Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
4403 connectés 

 


Dernière réponse
Sujet : [administrateurs] la sécurité de votre entreprise
bascarol

albator7k a écrit :


j'ai répondu [:joce] antivirus manque firewall  


 
 
 :jap:  fait
 
 :hello:


Votre réponse
Nom d'utilisateur    Pour poster, vous devez être inscrit sur ce forum .... si ce n'est pas le cas, cliquez ici !
Le ton de votre message                        
                       
Votre réponse


[b][i][u][strike][spoiler][fixed][cpp][url][email][img][*]   
 
   [quote]
 

Options

 
Vous avez perdu votre mot de passe ?


Vue Rapide de la discussion
bascarol

albator7k a écrit :


j'ai répondu [:joce] antivirus manque firewall  


 
 
 :jap:  fait
 
 :hello:

albator7k

Bascarol a écrit :


 
Ouais sa c'est clair, en matière de sécu et de confidentialité  :pfff:  y a du boulot.
 
c'est pourquoi j'ai lancé un petit sondage sur la politique de sécurité en interne.
 
Pas beaucoup de succès mon sondages  :cry:  
 
http://forum.hardware.fr/forum2.ph [...] h=&subcat=
 
On dirai que peut se préoccupe du phénomène alors que c'est la majorité des prob.
 
 
 :hello:  


j'ai répondu [:joce] antivirus manque firewall

bascarol
 
Ouais sa c'est clair, en matière de sécu et de confidentialité  :pfff:  y a du boulot.
 
c'est pourquoi j'ai lancé un petit sondage sur la politique de sécurité en interne.
 
Pas beaucoup de succès mon sondages  :cry:  
 
http://forum.hardware.fr/forum2.ph [...] h=&subcat=
 
On dirai que peut se préoccupe du phénomène alors que c'est la majorité des prob.
 
 
 :hello:
albator7k

Bascarol a écrit :


 
Oui c'est vrai, mais sur le plan stricto-juridico, as tu l'autorisation par écrit.
 
Les ecrits restent les paroles s'en vont  :D  
 
Bon dans les faits bien sur tout le monde le fait.
 
 
Euh désolé krapaud on est loin du firewall  :D  mais en même temps sa fait un petit up  :lol:  
 
 :hello:  
 
 


aucune autorisation et aucune interdiction c'est laissé à ma libre appréciation :/ un exemple tout con je connais des sociétées qui emmênent les PC en panne chez le vendeur qui n'est autre qu'un assembleur du coin et la y a plus de risque qu'une personne copie ce qu'il y a sur le DD qu'un employé qui fini un boulot à la maison :/ une fois j'ai même connue une entreprise qui a emmené un serveur d'assemblage en panne chez l'assembleur dessus y a toute la paye des employé et plein d'info sensible ils ont approté le serveur le matin et l'ont récupéré le soir entre temps que s'est-il passé :??: Et aucun contrat de confidantiaité n' a été établli, les mec ont pu faire tout ce qu'ils voulaient sans aucune surveillance et après on accuse les empliyés de sortir des infos  :sarcastic: un détail le mec qui apportait le serveur n'était autre que le patron en plus :/ faut être vraiment con pour faire ça mais vraiment con.

bascarol

albator7k a écrit :


chui trop fort :sol:
n'empêche on a tous sorti des info de al société  pour finir un boulot chez sois par exemple :/


 
Oui c'est vrai, mais sur le plan stricto-juridico, as tu l'autorisation par écrit.
 
Les ecrits restent les paroles s'en vont  :D  
 
Bon dans les faits bien sur tout le monde le fait.
 
 
Euh désolé krapaud on est loin du firewall  :D  mais en même temps sa fait un petit up  :lol:  
 
 :hello:  
 

albator7k

Bascarol a écrit :


 
 :D  
 
 


chui trop fort :sol:
n'empêche on a tous sorti des info de al société  pour finir un boulot chez sois par exemple :/

bascarol

albator7k a écrit :


spiderman [:joce]


 
 :D  
 

albator7k

Bascarol a écrit :


 
uuhhhhh
 
 :non:  je pense plutot a un mec déguisé en rouge, non pas celui des cadeaux, celui qui lance des fils et qui sauve les gens patipatatatata
 je l'ai trouvé chez un de mes clients et 12Go plein
 
bon ben je vais voir un film en dvd moi c'est l'heure
 
 
euh loué pour 10 balles, la qualité est meilleurs  :D  
 
 :hello:  
 


spiderman [:joce]

bascarol

albator7k a écrit :


films de boules [:joce] coquin va :d


 
uuhhhhh  [:xrated]  
 
 :non:  je pense plutot a un mec déguisé en rouge, non pas celui des cadeaux, celui qui lance des fils et qui sauve les gens patipatatatata
 je l'ai trouvé chez un de mes clients et 12Go plein
 
bon ben je vais voir un film en dvd moi c'est l'heure
 
 
euh loué pour 10 balles, la qualité est meilleurs  :D  
 
 :hello:

albator7k

Bascarol a écrit :


