Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1931 connectés 

 

 

Votre rapport aux utilisateurs ?




Attention si vous cliquez sur "voir les résultats" vous ne pourrez plus voter

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  5041  5042  5043  ..  5695  5696  5697  5698  5699  5700
Auteur Sujet :

Les informaticiens aigris : anecdotes et conseils

n°61905397
Vini
Vini - Le vrai
Posté le 21-01-2021 à 12:35:17  profilanswer
 

Reprise du message précédent :
Oui ceux à proximité de chez moi ;)


---------------
« Quand tu vois la gueule des voitures sur le parking, tu comprends vite qui gagne bien sa vie et qui la sponsorise » ©duck
mood
Publicité
Posté le 21-01-2021 à 12:35:17  profilanswer
 

n°61905965
witjet
Posté le 21-01-2021 à 13:42:27  profilanswer
 

Vini a écrit :

Oui ceux à proximité de chez moi ;)


 
complètement interdit chez nous jusqu’à fin juin

n°61906132
darkbeldin
Posté le 21-01-2021 à 14:01:15  profilanswer
 

Une grosse métropole 200k habitants chez qui on installait un soft.
Les mecs ont pris une attaque cryptolocker le week end dernier, ils annoncent 4 semaines d’indisponibilités du réseau.
Le SI doit pas être tranquille.


---------------
Je te dis pas que c'est pas injuste, je te dis juste que ça soulage
n°61908120
BMenez
Posté le 21-01-2021 à 16:50:25  profilanswer
 

darkbeldin a écrit :

on installait un soft [...] attaque cryptolocker


 
A ta place, je ne serai pas serein.,, :o

Message cité 1 fois
Message édité par BMenez le 21-01-2021 à 16:50:44
n°61908126
Zaldarf
Posté le 21-01-2021 à 16:51:12  profilanswer
 

darkbeldin a écrit :

Une grosse métropole 200k habitants chez qui on installait un soft.
Les mecs ont pris une attaque cryptolocker le week end dernier, ils annoncent 4 semaines d’indisponibilités du réseau.
Le SI doit pas être tranquille.


Angers, non ?

n°61908270
darkbeldin
Posté le 21-01-2021 à 17:01:22  profilanswer
 

BMenez a écrit :


 
A ta place, je ne serai pas serein.,, :o


 
De notre coté le soft était en place, rien a voir avec l'infra réseau, au pire on réinstallera.
 

Zaldarf a écrit :


Angers, non ?


On vas dire que c'est possible que ce qoit dans cette zone géographique :o

Message cité 1 fois
Message édité par darkbeldin le 21-01-2021 à 17:01:47

---------------
Je te dis pas que c'est pas injuste, je te dis juste que ça soulage
n°61908304
Zaldarf
Posté le 21-01-2021 à 17:03:51  profilanswer
 

il y a une nouvelle collectivité aujourd'hui qui est en train de se faire ruyker.

n°61908518
BMenez
Posté le 21-01-2021 à 17:24:05  profilanswer
 

darkbeldin a écrit :

De notre coté le soft était en place, rien a voir avec l'infra réseau, au pire on réinstallera.


 
Oui enfin on sait tous que c'est toi qui a introduit le cryptolocker :o

n°61908574
caudacien
Posté le 21-01-2021 à 17:28:43  profilanswer
 

Ca doit bien se faire ca, le presta qui vient pépouze installer son soft. Il en profite pour laisser son crypto dans un coin. Si pas trop con, il le fait déclencher quelques semaines plus tard. A lui le pognon :gratgrat:

n°61909074
gremi
Vieux con des neiges d'antan
Posté le 21-01-2021 à 18:14:58  profilanswer
 

caudacien a écrit :

Ca doit bien se faire ca, le presta qui vient pépouze installer son soft. Il en profite pour laisser son crypto dans un coin. Si pas trop con, il le fait déclencher quelques semaines plus tard. A lui le pognon :gratgrat:


Il y a un histoire sur Hfr avec un cdp comme ça où le gars était parti en laissant imprimer des koalas ou un truc du genre aléatoirement dans son ancienne cogip bien après son départ non ?  [:gum:1]

Message cité 1 fois
Message édité par gremi le 21-01-2021 à 18:15:36

---------------
In aligot we trust.
mood
Publicité
Posté le 21-01-2021 à 18:14:58  profilanswer
 

n°61909152
Profil sup​primé
Posté le 21-01-2021 à 18:23:29  answer
 

gremi a écrit :


Il y a un histoire sur Hfr avec un cdp comme ça où le gars était parti en laissant imprimer des koalas ou un truc du genre aléatoirement dans son ancienne cogip bien après son départ non ?  [:gum:1]


Ouais, genre tâche planifiée pour 2-3 semaines après son départ.
Un collègue l’avait appelé pour lui demander si c’était bien lui (la tâche s’était déclenchée sur toutes les imprimantes de l’usine / atelier).


