Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2763 connectés 

 

 

Votre rapport aux utilisateurs ?




Attention si vous cliquez sur "voir les résultats" vous ne pourrez plus voter

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  4787  4788  4789  ..  5697  5698  5699  5700  5701  5702
Auteur Sujet :

Les informaticiens aigris : anecdotes et conseils

n°59384783
caudacien
Posté le 05-04-2020 à 19:17:35  profilanswer
 

Reprise du message précédent :
Et surtout avoir des trucs installés de façon à peu près uniforme.
Quelle plaie de voir des installations faites n'importe comment "mais j'ai vu un tuto qui disait de désactiver le firewall pour faciliter le boulot", et autres partitions de l'espace, sans parler de "ah ben oui, j'ai mis le démarrage de apache en manuel. Robertdu45 dit que c'est indispensable"...

mood
Publicité
Posté le 05-04-2020 à 19:17:35  profilanswer
 

n°59384883
Profil sup​primé
Posté le 05-04-2020 à 19:27:02  answer
 

caudacien a écrit :

Et surtout avoir des trucs installés de façon à peu près uniforme.
Quelle plaie de voir des installations faites n'importe comment "mais j'ai vu un tuto qui disait de désactiver le firewall pour faciliter le boulot", et autres partitions de l'espace, sans parler de "ah ben oui, j'ai mis le démarrage de apache en manuel. Robertdu45 dit que c'est indispensable"...


Full Suse ici  [:massys]

 

Les collègues qui gèrent le SMT qui veulent pas activer les licences sur les machines de PoC.  [:massys]

 

J'ai monté un serveur PXE + preseed pour Debian Buster  [:oui mais le passeport:1]

n°59385512
Profil sup​primé
Posté le 05-04-2020 à 20:22:38  answer
 

caudacien a écrit :

Et surtout avoir des trucs installés de façon à peu près uniforme.
Quelle plaie de voir des installations faites n'importe comment "mais j'ai vu un tuto qui disait de désactiver le firewall pour faciliter le boulot", et autres partitions de l'espace, sans parler de "ah ben oui, j'ai mis le démarrage de apache en manuel. Robertdu45 dit que c'est indispensable"...

 

CentOS avec selinux + firewall off  [:deouss]

 

Pareil pare feu Windows...  [:eh_bien_bonsoir:3]

 

Attends on teste... Ah oui c'est le pare-feu qui bloque... Bon bah ça fonctionne, laisse le off...  [:jose anigo:1]

n°59385553
caudacien
Posté le 05-04-2020 à 20:26:30  profilanswer
 


J'ai eu tonnage de suse, j'ai bien aimé.

n°59385888
exhortae
Membre du Cartel des Médecins
Posté le 05-04-2020 à 21:06:45  profilanswer
 


 
 
Je comprends pas j'ai tjs désactivé le pare-feu sur l os et laissé l'équipe réseau mettre en place les règles sur les équipements dédiés

n°59386183
Je@nb
Kindly give dime
Posté le 05-04-2020 à 21:34:59  profilanswer
 

Et tous tes serveurs sont sur le même vlan ? :lol:
Meilleur moyen de faire un mouvement latéral

Message cité 2 fois
Message édité par Je@nb le 05-04-2020 à 21:35:44
n°59386233
XaTriX
Posté le 05-04-2020 à 21:40:44  profilanswer
 

Je@nb a écrit :

Et tous tes serveurs sont sur le même vlan ? :lol:
Meilleur moyen de faire un mouvement latéral


Tu fais des pas chassés dans salle serveur ? [:transparency]


Message édité par XaTriX le 05-04-2020 à 21:40:51

---------------
Proxytaf ? non rien
n°59386256
gamer-fou
AHHHHHH§§§!!!
Posté le 05-04-2020 à 21:43:15  profilanswer
 

en esquivant les murs enflammés qui essayent de t'encercler :jap:


---------------
Music is the most high!
n°59386257
l0g4n
Expert en tout :o
Posté le 05-04-2020 à 21:43:20  profilanswer
 

exhortae a écrit :

 


Je comprends pas j'ai tjs désactivé le pare-feu sur l os et laissé l'équipe réseau mettre en place les règles sur les équipements dédiés


Tu as un tout petit peu de retard a combler en terme de sécurité je pense.
Ça permet d'éviter les mouvements latéraux, ça s'appelle de la défense en profondeur.
Et "j'y connais rien", c'est loin d'être une excuse valable. Si tu installe et configure des serveurs, savoir quel port doit écouter et depuis où il va recevoir des requêtes, ça fait partie de ton taff.


