Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
4669 connectés 

 


 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  1170  1171  1172  ..  1365  1366  1367  1368  1369  1370
Auteur Sujet :

Topic des phrases cultes des incultes de l'informatique

n°57277072
Mercius
In Frog we trust.
Posté le 08-08-2019 à 20:58:31  profilanswer
 

Reprise du message précédent :
Le scanlater m'a fait ma soirée  :lol:

mood
Publicité
Posté le 08-08-2019 à 20:58:31  profilanswer
 

n°57277097
Maldoror
Carpe diem, tu vas mourir
Posté le 08-08-2019 à 21:01:33  profilanswer
 

Il trolle comme un goret :o


---------------
J'ai un totem d'immunité pour la modération : je suis d'extrême droite. Chat perché !
n°57277255
daffi'
Posté le 08-08-2019 à 21:22:40  profilanswer
 


 
[:vave:3]
 
Nom de dieu la gueule de ses questions. Il a un grain celui là.

n°57277319
Poly
Posté le 08-08-2019 à 21:29:31  profilanswer
 

garath_ a écrit :

Chez nous ils nous ont installé un outil qui élève les droits pour certaines utilisations. [:poutrella]  
Si on veut installer un soft, on a un dossier dans lequel on peut déposer l’exécutable d'installation et le lancer depuis ce dossier. [:poutrella]  
Bien sur le premier truc qu'on a fait c'est de mettre un cmd.exe dans ce dossier... [:tim_coucou]  
Mais au moins on est pas admin de notre machine et les sondes sont contentes  [:cabri74]

[:alertequalitay]

n°57277609
misato
Clavicula Nox
Posté le 08-08-2019 à 22:02:43  profilanswer
 

Mercius a écrit :

Le scanlater m'a fait ma soirée  :lol:


+1, le /scanlater [:rofl]
 
comme bob morris, j'hésite un peu entre un trolleur et un mec réellement malade... mais quand je vois la gueule de ses topics, et la date de ses premières questions, pour moi, ce mec est un grand malade. sans doute pire qu'un bob morris qu'est juste un mec à la limite d'etre déficient intellectuel, et qui du coup comprend pas ce qu'il déclenche ou ce qui lui arrive, là on a affaire à un mec qui a un délire de persécution, chaque fois qu'il entend un gyrophare il doit croire que c'est des flics qui le surveillent lui, personnellement, et tout doit etre à l'avenant dans son cerveau malade.
 
ça fait un peu peur :/


---------------
shibboleet ! - HADOPI vous a plu ? Vous allez adorer la LOPPSI ! - generation NT bande de criminels inconscients !
n°57277687
Malodor
L'upgrade c'est la vie
Posté le 08-08-2019 à 22:13:03  profilanswer
 

Un trolleur a davantage tendance à intervenir pour provoquer des réactions, alors qu'ici c'est le contraire.
En plus chez MS, c'est carrément consternant les réponses, je crois que je n'ai jamais lu de réponse constructive sur leurs forums, les mecs sont juste payés pour renvoyer la balle au forum voisin, c'est pire que les questions sans réponse de chez CCM.  :D  
 
Lui, il poste des pavés délirants de 2000 signes et ne vient même remettre une pièce ni se délecter de la réponse.
Personne ne peut être aussi con ni aussi fou, sans être malade.


---------------
Topic ad hoc et sardines >~(((º> - Fromage fondu / ͦ °/
n°57277756
fafarex
Posté le 08-08-2019 à 22:24:49  profilanswer
 

Mercius a écrit :

Le scanlater m'a fait ma soirée  :lol:


 [:roxelay]

n°57278596
giHefca
occupé à ne rien faire
Posté le 09-08-2019 à 07:36:28  profilanswer
 

mbl a écrit :

Après si ça peut permettre d'avoir le petit déj...


Pas sûr que tu finisses le croissant de la boulangerie qu'il y a vers chez moi

n°57279714
Erlum
Posté le 09-08-2019 à 10:15:15  profilanswer
 

xilebo a écrit :


 
ok  http://hfr.toyonos.info/generateurs/nazi/?t=security
 
n'oubliez pas de verrouiller quand vous faites tomber votre stylo, on sait jamais :o


 
Security nazi, peut-être un peu, mais des fois tu peux juste pas prendre le risque. Si t'es français, t'étais nécessairement présent sur la prod que j'avais dans les mains l'an dernier, ça m'étonnerait que tu apprécies si des mecs dans mon cas prenaient ta sécurité à la légère.
 
Cette année je suis dans un contexte plus light, mais on a quand même plus d'un million d'administrés qui dépendent de notre SI là où je bosse, et quand je vois la sécurité discutable de nos serveurs, même pas en rêve je laisse ma session ouverte.

n°57279755
stefaninho
Posté le 09-08-2019 à 10:17:58  profilanswer
 

Erlum a écrit :


Si t'es français, t'étais nécessairement présent sur la prod que j'avais dans les mains l'an dernier
 


 
Ha si c'est pour la Fifa c'est pas pareil.  
Continue mon gars ! [:tapis_fan:8]


---------------
Et vous, quel est votre Final Fantasy préféré ?  
mood
Publicité
Posté le 09-08-2019 à 10:17:58  profilanswer
 

n°57280144
xilebo
noone
Posté le 09-08-2019 à 10:47:21  profilanswer
 

Erlum a écrit :


 
Security nazi, peut-être un peu, mais des fois tu peux juste pas prendre le risque. Si t'es français, t'étais nécessairement présent sur la prod que j'avais dans les mains l'an dernier, ça m'étonnerait que tu apprécies si des mecs dans mon cas prenaient ta sécurité à la légère.
 
