Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1867 connectés 

 

 

Votre rapport aux utilisateurs ?




Attention si vous cliquez sur "voir les résultats" vous ne pourrez plus voter

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  2618  2619  2620  ..  5709  5710  5711  5712  5713  5714
Auteur Sujet :

Les informaticiens aigris : anecdotes et conseils

n°25395132
ZeMuf91
Marchaÿ c'est bien
Posté le 01-02-2011 à 17:21:16  profilanswer
 

Reprise du message précédent :
C'est le message que j'essaie de faire passer au lusers :/

 

En théorie l'AD n'est pas ouvert aux connexions anonymes mais bon, je suppose qu'il existe moult failles.
J'essaye de pousser pour le vpn nomade via soft cisco, on verra bien.

Message cité 1 fois
Message édité par ZeMuf91 le 01-02-2011 à 17:22:12

---------------
Cours CPF d'Anglais et FLE à Nantes et en ligne - qualiopi
mood
Publicité
Posté le 01-02-2011 à 17:21:16  profilanswer
 

n°25395170
gloubiboul​ga
-
Posté le 01-02-2011 à 17:24:17  profilanswer
 

ZeMuf91 a écrit :

C'est le message que j'essaie de faire passer au lusers :/
 
En théorie l'AD n'est pas ouvert aux connexions anonymes mais bon, je suppose qu'il existe moult failles.
J'essaye de pousser pour le vpn nomade via soft cisco, on verra bien.


Selon MS, la publication la plus sûre c'est :  
 
FW entrée de DMZ -> Reverse Proxy -> Serveur frontal (genre IIS) -> firewall entrée LAN -> Serveur Appli (bdd et moteurs divers -> AD


---------------
-
n°25395421
ZeMuf91
Marchaÿ c'est bien
Posté le 01-02-2011 à 17:42:37  profilanswer
 

Reverse Proxy genre ISA ?
On a pas tout ça nous monsieur :o
Et le frontal est sur la même bécane que les applis.
En gros ça ferait :
FW entrée de DMZ -> Serveur Frontal+Appli -> FW entrée de LAN -> AD
Ou
FW -> connexion VPN Cisco -> FW entrée de LAN -> Appli/Apache -> AD
 
[:klemton]


---------------
Cours CPF d'Anglais et FLE à Nantes et en ligne - qualiopi
n°25395617
ZoZo2
Posté le 01-02-2011 à 17:54:35  profilanswer
 

ZeMuf91 a écrit :

Reverse Proxy genre ISA ?


 
Petite précision : c'est UAG maintenant :)  
Mais sinon Apache fait reverse proxy aussi, non ?

Message cité 1 fois
Message édité par ZoZo2 le 01-02-2011 à 17:54:46
n°25395628
gloubiboul​ga
-
Posté le 01-02-2011 à 17:55:34  profilanswer
 

ZeMuf91 a écrit :

Reverse Proxy genre ISA ?
On a pas tout ça nous monsieur :o
Et le frontal est sur la même bécane que les applis.
En gros ça ferait :
FW entrée de DMZ -> Serveur Frontal+Appli -> FW entrée de LAN -> AD
Ou
FW -> connexion VPN Cisco -> FW entrée de LAN -> Appli/Apache -> AD
 
[:klemton]


 
Dans tous les cas c'est crado, mais la connexion VPN, particulièrement [:wam]


---------------
-
n°25395637
gloubiboul​ga
-
Posté le 01-02-2011 à 17:56:10  profilanswer
 

ZoZo2 a écrit :


 
Petite précision : c'est UAG maintenant :)  
Mais sinon Apache fait reverse proxy aussi, non ?


 
yes, la suite forefront.  
apache sait faire du reverse proxy, oué.


