Avec l'IPv6, c'est physiquement et logiquement autorisé par défaut.
Physiquement oui, mais logiquement, un routeur se doit de faire firewall, et d'avoir une politique de jeter par défaut tout ce qui n'est pas explicitement autorisé.
Il ne faut donc pas oublier les règles de filtrage et espérer qu'il n'y ait pas de bug ou d'entourloupe.
Je n'y connais pas grand chose en sécurité, mais s'il est possible de feinter un routeur pour faire passer un paquet non autorisé comme un paquet autorisé, il me semble qu'il doit aussi être possible de feinter le routeur pour lui faire croire qu'un paquet est lié à une connexion existante alors que ce n'est pas le cas.
Les traitements étant beaucoup plus simples sans nat qu'avec, il me semble que la possibilité d'un bug est par conséquent moins probable sans nat qu'avec.
La façon de fonctionner de la freebox est un peu moisie : la freebox agit en routeur et utilise le neighbor discovery pour savoir à qui router les paquets qu'elle reçoit de l'exterieur.
Du coup lorsque tu as un routeur, ça ne marche pas du tout, puisque tes machines ne sont pas reliées directement à la freebox.
Une solution est de lancer
ip -6 neigh add proxy <ip6 client sur eth1> dev eth0
sur le routeur, pour chaque adresse ipv6 des machines à l'intérieur...
Autant dire que je reste avec mon tunnel 6to4, qui me fournit un /48, un routage normal, et un reverse dns...
Le firmware n'est pas déployé partout apparement.
Moi j'avais pas d'adresse globale, mais en en rentrant une à la main, ça a marché.
Le bloc est 2a01:5d8:<début de l'IPv4 en hexa>:<début de l'IPv4 en hexa>::0
L'ip du routeur est 2a01:5d8:<début de l'IPv4 en hexa>:<début de l'IPv4 en hexa>::1
Quel rapport entre le C et les autres langages ? Si c'est comme ça en C, alors c'est que c'est normal ?
Moi ça me semble normal de dire qu'une pomme n'est pas égale à une orange. La comparaison me semble légitime, et devrait renvoyer toujours "faux".
De plus, si on admet qu'il n'est pas cohérent de comparer des objets de types différents, alors pourquoi PHP autorise ces comparaisons, et renvoie une réponse contre-intuitive ? Lorsque le programmeur fait n'importe quoi, un bon langage se doit de renvoyer une erreur.
Et on peut mettre en place un reverse dns sur http://6to4.nro.net/
L'inconvénient, c'est quand même de devoir avoir son propre routeur, avec un shell dessus et les outils qui vont bien.
Ca veux dire qu'il faut surcharger la classe Entier si tu veux pouvoir accepter un transtypage vers un type non définie a la base dans la classe Entier ?
Les classes en ruby sont extensibles au fur et à mesure de l'execution.
Donc il suffit de mettre :
class Integer
def to_toto
# Le code qui va bien
end
end
Parce que l'on peut se connecter en ssh sur le système ?
Non, ce que je voulais dire, c'est que ce n'est pas moins sécurisé qu'un accès normal à une machine, comme par exemple un accès ssh.
peut-être il y-a-t-il une faille sous la version de firefox permettant d'obtenir un shell root
Je n'y connais pas grand chose, mais comment ce serait possible qu'une application qui tourne avec les droits utilisateurs puissent donner un shell root ?
Si tu as un firewall (sur ton routeur par exemple) qui bloque tous les paquets sauf ceux autorisés, il n'y a aucune différence entre adresse publique et adresse privée.
Et un firewall qui n'a pas a gérer le nat a beaucoup moins de choses à faire (donc potentiellement moins de bug ?).
Les entreprises font ce qu'elles veulent, si elles ont envie de se casser la tête avec des trucs affreux comme le nat, mais ça ne m'empêchera pas, moi, d'oublier complètement cette horreur, et comme ce sera sûrement le cas de la majorité des particuliers, ça veut quand même dire la fin de la galère pour l'im et ce qui va avec (transfert de fichier, conversation audio/vidéo, ...), pour le p2p, etc.
[^] # Re: Occaze
Posté par Jean-Philippe Garcia Ballester . En réponse au journal Adieu, pilote propriétaire Nvidia. Évalué à 4.