Cette année je suis dans un contexte plus light, mais on a quand même plus d'un million d'administrés qui dépendent de notre SI là où je bosse, et quand je vois la sécurité discutable de nos serveurs, même pas en rêve je laisse ma session ouverte.


 
Sans aucun doute ( je n'ai pas bien compris en quoi ça m'impactait ). De mon côté, il y a infiniment moins de risque :
 - accès à ma machine en interne : rien de secret pour personne ni dans mes mails, ni dans mon travail. A la rigueur les mails perso
 - accès au réseau de l'entreprise : j'ai accès à des choses que d'autres ont également accès, donc ils peuvent opérer la même chose de leur compte. La seule différence est que ça serait fait à partir du mien. Cela ne change rien pour ceux qui seraient impactés par une malveillance, ça serait juste de ma responsabilité ( donc ça serait mon problème, pas celui des autres ).
 
Si il y a besoin vraiment de sécurité, je pense qu'il y a d'autres procédures autrement plus complexes pour accéder à une machine :  
 - accès restreint à une zone par badge ou autre
 - double authentification
 - réseau isolé de l'extérieur
 - etc.
 
Enfin bref, je ne suis pas expert sécurité ( j'aurais bien aimé cela dit, c'est un des rares domaines qui m'intéresse encore dans l'informatique ).
 
Edit : ce que j'ai voulu dire, c'est que bien sur que si comme dans ton cas cela peut impacter des millions de personnes, il faut être hyper vigilant et ne pas négliger les procédures ( d'ailleurs dans ce cas, il doit forcément y avoir des procédures officielles et décrites, voire normalisées ), mais ce n'est pas le cas de tout le monde, l'impact serait minime , localisé, et à l'entreprise. C'est pour ça que cela me fait sourire de devoir verrouiller systématiquement son PC quand on va chercher des documents imprimés : oui dans certains cas, mais certainement pas tout le monde ni la majorité.

Message cité 1 fois
Message édité par xilebo le 09-08-2019 à 10:49:45
n°57280794
Raistlin M​ajere
i bouh at you !
Posté le 09-08-2019 à 11:32:10  profilanswer
 


non tu n'as pas "trouvé" tu les as cherché ;)
tu aimes perdre ton temps :d


---------------
Слава Україні  Feedback
n°57281349
Lord deep
Posté le 09-08-2019 à 12:13:17  profilanswer
 

Raistlin Majere a écrit :


non tu n'as pas "trouvé" tu les as cherché ;)
tu aimes perdre ton temps :d


perdre son temps pour notre plus grand bonheur !  :love:


---------------
C'est toujours à l'imparfait de l'objectif que l'on conjugue le verbe photographier
n°57281392
didier1809
${citation_perso}
Posté le 09-08-2019 à 12:18:27  profilanswer
 

Quelqu'un a "trouvé" son blog suisse ? :o

Message cité 1 fois
Message édité par didier1809 le 09-08-2019 à 12:18:34

---------------
.
n°57281425
stefaninho
Posté le 09-08-2019 à 12:21:47  profilanswer
 

Vous donnez complétement raison à sa paranoïa sur les gens qui l'espionnent.


---------------
Et vous, quel est votre Final Fantasy préféré ?  
n°57281429
Fork Bomb
Obsédé textuel
Posté le 09-08-2019 à 12:22:13  profilanswer
 

didier1809 a écrit :

Quelqu'un a "trouvé" son blog suisse ? :o


ChuisEnIen.ch ?


---------------
Décentralisons Internet-Bépo-Troll Bingo - "Pour adoucir le mélange, pressez trois quartiers d’orange !"
n°57282601
misato
Clavicula Nox
Posté le 09-08-2019 à 14:22:13  profilanswer
 

xilebo a écrit :

 

Sans aucun doute ( je n'ai pas bien compris en quoi ça m'impactait ). De mon côté, il y a infiniment moins de risque :
 - accès à ma machine en interne : rien de secret pour personne ni dans mes mails, ni dans mon travail. A la rigueur les mails perso
 - accès au réseau de l'entreprise : j'ai accès à des choses que d'autres ont également accès, donc ils peuvent opérer la même chose de leur compte. La seule différence est que ça serait fait à partir du mien. Cela ne change rien pour ceux qui seraient impactés par une malveillance, ça serait juste de ma responsabilité ( donc ça serait mon problème, pas celui des autres ).

 

Si il y a besoin vraiment de sécurité, je pense qu'il y a d'autres procédures autrement plus complexes pour accéder à une machine :
 - accès restreint à une zone par badge ou autre
 - double authentification
 - réseau isolé de l'extérieur
 - etc.

