Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2501 connectés 

 

 

Votre rapport aux utilisateurs ?




Attention si vous cliquez sur "voir les résultats" vous ne pourrez plus voter

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  5661  5662  5663  ..  5669  5670  5671  5672  5673  5674
Auteur Sujet :

Les informaticiens aigris : anecdotes et conseils

n°73769649
DDT
Few understand
Posté le 01-11-2025 à 00:36:04  profilanswer
 

Reprise du message précédent :

gamer-fou a écrit :


Il s'agit bien sûr de capturer le token d'un service de valeur, au hasard messagerie ou partage de fichiers type onedrive/SharePoint pour un utilisateur bureautique ou bien connexion à Azure/aws pour un admin cloud :o


Côté bureautique faut quand même bien tomber et ces employés sont pas admins de leurs machines pour revenir au sujet initial, donc un phishing implique de suivre un lien qui devrait être bloqué par plusieurs couches de sécurité.

 

Et un admin cloud bah désolé mais c'est passkey obligatoire, et restriction au maximum des profils qui peuvent interagir avec l'infrastructure en dehors des comptes de dev. Perso tout ce qui est déployé en prod passe par le CI/CD, pas de console/CLI interactive en prod (on doit avoir quelques droits en lecture seule mais j'ai pas essayé).

Message cité 3 fois
Message édité par DDT le 01-11-2025 à 00:36:47

---------------
click clack clunka thunk
mood
Publicité
Posté le 01-11-2025 à 00:36:04  profilanswer
 

n°73769919
tails38
Posté le 01-11-2025 à 08:36:36  profilanswer
 

gamer-fou a écrit :

D'ailleurs sur le sujet d'avoir des permissions d'admin local sur son poste en limitant le risque de compromission, MS teste depuis quelques mois une feature intéressante : https://learn.microsoft.com/en-us/w [...] rotection/
Ca devrait sortir dans la maj de novembre, deja dispo dans la preview sortie mardi


Ca semble similaire a Thycotic DELINEA.
On a ce soft au boulot c'est une merde infinie...

n°73769994
shinkan
Posté le 01-11-2025 à 09:06:31  profilanswer
 

DDT a écrit :


Côté bureautique faut quand même bien tomber et ces employés sont pas admins de leurs machines pour revenir au sujet initial, donc un phishing implique de suivre un lien qui devrait être bloqué par plusieurs couches de sécurité.
 
Et un admin cloud bah désolé mais c'est passkey obligatoire, et restriction au maximum des profils qui peuvent interagir avec l'infrastructure en dehors des comptes de dev. Perso tout ce qui est déployé en prod passe par le CI/CD, pas de console/CLI interactive en prod (on doit avoir quelques droits en lecture seule mais j'ai pas essayé).


 
Le sujet initial c’est plutôt qu’ils sont admins  :o

n°73770039
XaTriX
Posté le 01-11-2025 à 09:18:30  profilanswer
 

Je pensais que le sujet c'était de faire sauter windows mais bon :o


---------------
Proxytaf ? porn, xxx, hentai, camgirl, onlyfans, torrent, warez, crack, keygen, serials, darknet, tor, vpn, proxy, hacktool, metasploit, sql injection, password list, brute force, cp, gore, deepweb
n°73770067
caudacien
Posté le 01-11-2025 à 09:25:11  profilanswer
 

Slyde a écrit :

 

C'est très courant dans certains secteurs.


:jap:

gamer-fou a écrit :


C'est un moyen supporté de déployer des "postes d'administration" ("privileged access workstation" dans la terminologie Microsoft) sans avoir 2 pc différents


Du lointain temps ou je faisais de l'administration Windows, on avait vm distante pour l'admin et le pc en physique pour le reste.

n°73770413
BMenez
Posté le 01-11-2025 à 10:55:34  profilanswer
 

DDT a écrit :

Perso tout ce qui est déployé en prod passe par le CI/CD, pas de console/CLI interactive en prod


 
En cas de pépin, quel est ton protocole pour "briser la glace" ?

n°73771087
XaTriX
Posté le 01-11-2025 à 13:57:26  profilanswer
 

BMenez a écrit :

 

En cas de pépin, quel est ton protocole pour "briser la glace" ?


