• # Sécurité

    Posté par (site web personnel) . En réponse au journal Pour se conneter depuis le travail. Évalué à 2.

    Qqn pourrait-il me renseigner sur les risques qu'on fait courrir à la boite ou a la machine distante en utilisant soit des encapsulation dans HTTPS soit en mettant le serveur SSH sur le port HTTPS pour utiliser l'instruction CONNECT du proxy ?

    Peut-t-on créer des failles de sécu vers le réseau interne de l'entreprise et si c'est le cas, comment empecher l'utilisation détournée de CONNECT ? (avec squid par exemple)

    Vu ce que j'ai lu sur le sujet, il me semble que dès qu'on
    permet l'accès aux utilisateur pour le HTTPS, on leur donne carte blanche pour qu'il fassent passer discétos tout autre protocole (à condition de controler la machine distante)

    Qu'en pensez vous ?