Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
3560 connectés 

 

 

Votre rapport aux utilisateurs ?




Attention si vous cliquez sur "voir les résultats" vous ne pourrez plus voter

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  4010  4011  4012  ..  5718  5719  5720  5721  5722  5723
Auteur Sujet :

Les informaticiens aigris : anecdotes et conseils

n°47273062
LeKeiser
Appelez moi Marcel.
Posté le 03-10-2016 à 18:33:26  profilanswer
 

Reprise du message précédent :


mais si je ne m'abuse, et je n'ai fait que très rapidement regarder la page et le code, il te génère un code là, il ne te donne pas la licence utilisée par le serveur, non?  
 
le problème: sur on va dire 10 serveurs, il y en a 4 qui n'ont plus de licences et qui sont plus importants que les autres. Il faudrait que je vérifie par rapport à leur licence à quel contrat ils appartiennent (différentes entités ici) et avec ces infos, que je contacte RH pour leur dire: il me faut la licence pour ce serveur, la licence pour celui là, ...  
Mais ces infos, c'est quasi impossible à trouver :spamafote:


---------------
Et je regarde passer les jours comme les pages blanches d'un livre qui touche à sa fin.
mood
Publicité
Posté le 03-10-2016 à 18:33:26  profilanswer
 

n°47273210
rastafia
sélavi
Posté le 03-10-2016 à 18:51:02  profilanswer
 

J'ai reçu ça du responsable info de ma boite. C'est possible qu'un virus ransonware qui crpyte soit une macro excel ???
 

Citation :

Suite à l’envoi massif de mails frauduleux de l’expéditeur "Dupont Denis" avec une pièce jointe Excel, je vous envoie ce message.
 
La pièce jointe au format excel ne doit surtout pas être ouverte. Elle contient un virus de type ransonware (crypte vos fichiers et ceux des serveurs auxquels vous avez accès et vous demande une rançon).
 
Malheureusement, ce virus n’est détecté par aucun antivirus puisqu’il s’agit d’une macro.


Ca me parait très très bizarre... A moins qu'il ne crypte que les fichiers de la suite office ? Mais ce serait une macro sacrément puissante !

Message cité 2 fois
Message édité par rastafia le 03-10-2016 à 18:56:38

---------------
Cantor est devenu fou
n°47273261
BMenez
Posté le 03-10-2016 à 18:57:16  profilanswer
 

rastafia a écrit :

C'est possible qu'un virus ransonware qui crpyte soit une macro excel ???


 
Non, la macro déclenche le téléchargement du ransomware

n°47273397
DrDooM
Posté le 03-10-2016 à 19:12:13  profilanswer
 

LeKeiser a écrit :


mais si je ne m'abuse, et je n'ai fait que très rapidement regarder la page et le code, il te génère un code là, il ne te donne pas la licence utilisée par le serveur, non?

 

le problème: sur on va dire 10 serveurs, il y en a 4 qui n'ont plus de licences et qui sont plus importants que les autres. Il faudrait que je vérifie par rapport à leur licence à quel contrat ils appartiennent (différentes entités ici) et avec ces infos, que je contacte RH pour leur dire: il me faut la licence pour ce serveur, la licence pour celui là, ...
Mais ces infos, c'est quasi impossible à trouver :spamafote:


Pas instnum.py il me semble.
A vrai dire je m'étais pas fait chier avec les licences, une licence pour mon serveur Spacewalk et les RHEL de mon LAN s'inscrive à mon Spacewalk. Et après tu peux prendre des autant de licences chez RH que t'as de machines RHEL pour être raccord avec leur politique de licensing.

n°47273478
flash_gord​on
Posté le 03-10-2016 à 19:20:49  profilanswer
 

rastafia a écrit :

J'ai reçu ça du responsable info de ma boite. C'est possible qu'un virus ransonware qui crpyte soit une macro excel ???
 

Citation :

Suite à l’envoi massif de mails frauduleux de l’expéditeur "Dupont Denis" avec une pièce jointe Excel, je vous envoie ce message.
 
La pièce jointe au format excel ne doit surtout pas être ouverte. Elle contient un virus de type ransonware (crypte vos fichiers et ceux des serveurs auxquels vous avez accès et vous demande une rançon).
 
