Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2387 connectés 

 


Lorsque les pompiers passent chez vous en fin d'année pour vous proposer un calendrier, que faites-vous ?
Sondage à 3 choix possibles.




Attention si vous cliquez sur "voir les résultats" vous ne pourrez plus voter

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  2749  2750  2751  ..  14758  14759  14760  14761  14762  14763
Auteur Sujet :

Le topic de toutes les Questions (AVFFUO)

n°13349017
Profil sup​primé
Posté le 23-11-2007 à 22:20:25  answer
 

Reprise du message précédent :
 
 
 
 
Ah ben si tu n'as aucune connection avec un réseau, il est effectivement impossible de le pirater :D

mood
Publicité
Posté le 23-11-2007 à 22:20:25  profilanswer
 

n°13349084
Profil sup​primé
Posté le 23-11-2007 à 22:22:30  answer
 

comme quoi entre le blabla et le réel y'a un monde :D

n°13349120
Profil sup​primé
Posté le 23-11-2007 à 22:24:06  answer
 


 
Ouais, les chinois du FBI peuvent pas lire dans ton esprit, en effet :D

n°13349130
Rockstoppe​r
Posté le 23-11-2007 à 22:24:59  profilanswer
 

bastien_f a écrit :


 
Sheepy  :hello:  


Merci beaucoup :jap:

n°13349161
theredled
● REC
Posté le 23-11-2007 à 22:27:16  profilanswer
 


Ben nan [:airforceone] les mecs qui piratent la Nasa, tu crois que c'est par des injections SQL ?
 
Enfin toute façon c'est un mélange de tout j'imagine, on chope le wifi du portable d'untel jusqu'à tomber sur un mail, on pirate telle entreprise/particulier moins bien protégé qui possède certaines informations, et ainsi de suite... Moi le mec qui veut vraiment pirater mon site (pro), si il se démerde bien il peut, par ex j'ai les mdp sur le pc pas protégé de mes parents [:airforceone] [:va cacher son fichier]


---------------
Contes de fées en yaourt --- --- zed, souviens-toi de ma dernière lettre. --- Rate ta musique
n°13349162
BaF - FlOp
Posté le 23-11-2007 à 22:27:20  profilanswer
 

La sécurité a énormément évolué dans l'informatique, ces dernières années.
Y'a quelques années, certains génies faisaient ce qu'il voulaient (les mitnick et cie). Infiltraient les réseaux locaux et les postes clients (ouai, comme dans les films).
Maintenant, ça s'est bcp durci. Ça devient quasi impossible.

 

Mais bon, Il subsiste tjrs un risque (c'est pas pour rien que l'on cherche toujours + sécurisé).
Pirater un réseau/poste, c'est aussi d'abord une grosse recherche d'informations (faire les poubelles pour chopper des infos, avoir un contact dans l'entreprise etc.).

 

edit : semi-grilled.

Message cité 1 fois
Message édité par BaF - FlOp le 23-11-2007 à 22:29:19
n°13349188
crevettema​n
Posté le 23-11-2007 à 22:29:12  profilanswer
 

barnabe a écrit :


"La culture c'est comme la confiture, moins on en a, plus on l'étale"
Coluche
 [:cbrs]


 
C'est connu, les coincé du cul caché dans leur coin sont les plus cultivés  [:prodigy]

n°13349202
Profil sup​primé
Posté le 23-11-2007 à 22:29:59  answer
 

BaF - FlOp a écrit :

La sécurité a énormément évolué dans l'informatique, ces dernières années.
Y'a quelques années, certains génies faisaient ce qu'il voulaient (les mitnick et cie). Infiltraient les réseaux locaux et les postes clients (ouai, comme dans les films).
Maintenant, ça s'est bcp durci. Ça devient quasi impossible.

 

Mais bon, Il subsiste tjrs un risque (c'est pas pour rien que l'on cherche toujours + sécurisé).
Pirater un réseau/poste, c'est aussi d'abord une grosse recherche d'informations (faire les poubelles pour chopper des infos, avoir un contact dans l'entreprise etc.).

 

Bien sùr que de toute façon un truc comme 90% du piratage c'est du piratage "social", demander le mot de passe de quelqu'un, un code qui traîne sur un post-it, un développeur dont on connaît les (mauvaise) habitudes etc.

Message cité 1 fois
Message édité par Profil supprimé le 23-11-2007 à 22:30:34
n°13349247
BaF - FlOp
Posté le 23-11-2007 à 22:33:23  profilanswer
 


Maintenant, c'est clair que c'est là dessus que les pirates jouent. Avant, c'était différent, les éléments de sécurité (firewall, proxy etc.) étaient bien moins répandus et surtout moins performants. Ça pouvait se contourner (je dis pas que c'était facile et que je saurais le faire, hein. :D).

