Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2995 connectés 

 

 

Votre rapport aux utilisateurs ?




Attention si vous cliquez sur "voir les résultats" vous ne pourrez plus voter

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  5565  5566  5567  ..  5674  5675  5676  5677  5678  5679
Auteur Sujet :

Les informaticiens aigris : anecdotes et conseils

n°71465235
Dezerd
Posté le 05-09-2024 à 09:09:50  profilanswer
 

Reprise du message précédent :
Merci de vos retour.
Question pour ces 3 solutions : est-ce que la recherche globale concerne également le contenu des pièce jointes aux articles (PDF surtout)?
J'ai testé rapidement sur xwiki/bookstack et ça ne semble pas être le cas.

Message cité 1 fois
Message édité par Dezerd le 05-09-2024 à 09:10:54

---------------
503 Service Unavailable
mood
Publicité
Posté le 05-09-2024 à 09:09:50  profilanswer
 

n°71465275
true-wiwi
Posté le 05-09-2024 à 09:14:12  profilanswer
 

LePcFou a écrit :

J'ai des collègues qui sont tellement des quiches qu'ils ne savent pas quand il sont sur le bureau retrouver un fichier excel qu'il ont ouvert il y a quelque temps pour le fermer
 
Vous en avez des comme ça ?


 
J'ai bien une responsable d'application métier qui nous demande de lui trouver des comptes sur sa propre appli.
 
Je pense que ces gens là peuvent compter leur QI sur les doigts.


---------------
It's a simple mistake to make, to create love and to fall.
n°71467116
rufo
Pas me confondre avec Lycos!
Posté le 05-09-2024 à 13:18:14  profilanswer
 

Dezerd a écrit :

Merci de vos retour.
Question pour ces 3 solutions : est-ce que la recherche globale concerne également le contenu des pièce jointes aux articles (PDF surtout)?
J'ai testé rapidement sur xwiki/bookstack et ça ne semble pas être le cas.


Le moteur de recherche de base de Mediawiki est franchement de la merde, y compris pour juste recherche dans le corps des articles. Par contre, en installant l'extension basée sur ElasticSearch, là, c'est beaucoup mieux. C'ets pas moi qui ait fait l'install donc je ne connais pas les paramètres dispos pour la conf de cette extension mais à mon avis, ça doit tout à fait être faisable de faire indexer le contenu des fichiers attachés vu que ES sait le faire de base...


---------------
Astres, outil de help-desk GPL : http://sourceforge.net/projects/astres, ICARE, gestion de conf : http://sourceforge.net/projects/icare, Outil Planeta Calandreta : https://framalibre.org/content/planeta-calandreta
n°71477356
DesuetCR_B
Posté le 06-09-2024 à 18:31:11  profilanswer
 

Dans des toutes petites structures (5-10pcs), ca sert a quoi de filtrer l'accès net complet en sortant ?
Le client m'explique que son prestataire IT a fait ça pour sa sécurité ( accessoirement ça a mis un trimestre de pagaille parce qu'aucune étude de ce qui est utilisé ou en place n'a été faite ).
Et franchement ... une fois que je suis sur un poste, si je veux sortir des infos les services utilisables en https ne manquent pas.
 
Ou alors j'ai raté un truc ?
 

n°71477451
true-wiwi
Posté le 06-09-2024 à 18:47:42  profilanswer
 

Probablement à éviter la glande mais c'était valable du temps où y'avait pas de smartphone.
 
En vrai c'est complètement con de faire ça, ça se voit vite quand tu fous rien dans des structures de cette taille.


---------------
It's a simple mistake to make, to create love and to fall.
n°71477620
DesuetCR_B
Posté le 06-09-2024 à 19:17:05  profilanswer
 

true-wiwi a écrit :

Probablement à éviter la glande mais c'était valable du temps où y'avait pas de smartphone.
 
En vrai c'est complètement con de faire ça, ça se voit vite quand tu fous rien dans des structures de cette taille.