 

Enfin bref, je ne suis pas expert sécurité ( j'aurais bien aimé cela dit, c'est un des rares domaines qui m'intéresse encore dans l'informatique ).

 

Edit : ce que j'ai voulu dire, c'est que bien sur que si comme dans ton cas cela peut impacter des millions de personnes, il faut être hyper vigilant et ne pas négliger les procédures ( d'ailleurs dans ce cas, il doit forcément y avoir des procédures officielles et décrites, voire normalisées ), mais ce n'est pas le cas de tout le monde, l'impact serait minime , localisé, et à l'entreprise. C'est pour ça que cela me fait sourire de devoir verrouiller systématiquement son PC quand on va chercher des documents imprimés : oui dans certains cas, mais certainement pas tout le monde ni la majorité.

 

alors, peut-etre que erlum bossait à la banque de france, ou à EDF, ou dans une autre administration dont tu dépends d'une manière ou d'une autre (ministère de la santé avec ton numéro de sécu, ministère du budget et ton numéro fiscal + toutes tes ressources...)
si il laisses sa session ouverte, ça veut dire que n'importe quel mec qui passe peut avoir accès, par son compte, à tes informations nominatives (comme facebook, quoi :D !)

 

maintenant, tous les mecs calés en sécurité te diront, avant de mettre en place des mesures hyper contraignantes ou hyper techniques, 90% tu temps, le problème, c'est... le mec qui s'en fout, qui verrouille pas sa session parce qu'il en a pour deux minutes et qui au final passe une demie-heure à draguer josiane à la compta, ou à discuter de sa nouvelle bagnole / son nouveau portable / son dernier wikend avec régis du bureau à coté, etc.

 

chaque fois qu'un luser traite un admin sécu de nazi, ça veut juste dire qu'un autre luser malveillant a fait des conneries qui ont nécessiter d'élever le niveau de sécu :spamafote:

 

illustration : j'ai bossé dans un des organismes sus-cité :D. avec une autre personne que je vais éviter de qualifier de quoique ce soit parce que ça serait tout de suite violent :ange:. cette personne a profité de ma pause déjeuner pour me voler la clé d'accès aux serveurs sur lesquels l'application sur laquelle je bossais était hébergée.
cette clé permet de m'authentifier avec mon compte admin, avec un simple code pin. j'ai eu le réflexe de changer le code pin (le fameux défaut "0000" [:prozac]... déjà que 4 chiffres niveau sécurité, c'est meme pas une mauvaise blague tellement c'est nul :fou:... mais bref !), du coup, la personne en question n'a rien pu faire.
et je suis convaincu (vu tout ce que cette personne m'a planté comme poignards dans le dos en quelques mois que je l'ai cotoyé) que, si j'avais pas changé le code pin, je serai revenu, la clé était de nouveau sur mon poste (je la laissais branchée en verrouillant ma session du temps de midi), mais l'application était par terre et j'étais responsable dans les logs de toutes les manips (effacement des bases, suppression des comptes et des fichiers, etc.) qui avaient été faites par cette personne.

 

edit : la version longue de cette aventure se trouve sur le topic des informaticiens aigris

 

donc bon, tu peux ne pas verrouiller ta session, et payer tes croissants. ou tu peux aussi ne pas faire gaffe (*) et te retrouver en procédure judiciaire pour malveillance et sabotage sur une application critique france entière qui rapporte des dizaines de millions d'euros par an à l'organisme pour lequel tu bosses... c'est ton choix [:itm]

 


(*) j'dis meme pas de verrouiller ta session, mais je parle de tout ces petits à-cotés de raccourcis confortable... le post-it avec ton mot de passe admin, le mot de passe qui doit changer tous les 30 jours mais que tu changes juste le mois ou l'ordre des syllabes, etc...

 
stefaninho a écrit :

Vous donnez complétement raison à sa paranoïa sur les gens qui l'espionnent.

 

mais c'est ça qui est bon :D ! (à petite dose, parce qu'en général, j'arrete de lire à la 2e phrase de ses paragraphes :D)

Message cité 3 fois
Message édité par misato le 23-08-2019 à 10:14:09

---------------
shibboleet ! - HADOPI vous a plu ? Vous allez adorer la LOPPSI ! - generation NT bande de criminels inconscients !
n°57282837
xilebo
noone
Posté le 09-08-2019 à 14:40:59  profilanswer
 


 
Quand t'as un poste clé, c'est compréhensible et même plus que souhaitable ( mais ça doit être encadré et codifié pour éviter toute ambiguïté ). Appliquer les mêmes règles contraignantes quel que soit le profil, c'est contre productif, c'est ce que je veux dire.
 
C'est pour cette raison que je dis que dans mon cas précis, verrouiller systématiquement la session, c'est surement une bonne habitude à prendre , mais ça ne sert à rien, je n'ai pas un poste ( dans les 2 sens du terme ) critique, en cas de violation l'impact sera forcément minime et ça me fera surtout chier moi.
 
