Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
3202 connectés 

 

 

Votre rapport aux utilisateurs ?




Attention si vous cliquez sur "voir les résultats" vous ne pourrez plus voter

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  5436  5437  5438  ..  5694  5695  5696  5697  5698  5699
Auteur Sujet :

Les informaticiens aigris : anecdotes et conseils

n°68579364
lestat67se​l
:-)
Posté le 08-06-2023 à 23:30:30  profilanswer
 

Reprise du message précédent :
Toujours le plaisir de m'occuper de ça chaque semaine ouai, ça existe toujours comme backup externalisé 'froid'

mood
Publicité
Posté le 08-06-2023 à 23:30:30  profilanswer
 

n°68579373
Profil sup​primé
Posté le 08-06-2023 à 23:34:08  answer
 

lestat67sel a écrit :

Toujours le plaisir de m'occuper de ça chaque semaine ouai, ça existe toujours comme backup externalisé 'froid'

 

Bah oui

n°68579732
true-wiwi
Posté le 09-06-2023 à 07:06:41  profilanswer
 

On sait ce que ça donne les backup chauds de toute façon  [:jerrycrazy:2]


---------------
It's a simple mistake to make, to create love and to fall.
n°68579741
ted_mosby
Origin: Oskar_le_connard
Posté le 09-06-2023 à 07:12:04  profilanswer
 

Ah ben c'est bien ce qu'il me semblait, je croyais que c'était mort et enterré, jusqu'à hier :lol:
 

n°68579774
docmaboul
Posté le 09-06-2023 à 07:21:32  profilanswer
 

sur AS400 c'est quand même pratique en cas de sinistre. Tu peux restaurer tout ton système en insérant "juste" la cartouche dans une machine vierge.

n°68580431
lestat67se​l
:-)
Posté le 09-06-2023 à 09:33:49  profilanswer
 

en cas de sinistre c'est pratique d'avoir un backup qui a pas brulé avec le reste du DC, peu importe le système :o


Message édité par lestat67sel le 09-06-2023 à 09:34:06
n°68580470
XaTriX
Posté le 09-06-2023 à 09:37:50  profilanswer
 

Tu sauvegardes ton cloud dans un autre cloud :o


---------------
Proxytaf ? non rien
n°68580472
qwazer
Merci M.arc
Posté le 09-06-2023 à 09:38:22  profilanswer
 

#jesuisoles :o

n°68580529
silkr
Posté le 09-06-2023 à 09:45:51  profilanswer
 

ted_mosby a écrit :

Y en a parmi vous qui utilisent des bande de données ?


 
yep

n°68580575
tails38
Posté le 09-06-2023 à 09:51:00  profilanswer
 

ted_mosby a écrit :

Y en a parmi vous qui utilisent des bande de données ?


Yep

mood
Publicité
Posté le 09-06-2023 à 09:51:00  profilanswer
 

n°68580605
gloubiboul​ga
-
Posté le 09-06-2023 à 09:53:39  profilanswer
 

DesuetCR_B a écrit :


Dans mes cauchemars.
Dans la vrai vie ça a heureusement disparu des trucs que je vois.


 
On en discute à la prochaine attaque sur ton SI  [:zoubi]


---------------
-
n°68580637
Azkron
Rat Racer n°32897852145
Posté le 09-06-2023 à 09:56:56  profilanswer
 

ted_mosby a écrit :

Y en a parmi vous qui utilisent des bande de données ?


Les cartouches, le robot de sauvegardes (qui se bloque quand ça lui chante), les bandes stockées dans un coffre fort ignifugé et un type qui va 3x / semaine à la banque pour stocker les bandes et faire le roulement.
En France, aujourd'hui et une partie de vos données personnelles sont surement dedans :o


Message édité par Azkron le 09-06-2023 à 10:02:29
n°68581385
gamer-fou
AHHHHHH§§§!!!
Posté le 09-06-2023 à 11:18:01  profilanswer
 

Y'a pas tellement mieux pour externaliser des sauvegardes offline


---------------
Music is the most high!
n°68581393
XaTriX
Posté le 09-06-2023 à 11:18:30  profilanswer
 

Tu les mets dans le cloud ovh, elles sont régulièrement offline


---------------
Proxytaf ? non rien
n°68581420
3point14
Posté le 09-06-2023 à 11:20:23  profilanswer
 

XaTriX a écrit :

Tu les mets dans le cloud ovh, elles sont régulièrement offline sauvegardées dans des vrais nuage de fumée


 :O

n°68581462
XaTriX
Posté le 09-06-2023 à 11:23:48  profilanswer
 

Les mecs qui se sont fait une réputation de merde pour les 20 prochaines années :D
Redbus qui passe enfin second :o


Message édité par XaTriX le 09-06-2023 à 11:23:57

---------------
Proxytaf ? non rien
n°68582318
DesuetCR_B
Posté le 09-06-2023 à 13:10:14  profilanswer
 

docmaboul a écrit :

sur AS400 c'est quand même pratique en cas de sinistre. Tu peux restaurer tout ton système en insérant "juste" la cartouche dans une machine vierge.


Un admin a pas le droit de toucher à ces trucs en temps normal.

n°68582326
DesuetCR_B
Posté le 09-06-2023 à 13:10:56  profilanswer
 

XaTriX a écrit :

Tu sauvegardes ton cloud dans un autre cloud :o


Qui est en fait dans la baie d’a côté.
C’est plus efficient à tous les niveaux.

n°68582353
DesuetCR_B
Posté le 09-06-2023 à 13:16:21  profilanswer
 

gloubiboulga a écrit :


 
On en discute à la prochaine attaque sur ton SI  [:zoubi]


Je bosse dans un milieu où la non fiabilité des bandes m’en a fait baver bien plus que les attaques de SI.

n°68582460
keos92
This is the way..
Posté le 09-06-2023 à 13:33:13  profilanswer
 

DesuetCR_B a écrit :


Je bosse dans un milieu où la non fiabilité des bandes m’en a fait baver bien plus que les attaques de SI.


 
C'est à dire  :??:  
 
Parce qu'une fois la sauvegarde sur le support hormis un mauvais stockage la bande ne change pas.
 
On a des bandes en LTO2 / 3 de + de 10 ans et on peut faire de la restau sans aucun pb.

n°68582611
HumanRAGE
Rage d'être un Humain...LIBRE!
Posté le 09-06-2023 à 13:52:45  profilanswer
 

keos92 a écrit :


 
C'est à dire  :??:  
 
Parce qu'une fois la sauvegarde sur le support hormis un mauvais stockage la bande ne change pas.
 
On a des bandes en LTO2 / 3 de + de 10 ans et on peut faire de la restau sans aucun pb.


si elles sont transportés par un sagouin qui les jette au fond de son coffre, elles tiennent pas longtemps non :D


---------------
When I give food to the poor, they call me a saint. When I ask why the poor have no food, they call me a communist. Helder Camara | Telling your employees they're "family" is the corporate equivalent of saying "I love you" to a sex worker.
n°68582636
keos92
This is the way..
Posté le 09-06-2023 à 13:55:08  profilanswer
 

Nous sommes d'accord mais la c'est pas le support qui n'est pas fiable d'où ma demande d'explication.

n°68582909
Slyde
Lizard of the Coast
Posté le 09-06-2023 à 14:24:52  profilanswer
 

Les lecteurs qui dégagent souvent. J'ai fourgué des lecteurs de LTO en dépannage un peu partout en europe grâce à ça.
 
J'ose pas imaginer en tape library [:tinostar]


---------------
Le topic du QLRR et FIRE - Knowledge is power. Power corrupts. Study hard, become evil.  
n°68583025
Profil sup​primé
Posté le 09-06-2023 à 14:37:19  answer
 

gloubiboulga a écrit :

 

On en discute à la prochaine attaque sur ton SI [:zoubi]

 

Je l'attendais  :whistle:

n°68583028
MsieurDams
Livreur de lasagnes en moto
Posté le 09-06-2023 à 14:37:52  profilanswer
 

D'ailleurs, ça passe juste à l'instant dans mon flux twitter :D
 

[:fabrice division:10] François Cointe (@FrancoisCointe) :

Stockage : les ventes de bandes LTO progressent toujours lemagit.fr/actualites/366… @LeMagIT  
https://rehost.diberie.com/Rehost?size=min&url=https://pbs.twimg.com/media/FyHlQrlWACISQ85.jpg


 


---------------
moant@hfr. The Captain formerly Static | *Brains, GroJulius, on ne vous oublie pas*
n°68583099
XaTriX
Posté le 09-06-2023 à 14:45:31  profilanswer
 

+0.2% on est proche du négatif la :o


---------------
Proxytaf ? non rien
n°68583229
micky78
Get ripped or die tryin'
Posté le 09-06-2023 à 14:57:46  profilanswer
 

Des utilisateurs de Sharepoint qui savent comment par défaut retirer cette putain d'option :
 
share everything in this folder even items with unique permissions
 
Quel est le con qui a dit tiens par défaut on va propager à tous les enfants sur lesquels un admin s'est fait chier à définir des autorisations uniques ?

n°68585435
gloubiboul​ga
-
Posté le 09-06-2023 à 17:35:41  profilanswer
 


 
En RI on a deux types de clients : ceux qui se posent la question de payer (ce qui ne veut pas dire qu'ils vont le faire) et ceux qui ont des bandes de sauvegarde.  
TOUS les mécanismes existants (S3, double VTL, etc) se font péter tant qu'ils restent en ligne. Si c'est en ligne, c'est aussi dispo pour l'attaquant que pour les sysadmins.


---------------
-
n°68585488
gloubiboul​ga
-
Posté le 09-06-2023 à 17:38:28  profilanswer
 

DesuetCR_B a écrit :


Je bosse dans un milieu où la non fiabilité des bandes m’en a fait baver bien plus que les attaques de SI.


 
J'en ai mangé quand même beaucoup de la sauvegarde, j'ai même être responsable du PS d'un éditeur de système de sauvegarde, je n'ai jamais entendu de problème de non fiabilité des bandes. Perf, logistique, robots qui lâchent, drive mal entretenus qui pètent, bien sûr, non fiabilité du média jamais. Au sens global, bien sûr.


---------------
-
n°68585590
Slyde
Lizard of the Coast
Posté le 09-06-2023 à 17:43:53  profilanswer
 

gloubiboulga a écrit :


 
En RI on a deux types de clients : ceux qui se posent la question de payer (ce qui ne veut pas dire qu'ils vont le faire) et ceux qui ont des bandes de sauvegarde.  
TOUS les mécanismes existants (S3, double VTL, etc) se font péter tant qu'ils restent en ligne. Si c'est en ligne, c'est aussi dispo pour l'attaquant que pour les sysadmins.


 
Je te rappelle les bases de ton métier, à savoir l'état des conditions des polices d'assurances cyber actuellement souscrites :
 
https://rehost.diberie.com/Picture/Get/f/179840
Conditions contractuelles issues d'un tout petit assureur pesant quelques centaines de milliards de $ et revendu par tout le monde sur le territoire.
 
Sont exclus les établissements bancaires, éducation et tout ce qui touche aux métiers du droit.
 
Tu notera la ligne :
 
"Réalisation hebdomadaire de sauvegardes déconnectées ou de sauvegardes externalisées"
 
A priori cela risque de devenir un ET plutôt qu'un OU assez vite.
 
Note : cette police inclus une indemnité d'assurance pertes d'exploitation.
 
 
 


---------------
Le topic du QLRR et FIRE - Knowledge is power. Power corrupts. Study hard, become evil.  
n°68585652
marcoluni
RAS
Posté le 09-06-2023 à 17:47:15  profilanswer
 

gloubiboulga a écrit :


 
En RI on a deux types de clients : ceux qui se posent la question de payer (ce qui ne veut pas dire qu'ils vont le faire) et ceux qui ont des bandes de sauvegarde.  
TOUS les mécanismes existants (S3, double VTL, etc) se font péter tant qu'ils restent en ligne. Si c'est en ligne, c'est aussi dispo pour l'attaquant que pour les sysadmins.


 
En ligne sur Internet, je pense qu'il faut se dire que c'est en effet trop fragile mais genre s'il on faisait un truc du genre :
 
Repository Veeam Linux hardness accessible qu'en VPN sur un autre site (avec règles de pare-feu stricte évidemment), en ISCSI RDM sur une baie de stockage totalement hors scope réseau depuis chez le 'client' / ni intégration LDAP ou autre (avec snapshot des LUNs style 1 /jours conservation 60 jours)  (et réplication asynchrone sur un tiers site)
 
C'est 'pétable' tu penses ?  :??:  
 
Evidemment, toute ressemblance avec un environnement existant ne serait que purement fortuite  :lol:

n°68586138
gloubiboul​ga
-
Posté le 09-06-2023 à 18:19:38  profilanswer
 

marcoluni a écrit :


 
En ligne sur Internet, je pense qu'il faut se dire que c'est en effet trop fragile mais genre s'il on faisait un truc du genre :
 
Repository Veeam Linux hardness accessible qu'en VPN sur un autre site (avec règles de pare-feu stricte évidemment), en ISCSI RDM sur une baie de stockage totalement hors scope réseau depuis chez le 'client' / ni intégration LDAP ou autre (avec snapshot des LUNs style 1 /jours conservation 60 jours)  (et réplication asynchrone sur un tiers site)
 
C'est 'pétable' tu penses ?  :??:  
 
Evidemment, toute ressemblance avec un environnement existant ne serait que purement fortuite  :lol:


 
Faut sortir du schéma "en ligne sur internet" vs "sur mon SI", vu qu'aujourd'hui le net est partout sur l'ensemble des réseaux, c'est pas une distinction possible.  
 
Bien sûr que c'est pétable même sur un schéma encore plus furieux : si l'attaquant a accès à ton SI il aura un chemin de quelque manière que ce soit vers une interface d'administration. Tu n'imagines pas le nombre de fois où le forensique démontre que l'attaquant est persistant sur un poste d'admin, donc avec un accès aux secrets, à la doc, etc. On a même trouvé des persistances de second et troisième niveau sur des DC, ces fameux serveurs censés être dans une bulle sans connexion sortante.  
Ca peut être long, ça peut être trop dur pour le ransomgang de base, mais une équipe un peu vénère et qui a le temps trouvera le chemin, j'ai aucun doute sur la question. Il faut déconnecter le média, c'est à dire ne même pas le laisser dans le robot.


---------------
-
n°68586154
docmaboul
Posté le 09-06-2023 à 18:20:54  profilanswer
 

DesuetCR_B a écrit :

Un admin a pas le droit de toucher à ces trucs en temps normal.


 
oui enfin tu trouves des as400 pour pas grand-chose sur ebay. Ca permet de se former et de s'exercer sans risque. Le mieux c'est évidemment d'avoir un système de PCA digne de ce nom mais quand ton patron est radin, ça peut être un bon compromis.

n°68586209
Ivy gu
3 blobcats dans un trenchcoat
Posté le 09-06-2023 à 18:24:29  profilanswer
 

faut être motivé pour acheter de l'as400 sur ebay pour se former :D


---------------
on n'emmène pas des saucisses quand on va à Francfort
n°68586255
haralph
Sometimes I hate my conscience
Posté le 09-06-2023 à 18:27:17  profilanswer
 

gloubiboulga a écrit :


Ca peut être long, ça peut être trop dur pour le ransomgang de base, mais une équipe un peu vénère et qui a le temps trouvera le chemin, j'ai aucun doute sur la question. Il faut déconnecter le média, c'est à dire ne même pas le laisser dans le robot.


 
D'accord avec toi sur le fait de déconnecter le média. NEANMOINS, ce que tu décris (équipe malveillante avec du temps et du budget), c'est pas le modèle de menace qui s'appliquent à toutes les entreprises. On bosse pas tous dans le nucléaire iranien avec Stuxnet qui tape à la porte  [:tinostar]  


---------------
Flickr
n°68586297
DesuetCR_B
Posté le 09-06-2023 à 18:29:27  profilanswer
 

keos92 a écrit :


 
C'est à dire  :??:  
 
Parce qu'une fois la sauvegarde sur le support hormis un mauvais stockage la bande ne change pas.
 
On a des bandes en LTO2 / 3 de + de 10 ans et on peut faire de la restau sans aucun pb.


Essaye du dat160.
Si le lecteur n’est pas nettoyé plus que régulièrement les sauvegardes vont merder rapidement.
Le lto est plus robuste, mais les soft sont une plaie, si ça crame il faut commencer par inventorier pour savoir ce qui est exploitable. Toutes les actions sont longues..

n°68586324
DesuetCR_B
Posté le 09-06-2023 à 18:31:44  profilanswer
 

gloubiboulga a écrit :


 
En RI on a deux types de clients : ceux qui se posent la question de payer (ce qui ne veut pas dire qu'ils vont le faire) et ceux qui ont des bandes de sauvegarde.  
TOUS les mécanismes existants (S3, double VTL, etc) se font péter tant qu'ils restent en ligne. Si c'est en ligne, c'est aussi dispo pour l'attaquant que pour les sysadmins.


Même la version synology ou c’est mis en ligne et chiffré avec une clé publique et tu ne peux rien faire sans la clé privé ?

n°68586339
Ivy gu
3 blobcats dans un trenchcoat
Posté le 09-06-2023 à 18:33:09  profilanswer
 

clé privée stockée où ?  [:adagio_for_strings:4]

 

il faut considérer le process dans son ensemble.

Message cité 1 fois
Message édité par Ivy gu le 09-06-2023 à 18:33:42

---------------
on n'emmène pas des saucisses quand on va à Francfort
n°68586369
gamer-fou
AHHHHHH§§§!!!
Posté le 09-06-2023 à 18:36:44  profilanswer
 

Portal.azure.com kaput depuis le milieu d'aprem, ça pique :o


---------------
Music is the most high!
n°68586402
DesuetCR_B
Posté le 09-06-2023 à 18:44:17  profilanswer
 

Ivy gu a écrit :

clé privée stockée où ?  [:adagio_for_strings:4]  
 
il faut considérer le process dans son ensemble.


Pas sûr les serveurs du client, clairement.

n°68586452
gloubiboul​ga
-
Posté le 09-06-2023 à 18:52:18  profilanswer
 

DesuetCR_B a écrit :


Même la version synology ou c’est mis en ligne et chiffré avec une clé publique et tu ne peux rien faire sans la clé privé ?


 
Ils s'en foutent de l'accès aux données, ils sont la pour dégommer la data. Ils chiffrent le stockage primaire et ils défoncent le backup. Parfois ils le chiffrent mais c'est pas systématique.


---------------
-
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  5436  5437  5438  ..  5694  5695  5696  5697  5698  5699

Aller à :
Ajouter une réponse
 

Sujets relatifs
[AVIS/CONSEILS] Location de véhiculesconseils sur les combinés cafetières / expresso
Conseils pour achat combiné cafetière /expressoconseils pour visiter marseille
conseils pour logementDe quel instrument jouez-vous ? ainsi que quelques conseils !
[Topic Orléans] Bientôt la Kimouss 4000!Nouveau départ.. je tente ma chancer à paris.. besoin de conseils
Conseils, choix et avis de clim 
Plus de sujets relatifs à : Les informaticiens aigris : anecdotes et conseils


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)