Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
3490 connectés 

 

 

Votre rapport aux utilisateurs ?




Attention si vous cliquez sur "voir les résultats" vous ne pourrez plus voter

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  4099  4100  4101  ..  5695  5696  5697  5698  5699  5700
Auteur Sujet :

Les informaticiens aigris : anecdotes et conseils

n°49733135
Hermes le ​Messager
Breton Quiétiste
Posté le 13-05-2017 à 22:12:41  profilanswer
 

Reprise du message précédent :

alien64 a écrit :


+1, la sécurité informatique est toujours considéré comme de l'argent perdu par les dirigeants, ça les fera un peu réfléchir...
De mon côté, les serveurs que je gère dans ma boite sont tous sous linux... mais certains de mes collègues ont des Windows 2003/2012 à charge...avec les mises à jour pas faites  :sarcastic:


 
Le problème, c'est que tes serveurs peuvent bien être sous nunux, si ce sont des serveurs de fichiers en SMB connectés à un poste Windows infecté, les fichiers seront cryptés aussi, sauf s'ils sont en lecture seule.

mood
Publicité
Posté le 13-05-2017 à 22:12:41  profilanswer
 

n°49733391
caudacien
Posté le 13-05-2017 à 22:22:56  profilanswer
 

D'ou l’intérêt d'avoir des sauvegardes sur un support qu'on va externaliser [:cosmoschtroumpf]

n°49734160
jeffk
Posté le 13-05-2017 à 22:53:02  profilanswer
 

Ou d'avoir des droits d'écritures super bien gérés.


---------------
Le topic des badistes : 5 grammes de plumes, des tonnes d'émotions.
n°49734190
caudacien
Posté le 13-05-2017 à 22:54:12  profilanswer
 

jeffk a écrit :

Ou d'avoir des droits d'écritures super bien gérés.


Tu pourras toujours contaminer ce que tu peux écrire/modifier   [:cosmoschtroumpf]

n°49734231
jeffk
Posté le 13-05-2017 à 22:55:58  profilanswer
 

Ouais mais si l'user a vraiment le droit d'écriture que sur son truc c'est déjà moins pire d'avoir un dossier de crypter qu un serveur :o


Message édité par jeffk le 13-05-2017 à 22:56:52

---------------
Le topic des badistes : 5 grammes de plumes, des tonnes d'émotions.
n°49737635
alien64
you touch my tralala
Posté le 14-05-2017 à 10:41:06  profilanswer
 

Hermes le Messager a écrit :


 
Le problème, c'est que tes serveurs peuvent bien être sous nunux, si ce sont des serveurs de fichiers en SMB connectés à un poste Windows infecté, les fichiers seront cryptés aussi, sauf s'ils sont en lecture seule.


non  :)

n°49737658
jeffk
Posté le 14-05-2017 à 10:43:55  profilanswer
 
n°49737669
giorkal
Posté le 14-05-2017 à 10:46:04  profilanswer
 

jeffk a écrit :


Et foutre au feu le pc infecté  [:moundir]


et son proprio avec

n°49737676
jeffk
Posté le 14-05-2017 à 10:46:54  profilanswer
 

Ça va de soi


Message édité par jeffk le 14-05-2017 à 10:47:13

---------------
Le topic des badistes : 5 grammes de plumes, des tonnes d'émotions.
n°49737721
Profil sup​primé
Posté le 14-05-2017 à 10:53:15  answer
 

jeffk a écrit :


Et foutre au feu le pc infecté  [:moundir]


Fire !
Fire !
Help me !

mood
Publicité
Posté le 14-05-2017 à 10:53:15  profilanswer
 

n°49737740
fafarex
Posté le 14-05-2017 à 10:55:29  profilanswer
 


n°49741674
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 14-05-2017 à 17:23:27  profilanswer
 

Zboss a écrit :


 
Mais ça concerne aussi Windows 7 et Windows 2008 non ? Pourquoi tu parles que de XP/2003 ?


 

jeffk a écrit :

J'allais poser la question.


 
La faille est présente dans tous les Windows mais ceux encore sous support comme Windows 7 et 2008 ont eu un patch en mars, XP et 2003 n'étant plus sous support ils n'en ont jamais eu et était donc les machines tournant encore avec totalement exposées jusqu'à ce que MS en sorte exceptionnellement un devant la criticité de la situation.