Malheureusement, ce virus n’est détecté par aucun antivirus puisqu’il s’agit d’une macro.


Ca me parait très très bizarre... A moins qu'il ne crypte que les fichiers de la suite office ? Mais ce serait une macro sacrément puissante !


 

BMenez a écrit :


 
Non, la macro déclenche le téléchargement du ransomware


 
 
 
Même si effectivement il y a de fortes chances que la macro déclenche le téléchargement du ransomware, c'est techniquement completement possible et faisable d'avoir un ransomware dans une macro excel. C'est completement à la portée du VB d'office. (la seule contrainte viendrait du fait qu'il ne serait actif que pendant que le doc est ouvert)
 
Peut-être qu'on y arrivera dans pas longtemps pour bypasser les protection sur l'execution des exe d'ailleurs...

Message cité 1 fois
Message édité par flash_gordon le 03-10-2016 à 19:22:44
n°47273523
rastafia
sélavi
Posté le 03-10-2016 à 19:27:00  profilanswer
 

flash_gordon a écrit :


 
 
 
Même si effectivement il y a de fortes chances que la macro déclenche le téléchargement ransomware, c'est techniquement completement possible et faisable d'avoir un ransomware dans une macro excel.
 
Peut-être qu'on y arrivera dans pas longtemps pour bypasser les protection sur l'execution des exe d'ailleurs...


Une macro excel peut télécharger un fichier et l'éxécuter ?
Une macro excel peut ouvrir un fichier, crypter son contenu et le remplacer par la version cryptée ?
 
C'est très embêtant ça car un virus de ce type peut être dormant. On échange des fichiers doc avec ses collègues, s'il sont infectés sans le savoir, comme on leur faire confiance (et qu'un fichier docx semble inoffensif), on ouvre les fichiers. On est infecté, on continue à contaminer collègues et amis. Et le jour J...
 
Si ça se trouve tous nos postes sous office sont déjà contaminés et on ne le sait pas. Et le jour J tout internet va être crypté
 
[:alph-one]


---------------
Cantor est devenu fou
n°47273572
flash_gord​on
Posté le 03-10-2016 à 19:32:04  profilanswer
 

rastafia a écrit :


Une macro excel peut télécharger un fichier et l'éxécuter ?
Une macro excel peut ouvrir un fichier, crypter son contenu et le remplacer par la version cryptée ?
 


 
Si je te dis qu'un pote même pas dev avait fait un antp-renamer like avec excel ? :D

rastafia a écrit :


C'est très embêtant ça car un virus de ce type peut être dormant. On échange des fichiers doc avec ses collègues, s'il sont infectés sans le savoir, comme on leur faire confiance (et qu'un fichier docx semble inoffensif), on ouvre les fichiers. On est infecté, on continue à contaminer collègues et amis. Et le jour J...
 
Si ça se trouve tous nos postes sous office sont déjà contaminés et on ne le sait pas. Et le jour J tout internet va être crypté
 
[:alph-one]


 
 
C'est pour ça que ça fait dix ans que les macros sont désactivées par défaut, que l'onglet est planqué et que même si tu les as réactivés, tu as soixante-quinze popups de confirmation pour l'execution.
 
Un mec qui se prends un excel vérolé par mail, j'apelle ça de la selection naturelle perso..

Message cité 1 fois
Message édité par flash_gordon le 03-10-2016 à 19:35:16
n°47273649
XX-Humanoi​d
Posté le 03-10-2016 à 19:40:02  profilanswer
 

rastafia a écrit :


Une macro excel peut télécharger un fichier et l'éxécuter ?
Une macro excel peut ouvrir un fichier, crypter son contenu et le remplacer par la version cryptée ?
 
C'est très embêtant ça car un virus de ce type peut être dormant. On échange des fichiers doc avec ses collègues, s'il sont infectés sans le savoir, comme on leur faire confiance (et qu'un fichier docx semble inoffensif), on ouvre les fichiers. On est infecté, on continue à contaminer collègues et amis. Et le jour J...
 