---------------
Fort et motivé. Sauf parfois.
n°59386437
benos
petit poney___
Posté le 05-04-2020 à 22:06:02  profilanswer
 

Il manque un redface nan ? :D


---------------
:o
mood
Publicité
Posté le 05-04-2020 à 22:06:02  profilanswer
 

n°59386557
caudacien
Posté le 05-04-2020 à 22:21:13  profilanswer
 

Ah Ouais chaud la.

n°59386838
XaTriX
Posté le 05-04-2020 à 22:50:10  profilanswer
 

Défonce en profondeur  [:cerveau discobeck]


---------------
Proxytaf ? non rien
n°59387245
exhortae
Membre du Cartel des Médecins
Posté le 05-04-2020 à 23:38:24  profilanswer
 

Je@nb a écrit :

Et tous tes serveurs sont sur le même vlan ? :lol:l


 
Non

n°59387254
Je@nb
Kindly give dime
Posté le 05-04-2020 à 23:39:42  profilanswer
 


Mais tu fais pas non plus de micro segmentation donc t'es a risque

n°59387488
XaTriX
Posté le 06-04-2020 à 00:15:43  profilanswer
 

Faut 1 VLAN par serveur ? :o
1 interface PtP par serveur sur le routeur ?  
des tables FW par millards ? :o


---------------
Proxytaf ? non rien
n°59387652
Je@nb
Kindly give dime
Posté le 06-04-2020 à 00:46:43  profilanswer
 

tu as des solutions plus intelligentes en vrai ou tu gères ça côté serveur :o

n°59387746
XaTriX
Posté le 06-04-2020 à 01:03:37  profilanswer
 

faire confiance à un firewall serveur ? ah bravo :o


---------------
Proxytaf ? non rien
n°59387877
Je@nb
Kindly give dime
Posté le 06-04-2020 à 01:32:28  profilanswer
 

défense en profondeur on t'a dit

n°59387899
XaTriX
Posté le 06-04-2020 à 01:37:52  profilanswer
 

Ça fait peur  [:tibo2002]


---------------
Proxytaf ? non rien
n°59388216
l0g4n
Expert en tout :o
Posté le 06-04-2020 à 07:29:48  profilanswer
 

XaTriX a écrit :

Faut 1 VLAN par serveur ? :o
1 interface PtP par serveur sur le routeur ?
des tables FW par millards ? :o


Micro segmentation, /32+1vlan par serveur, y'a plein de solutions si tu veux isoler complètements tes serveurs, mais c'est souvent plus lourd/complexe/cher que de gérer du firewalling sur l'hôte et sur le réseau.


---------------
Fort et motivé. Sauf parfois.
n°59388261
Profil sup​primé
Posté le 06-04-2020 à 07:49:14  answer
 

Arrêtez ce débat  :O

 

Recommandations ANSSI ce truc... La moindre audit de sécurité t'alignera sur ça. Et même sous Linux Xat :p

n°59388680
DrDooM
Posté le 06-04-2020 à 09:08:42  profilanswer
 


Absolument :)

n°59388743
popov
Posté le 06-04-2020 à 09:15:47  profilanswer
 

J'ai un pb sur Skype depuis la semaine derniere, avez vous déjà eux ce genre de pb:

  • ma boite est sur Skype entreprise (licence O365)
  • on bosse énormément avec l’éditeur de notre progiciel via skype. Il sont basé en Tunisie et depuis la semaine dernière on vois tout leurs employé en "présence inconnue" et quand on envoi un message texte, il nous dis qu'il ne peut pas l'envoyer.


Avez vous déjà eu ce soucie ?

n°59388771
Je@nb
Kindly give dime
Posté le 06-04-2020 à 09:19:07  profilanswer
 

Et eux ils sont sur quoi ?
Vous êtes en quel type de fédération ?

n°59388942
popov
Posté le 06-04-2020 à 09:35:45  profilanswer
 

Je@nb a écrit :

Et eux ils sont sur quoi ?
 
 
Vous êtes en quel type de fédération ?


