Forum Linux.général Ssh bloqué ?

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes : aucune
1
21
juil.
2022

Bonjour à tous,

Le service informatique de mon hôpital a récemment renforcé la sécurité ce qui est une bonne idée mais me gène. Plus d'accès à GitHub ou autre forge logicielle, impossible de faire des mises à jour via apt-get, des mises à jour de R ou l'installation du moindre package.
Je pense que tous ces services passent par le même système, a priori ssh. pouvez-vous me le confirmer ? j'aimerai arriver à la prochaine réunion avec nos informaticiens en ayant l'air de savoir de quoi je parle !

  • # Liste blanche ?

    Posté par  . Évalué à 5.

    Je ne sais pas ce qui vous fait penser à SSH, mais si le site github est bloqué, c'est que c'est autre chose car le protocole c'est http/https plutôt. apt-get utilise également http, https, ou ftp…

    Le service informatique a plutôt du faire un blocage au niveau des noms de domaine ? avec une liste blanche vu les domaines qui ont l'air bloqués.

  • # Plus de précisions

    Posté par  (Mastodon) . Évalué à 5.

    Plus d'accès à GitHub

    Tu n'as plus accès au site lui-même ? Ou c'est les git clone qui ne marchent plus ?

    En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.

    • [^] # Re: Plus de précisions

      Posté par  (site web personnel) . Évalué à 2.

      J'ai un accès normal à Git Hub via le navigateur mais impossible de faire un push ou autre.

      • [^] # Re: Plus de précisions

        Posté par  (site web personnel) . Évalué à 3.

        Dans la mesure où, selon l'outil, il est ou non possible de communiquer avec un site via un protocole, est-ce que ça n'indiquerait pas que le navigateur utiliserait un proxy pour ses communications qui du coup seraient autorisées, contrairement à des requêtes directes ?

        « IRAFURORBREVISESTANIMUMREGEQUINISIPARETIMPERAT » — Odes — Horace

        • [^] # Re: Plus de précisions

          Posté par  (site web personnel) . Évalué à 3.

          J'ai mis un proxy pour toutes mes données (facile à faire via l'interface de KDE). Le navigateur est réglé à "Utiliser les paramètres proxy du système".

          • [^] # Re: Plus de précisions

            Posté par  . Évalué à 4.

            pour Git, Github, Gitlab, 2 protocoles distincts permettent la MAJ des dépots ; on a généralement le choix entre SSH et HTTPS ; le premier n'est pas compatible avec les proxy d'entreprises alors que le second l'est.

            il te faudra donc préciser ce qui marche, ce qui ne marche plus avec ou sans proxy.

            • [^] # Re: Plus de précisions

              Posté par  (site web personnel) . Évalué à 3.

              Et si le protocole est bien le même, peut-être qu'un coup de "netstat -untap" pourrait permettre de vérifier que les requêtes git et firefox emploient effectivement les mêmes paramètres de proxy ? Histoire d'en avoir le cœur net.

              « IRAFURORBREVISESTANIMUMREGEQUINISIPARETIMPERAT » — Odes — Horace

      • [^] # Re: Plus de précisions

        Posté par  (Mastodon) . Évalué à 4.

        impossible de faire un push ou autre.

        Il faudrait savoir quel protocole (HTTPS ou SSH ?) a été utilisé lors du clone.

        Si tu regarde le fichier .git/config à l'intérieur de ton répertoire, tu devrais pouvoir le voir.

        En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.

  • # Pour apt-get

    Posté par  . Évalué à 5. Dernière modification le 21 juillet 2022 à 16:29.

    Une vieille discussion sur https://forum.ubuntu-fr.org/viewtopic.php?id=107553 pourrait ressoudre le problème apt-get si c'est vraiment un problème de proxy.

    /etc/apt/apt.conf :
    Acquire::http::Proxy "http://user:password@IP_du_Proxy:Port_du_Proxy";

    ou exporter la variable http_proxy
    export http_proxy=http://user:password@IP_du_Proxy:Port_du_Proxy

Suivre le flux des commentaires

Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.