 

Un prof d'info m'avait raconté un truc de dingue (véridique). Pour connaitre les identifiants d'un compte, les "pirates" avaient placés des micros à proximité du clavier du serveur. Et en fonction du son des touches (différents), ils avaient chopper les identifiants [:joce]


Message édité par BaF - FlOp le 23-11-2007 à 22:34:42
n°13349250
Profil sup​primé
Posté le 23-11-2007 à 22:33:39  answer
 

non mais ce que je veux dire c'est que maintenant pour pirater des données , à part poser des sniffers sur des câbles ou chopper le wifi, ça devient pratiquement impossible.
 
D'où ma question de base, comment peut-on hacker/pirater un particulier ou une entreprise aujourd'hui par des moyens dit conventionnels ? ( on passera les trojan et autres vers et on s'orienteras vers des trucs genre telnet, etc ... )

mood
Publicité
Posté le 23-11-2007 à 22:33:39  profilanswer
 

n°13349308
Profil sup​primé
Posté le 23-11-2007 à 22:36:43  answer
 


 
Ben tu élimines déjà énormément de ce qui se pratqiue donc forcément c'est restreint hein.  :heink:  
 
http://fr.wikipedia.org/wiki/D%C3% [...] _de_tampon

n°13349313
theredled
● REC
Posté le 23-11-2007 à 22:37:02  profilanswer
 


Un pote à moi, dans un cadre pro, utilise une faille activeX dans IE pour lire ou écrire des fichiers (je sais plus) sur le client. Il avait tenté de m'expliquer mais j'ai rien capté :o ca m'a beaucoup étonné d'ailleurs, après dans le détail c'est peut être restreint par je sais pas quoi.

Message cité 1 fois
Message édité par theredled le 23-11-2007 à 22:38:37

---------------
Contes de fées en yaourt --- --- zed, souviens-toi de ma dernière lettre. --- Rate ta musique
n°13349333
Profil sup​primé
Posté le 23-11-2007 à 22:38:07  answer
 


 
 
le débordement de tampon c'est hasbeen :o
 

theredled a écrit :


Un pote à moi, dans un cadre pro, utilise une faille activeX dans IE pour lire ou écrire des fichiers (je sais plus) sur le client. Il avait tenté de m'expliquer mais j'ai rien capté :o


 
l'activeX Remote Data ?

n°13349352
BaF - FlOp
Posté le 23-11-2007 à 22:38:47  profilanswer
 


Par des moyens conventionnels, quasi impossible pour les entreprises protégées (je dis quasi, car il subiste et subistera tjrs un risque, même si infime).
Pour les particuliers, ça doit pouvoir se faire, si pas sécurisé. Y'a forcemment des failles (encore une fois, je dis pas que c'est facile et que je saurais faire).

 

Maintenant, même si un pc domestique n'est pas sécurisé (firewall/proxy), ça ne veut pas dire qu'il cours un risque d'intrusion d'un pirate. Pour la simple et bonne raison qu'il en a rien à foutre, de ton poste (faut pas tomber dans la parano) :D
Le seul risque sérieux, pour un particulier, c'est virus et cie.


Message édité par BaF - FlOp le 23-11-2007 à 22:40:24
n°13349357
theredled
● REC
Posté le 23-11-2007 à 22:39:13  profilanswer
 


j'en sais foutrement rien [:o_doc]


---------------
Contes de fées en yaourt --- --- zed, souviens-toi de ma dernière lettre. --- Rate ta musique
n°13349380
Profil sup​primé
Posté le 23-11-2007 à 22:40:32  answer
 


 
Mais pfff arréte arrète [:rappeur du 92]
 
Tu élimines toute technique sous des prétextes bidons, mais pourquoi ? :D
 
Tu es persuadé que le piratge n'est pas possible ? T u imagines un truc différent ? Bref.

n°13349396
Profil sup​primé
Posté le 23-11-2007 à 22:41:42  answer
 

je constate qu'on parle beaucoup de piratage et que personne ne sait concrétement comment ça se passe :o
 
j'ai une entreprise qui me demande de sécuriser son réseau, je fais quoi concrétement ?
 

n°13349423
barnabe
Posté le 23-11-2007 à 22:43:00  profilanswer
 


ben tu actives le pare-feu de windows  [:cupra]

n°13349426
Profil sup​primé
Posté le 23-11-2007 à 22:43:06  answer
 


 
non je dis juste que le débordement de tampon c'était bon il y a cinq ans :D
 
et au contraire je suis persuadé que le piratage est toujours possible, mais j'ai rien de concret à me mettre sous a dent :/

Message cité 1 fois
Message édité par Profil supprimé le 23-11-2007 à 22:43:24
n°13349434
BaF - FlOp
Posté le 23-11-2007 à 22:43:41  profilanswer
 


Proxy, firewall béton (voir 2 "dos à dos" ), DMZ pour isoler les serveurs "critiques" etc etc...