À non mais il n’y a pas de filtrage sur le 80\443, juste tous les autres ports.

n°71477632
jeffk
Posté le 06-09-2024 à 19:19:31  profilanswer
 

C'était aussi le truc par défaut chez OBS.
 
Et 150€ la demande d'ouverture :o

n°71477636
true-wiwi
Posté le 06-09-2024 à 19:20:16  profilanswer
 

Bordel, j'avais pas pigé ça comme ça.
 
Sur le poste de travail et/ou les serveurs ?


---------------
It's a simple mistake to make, to create love and to fall.
n°71477658
DesuetCR_B
Posté le 06-09-2024 à 19:23:21  profilanswer
 

jeffk a écrit :

C'était aussi le truc par défaut chez OBS.
 
Et 150€ la demande d'ouverture :o


Avec sur le formulaire de demande une décharge sur ‘le risque de défaut de sécurisation’
J’ai aussi déjà eu le cas.

n°71477661
DesuetCR_B
Posté le 06-09-2024 à 19:23:56  profilanswer
 

true-wiwi a écrit :

Bordel, j'avais pas pigé ça comme ça.
 
Sur le poste de travail et/ou les serveurs ?


Au niveau du routeur, donc sur tout.

mood
Publicité
Posté le 06-09-2024 à 19:23:56  profilanswer
 

n°71479434
merise2
Posté le 07-09-2024 à 01:02:42  profilanswer
 

Citation :

Il obtient son bac de justesse et intègre une école privée d’informatique. Ses cours étant très orientés « développement » et très peu cybersécurité, le jeune homme se sert de cette formation comme base technique mais « s’autoforme » à côté. « C’est l’essence même du hacker de savoir se former tout seul, plus tu arrives à comprendre par toi-même comment fonctionne le système, plus tu vas être bon », résume-t-il.
Le hacker éthique, un chasseur de primes
 
Après cinq ans d’école, Théo est embauché en CDI dans l’entreprise de consulting où il a réalisé sa dernière année en alternance. Il y est rémunéré 2 300 euros mensuels pour faire du « pentest », qui consiste à réaliser des tests d’intrusion, à la demande des entreprises (agences de voyages, banques, assurances…), pour vérifier leur sécurité informatique et leur proposer des solutions pour réduire leur degré de vulnérabilité.
 
Théo va y passer trois ans et demi, avant de démissionner car il n’y trouvait plus son compte. Sur les conseils d’un ancien collègue, il se lance comme indépendant dans le « bug bounty », « prime aux bugs » en français. Les entreprises qui veulent faire tester leur sécurité informatique peuvent faire appel à des sociétés spécialisées, mais elles peuvent aussi lancer des programmes de « bug bounty », sorte de « chasse aux bugs » ouvertes à tous les hackers éthiques, via une plate-forme dédiée.
 
Chaque faille décelée est récompensée par une prime. Le montant varie en fonction de « son impact », explique Théo, devenu « bug bounty hunter », précisant qu’il existe différents degrés de gravité, allant de « petit » à « critique ». « Une vulnérabilité qui fait fuiter toutes les adresses e-mail et mots de passe d’une boîte, c’est critique par exemple, et c’est celle qui rapporte le plus », illustre-t-il.
 
Les grilles de rémunération des primes varient énormément d’une entreprise à l’autre, souligne Théo, sachant que la plus haute vulnérabilité peut rapporter plusieurs dizaines de milliers d’euros.
 
La première faille qu’il a découverte en « bug bounty » était justement une « critique » sur une grosse entreprise américaine, dont il ne peut dévoiler le nom. Un travail qui lui a pris deux semaines et pour lequel il a été payé 100 000 dollars. « C’était seulement trois mois après que je me suis lancé tout seul, c’était assez incroyable », s’enthousiasme-t-il encore aujourd’hui, reconnaissant que ça l’a motivé à continuer la « chasse aux bugs ». « En moins de deux ans, j’ai touché près de 300 000 euros », à raison de quelque 130 failles signalées - certaines en collaboration avec d’autres professionnels -, dont une dizaine de critiques, assure-t-il.
 
