Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
3722 connectés 

 

 

Votre rapport aux utilisateurs ?




Attention si vous cliquez sur "voir les résultats" vous ne pourrez plus voter

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  4989  4990  4991  ..  5692  5693  5694  5695  5696  5697
Auteur Sujet :

Les informaticiens aigris : anecdotes et conseils

n°61249190
l0g4n
Expert en tout :o
Posté le 05-11-2020 à 16:15:35  profilanswer
 

Reprise du message précédent :

rainbow78 a écrit :


Non mais quasi aucune boîte n'a en standard du Linux sur les PCs  


Sauf toutes (et y'en a pas mal) celles qui utilisent des Chromebook ?


---------------
Fort et motivé. Sauf parfois.
mood
Publicité
Posté le 05-11-2020 à 16:15:35  profilanswer
 

n°61249223
Plam
Bear Metal
Posté le 05-11-2020 à 16:17:56  profilanswer
 

rainbow78 a écrit :

Tu as pensé à installer du freebsd sur les postes utilisateurs ? Ce serait encore plus secure tu sais :)
Non mais quasi aucune boîte n'a en standard du Linux sur les PCs avec de l'openLDAP pour l'authent...
Certes tu t'affranchis de pas mal de failles de sécurité exploitable mais la c'est limite hors sujet.
À ce stade, on est plus sur une stratégie d'économie de licences qu'autre chose... Et quid des applications métiers pour tes users ?

 

Le problème n'est pas Microsoft mais la mauvaise gestion/gouvernance de l'environnement.

 

On fait que du Web. Pas d'application métier en client lourd.

 

Le ldap est uniquement pour l'auth sur nos appli web internes, l'annuaire est même pas exposé à l'extérieur.

 

Je préfère du Linux car c'est ce que j'ai en bundle avec les Dell. Après chacun installe ce qu'il veut, pas d'auth centralisé sur les machines. C'est son PC quoi, c'est pour ça qu'on a des gens qui bossent aussi avec leur PC fixes s'ils veulent.

 

Mais bon les gens savent ici qu'on est pas la boîte standard non plus :D


---------------
Spécialiste du bear metal
n°61249313
docmaboul
Posté le 05-11-2020 à 16:24:10  profilanswer
 

Plam a écrit :

Vous en pensez quoi :??:


 
tu es encore relativement petit, avec une structure atypique, même en supposant le pire reconstruire ton SI interne ne doit pas prendre plus de quelques jours avec tous tes ingés. Je m'assurerais donc avant tout d'avoir de bonnes sauvegardes. Ca n'empêche pas d'appliquer un minimum de bonnes pratiques par ailleurs mais ça me semble être l'approche la plus raisonnable en termes de coût par rapport au risque.
 
sinon que le sujet est trop vaste pour te faire une réponse simple :o

n°61249396
hodor83
Hodor
Posté le 05-11-2020 à 16:30:22  profilanswer
 

docmaboul a écrit :


 

Citation :

Le logiciel rançonneur qui a infecté l’entreprise française, et qui l’a obligée à déconnecter son SI pour ne pas propager le virus à ses clients, exploitait un « code inédit indétectable par les meilleurs pare-feux et mécanismes de défense informatique », a indiqué Altran la semaine dernière en ajoutant que cela avait « nécessité la création d’un nouveau protocole de restauration spécifique par un fournisseur mondial de services ».


 
Encore des admins de génie, trop occupés à enlever à des devs php leurs 3 droits et demi, pour sécuriser correctement leur SI [:clooney8]


 
T'es lourd.
 
La Cyber aura toujours un train de retard par rapport aux attaquants, toujours.


---------------
Hodor
n°61249433
hodor83
Hodor
Posté le 05-11-2020 à 16:33:51  profilanswer
 

Plam a écrit :


 
On fait que du Web. Pas d'application métier en client lourd.
 
Le ldap est uniquement pour l'auth sur nos appli web internes, l'annuaire est même pas exposé à l'extérieur.
 