Message édité par BaF - FlOp le 23-11-2007 à 22:44:00
n°13349458
Profil sup​primé
Posté le 23-11-2007 à 22:45:02  answer
 


 
Putain on vient de te donner 15 techniques les plus courantes et tu dis que personne ne sait concrètement  [:pingouino]  
 
Firewall trés restrictif
Proxy white liste au cas où
Postes utilisateurs vérouillés comme des chiens
Politique de sécu (mdp, droits sur les fichiers ...)  vérouillés pareils
Tout à jour
 
Déjà c'est bien :)

n°13349459
Profil sup​primé
Posté le 23-11-2007 à 22:45:06  answer
 

DMZ ça me parle bien déjà, c'est quoi le principe ?

n°13349471
Iryngael
Awesome, ain't it ?
Posté le 23-11-2007 à 22:45:45  profilanswer
 

Securisation "physique", fermeture des salles à cklefs, protection des acccès par mots de passes complexex frequemment renouvellés, cryptage des données si possible, cryptage obligatoire du wifi au minimum avec WPA  voire radius, comptes utilisateurs sur les postes clients, droits admin reservés aux seuls vrais admins etc....


---------------
/!\ Le point de rendez-vous des amateurs de vieux matos informatique c'est ici !/!\
n°13349486
theredled
● REC
Posté le 23-11-2007 à 22:47:21  profilanswer
 


Tu cherches les tutos sur le net :o (je plaisante pas :o)

 

Pour ce que je connais (prog), tu protèges tes requetes SQL, tu interdis l'accès aux dossiers qui vont bien, tu utilises la prog pour interdire de faire tout ce qu'il faut pas à l'user curieux. Tu utilises des communications sécurisées (Certificats, SSL toussa, mais c'est payant, restriction des IPs accédants) pour l'admin serveur, pour les pages critiques (style banque), pour l'accès en console.

Message cité 1 fois
Message édité par theredled le 23-11-2007 à 22:48:59

---------------
Contes de fées en yaourt --- --- zed, souviens-toi de ma dernière lettre. --- Rate ta musique
n°13349500
Profil sup​primé
Posté le 23-11-2007 à 22:48:05  answer
 


 
Firewall restrictif ? et tout ce qui passe par le port 80 ?
Proxy white list ? trop limitatif dans une entreprise
Postes verrouillés ? ça tiens pas deux jours
Politique de sécu ? .... deux heures
 

n°13349508
Eddy_
21/04/04 - 18/12/07
Posté le 23-11-2007 à 22:48:38  profilanswer
 
n°13349512
Profil sup​primé
Posté le 23-11-2007 à 22:48:42  answer
 

Iryngael a écrit :

Securisation "physique", fermeture des salles à cklefs, protection des acccès par mots de passes complexex frequemment renouvellés, cryptage des données si possible, cryptage obligatoire du wifi au minimum avec WPA  voire radius, comptes utilisateurs sur les postes clients, droits admin reservés aux seuls vrais admins etc....


 
Radius ça me parle, en quoi ça consiste ?

n°13349513
BaF - FlOp
Posté le 23-11-2007 à 22:48:42  profilanswer
 


INTERNET
     |
  //////
     |
     |
     --------------- DMZ
     |
  //////  
     |
     |
     |
    LAN

 


///// -> Firewall
     

 

Et dans la DMZ, tu mets des serveurs "critiques" (cad, accessibles depuis Internet. Serveurs mails, web, ftp, etc.).


Message édité par BaF - FlOp le 23-11-2007 à 22:49:48
n°13349516
Profil sup​primé
Posté le 23-11-2007 à 22:48:50  answer
 


 
Je t'en ai pris une au hasard un peu vieille http://www.pcinpact.com/actu/news/ [...] nux_26.htm
 
Ces failles peuvent permettre un accès à distance, un contournement des règles de sécurité, voire des attaques par déni de service (DoS) et l'exposition d'informations sensibles. Elles affectent le kernel dans sa version 2.6.
 