Après bientôt deux ans à son compte, le jeune homme de 28 ans ne regrette pas d’avoir quitté son CDI. Déjà, financièrement, « ça n’a rien à voir, aujourd’hui je sais que je gagne très bien ma vie, je ne compte pas ce que je dépense », estime celui qui vit en Bretagne, dans la maison familiale qu’il a récupérée. Mis à part quelques « plaisirs personnels », comme une moto, une montre ou des vacances, le jeune homme est toutefois loin d’être quelqu’un de « dépensier » assure-t-il.


 
https://www.leparisien.fr/economie/ [...] 7PBFXM.php
 
avons nous raté notre vie? :o
 
faut il être un aigri pour devenir chasseur de bugs? :o

n°71479443
true-wiwi
Posté le 07-09-2024 à 01:10:16  profilanswer
 

Biais du survivant hein.
 
Non même si en vrai ça rapporte le BB, faut quand même pas être un manche et avoir des arguments solides.


---------------
It's a simple mistake to make, to create love and to fall.
n°71479473
hfrspacepr​ogram
"Eins, zwei, Polizei" modo
Posté le 07-09-2024 à 01:46:01  profilanswer
 

Y a pas moyen de s'arranger ? Je crée les bugs, tu les trouves, je les fixes, tout le monde est content :o
 [:eh_bien_bonsoir:4]

n°71479739
DesuetCR_B
Posté le 07-09-2024 à 08:38:18  profilanswer
 

merise2 a écrit :

Citation :

Il obtient son bac de justesse et intègre une école privée d’informatique. Ses cours étant très orientés « développement » et très peu cybersécurité, le jeune homme se sert de cette formation comme base technique mais « s’autoforme » à côté. « C’est l’essence même du hacker de savoir se former tout seul, plus tu arrives à comprendre par toi-même comment fonctionne le système, plus tu vas être bon », résume-t-il.
Le hacker éthique, un chasseur de primes
 
Après cinq ans d’école, Théo est embauché en CDI dans l’entreprise de consulting où il a réalisé sa dernière année en alternance. Il y est rémunéré 2 300 euros mensuels pour faire du « pentest », qui consiste à réaliser des tests d’intrusion, à la demande des entreprises (agences de voyages, banques, assurances…), pour vérifier leur sécurité informatique et leur proposer des solutions pour réduire leur degré de vulnérabilité.
 
Théo va y passer trois ans et demi, avant de démissionner car il n’y trouvait plus son compte. Sur les conseils d’un ancien collègue, il se lance comme indépendant dans le « bug bounty », « prime aux bugs » en français. Les entreprises qui veulent faire tester leur sécurité informatique peuvent faire appel à des sociétés spécialisées, mais elles peuvent aussi lancer des programmes de « bug bounty », sorte de « chasse aux bugs » ouvertes à tous les hackers éthiques, via une plate-forme dédiée.
 
Chaque faille décelée est récompensée par une prime. Le montant varie en fonction de « son impact », explique Théo, devenu « bug bounty hunter », précisant qu’il existe différents degrés de gravité, allant de « petit » à « critique ». « Une vulnérabilité qui fait fuiter toutes les adresses e-mail et mots de passe d’une boîte, c’est critique par exemple, et c’est celle qui rapporte le plus », illustre-t-il.
 
Les grilles de rémunération des primes varient énormément d’une entreprise à l’autre, souligne Théo, sachant que la plus haute vulnérabilité peut rapporter plusieurs dizaines de milliers d’euros.
 
La première faille qu’il a découverte en « bug bounty » était justement une « critique » sur une grosse entreprise américaine, dont il ne peut dévoiler le nom. Un travail qui lui a pris deux semaines et pour lequel il a été payé 100 000 dollars. « C’était seulement trois mois après que je me suis lancé tout seul, c’était assez incroyable », s’enthousiasme-t-il encore aujourd’hui, reconnaissant que ça l’a motivé à continuer la « chasse aux bugs ». « En moins de deux ans, j’ai touché près de 300 000 euros », à raison de quelque 130 failles signalées - certaines en collaboration avec d’autres professionnels -, dont une dizaine de critiques, assure-t-il.
 