---------------
-
n°25395758
Shadow aok
Moitié de demi en 3/4 d'entier
Posté le 01-02-2011 à 18:03:58  profilanswer
 

Encore heureux.
Apache fait tout, même le café :o

n°25395768
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 01-02-2011 à 18:04:46  profilanswer
 

ISA/UAG en reverse proxy c'est interessant quand on veut se plugguer proprement sur des applis MS (exchange, sharepoint...) ou faire de l'auth sur un AD sans trop se compliquer la vie, sinon faut pas s'embeter avec.

n°25395923
Zboss
Si tu doutes, reboot...
Posté le 01-02-2011 à 18:20:32  profilanswer
 

Et donc un accès au site Allied Telesyn, personne ? J'vais qd même pas devoir aller à l'autre bout de la France pour rajouter une carte réseau à ce putain de serveur  :(


---------------
Mario Kart for Ever
n°25395931
gloubiboul​ga
-
Posté le 01-02-2011 à 18:21:19  profilanswer
 

Zboss a écrit :

Et donc un accès au site Allied Telesyn, personne ? J'vais qd même pas devoir aller à l'autre bout de la France pour rajouter une carte réseau à ce putain de serveur  :(


 
Ca te fera une balade.  
 
Au fait, quelqu'un avait demandé le client vpn cisco x64, je l'ai (enfin) récupéré, mais je ne me souviens plus de qui a fait la demande [:joce]


---------------
-
mood
Publicité
Posté le 01-02-2011 à 18:21:19  profilanswer
 

n°25395972
Shadow aok
Moitié de demi en 3/4 d'entier
Posté le 01-02-2011 à 18:26:33  profilanswer
 
n°25395974
ZeMuf91
Marchaÿ c'est bien
Posté le 01-02-2011 à 18:26:43  profilanswer
 

J'utilise aussi le client vpn cisco x64 :)
 
En quoi c'est crado d'utiliser le vpn pour accéder à un intranet ? [:klemton]


---------------
Cours CPF d'Anglais et FLE à Nantes et en ligne - qualiopi
n°25396031
gloubiboul​ga
-
Posté le 01-02-2011 à 18:33:36  profilanswer
 

ZeMuf91 a écrit :

J'utilise aussi le client vpn cisco x64 :)
 
En quoi c'est crado d'utiliser le vpn pour accéder à un intranet ? [:klemton]


 
Si j'ai tout compris, t'as un serveur en DMZ, et tu veux passer par ton VPN pour sa connexion à l'AD ? Donc genre tu veux laisser une cnx vpn sans timeout  tourner sur un serveur exposé, avec une connexion par défaut possible sur le DC ?


---------------
-
n°25396245
django
Posté le 01-02-2011 à 18:54:48  profilanswer
 

django a écrit :

Salut les aigris  :hello:  
 
 
Quelqu'un sait comment réparer des fichiers basé sur du btrieve 6.15  [:adodonicoco]  
 
genre sur une erreur : Btrieve error 14 (pre-image open error)
 
Merci  :hello:


 
 :bounce:  
 :hello:  

n°25396304
Slyde
Lizard of the Coast
Posté le 01-02-2011 à 18:59:28  profilanswer
 

django a écrit :


 
 :bounce:  
 :hello:  


 
Ca se répare un .BTR ? zieutte dans le manager des services et bases s'il y a une reindexation / compactage quelconque, mais de mémoire je crois pas  :heink:

n°25396366
Zboss
Si tu doutes, reboot...
Posté le 01-02-2011 à 19:04:32  profilanswer
 

Slyde !!! Toi tu dois avoir un accès sur le site de Allied Telesyn, non ?   [:elfenyu]


---------------
Mario Kart for Ever
n°25396688
ZoZo2
Posté le 01-02-2011 à 19:34:32  profilanswer
 

moi qui débarque ici, je me demande : il n'y a que des admins système qui sont aigris ?

n°25396705
gilou
Modosaurus Rex
Posté le 01-02-2011 à 19:36:28  profilanswer
 

ZoZo2 a écrit :

moi qui débarque ici, je me demande : il n'y a que des admins système qui sont aigris ?