Il te faut putain de QUOI de plus ? :D

n°13349530
Profil sup​primé
Posté le 23-11-2007 à 22:49:59  answer
 

theredled a écrit :


Tu cherches les tutos sur le net :o (je plaisante pas :o)
 
Pour ce que je connais (prog), tu protèges tes requetes SQL, tu interdis l'accès aux dossiers qui vont bien, tu utilises la prog pour interdire de faire tout ce qu'il faut pas à l'user curieux. Tu utilises des communications sécurisées (Certificats, SSL toussa, mais c'est payant, restriction des IPs accédants) pour l'admin serveur, pour les pages critiques (style banque), pour l'accès en console.


 
merci pour les conseils  :jap: , mais SSL c'est payant ?

n°13349533
Profil sup​primé
Posté le 23-11-2007 à 22:50:22  answer
 

Eddy_ a écrit :

Dans Mon Zob. :o


 
bas débit alors ...

n°13349540
Profil sup​primé
Posté le 23-11-2007 à 22:50:39  answer
 


 
Le port 80 quand même, bien sùr :D
 
Ben si tu ne peux/veux pas appliquer les points 2 à 4, ce sera pas sécure et pis c'est tout  [:spamafote]

n°13349546
BaF - FlOp
Posté le 23-11-2007 à 22:51:14  profilanswer
 


SSL est un protocole.

n°13349547
Profil sup​primé
Posté le 23-11-2007 à 22:51:21  answer
 


 
Bon ok, je lâche l'affaire soit tu trolles soi tu trolles.

n°13349550
theredled
● REC
Posté le 23-11-2007 à 22:51:26  profilanswer
 

Fin en même temps Gargamail si tu voulais vraiment des réponses ultra techinques et en plus pour ton taf, je sais pas si le Topic de Toutes les Questions est super adequat :o

 

Sinon La Monne va te TT avant que tu saches sécuriser un serveur, et tu pourras même plus en parler aux génies des cats réseaux :o

Message cité 1 fois
Message édité par theredled le 23-11-2007 à 22:53:10

---------------
Contes de fées en yaourt --- --- zed, souviens-toi de ma dernière lettre. --- Rate ta musique
n°13349571
Profil sup​primé
Posté le 23-11-2007 à 22:52:57  answer
 


 
tiens je pensais que Linux était plus sécurisé que MS, mais je cherche de quoi faire un dossier béton pour une sécurité béton :D

n°13349594
Profil sup​primé
Posté le 23-11-2007 à 22:54:41  answer
 


 
 [:x-bar]  
 
ET RETIENS-LE A L4AVENIR §§ [:hurle]
 
Maintenant rappeur du 92 = x-bar dans ta tête :o

n°13349600
Profil sup​primé
Posté le 23-11-2007 à 22:55:09  answer
 

 

raconte pas de la barbe a papa!

 

edit : vraiment dsl x-bar :, mon jeune gaillard  [:thedarkangelz]

Message cité 1 fois
Message édité par Profil supprimé le 23-11-2007 à 22:56:51
n°13349621
Profil sup​primé
Posté le 23-11-2007 à 22:55:58  answer
 


 
non, sérieusement je savais pas que le SSL était payant :/
 

theredled a écrit :

Fin en même temps Gargamail si tu voulais vraiment des réponses ultra techinques et en plus pour ton taf, je sais pas si le Topic de Toutes les Questions est super adequat :o
 
Sinon La Monne va te TT avant que tu saches sécuriser un serveur, et tu pourras même plus en parler aux génies des cats réseaux :o


 
c'est le topic de toutes les questions [:spamafote] et de toutes façons La Monne utilise encore un ZX81 :o

n°13349628
theredled
● REC
Posté le 23-11-2007 à 22:56:38  profilanswer
 


A noter que les failles Linux sont toutes publiques et listées, pas celles de Win (enfin elles sont bien connues des hackers et trouvables sur le net je suppose). Ce qui expliquent que quand on cherche une faille d'OS sur google on tombe plus facilement sur une faille linux :D


---------------
Contes de fées en yaourt --- --- zed, souviens-toi de ma dernière lettre. --- Rate ta musique
n°13349635
BaF - FlOp
Posté le 23-11-2007 à 22:56:44  profilanswer
 


C'est surtout que 99,99% des virus et autres joyeusetés sont développés pour n'attaquer que des systèmes windows (Windows équipant, 97% des postes, on va pas se faire chier à développer des saloperies pour d'autres systèmes n'équipant que "peu" de postes).

Message cité 1 fois
Message édité par BaF - FlOp le 23-11-2007 à 22:57:28
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  2749  2750  2751  ..  14758  14759  14760  14761  14762  14763

Aller à :
Ajouter une réponse
 

Sujets relatifs
Quelques questions sur ma première voiture (206)Dieudonné : l'humoriste, ses spectacles (la politique c'est à coté)
[fane de violon qui veut prendre ses ailes] Questions pour débuterquestions sur frais bancaires (viremements ,cheque)
\Topik UniK [ /!\ RTC] \ Les plus belles voitures de route sur piste[Topik Unik] Le Mans et sa banlieue
Questions avant adoption chaton[Topik Unique] PLACEBO - Tournée mondiale pour les 20 ans du groupe !
Quelques questions à propos de NoosTV...[Topic Unique] Lampes Torches /!\ Addict! /!\
Plus de sujets relatifs à : Le topic de toutes les Questions (AVFFUO)


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)