Je préfère du Linux car c'est ce que j'ai en bundle avec les Dell. Après chacun installe ce qu'il veut, pas d'auth centralisé sur les machines. C'est son PC quoi, c'est pour ça qu'on a des gens qui bossent aussi avec leur PC fixes s'ils veulent.
 
Mais bon les gens savent ici qu'on est pas la boîte standard non plus :D


 
Tu as testé FreeIPA ?


---------------
Hodor
n°61249481
Plam
Bear Metal
Posté le 05-11-2020 à 16:37:05  profilanswer
 

hodor83 a écrit :

 

Tu as testé FreeIPA ?

 

Nope. Mon besoin est très basique pour l'instant, ça évoluera peut être.


---------------
Spécialiste du bear metal
n°61249489
Plam
Bear Metal
Posté le 05-11-2020 à 16:37:45  profilanswer
 

docmaboul a écrit :

 

tu es encore relativement petit, avec une structure atypique, même en supposant le pire reconstruire ton SI interne ne doit pas prendre plus de quelques jours avec tous tes ingés. Je m'assurerais donc avant tout d'avoir de bonnes sauvegardes. Ca n'empêche pas d'appliquer un minimum de bonnes pratiques par ailleurs mais ça me semble être l'approche la plus raisonnable en termes de coût par rapport au risque.

 

sinon que le sujet est trop vaste pour te faire une réponse simple :o

 

On vend une solution de backup sur une plate-forme de virtu qu'on conçoit. Ça aide peut être :o


---------------
Spécialiste du bear metal
n°61249866
nucl3arfl0
Better Call Saul
Posté le 05-11-2020 à 17:12:34  profilanswer
 

Plam a écrit :


 
On vend une solution de backup sur une plate-forme de virtu qu'on conçoit. Ça aide peut être :o


Ca veut rien dire, cordonnier mal chaussé toussa toussa :o

n°61251212
Anonymouse
Posté le 05-11-2020 à 19:06:40  profilanswer
 

Plam a écrit :


 
On fait que du Web. Pas d'application métier en client lourd.
 
Le ldap est uniquement pour l'auth sur nos appli web internes, l'annuaire est même pas exposé à l'extérieur.
 
Je préfère du Linux car c'est ce que j'ai en bundle avec les Dell. Après chacun installe ce qu'il veut, pas d'auth centralisé sur les machines. C'est son PC quoi, c'est pour ça qu'on a des gens qui bossent aussi avec leur PC fixes s'ils veulent.
 
Mais bon les gens savent ici qu'on est pas la boîte standard non plus :D


 
Toute ma boite fonctionne pareil :o.

n°61252759
docmaboul
Posté le 05-11-2020 à 21:18:24  profilanswer
 

hodor83 a écrit :


 
T'es lourd.
 
La Cyber aura toujours un train de retard par rapport aux attaquants, toujours.


 
Merci, merci :D
 
Il n'empêche que brandir l'excuse du code inédit et indétectable, la seule réaction que ça devrait susciter, c'est les sifflements du public, des jets de tomates et d'oeufs pourris :o Un public de devadmins, ça va sans dire :o
 
Générer un code "inédit" et "indétectable", ça n'a jamais été une grosse difficulté. Si ta protection repose là dessus, tu fais de la merde, c'est tout. Et un jour ou l'autre, tu te fais punir.
 
Un poste de travail, il faut voir ça comme une console de jeu. Une console de jeu, même si tu as des droits relativement élevés (modification des paramètres, installation de programmes), tu n'as pas les droits pour faire tourner quoi que ce soit qui n'a pas été validé par le constructeur. C'est pourquoi il n'y a pas de virus sur Switch, Playstation ou même sur iPhone.
 
En première intention, tu dois avoir la même optique pour un poste de travail: aucun code ne doit pouvoir tourner dessus qui n'a pas été validé par la DSI. Selon le contexte, c'est difficile voire impossible à réaliser complètement. Toutefois, tu peux t'en approcher et réduire significativement ta surface d'attaque. C'est pourquoi tout ce qui est binaire, script, macros, firmware même, ..., doit être interdit ou validé avant exécution. La question ne doit pas être "est-ce que ce code est reconnu comme malicieux par mon parefeu ou mon AV ?" mais "est-ce que ce code a été autorisé à cet endroit par mes admins ?".
 