[^] # Re: Partager un peu plus?
Posté par Jean-Philippe Garcia Ballester . En réponse au journal Adieu, pilote propriétaire Nvidia. Évalué à 5.
dans la section device du xorg.conf, pour passer outre la détection de la tv qui ne marche pas.
Une autre solution est
Sinon il faut comme tu l'as dit la dernière version git du driver ati comme indiqué ici : http://wiki.x.org/wiki/RadeonTVbuildHowto
Contrairement à ce qu'on trouve dans d'autres sources, il ne faut PAS faire
# De la doc ? Plein y en a.
Posté par Jean-Philippe Garcia Ballester . En réponse au journal free et ipv6 sous nunux. Évalué à 2.
- http://wiki.eagle-usb.org/wakka.php?wiki=FreeIPv6to4rd
- proxad.free.services
- https://linuxfr.org/~plic/25817.html
[^] # Re: C'est normal
Posté par Jean-Philippe Garcia Ballester . En réponse au journal Innovation. Évalué à 1.
[^] # Re: Ceci n'est pas un titre
Posté par Jean-Philippe Garcia Ballester . En réponse au journal De nouveau système de pertinentage. Évalué à 2.
# Ceci n'est pas un titre
Posté par Jean-Philippe Garcia Ballester . En réponse au journal De nouveau système de pertinentage. Évalué à 2.
[^] # Re: \o/ YAY \o/
Posté par Jean-Philippe Garcia Ballester . En réponse au journal Free déploie l'IPV6. Évalué à 2.
Physiquement oui, mais logiquement, un routeur se doit de faire firewall, et d'avoir une politique de jeter par défaut tout ce qui n'est pas explicitement autorisé.
Il ne faut donc pas oublier les règles de filtrage et espérer qu'il n'y ait pas de bug ou d'entourloupe.
Je n'y connais pas grand chose en sécurité, mais s'il est possible de feinter un routeur pour faire passer un paquet non autorisé comme un paquet autorisé, il me semble qu'il doit aussi être possible de feinter le routeur pour lui faire croire qu'un paquet est lié à une connexion existante alors que ce n'est pas le cas.
Les traitements étant beaucoup plus simples sans nat qu'avec, il me semble que la possibilité d'un bug est par conséquent moins probable sans nat qu'avec.
# Tu laggues à mort !
Posté par Jean-Philippe Garcia Ballester . En réponse au journal IPv6 chez free.fr. Évalué à 5.
Aujourd'hui, 12 décembre 2007
Il y a déjà eu un journal de 117 commentaires...
https://linuxfr.org/~plic/25817.html
D'autres scoops ? :)
[^] # Re: ...
Posté par Jean-Philippe Garcia Ballester . En réponse au journal Free déploie l'IPV6. Évalué à 4.
Du coup lorsque tu as un routeur, ça ne marche pas du tout, puisque tes machines ne sont pas reliées directement à la freebox.
Une solution est de lancer
ip -6 neigh add proxy <ip6 client sur eth1> dev eth0
sur le routeur, pour chaque adresse ipv6 des machines à l'intérieur...
Autant dire que je reste avec mon tunnel 6to4, qui me fournit un /48, un routage normal, et un reverse dns...
[^] # Re: Là ça risque de partir en discussion de forum...
Posté par Jean-Philippe Garcia Ballester . En réponse au journal Free déploie l'IPV6. Évalué à 2.
On m'a pourtant dit et répété que le copier-coller, c'est mal.
[^] # Re: Là ça risque de partir en discussion de forum...
Posté par Jean-Philippe Garcia Ballester . En réponse au journal Free déploie l'IPV6. Évalué à 3.
Moi j'avais pas d'adresse globale, mais en en rentrant une à la main, ça a marché.
Le bloc est 2a01:5d8:<début de l'IPv4 en hexa>:<début de l'IPv4 en hexa>::0
L'ip du routeur est 2a01:5d8:<début de l'IPv4 en hexa>:<début de l'IPv4 en hexa>::1
[^] # Re: ...