Ce que je veux dire par là, c'est que parfois on met en place des procédures génériques ( on a des exemples avec SOX chez nous ) qui n'apportent rien en terme de sécurité ( voire pire ) , mais qui diminuent grandement la productivité. Du coup on triche , et on génère des failles réelles à côté.

n°57282923
gomme
Ignorance is Bliss
Posté le 09-08-2019 à 14:46:45  profilanswer
 

xilebo a écrit :


 
Quand t'as un poste clé, c'est compréhensible et même plus que souhaitable ( mais ça doit être encadré et codifié pour éviter toute ambiguïté ). Appliquer les mêmes règles contraignantes quel que soit le profil, c'est contre productif, c'est ce que je veux dire.
 
C'est pour cette raison que je dis que dans mon cas précis, verrouiller systématiquement la session, c'est surement une bonne habitude à prendre , mais ça ne sert à rien, je n'ai pas un poste ( dans les 2 sens du terme ) critique, en cas de violation l'impact sera forcément minime et ça me fera surtout chier moi.
 
Ce que je veux dire par là, c'est que parfois on met en place des procédures génériques ( on a des exemples avec SOX chez nous ) qui n'apportent rien en terme de sécurité ( voire pire ) , mais qui diminuent grandement la productivité. Du coup on triche , et on génère des failles réelles à côté.


 
Personne ne peut effacer des fichiers critiques depuis ton poste, et couler ta boite?
Ou insulter les clients/fournisseurs de l'entreprise via ton mail?
 
C'est beau  [:castor_masqu]


---------------
Académie Grand Lyon - Club de Taekwondo et Body Fight Game sur Lyon 5, Dardilly, Ecully et Fareins
n°57282940
didier1809
${citation_perso}
Posté le 09-08-2019 à 14:48:18  profilanswer
 

gomme a écrit :


 
Personne ne peut effacer des fichiers critiques depuis ton poste, et couler ta boite?
Ou insulter les clients/fournisseurs de l'entreprise via ton mail?
 
C'est beau  [:castor_masqu]


 
Si c'est possible, c'est que l'IT est à la ramasse hein :o  :D


---------------
.
n°57282997
memaster
ki a volé mon 62?
Posté le 09-08-2019 à 14:51:41  profilanswer
 

gomme a écrit :


 
Personne ne peut effacer des fichiers critiques depuis ton poste, et couler ta boite?
Ou insulter les clients/fournisseurs de l'entreprise via ton mail?
 
C'est beau  [:castor_masqu]


moins dangereux qu'un crypto-locker qu'on te dit :o


---------------
ma conduite intérieure .:R | memaster pilote officiel de la HFR Badoit-Auchan F1 Team | zéro tracas, zéro blabla MMa.ster
n°57283009
makinoe
Posté le 09-08-2019 à 14:52:24  profilanswer
 

xilebo a écrit :


 
Quand t'as un poste clé


 
Je pense que ton poste est aussi un poste clé, peut être pas pour toi et peut être pas au même niveau que d'autre, mais il doit l'être pour ton patron/user/collègues, ou alors on te paye à rien faire, ton travail ne produit rien et n'apporte aucune plus value, dans ce cas la effectivement [:otobox:2]

Message cité 1 fois
Message édité par makinoe le 09-08-2019 à 14:52:52
n°57283107
gilou
Modérateur
Modosaurus Rex
Posté le 09-08-2019 à 14:58:49  profilanswer
 

misato a écrit :

tout ce que cette personne m'a planté comme poignards dans le dos en quelques mois que je l'ai cotoyé

Surement un Chevalier noir... [:viewtifulgro:1]  
A+,

Message cité 1 fois
Message édité par gilou le 09-08-2019 à 15:05:28

---------------
There's more than what can be linked! --  Le capitaine qui ne veut pas obéir à la carte finira par obéir aux récifs. -- Il ne faut plus dire Sarkozy, mais Sarkozon -- (╯°□°)╯︵ ┻━┻
n°57283313
xilebo
noone
Posté le 09-08-2019 à 15:15:53  profilanswer
 

gomme a écrit :


 
Personne ne peut effacer des fichiers critiques depuis ton poste, et couler ta boite?
Ou insulter les clients/fournisseurs de l'entreprise via ton mail?
 
C'est beau  [:castor_masqu]


 
J'ai déjà expliqué dans un post précédent que tout était sauvegardé quotidiennement, donc au pire tu perds 1 jour de travail.
 
Insulter des clients/Fournisseurs , n'importe qui peut déjà le faire s'il a déjà le destinataire, et changer l'expéditeur n'est pas très compliqué.

n°57283331
xilebo
noone
Posté le 09-08-2019 à 15:17:30  profilanswer
 

makinoe a écrit :


 
Je pense que ton poste est aussi un poste clé, peut être pas pour toi et peut être pas au même niveau que d'autre, mais il doit l'être pour ton patron/user/collègues, ou alors on te paye à rien faire, ton travail ne produit rien et n'apporte aucune plus value, dans ce cas la effectivement [:otobox:2]


 
mon travail est sauvegardé quotidiennement sur bande. En réalité le plus chiant c'est pas la destruction directe, car ca se voit, mais l'injection dans le temps de fausses infos ou modifications dans les fichiers, car les sauvegardes étant rotatives sur 1 semaine, tu peux perdre du travail entre 1semaine et 1 mois ( chaque mois est définitivement sauvegardé ).

n°57283412
misato
Clavicula Nox
Posté le 09-08-2019 à 15:24:07  profilanswer
 

xilebo a écrit :


 
Quand t'as un poste clé, c'est compréhensible et même plus que souhaitable ( mais ça doit être encadré et codifié pour éviter toute ambiguïté ). Appliquer les mêmes règles contraignantes quel que soit le profil, c'est contre productif, c'est ce que je veux dire.
 