Dans le premier cas, tu fonctionnes avec une blacklist. Dans le deuxième avec une whitelist. L'un n'exclut pas l'autre. Mais invoquer le code inédit, vu le code en question, c'est clairement un manquement et le témoignage d'une naïveté confondante, voire d'une incompétence manifeste. Choisis ton camp camarade :hello:

mood
Publicité
Posté le 05-11-2020 à 21:18:24  profilanswer
 

n°61252858
ptibeur
Today you, tomorrow me
Posté le 05-11-2020 à 21:26:26  profilanswer
 

Je pose ça là [:pierroclastic:5]  
https://www.kaspersky.fr/resource-c [...] et-viruses


---------------
Ya plein de côtes à Ibiza c'est vraiment dur il fait très chaud
n°61252881
qwazer
Merci M.arc
Posté le 05-11-2020 à 21:28:13  profilanswer
 

docmaboul a écrit :

Une console de jeu, même si tu as des droits relativement élevés (modification des paramètres, installation de programmes), tu n'as pas les droits pour faire tourner quoi que ce soit qui n'a pas été validé par le constructeur. C'est pourquoi il n'y a pas de virus sur Switch, Playstation ou même sur iPhone.

http://hfr.toyonos.info/generateurs/fb/?t=Geohot

n°61252963
docmaboul
Posté le 05-11-2020 à 21:36:00  profilanswer
 


 
Oui mais tu dois péter toute la sécurité du constructeur au préalable pour pouvoir faire tourner n'importe quel code :D
 
Ce qui revient à énoncer une évidence en forme de: "oui, si tu désactives ton mécanisme de whitelist, tu peux faire tourner un virus" :ouch:
 
Avec plus d'un milliard d'iphones, ce n'est pas un hasard s'il n'y a jamais eu de problème de piratage massif de la flotte.

n°61253371
Plam
Bear Metal
Posté le 05-11-2020 à 22:17:55  profilanswer
 

Anonymouse a écrit :


 
Toute ma boite fonctionne pareil :o.


 
Vous êtes combien ?


---------------
Spécialiste du bear metal
n°61254604
mqnu
Hu ?
Posté le 06-11-2020 à 01:05:02  profilanswer
 

Anonymouse a écrit :

 

Toute ma boite fonctionne pareil :o.

 

Toute mon ancienne boîte aussi :o

 
Plam a écrit :

 

Vous êtes combien ?

 

Nous étions 30.


---------------
:o
n°61255634
giHefca
occupé à ne rien faire
Posté le 06-11-2020 à 07:44:08  profilanswer
 

docmaboul a écrit :

 

Oui mais tu dois péter toute la sécurité du constructeur au préalable pour pouvoir faire tourner n'importe quel code :D

 

Ce qui revient à énoncer une évidence en forme de: "oui, si tu désactives ton mécanisme de whitelist, tu peux faire tourner un virus" :ouch:

 

Avec plus d'un milliard d'iphones, ce n'est pas un hasard s'il n'y a jamais eu de problème de piratage massif de la flotte.


Tu ne serais pas développeur WinDev ?  [:jean-guitou]

n°61255647
Sylver---
Not a geek. Just a human 2.0
Posté le 06-11-2020 à 07:46:04  profilanswer
 

Plam a écrit :


 
Vous êtes combien ?


Pareil, on est une quarantaine.


---------------
Aloha
n°61256454
RancidFan
Posté le 06-11-2020 à 09:27:02  profilanswer
 

Je découvre des Windows 7 pas à jour depuis 2017, qui du coup foirent les MaJ de l'antivirus.
 