Si ça se trouve tous nos postes sous office sont déjà contaminés et on ne le sait pas. Et le jour J tout internet va être crypté
 
[:alph-one]


un fichier docx ne contient pas de macros, c'est le format docm ou xlsm qui contient les macros (pour les fichiers crées avec office 2007 ou +)

n°47274200
hfrfc
Bob c'est plus simple à dire..
Posté le 03-10-2016 à 20:33:26  profilanswer
 

doum a écrit :


 
L'affichage de KB ca y est pas depuis les dernieres versions ? Me semblait que si.
Apres c'est vrai que les rapports sont pas top, pour le chat ou le réseau social dans un outil de ticket meme pas je vois l'interet  
SLA ouais c'est clair. mais les SLA c'est relou a la base alors je vois pas trop comment faire un truc simple :D


 
Certains outils affichent la KB dynamiquement dès qu'il repère des mots clefs tapés dans le ticket et je trouve ca pas mal. Chat c'est assez utile, facon amazon par exemple surtout qu on fait du 5h-20h.
 
Les Sla me faut vraiment un truc plus simple comme j'ai proposé la démarche :o  
 
Je test freshdesk je verrai bien.


---------------
D3/Hots/Hs Doc#2847
n°47279630
Power Nabo​t
Verticalement désavantagé.
Posté le 04-10-2016 à 11:43:35  profilanswer
 

Ma boîte vient de changer de locaux, on bosse au milieu des cartons et de la poussière parce que les travaux ont 1 mois de retard.
On a travaillé trois jours sur une ADSL 10M parce que la fibre avait elle aussi 1 mois de retard. Actuellement, c'est du coax NC qui nous sauve la vie :D  
 
Mais depuis hier soir, il y a des problèmes de téléphonie :(  
La femme de ménage est venue à 18h, a trouvé une prise de courant dispo dans la baie réseau qui est ouverte pour permettre à notre installation temporaire de tourner (la baie serveur n'est pas encore arrivée, il faut attendre que le sous-sol soit fini...) et y a branché son aspirateur.
C'était une prise ondulée, l'onduleur n'a pas aimé, il s'est éteint pour ne plus jamais repartir.
Et le PABX non plus n'a pas aimé visiblement. Une fois mis sur une autre prise, il est reparti, mais depuis, plus de double appel ni d'interception des appels entrants [:power nabot]  
 
Pratique pour une hotline [:tinostar]  
 


---------------
Encore une victoire de canard !
mood
Publicité
Posté le 04-10-2016 à 11:43:35  profilanswer
 

n°47279644
Vini
Vini - Le vrai
Posté le 04-10-2016 à 11:44:26  profilanswer
 

[:sombrero67]


---------------
« Quand tu vois la gueule des voitures sur le parking, tu comprends vite qui gagne bien sa vie et qui la sponsorise » ©duck
n°47279709
silkr
Posté le 04-10-2016 à 11:47:25  profilanswer
 

+1

n°47279817
Shadow aok
Moitié de demi en 3/4 d'entier
Posté le 04-10-2016 à 11:53:21  profilanswer
 

Personne n'a jamais expliqué à votre femme de ménage qu'on ne se branche pas dans une baie ?

n°47279869
silkr
Posté le 04-10-2016 à 11:56:24  profilanswer
 

Shadow aok a écrit :

Personne n'a jamais expliqué à votre femme de ménage qu'on ne se branche pas dans une baie ?

 

baie pas livrée si j'ai bien lu


Message édité par silkr le 04-10-2016 à 11:57:03
n°47279951
stefaninho
Posté le 04-10-2016 à 12:01:36  profilanswer
 


 
Je vois pas trop le rapport non plus.