Sauf ceux sous Hurd.
A+,


---------------
There's more than what can be linked! --  Le capitaine qui ne veut pas obéir à la carte finira par obéir aux récifs. -- Les paroles s'envolent, les APIs REST -- Hacker vaillant rien d'impossible -- (╯°□°)╯︵ ┻━┻
n°25396708
DrDooM
Posté le 01-02-2011 à 19:36:43  profilanswer
 

ZoZo2 a écrit :

moi qui débarque ici, je me demande : il n'y a que des admins système qui sont aigris ?


non y a des chefs de projet aigris ici aussi :)

n°25396714
DrDooM
Posté le 01-02-2011 à 19:37:16  profilanswer
 

gilou a écrit :

Sauf ceux sous Hurd.
A+,


tu déconnes, gloubi nous a pondu un peu d'aigritude ce matin  [:vindev_hell:1]

n°25396722
gilou
Modosaurus Rex
Posté le 01-02-2011 à 19:38:01  profilanswer
 

DrDooM a écrit :


non y a des chefs de projet aigris ici aussi :)


Par contre, quand des stagiaires aigris se pointent ici, on les éjecte.
A+,

Message cité 1 fois
Message édité par gilou le 01-02-2011 à 19:38:36

---------------
There's more than what can be linked! --  Le capitaine qui ne veut pas obéir à la carte finira par obéir aux récifs. -- Les paroles s'envolent, les APIs REST -- Hacker vaillant rien d'impossible -- (╯°□°)╯︵ ┻━┻
n°25396730
gilou
Modosaurus Rex
Posté le 01-02-2011 à 19:39:14  profilanswer
 

DrDooM a écrit :


tu déconnes, gloubi nous a pondu un peu d'aigritude ce matin  [:vindev_hell:1]

Je vais lire ça...
A+,


---------------
There's more than what can be linked! --  Le capitaine qui ne veut pas obéir à la carte finira par obéir aux récifs. -- Les paroles s'envolent, les APIs REST -- Hacker vaillant rien d'impossible -- (╯°□°)╯︵ ┻━┻
n°25396737
l0g4n
Expert en tout :o
Posté le 01-02-2011 à 19:40:10  profilanswer
 

Ya des étudiants aigris aussi, mais ils lurkent, sinon ils se font dégager...


---------------
Fort et motivé. Sauf parfois.
n°25396747
Raistlin M​ajere
i bouh at you !
Posté le 01-02-2011 à 19:41:29  profilanswer
 

DrDooM a écrit :

tu déconnes, gloubi nous a pondu un peu d'aigritude ce matin  [:vindev_hell:1]

supra léger :o


---------------
Слава Україні  Feedback
n°25396851
ZeMuf91
Marchaÿ c'est bien
Posté le 01-02-2011 à 19:54:19  profilanswer
 

gloubiboulga a écrit :


Si j'ai tout compris, t'as un serveur en DMZ, et tu veux passer par ton VPN pour sa connexion à l'AD ? Donc genre tu veux laisser une cnx vpn sans timeout  tourner sur un serveur exposé, avec une connexion par défaut possible sur le DC ?


Ah non pas du tout :)
On va mettre en place un site pour les commerciaux.
Ils le veulent sur la DMZ et y accéder directement, on le veut sur le lan et qu'ils y accèdent après s'être connectés via le client vpn cisco.


---------------
Cours CPF d'Anglais et FLE à Nantes et en ligne - qualiopi
n°25397253
e-TE
Posté le 01-02-2011 à 20:38:52  profilanswer
 

ZoZo2 a écrit :

moi qui débarque ici, je me demande : il n'y a que des admins système qui sont aigris ?


 
non :o mais je dis pas mon job/domaine sinon je prend des cailloux de la part des admins jaloux [:antp]

n°25397274
DrDooM
Posté le 01-02-2011 à 20:40:19  profilanswer
 

gilou a écrit :

Par contre, quand des stagiaires aigris se pointent ici, on les éjecte.
A+,


[:tinostar]

l0g4n a écrit :

Ya des étudiants aigris aussi, mais ils lurkent, sinon ils se font dégager...


trop tard gilou l'a déjà faite sur les stagiaires, c'est pareil :o

n°25397452
gloubiboul​ga
-
Posté le 01-02-2011 à 20:55:39  profilanswer
 

ZeMuf91 a écrit :


Ah non pas du tout :)
On va mettre en place un site pour les commerciaux.
Ils le veulent sur la DMZ et y accéder directement, on le veut sur le lan et qu'ils y accèdent après s'être connectés via le client vpn cisco.


 
Haaaaaaaaaaaaaaaaaaan oki.  
Alors ni l'un ni l'autre, s'il doit être accédé de l'extérieur, il faut normalement qu'il soit en DMZ, même si accédé par un client VPN.