Après bientôt deux ans à son compte, le jeune homme de 28 ans ne regrette pas d’avoir quitté son CDI. Déjà, financièrement, « ça n’a rien à voir, aujourd’hui je sais que je gagne très bien ma vie, je ne compte pas ce que je dépense », estime celui qui vit en Bretagne, dans la maison familiale qu’il a récupérée. Mis à part quelques « plaisirs personnels », comme une moto, une montre ou des vacances, le jeune homme est toutefois loin d’être quelqu’un de « dépensier » assure-t-il.


 
https://www.leparisien.fr/economie/ [...] 7PBFXM.php
 
avons nous raté notre vie? :o
 
faut il être un aigri pour devenir chasseur de bugs? :o


Non il faut juste un niveau technique de brute et c’est un boulot qui doit être passionnant mais très chronophage aussi.

n°71479883
true-wiwi
Posté le 07-09-2024 à 09:17:33  profilanswer
 

On a une brute parmi nos collègues, il dort trois heures par jour, il fait que ça de sa vie.
 
C'est pas le boulot qui est passionnant, c'est ta passion qui se transforme en boulot :o


---------------
It's a simple mistake to make, to create love and to fall.
n°71480791
Slyde
Liznard of the Coast
Posté le 07-09-2024 à 12:42:05  profilanswer
 

hfrspaceprogram a écrit :

Y a pas moyen de s'arranger ? Je crée les bugs, tu les trouves, je les fixes, tout le monde est content :o
 [:eh_bien_bonsoir:4]


 
Meme pas besoin de se fatiguer : avec la merdification conséquente qui est en cours, les bugs se démultiplient tout seuls.


---------------
Le topic du QLRR et FIRE - Knowledge is power. Power corrupts. Study hard, become evil.
n°71480856
MsieurDams
Livreur de lasagnes en moto
Posté le 07-09-2024 à 12:59:29  profilanswer
 

true-wiwi a écrit :

On a une brute parmi nos collègues, il dort trois heures par jour, il fait que ça de sa vie.

 

C'est pas le boulot qui est passionnant, c'est ta passion qui se transforme en boulot :o

 

Donc t'as le choix quand tu es une brute, soit tu deviens Slyde, soit tu deviens Mr Robot. :o


---------------
moant@hfr. The Captain formerly Static | *Brains, GroJulius, on ne vous oublie pas*
n°71481520
Iv4ndi
Posté le 07-09-2024 à 15:24:58  profilanswer
 

C'est quoi le train de vie de Slyde ?  [:mom boucher]

n°71481591
XaTriX
Posté le 07-09-2024 à 15:41:13  profilanswer
 

RSAiste je crois


---------------
Proxytaf ? porn, xxx, hentai, camgirl, onlyfans, torrent, warez, crack, keygen, serials, darknet, tor, vpn, proxy, hacktool, metasploit, sql injection, password list, brute force, cp, gore, deepweb
n°71484418
true-wiwi
Posté le 08-09-2024 à 10:19:20  profilanswer
 

MsieurDams a écrit :


 
Donc t'as le choix quand tu es une brute, soit tu deviens Slyde, soit tu deviens Mr Robot. :o


 :lol:  
 
Après en vrai y'a moyen d'être très bien payé, que ce soit via le salariat ou si t'envisages du BB. Faut par contre s'en donner les moyens si tu veux faire autre chose que relever des headers manquants sur du web.
 
Mais entre le côté école qui te disent que tu vas faire du pentests après tes études, les esn qui tirent les prix de la presta vers le bas, les escrocs qui vendent du scan nessus comme un pentests, disons que y'a de la place pour les personnes compétentes.


---------------
It's a simple mistake to make, to create love and to fall.
n°71485203
denzel was​h in town
Posté le 08-09-2024 à 13:44:49  profilanswer
 

Le bug bounty c'est quand même bosser des heures pour bien souvent un résultat nul a la fin (t'as rien construit de concret et rien gagné).