 
Aujourd'hui l'agression scanné d'1 FTP vient plutot d'Allemagne, il viennent peut être de decouvrir le partage de connexions  :lol:  
Le plus chiant c'est que leur film sont en Deutsch  :pfff:  
 
 
 :hello:


films de boules [:joce] coquin va :d

bascarol

ShonGail a écrit :


 
Salut :)
 
Le collège n'a qu'une simple connection en netissimo 1. Pas de quoi casser 3 pattes à un canard :D
Un serveur d'entreprise ou d'université est certainement + interessant. Ouais c'est clair
 
Pour le ftp, ne pas autoriser la connexion anonyme me semble suffisant, non ? Oui mais les pass en FTP  :lol:
 
Sachant que de toute façon, je garde tjs un oeil sur la bande passante et sur la taille des dossiers partagés. Ca c'est la meilleurs assurance


 
Aujourd'hui l'agression scanné d'1 FTP vient plutot d'Allemagne, il viennent peut être de decouvrir le partage de connexions  :lol:  
Le plus chiant c'est que leur film sont en Deutsch  :pfff:  
 
 
 :hello:

albator7k

ShonGail a écrit :


 
Salut :)
 
Le collège n'a qu'une simple connection en netissimo 1. Pas de quoi casser 3 pattes à un canard :D
Un serveur d'entreprise ou d'université est certainement + interessant.
 
Pour le ftp, ne pas autoriser la connexion anonyme me semble suffisant, non ?
 
Sachant que de toute façon, je garde tjs un oeil sur la bande passante et sur la taille des dossiers partagés.


t'as quoi comme type de données dessus plus précisément [:joce]

ShonGail

Bascarol a écrit :


 
Salut Shon
 
ce qui est interressant dans une école
 
La bande passante
L'espace disque
Le ftp
 
toute les ressources en faite  :D  
 
 
ben oui, les divx, les jeux, tu veux qu'il les mettent ou, chez eux  :non:  pas folle la guepe
 
Les notes des élèves, c'est bon pour les films ricains sa.  
 
Donc tout ça sa se protège facilement,  
ou tout simplement  
tu enleve le ping de ton routeur (si possible)  
ecriture sur FTP verboten
Rep incoming/pub/ et autre supprimé.
 
et 95% de taggeur en moins. Ils connaissent que ping et scan.
 
après il reste nunux avec Netfilter/iptables gratos
 
Voila
 
 :hello:  


 
Salut :)
 
Le collège n'a qu'une simple connection en netissimo 1. Pas de quoi casser 3 pattes à un canard :D
Un serveur d'entreprise ou d'université est certainement + interessant.
 
Pour le ftp, ne pas autoriser la connexion anonyme me semble suffisant, non ?
 
Sachant que de toute façon, je garde tjs un oeil sur la bande passante et sur la taille des dossiers partagés.

bascarol

ShonGail a écrit :


 
Mais qui viendra me faire chier ?? Et par quel moyen CONCRET ??
 


 
Salut Shon
 
ce qui est interressant dans une école
 
La bande passante
L'espace disque
Le ftp
 
toute les ressources en faite  :D  
 
 
ben oui, les divx, les jeux, tu veux qu'il les mettent ou, chez eux  :non:  pas folle la guepe
 
Les notes des élèves, c'est bon pour les films ricains sa.  
 
Donc tout ça sa se protège facilement,  
ou tout simplement  
tu enleve le ping de ton routeur (si possible)  
ecriture sur FTP verboten
Rep incoming/pub/ et autre supprimé.
 
et 95% de taggeur en moins. Ils connaissent que ping et scan.
 
après il reste nunux avec Netfilter/iptables gratos
 
Voila
 
 :hello:

ShonGail

albator7k a écrit :


tu vois y a  pas mal de jeunes qui seraient prêt à payer pour qu'on leur donne accès a certaines parties confidentielles !!!
Les moyens il suffit de chercher sur google 5 minutes aux bons endroits. Et n'oublies pas qu'avant de foutre firewall et tout le toutim commences par fermé à double tour le local où y a toutes les serveurs, me font rire certaines grandes boites où la salle des servers est un placard à balais ouverts à côté de la porte d'entrée en plus :lol: c'est la 1ere des sécurités


 
ca fait 4 ans que je bosse en collège et que j'enseigne l'info en essayant de deceler les meilleurs pour arriver à faire des trucs sympas et ce que tu racontes sur les compétences des 12/16 ans releve du délire.
 
je crois que t'as trop regardé les blockbusters ricains. Les collégiens franchouillards, ils sont à peine capable de lancer internet explorer. Les meilleurs savent taper l'url de star-academy ou du site du PSG mais sont à 10.000 lieux de se douter même de l'existence d'une IP.
 