Un whisky et 2 doigts


---------------
Proxytaf ? porn, xxx, hentai, camgirl, onlyfans, torrent, warez, crack, keygen, serials, darknet, tor, vpn, proxy, hacktool, metasploit, sql injection, password list, brute force, cp, gore, deepweb
n°73771098
Iv4ndi
Posté le 01-11-2025 à 14:01:55  profilanswer
 

XaTriX a écrit :


Un whisky et 2 doigts


Tu veux pas un whisky d'abord ?  [:gerarddarmon]

n°73771127
DDT
Few understand
Posté le 01-11-2025 à 14:08:17  profilanswer
 

BMenez a écrit :

 

En cas de pépin, quel est ton protocole pour "briser la glace" ?


Avec de l'infrastructure as code le but c'est d'avoir des environnements reproductibles, si y a un bug dans un composant que mon équipe développe on doit pouvoir l'identifier et le répliquer en dev en regardant les logs/traces/métriques.

 

On a aussi des environnements de staging qui permettent de vérifier si l'infrastructure est bien dimensionnée par rapport à la volumétrie en entrée.

 

En gros on bosse sur du traitement de données donc y a toujours un nombre non nul d'entrées malformées, un bon job doit nous permettre de le voir dans les outils d'observation mais va pas planter pour autant.
Sur la partie purement applicative, si y a un bug on doit pouvoir le reproduire localement.

 

Normalement pas de situation où on serait bloqué par quelque chose qui arrive en prod mais pas ailleurs.


---------------
click clack clunka thunk
n°73771175
XaTriX
Posté le 01-11-2025 à 14:24:14  profilanswer
 

DDT président  :love:


---------------
Proxytaf ? porn, xxx, hentai, camgirl, onlyfans, torrent, warez, crack, keygen, serials, darknet, tor, vpn, proxy, hacktool, metasploit, sql injection, password list, brute force, cp, gore, deepweb
mood
Publicité
Posté le 01-11-2025 à 14:24:14  profilanswer
 

n°73771246
DDT
Few understand
Posté le 01-11-2025 à 14:49:10  profilanswer
 

Mec tu verrais la montagne de boulot qu'on a encore à faire pour atteindre les bonnes pratiques partout. [:moonbloood:2]  
 
Mais au moins dans AWS on a pas eu le choix vu que les décisions ont été prises en amont. :D


---------------
click clack clunka thunk
n°73771287
XaTriX
Posté le 01-11-2025 à 15:00:17  profilanswer
 

Tout péter et tout refaire :love:

 

Ils sont sympas tes collègues ou alors ils sont chiants comme des Suisses allemands ?


---------------
Proxytaf ? porn, xxx, hentai, camgirl, onlyfans, torrent, warez, crack, keygen, serials, darknet, tor, vpn, proxy, hacktool, metasploit, sql injection, password list, brute force, cp, gore, deepweb
n°73771329
DDT
Few understand
Posté le 01-11-2025 à 15:09:55  profilanswer
 

Dans mon département il doit y avoir >50% d'étrangers de première génération, et beaucoup de Suisses (peu importe le côté) ont des origines étrangères. Historiquement on engage pas mal à Lausanne vu qu'on a un centre de recherche sur le campus de l'EPFL donc c'est assez équilibré.

 

Le PDG actuel vit en Romandie depuis ses études et veut éviter la mentalité trop suisse-allemande, il nous a forcé à engager davantage au Tessin par exemple. :D

 

Après c'est sûr tu va trouver des équipes où ça bosse sur le coeur de réseau depuis 30 ans et tout le monde travaille en suisse-allemand.
Mais globalement les gens sont assez ouverts d'esprit. Déjà ils vont forcément devoir interagir avec des consultants venant d'Ericsson, Nokia, Cisco, Huawei etc. donc ils parlent forcément anglais.


Message édité par DDT le 01-11-2025 à 15:10:10

---------------
click clack clunka thunk
n°73771437
Gauteng
Posté le 01-11-2025 à 15:56:58  profilanswer
 

witjet a écrit :


 
ahahah si seulement c'etait aussi simple que ça https://aws.amazon.com/message/101925/  c'est là que que tu vois  les vrais  problématiques de concevoir un cloud résilient  [:apges:5]


 

Citation :

Services like DynamoDB maintain hundreds of thousands of DNS records to operate a very large heterogeneous fleet of load balancers in each Region.


 
Je crois que les mecs qui codent le cloud on pas vraiment compris KISS. :o

n°73772435
gamer-fou
AHHHHHH§§§!!!
Posté le 01-11-2025 à 20:51:53  profilanswer
 

DDT a écrit :


Côté bureautique faut quand même bien tomber et ces employés sont pas admins de leurs machines pour revenir au sujet initial, donc un phishing implique de suivre un lien qui devrait être bloqué par plusieurs couches de sécurité.

 

Et un admin cloud bah désolé mais c'est passkey obligatoire, et restriction au maximum des profils qui peuvent interagir avec l'infrastructure en dehors des comptes de dev. Perso tout ce qui est déployé en prod passe par le CI/CD, pas de console/CLI interactive en prod (on doit avoir quelques droits en lecture seule mais j'ai pas essayé).


Une passkey empêche le phishing mais pas le vol de token dans le profil.
Et tu as dans l'histoire récente des vulnérabilités dans des logiciels très courants qui ne nécessitent aucune action de l'utilisateur ("zero-click" ), par ex dans Outlook la simple prévisualisation d'un email suffit : https://socprime.com/blog/cve-2025-21298-detection/
Bref, chacun voit midi son profil de risque à sa porte mais c'est bien d'être au courant de ce qui existe pour ne pas avoir un faux sentiment de sécurité!


Message édité par gamer-fou le 01-11-2025 à 20:52:16

---------------
Music is the most high!
n°73772601
DDT
Few understand
Posté le 01-11-2025 à 21:38:18  profilanswer
 

C'est mignon de penser qu'un dev utilise activement Outlook. :o
 
Et ouais désolé mais je suis probablement pas la cible d'une zéro-click achetée par le NSO group pour session-jacker un compte AWS de dev avec des données synthétiques. :D


---------------
click clack clunka thunk
n°73772699
gamer-fou
AHHHHHH§§§!!!
Posté le 01-11-2025 à 22:00:58  profilanswer
 

DDT a écrit :

C'est mignon de penser qu'un dev utilise activement Outlook. :o

 

Et ouais désolé mais je suis probablement pas la cible d'une zéro-click achetée par le NSO group pour session-jacker un compte AWS de dev avec des données synthétiques. :D


Pardon d'utiliser les exemples que je connais :o
Et y'a des tas de dev qui ont les même outils bureautique que leurs collègues de la compta :o

 

La plupart du temps quand des cogip se font avoir c'est pas des attaques ciblées, plutôt de l'exploitation opportuniste

Message cité 1 fois
Message édité par gamer-fou le 01-11-2025 à 22:02:28

---------------
Music is the most high!
n°73774775
haralph
Sometimes I hate my conscience
Posté le 02-11-2025 à 14:24:58  profilanswer
 

gamer-fou a écrit :


La plupart du temps quand des cogip se font avoir c'est pas des attaques ciblées, plutôt de l'exploitation opportuniste


 
Pour les ransomware peut être, mais pour le reste il suffit de regarder les bulletins de menaces de l'ANSSI pour voir que c'est quand même bien bien ciblé.  


---------------
Flickr
n°73793842
arkrom
note, ca passait c'etait beau
Posté le 06-11-2025 à 09:52:46  profilanswer
 

Je me rend compte que jai pas partagé ici mon aigritude de vendredi dernier  :ange:
Jai posté ca ici
https://forum.hardware.fr/forum2.ph [...] #t73767976

 

A votre avis ca compte pour mon score de karma informatique  :O


---------------
I sit, in my desolate room, no lights, no music, Just anger, I've killed everyone, I'm away forever, but I'm feeling better,How do I feel,What do I say,Fuck you, it all goes away,
n°73794056
Slyde
Liznard of the Coast
Posté le 06-11-2025 à 10:30:53  profilanswer
 

arkrom a écrit :

Je me rend compte que jai pas partagé ici mon aigritude de vendredi dernier  :ange:  
Jai posté ca ici  
https://forum.hardware.fr/forum2.ph [...] #t73767976
 
A votre avis ca compte pour mon score de karma informatique  :O


 
Ouais c'est juste un bruit de ventilateur de chassis au bout de sa vie, okdak.