 
 
il sont en Skype entreprise  pour le reste je sais pas, je vais remonter l'information à la maison maire qui gère Skype/O365
 [:spartacus2]

n°59389009
gagaches
Posté le 06-04-2020 à 09:42:00  profilanswer
 

Je@nb a écrit :

Et eux ils sont sur quoi ?
Vous êtes en quel type de fédération ?


 
De mémoire, il n'y a pas forcément besoin de fédération pour que des skype entreprises échangent entre eux, surtout sur o365.
 
Je@nb, as-tu d'autres sociétés avec qui vous bossez de la même façon ?
C'est le meilleur moyen de tester et savoir si le pb vient de vous / eux / MS ...


---------------

n°59389257
popov
Posté le 06-04-2020 à 10:03:48  profilanswer
 

bon je crois qu'on a trouvé, la sécu à fermé pas mal de truc exactement le jour de l'arrêt du truc.

n°59389487
XaTriX
Posté le 06-04-2020 à 10:23:53  profilanswer
 

l0g4n a écrit :

Micro segmentation, /32+1vlan par serveur, y'a plein de solutions si tu veux isoler complètements tes serveurs, mais c'est souvent plus lourd/complexe/cher que de gérer du firewalling sur l'hôte et sur le réseau.


802.1q ? old school :o

 

Je suis l'Etat, l'audit on s'en branle :o

Message cité 5 fois
Message édité par XaTriX le 06-04-2020 à 10:35:43

---------------
Proxytaf ? non rien
n°59389566
Profil sup​primé
Posté le 06-04-2020 à 10:30:55  answer
 

XaTriX a écrit :


Je suis l'Etat, l'audit on s'en branle :o


 
L'Etat doit suivre les recommandations de l'ANSSI :P

n°59389567
ptibeur
Today you, tomorrow me
Posté le 06-04-2020 à 10:30:56  profilanswer
 

XaTriX a écrit :


802.11q ? old school :o


C'est une nouvelle norme wifi ça ? :p


---------------
Ya plein de côtes à Ibiza c'est vraiment dur il fait très chaud
n°59389614
Morningkil​l
Posté le 06-04-2020 à 10:34:49  profilanswer
 

probleme d'office ce matin. J'ai fini par faire une reinstallation complete, qui a en fait désinstallé, mais pas réinstallé..
 
Et maintenant, il veut pas installer (office 365 ) car le setup telechargé n'a pas la bonne signature :(

n°59389651
XaTriX
Posté le 06-04-2020 à 10:37:35  profilanswer
 


lol

ptibeur a écrit :

C'est une nouvelle norme wifi ça ? :p


ça va je viens de me réveiller :o


---------------
Proxytaf ? non rien
n°59389661
XaTriX
Posté le 06-04-2020 à 10:38:34  profilanswer
 

Morningkill a écrit :

probleme d'office ce matin. J'ai fini par faire une reinstallation complete, qui a en fait désinstallé, mais pas réinstallé..
 
Et maintenant, il veut pas installer (office 365 ) car le setup telechargé n'a pas la bonne signature :(


lol :o


---------------
Proxytaf ? non rien
n°59389676
PressurE
A peu PressurE de moi
Posté le 06-04-2020 à 10:39:46  profilanswer
 

Morningkill a écrit :

probleme d'office ce matin. J'ai fini par faire une reinstallation complete, qui a en fait désinstallé, mais pas réinstallé..
 
Et maintenant, il veut pas installer (office 365 ) car le setup telechargé n'a pas la bonne signature :(


 
Hop trop tard  :lol:


---------------
On est pas tellement des gens de terrain. Pas des cerveaux non plus, me faites pas dire ce que j’ai pas dit.
n°59389733
l0g4n
Expert en tout :o
Posté le 06-04-2020 à 10:44:09  profilanswer
 

XaTriX a écrit :


802.1q ? old school :o


Bah ça isole pas chaque machine. A la limite, t'a private Vlan pour ça.


---------------
Fort et motivé. Sauf parfois.
n°59389800
XaTriX
Posté le 06-04-2020 à 10:49:28  profilanswer
 

Ah faut voir avec Plam pour ça :o


---------------
Proxytaf ? non rien
n°59389819
ptibeur
Today you, tomorrow me
Posté le 06-04-2020 à 10:51:08  profilanswer
 

l0g4n a écrit :


Bah ça isole pas chaque machine. A la limite, t'a private Vlan pour ça.