Message édité par Profil supprimé le 21-01-2021 à 18:29:33
n°61909175
true-wiwi
Posté le 21-01-2021 à 18:26:07  profilanswer
 

Génial n'empêche :D
 
Examen Ebios passé aujourd'hui. C'est pas forcément simple mais pas aussi compliqué que prévu.
 
Le RSSI adjoint qui nous avait dit "nan mais ça dure 3 heures vous aurez jamais le temps de lever la tête".
 
Mwai. Soit je suis passé à côté d'un truc soit il a voulu mettre la pression volontairement :D


---------------
It's a simple mistake to make, to create love and to fall.
n°61909284
darkbeldin
Posté le 21-01-2021 à 18:35:52  profilanswer
 

caudacien a écrit :

Ca doit bien se faire ca, le presta qui vient pépouze installer son soft. Il en profite pour laisser son crypto dans un coin. Si pas trop con, il le fait déclencher quelques semaines plus tard. A lui le pognon :gratgrat:


Clairement c'est pas impossible, simplement dans notre contexte aucun interet, 90% de notre chiffre ce fait sur les prestas de formations et d'accompagnements, limite si on réinstalle ça sera même pas une demi journée de facturée si on rogne pas ça simplement sur les jours qui restent.


---------------
Je te dis pas que c'est pas injuste, je te dis juste que ça soulage
n°61909401
doum
Mentalita nissarda
Posté le 21-01-2021 à 18:46:50  profilanswer
 

batcha a écrit :

Personne n’est sous Debian ? Je fais pas mal d’audit de PME (10 à 300 utilisateurs) et c’est toujours du debian excepté quelques Centos historique.  
 
L’intérêt de Centos c’est la proximité avec RedHaT mais sans support ?


 
historiquement on avait que du debian
mais petit a petit on passe (passait) tout sur centos.
 
comme tu dis, et comme dit au dessus, l'interet pour moi de centos c'est que c'est un redhat sans support.
quand tu fais par exemple de l'infra as code, ca te permet d'avoir qu'un seul code, de réutiliser ce que tu as codé sans modif etc. T'as un environnement de test sur centos, un env de prod sur redhat, le code est le meme, tu changes juste les repos et c'est bon.
 
c'est pas possible avec debian
 
sans compter que bcp de soft a DIME ne sont pas supporté sur debian

n°61909472
3point14
Posté le 21-01-2021 à 18:55:45  profilanswer
 

Question conne :o
Un firewall qui bloque tls v1.0. Il le bloque dès le début ?
Un message client hello serait donc bloqué tout de suite et on ne verrai pas le reste de l'handshake dans un tcpdump ?

n°61909591
Logicsyste​m360
Posté le 21-01-2021 à 19:08:04  profilanswer
 

Ca se bloque la version de TLS sur les FW ?

n°61909665
Ivy gu
3 blobcats dans un trenchcoat
Posté le 21-01-2021 à 19:16:09  profilanswer
 

:jap: en envoyant un TCP reset tant qu'à faire, comme ça c'est quasiment impossible à troubleshooter pour le client  [:jean fraugue:1]


---------------
it seems you have been brought here due to alleged malfeasances
n°61909800
3point14
Posté le 21-01-2021 à 19:30:00  profilanswer
 

OK, thx. J'essaie d'envoyer des données à un hal connect:précoce et ça marche pas. :o
Le support demande s'il y a un blocages firewall tls même avec un handshake réussi  [:prozac]


Message édité par 3point14 le 21-01-2021 à 19:30:23
n°61909902
Ivy gu
3 blobcats dans un trenchcoat
Posté le 21-01-2021 à 19:38:40  profilanswer
 

ça peut aussi bloquer sur la base du SNI, ou n'importe quel autre bit que les gens du réseau auront jugé inapproprié [:wade:3]


---------------
it seems you have been brought here due to alleged malfeasances
n°61910050
Shadow aok
Moitié de demi en 3/4 d'entier
Posté le 21-01-2021 à 19:55:33  profilanswer
 

De toute façon, on le sait tous, c'est toujours la faute du réseau :o

n°61910535
Ivy gu
3 blobcats dans un trenchcoat
Posté le 21-01-2021 à 20:43:58  profilanswer
 

à la décharge de lusers, quand on met en place ce genre de filtrage c'est normal que les gens suspectent le réseau au moindre pet de travers.