---------------
Le topic du QLRR et FIRE - Knowledge is power. Power corrupts. Study hard, become evil.
n°73795778
muzah
Bal Musette @ HFR depuis 1997
Posté le 06-11-2025 à 15:38:00  profilanswer
 

C'est neuf et c'est moche :o
 
 [:gaga cry] mon PC neuf il rame ! ("SSD" à 100% en permanence).
 
Check du truc : acer A317-55P-C8DB  :sol:  
 
128 Go eMMC  [:yann39]  
4 Go de LPDDR5  [:yann39]  
CPU Intel N100  [:yann39]  
 
 [:paul de saint-balby:6] Votre PC c'est de la merde ET ET ET je ne peux rien faire (Sauf installer Linux #marchfort)


---------------
un instant monsieur ça-va-chier
n°73795790
XaTriX
Posté le 06-11-2025 à 15:39:32  profilanswer
 

mais c'est quoi cette merde [:rofl] qui t'as filé ça


---------------
Proxytaf ? porn, xxx, hentai, camgirl, onlyfans, torrent, warez, crack, keygen, serials, darknet, tor, vpn, proxy, hacktool, metasploit, sql injection, password list, brute force, cp, gore, deepweb
n°73795807
muzah
Bal Musette @ HFR depuis 1997
Posté le 06-11-2025 à 15:42:32  profilanswer
 

[:oulive] La même matinée
 
PC assemblage "propre" avec CM GB Z490UD : aucun affichage avec son bô i9 GEN10 et sa petit 1660 SUPER. Dommage Eliane :o
 
Patimbert, Patimbert, Pa-Tim-Bert ! :o
 
Patimbert, chercher la panne  [:whine:3]  
 
démontage CG :  [:judgedredd:2]  
remplacement CG :  [:judgedredd:2]  
installation buzzer : error code :  [:judgedredd:2]  
Ha en fait non après quelques redémarrage :  [:yann39] 5 beep : CPU HS d'après les internets :D
 
 [:alstyle:5] Ho! Les pins pour un reset du BIOS ! GO.
 
 [:blaseee] Affichage ! Remise en place de la CG : Ça fonctionne.
 
 [:teamfive94:9] FACTURE!


---------------
un instant monsieur ça-va-chier
n°73795810
muzah
Bal Musette @ HFR depuis 1997
Posté le 06-11-2025 à 15:43:01  profilanswer
 

XaTriX a écrit :

mais c'est quoi cette merde [:rofl] qui t'as filé ça

Le comptable DU club de foot de la ville  [:muzah:1]  
 
Ce sont de bonnes caracs pour un CHROMEBOOK

Message cité 1 fois
Message édité par muzah le 06-11-2025 à 15:43:45

---------------
un instant monsieur ça-va-chier
n°73795938
muzah
Bal Musette @ HFR depuis 1997
Posté le 06-11-2025 à 16:01:12  profilanswer
 

arkrom a écrit :

Je me rend compte que jai pas partagé ici mon aigritude de vendredi dernier  :ange:  
Jai posté ca ici  
https://forum.hardware.fr/forum2.ph [...] #t73767976
 
A votre avis ca compte pour mon score de karma informatique  :O


 

Slyde a écrit :


 
Ouais c'est juste un bruit de ventilateur de chassis au bout de sa vie, okdak.