Putain une semaine une surprise...  :sweat:

n°61257038
Je@nb
Kindly give dime
Posté le 06-11-2020 à 10:05:31  profilanswer
 

RancidFan a écrit :

Je découvre des Windows 7 pas à jour depuis 2017, qui du coup foirent les MaJ de l'antivirus.
 
Putain une semaine une surprise...  :sweat:


FYP :o

n°61257093
RancidFan
Posté le 06-11-2020 à 10:09:14  profilanswer
 

Ha non t'en demandes trop là, W7 c'est 80% de mon parc. :)

n°61257440
nex84
Dura lex, sed lex
Posté le 06-11-2020 à 10:30:45  profilanswer
 

La fin de Windows 7 a été annoncée en janvier 2017 et repoussée en 2018 pour la date définitive.

 

Entre temps, 2 versions de Windows ont eu le temps de sortir.
C'est pas comme si tout le monde avait eu le temps de migrer ... :o

Message cité 1 fois
Message édité par nex84 le 06-11-2020 à 10:30:58

---------------
#TeamNoBidouille || Come to the Dark Side, we have cookies || Mangez 5 fruits et légumes par an ! || Le digital, c'est les doigts
n°61257472
popov
Posté le 06-11-2020 à 10:32:49  profilanswer
 

La dans la boite ou je suis en presta actuellement (Assureur militant..), 6000postes sous Win7. Toujours en phases de test des postes en W10.

n°61258270
gloubiboul​ga
-
Posté le 06-11-2020 à 11:26:56  profilanswer
 

Avec l’attaque MMA ça doit claquer des genoux à la sécurité..


---------------
-
n°61258522
nucl3arfl0
Better Call Saul
Posté le 06-11-2020 à 11:45:06  profilanswer
 

la quoi ?

n°61258571
Shadow aok
Moitié de demi en 3/4 d'entier
Posté le 06-11-2020 à 11:47:20  profilanswer
 

La MMA s'en est prise une, donc les autres assurances doivent serrer les fesses.

n°61259379
nebulios
Posté le 06-11-2020 à 12:56:08  profilanswer
 

nex84 a écrit :

La fin de Windows 7 a été annoncée en janvier 2017 et repoussée en 2018 pour la date définitive.
 
Entre temps, 2 versions de Windows ont eu le temps de sortir.
C'est pas comme si tout le monde avait eu le temps de migrer ... :o


J'ai des clients qui m'annoncent avec fierté qu'ils viennent de décommissionner leurs derniers 2003.
 
Edit : mais pas les XP, faut pas déconner.

Message cité 1 fois
Message édité par nebulios le 06-11-2020 à 13:01:52
n°61259407
HumanRAGE
Rage d'être un Humain...LIBRE!
Posté le 06-11-2020 à 12:58:33  profilanswer
 

'tain faudrait deja qu'on arrive a virer les 2000...


---------------
When I give food to the poor, they call me a saint. When I ask why the poor have no food, they call me a communist. Helder Camara | Telling your employees they're "family" is the corporate equivalent of saying "I love you" to a sex worker.
n°61259412
Zaldarf
Posté le 06-11-2020 à 12:59:12  profilanswer
 

et les windows xp chez mon client :D

n°61259424
tails38
Posté le 06-11-2020 à 13:00:08  profilanswer
 

nebulios a écrit :


J'ai des clients qui m'annoncent avec fierté qu'ils viennent de décommissionner leurs derniers 2003.


J'ai fini les 2008 et 2012 non R2 cette année :o

n°61259436
nebulios
Posté le 06-11-2020 à 13:01:19  profilanswer
 

docmaboul a écrit :


Un poste de travail, il faut voir ça comme une console de jeu. Une console de jeu, même si tu as des droits relativement élevés (modification des paramètres, installation de programmes), tu n'as pas les droits pour faire tourner quoi que ce soit qui n'a pas été validé par le constructeur. C'est pourquoi il n'y a pas de virus sur Switch, Playstation ou même sur iPhone.