Message édité par El Pollo Diablo le 14-05-2017 à 17:30:39
n°49742230
Slyde
Lizard of the Coast
Posté le 14-05-2017 à 18:44:49  profilanswer
 

Zboss a écrit :


 
Mais ça concerne aussi Windows 7 et Windows 2008 non ? Pourquoi tu parles que de XP/2003 ?


 
Mes parcs sous win7 ou + sont à jour de leurs correctifs, donc non concernés. La faille est corrigée depuis longtemps.


Message édité par Slyde le 14-05-2017 à 19:06:13
n°49742265
Slyde
Lizard of the Coast
Posté le 14-05-2017 à 18:49:47  profilanswer
 

nucl3arfl0 a écrit :

Ah bon je croyais que c'était déjà le cas la propagation.  
 
Bon ben have fun alors  :sweat:


 

Hermes le Messager a écrit :


 
Le problème, c'est que tes serveurs peuvent bien être sous nunux, si ce sont des serveurs de fichiers en SMB connectés à un poste Windows infecté, les fichiers seront cryptés aussi, sauf s'ils sont en lecture seule.


 
On ne parle pas de la même chose. Oui les ransomware encryptaient les net shares visibles depuis le poste encryptés, si tu as les droits en modification.
 
Là c'est différent avec wCry :
 

Citation :

"With MS17-010, the attacker can use just one exploit to get remote access with system privileges, meaning both steps (Remote Code Execution +Local Privilege Escalation combined) are using just one bug in SMB protocol. Analyzing the exploit-code in Metasploit, a famous tool used for hacking, the exploit uses  ‘KI_USER_SHARED_DATA’ which has a fixed memory address (0xffdff000 on 32 bit Windows) to copy payload to and transfer control to it later.
 
By remotely gaining control over victim PC with system privileges without any user action, the attacker can spray this malware in local network by having control over one system inside this network (get control over all system which is not fixed and affected by this vulnerability) and that one system will spread the ransomware in this case all over the Windows systems vulnerable and not patched to MS17-010."


 
C'est une propagation à la blaster/sasser, une fois un poste infecté, les autres systèmes non patchés peuvent être automatiquement et totalement compromis. Ce qui est nouveau et gravissime.  
 
Donc le souci sur un vieux système indus, si un poste du subnet se fait infecter, les systèmes non patchés complets peut y passer très rapidement sans intervention.
 
Sur un serveur mal sauvegardé, il peut se retrouver encrypté en totalité, sa sauvegarde locale y compris, puisque le virus compromet le serveur comme si avait été executé dessus (puisque c'est effectivement le cas).  
 
Les variantes récentes des ransomware ne se privant pas d'encrypter la totalité du système avant de te racketter, binaire des programmes y compris.
 
Bien entendu les bonnes pratiques imposent d'avoir des sauvegardes désynchronisées.
 
Mais à lire la presse et les dommages effectifs dans certaines sociétés et surtout administrations, ce n'est pas le cas de tout le monde.
 
J'ai beau être un pauvre presta avec des pauvres clients radins, TOUS mes clients ou presque ont un stockage sur un serveur Windows serveur dédié (1er niveau d'async), sur disques redondés, avec clichés instantanés, et au minimum deux disques de sauvegardes avec du WSB et remontée/controle des logs et etats smart. Le disque déconnecté sort du site. J'ajoute de plus en plus souvent une synchro ou sauvegarde cloud. Et hotfixs toujours à jour.
 
C'est la base, ça ne coute franchement presque rien, et en l'état c'est un excellent niveau de sécurité. Mais visiblement et étrangement, tout le monde ne fait pas comme ça sur les petits parcs.


Message édité par Slyde le 14-05-2017 à 19:07:40
n°49742271
Slyde
Lizard of the Coast
Posté le 14-05-2017 à 18:50:15  profilanswer
 
n°49742391
nucl3arfl0
Better Call Saul
Posté le 14-05-2017 à 19:04:34  profilanswer
 

Ah ben ça va être marrant demain alors..
Après il faut une machine infestée mais ça peut vite arriver.

n°49742395
Slyde
Lizard of the Coast
Posté le 14-05-2017 à 19:05:16  profilanswer
 

wCry est desactivé : http://www.slate.fr/story/145566/s [...] -tech-pays
 
En attendant la prochaine variante qui va vite arriver.