C'est pour cette raison que je dis que dans mon cas précis, verrouiller systématiquement la session, c'est surement une bonne habitude à prendre , mais ça ne sert à rien, je n'ai pas un poste ( dans les 2 sens du terme ) critique, en cas de violation l'impact sera forcément minime et ça me fera surtout chier moi.
 
Ce que je veux dire par là, c'est que parfois on met en place des procédures génériques ( on a des exemples avec SOX chez nous ) qui n'apportent rien en terme de sécurité ( voire pire ) , mais qui diminuent grandement la productivité. Du coup on triche , et on génère des failles réelles à côté.


 
hum, alors, je suis désolé, mais t'as forcément accès à des fichiers de travail pour toi et tes collègues, des archives, des mails... si tu y as accès en écriture, tu peux certainement les supprimer aussi. et si quelqu'un le fait à ta place, de façon malveillante, parce qu'il s'est fait virer, parce que tu lui as piqué sa place de parking, parce que tu lui as pas dit bonjour, ou parce que sa femme l'a quitté, ou je sais pas quoi encore :spamafote:... bah tu vas te retrouver bien dans la merde, à priori, pour prouver que c'était pas toi. parce que ton mot de passe, que tu tapes pour déverrouiller ta session, c'est ça la preuve que c'est bien toi devant ton PC.
 
un peu comme les banques remboursent moins facilement quand le code PIN de ta carte bleue a été tapé correctement, parce que c'est ce code pin qui certifie que c'était toi qui a fait l'achat :spamafote:
 

gilou a écrit :

Surement un Chevalier noir... [:viewtifulgro:1]  
A+,


 
plutot une personne perverse narcissique :spamafote:, qui espère(ait) se faire embaucher en interne dans la structure où je bossais à l'époque. mais vu les échos que j'en ai depuis que je suis parti, cette personne s'est fait griller auprès de sa boite, et auprès de la structure en question. mais bref :o


---------------
shibboleet ! - HADOPI vous a plu ? Vous allez adorer la LOPPSI ! - generation NT bande de criminels inconscients !
n°57283428
memaster
ki a volé mon 62?
Posté le 09-08-2019 à 15:25:50  profilanswer
 

https://i.ebayimg.com/images/g/5LoAAOSwBt5ZGgE9/s-l300.jpg

Spoiler :


3 Mois de boulot sur bande :lol:  :p  

Message cité 1 fois
Message édité par memaster le 09-08-2019 à 15:30:06

---------------
ma conduite intérieure .:R | memaster pilote officiel de la HFR Badoit-Auchan F1 Team | zéro tracas, zéro blabla MMa.ster
n°57283554
xilebo
noone
Posté le 09-08-2019 à 15:37:27  profilanswer
 

misato a écrit :


 
hum, alors, je suis désolé, mais t'as forcément accès à des fichiers de travail pour toi et tes collègues, des archives, des mails... si tu y as accès en écriture, tu peux certainement les supprimer aussi. et si quelqu'un le fait à ta place, de façon malveillante, parce qu'il s'est fait virer, parce que tu lui as piqué sa place de parking, parce que tu lui as pas dit bonjour, ou parce que sa femme l'a quitté, ou je sais pas quoi encore :spamafote:... bah tu vas te retrouver bien dans la merde, à priori, pour prouver que c'était pas toi. parce que ton mot de passe, que tu tapes pour déverrouiller ta session, c'est ça la preuve que c'est bien toi devant ton PC.
 
un peu comme les banques remboursent moins facilement quand le code PIN de ta carte bleue a été tapé correctement, parce que c'est ce code pin qui certifie que c'était toi qui a fait l'achat :spamafote:
 


 
Je suis d'accord avec toi, mais encore une fois, difficile de prouver l'intention malveillante. J'ai déjà expliqué également que ça pouvait arriver par erreur de manip - et pour cause, c'est arrivé plusieurs fois dans ma boite - une simple demande de restauration et ça passe.
 
Autrement dit : MEME si quelqu'un fait ça de façon malveillante depuis mon poste :
  1) 1 seule journée au pire est perdue. Impact réel mais pas catastrophique au point de faire couler la boite
  2) je peux invoquer l'erreur de manip sans le faire exprès ( je peux t'assurer que c'est arrivé plusieurs fois dans la boite )
  3) je n'ai pas accès à des données sensibles en écriture, y a que le TMP ( la poubelle ) et le répertoire de mon service, qui ne contient pas grand chose, car l'essentiel du travail produit est du code source et c'est évidemment pas sauvegardé sur un NAS. Ma doc c'est un wiki, 0 suppression possible.
 