Ouais clairement pas le HDD


---------------
un instant monsieur ça-va-chier
n°73795973
Slyde
Liznard of the Coast
Posté le 06-11-2025 à 16:07:19  profilanswer
 

muzah a écrit :

Ouais clairement pas le HDD


 
Ou de carte graphique genre 5/6 cm [:aloy]


---------------
Le topic du QLRR et FIRE - Knowledge is power. Power corrupts. Study hard, become evil.
n°73796017
muzah
Bal Musette @ HFR depuis 1997
Posté le 06-11-2025 à 16:14:30  profilanswer
 

XaTriX a écrit :

mais c'est quoi cette merde [:rofl] qui t'as filé ça


Ça vole en escadrille sapristi  [:satrincha:1]  
 
 HP Laptop 17-cn3065nf (C31RJEA) sur le tapis pour une réinstallation Windows.
Windows 11 Famille en mode S
Processeur Intel® N100
Stockage UFS 128 Go
4 Go de mémoire DDR4-3200
 
 [:atropos]  
 
 [:jacques-ce-chirac:3] Windows 11 Famille en mode S ! En faisant le C/C je viens de comprendre pas mal de choses. GO.


---------------
un instant monsieur ça-va-chier
n°73796021
muzah
Bal Musette @ HFR depuis 1997
Posté le 06-11-2025 à 16:15:18  profilanswer
 

Slyde a écrit :


 
Ou de carte graphique genre 5/6 cm [:aloy]

Bruit trop "lourd" m'voyez, le tactactac est trop espacé pour un petit machin qui mouline sa mère.


---------------
un instant monsieur ça-va-chier
n°73796052
muzah
Bal Musette @ HFR depuis 1997
Posté le 06-11-2025 à 16:20:40  profilanswer
 

On peut récupérer un support de restauration chez HP comme on peut le faire chez LENOVO ?
Comme le machin était en W11 S, j'ai bien peur que ce soit ça qui me gêne dans l'installation de W11 (surtout le moment où il faut bypass la création de compte online)

 

EDIT: Basically -- you can't -- because HP does not make their OEM Windows images available for download.

Citation :

Troubleshooting Common Issues
Shift + F10 Doesn’t Open Command Prompt

 

If pressing Shift + F10 doesn’t open the command prompt, your device might be in Windows S Mode, which is a locked-down security mode. At the time of writing this guide, I haven’t found a workaround for S Mode during the initial setup. However, after setup is complete, you can switch out of S Mode and then convert from a Microsoft account to a local account.

[:masklinn]

 

Ça y est je suis assez aigri pour être sur le topok. Comme le stockage est soudé, je ne peux pas installer un windows depuis une autre machine.


Message édité par muzah le 06-11-2025 à 16:32:23

---------------
un instant monsieur ça-va-chier
n°73796109
MsieurDams
Livreur de lasagnes en moto
Posté le 06-11-2025 à 16:31:29  profilanswer
 

Passe ça en Mint et on n'en parle plus, ils verront pas la différence :o


---------------
moant@hfr. The Captain formerly Static | *Brains, GroJulius, on ne vous oublie pas*
n°73796171
muzah
Bal Musette @ HFR depuis 1997
Posté le 06-11-2025 à 16:42:58  profilanswer
 

[:microminus] si seulement. Je vais tenter de faire un clone d'un système externe sur le SSD du PC...

Message cité 1 fois
Message édité par muzah le 06-11-2025 à 16:43:26

---------------
un instant monsieur ça-va-chier
n°73796251
HumanRAGE
Rage d'être un Humain...LIBRE!
Posté le 06-11-2025 à 16:54:49  profilanswer
 

https://www.youtube.com/watch?v=cL8O_MHd8pI
 
mr bidouille sur les archives du cocorico :love:


---------------
When I give food to the poor, they call me a saint. When I ask why the poor have no food, they call me a communist. Helder Camara | Telling your employees they're "family" is the corporate equivalent of saying "I love you" to a sex worker.
n°73796654
muzah
Bal Musette @ HFR depuis 1997
Posté le 06-11-2025 à 18:15:47  profilanswer
 

HumanRAGE a écrit :

https://www.youtube.com/watch?v=cL8O_MHd8pI

 

mr bidouille sur les archives du cocorico :love:

 

Merci, vraiment bien :jap: Je suis surpris qu'il ne connaisse pas la marque Goupil quand même.

Message cité 2 fois
Message édité par muzah le 06-11-2025 à 18:16:04

---------------
un instant monsieur ça-va-chier
n°73796661
vigneuxams​terdam
Posté le 06-11-2025 à 18:18:01  profilanswer
 

muzah a écrit :

 

Merci, vraiment bien :jap: Je suis surpris qu'il ne connaisse pas la marque Goupil quand même.


Ouais, je rêvais du Goupil G5 avec son boîtier noir.

n°73796717
Slyde
Liznard of the Coast
Posté le 06-11-2025 à 18:30:18  profilanswer
 

vigneuxamsterdam a écrit :


Ouais, je rêvais du Goupil G5 avec son boîtier noir.


 
Mon premier PC, un Goupil G5 286. J'avais même ajouté le copro 287.


---------------
Le topic du QLRR et FIRE - Knowledge is power. Power corrupts. Study hard, become evil.
n°73796793
Zaldarf
Posté le 06-11-2025 à 18:45:23  profilanswer
 

Je dois changer de pc portable, le mien est en train de décéder. Je ne pensais pas qu'ils marketaient l'IA même pour un truc aussi basique.

n°73796797
muzah
Bal Musette @ HFR depuis 1997
Posté le 06-11-2025 à 18:45:44  profilanswer
 

muzah a écrit :

[:microminus] si seulement. Je vais tenter de faire un clone d'un système externe sur le SSD du PC...


Inaccessible boot device p'tain  :fou:

 

[:raztapeaupoulos] je vais installer windows normalement et créer un fake compte.

 

Fatigué je suis par Microsoft.


---------------
un instant monsieur ça-va-chier
n°73796801
muzah
Bal Musette @ HFR depuis 1997
Posté le 06-11-2025 à 18:46:24  profilanswer
 

Zaldarf a écrit :

Je dois changer de pc portable, le mien est en train de décéder. Je ne pensais pas qu'ils marketaient l'IA même pour un truc aussi basique.


T'en a même dans les frigos et je sais pas quoi c'est usant.


---------------
un instant monsieur ça-va-chier
n°73796912
P'tit Serp​ent
Je ne mords pas :)
Posté le 06-11-2025 à 19:18:33  profilanswer
 

ChatGPT dans l'frigo, qui te donne des recettes foireuses


---------------
Poupi Poupi Poupipou
n°73796919
anyb0dy
Posté le 06-11-2025 à 19:20:13  profilanswer
 

arkrom a écrit :

Je me rend compte que jai pas partagé ici mon aigritude de vendredi dernier  :ange:  
Jai posté ca ici  
https://forum.hardware.fr/forum2.ph [...] #t73767976
 
A votre avis ca compte pour mon score de karma informatique  :O


 
Ah je compatis, j’ai un paquet de vieilleries, jusqu’à Windows 3.1., J’essaye de tout remplacer par des compact flash, ça marche vachement mieux.
J’ai même un hdd qui ne tournait plus, congel + traitement de choc et il a tourné à nouveau mais j’ai pas pu accéder aux données :o (je l’avais imagé avant, pas de problème). Les passages à Crystal Disk me font toujours peur.

n°73797339
Iv4ndi
Posté le 06-11-2025 à 21:05:35  profilanswer
 

muzah a écrit :

Le comptable DU club de foot de la ville  [:muzah:1]

 

Ce sont de bonnes caracs pour un CHROMEBOOK


Le truc que tu peux foutre à la benne juste après l'achat  [:iryngael]

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  5661  5662  5663  ..  5669  5670  5671  5672  5673  5674

Aller à :
Ajouter une réponse
 

Sujets relatifs
[AVIS/CONSEILS] Location de véhiculesconseils sur les combinés cafetières / expresso
Conseils pour achat combiné cafetière /expressoconseils pour visiter marseille
conseils pour logementDe quel instrument jouez-vous ? ainsi que quelques conseils !
[Topic Orléans] Bientôt la Kimouss 4000!Nouveau départ.. je tente ma chancer à paris.. besoin de conseils
Conseils, choix et avis de clim 
Plus de sujets relatifs à : Les informaticiens aigris : anecdotes et conseils


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)