Posté par Jean-Philippe Garcia Ballester . En réponse au journal Free déploie l'IPV6. Évalué à 4.
http://[2a01:5d8:5242:9546:209:6bff:****] va marcher.
Et si je veux par exemple avoir une 12aine d'ips sur ma machine (par exemple pour faire des hosts dans mon apache), je fait comment ?
ifconfig eth0 inet6 add 2a01:5d8:5242:9546:209:6bff:****/64
[^] # Re: ...
Posté par Jean-Philippe Garcia Ballester . En réponse au journal Free déploie l'IPV6. Évalué à 2.
ip6tables
connaître mon ip v6 (?)
ifconfig eth0 | grep inet6
m'attribuer de nouvelles ip v6
chaque machines obtient automatiquement sa propre adresse (si tu utilise la fb comme routeur)
[^] # Re: Célèbre ?
Posté par Jean-Philippe Garcia Ballester . En réponse à la dépêche Sortie de Ruby on Rails 2.0. Évalué à 4.
Moi ça me semble normal de dire qu'une pomme n'est pas égale à une orange. La comparaison me semble légitime, et devrait renvoyer toujours "faux".
De plus, si on admet qu'il n'est pas cohérent de comparer des objets de types différents, alors pourquoi PHP autorise ces comparaisons, et renvoie une réponse contre-intuitive ? Lorsque le programmeur fait n'importe quoi, un bon langage se doit de renvoyer une erreur.
[^] # Re: ok ok
Posté par Jean-Philippe Garcia Ballester . En réponse au journal Free déploie l'IPV6. Évalué à 1.
[^] # Re: Célèbre ?
Posté par Jean-Philippe Garcia Ballester . En réponse à la dépêche Sortie de Ruby on Rails 2.0. Évalué à -1.
Je ne suis pas d'accord du tout. Pourquoi est-il interdit de demander si une pomme est égale à une orange ?
[^] # Re: Pas encore
Posté par Jean-Philippe Garcia Ballester . En réponse au journal Free déploie l'IPV6. Évalué à 2.
L'inconvénient, c'est quand même de devoir avoir son propre routeur, avec un shell dessus et les outils qui vont bien.
[^] # Re: L'énorme problème
Posté par Jean-Philippe Garcia Ballester . En réponse au journal Free déploie l'IPV6. Évalué à 1.
[^] # Re: Célèbre ?
Posté par Jean-Philippe Garcia Ballester . En réponse à la dépêche Sortie de Ruby on Rails 2.0. Évalué à 2.
Les classes en ruby sont extensibles au fur et à mesure de l'execution.
Donc il suffit de mettre :
class Integer
def to_toto
# Le code qui va bien
end
end
et tu peux appeller 42.to_toto
[^] # Re: Sécurité ?
Posté par Jean-Philippe Garcia Ballester . En réponse au journal Ulteo & OpenOffice Bluffant !!!. Évalué à 4.
Non, ce que je voulais dire, c'est que ce n'est pas moins sécurisé qu'un accès normal à une machine, comme par exemple un accès ssh.
peut-être il y-a-t-il une faille sous la version de firefox permettant d'obtenir un shell root
Je n'y connais pas grand chose, mais comment ce serait possible qu'une application qui tourne avec les droits utilisateurs puissent donner un shell root ?
[^] # Re: \o/ YAY \o/
Posté par Jean-Philippe Garcia Ballester . En réponse au journal Free déploie l'IPV6. Évalué à 9.
Et un firewall qui n'a pas a gérer le nat a beaucoup moins de choses à faire (donc potentiellement moins de bug ?).
[^] # Re: \o/ YAY \o/
Posté par Jean-Philippe Garcia Ballester . En réponse au journal Free déploie l'IPV6. Évalué à 4.
# \o/ YAY \o/
Posté par Jean-Philippe Garcia Ballester . En réponse au journal Free déploie l'IPV6. Évalué à 5.
Sortez le champagne !
[^] # Re: Sécurité ?
Posté par Jean-Philippe Garcia Ballester . En réponse au journal Ulteo & OpenOffice Bluffant !!!. Évalué à 2.
[^] # Re: Quelques infos
Posté par Jean-Philippe Garcia Ballester . En réponse au journal Windev, qui es tu ?. Évalué à 1.