 
Bref, je sais pas à quoi sert cette discussion, je suis d'accord avec vous, il faut sécuriser. Par exemple, mes mots de passe sont dans un keepass ( conseil pris ici, comme quoi ) dont la clé est une clé win98 que j'ai retenue par coeur il y a 20 ans - je serai dans la merde le jour où j'aurai alzheimer :o - le tout stocké sur un cloud perso d'un serveur dédié ( owncloud ) dont les données sont chiffrées également ( inutile mais bon, y a pas que des keepass dessus ). J'ai pas encore prévu l'enveloppe cachetée pour ma femme si jamais j'avais un problème, car faut pas que je compte sur elle pour retenir 25 caractères :o trou de sécurité quand même , comme c'est chiant à taper 25 caractères, sur le téléphone je déverrouille à l'empreinte digitale ( dommage que keepass ne propose pas une combinaison de facteur )

n°57283595
xilebo
noone
Posté le 09-08-2019 à 15:40:26  profilanswer
 


 
y a pas 3 mois :o Y a une sauvegarde complète de l'état courant chaque mois. Après je suppose qu'ils détruisent les vieilles archives. La sauvegarde quotidienne est incrémentielle et par rotation. Enfin vous connaissez mieux que moi c'est votre métier :o
 
Y a pas tant de données que ça étant donné qu'ils ont limité le NAS à 4To pour l'entreprise complète ( je bouffe plus rien que pour moi tout seul, ce qui est un problème d'ailleurs ) . Le reste étant la majorité des données contenues surtout dans des BDD non accessibles directement par les utilisateurs.

n°57283922
stefaninho
Posté le 09-08-2019 à 16:06:45  profilanswer
 

xilebo a écrit :


 dont la clé est une clé win98 que j'ai retenue par coeur il y a 20 ans -


 
FCKGW-RHQQ2-YXRKT-8TG6W-2B7Q8 :o


---------------
Et vous, quel est votre Final Fantasy préféré ?  
n°57283933
xilebo
noone
Posté le 09-08-2019 à 16:07:38  profilanswer
 

stefaninho a écrit :


 
FCKGW-RHQQ2-YXRKT-8TG6W-2B7Q8 :o


 
ca me dit quelque chose ca ? C'était pas une clé qui trainait partout ? genre XP ou office ?
 
Non moi la clé est celle d'un CD officiel que j'avais donc aucun risque qu'elle traine ailleurs :o
 
edit : correction, c'est une clé de XP et non 98 ( pas sur que 98 c'était des clés de 25 caractères ).

Message cité 1 fois
Message édité par xilebo le 09-08-2019 à 16:09:51
n°57283962
master71
ça manque de place.
Posté le 09-08-2019 à 16:09:34  profilanswer
 

vous me faite rigoler et c'est pas bien..
dans ma boite si je veux je peux envoyer un courrier (pas un e-amil hein... un courrier) à plus d'1 millions de français et plus de 30 millions de personnes dans le monde....
et ce courrier peut contenir n'importe quoi... une belle photo porno en couleur par exemple...
 
et l'outil pour faire ça est un site web, bon à priori accessible qu'à travers un VPN qui n'est exécutable que sur les PCs sous notre AD...
 
et le compte mot de passe de l'outil c'est user/password...


---------------
un jour, moi aussi, je serais grand...
n°57284093
Erlum
Posté le 09-08-2019 à 16:19:37  profilanswer
 

master71 a écrit :

vous me faite rigoler et c'est pas bien..
dans ma boite si je veux je peux envoyer un courrier (pas un e-amil hein... un courrier) à plus d'1 millions de français et plus de 30 millions de personnes dans le monde....
et ce courrier peut contenir n'importe quoi... une belle photo porno en couleur par exemple...
 
et l'outil pour faire ça est un site web, bon à priori accessible qu'à travers un VPN qui n'est exécutable que sur les PCs sous notre AD...
 
et le compte mot de passe de l'outil c'est user/password...


 
C'est bien ça le problème. Et sans aller dans des trucs aussi grossiers que les credentials par défaut, un ancien employé peut être au courant de faille plus subtiles.

n°57284106
xilebo
noone
Posté le 09-08-2019 à 16:20:50  profilanswer
 

master71 a écrit :

vous me faite rigoler et c'est pas bien..
dans ma boite si je veux je peux envoyer un courrier (pas un e-amil hein... un courrier) à plus d'1 millions de français et plus de 30 millions de personnes dans le monde....
et ce courrier peut contenir n'importe quoi... une belle photo porno en couleur par exemple...
 
et l'outil pour faire ça est un site web, bon à priori accessible qu'à travers un VPN qui n'est exécutable que sur les PCs sous notre AD...
 
et le compte mot de passe de l'outil c'est user/password...


 
:o y a bien encore des switchs Cisco avec le mot de passe par defaut ( admin/Cisco ). C'est un peu abusé ...
 
