| |||||
| Auteur | Sujet : Les informaticiens aigris : anecdotes et conseils |
|---|---|
Plam Bear Metal | Reprise du message précédent :
C'était pas mon propos, sinon je m'en foutrais d'avoir des Windows admin de partout, et c'est justement pas le cas Bien sûr qu'on peut se faire ouvrir, d'ailleurs on va commander un pentest (notre premier Message cité 1 fois Message édité par Plam le 31-10-2025 à 11:26:01 --------------- Spécialiste du bear metal |
Publicité | Posté le 31-10-2025 à 11:25:08 ![]() ![]() |
witjet |
|
__nicolas__ |
|
ptisingemalin |
|
shinkan |
|
nebulios |
|
Sylver--- Not a geek. Just a human 2.0 | Tu es très plaisant à lire dis donc. Message cité 1 fois Message édité par Sylver--- le 31-10-2025 à 11:40:29 --------------- Aloha |
DDT Few understand |
NTLM: qui utilise encore ça ? Tokens/cookies: un service un peu sensible va demander le MFA à chaque connexion (pour un utilisateur) ou chaque opération un peu critique (pour un administrateur). Clés SSH: avec une infra zero trust ça me permet juste de pousser du code sur Git, donc tu vas pas aller bien loin. Sur une machine moderne tu peux protéger la clé par biométrie pour éviter de devoir rentrer une passphrase. Toutes les connexions avec un shell se font en SSO avec du MFA (qui expire plus ou moins vite), on-prem ou dans AWS. --------------- click clack clunka thunk |
nebulios |
|
ptisingemalin |
|
Publicité | Posté le 31-10-2025 à 12:08:02 ![]() ![]() |
shinkan |
Slyde Liznard of the Coast |
--------------- Le topic du QLRR et FIRE - Knowledge is power. Power corrupts. Study hard, become evil. |
witjet |
|
MsieurDams Livreur de lasagnes en moto |
On revient aux mainframe ibm 360 qui font tourner des moulinettes en Cobol ou en fortran on prem, avec codage sur carte perforée repaça les haqueurs Et si finalement le Japon avec ses disquettes et ses fax n'avait pas la meilleure résilience dans ce cas de figure ? --------------- moant@hfr. The Captain formerly Static | *Brains, GroJulius, on ne vous oublie pas* |
caudacien |
|
ptisingemalin |
|
docmaboul |
|
XaTriX |
--------------- Proxytaf ? porn, xxx, hentai, camgirl, onlyfans, torrent, warez, crack, keygen, serials, darknet, tor, vpn, proxy, hacktool, metasploit, sql injection, password list, brute force, cp, gore, deepweb |
docmaboul | ah oui bonne idée. Le virus s'appellerait shabbit-shalom Message édité par docmaboul le 31-10-2025 à 13:39:17 |
DrDooM |
caudacien |
|
BMenez |
gilou ModérateurModosaurus Rex |
On se doute que pour virtualiser, tu attends avec une grande impatience la solution WinDeVM... --------------- There's more than what can be linked! -- Le capitaine qui ne veut pas obéir à la carte finira par obéir aux récifs. -- Il ne faut plus dire Sarkozy, mais Sarkozon -- (╯°□°)╯︵ ┻━┻ |
caudacien |
|
caudacien |
|
gamer-fou AHHHHHH§§§!!! |
Message cité 1 fois Message édité par gamer-fou le 31-10-2025 à 22:10:49 --------------- Music is the most high! |
gamer-fou AHHHHHH§§§!!! |
Message cité 1 fois Message édité par gamer-fou le 31-10-2025 à 22:05:07 --------------- Music is the most high! |
gamer-fou AHHHHHH§§§!!! | D'ailleurs sur le sujet d'avoir des permissions d'admin local sur son poste en limitant le risque de compromission, MS teste depuis quelques mois une feature intéressante : https://learn.microsoft.com/en-us/w [...] rotection/ Message cité 2 fois Message édité par gamer-fou le 31-10-2025 à 22:13:11 --------------- Music is the most high! |
XaTriX |
--------------- Proxytaf ? porn, xxx, hentai, camgirl, onlyfans, torrent, warez, crack, keygen, serials, darknet, tor, vpn, proxy, hacktool, metasploit, sql injection, password list, brute force, cp, gore, deepweb |
caudacien |
|
gamer-fou AHHHHHH§§§!!! |
--------------- Music is the most high! |
gamer-fou AHHHHHH§§§!!! |
--------------- Music is the most high! |
XaTriX |
--------------- Proxytaf ? porn, xxx, hentai, camgirl, onlyfans, torrent, warez, crack, keygen, serials, darknet, tor, vpn, proxy, hacktool, metasploit, sql injection, password list, brute force, cp, gore, deepweb |
caudacien |
Des boîtes comme ca? Ou c'est une solution théorique mais jamais vraiment utilisée en pratique. |
Slyde Liznard of the Coast |
--------------- Le topic du QLRR et FIRE - Knowledge is power. Power corrupts. Study hard, become evil. |
DDT Few understand |
--------------- click clack clunka thunk |
gamer-fou AHHHHHH§§§!!! |
--------------- Music is the most high! |
gamer-fou AHHHHHH§§§!!! |
--------------- Music is the most high! |
DDT Few understand |
Et un admin cloud bah désolé mais c'est passkey obligatoire, et restriction au maximum des profils qui peuvent interagir avec l'infrastructure en dehors des comptes de dev. Perso tout ce qui est déployé en prod passe par le CI/CD, pas de console/CLI interactive en prod (on doit avoir quelques droits en lecture seule mais j'ai pas essayé). Message cité 3 fois Message édité par DDT le 01-11-2025 à 00:36:47 --------------- click clack clunka thunk |
Publicité | Posté le ![]() ![]() |