Message cité 2 fois
Message édité par Slyde le 14-05-2017 à 19:05:43
n°49742428
Nicodonald
Posté le 14-05-2017 à 19:10:50  profilanswer
 


Je pense qu'il disait qu'il n'avait pas de partage samba

n°49742549
doum
Mentalita nissarda
Posté le 14-05-2017 à 19:27:14  profilanswer
 

Je me rejouis de ce genre d'attaque perso

 

morts aux decideurs qui refusent d'updater les parcs et qui ont encore du 2003/XP et/ou qui ne patchent pas

Message cité 1 fois
Message édité par doum le 14-05-2017 à 19:27:29
n°49742584
Profil sup​primé
Posté le 14-05-2017 à 19:32:16  answer
 

doum a écrit :

Je me rejouis de ce genre d'attaque perso
 
morts aux decideurs qui refusent d'updater les parcs et qui ont encore du 2003/XP et/ou qui ne patchent pas


 
Les personnes qui sont à l’hôpital doivent aussi se réjouir elles aussi.
Ca doit surement être très marrant pour elles.

n°49742598
doum
Mentalita nissarda
Posté le 14-05-2017 à 19:33:54  profilanswer
 


 
je vois pas le rapport

Message cité 2 fois
Message édité par doum le 14-05-2017 à 19:34:36
n°49742763
Profil sup​primé
Posté le 14-05-2017 à 19:52:59  answer
 

doum a écrit :


 
je vois pas le rapport


 
Tout est informatisé maintenant dans les hôpitaux, c'est dramatique quand tu n'as plus d'informatique.
 
C'est pas une question d'être un méchant décideur ou pas.

n°49742779
HumanRAGE
Rage d'être un Humain...LIBRE!
Posté le 14-05-2017 à 19:54:28  profilanswer
 

doum a écrit :


 
je vois pas le rapport


on devait t'operer de ton infarctus mais on n'a plus acces a ton dossier, donc essaye de pas mourir tout de suite :)


---------------
When I give food to the poor, they call me a saint. When I ask why the poor have no food, they call me a communist. Helder Camara | Telling your employees they're "family" is the corporate equivalent of saying "I love you" to a sex worker.
n°49742809
doum
Mentalita nissarda
Posté le 14-05-2017 à 19:56:58  profilanswer
 


 
si ca sert de lecon ca sera deja ca.
 
Ca vous scandalise pas que dans un environnement sensible comme un hopital, les machines tournent sur des OS plus supportés depuis plus de 2 ans et/ou ne soient pas maj ?
 

HumanRAGE a écrit :


on devait t'operer de ton infarctus mais on n'a plus acces a ton dossier, donc essaye de pas mourir tout de suite :)


 
y'a eu des cas ? J'ai vu des operations reportés, mais je doute que ce soit des urgences vitales. On a opéré des gens pendant 150 ans sans dossier médical informatisé, et on va pas laissé canner quelqu'un qui fait un infarctus parceuq'on a pas son dossier (quand tu arrives via le 15 apres un arret cardiaque, on a pas ton dossier non plus)

n°49742839
HumanRAGE
Rage d'être un Humain...LIBRE!
Posté le 14-05-2017 à 19:59:35  profilanswer
 

doum a écrit :


y'a eu des cas ? J'ai vu des operations reportés, mais je doute que ce soit des urgences vitales. On a opéré des gens pendant 150 ans sans dossier médical informatisé, et on va pas laissé canner quelqu'un qui fait un infarctus parceuq'on a pas son dossier (quand tu arrives via le 15 apres un arret cardiaque, on a pas ton dossier non plus)


est ce que t'as vraiment envie de tenter ta chance ? :D
 
si tu ne te rends pas compte des conséquences possibles, t'as un gros probleme : l'absence d'empathie. ce qui fait de toi un sociopathe :o


---------------
When I give food to the poor, they call me a saint. When I ask why the poor have no food, they call me a communist. Helder Camara | Telling your employees they're "family" is the corporate equivalent of saying "I love you" to a sex worker.
n°49742850
gatsu35
Blablaté par Harko
Posté le 14-05-2017 à 20:00:55  profilanswer
 

Slyde a écrit :

wCry est desactivé : http://www.slate.fr/story/145566/s [...] -tech-pays
 
En attendant la prochaine variante qui va vite arriver.


