Comme chacun le sait, ma spécialité c'est forcément la sécurité des réseaux. D'autant plus que mon appart' est entouré de gros geeks, des vrais, des purs, des durs.

Un petit peu de technique avant de rentrer dans le vif du sujet: là où j'habite, y'a des bâtiments, chacun relié par une ligne ADSL 8+ Max pro de chez wanachiotte. Chaque bâtiment est relié CPL (Courant Porteur de Ligne: ADSL est transporté par le courant éléctrique, donc on branche son modem sur la prise de courant et c'est tout: waaaaaaa), ce qui implique théoriquement une possibilité de réseau local entre les occupants de chaque bâtiment. D'ou un évident problème de sécurité: et si le vilain geek d'à côté il venait fouiller chez oim? Et si on pompe tous sur la mule, comment qu'on fait pour surfer rapidement?
Aussitôt asked, aussitôt replied: un gentil technicien me dit qu'ils ont tout verrouillé. C'est à dire pas de possibilité de Local réseau, et les ports de la mule limités -mais pas fermés-. Trop cool...

1er réflexe: frénétiquement je fouille le net et j'installe un client BitTorrent. Surprise, ca fieute pas mal. Je regarde les ports utilisés et tente de mettre les mêmes sur emule mais je reste en LowID. Bizarre.
2eme réflexe: je scrute le réseau local, oui, oui je sais je viens de dire que normalement on pouvait pas. Bon, mais faut bien que ma formation ait une application pratique. Et la, tout s'enchaîne, c'est le drame... Je vois tout mes petits voisins... enfin, je vois toutes leurs informations IP passées sous mes yeux. Pour ceux qui comprennent rien, c'est un peu comme dans matrix: vous avez des milliers de lignes qui défilent et à force de les regarder on commence à comprendre ce qui se passe comme si on suivait une conversation (entre tous les PC connectés et le WWW).
On voit ceux qui doivent uniquement tchatter, ceux qui surfent et ceux qui... bidouillent. Ceux la c'est les plus dangereux, parce qu'ils font comme moi mais en certainement mieux (déjà ils utilisent Linux). Dès qu'on les chatouille, ils répondent et comme je ne sais pas de quoi il sont capables...

3ème réflexe: paniquer. Y'en a un qu'a capté que je mattais!!!

4ème réflexe: respirer. Entre geeks, il va pas me latter mon pc, c'est le début de l'année, ils y connaissent encore rien.

5ème réflexe: le bizarre du 1er réflexe me laisse toujours perplexe (z'inquiètez pas y'aura un schéma bientôt). C'est le complexe du Ti... mouais ok.
Pourquoi ma mule elle marche pas par défaut, ni avec les ports de bittorent?
Un petit cours sur les ports?
C'est simple, imaginez que le pc c'est votre maison: votre maison elle a des ouvertures (ports) différentes: porte d'entrée, fenêtres, porte du garage: on peut rentrer dans la maison par la porte d'entrée et par la porte du garage, mais la voiture elle, elle ne rentre pas par la porte d'entrée ok? Les ports c'est pareil y'en a des spécifiques et parfois ils peuvent faire plusieurs choses.
La passerelle internet c'est votre clôture/portail. Si la porte du garage est ouverte mais que le portail devant le garage est fermé, vous pouvez pas rentrer votre voiture, faudra ouvrir le portail.
Application:
- PC emule port 4661 ouvert< - >passerelle internet |< - >Serveurs emule&Co port 4661 et autres
la passerelle doit sans doute bloquer à l'entrée.
- PC bittorent port 8382 ouvert< - >passerelle internet< - >Internet bittorent port 8382 ouvert
Ici la passerelle doit forcement être ouverte pour que Bittorent fonctionne si bien.

Alors je change les ports de la mule:
- PC emule port 8382 ouvert< - >passerelle internet |< - >Serveurs emule&Co port 4661
Et oui! C'est là qu'en faisant un schéma on se rend compte qu'on peut bien changer les ports de la mule comme on veut mais si en face les serveurs eux ne changent pas de port on est dans la merde. (la voiture ne peut pas rentrer au garage parce que, lorsqu'on ouvre la porte d'entrée ou la porte du garage, ca change rien, le portail lui est fermé!)

Je me dis alors qu'y a une merde quelquepart. Vous trouvez pas?

6ème réflexe: action. Fouillez les passerelles internet et ses paramètres et Ô surprise, un petit malin a déjà ouvert une brèche dans la passerelle! Il s'est même pas fait chier à se cacher: Azureus (client Bittorent)! Je comprends mieux pourquoi Bittorent marchait aussi bien. Après quelques instants d'hésitations (oui je fais du droit... parfois ca me bloque), je décide de faire une deuxième brèche en ouvrant mon fameux port 4661 pour ma mule adorée.

7ème réflexe: pisser de joie. Ca marche. Je suis en HighID. Mon premier hackage! Très très très simple pour les vrais geek de la mort ok, mais quand même je suis content.

8ème réflexe: télécharger en une journée Civ4 qui vient de sortir, je le mérite bien merde.

9ème réflexe: retourner scruter le réseau. Je vais pas me risquer à bidouiller sur les bécanes des autres alors je me prends comme propre cobail. Question de TP perso: qu'est ce qui se passe t-il quand je vais vérifier mes e-mails avec Thunderbird? Réponse au bout de 10 secondes: je vois défiler mes login et mes mot de passes en CLAIR!!! Bordel de merde, c'est mieux que la passoire devant les yeux pour voir Canal+ ! Sauf pour mon adresse à laposte.net. Il me revient alors que laposte.net utilise l'authentification sécurisée. Ah! c'était à ca que ca servait, c'est pas mal finalement. J'approfondis un peu, les options de Thunderbird me permettent de cocher quelques options qui à la prochaine relève de courrier ne font plus qu'apparaitre le login, le mot de passe est crypté... SAUF wanachiotte dont les serveurs ne supportent pas l'authentification sécurisée...
Et qu'est ce qui se passe t-il lorsque je vérifie mes mails par l'intermédiaire d'un navigateur web genre firefox? Les belles étoiles qui vous servent de mot de passe deviennent lisibles même sur laposte.net... Naze.

10ème réflexe: dormir.

Fin de l'histoire: bizarrement, le lendemain je n'avais plus accès à la passerelle internet et ma mule retrouvait son LowID ^^. Qu'est ce qu'on s'amuse, c'est fou.