---------------
it seems you have been brought here due to alleged malfeasances
n°61910654
Iv4ndi
Posté le 21-01-2021 à 20:57:33  profilanswer
 

Ivy gu a écrit :

ça peut aussi bloquer sur la base du SNI, ou n'importe quel autre bit que les gens du réseau auront jugé inapproprié [:wade:3]


Ya E-SNI maintenant  [:turbocat:1]

n°61911322
Plam
Bear Metal
Posté le 21-01-2021 à 22:18:14  profilanswer
 

Vini a écrit :

Oui ceux à proximité de chez moi ;)


 
Tiens pendant que t'es là, tu aurai de la doc technique/archi général sur comment VMware fait de la HA avec la RAM entre deux VMs ?
 
Chez Xen, ya deux approches :

  • Remus : copie de la RAM en permanence (ce qui est pas très efficace, c'est un genre de migration à chaud sans fin) et VM en état de pause en destination, prête à prendre le relais jusqu'à ce que la source décède
  • COLO : les deux VMs tournent, et tout changement envoyé par le réseau et écriture disque est répliqué sur les 2. Quand ya une divergence, la VM repiquée est « reset » à l'état de la VM source.


VMware c'est lequel des deux, ou alors une 3ème solutions ? :??:


---------------
Spécialiste du bear metal
n°61911328
MsieurDams
Livreur de lasagnes en moto
Posté le 21-01-2021 à 22:19:06  profilanswer
 

3point14 a écrit :

Question conne :o
Un firewall qui bloque tls v1.0. Il le bloque dès le début ?  
Un message client hello serait donc bloqué tout de suite et on ne verrai pas le reste de l'handshake dans un tcpdump ?


 
ça on y a le droit aussi. Et les dérogs pour les applications qui sont trop vieilles pour pas supporter le bon TLS (et chez nous, montée de version OS majeure = nouvelle machine, avec toutes les versions de produits et outils également incrémentées).


---------------
moant@hfr. The Captain formerly Static | *Brains, GroJulius, on ne vous oublie pas*
n°61911647
Wolfman
Lobo'tomizado
Posté le 21-01-2021 à 23:18:11  profilanswer
 

Zaldarf a écrit :


Angers, non ?


Y’a eu La Rochelle dernièrement, mais y’a pas 200000 habitants.  [:klemton]

n°61912381
l0g4n
Expert en tout :o
Posté le 22-01-2021 à 07:34:16  profilanswer
 

Plam a écrit :

 


VMware c'est lequel des deux, ou alors une 3ème solutions ? :??:


D'après la formation que j'écoutais hier, c'est une recopie des i/o.
Donc plutôt ta seconde solution.

Message cité 1 fois
Message édité par l0g4n le 22-01-2021 à 07:34:46

---------------
Fort et motivé. Sauf parfois.
n°61913290
doum
Mentalita nissarda
Posté le 22-01-2021 à 09:40:58  profilanswer
 

Plam a écrit :


 
Tiens pendant que t'es là, tu aurai de la doc technique/archi général sur comment VMware fait de la HA avec la RAM entre deux VMs ?
 
Chez Xen, ya deux approches :

  • Remus : copie de la RAM en permanence (ce qui est pas très efficace, c'est un genre de migration à chaud sans fin) et VM en état de pause en destination, prête à prendre le relais jusqu'à ce que la source décède
  • COLO : les deux VMs tournent, et tout changement envoyé par le réseau et écriture disque est répliqué sur les 2. Quand ya une divergence, la VM repiquée est « reset » à l'état de la VM source.


VMware c'est lequel des deux, ou alors une 3ème solutions ? :??:


 
dans tous les cas ca reste quand meme des mauvaises solutions, au mieux du paliatif

n°61913689
gloubiboul​ga
-
Posté le 22-01-2021 à 10:20:38  profilanswer
 

doum a écrit :

 

dans tous les cas ca reste quand meme des mauvaises solutions, au mieux du paliatif

 

Quelle différence conceptuelle majeure vois-tu, par rapport à un cluster actif-actif ? Mis à part bien entendu le fait que ce soit une condition système qui entraine le crash de l'élément HA actif et qui donc par nature entrainera le crash de l'élément passif ?

Message cité 1 fois
Message édité par gloubiboulga le 22-01-2021 à 10:20:52

---------------
-
n°61913708
gloubiboul​ga
-
Posté le 22-01-2021 à 10:22:11  profilanswer
 

(pour ma part je préfère largement les vrais clusters pour plein de raisons, mais de là à qualifier HA de mauvaise solution, je vois pas trop dans les environnements dans lesquels tu peux pas faire autrement)


---------------
-
n°61913713
Plam
Bear Metal
Posté le 22-01-2021 à 10:22:41  profilanswer
 

l0g4n a écrit :


D'après la formation que j'écoutais hier, c'est une recopie des i/o.
Donc plutôt ta seconde solution.


 
:jap: En même temps c'est l'approche la moins coûteuse en terme de ressources, mais c'est assez moche à écrire (le degré de complexité).
 

doum a écrit :


 
dans tous les cas ca reste quand meme des mauvaises solutions, au mieux du paliatif


 
Je demande pas par hasard : on vient de me faire une demande en ce sens, mais c'est pas très courant.


---------------
Spécialiste du bear metal
n°61913805
l0g4n
Expert en tout :o
Posté le 22-01-2021 à 10:32:06  profilanswer
 

Bah quand tu as un gros besoin de dispo et que l'application sais pas le faire en natif... Ou avec des contraintes pas beaucoup plus jolies (genre un L2 entre les deux appliances)...


---------------
Fort et motivé. Sauf parfois.
n°61913867
gloubiboul​ga
-
Posté le 22-01-2021 à 10:38:18  profilanswer
 

l0g4n a écrit :

Bah quand tu as un gros besoin de dispo et que l'application sais pas le faire en natif... Ou avec des contraintes pas beaucoup plus jolies (genre un L2 entre les deux appliances)...


 
Ouais voilà.  
Chez un client y'a peu de temps y'avait un système super compliqué pour l'impression (qui est ultra critique) et un serveur littéralement pivot ne pouvait pas être collé en cluster à cause de contraintes de l'éditeur, une indispo étant quasi impensable. Bah on a fait face avec les outils qu'on avait [:cerveau spamafote]


---------------
-
n°61917228
arkrom
note, ca passait c'etait beau
Posté le 22-01-2021 à 15:21:43  profilanswer
 

farib a écrit :

 

De toute façon l'attaque informatique la plus facile, c'est de mettre une fille dans le lit d'un informaticien, elles proposent quoi les équipes sécu contre ça, hein ?


N'embaucher a l'IT  des mecs marié,  gays ou mormon, ou des femmes  

 

Ou instaler en face de l''IT un pool de secrétaires sous compétentes dans un bureau surchauffé

 


Enfin bref ... Rendre l'appat sans intérêt ou moins appétissant que la gamelle habituel  :O


---------------
I sit, in my desolate room, no lights, no music, Just anger, I've killed everyone, I'm away forever, but I'm feeling better,How do I feel,What do I say,Fuck you, it all goes away,
n°61917275
l0g4n
Expert en tout :o
Posté le 22-01-2021 à 15:24:47  profilanswer
 

Ou tenir compte du risque dans l'analyse de risque. Et appliquer des solutions pour le réduire si nécessaire (séparation des rôles, chiffrement des données, ...).
Dans une grosse boîte, c'est pas parceque t'es admin que t'a accès à tous et n'importe quoi.


---------------
Fort et motivé. Sauf parfois.
n°61918503
Wolfman
Lobo'tomizado
Posté le 22-01-2021 à 17:10:05  profilanswer
 

Plam a écrit :


 
Tiens pendant que t'es là, tu aurai de la doc technique/archi général sur comment VMware fait de la HA avec la RAM entre deux VMs ?
 
Chez Xen, ya deux approches :

  • Remus : copie de la RAM en permanence (ce qui est pas très efficace, c'est un genre de migration à chaud sans fin) et VM en état de pause en destination, prête à prendre le relais jusqu'à ce que la source décède
  • COLO : les deux VMs tournent, et tout changement envoyé par le réseau et écriture disque est répliqué sur les 2. Quand ya une divergence, la VM repiquée est « reset » à l'état de la VM source.


VMware c'est lequel des deux, ou alors une 3ème solutions ? :??:


C’est pas ça le HA chez VMware. Le HA, c’est redémarrage de la VM sur un autre host si le premier tombe.  
 