Slyde tu vas avoir pleins d'usines à remettre sur pied je pense :D

n°49742905
Profil sup​primé
Posté le 14-05-2017 à 20:05:41  answer
 

Ca sert de leçon à qui ? c'est n'importe quoi comme argument.
Tu connais la complexité des centres hospitaliers ? c'est pas juste cliquer sur la mise à jour.
Les hôpitaux sont souvent parmi les plus gros employeurs des régions.
Les hôpitaux sont très endettés et ils sont loin d'avoir tous les moyens qu'il faudrait.
 
On a opéré des gens sans informatique mais on n'avait une autre organisation papier.
Tu ne peux pas remettre en place une telle organisation en un claquement de doigts.

n°49742923
Vini
Vini - Le vrai
Posté le 14-05-2017 à 20:08:01  profilanswer
 

HumanRAGE a écrit :


est ce que t'as vraiment envie de tenter ta chance ? :D
 
si tu ne te rends pas compte des conséquences possibles, t'as un gros probleme : l'absence d'empathie. ce qui fait de toi un sociopathe :o


Ou alors un informaticien sur HFR tout simplement.


---------------
« Quand tu vois la gueule des voitures sur le parking, tu comprends vite qui gagne bien sa vie et qui la sponsorise » ©duck
n°49743000
Nicodonald
Posté le 14-05-2017 à 20:14:40  profilanswer
 

Slyde a écrit :

wCry est desactivé : http://www.slate.fr/story/145566/s [...] -tech-pays
 
En attendant la prochaine variante qui va vite arriver.


 
Round Two: WannaCry Ransomware That Struck the Globe Is Back
https://www.reddit.com/r/sysadmin/c [...] truck_the/
 
C'est déjà reparti à priori :o

n°49743511
Slyde
Lizard of the Coast
Posté le 14-05-2017 à 21:04:42  profilanswer
 

gatsu35 a écrit :


Slyde tu vas avoir pleins d'usines à remettre sur pied je pense :D


 
J'ai déjà patché plusieurs dizaines de postes / serveurs / VM / whateverNT5.x ce week-end, j'ai pris de l'avance.
 
Là je nettoie les mails pour éviter que certains lusers qui ont du passif me rouvrent des merdes demain matin 9h.

n°49743591
Slyde
Lizard of the Coast
Posté le 14-05-2017 à 21:12:48  profilanswer
 

Nicodonald a écrit :


 
Round Two: WannaCry Ransomware That Struck the Globe Is Back
https://www.reddit.com/r/sysadmin/c [...] truck_the/
 
C'est déjà reparti à priori :o


 
Merveilleux ...

n°49743627
Slyde
Lizard of the Coast
Posté le 14-05-2017 à 21:16:00  profilanswer
 

On remarquera la constante inefficacité des solutions d'AV contre chaque nouvelle petite technique et variante, au passage.
 
Question secteur qui vit sur une auréole, c'est pas mal je trouve. Tout le business repose sur une simple obligation de moyen, avec des clients qui de leur coté pour des questions de normes sont un peu obligés d'opter pour une solution parmi tant d'autres.

n°49743629
doum
Mentalita nissarda
Posté le 14-05-2017 à 21:16:10  profilanswer
 

HumanRAGE a écrit :


est ce que t'as vraiment envie de tenter ta chance ? :D
 
si tu ne te rends pas compte des conséquences possibles, t'as un gros probleme : l'absence d'empathie. ce qui fait de toi un sociopathe :o


 
Effectivement j'en manque :D Mais la vous vous enflammez. Y'a-t-il eu des morts parcequ'ils n'auraient pas pu etre opéré a temps a cause de ce probleme ?
A ma connaissance non (et heureusement).  
Des opérations reportés y'en a tous les jours.
 
 
 
Si ca sert pas de lecon c'est encore pire et c'est faute grave !  
Ca te gene pas que des hopitaux aient un service informatique dont apparemment on ne peut se passer puisqu'on ne peut réaliser des opérations sans, qui tournent sur des OS non supportés depuis plusieurs années et criblés de failles de sécurité ? T'as envie que ton dossier médical se retrouve sur le net ou autre ?
T'as envie justement que des gens meurent faute de pouvoir etre soigné parceque le systeme informatique est archi périmé ?  
 