Sinon j'ai découvert un truc récemment, et là j'avoue que ça perturbe un peu mes connaissances réseau car je ne comprends pas comment c'est possible. Tout à fait par hasard en aidant un service réparation ( part 145 aéro pour ceux qui connaissent ) et qui avaient besoin de réparer un produit réseau. La procédure dit de mettre le produit sur un réseau de travail ( 2eme carte réseau sur machine, la 1ere étant relié au réseau de l'entreprise ), et dans la procédure , pour vérifier qu'un produit est présent, on ping son adresse ( c'est une première étape ).
Le gars m'appelle et me dit, je comprends pas, ca ping, mais j'arrive pas à accéder, le produit est en panne, c'est bizarre ( produit linux avec accès ssh ). J'y vais, je ping, effectivement ça ping mais impossible de se connecter avec les identifiants du produit, zarb...( a noter que le ssh répond bien lui, il me refuse l'accès ). J'investigue un peu plus et après un traceroute, je m'apercois que je ne dialogue pas du tout avec mon produit ( qui est vraiment en panne, donc ne devrait pas répondre ) mais un serveur aux USA car ... j'ai appris peu après que toutes les filiales du groupe avaient été reliées entre elle avec des liaisons spéciales ( me rappelle plus du nom MULTI kekchose ) et que je tapais un serveur quelconque distant, qui par le plus grand des hasards, avait également un serveur ssh chez lui ( en gros ca répondait sur le port 22 ). Bon l'admin en face s'il y en a un qui le gère a du trouver bizarre les accès multiple de l'extérieur.
 
Ma question qui m'interroge est la suivante :
 - j'ai un réseau A avec une passerelle
 - j'ai un réseau B sans passerelle.
 - si je veux accéder à une machine du réseau A , ca passe par routage sur la carte physique du réseau A. Normal
 - si je veux accéder à une machine du réseau B , ca passe par routage sur la carte physique du réseau B
 - si je veux accéder à une machine quelconque ( internet ou autre), ca passe par la passerelle
 - et bien le truc pas logique que j'ai - enfin pas logique pour moi - c'est que si une machine du réseau B n'est pas présente, c'est à dire qu'il ne la trouve pas sur le réseau B ( je vois passer la requête ARP sans réponse sur le réseau B ), il bascule ensuite sur le réseau A via la passerelle. C'est bien une passerelle par défaut, mais pour moi , par défaut c'est s'il n'y a aucune route dispo, or j'en ai bien une, c'est celle qui passe par mon réseau B ( même s'il n'y a pas de machine ). les 2 conséquences sont :  
    * dans l'exemple ci-dessus, j'ai vu une autre machine, ca perturbe l'opérateur
    * si après je mets la bonne machine sur le réseau B, mais que la table ARP n'est pas vide, il continue d'aller sur le réseau A. Va t'en expliquer à l'opérateur de vider la table ARP alors qu'il ne sait même pas ce qu'est un ping.
 
( pas de réponse de mon S.I. le ticket est ouvert depuis plus de 6 mois. Je devrais lancer une force brute sur le serveur pour les faire réagir :o )
 
Bref, sorry pour le HS :o
 
edit : pour illustrer mon propos :  
 

Spoiler :


 
C:\Users\XXXXXXXX>ping 10.10.10.10
 
Envoi d'une requête 'Ping'  10.10.10.10 avec 32 octets de données :
Réponse de 10.10.10.130 : Impossible de joindre l'hôte de destination.
Réponse de 10.10.10.10 : octets=32 temps=120 ms TTL=56
Réponse de 10.10.10.10 : octets=32 temps=119 ms TTL=56
Réponse de 10.10.10.10 : octets=32 temps=119 ms TTL=56
 
Statistiques Ping pour 10.10.10.10:
    Paquets : envoyés = 4, reçus = 4, perdus = 0 (perte 0%),
Durée approximative des boucles en millisecondes :
    Minimum = 119ms, Maximum = 120ms, Moyenne = 119ms
 
C:\Users\XXXXXX>route print
===========================================================================
Liste d'Interfaces
25...b8 ca 3a 88 6e 1f ......Intel(R) 82579LM Gigabit Network Connection - VLAN : INNOVATION
24...00 1c f0 64 33 16 ......D-Link DGE-528T Gigabit Ethernet Adapter
21...f8 1a 67 05 08 82 ......Gigabit PCI Express Network Adapter
  1...........................Software Loopback Interface 1
12...00 00 00 00 00 00 00 e0 Carte Microsoft ISATAP
14...00 00 00 00 00 00 00 e0 Carte Microsoft ISATAP #2
17...00 00 00 00 00 00 00 e0 Carte Microsoft ISATAP #3
===========================================================================
 
IPv4 Table de routage
===========================================================================
Itinéraires actifs :
Destination réseau    Masque réseau  Adr. passerelle   Adr. interface Métrique
          0.0.0.0          0.0.0.0        10.4.30.1      10.4.30.150     20
        10.4.30.0    255.255.255.0         On-link       10.4.30.150    276
      10.4.30.150  255.255.255.255         On-link       10.4.30.150    276
      10.4.30.255  255.255.255.255         On-link       10.4.30.150    276
       10.10.10.0    255.255.255.0         On-link      10.10.10.130    266
     10.10.10.130  255.255.255.255         On-link      10.10.10.130    266
     10.10.10.255  255.255.255.255         On-link      10.10.10.130    266
        127.0.0.0        255.0.0.0         On-link         127.0.0.1    306
        127.0.0.1  255.255.255.255         On-link         127.0.0.1    306
  127.255.255.255  255.255.255.255         On-link         127.0.0.1    306
        224.0.0.0        240.0.0.0         On-link         127.0.0.1    306
        224.0.0.0        240.0.0.0         On-link       10.4.30.150    276
        224.0.0.0        240.0.0.0         On-link      10.10.10.130    266
  255.255.255.255  255.255.255.255         On-link         127.0.0.1    306
  255.255.255.255  255.255.255.255         On-link       10.4.30.150    276
  255.255.255.255  255.255.255.255         On-link      10.10.10.130    266
===========================================================================
 
 
 
 
C:\Users\XXXXXXXX>tracert 10.10.10.10
 
Détermination de l'itinéraire vers 10.10.10.10 avec un maximum de 30 sauts.
 
 1    <1 ms     1 ms     *     10.4.30.1
 2     1 ms    <1 ms    <1 ms  10.4.2.4
 3     1 ms     1 ms     1 ms  192.168.98.1
 4     8 ms     7 ms     7 ms  A.B.C.D
 5   114 ms   114 ms   114 ms  xxxxxx.inet.qwest.net [E.F.G.H]
 6   119 ms   119 ms   119 ms  I.J.K.L
 7   120 ms   120 ms   120 ms  192.168.93.2
 8   120 ms   120 ms   119 ms  10.10.2.1
 9   120 ms   120 ms   119 ms  10.10.10.10
 
Itinéraire déterminé.
 
 
 
 
10.10.10.10 devrait passer par l'interface 10.10.10.130 selon la table de routage, pas par la passerelle par défaut 10.4.30.1 de 10.4.30.150.

Message cité 3 fois
Message édité par xilebo le 09-08-2019 à 16:29:24
n°57284216
foupou
Je l'affirme donc tu la fermes
Posté le 09-08-2019 à 16:29:15  profilanswer
 

xilebo a écrit :


 
ca me dit quelque chose ca ? .


Pareil  :pt1cable:


---------------
Je n'ai pas vu le temps passer, je regardais ma montre.
n°57284236
xilebo
noone
Posté le 09-08-2019 à 16:30:40  profilanswer
 


 
un vieux souvenir d'outre tombe, cette série de caractère que j'ai tapé pendant des années ( début années 2000 ) que j'avais complètement oublié depuis, quand ca revient ca fait bizarre. Bon une petite recherche sur le net, apparemment elle a fait le tour de la terre celle là :o

n°57284291
foupou
Je l'affirme donc tu la fermes
Posté le 09-08-2019 à 16:35:26  profilanswer
 

xilebo a écrit :


 
un vieux souvenir d'outre tombe, cette série de caractère que j'ai tapé pendant des années ( début années 2000 ) que j'avais complètement oublié depuis, quand ca revient ca fait bizarre. Bon une petite recherche sur le net, apparemment elle a fait le tour de la terre celle là :o


Ce serait cool que M$ communique sur ca, savoir combien de copie ont été activé avec cette clé. C'était peut être une expérience :o
 
edit: https://fr.wikipedia.org/wiki/Cl%C3 [...] _en_volume


Message édité par foupou le 09-08-2019 à 16:37:20

---------------
Je n'ai pas vu le temps passer, je regardais ma montre.
n°57284413
flash_gord​on
Posté le 09-08-2019 à 16:45:59  profilanswer
 


 
 
Trop mal raconté, trop d'inconnues et de trucs à supposer parceque mal expliqué.
 
Je fais comme ton SI, je passe :o


---------------
Survivre à sa migration WP->Android /  Les features Windows que vous ne connaissez pas
n°57284526
Maldoror
Carpe diem, tu vas mourir
Posté le 09-08-2019 à 16:54:38  profilanswer
 

xilebo a écrit :


 
[...] j'ai appris peu après que toutes les filiales du groupe avaient été reliées entre elle avec des liaisons spéciales ( me rappelle plus du nom MULTI kekchose ) [...]
]


 
Multi Protocol Label Switching (MPLS)


---------------
J'ai un totem d'immunité pour la modération : je suis d'extrême droite. Chat perché !
n°57284531
xilebo
noone
Posté le 09-08-2019 à 16:54:53  profilanswer
 

flash_gordon a écrit :

 


Trop mal raconté, trop d'inconnues et de trucs à supposer parceque mal expliqué.

 

Je fais comme ton SI, je passe :o


je n'en attendais pas moins de toi :o

n°57284536
xilebo
noone
Posté le 09-08-2019 à 16:55:17  profilanswer
 

Maldoror a écrit :

 

Multi Protocol Label Switching (MPLS)


c'est exactement ça :jap:

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  1170  1171  1172  ..  1365  1366  1367  1368  1369  1370

Aller à :
Ajouter une réponse
 

Sujets relatifs
Humour : le topic Florence Foresti[Topic unique] Boules quiès & bouchons d'oreilles en général
[Topic écriture alternatif n° 3] Nouvelle du printemps, VOTEZ !Vos répliques cultes de film
[topic unique]Masters of horrorAvant d'intervenir sur un topic, que lisez-vous ?
Topic de l' actualité scientifiqueActualité et topic fermé
Siège social d'une entreprise informatique ! 
Plus de sujets relatifs à : Topic des phrases cultes des incultes de l'informatique


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)