 

A moins d'être passionné je me lancerai pas la dedans pour la thune.

 

J'ai souvenir d'un mec sur youtube pentester en entreprise qu'a tenté le bug bounty sur son temps libre pendant 6 mois. Au final les gains sont pas énorme par rapport au temps passé. Avec pourtant des bugs plutôt sympa (du style valider un panier Amazon sans payer).

n°71486105
true-wiwi
Posté le 08-09-2024 à 16:48:57  profilanswer
 

T'as des strats d'industrialisation, des hunters qui pondent des scripts pour tester tout le temps le même genre de vulns.
 
Disons que no pain no gain, sans surprise.


---------------
It's a simple mistake to make, to create love and to fall.
n°71486308
XaTriX
Posté le 08-09-2024 à 17:32:58  profilanswer
 

Ah c'est pour ça que j'ai un salaire moisi ? :o
Dire que je milite pour la semaine de 4 jours :o


---------------
Proxytaf ? porn, xxx, hentai, camgirl, onlyfans, torrent, warez, crack, keygen, serials, darknet, tor, vpn, proxy, hacktool, metasploit, sql injection, password list, brute force, cp, gore, deepweb
n°71486324
caudacien
Posté le 08-09-2024 à 17:37:11  profilanswer
 

XaTriX a écrit :

Ah c'est pour ça que j'ai un salaire moisi ? :o
Dire que je milite pour la semaine de 4 jours :o


T'es à 3 et tu veux passer à 4? MER IL ET FOU.

n°71486369
XaTriX
Posté le 08-09-2024 à 17:49:15  profilanswer
 

:D


---------------
Proxytaf ? porn, xxx, hentai, camgirl, onlyfans, torrent, warez, crack, keygen, serials, darknet, tor, vpn, proxy, hacktool, metasploit, sql injection, password list, brute force, cp, gore, deepweb
n°71500095
david42fr
Posté le 10-09-2024 à 14:07:19  profilanswer
 

On m'a envoyé ici pour des questions Intune, c'est le bon endroit? J'ai comme un doute!


---------------
A life spent making mistakes is not only more honorable, but more useful than a life spent doing nothing. -- Shaw -- mon topic de vente photo
n°71500592
Je@nb
Kindly give dime
Posté le 10-09-2024 à 15:18:27  profilanswer
 

Bah non ya une section pour ca

n°71500661
XaTriX
Posté le 10-09-2024 à 15:27:56  profilanswer
 

loul


---------------
Proxytaf ? porn, xxx, hentai, camgirl, onlyfans, torrent, warez, crack, keygen, serials, darknet, tor, vpn, proxy, hacktool, metasploit, sql injection, password list, brute force, cp, gore, deepweb
n°71504861
david42fr
Posté le 11-09-2024 à 08:11:49  profilanswer
 

C'est ce que je pensais, ça n'a pas l'air super actif (une dizaine de sujets, 2 en 2024...).
 
Merci.


---------------
A life spent making mistakes is not only more honorable, but more useful than a life spent doing nothing. -- Shaw -- mon topic de vente photo
n°71504916
XaTriX
Posté le 11-09-2024 à 08:31:21  profilanswer
 

Pose tes questions ici, ya bien des types qui connaissent intune ici


---------------
Proxytaf ? porn, xxx, hentai, camgirl, onlyfans, torrent, warez, crack, keygen, serials, darknet, tor, vpn, proxy, hacktool, metasploit, sql injection, password list, brute force, cp, gore, deepweb
n°71506856
BMenez
Posté le 11-09-2024 à 12:45:12  profilanswer
 

Moi je connais "in thunes"...

n°71507005
Je@nb
Kindly give dime
Posté le 11-09-2024 à 13:08:04  profilanswer
 

Moi iTunes c'est pareil non?

n°71507048
david42fr
Posté le 11-09-2024 à 13:14:44  profilanswer
 

BMenez a écrit :

Moi je connais "in thunes"...


Pour MS, clairement !