---------------
Et vous, quel est votre Final Fantasy préféré ?  
n°47279958
flash_gord​on
Posté le 04-10-2016 à 12:02:18  profilanswer
 


 
Au pire si ça tire trop il se mettent en bypass. C'est tout.

n°47279976
arkrom
note, ca passait c'etait beau
Posté le 04-10-2016 à 12:03:45  profilanswer
 


si tu pompe trop de jus dessus ( puissance max depassé ... avec les ~2000W d'un aspi ca vas vite ) il se met en securité et coupe la sortie  
=> coupure de jus sur les équipements


---------------
I sit, in my desolate room, no lights, no music, Just anger, I've killed everyone, I'm away forever, but I'm feeling better,How do I feel,What do I say,Fuck you, it all goes away,
n°47280184
Power Nabo​t
Verticalement désavantagé.
Posté le 04-10-2016 à 12:18:39  profilanswer
 

C'est aussi un coup de gueule contre l'onduleur :o


---------------
Encore une victoire de canard !
n°47280724
l0g4n
Expert en tout :o
Posté le 04-10-2016 à 13:05:42  profilanswer
 

Le type de truc branché ça joue aussi. Puissance réactive, toussa...


---------------
Fort et motivé. Sauf parfois.
n°47280779
Profil sup​primé
Posté le 04-10-2016 à 13:10:06  answer
 

Surtout qu'un moteur d'aspi c'est 2000W en usage, pas en démarrage. Un moteur électrique pendant ça phase de démarrage peut tirer jusqu'a 3 fois sa puissance nominale pendant quelque millisecondes :D

n°47283237
silkr
Posté le 04-10-2016 à 15:55:59  profilanswer
 

Hello, je repondis sur l'actualité du DDOS de la derniere semaine.
Comment reagir lorsqu'on subit cela ?
On coupe le router et on attend que l'orage passe ?
On regarde les logs pour bannir toutes les ip ?

 

j'ai 4 sites.
Je bannis toutes les connexions et je n'autorise que les connexions IPSEC de mes sites ?

 

Ou cela ne sert à rien car avec 1tbit/s le fw saute de toute façon.

 


J'aimerais savoir comment réagir .

Message cité 1 fois
Message édité par silkr le 04-10-2016 à 15:56:35
n°47283284
Ivy gu
3 blobcats dans un trenchcoat
Posté le 04-10-2016 à 15:59:29  profilanswer
 

ça ne sert à rien pour plusieurs raisons, et pas besoin que le routeur saute pour que ta ligne soit surchargée et inutilisable.


---------------
been brought here due to alleged malfeasances
n°47283401
silkr
Posté le 04-10-2016 à 16:07:46  profilanswer
 

J'ai jamais été confronté, donc je n'ai aucune idée des reactions à avoir.
Oui la ligne ^^
 
Mais sachant que je vois dans les options DDOS services,  
C'est que pour les petites attaquent.

n°47283402
BMenez
Posté le 04-10-2016 à 16:07:47  profilanswer
 

silkr a écrit :

Comment reagir lorsqu'on subit cela ?
On coupe le router et on attend que l'orage passe ?
On regarde les logs pour bannir toutes les ip ?


 
Ca dépend où tu te situes et si tu es la cible ou si c'est un client à toi. En bout de chaîne, tu demande à ton fournisseur de filtrer.
Si tu filtres à ton niveau, ça n'a aucun intérêt les paquets sont déjà arrivés.  
Si tu es bien connecté (gros tuyau + plein de peerings), tu filtres (avec FastNetMon ou un service "cloud" par exemple) et tu communiques avec tes peers pour qu'ils fassent de même.

n°47283420
silkr
Posté le 04-10-2016 à 16:09:10  profilanswer
 

Gros tuyau vu le tarif qui est encore pratiqué cela ne sera pas le cas.
et en ipsec je gère tout de bout en bout (sauf ce qui se passe sur internet :p )

 

Mais le filtrage arrivera à gérér tous les paquets ? Car c'est bien le principe du DDOS, surcharger, donc pas le temps de traiter.
 

Message cité 1 fois
Message édité par silkr le 04-10-2016 à 16:09:56
n°47283466
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 04-10-2016 à 16:12:33  profilanswer
 

Une attaque à 1Tb/s si t'es pas dans une boite qui s’appelle Google ou Amazon tu ne pourrais rien faire tout seul, et même des attaques sensiblement plus petites tu ne pourras rarement les traiter avec des méthodes à l'ancienne sur les firewall/routeurs a base de bloquage d'IP manuels.
 