Pour du « full synchro », c’est du FT (Fault Tolerance). C’est consommateur, et ça a pas mal de limites techniques selon la version de vSphere (4 VMs en FT maxi dans un cluster, limites de 4 vCPU, etc.). Et même VMWare en recommande un usage très parcimonieux. Ça sert uniquement de palliatif pour un service critique qui ne comporterait pas lui-même de solution de haute disponibilité (Cluster, services répliqués, etc)

n°61918510
doum
Mentalita nissarda
Posté le 22-01-2021 à 17:10:46  profilanswer
 

gloubiboulga a écrit :


 
Quelle différence conceptuelle majeure vois-tu, par rapport à un cluster actif-actif ? Mis à part bien entendu le fait que ce soit une condition système qui entraine le crash de l'élément HA actif et qui donc par nature entrainera le crash de l'élément passif ?


 
meme par rapport a un cluster actifl/passif.
ce n'est quu'ne bete replication. tout "cluster" applicatif apporte certe de la haute dispo, mais pas que.
ca permet de faire des maj systeme sans coupure de service (un noeud puis l'autre)
si l'appli est bien faite, des maj applicatives sans coupure de service  
si ton serveur A crash, ton serveur B prend le relai plutot que crasher lui aussi dans la foulée
si t ufais une guez sur le serveur A, tu tues pas forcement non plus automatiquement le serveur B
 

gloubiboulga a écrit :

(pour ma part je préfère largement les vrais clusters pour plein de raisons, mais de là à qualifier HA de mauvaise solution, je vois pas trop dans les environnements dans lesquels tu peux pas faire autrement)


 
mauvaise solution est exagéré, disons plutot que pour moi c'est au mieux un paliatif a n'utiliser qu'en cas d'impossibilité totale de faire autrement

gloubiboulga a écrit :


 
Ouais voilà.  
Chez un client y'a peu de temps y'avait un système super compliqué pour l'impression (qui est ultra critique) et un serveur littéralement pivot ne pouvait pas être collé en cluster à cause de contraintes de l'éditeur, une indispo étant quasi impensable. Bah on a fait face avec les outils qu'on avait [:cerveau spamafote]


 
par exemple ca.
 
je prefere toujours les solutions HA applicatives, plutot que les solutions qui reposent sur un HA hardware ou software bas niveau.

n°61919021
l0g4n
Expert en tout :o
Posté le 22-01-2021 à 18:07:39  profilanswer
 

Wolfman a écrit :


C’est pas ça le HA chez VMware. Le HA,


Vu les deux description de Plam, c'est bien de FT dont je parlais :jap:
+ T'a d'autres options sur la HA que "si l'hôte tombe" : heartbeat de l'agent, état de l'os guest...


---------------
Fort et motivé. Sauf parfois.
n°61921982
Plam
Bear Metal
Posté le 22-01-2021 à 23:49:40  profilanswer
 

Oui désolé je connais pas les noms vmware :o FT donc, mais en me reprenant sur le terme j'ai pas eu de réponse sur le fond :o (enfin si mais sur un post précédent :o )


---------------
Spécialiste du bear metal
n°61922243
Roy*.*
Apres Dieu, y a lui
Posté le 23-01-2021 à 04:22:27  profilanswer
 

true-wiwi a écrit :

Génial n'empêche :D
 
Examen Ebios passé aujourd'hui. C'est pas forcément simple mais pas aussi compliqué que prévu.
 
Le RSSI adjoint qui nous avait dit "nan mais ça dure 3 heures vous aurez jamais le temps de lever la tête".
 
Mwai. Soit je suis passé à côté d'un truc soit il a voulu mettre la pression volontairement :D


La formation dure combien de temps pour passer une certification EBIOS ?


---------------

n°61922285
true-wiwi
Posté le 23-01-2021 à 07:21:51  profilanswer
 

Deux jours pour Ebios Risk Manager. Mais je présume que ça dépend de l'organisme de formation.

 

J'aime bien Ebios, c'est orienté opérationnel, contrairement à ISO 27005 qui est très général et dont le système général est très discutable...


---------------
It's a simple mistake to make, to create love and to fall.
n°61922436
Wolfman
Lobo'tomizado
Posté le 23-01-2021 à 08:46:44  profilanswer
 

Plam a écrit :

Oui désolé je connais pas les noms vmware :o FT donc, mais en me reprenant sur le terme j'ai pas eu de réponse sur le fond :o (enfin si mais sur un post précédent :o )


RTFM :D : https://docs.vmware.com/en/VMware-v [...] 2ED21.html

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  5041  5042  5043  ..  5695  5696  5697  5698  5699  5700

Aller à :
Ajouter une réponse
 

Sujets relatifs
[AVIS/CONSEILS] Location de véhiculesconseils sur les combinés cafetières / expresso
Conseils pour achat combiné cafetière /expressoconseils pour visiter marseille
conseils pour logementDe quel instrument jouez-vous ? ainsi que quelques conseils !
[Topic Orléans] Bientôt la Kimouss 4000!Nouveau départ.. je tente ma chancer à paris.. besoin de conseils
Conseils, choix et avis de clim 
Plus de sujets relatifs à : Les informaticiens aigris : anecdotes et conseils


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)