Pour moi c'est tres grave. C'est deja grave dans des multi nationales bourrés de pognon comme Renault, mais a la limite c'est leur pognon, tant pis pour eux, mais dans des hopitaux c'est pour moi tres grave, budget ou pas c'est pas la question. Et a mon avis y'a des DSI qui vont devoir rendre des comptes et qui doivent faire de l'huile la

n°49743635
doum
Mentalita nissarda
Posté le 14-05-2017 à 21:16:51  profilanswer
 

Slyde a écrit :

On remarquera la constante inefficacité des solutions d'AV contre chaque nouvelle petite technique et variante, au passage.
 
Question secteur qui vit sur une auréole, c'est pas mal je trouve. Tout le business repose sur une simple obligation de moyen, avec des clients qui de leur coté pour des questions de normes sont un peu obligés d'opter pour une solution parmi tant d'autres.


 
ouais et ca reste un mystere pour moi que ce business perdure encore

n°49743668
giorkal
Posté le 14-05-2017 à 21:21:27  profilanswer
 

doum a écrit :


 
ouais et ca reste un mystere pour moi que ce business perdure encore


comme le business des assurances complémentaires alors que tu es déjà couvert par ton assurance habitation/vie quotidienne/voiture.

n°49743785
Profil sup​primé
Posté le 14-05-2017 à 21:33:22  answer
 

Slyde a écrit :

On remarquera la constante inefficacité des solutions d'AV contre chaque nouvelle petite technique et variante, au passage.


 
Le boulot d'un antivirus n'est pas de combler les failles de sécurité.
il n'est pas fait pour cela, tu ne peux pas dire qu'il est inefficace pour un travail qui n'est pas le sien.

n°49743997
Slyde
Lizard of the Coast
Posté le 14-05-2017 à 21:52:42  profilanswer
 


 
Oui et non, s'ils filtraient efficacement les pièces jointes pourraves dès leur arrivée (et pas 10 minutes plus tard ou pas du tout), je considérerai qu'ils font leur travail.
 
Parce que jusque là le résultat sur des ransomware conventionnels, des antivirus classiques du marché est plutôt mauvais.
 
Le moteur AV de microsoft ne s'en tirant à vrai dire pas mal du tout pour un cout nul. Par contre McAfee ou Symantec, ouille.

n°49745106
tails38
Posté le 14-05-2017 à 23:29:09  profilanswer
 

nucl3arfl0 a écrit :

Ah ben ça va être marrant demain alors..  
Après il faut une machine infestée mais ça peut vite arriver.


M'en parle pas...
Je reviens de 15j de congés je sais même pas ce qu'il m'attends et j'ai même pas voulu ouvrir ma bal en avance ...

n°49745117
tails38
Posté le 14-05-2017 à 23:30:29  profilanswer
 


Citrix / Wyse FTW

n°49745128
tails38
Posté le 14-05-2017 à 23:31:23  profilanswer
 

Slyde a écrit :

On remarquera la constante inefficacité des solutions d'AV contre chaque nouvelle petite technique et variante, au passage.
 
Question secteur qui vit sur une auréole, c'est pas mal je trouve. Tout le business repose sur une simple obligation de moyen, avec des clients qui de leur coté pour des questions de normes sont un peu obligés d'opter pour une solution parmi tant d'autres.


En même temps le virus jacquie Michel est toujours pas bloquer par Norton ...

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  4099  4100  4101  ..  5695  5696  5697  5698  5699  5700

Aller à :
Ajouter une réponse
 

Sujets relatifs
[AVIS/CONSEILS] Location de véhiculesconseils sur les combinés cafetières / expresso
Conseils pour achat combiné cafetière /expressoconseils pour visiter marseille
conseils pour logementDe quel instrument jouez-vous ? ainsi que quelques conseils !
[Topic Orléans] Bientôt la Kimouss 4000!Nouveau départ.. je tente ma chancer à paris.. besoin de conseils
Conseils, choix et avis de clim 
Plus de sujets relatifs à : Les informaticiens aigris : anecdotes et conseils


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)