Pour gérer ce genre de crise faut déjà bien maitriser son infra, ses applis et ses flux pour comprendre ce qu'il se passe, et être rapidement capable de décider ce qui est critique ou non pour la boite : dans ton cas si tu peux tout couper sauf les liens IPSec entre tes sites ça peut déjà être une bonne base pour passer la crise avec au moins les lumières d'urgence ouverte. Après les DDoS ce sont des attaques en permanente évolutions (une attaque à 1Tb/s c'était considéré comme de la science-fiction y'a quelques mois), il faut essayer d'identifier le type d'attaque précis que tu subis pour vois les méthodes de mitigation que tu peux appliquer, mais si t'es pas spécialistes pointu du sujet ça va être dans tous les cas compliqués d'être capable d'aller chercher et identifier les bonnes infos.
 
Dans beaucoup de cas le mieux et le plus simple est sans doute de passer par des boites spécialisées offrant des services de protection, DDoS genre cloudfare, akamai, etc., en essayant evidemment de ne pas attendre d'avoir une attaque pour se poser de la question de comment ils peuvent t'aider.

Message cité 2 fois
Message édité par El Pollo Diablo le 04-10-2016 à 16:13:18
n°47283491
yoak
négligemment lourd
Posté le 04-10-2016 à 16:13:57  profilanswer
 

Grace a SCOM, tu peux maitriser ton infra.
 
:o

n°47283515
DrDooM
Posté le 04-10-2016 à 16:15:21  profilanswer
 

yoak a écrit :

Grace a SCOM, tu peux maitriser ton infra.

 

:o


Nouveau pseudal? :ouch:

n°47283519
XaTriX
Posté le 04-10-2016 à 16:15:39  profilanswer
 

El Pollo Diablo a écrit :

Une attaque à 1Tb/s si t'es pas dans une boite qui s’appelle Google ou Amazon tu ne pourrais rien faire tout seul, et même des attaques sensiblement plus petites tu ne pourras rarement les traiter avec des méthodes à l'ancienne sur les firewall/routeurs a base de bloquage d'IP manuels.
 
Pour gérer ce genre de crise faut déjà bien maitriser son infra, ses applis et ses flux pour comprendre ce qu'il se passe, et être rapidement capable de décider ce qui est critique ou non pour la boite : dans ton cas si tu peux tout couper sauf les liens IPSec entre tes sites ça peut déjà être une bonne base pour passer la crise avec au moins les lumières d'urgence ouverte. Après les DDoS ce sont des attaques en permanente évolutions (une attaque à 1Tb/s c'était considéré comme de la science-fiction y'a quelques mois), il faut essayer d'identifier le type d'attaque précis que tu subis pour vois les méthodes de mitigation que tu peux appliquer, mais si t'es pas spécialistes pointu du sujet ça va être dans tous les cas compliqués d'être capable d'aller chercher et identifier les bonnes infos.
 
Dans beaucoup de cas le mieux et le plus simple est sans doute de passer par des boites spécialisées offrant des services de protection, DDoS genre cloudfare, akamai, etc., en essayant evidemment de ne pas attendre d'avoir une attaque pour se poser de la question de comment ils peuvent t'aider.


Une attaque à 1Tbps perso je débranche tout et je prend quelques jours de vacances :o
 
XaT


---------------
[:dawa]
n°47283524
XaTriX
Posté le 04-10-2016 à 16:15:59  profilanswer
 

DrDooM a écrit :


Nouveau pseudal? :ouch:


Renommage, téma son profil
 
XaT


---------------
[:dawa]
n°47283559
yoak
négligemment lourd
Posté le 04-10-2016 à 16:18:08  profilanswer
 

j'en avais marre de recevoir des MP d'insultes de dieudonné :o

n°47283638
Shadow aok
Moitié de demi en 3/4 d'entier
Posté le 04-10-2016 à 16:23:12  profilanswer
 

Cool, ça fera plus court à taper :o
 
Quand je pense que tu râlais parfois quand on disait "yoak" :o

n°47283702
caudacien
Posté le 04-10-2016 à 16:28:07  profilanswer
 

Il a changé [:siluro]

n°47283703
yoak
négligemment lourd
Posté le 04-10-2016 à 16:28:09  profilanswer
 

je trouverai aut' chose :D

n°47283761
silkr
Posté le 04-10-2016 à 16:32:17  profilanswer
 

El Pollo Diablo a écrit :

Une attaque à 1Tb/s si t'es pas dans une boite qui s’appelle Google ou Amazon tu ne pourrais rien faire tout seul, et même des attaques sensiblement plus petites tu ne pourras rarement les traiter avec des méthodes à l'ancienne sur les firewall/routeurs a base de bloquage d'IP manuels.
 
