Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2689 connectés 

 

 

Votre rapport aux utilisateurs ?




Attention si vous cliquez sur "voir les résultats" vous ne pourrez plus voter

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  4124  4125  4126  ..  5692  5693  5694  5695  5696  5697
Auteur Sujet :

Les informaticiens aigris : anecdotes et conseils

n°50186112
jeffk
Posté le 27-06-2017 à 23:41:22  profilanswer
 

Reprise du message précédent :
Putain tout de que ca utilise :'(  
 
Demain je coupe le compteur général :o


---------------
Le topic des badistes : 5 grammes de plumes, des tonnes d'émotions.
mood
Publicité
Posté le 27-06-2017 à 23:41:22  profilanswer
 

n°50186172
nucl3arfl0
Better Call Saul
Posté le 27-06-2017 à 23:50:02  profilanswer
 

Ouais, coupure générale le temps que la tempête passe :lol:

n°50186218
MsieurDams
Livreur de lasagnes en moto
Posté le 27-06-2017 à 23:57:19  profilanswer
 


 
T'as un autre ingénieur télécom aux US qui a fait à peu près la même chose, et qui lui, vend un service de robots anti télémarketeur / scammer et qui s'attaquait accessoirement aux faux "supports windows"
 
Il avait fait une petite conférence TEDx à ce sujet :D
https://www.youtube.com/watch?v=UXVJ4JQ3SUw


---------------
moant@hfr. The Captain formerly Static | *Brains, GroJulius, on ne vous oublie pas*
n°50186296
Scrypt
Tout blanc tout moche ©
Posté le 28-06-2017 à 00:16:49  profilanswer
 

Bon courage aux windowsiens  [:am72:5]

n°50186307
Ivy gu
3 blobcats dans un trenchcoat
Posté le 28-06-2017 à 00:20:30  profilanswer
 

MsieurDams a écrit :


Il avait fait une petite conférence TEDx à ce sujet :D
https://www.youtube.com/watch?v=UXVJ4JQ3SUw

 

la dernière partie avec les enregistrements  [:clooney24]


Message édité par Ivy gu le 28-06-2017 à 00:21:14

---------------
Une mouvance de plus et j'attaque le gros œuvre !
n°50186334
XaTriX
Posté le 28-06-2017 à 00:27:13  profilanswer
 

Scrypt a écrit :

Bon courage aux windowsiens  [:am72:5]


[:am72:5]


---------------
Proxytaf ? non rien
n°50186348
Dezerd
Posté le 28-06-2017 à 00:32:59  profilanswer
 

Nicodonald a écrit :

j'ai lu propagation par psexec entre autres


Infection en utilisant la vulnérabilité eternalblue.
Propagation dans le lan via Smb, psexec ou wmi...
(toujours plus !)
Il y a aussi une tempo dans le reboot. (pour masquer l'infection).

 

Comme d'hab, payer ne sert à rien (encore plus ici puisque les moyens de paiement ont été bloqués au début de l'attaque).

 

Créer un fichier perfc sous c:\Windows en RO stoppe l'infection


---------------
503 Service Unavailable
n°50186530
nebulios
Posté le 28-06-2017 à 02:40:55  profilanswer
 

Aujourd'hui j'ai vu des infras de gros clients (quelques milliers de serveurs) se vaporiser en une poignée d'heures. Jamais vu de trucs aussi violents depuis Conficker :/

n°50186668
django
Posté le 28-06-2017 à 07:29:24  profilanswer
 

Bonjour avant le déluge :o

n°50186758
nucl3arfl0
Better Call Saul
Posté le 28-06-2017 à 08:06:06  profilanswer
 

gagaches a écrit :


 
un wiki ou équivalent quoi ...
 
En fait, il y en a plein d'existants.
 
quel est le type de connaissance que tu souhaites manager ?


J'ai plusieurs besoins:
 
- Partage de document avec archivage/version au sein d'un même projet <= ? (on a SVN actuellement pour ça..)
- Parage de connaissances (bonnes pratiques, convention, etc.) dont le scope dépasse le projet <= wiki
- Partage d'information volatile, éphémère <= chat
 
L'idée aurait été d'avoir un outil qui fait les les deux derniers, voir les 3.

mood
Publicité
Posté le 28-06-2017 à 08:06:06  profilanswer
 

n°50186760
Nicodonald
Posté le 28-06-2017 à 08:06:40  profilanswer
 

Dezerd a écrit :


Infection en utilisant la vulnérabilité eternalblue.
Propagation dans le lan via Smb, psexec ou wmi...
(toujours plus !)
Il y a aussi une tempo dans le reboot. (pour masquer l'infection).

 

Comme d'hab, payer ne sert à rien (encore plus ici puisque les moyens de paiement ont été bloqués au début de l'attaque).

 

Créer un fichier perfc sous c:\Windows en RO stoppe l'infection


Les ransomware avec killswitch ça peut indiquer que c'est pas de groupes mafieux qui font ça pour de l'argent...

n°50186812
Profil sup​primé
Posté le 28-06-2017 à 08:15:44  answer
 

DrDooM a écrit :


Pareil, le ministère doit être leur plus gros client, c'est comme si c'était l'État :o


 
Ils n'ont même pas de boutique en ligne pour acheté une frégatte, ils sont has been  :o

n°50186823
Profil sup​primé
Posté le 28-06-2017 à 08:17:22  answer
 

Scrypt a écrit :

Bon courage aux windowsiens  [:am72:5]


 
Allez, à Lundi avant le premier patch
 
 [:jeje84:1]

n°50186993
Shadow aok
Moitié de demi en 3/4 d'entier
Posté le 28-06-2017 à 08:56:04  profilanswer
 

ptibeur a écrit :


Tu peux pas virtualiser ton wsus ? Ça résoudrait ton problème de drivers [:transparency]


 
Pas con ça. Reste à voir sous quoi le virtualiser. KVM et Windows, c'est pas ça niveau perf.

n°50187112
nebulios
Posté le 28-06-2017 à 09:09:17  profilanswer
 

Nicodonald a écrit :


Les ransomware avec killswitch ça peut indiquer que c'est pas de groupes mafieux qui font ça pour de l'argent...


Il n'y a pas de killswitch pour celui-ci, juste un vaccin. WannaCry c'est du travail d'amateur à côté.

n°50187239
Nicodonald
Posté le 28-06-2017 à 09:22:51  profilanswer
 

nebulios a écrit :


Il n'y a pas de killswitch pour celui-ci, juste un vaccin. WannaCry c'est du travail d'amateur à côté.


La création du fichier perfc bloque l’exécution du truc, je trouve que ça ressemble à un killswitch (par machine, pas global certes)

n°50187297
Plam
Bear Metal
Posté le 28-06-2017 à 09:29:18  profilanswer
 

Je viens de faire un recensement de mes serveurs sous Windows : vu leur nombre, je pense être à l'abri :o

 

Sincèrement, courage à vous en tout cas :jap:


---------------
Spécialiste du bear metal
n°50187432
nucl3arfl0
Better Call Saul
Posté le 28-06-2017 à 09:43:10  profilanswer
 

RAS dans mon coin :o

n°50187491
Profil sup​primé
Posté le 28-06-2017 à 09:48:19  answer
 

Y'a encore un patch cette fois ? :-)
 
Ou il faut juste des machines à jour depuis moins de 3 mois ?  :o

Message cité 2 fois
Message édité par Profil supprimé le 28-06-2017 à 09:48:34
n°50187609
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 28-06-2017 à 09:57:34  profilanswer
 

Shadow aok a écrit :

Et les màj de W10 que ça empêche de déployer, ça ne rentre dans la catégorie sécurité ?


C'est pas une MAJ de sécu pour Windows 2008 R2 non.
 

Citation :

Ne va pas me dire que le patch pour 2012 ne peut pas s'appliquer à 2008, c'est le même outil (wsus v3 vs v4) sur les deux.


Oui c'est ça, le même outil a part une version majeure d'OS et de WSUS d'écart :D Sous 2008 R2 WSUS n'était même pas intégré à l'OS mais un téléchargement gratuit à part, MS n'a même du coup aucune obligation de le supporter en terme de sécu aussi longtemps que 2008 R2, et niveau MAJ fonctionnelle encore une fois le support de 2008 R2 s'est arrêté 6 mois avant la sortie de Windows 10...
 