---------------
A life spent making mistakes is not only more honorable, but more useful than a life spent doing nothing. -- Shaw -- mon topic de vente photo
n°71507120
nebulios
Posté le 11-09-2024 à 13:25:56  profilanswer
 

La DIME mon fils.

n°71508633
DesuetCR_B
Posté le 11-09-2024 à 16:03:47  profilanswer
 

Quelqu'un a des outils a conseiller pour faire des schema réseau et des schema de baie info ?

n°71508818
dzmth
Let Your Brain Take Control
Posté le 11-09-2024 à 16:28:31  profilanswer
 

Mes collègues utilisent MS Visio, mais je suis pas fan.
Il y'a Dia en alternative libre.


Message édité par dzmth le 11-09-2024 à 16:30:44

---------------
"C'est en vendant n'importe quoi, que l'on deviens n'importe qui" - Nintendo
n°71508842
Ivy gu
3 blobcats dans un trenchcoat
Posté le 11-09-2024 à 16:31:59  profilanswer
 

les plans de baie c'est dans la CMDB direct, genre netbox ou équivalent

 

les plans réseau c'est dans visio ou autre outil manuel, car en général il y a derrière des intentions qui sont difficiles à modéliser dans un outil plus automatisé

Message cité 2 fois
Message édité par Ivy gu le 11-09-2024 à 16:33:05

---------------
All words are made-up.
n°71508854
jeffk
Posté le 11-09-2024 à 16:33:07  profilanswer
 

DesuetCR_B a écrit :

Quelqu'un a des outils a conseiller pour faire des schema réseau et des schema de baie info ?


Drawio

n°71508873
XaTriX
Posté le 11-09-2024 à 16:34:54  profilanswer
 

Ivy gu a écrit :

les plans de baie c'est dans la CMDB direct, genre netbox ou équivalent

 

les plans réseau c'est dans visio ou autre outil manuel, car en général il y a derrière des intentions qui sont difficiles à modéliser dans un outil plus automatisé


Ça doit pouvoir se scripter non ?
Tu foure ça dans un LLM pour que ça fasse la syntaxe proprement et basta :o


---------------
Proxytaf ? porn, xxx, hentai, camgirl, onlyfans, torrent, warez, crack, keygen, serials, darknet, tor, vpn, proxy, hacktool, metasploit, sql injection, password list, brute force, cp, gore, deepweb
n°71509219
Profil sup​primé
Posté le 11-09-2024 à 17:10:36  answer
 

DesuetCR_B a écrit :

Quelqu'un a des outils a conseiller pour faire des schema réseau et des schema de baie info ?


Durant mes études, j'avais découvert un produit Cisco dont le nom m’échappe. Interface en Java.

n°71510075
Zaldarf
Posté le 11-09-2024 à 19:08:58  profilanswer
 

Ivy gu a écrit :

les plans de baie c'est dans la CMDB direct, genre netbox ou équivalent

 

les plans réseau c'est dans visio ou autre outil manuel, car en général il y a derrière des intentions qui sont difficiles à modéliser dans un outil plus automatisé


Je dirais que pour les plans réseaux, ça dépend des informations souhaitées.
Si c'est purement physique et que les équipements ont du lldp et sont interrogables en SNMP un script python et une génération de fichiers .dot peut largement faire l'affaire.
Pour des schémas de principe, n'importe quoi peut convenir, même PowerPoint si on veut faire des trucs inutiles.

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  5565  5566  5567  ..  5674  5675  5676  5677  5678  5679

Aller à :
Ajouter une réponse
 

Sujets relatifs
[AVIS/CONSEILS] Location de véhiculesconseils sur les combinés cafetières / expresso
Conseils pour achat combiné cafetière /expressoconseils pour visiter marseille
conseils pour logementDe quel instrument jouez-vous ? ainsi que quelques conseils !
[Topic Orléans] Bientôt la Kimouss 4000!Nouveau départ.. je tente ma chancer à paris.. besoin de conseils
Conseils, choix et avis de clim 
Plus de sujets relatifs à : Les informaticiens aigris : anecdotes et conseils


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)