Pour gérer ce genre de crise faut déjà bien maitriser son infra, ses applis et ses flux pour comprendre ce qu'il se passe, et être rapidement capable de décider ce qui est critique ou non pour la boite : dans ton cas si tu peux tout couper sauf les liens IPSec entre tes sites ça peut déjà être une bonne base pour passer la crise avec au moins les lumières d'urgence ouverte. Après les DDoS ce sont des attaques en permanente évolutions (une attaque à 1Tb/s c'était considéré comme de la science-fiction y'a quelques mois), il faut essayer d'identifier le type d'attaque précis que tu subis pour vois les méthodes de mitigation que tu peux appliquer, mais si t'es pas spécialistes pointu du sujet ça va être dans tous les cas compliqués d'être capable d'aller chercher et identifier les bonnes infos.
 
Dans beaucoup de cas le mieux et le plus simple est sans doute de passer par des boites spécialisées offrant des services de protection, DDoS genre cloudfare, akamai, etc., en essayant evidemment de ne pas attendre d'avoir une attaque pour se poser de la question de comment ils peuvent t'aider.


 
Oki donc le fait de couper tout sauf les connexions inter site c'est un bon début. Mais les fournisseurs, ne detectent pas ce genre d'attaque dans leur tuyau, car comme l'a dit bmenez, si je vois les paquets c'est qu'ils sont déjà passé donc trop tard, le routeur va faire "rip je pars en vacance".
Ou alors prévoir une autre adresse ip public et non dans le meme range, en sommeil.
 
 
 

n°47283790
Ivy gu
3 blobcats dans un trenchcoat
Posté le 04-10-2016 à 16:34:58  profilanswer
 

à ton niveau c'est pas tant une question d'adresse IP que de lien réseau, tu peux bien avoir une autre adresse IP, si elle est routée sur le même accès internet elle sera inutilisable aussi.


---------------
been brought here due to alleged malfeasances
n°47283814
BMenez
Posté le 04-10-2016 à 16:37:04  profilanswer
 

silkr a écrit :

Mais le filtrage arrivera à gérér tous les paquets ? Car c'est bien le principe du DDOS, surcharger, donc pas le temps de traiter.


 
Si tu mets en place un filtre, tu t'arranges pour qu'il puisse traiter le flux, c'est le pré-requis.

n°47287852
nucl3arfl0
Better Call Saul
Posté le 04-10-2016 à 22:58:33  profilanswer
 

Putain mais l'interface de config d'ARR  [:nucl3arfl0:4]  [:double deuce]

n°47292657
antp
Champion des excuses bidons
Posté le 05-10-2016 à 13:29:34  profilanswer
 

flash_gordon a écrit :

 

Si je te dis qu'un pote même pas dev avait fait un antp-renamer like avec excel ? :D

 

[:dawa]
dans le même genre, un ancien collègue DBA faisait tout avec des procédures SQL dans SQL Server


Message édité par antp le 05-10-2016 à 13:29:52

---------------
mes programmes ·· les voitures dans les films ·· apprenez à écrire
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  4010  4011  4012  ..  5718  5719  5720  5721  5722  5723

Aller à :
Ajouter une réponse
 

Sujets relatifs
[AVIS/CONSEILS] Location de véhiculesconseils sur les combinés cafetières / expresso
Conseils pour achat combiné cafetière /expressoconseils pour visiter marseille
conseils pour logementDe quel instrument jouez-vous ? ainsi que quelques conseils !
[Topic Orléans] Bientôt la Kimouss 4000!Nouveau départ.. je tente ma chancer à paris.. besoin de conseils
Conseils, choix et avis de clim 
Plus de sujets relatifs à : Les informaticiens aigris : anecdotes et conseils


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)