Citation :

Bon, va falloir que j'essaye de passer en 2012 (ML350p Gen 5 sous 2016 j'ai comme un doute question drivers, déjà que sous 2012 ... sans support HP, ça va être coton ... "Windows 2012 is not supported on G5 servers" ).


Un OS avec 3 versions majeurs de retard et du matos de 10 ans d'âge, tu peux râler sur MS mais je pense pas que tes problèmes soient de leur faute :o


Message édité par El Pollo Diablo le 28-06-2017 à 10:00:12
n°50187614
Profil sup​primé
Posté le 28-06-2017 à 09:57:57  answer
 


 
touch C:\windows\perfc
 
 :o

n°50187631
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 28-06-2017 à 09:59:30  profilanswer
 

Slyde a écrit :

Va expliquer la même chose aux décideurs concernant windows 7, comme moi aujourd'hui... Pipi dans la mer comme dirait l'autre.


Bah dans ton cas je suis déjà épaté que tu aies cette discussion pour Windows 7 et pas encore sur Windows XP :o

n°50187879
Scrypt
Tout blanc tout moche ©
Posté le 28-06-2017 à 10:16:42  profilanswer
 

12 ans de mise à jour de sécu sur windows 2008, c'est super long :D
 
On doit concurrencer l'extended de red hat.
 
Heureusement qu'il y a encore ce couperet pour forcer certaines boîte à upgrader leurs OS ...
 

n°50188656
aethyc
Posté le 28-06-2017 à 11:08:24  profilanswer
 

[:benny hill]  
Rassurez moi, Office365 est bien down et pas que depuis quelques clients ?  [:somberlainv:2]

n°50188720
gamer-fou
AHHHHHH§§§!!!
Posté le 28-06-2017 à 11:11:21  profilanswer
 

je viens de recevoir un mail dans o365 donc ca marche ici :o


---------------
Music is the most high!
n°50188752
aethyc
Posté le 28-06-2017 à 11:13:20  profilanswer
 

J'ai deux clients différents qui n'arrivent pas y accéder depuis leurs postes (Outlook 2016 et en ligne).  Fonctionne pas plus depuis ma connexion  :sweat:

n°50188768
Floz35
Pas tappaÿ
Posté le 28-06-2017 à 11:14:35  profilanswer
 

Dezerd a écrit :


Infection en utilisant la vulnérabilité eternalblue.  
Propagation dans le lan via Smb, psexec ou wmi...  
(toujours plus !)  
Il y a aussi une tempo dans le reboot. (pour masquer l'infection).  
 
Comme d'hab, payer ne sert à rien (encore plus ici puisque les moyens de paiement ont été bloqués au début de l'attaque).  
 
Créer un fichier perfc sous c:\Windows en RO stoppe l'infection


Voici quelques détails de plus:

  • empêcher l'exécution de PSExec sur les machines ;
  • empêcher la création de processus à distance par WMI;
  • empêcher l'exécution de C:\Windows\perfc.dat ;
  • bloquer la diffusion des fichiers rtf par les serveurs de messagerie ;


http://www.cert.ssi.gouv.fr/site/C [...] index.html


---------------
"Nothing compares to the simple pleasure of a bike ride." John F.Kennedy
n°50188774
gamer-fou
AHHHHHH§§§!!!
Posté le 28-06-2017 à 11:15:13  profilanswer
 

je viens de déco/reco et ca va toujours :o
authentification par ADFS par contre, ca joue peut être


---------------
Music is the most high!
n°50188870
aethyc
Posté le 28-06-2017 à 11:21:04  profilanswer
 

Bon bah ça doit venir de chez Orange, seul point commun entre les deux.
Ça passe chez Free  :D

n°50189014
antilop
Salauds de pauvres!
Posté le 28-06-2017 à 11:28:34  profilanswer
 

Même symptômes chez un client (orange également)
 [:hill]  Merci orange...

n°50189064
Zenli
Posté le 28-06-2017 à 11:31:23  profilanswer
 

Même souci ici avec Orange.

n°50189100
antilop
Salauds de pauvres!
Posté le 28-06-2017 à 11:33:23  profilanswer
 

reparti à l'instant...

n°50189112
aethyc
Posté le 28-06-2017 à 11:34:02  profilanswer
 

35 minutes :o

n°50189575
Dezerd
Posté le 28-06-2017 à 12:02:12  profilanswer
 

Floz35 a écrit :


Voici quelques détails de plus:

  • empêcher l'exécution de PSExec sur les machines ;
  • empêcher la création de processus à distance par WMI;
  • empêcher l'exécution de C:\Windows\perfc.dat ;
  • bloquer la diffusion des fichiers rtf par les serveurs de messagerie ;


http://www.cert.ssi.gouv.fr/site/C [...] index.html


Je rajoute : empêcher cmd d'éxécuter schtasks.exe


---------------
503 Service Unavailable
n°50190147
jeffk
Posté le 28-06-2017 à 12:55:26  profilanswer
 

Pour câbler vos baies vous prenez quoi ?  
 
J'ai du cat6 sftp mais putain le blindage par paires puis total rend le truc pas maniable du tout.  
 


---------------
Le topic des badistes : 5 grammes de plumes, des tonnes d'émotions.
n°50190171
lestat67se​l
:-)
Posté le 28-06-2017 à 12:57:37  profilanswer
 

jeffk a écrit :

Pour câbler vos baies vous prenez quoi ?  
 
J'ai du cat6 sftp mais putain le blindage par paires puis total rend le truc pas maniable du tout.  
 


En patch tu parles ? Pour les prises posées j'en sais rien mais c'est bien rigide.
Pour les patch on a du cat6 sftp comme toi, c'est plus ou moins rigide selon les marques mais pas de soucis particulier pour les passer comme il faut  :??:


Message édité par lestat67sel le 28-06-2017 à 12:58:01
n°50190491
lestat67se​l
:-)
Posté le 28-06-2017 à 13:26:19  profilanswer
 

Et sinon avec Office 365 c'est terminé pour ceux qui en ont ?
C'est chian comment, genre plus de mail, plus rien du tout ?
 
Ca parle d'y passer chez nous, s'il y a des billes pour éviter de le faire je suis preneur :o

n°50190553
silkr
Posté le 28-06-2017 à 13:31:09  profilanswer
 

il y a la version hybride, pour avoir tes mails hebergé au taff.

n°50191108
lestat67se​l
:-)
Posté le 28-06-2017 à 14:13:21  profilanswer
 

qui coute 3fois le prix de l'abo de base ? :o
 
Bon j'ai pas regardé, j'suis pas en charge du truc, mais a priori il y a que la thune qui motive la chose ..
Si on a plus de mail chez nous, j'pense qu'on arrête la boite :p

n°50191268
nebulios
Posté le 28-06-2017 à 14:25:30  profilanswer
 


 
Le patch ne suffit absolument, j'ai des machines complètement mises à jour qui se sont fait défoncées. Le ver sonde les machines pour s'approprier les login/mdp, il suffit d'un seul user avec des droits admin et c'est tout le réseau qui s'écroule.

n°50191387
nebulios
Posté le 28-06-2017 à 14:34:09  profilanswer
 

Dezerd a écrit :


Je rajoute : empêcher cmd d'éxécuter schtasks.exe


Surtout pas, tu vas flinguer ton OS si tu fais ça

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  4124  4125  4126  ..  5692  5693  5694  5695  5696  5697

Aller à :
Ajouter une réponse
 

Sujets relatifs
[AVIS/CONSEILS] Location de véhiculesconseils sur les combinés cafetières / expresso
Conseils pour achat combiné cafetière /expressoconseils pour visiter marseille
conseils pour logementDe quel instrument jouez-vous ? ainsi que quelques conseils !
[Topic Orléans] Bientôt la Kimouss 4000!Nouveau départ.. je tente ma chancer à paris.. besoin de conseils
Conseils, choix et avis de clim 
Plus de sujets relatifs à : Les informaticiens aigris : anecdotes et conseils


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)