---------------
-
n°25397481
gloubiboul​ga
-
Posté le 01-02-2011 à 20:56:59  profilanswer
 

DrDooM a écrit :


non y a des chefs de projet aigris ici aussi :)


 
\o/  
Mais heureusement, tous les soirs je me fais un petit shoot de hurd, et ça va mieux.  
D'ailleurs, ça dit à des gens que je file ma VM (vmware server) pour tester un peu ?


---------------
-
n°25397880
caudacien
Posté le 01-02-2011 à 21:21:20  profilanswer
 

ZoZo2 a écrit :

moi qui débarque ici, je me demande : il n'y a que des admins système qui sont aigris ?


Ouais grave [:di_canio]

gloubiboulga a écrit :


 
\o/  
Mais heureusement, tous les soirs je me fais un petit shoot de hurd, et ça va mieux.  
D'ailleurs, ça dit à des gens que je file ma VM (vmware server) pour tester un peu ?


Montable sur un vmware workstation?
Je me vois mal le monter au boulot sur l'infra ESX du boulot :d

n°25397952
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 01-02-2011 à 21:26:10  profilanswer
 


Franchement qu'ils étudient comment marche leur principal concurent et n°1 du secteur je vois pas en quoi c'est choquant, même si ça va jusqu'a utiliser de façon indirecte les resultats d'autres moteurs et les réactions de leurs utilisateurs face à ces résultats comme un des facteurs de leur propre classement...
Par contre récupérer ce genre d'info de leurs utilisateurs alors que ce détail ce doit être caché au milieu de 30000 caractères dans un CLUF ou une politique de confidentialité :o


Message édité par El Pollo Diablo le 01-02-2011 à 21:27:05
n°25398066
doum
Mentalita nissarda
Posté le 01-02-2011 à 21:32:55  profilanswer
 

gloubiboulga a écrit :


 
Haaaaaaaaaaaaaaaaaaan oki.  
Alors ni l'un ni l'autre, s'il doit être accédé de l'extérieur, il faut normalement qu'il soit en DMZ, même si accédé par un client VPN.


 
C'est quoi l'interet ?

n°25398094
gloubiboul​ga
-
Posté le 01-02-2011 à 21:34:55  profilanswer
 

doum a écrit :


 
C'est quoi l'interet ?


 
Parce qu'un principe de base c'est qu'aucun serveur du LAN ne puisse être accédé de quelque manière que ce soit par une machine hors du réseau local.


---------------
-
n°25398096
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 01-02-2011 à 21:35:03  profilanswer
 

gloubiboulga a écrit :

D'ailleurs, ça dit à des gens que je file ma VM (vmware server) pour tester un peu ?


Comment ça sent l'appel du desespoir  [:jesse james:4]

n°25398097
ZeMuf91
Marchaÿ c'est bien
Posté le 01-02-2011 à 21:35:10  profilanswer
 

gloubiboulga a écrit :


Haaaaaaaaaaaaaaaaaaan oki.
Alors ni l'un ni l'autre, s'il doit être accédé de l'extérieur, il faut normalement qu'il soit en DMZ, même si accédé par un client VPN.


[:klemton]
Pourtant quand je me connecte à mes serveurs depuis chez moi ou autre, c'est bien ce que je fais, client cisco -> patte wan de l'ASA -> patte lan de l'ASA -> lan -> serveurs.
Ou alors on est vraiment pas carrés [:tinostar]

 

Mais si je fais comme ça, je dois maintenir 2 LDAP et j'en ai aucune envie ...

 
gloubiboulga a écrit :


Parce qu'un principe de base c'est qu'aucun serveur du LAN ne puisse être accédé de quelque manière que ce soit par une machine hors du réseau local.


Et donc 0 interventions possibles à distance ? Des astreintes toujours nickelles, des interruptions de service gérées à merveille ?
Pour le CEA ofc mais pour une PME, même assez grosse ça me semble assez illusoire non ?

Message cité 1 fois
Message édité par ZeMuf91 le 01-02-2011 à 21:41:33

---------------
Cours CPF d'Anglais et FLE à Nantes et en ligne - qualiopi
n°25398113
gloubiboul​ga
-
Posté le 01-02-2011 à 21:35:53  profilanswer
 

El Pollo Diablo a écrit :


Comment ça sent l'appel du desespoir  [:jesse james:4]


 
Tu vas mourir.


