Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
4419 connectés 

 


Admin ou pas ?




Attention si vous cliquez sur "voir les résultats" vous ne pourrez plus voter

 Mot :   Pseudo :  
 
 Page :   1  2  3  4  5  6  7
Auteur Sujet :

Vous loggez vous en tant qu'administrateur en utilisation courante?

n°932336
_2K_
I killed derrick
Posté le 06-11-2002 à 15:34:01  profilanswer
 

Reprise du message précédent :
Jar Jar ou l'art d'esquiver les réponses  :sarcastic:  
 
Le métier d'admin ou de "responsable sécurité" ne sont absolument pas une alternative intéressante pour moi. Chacun sont job.


---------------
Resolution of Censure
mood
Publicité
Posté le 06-11-2002 à 15:34:01  profilanswer
 

n°932351
trictrac
Posté le 06-11-2002 à 15:41:44  profilanswer
 

_2k_ > reflechi: si tu peux installer des soft, tu a les droit en ecritures sur programe files, tu dois avoir d'ortes droits qu'un user normal n'a pas, donc ton worm/virux/troyen pourra faire des truc comme avec un compte admin

n°932362
_2K_
I killed derrick
Posté le 06-11-2002 à 15:45:14  profilanswer
 

une des premières chose indiqué ds les board "spéciaux" est de prendre le passwd d'un compte avec droit d'admin pour tenter de récupérer le passwd du véritable compte administrateur ce n'est pas pour rien.
 
trictrac  
je suis d'accord mais je préfère miser sur un anti-virus et un comportement responsable plutot que sur un va et vient entre 2 cessions (admin > compte invité)


---------------
Resolution of Censure
n°932386
faenir
Posté le 06-11-2002 à 15:54:37  profilanswer
 

J'arrive plus a mettre la main sur un article. Pour le peu dont je me souviens, ça expliquait qu'un site s'était pris un gros ddos pendant plusieurs heures(jours?) et que ça l'avait rendu injoignable. En fait, c'était un pirate qui avait un worm qui lui permettait de controler plusieurs dizaines d'ordis et avait grace à ça acces a une bande passante gigantesque.
 
Ce qui l'avait sauvé d'un dos encore pire, c'est que les ordis controlé étaient des win 9x qui gérent le réseau comme un pied(c'était  une histoire de paquet mais je ne m'en souviens pas plus des termes exacts) et il disait qu'avec l'arrivée de xp et 2000, les ddos seraient de plus en plus dangereux. Un type de ms disait qu'il n'y avait aucun risque puisque les paquets dangereux n'étaient accessible que depuis le compte admin, il faudrait lui montrer ce sondage.


---------------
Boulay officiel : asphro
n°932463
Jar Jar
Intaigriste
Posté le 06-11-2002 à 16:27:25  profilanswer
 

_2K_ a écrit a écrit :

je suis d'accord mais je préfère miser sur un anti-virus et un comportement responsable plutot que sur un va et vient entre 2 cessions (admin > compte invité)


Avec de bons outils, il n'y a pas à faire de va et vient.
À côté de ça, l'antivirus n'apporte que des protections illusoires. Le jour où quelqu'un voudra faire un virus qui fait vraiment mal, l'antivirus restera impuissant.
Quant au comportement responsable, il faut partir du principe que ça n'existe pas.


---------------
« No question is too silly to ask, but, of course, some are too silly to answer. » -- Perl book
n°932466
Jar Jar
Intaigriste
Posté le 06-11-2002 à 16:29:36  profilanswer
 

faenir a écrit a écrit :

J'arrive plus a mettre la main sur un article. Pour le peu dont je me souviens, ça expliquait qu'un site s'était pris un gros ddos pendant plusieurs heures(jours?) et que ça l'avait rendu injoignable. En fait, c'était un pirate qui avait un worm qui lui permettait de controler plusieurs dizaines d'ordis et avait grace à ça acces a une bande passante gigantesque.


Pour m'être déjà pris un début de DDoS de la part d'une centaine de machines contrôlées par un seul gugusse, je pense qu'il y a clairement de quoi avoir peur.
Si n'importe quel blaireau qui traîne sur IRC peut contrôler une centaine de machines sur des accès câble/DSL, que peut faire quelqu'un de malintentionné avec de vraies compétences ?