Quand tu as 2 machines qui ont du private vlan configuré, mais qui doivent communiquer ensemble pour une raison X, tu fais comment ?  
- activer l'ARP proxy, pour forcer le trafic de chaque machine à remonter via la gateway par défaut (firewall), ça me semble être une mauvaise pratique (c'est toujours une mauvaise pratique l'ARP proxy [:tinostar])  
- mauvais design, les machines ne devraient pas se causer directement justement (but d'avoir mis du pvlan) , mais plutôt passer via un intermédiaire ou une autre IP  
- autre solution ?  
 
Je vois bien le concept de private vlan, c'est comme le guest isolation en wifi, mais j'ai du mal à me représenter un cas concret d'utilisation pour des machines câblées (à part un cyber-café, ce genre de trucs en environnement hostile non-trusté), encore moins pour des serveurs [:transparency]


---------------
Ya plein de côtes à Ibiza c'est vraiment dur il fait très chaud
n°59389828
Morningkil​l
Posté le 06-04-2020 à 10:51:54  profilanswer
 


je suis vachement emmerdé.
Heureusement que la fille est aux bureaux, et qu'elles sont que deux  pour 5 pcs (dans leur service), donc la elle va en utiliser un autre, mais va falloir trouver une solution

 

Je serai assez pour tout réinstaller (windows inclus), sauf que ca, finit le TT, et enplus  y a un EBP a remettre en place (au minimum)


Message édité par Morningkill le 06-04-2020 à 10:52:10
n°59389845
Morningkil​l
Posté le 06-04-2020 à 10:53:19  profilanswer
 

Truc m arrant, c'est que le symptome initial, c'etait "Adobe Reader veut plus imprimer", et que la aussi, une fois désintallé, il veut plus non plus se reinstaller car "il y a une version plus recente"

n°59389875
l0g4n
Expert en tout :o
Posté le 06-04-2020 à 10:56:02  profilanswer
 

ptibeur a écrit :


Quand tu as 2 machines qui ont du private vlan configuré, mais qui doivent communiquer ensemble pour une raison X, tu fais comment ?
- activer l'ARP proxy, pour forcer le trafic de chaque machine à remonter via la gateway par défaut (firewall), ça me semble être une mauvaise pratique (c'est toujours une mauvaise pratique l'ARP proxy [:tinostar])
- mauvais design, les machines ne devraient pas se causer directement justement (but d'avoir mis du pvlan) , mais plutôt passer via un intermédiaire ou une autre IP
- autre solution ?

 

Je vois bien le concept de private vlan, c'est comme le guest isolation en wifi, mais j'ai du mal à me représenter un cas concret d'utilisation pour des machines câblées (à part un cyber-café, ce genre de trucs en environnement hostile non-trusté), encore moins pour des serveurs [:transparency]


- Mauvais design.

 

En gros, c'est complètement adapté pour des :
- réseaux d'admin/de management, où tout cause avec les bastions/consoles d'admin mais pas entre eux
- les réseaux de serveurs web qui causent a un RP et un serveur de DB

 

C'est pas du tout adapté à un SAN par exemple. Ou un glusterFS, ou un réseaux avec du vmotion :D


---------------
Fort et motivé. Sauf parfois.
n°59390079
ptibeur
Today you, tomorrow me
Posté le 06-04-2020 à 11:12:05  profilanswer
 

Merci :jap:


---------------
Ya plein de côtes à Ibiza c'est vraiment dur il fait très chaud
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  4787  4788  4789  ..  5697  5698  5699  5700  5701  5702

Aller à :
Ajouter une réponse
 

Sujets relatifs
[AVIS/CONSEILS] Location de véhiculesconseils sur les combinés cafetières / expresso
Conseils pour achat combiné cafetière /expressoconseils pour visiter marseille
conseils pour logementDe quel instrument jouez-vous ? ainsi que quelques conseils !
[Topic Orléans] Bientôt la Kimouss 4000!Nouveau départ.. je tente ma chancer à paris.. besoin de conseils
Conseils, choix et avis de clim 
Plus de sujets relatifs à : Les informaticiens aigris : anecdotes et conseils


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)