Tu dois être au moins dev senior toi non ?

n°61259439
Iv4ndi
Posté le 06-11-2020 à 13:01:27  profilanswer
 

Zaldarf a écrit :

et les windows xp chez mon client :D


Ah ça chez nous c'est en bonne voie.

n°61259633
caudacien
Posté le 06-11-2020 à 13:20:41  profilanswer
 

XP, 2003. Ca va, récent.

n°61259668
Je@nb
Kindly give dime
Posté le 06-11-2020 à 13:23:19  profilanswer
 

On m'a demandé hier de migrer une VM Windows 2000 vers Azure...

n°61259698
HumanRAGE
Rage d'être un Humain...LIBRE!
Posté le 06-11-2020 à 13:25:12  profilanswer
 

bah oué, la prod la vraie, pas le monde des bisounours où tout est à jour...


---------------
When I give food to the poor, they call me a saint. When I ask why the poor have no food, they call me a communist. Helder Camara | Telling your employees they're "family" is the corporate equivalent of saying "I love you" to a sex worker.
n°61259827
EscorpionM​ataRatas
Posté le 06-11-2020 à 13:35:26  profilanswer
 

Je@nb a écrit :

On m'a demandé hier de migrer une VM Windows 2000 vers Azure...


 
 :lol:  :sweat:

n°61260133
gagaches
Posté le 06-11-2020 à 14:00:45  profilanswer
 

Je@nb a écrit :

On m'a demandé hier de migrer une VM Windows 2000 vers Azure...


 
Ba tu peux, facile ... mais le soft dessus ne marchera pas ^^


---------------

n°61260270
bozoleclow​n
Posté le 06-11-2020 à 14:12:33  profilanswer
 

Et moi je me démène pour passer tout mes postes en dernieres version de windows 10 et ca m'énerve quand je tombe sur un windows 10 1903  :lol:


---------------
HFR in a nutshell
n°61260291
Iv4ndi
Posté le 06-11-2020 à 14:14:47  profilanswer
 

bozoleclown a écrit :

Et moi je me démène pour passer tout mes postes en dernieres version de windows 10 et ca m'énerve quand je tombe sur un windows 10 1903 :lol:


Tu pousse la 20h2 ?

n°61260305
MsieurDams
Livreur de lasagnes en moto
Posté le 06-11-2020 à 14:16:24  profilanswer
 

bozoleclown a écrit :

Et moi je me démène pour passer tout mes postes en dernieres version de windows 10 et ca m'énerve quand je tombe sur un windows 10 1903  :lol:


 
1803 sur le pc de la cogip, on est en train de monter en 1903 (en tout cas j'ai vu quelques machines le faire)


---------------
moant@hfr. The Captain formerly Static | *Brains, GroJulius, on ne vous oublie pas*
n°61260308
bozoleclow​n
Posté le 06-11-2020 à 14:16:46  profilanswer
 

Iv4ndi a écrit :


Tu pousse la 20h2 ?


Apres avoir testé mes applisnmetiers, etc... oui.

Message cité 1 fois
Message édité par bozoleclown le 06-11-2020 à 14:17:29

---------------
HFR in a nutshell
n°61260416
RancidFan
Posté le 06-11-2020 à 14:25:56  profilanswer
 

Il n'est pas trop bug le 20h2 ?
 
D'ailleurs c'est quoi votre stratégie pour pousser ces MAJ ?
A la volée comme une petite MAJ classique ?

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  4989  4990  4991  ..  5692  5693  5694  5695  5696  5697

Aller à :
Ajouter une réponse
 

Sujets relatifs
[AVIS/CONSEILS] Location de véhiculesconseils sur les combinés cafetières / expresso
Conseils pour achat combiné cafetière /expressoconseils pour visiter marseille
conseils pour logementDe quel instrument jouez-vous ? ainsi que quelques conseils !
[Topic Orléans] Bientôt la Kimouss 4000!Nouveau départ.. je tente ma chancer à paris.. besoin de conseils
Conseils, choix et avis de clim 
Plus de sujets relatifs à : Les informaticiens aigris : anecdotes et conseils


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)