---------------
« No question is too silly to ask, but, of course, some are too silly to answer. » -- Perl book
n°932709
Latinus
truc muche
Posté le 06-11-2002 à 17:59:37  profilanswer
 

Jar Jar a écrit a écrit :

Et s'il n'est pas logué en root, ils ne pourront pas se propager.




 
bien sûr que si... tout dépend comment le worm agit...
c'est clair qu'il aura du mal à toucher à la bdr, mais pour se propager, partout où il aura droit d'écriture (hérité du compte utilisateur) il s'y collera.

n°932726
Latinus
truc muche
Posté le 06-11-2002 à 18:06:08  profilanswer
 

_2K_ a écrit a écrit :

une des premières chose indiqué ds les board "spéciaux" est de prendre le passwd d'un compte avec droit d'admin pour tenter de récupérer le passwd du véritable compte administrateur ce n'est pas pour rien.
 
trictrac  
je suis d'accord mais je préfère miser sur un anti-virus et un comportement responsable plutot que sur un va et vient entre 2 cessions (admin > compte invité)  




 
+1

n°932830
veaux
Posté le 06-11-2002 à 19:12:18  profilanswer
 

Je suis en train d'essayer de me mettre en compte limite et d'utiliser le compte admin (par executer en tant que) seulement si j'en ai besoin.  
 
MAIS PROBLEME!
 
Kerio se lance plus tout seul au demarrage alors c koi l'astuce?

n°932850
libredr
Posté le 06-11-2002 à 19:31:24  profilanswer
 

Latinus a écrit a écrit :

 
 
bien sûr que si... tout dépend comment le worm agit...




 
Et tu lui demandes ses papiers au worm : monsieur, comment agissez-vous ?
Si t'es pas connecté en admin (ou droits admin, c'est pareil, certains font la différence ici pour se rassurer - politique de l'autruche), le système DEVRAIT l'empêcher de se propager.

mood
Publicité
Posté le 06-11-2002 à 19:31:24  profilanswer
 

n°932871
faenir
Posté le 06-11-2002 à 19:38:13  profilanswer
 

Je viens d'aller jeter un petit coup d'oeil a mes logs apache, ce mois ci(donc en 6 jours) j'ai eu 1145 attaques de nimda.
 
Il a été découvert en septembre 2001, c'est vraiment efficace les antivirus.


---------------
Boulay officiel : asphro
n°932872
veaux
Posté le 06-11-2002 à 19:39:49  profilanswer
 

ben moi nimda il a meme pas effleuré mon pc une seule fois c bisare ca tiens!

n°932880
faenir
Posté le 06-11-2002 à 19:49:30  profilanswer
 

faut quand meme avoir un serveur web pour le voir :D


---------------
Boulay officiel : asphro
n°932887
asphro
Posté le 06-11-2002 à 19:53:41  profilanswer
 

sosu windows obliger je me log en admin sinonc  trop galére pour installer un soft !!
 
sous unix :love:, par contre tjrs en user et pour installer un soft un simple su suffit ;)

n°932888
asphro
Posté le 06-11-2002 à 19:54:03  profilanswer
 

faenir a écrit a écrit :

faut quand meme avoir un serveur web pour le voir :D  




 
salut daique

n°932899
faenir
Posté le 06-11-2002 à 20:00:01  profilanswer
 

asphro a écrit a écrit :

 
salut daique




 
[:hello]


---------------
Boulay officiel : asphro
n°932904
asphro
Posté le 06-11-2002 à 20:02:12  profilanswer
 

faenir a écrit a écrit :

 
 
[:hello]




 
je suis bon ;)

n°932976
faenir
Posté le 06-11-2002 à 20:47:29  profilanswer
 

Prend toi un pseudo, les anonymes se font automatiquement plonké jusqu'au prochain qui passe.


---------------
Boulay officiel : asphro
n°933015
Latinus
truc muche
Posté le 06-11-2002 à 21:12:16  profilanswer
 

libredr a écrit a écrit :

 
 
Et tu lui demandes ses papiers au worm : monsieur, comment agissez-vous ?
Si t'es pas connecté en admin (ou droits admin, c'est pareil, certains font la différence ici pour se rassurer - politique de l'autruche), le système DEVRAIT l'empêcher de se propager.




 
non... l'empêcher d'entrer!

n°933181
faenir
Posté le 06-11-2002 à 22:51:32  profilanswer
 

Latinus a écrit a écrit :

 
 
non... l'empêcher d'entrer!




 
Et quand c'est trop tard? mon frere aurait dut faire quoi? L'attraper a main nue?


---------------
Boulay officiel : asphro
n°933282
Latinus
truc muche
Posté le 07-11-2002 à 00:13:05  profilanswer
 

faenir a écrit a écrit :

 
 
Et quand c'est trop tard? mon frere aurait dut faire quoi? L'attraper a main nue?




 
non... garder sa méfiance, mail venant d'un ami ou pas.
Sans ça, tu peux avoir le meilleurs antivirus du monde, il sera pareil qu'une passoire.

n°933288
Mister Wid​e
vient chercher bonheur
Posté le 07-11-2002 à 00:18:02  profilanswer
 

Latinus a écrit a écrit :

 
 
non... garder sa méfiance, mail venant d'un ami ou pas.
Sans ça, tu peux avoir le meilleurs antivirus du monde, il sera pareil qu'une passoire.




 
c kler  
g 2 comptes mail, un wanadoo pour le serieux ( taf...) et un hotmail sur lekel g presque 100 mails par jour indesirable , donc application de filtres et proscrire , je delete les mails dont j'ignore la provenance depuis le site html, ( sans ouverture) et ensuite qd le menage est fait je recupere le tout sous outlook xp et aucun pb , g jamais eu de virus oude pb venant du net
 
moralité, sans la prudence , la securité n'est rien


---------------
Dieu crea la France, avec ses rivieres, ses montagnes, ses plaines, la mer, l'ocean. Tous les autres pays vinrent protester, car la France etait bien le plus beau pays. Dieu reconnut son erreur, et pour la reparer, il crea les Francais.
n°933300
Jar Jar
Intaigriste
Posté le 07-11-2002 à 00:30:51  profilanswer
 

Latinus a écrit a écrit :

bien sûr que si... tout dépend comment le worm agit...
c'est clair qu'il aura du mal à toucher à la bdr, mais pour se propager, partout où il aura droit d'écriture (hérité du compte utilisateur) il s'y collera.


Si le virus n'a pas les droits pour modifier les exécutables, il ne peut pas bousiller le système. Il peut fusiller les données utilisateur, se propager avec le carnet d'adresses, mais le système n'a rien et la plupart de ses moyens de propagation sont stoppés net.
 
L'autre problème, c'est bien entendu qu'Outlook est une grosse bouse. Quand on a un logiciel aussi rempli de trous, on ne le lance pas, c'est tout.


---------------
« No question is too silly to ask, but, of course, some are too silly to answer. » -- Perl book
n°933305
Latinus
truc muche
Posté le 07-11-2002 à 00:38:42  profilanswer
 

Jar Jar a écrit a écrit :

Si le virus n'a pas les droits pour modifier les exécutables, il ne peut pas bousiller le système. Il peut fusiller les données utilisateur, se propager avec le carnet d'adresses, mais le système n'a rien et la plupart de ses moyens de propagation sont stoppés net.
 
L'autre problème, c'est bien entendu qu'Outlook est une grosse bouse. Quand on a un logiciel aussi rempli de trous, on ne le lance pas, c'est tout.




 
marrant... tu préconises quel client mail ?

n°933307
Mister Wid​e
vient chercher bonheur
Posté le 07-11-2002 à 00:43:37  profilanswer
 

Jar Jar a écrit a écrit :

Si le virus n'a pas les droits pour modifier les exécutables, il ne peut pas bousiller le système. Il peut fusiller les données utilisateur, se propager avec le carnet d'adresses, mais le système n'a rien et la plupart de ses moyens de propagation sont stoppés net.
 
L'autre problème, c'est bien entendu qu'Outlook est une grosse bouse. Quand on a un logiciel aussi rempli de trous, on ne le lance pas, c'est tout.




 
tu te contredis qd mm vachement avec tes premiers posts sur ce topic, faudrais voir a changer ton raisonnement pour un truc qui tienne la route


---------------
Dieu crea la France, avec ses rivieres, ses montagnes, ses plaines, la mer, l'ocean. Tous les autres pays vinrent protester, car la France etait bien le plus beau pays. Dieu reconnut son erreur, et pour la reparer, il crea les Francais.
n°933337
Latinus
truc muche
Posté le 07-11-2002 à 01:47:12  profilanswer
 

Mister Wide a écrit a écrit :

 
 
tu te contredis qd mm vachement avec tes premiers posts sur ce topic, faudrais voir a changer ton raisonnement pour un truc qui tienne la route




 
ha ben non, suis pas d'accord là... faut le laisser aller jusqu'au bout maintenant...

n°933345
gm_superst​ar
Appelez-moi Super
Posté le 07-11-2002 à 02:19:22  profilanswer
 

_2K_ a écrit a écrit :

Un membre du groupe Utilisateurs avec pouvoir, peut exécuter des tâches de routine et également installer des programmes, ajouter des imprimantes et utiliser la plupart des éléments du Panneau de configuration mais pour la mise à niveau du système d'exploitation ou la configuration des paramètres du système il faut se connecter en tant qu'administrateur.
 
La différence est encore plus évidente (mais il faut utiliser windows pour cela) avec pas mal de softwares. Un simple exemple car on parle dans le vide: NIS 2003 ne permet l'accès aux options poussé qu'à l'administrateur et non au compte avec droit d'administrateur (pareil pour f-secure firewall)



Sauf qu'on ne parlait pas des Utilisateurs avec Pouvoirs. Relis un peu les commentaires précédents. La plupart des gens ici disent utiliser soit le compte d'Admin soit les droits d'admin (membre du groupe Administrateurs). Donc ceux qui font ça mettent bien en danger tout le système.
 
Utilisateur avec Pouvoir ça permet juste de faire quelques trucs en plus comme tu l'as décrit. Mais ce n'est pas un groupe privilégié.


---------------
Incongru : une FAQ abandonnée sur les Standards du Web - FAQ périmée de blabla@Prog
n°933347
_2K_
I killed derrick
Posté le 07-11-2002 à 02:25:41  profilanswer
 

gm_superstar  
Un compte avec droits d'admin ne suffit pas tj pour pouvoir accéder aux options avancées de tout les softs donc en cas d'infection il est impossible au virus de prendre le controle totale du pc mais juste de la cession
Une cession disposant d'un compte invité ou compte avec droit d'admin se supprime de la même manière et sous-entend les même désagréments


---------------
Resolution of Censure
n°933363
conti
GNU/Linux & Z750 Powered
Posté le 07-11-2002 à 03:28:20  profilanswer
 

sujet: Vous loggez vous en tant qu'administrateur en utilisation courante?
 
Nan, je me logge jamais en tant que root.
Par contre, ça m'arrive de faire un su pour passer root.
 
Quant à windows, c'est une telle mer## que ça ne mérite pas d'être administré

n°933371
Ryoandr
Bientot dans les salles
Posté le 07-11-2002 à 04:12:00  profilanswer
 

Latinus a écrit a écrit :

 
 
marrant... tu préconises quel client mail ?




 
Foxmail!!!!!!


---------------
Branchez votre Radeon directement sur la Peritel de votre TV en RGB! - e-nyar/bresse: the grodon legacy lives on.
n°933462
faenir
Posté le 07-11-2002 à 10:03:13  profilanswer
 

Ça sert a quoi de ne pas faire un minimum attention a la sécurité?
 
Quand vous traversez la rue, vous foncez sans regarder se qui arrive? Ici, c'est la meme chose, une simple petite mesure permet d'éviter quelque chose de plus grave.
 
Si c'est pour se dire "ouais, moi je suis un bon, j'ai plein de poil sous les bras, les virus, je les arrete a mains nues", y a d'autres moyens plus simples. Ou alors, c'est pour etre certains de ne jamais devenir parano?


---------------
Boulay officiel : asphro
n°933493
Latinus
truc muche
Posté le 07-11-2002 à 10:28:01  profilanswer
 

Ryoandr a écrit a écrit :

 
 
Foxmail!!!!!!




 
Personnellement j'utilise le client web de mon propre serveur de mail... je surveille de très près les mises à jour antivirus (1 fois par jour par défaut), si un jour cela merdait je n'aurais qu'à m'en prendre à moi-même.
Mais j'en doute, lol... l'antivirus à viré bugbear au moins 3 jours avant les 1ères mises à jours de nos chers antivirus à la mcafee ou norton...
 
 
edit: je parle de l'antivirus intégré au maildaemon


Message édité par Latinus le 07-11-2002 à 10:28:38
n°933506
elric_snoo​p
Posté le 07-11-2002 à 10:36:08  profilanswer
 

Mjules a écrit a écrit :

Perso, je me loggue jamais en root.
 
au pire , j'ouvre un term ou j'ouvre une session root que je m'empresse de refermer après avoir fini.
 
n'oublions pas qu'il n'y a que 2 types d'utilisateurs qui se logguent en root : ceux qui ont déjà fait une grosse connerie et ceux qui vont pas tarder à la faire.




 
là chuis mort de rire, si t'es pas une bouse en info il y aaura pas de pb root ou pas root par c ontre si le gars ne pite rien .....
je me logge en adfmin sur mon systeme depuis plus d'1 an et je jamais fais de connerie.

n°933513
kadreg
profil: Utilisateur
Posté le 07-11-2002 à 10:39:41  profilanswer
 

Elric_snoop a écrit a écrit :

 
je me logge en adfmin sur mon systeme depuis plus d'1 an et je jamais fais de connerie.




 
Marrant, c'est ce que je disais avant de la faire la connerie :)


---------------
brisez les rêves des gens, il en restera toujours quelque chose...  -- laissez moi troller sur discu !
n°933518
cmotsch
Posté le 07-11-2002 à 10:45:48  profilanswer
 

kadreg a écrit a écrit :

 
 
Marrant, c'est ce que je disais avant de la faire la connerie :)




 
Ca n'arrive jamais jusqu'au jour où ça arrive :sarcastic:

n°933579
Mister Wid​e
vient chercher bonheur
Posté le 07-11-2002 à 11:14:19  profilanswer
 

Latinus a écrit a écrit :

 
 
ha ben non, suis pas d'accord là... faut le laisser aller jusqu'au bout maintenant...




 
j'attends ca reponse  :D


---------------
Dieu crea la France, avec ses rivieres, ses montagnes, ses plaines, la mer, l'ocean. Tous les autres pays vinrent protester, car la France etait bien le plus beau pays. Dieu reconnut son erreur, et pour la reparer, il crea les Francais.
n°933581
Mister Wid​e
vient chercher bonheur
Posté le 07-11-2002 à 11:14:51  profilanswer
 

kadreg a écrit a écrit :

 
 
Marrant, c'est ce que je disais avant de la faire la connerie :)




 
qu'est ce que tu veux dire par la ?


---------------
Dieu crea la France, avec ses rivieres, ses montagnes, ses plaines, la mer, l'ocean. Tous les autres pays vinrent protester, car la France etait bien le plus beau pays. Dieu reconnut son erreur, et pour la reparer, il crea les Francais.
n°933604
911GT3
en roue libre
Posté le 07-11-2002 à 11:26:27  profilanswer
 

Elric_snoop a écrit a écrit :

 
 
là chuis mort de rire, si t'es pas une bouse en info il y aaura pas de pb root ou pas root par c ontre si le gars ne pite rien .....
je me logge en adfmin sur mon systeme depuis plus d'1 an et je jamais fais de connerie.




 
quel homme  :love:  
tu en as des supers pouvoirs :love:
 
Pour ceux qui connaissent Midnight Commander, j'ai fait un F8 et validation à la volée au lieu d'un F10... F8=supprimer F10=quitter ... le répertoire courant était /etc/  
C'est pas une question de maitrise. Une erreur (d'inattention ou pas), ça arrive à tout le monde.

n°933616
antp
Super Administrateur
Champion des excuses bidons
Posté le 07-11-2002 à 11:37:14  profilanswer
 

ça me rappelle Joce et la glibc ça :D


---------------
mes programmes ·· les voitures dans les films ·· apprenez à écrire
n°933621
Guru
Posté le 07-11-2002 à 11:41:19  profilanswer
 

911GT3 a écrit a écrit :

 
C'est pas une question de maitrise. Une erreur (d'inattention ou pas), ça arrive à tout le monde.




 
:jap:

n°933625
911GT3
en roue libre
Posté le 07-11-2002 à 11:45:46  profilanswer
 

antp a écrit a écrit :

ça me rappelle Joce et la glibc ça :D



 
mv /lib /lib-bk [:ddr555]

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  6  7

Aller à :
Ajouter une réponse
 

Sujets relatifs
Supprimer mot de passe du compte administrateuropera, premiere utilisation
Mot de passe administrateur[Exchange 5.5] Utilisation des dossiers publics ?
comment commencer sa cession en ADMINISTRATEUR ?legers freeze du son lors de l utilisation de modem usb alcatel
Solution : avi en cours d'utilisation : comment désactiver thumbnailsInstallation rezo? utilisation de batchs? Comment faire?
graver sous windows 2000 sans être administrateur?COMPTE ADMINISTRATEUR ?
Plus de sujets relatifs à : Vous loggez vous en tant qu'administrateur en utilisation courante?


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)