---------------
-
n°25398127
gloubiboul​ga
-
Posté le 01-02-2011 à 21:36:46  profilanswer
 

ZeMuf91 a écrit :


[:klemton]
Pourtant quand je me connecte à mes serveurs depuis chez moi ou autre, c'est bien ce que je fais, client cisco -> patte wan de l'ASA -> patte lan de l'ASA -> lan -> serveurs.
Ou alors on est vraiment pas carrés [:tinostar]

 

Mais si je fais comme ça, je dois maintenir 2 LDAP et j'en ai aucune envie ...

 

Tu ne peux pas comparer un lien d'administration réputé sécurisé, avec un accès luser aux logs moins exploitables, mdp moins forts, etc.

Message cité 1 fois
Message édité par gloubiboulga le 01-02-2011 à 21:37:15

---------------
-
n°25398259
doum
Mentalita nissarda
Posté le 01-02-2011 à 21:44:32  profilanswer
 

gloubiboulga a écrit :


 
Parce qu'un principe de base c'est qu'aucun serveur du LAN ne puisse être accédé de quelque manière que ce soit par une machine hors du réseau local.


 
on peut couper les vpn alors parcequ'on se demande a quoi ils servent du coup :D

n°25398276
Shadow aok
Moitié de demi en 3/4 d'entier
Posté le 01-02-2011 à 21:45:40  profilanswer
 

gloubiboulga a écrit :


D'ailleurs, ça dit à des gens que je file ma VM (vmware server) pour tester un peu ?


 
Si ça passe sur un vmware workstation de base, oui, pour ma culture (geek) générale :o

n°25398279
ZeMuf91
Marchaÿ c'est bien
Posté le 01-02-2011 à 21:45:50  profilanswer
 

gloubiboulga a écrit :


Tu ne peux pas comparer un lien d'administration réputé sécurisé, avec un accès luser aux logs moins exploitables, mdp moins forts, etc.


Ben c'est le même lien, donc les mêmes logs, les mots de passes lusers sont crées par mes soins, forts et non modifiables par autrui, 0 dérogations là-dessus par contre.
Enfin je suis entièrement d'accord sur le principe hein, mais le reverse proxy + frontal + appli ça me semble une grosse machinerie pour 20 accès épisodiques, parce que soyons honnêtes, ils iront 1x par semaine depuis le vpn  [:stinson barney]
L'utilisation (largement) principale c'est depuis le lan.
Entre le vpn et un qui voulait ouvrir le LDAP pas s directement depuis un serveur public, ça me semblait mieux ^^

Message cité 1 fois
Message édité par ZeMuf91 le 01-02-2011 à 21:46:37

---------------
Cours CPF d'Anglais et FLE à Nantes et en ligne - qualiopi
n°25398348
HumanRAGE
Rage d'être un Humain...LIBRE!
Posté le 01-02-2011 à 21:50:07  profilanswer
 

faudra mettre une bonne passphrase pour le vpn, et bien former les users a la retenir par coeur et pas la noter dans la sacoche/l'ordi et ca sera aussi secure qu'autre chose, aux failles de securité pres de la solution choisie


---------------
When I give food to the poor, they call me a saint. When I ask why the poor have no food, they call me a communist. Helder Camara | Telling your employees they're "family" is the corporate equivalent of saying "I love you" to a sex worker.
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  2618  2619  2620  ..  5709  5710  5711  5712  5713  5714

Aller à :
Ajouter une réponse
 

Sujets relatifs
[AVIS/CONSEILS] Location de véhiculesconseils sur les combinés cafetières / expresso
Conseils pour achat combiné cafetière /expressoconseils pour visiter marseille
conseils pour logementDe quel instrument jouez-vous ? ainsi que quelques conseils !
[Topic Orléans] Bientôt la Kimouss 4000!Nouveau départ.. je tente ma chancer à paris.. besoin de conseils
Conseils, choix et avis de clim 
Plus de sujets relatifs à : Les informaticiens aigris : anecdotes et conseils


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)