Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1554 connectés 

  FORUM HardWare.fr
  Windows & Software
  Win NT/2K/XP

  Blaster : comment est-ce possible ?

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Blaster : comment est-ce possible ?

n°1741716
Kortex@HFR
Qu'ils sont cons ces lamas !!!
Posté le 01-10-2004 à 13:44:44  profilanswer
 

Je vous explique comment je suis connecté au net dans ma boite :
 
Nous dispons d'une passerelle Web sous Windows NT4 Serveur. Tous les clients (environ 75) sont connectés dessus avec cette passerelle comme passerelle par défaut. Cette passerelle nous redirige les requête à destination du Web vers un proxy (hyper restrictif, authorise uniquement du HTTP sur une cinquantaine d'URL) situé à environ 200 kilomètre de notre site, la liaison est une LS. Là bas, ce proxy est lui même connecté à un routeur qui partage la connexion Internet entre plusieurs réseaux distincts. On ne peut pas vraiment dire que nous soyons directement relié au Web.
 
Question : comment est-ce possible que mes clients Windows 2000 nouvellement installés se soient chopé Blaster ????? [:arod]  [:core 666] Il me semblait qu'un simple routeur protégeait de ce genre d'attaque, alors là je vois pas. D'autant plus que, du fait que nous n'hébergeons aucun service public, nous n'avons aucune redirection de port vers l'une de nos machines. Là je comprend plus...
 
La seule solution serait une attaque depuis l'interieur, à savoir un portable qui aurait été contaminé en dehors de nos murs puis qui aurait contaminé les machines 2000 et XP directement sur le LAN. Est-ce Blaster sait se propager sur un LAN ?
 
Merci d'avance pour vos réponses.


Message édité par Kortex@HFR le 01-10-2004 à 13:47:56

---------------
Au coeur du swirl - Mon feed
mood
Publicité
Posté le 01-10-2004 à 13:44:44  profilanswer
 

n°1741886
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 01-10-2004 à 16:01:18  profilanswer
 

C'est effectivement sans doute un PC infecté qui s'est connecté a ton réseu et qui a verollé les autres, blaster & co peuvent effectivement se propagent en essayant de contaminer des PC se trouvant dans la meme plage d'IP (LAN ou internet) du PC infecté.
Y'a aussi des virus (mais pas blaster) qui se propagent via les partage réseau s'il sont mal sécurisé ou si les mot de passe admin sont trop evident.
 
Les acces internet ultra-bridé pour la sécurité, c'est bien, mais si derrière ca rend tres compliqué voire impossible les mises à jours de sécu des PC c'est plutot contre-productif.


Message édité par El Pollo Diablo le 01-10-2004 à 16:09:07
n°1741891
Wolfman
Modérateur
Lobo'tomizado
Posté le 01-10-2004 à 16:04:58  profilanswer
 

+1
Si tu as des machines infectées sur ton réseau, elles vont attaquer les autres.  
Si tu veux vérifier l'état de mise à jour des postes sur ton réseau, il existe un outil de Microsoft qui s'appelle KBScan824146 si je me souviens. Il va vérifier la présence des mises à jour sur une plage d'IP spécifiée, et tu pourras détecter non mis à jour avec le patch KB824146.

n°1741896
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 01-10-2004 à 16:08:07  profilanswer
 

Sinon MBSA toujours gratuit et toujours chez Microsoft mais plus complet : il vérifie la presence de toutes les mises à jours Windows, Office, IIS, Exchange et SQL et qui verifie egalement la config de sécu basique des postes (compte admin sans mot de passe etc...).

n°1741899
ndi76
Posté le 01-10-2004 à 16:09:05  profilanswer
 

El Pollo Diablo a écrit :

Sinon MBSA toujours gratuit et toujours chez Microsoft mais plus complet : il vérifie la presence de toutes les mises à jours Windows, Office, IIS, Exchange et SQL et qui verifie egalement la config de sécu basique des postes (compte admin sans mot de passe etc...).


 
oui mais MBSA ça peut scanner sur un LAN ?  :??:

n°1741901
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 01-10-2004 à 16:09:58  profilanswer
 

ndi76 a écrit :

oui mais MBSA ça peut scanner sur un LAN ?  :??:


 
Oui bien sur (sauf pour la partie Office par contre je crois).

n°1741904
ndi76
Posté le 01-10-2004 à 16:11:45  profilanswer
 

:jap: bon à savoir j'avais jamais pensé à regarder de ce côté là...
Sinon oui je confirme c'est un bon outil dont je me sers jusqu'à présent en local  ;)


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Win NT/2K/XP

  Blaster : comment est-ce possible ?

 

Sujets relatifs
Resilition Free à l'étape 2 <- Possible ?[free] filtrer la téléphonie, c'est possible ?
est -il possible de surfer avec une adresse mail invisibleest il possible de sauvegarder un site que lon possede hors connec
2K server sans mire de connexion : possible?Réseau 2PC W98SE & XP Pro / Sagem Fast800 (Free) Possible?
[XP] Majuscule au démarrage, c possible?est ce possible de bloquer la page de demarrage sur explorer
ES ce possible de mettre un réseau wifi ?arnaque internet possible?
Plus de sujets relatifs à : Blaster : comment est-ce possible ?


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR