Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1453 connectés 

  FORUM HardWare.fr
  Windows & Software

  Comment empecher l'acces aux disques durs en rezo

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Comment empecher l'acces aux disques durs en rezo

n°1071598
R4GTL
Posté le 24-02-2003 à 12:40:13  profilanswer
 

J'ai Win 2k serveur. A ma derniere LAN, malgré le fait que je n'ai rien partagé, des utilisateurs externes ont réussi a visiter mes disques durs, et y ecrire des données (heureusement, ce n'etait que des fichier textes, histoire de faire une blague). J'aimerai pouvoir mieu proteger mes données, de facon a ce que seules les repertoires partagés soient accecibles. Par contre, ce serait cool d'eviter l'emploi d'un firewall ( je trouve que ca ralenti les transferts, et rend difficile l'utilisation de serveur que je fait de ma machine), mais si ya pas le choix :(. On m'a dit (je ne sais plus qui) qu'il suffirait de fermer un service de Windows.
Merci pour la reponse :)

mood
Publicité
Posté le 24-02-2003 à 12:40:13  profilanswer
 

n°1071614
Cereal_Kil​ler
updated
Posté le 24-02-2003 à 12:51:14  profilanswer
 

enleve les partages admins deja, non?  :??:  
 
mais c'est pas une finalité..  :/


---------------
Yo momma so fat, a Lorentz contraction wouldn't have any effect ever!
n°1071657
beber.done​ux01
oui
Posté le 24-02-2003 à 13:30:19  profilanswer
 

Ben c'est que les dossier etaient paratagés, sinon ou est l'intéret du partage si ils sont d'office accesibles a tous :heink:  
 
 
Ou alors ca vient d'ailleurs, tu parles d'un utilisation serveur de ton pc, t'aurais pas un ftp ou qqch comme ca ?

n°1071661
Jef34
Je ferai mieux demain
Posté le 24-02-2003 à 13:30:59  profilanswer
 

Sur ton interface connectée à internet tu déchoches Partage de fichiers et d'imprimantes etc... En fait tu ne laisse que TCP/IP.

n°1071668
CK Ze CaRi​BoO
Posté le 24-02-2003 à 13:32:52  profilanswer
 

ya pas 36 façons d'accéder en écriture sur un serveur win2000, soit t'avais partagé, soit ils connaissaient le login mdp d'un compte ayant droit de se logger pour écrire.
ya encore la possibilité du FTP effectivement, mais là encore s'il est pas anonyme ils connaissaient le pass d'un compte...
on n'entre pas sur win2000 comme ça qd même :/


---------------
The only thing necessary for the triumph of evil is for good people to do nothing.
n°1071670
CK Ze CaRi​BoO
Posté le 24-02-2003 à 13:34:06  profilanswer
 

cereal_killer a écrit :

enleve les partages admins deja, non?  :??:  
 

s'ils utilisent les partages admins c qu'ils connaissent ton pass admin, c peu probable :D
et même dans ce cas, tu changes le pass et pis voilà


---------------
The only thing necessary for the triumph of evil is for good people to do nothing.
n°1071674
Requin
Posté le 24-02-2003 à 13:35:27  profilanswer
 

r4gtl a écrit :

J'ai Win 2k serveur. A ma derniere LAN, malgré le fait que je n'ai rien partagé, des utilisateurs externes ont réussi a visiter mes disques durs, et y ecrire des données (heureusement, ce n'etait que des fichier textes, histoire de faire une blague). J'aimerai pouvoir mieu proteger mes données, de facon a ce que seules les repertoires partagés soient accecibles. Par contre, ce serait cool d'eviter l'emploi d'un firewall ( je trouve que ca ralenti les transferts, et rend difficile l'utilisation de serveur que je fait de ma machine), mais si ya pas le choix :(. On m'a dit (je ne sais plus qui) qu'il suffirait de fermer un service de Windows.
Merci pour la reponse :)
 


 
1) www.windowsupdate.com et tu met les mises à jour de sécurité
2) tu met un mot de passe complexe à ton compte administrateur (caractères spéciaux + lettres + chiffres) et d'au moins 9 caractères.
3) Tu verifie les permissions placées sur tes partages et si nécessaire tu place des restrictions via les ACL (onglet security)
4) Tu désactive le compte "guest" si tu ne souhaite pas de connexions anonymes.

n°1071676
Requin
Posté le 24-02-2003 à 13:36:58  profilanswer
 

cereal_killer a écrit :

enleve les partages admins deja, non?  :??:  
 
mais c'est pas une finalité..  :/


 
Non ! C'est inutile :hello:

n°1071680
CK Ze CaRi​BoO
Posté le 24-02-2003 à 13:38:23  profilanswer
 

Requin a écrit :


 
1) www.windowsupdate.com et tu met les mises à jour de sécurité
2) tu met un mot de passe complexe à ton compte administrateur (caractères spéciaux + lettres + chiffres) et d'au moins 9 caractères.
3) Tu verifie les permissions placées sur tes partages et si nécessaire tu place des restrictions via les ACL (onglet security)
4) Tu désactive le compte "guest" si tu ne souhaite pas de connexions anonymes.

je l'avais oublié celui là ;)
nb : guest c invité, on sait jamais :D
et il est désactivé par défaut, mais il requiert quand même un partage je crois


---------------
The only thing necessary for the triumph of evil is for good people to do nothing.
n°1072162
R4GTL
Posté le 24-02-2003 à 20:14:01  profilanswer
 

MAis meme en connaissant mon pass, et que si rien n'ai partagé, en tapant \\nom ou IP\c$, on a acces au c: (pareil pour les autres partitions)
Or je ne veux pas que ce soit possible.
Faut pas rever, en LAN, un mot de pass ne reste jamais un secret longtemps, et je me vois mal le changer tt les jours.
De plus, si je desactive l'option " partage des fichier en rezo" dans les parametres rezo, je ne pourait plus rien partager, ce qui n'est pas la finalité. Je veux que seuls les fichiers partagés soient accessibles, pas les autres.
Je sais que c'est un service qui genre ca, mais lequel.

mood
Publicité
Posté le 24-02-2003 à 20:14:01  profilanswer
 

n°1072179
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 24-02-2003 à 20:32:16  profilanswer
 

r4gtl a écrit :


Faut pas rever, en LAN, un mot de pass ne reste jamais un secret longtemps,  


 
Pourquoi ca ? Si c'est un peu plus compliqué que 123 ou ton pseudo et que tu ne le chantes pas sur tous les toits ils ne vont pas le deviner tout seul.

n°1072211
CK Ze CaRi​BoO
Posté le 24-02-2003 à 20:55:39  profilanswer
 

r4gtl a écrit :

MAis meme en connaissant mon pass, et que si rien n'ai partagé, en tapant \\nom ou IP\c$, on a acces au c: (pareil pour les autres partitions)
Or je ne veux pas que ce soit possible.
Faut pas rever, en LAN, un mot de pass ne reste jamais un secret

n'importe quoi...


---------------
The only thing necessary for the triumph of evil is for good people to do nothing.
n°1072242
Requin
Posté le 24-02-2003 à 21:15:05  profilanswer
 

r4gtl a écrit :

MAis meme en connaissant mon pass, et que si rien n'ai partagé, en tapant \\nom ou IP\c$, on a acces au c: (pareil pour les autres partitions)
Or je ne veux pas que ce soit possible.
Faut pas rever, en LAN, un mot de pass ne reste jamais un secret longtemps, et je me vois mal le changer tt les jours.
De plus, si je desactive l'option " partage des fichier en rezo" dans les parametres rezo, je ne pourait plus rien partager, ce qui n'est pas la finalité. Je veux que seuls les fichiers partagés soient accessibles, pas les autres.
Je sais que c'est un service qui genre ca, mais lequel.
 


 
Le mot de passe est la clef de voute qui permet d'accéder à ta machine. Si il y a bien une chose à conserver et faire en sorte que tu ne puisse pas le devinner c'est le mot de passe.
 
Les partages IPC$, ADMIN$, C$, ... peuvent être utilisés uniquement par un membre du groupe administrateur et si tu protège correctement ton mot de passe (mot de passe du BIOS pour le boot lors des LANs, disque NTFS, vérouillage systématique de la machine quand tu t'en éloigne, ...) il n'y aucune raison que qqn puisse y accéder. Tu n'as pas à donner ce mot de passe à qui que ce soit.
 
Par ailleurs il est vrai qu'il faut changer régulièrement de mot de passe. Tu peux actuellement considérer qu'un mot de passe englobant l'espace des clefs complet (donc tous les caractères possibles) et d'uen longueur suffisante metteras plusieurs mois à être cassé par une attaque en force brute.


Message édité par Requin le 24-02-2003 à 21:16:58
n°1072291
CK Ze CaRi​BoO
Posté le 24-02-2003 à 21:47:32  profilanswer
 

Requin a écrit :


 
Le mot de passe est la clef de voute qui permet d'accéder à ta machine. Si il y a bien une chose à conserver et faire en sorte que tu ne puisse pas le devinner c'est le mot de passe.
 
Les partages IPC$, ADMIN$, C$, ... peuvent être utilisés uniquement par un membre du groupe administrateur et si tu protège correctement ton mot de passe (mot de passe du BIOS pour le boot lors des LANs, disque NTFS, vérouillage systématique de la machine quand tu t'en éloigne, ...) il n'y aucune raison que qqn puisse y accéder. Tu n'as pas à donner ce mot de passe à qui que ce soit.
 
Par ailleurs il est vrai qu'il faut changer régulièrement de mot de passe. Tu peux actuellement considérer qu'un mot de passe englobant l'espace des clefs complet (donc tous les caractères possibles) et d'uen longueur suffisante metteras plusieurs mois à être cassé par une attaque en force brute.

et encore, si tu configures une verrouillage en cas d'erreurs répétées ça passera même pas le brute force...


---------------
The only thing necessary for the triumph of evil is for good people to do nothing.
n°1072297
Requin
Posté le 24-02-2003 à 21:51:07  profilanswer
 

CK Ze CaRiBoO a écrit :

et encore, si tu configures une verrouillage en cas d'erreurs répétées ça passera même pas le brute force...


 
Je parlais de l'opportunité d'avoir la liste des comptes / empreintes. C'est à dire de sniffer les authentifications sur le réseau (C'est sûr qu'en LAN Party on se logue sur sa machine avec son compte admin depuis la machine d'autres participants  :sarcastic: ) ou de faire un dump de la SAM.

n°1072332
kmikzee
Posté le 24-02-2003 à 22:42:30  profilanswer
 

salut !
 
personnellement, je n utilise plus le partage de fichiers windows pour les LAN mais un serveur FTP:
 
-c est bien plus rapide pour creer/modifier les partages.
 
-sur certain serveurs FTP comme BulletProof, tu peux limiter la bande passante (lorsque tu joue par exemple).
 
-en desactivant le serveur, tu desactive par la meme occasion tous les partages.
 
si tu cherche un serveur FTP simple, gratuit en en francais:
 
http://fr.typsoft.com/


---------------

n°1072347
CK Ze CaRi​BoO
Posté le 24-02-2003 à 23:04:32  profilanswer
 

kmikzee a écrit :

salut !
 
personnellement, je n utilise plus le partage de fichiers windows pour les LAN mais un serveur FTP:
 
-c est bien plus rapide pour creer/modifier les partages.
 
-sur certain serveurs FTP comme BulletProof, tu peux limiter la bande passante (lorsque tu joue par exemple).
 
-en desactivant le serveur, tu desactive par la meme occasion tous les partages.
 
si tu cherche un serveur FTP simple, gratuit en en francais:
 
http://fr.typsoft.com/

ah ça c sûr pour empêcher les boulz de te faire lagger qd tu joues ya pas mieux :)


---------------
The only thing necessary for the triumph of evil is for good people to do nothing.
n°1072348
Requin
Posté le 24-02-2003 à 23:07:32  profilanswer
 

Nous envisageons un logiciel de P2P pour la prochine LAN diffusé via l'intranet avec un serveur local.

n°1072354
CK Ze CaRi​BoO
Posté le 24-02-2003 à 23:12:39  profilanswer
 

Requin a écrit :

Nous envisageons un logiciel de P2P pour la prochine LAN diffusé via l'intranet avec un serveur local.

avec les spywares et tout ? :D


---------------
The only thing necessary for the triumph of evil is for good people to do nothing.
n°1072357
R4GTL
Posté le 24-02-2003 à 23:16:33  profilanswer
 

La solution du serveur FTP n'en ai pas une car ca ne resoud pas mon probleme d'acces aux durs par le rezo (en plus je n'utilise pas de FTP). De la meme maniere, mon serveur est utilisé par plusieurs personnes, il est donc necessaire que le mot de passe soit partagé avec d'autres, en plus il est suffisament long pour ne pas etre cassé. Il est aussi necessaire que certains fichiers soient partagés (mais seulement ceux la). j'aimerai bien pouvoir eliminer cette faille de windows.
Peut etre qu'une ligne dans la base de registre suffit? Bref je suis pres a tout accepter tant que c'est constructif.

n°1072359
CK Ze CaRi​BoO
Posté le 24-02-2003 à 23:19:22  profilanswer
 

r4gtl a écrit :

La solution du serveur FTP n'en ai pas une car ca ne resoud pas mon probleme d'acces aux durs par le rezo (en plus je n'utilise pas de FTP). De la meme maniere, mon serveur est utilisé par plusieurs personnes, il est donc necessaire que le mot de passe soit partagé avec d'autres, en plus il est suffisament long pour ne pas etre cassé. Il est aussi necessaire que certains fichiers soient partagés (mais seulement ceux la). j'aimerai bien pouvoir eliminer cette faille de windows.Peut etre qu'une ligne dans la base de registre suffit? Bref je suis pres a tout accepter tant que c'est constructif.
 

puisqu'on te dit que c TOI la faille gros niais...


---------------
The only thing necessary for the triumph of evil is for good people to do nothing.
n°1072361
bascarol
Posté le 24-02-2003 à 23:20:18  profilanswer
 

CK Ze CaRiBoO a écrit :

puisqu'on te dit que c TOI la faille gros niais...


 
 
 [:ministry]  [:ministry]  [:ministry]

n°1072375
R4GTL
Posté le 24-02-2003 à 23:34:34  profilanswer
 

comme d'hab, c'est toujours ceux qui n'ont pas les reponses( et donc n'ont rien a dire d'inteligent) qui repondent en premiers

n°1072377
CK Ze CaRi​BoO
Posté le 24-02-2003 à 23:37:57  profilanswer
 

r4gtl a écrit :

comme d'hab, c'est toujours ceux qui n'ont pas les reponses( et donc n'ont rien a dire d'inteligent) qui repondent en premiers

on t'a répondu maintes fois, mais t'entraves rien...
ya pas de faille


---------------
The only thing necessary for the triumph of evil is for good people to do nothing.
n°1072600
beber.done​ux01
oui
Posté le 25-02-2003 à 10:53:38  profilanswer
 

Si tu dois partager des truc avec d'autres, alors crée des users non privilégiés dans ton windows, et ne donne acces au repertoires en question qu'a ces utilisateurs (bouton droit sur le repertoire -> prorietes, onglet sécurité) et tu donne le mot de passe de ce user et C'EST TOUT. Tu donnes le mot de passe admin (je suppose) et puis tu t'etonne :sarcastic:

mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software

  Comment empecher l'acces aux disques durs en rezo

 

Sujets relatifs
[Résolu] Accès rapide à une clé du regeditTraffic/Firewall > Qu'est-ce que c'est? Dois-je bloquer l'acces?
Quel soft pour synchroniser les données sur 2 disques durs genre raid?OU trouver patch Windows XP pour les disques IDE avec cache intégré???
2 accès adsl sur la même ligne téléphonique s'est possibleOVH - Problèmes d'accès
PB avec boite E-mail ! impossible d'accès! help!comment configurer le rezo sous 98 ?
[Win Me] Ajout de la carte d'accès à distance ??? 
Plus de sujets relatifs à : Comment empecher l'acces aux disques durs en rezo


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR