| |||||
| Auteur | Sujet : Les informaticiens aigris : anecdotes et conseils |
|---|---|
Sly Angel | Reprise du message précédent :
--------------- Fan et séquestrateur de |
Publicité | Posté le 14-03-2021 à 09:45:58 ![]() ![]() |
Sly Angel |
--------------- Fan et séquestrateur de |
docmaboul | et ils peuvent pas leur donner accès à un bureau distant pour la partie desktop ? |
l0g4n Expert en tout :o |
--------------- Fort et motivé. Sauf parfois. |
caudacien |
|
Sly Angel |
Si, ce serait le plus intelligent
Non mais y'a une logique à ségmenter ça c'est sûr, après côté opérationnel y'a aussi beaucoup de passerelles à passer depuis le poste, tu vas pas ssh en direct depuis le poste de toute manière. C'est surtout le fait de n'avoir aucune solution pour utiliser tes mails pendant une semaine pour finir avec une VM Windows 8G comme solution définitive pour pouvoir avoir tes mails Message cité 1 fois Message édité par Sly Angel le 14-03-2021 à 09:58:34 --------------- Fan et séquestrateur de |
nucl3arfl0 Better Call Saul |
l0g4n Expert en tout :o |
Sly Angel | Bah les admins vont adapter le truc au final pour que ce soit plus utilisable, juste dommage qu'après 8 mois de "préparation" ça se passe comme ça Message cité 1 fois Message édité par Sly Angel le 14-03-2021 à 10:23:51 --------------- Fan et séquestrateur de |
Publicité | Posté le 14-03-2021 à 10:23:36 ![]() ![]() |
gamer-fou AHHHHHH§§§!!! |
Message édité par gamer-fou le 14-03-2021 à 10:51:05 --------------- Music is the most high! |
caudacien | Et un bureau à distance sur des VM ailleurs ? Ça serait pas plus simple? Message cité 2 fois Message édité par caudacien le 14-03-2021 à 10:47:25 |
gloubiboulga - |
--------------- - |
Profil supprimé | Posté le 14-03-2021 à 10:55:08 ![]() La faille Exchange exploitée par le ransomware DearCry
|
gamer-fou AHHHHHH§§§!!! |
Message édité par gamer-fou le 14-03-2021 à 11:26:23 --------------- Music is the most high! |
l0g4n Expert en tout :o |
Pourquoi pas l'inverse ? Parceque " Il est à noter que la solution inverse, qui consiste à accéder depuis un poste bureautique à un poste d’administration par connexion à distance, est à proscrire (cf. figure 4.6). Eneffet, le poste bureautique ayant potentiellement accès à Internet, sa compromission pourrait permettre à un attaquant d’espionner les actions effectuées depuis le poste (frappes clavier, copies d’écran), en particulier les connexions initiées vers le poste d’administration (ex : adresse IP, mot de passe). Unattaquantpourrait alors rejouer ces connexions et, par rebond, accéder aux outils d’administration puis au SI administré." Source RECOMMANDATIONS RELATIVES À L'ADMINISTRATION SÉCURISÉE DES SYSTÈMES D'INFORMATION, ici https://www.ssi.gouv.fr/administrat [...] formation/ Message cité 1 fois Message édité par l0g4n le 14-03-2021 à 11:27:10 --------------- Fort et motivé. Sauf parfois. |
Sly Angel |
--------------- Fan et séquestrateur de |
farib |
--------------- Bitcoin, Magical Thinking, and Political Ideology |
gamer-fou AHHHHHH§§§!!! |
--------------- Music is the most high! |
jeffk |
gamer-fou AHHHHHH§§§!!! |
Message édité par gamer-fou le 14-03-2021 à 13:14:06 --------------- Music is the most high! |
gloubiboulga - |
--------------- - |
gloubiboulga - |
--------------- - |
XaTriX | Les failles exchange et les ransomware --------------- Proxytaf ? non rien |
caudacien |
Pour moi chaque application son réseau. Enfin presque |
Dave2003 | Et ta machine admin dédié, quand tu es chez toi (en astreinte par ex), tu fais comment pour intervenir à distance ? |
nucl3arfl0 Better Call Saul |
|
caudacien |
|
nebulios |
|
l0g4n Expert en tout :o |
Message édité par l0g4n le 14-03-2021 à 14:15:49 --------------- Fort et motivé. Sauf parfois. |
gamer-fou AHHHHHH§§§!!! |
Message cité 1 fois Message édité par gamer-fou le 14-03-2021 à 15:02:30 --------------- Music is the most high! |
gloubiboulga - |
--------------- - |
DesuetCR_B |
|
Sly Angel |
oui voilà. A un moment quand c'est pas une grosse équipe et en fonction de ce que tu fais, tu trouves des solutions intelligentes pour pas que tout soit l'enfer (c'est déjà pas mal de contraintes le 2FA à répétition et les timers pour joindre des serveurs). Après ne vous méprenez pas, la VM n'est pas là pour des raisons de sécurité mais juste parce que c'est impossible pour eux de donner accès aux mails autrement. Ce même service donne des url en http:// non SSL pour des outils utilisateurs hein
En fait toutes les auths renvoient vers un SSO qui demande entre autre un "certificat device" et un enregistrement dans le domaine MS. Il y a surement des solutions intelligentes hein (au moins une VM Ubuntu), mais eux ils ont pas envie d'en chercher manifestement, surtout en 8 mois Message cité 1 fois Message édité par Sly Angel le 14-03-2021 à 21:15:46 --------------- Fan et séquestrateur de |
docmaboul |
|
DesuetCR_B |
|
BMenez |
|
Ivy gu 3 blobcats dans un trenchcoat | Les lusers avec une boîte mail de 120 Go --------------- Breaking news! The onion bot has correctly predicted the temperature for the 8000th time in a row! |
pwarlk |
Message cité 1 fois Message édité par pwarlk le 15-03-2021 à 12:54:35 |
Publicité | Posté le ![]() ![]() |