C'est d'ailleurs bien dommage qu'ils aient aussi peu de connaissances sur l'info mais bon là c'est un prob qui touche à l'éducation et on vire hors sujet.
 
Mais bon je rêve d'un collégien qui me donnerait du fil à retordre. Ca changerait de ceux qui se la petent auprès de leur camarades car ils savent patcher le dernier Age Of Mythologie :/

albator7k

ShonGail a écrit :


 
Mais qui viendra me faire chier ?? Et par quel moyen CONCRET ??
 
A partir du moment ou j'évite les portes d'entrées (ftp mal configuré, troyens, ...) seule l'exploitation des failles des OS ou des progs NON REPERTORIEES ET NON CORRIGEES peut permettre le hack, non ??
 
Pour maitriser cela, faut déjà un sacré niveau, non ? Le gars qui a un tel niveau, je ne vois pas en quoi le réseaux d'un CES l'interesse :heink:  


tu vois y a  pas mal de jeunes qui seraient prêt à payer pour qu'on leur donne accès a certaines parties confidentielles !!!
Les moyens il suffit de chercher sur google 5 minutes aux bons endroits. Et n'oublies pas qu'avant de foutre firewall et tout le toutim commences par fermé à double tour le local où y a toutes les serveurs, me font rire certaines grandes boites où la salle des servers est un placard à balais ouverts à côté de la porte d'entrée en plus :lol: c'est la 1ere des sécurités

ShonGail

albator7k a écrit :


il viendra te faire chier et ensuite traffiquer ses notes :d tout est sur info même les notes qui sont "virtuelles" !!! fou un firewall matériel c'est déjà mieux, c'est quoi ton firewall logiciel :??: ZA :d


 
Mais qui viendra me faire chier ?? Et par quel moyen CONCRET ??
 
A partir du moment ou j'évite les portes d'entrées (ftp mal configuré, troyens, ...) seule l'exploitation des failles des OS ou des progs NON REPERTORIEES ET NON CORRIGEES peut permettre le hack, non ??
 
Pour maitriser cela, faut déjà un sacré niveau, non ? Le gars qui a un tel niveau, je ne vois pas en quoi le réseaux d'un CES l'interesse :heink:

albator7k

ShonGail a écrit :

YAISSE !! Un sondage sur la sécu de mon collège :D
 
 
Bon le topic parle bcp plus des entreprises et c'est normal vu le nombre d'admins sur ce forum.
 
En ce qui concerne le monde particulier des établissements publics du secondaire, il n'y a pas de postes d'admins réseaux.
 
Et cela malgré un dévellopement important des moyens informatiques pour les établissements qui le désirent et qui ont des Conseils Généraux généreux.
 
Par exemple, dans mon collège de 650 élèves, nous avons un domaine pédagogique sous w2kserver de 50 postes environ. Celui-ci va bientôt etre relié au réseau administratif (10 postes environ). Un routeur sous w2k partage la connection adsl en attendant un futur proxy sous linux/Squid. Je prévois aussi un server web et ftp.
 
J'ai tout mis en place et je suis le seul véritable responsable de tout ce matos. Pourtant je n'ai nullement une formation d'admin et je ne suis donc pas capable pour l'instant d'aller + loin niveau sécurité. De toute façon, le collège n'a aucun crédit pour acheter du matos dédié et il n'existe aucun financement de cette sorte de la part du CG ou de l'état.
 
Mais est-il nécessaire de sécuriser d'avantage ?
 
Coté utilisateurs (prof/élèves) il n'y a pas grand chose à craindre. Une bonne gestion des autorisations et des partages suffit amplement.
 
Coté internet, mon seul soucis est d'éviter ce qui me semble les VRAIS risques : un virus ou un cheval de troie. Pour cela je me satisfais d'un norton corporate, d'OS à jour, de sauvegarde des systèmes et des dossiers utilisateurs et d'un firewall logiciel.
 
cela arrêtera t'il le roi du hacking ?? Certainement pas. Mais que viendrait foutre le roi des hackers dans mon collège ?? :heink:  


il viendra te faire chier et ensuite traffiquer ses notes :d tout est sur info même les notes qui sont "virtuelles" !!! fou un firewall matériel c'est déjà mieux, c'est quoi ton firewall logiciel :??: ZA :d

ShonGail YAISSE !! Un sondage sur la sécu de mon collège :D
 
 
Bon le topic parle bcp plus des entreprises et c'est normal vu le nombre d'admins sur ce forum.
 
En ce qui concerne le monde particulier des établissements publics du secondaire, il n'y a pas de postes d'admins réseaux.
 
Et cela malgré un dévellopement important des moyens informatiques pour les établissements qui le désirent et qui ont des Conseils Généraux généreux.
 
Par exemple, dans mon collège de 650 élèves, nous avons un domaine pédagogique sous w2kserver de 50 postes environ. Celui-ci va bientôt etre relié au réseau administratif (10 postes environ). Un routeur sous w2k partage la connection adsl en attendant un futur proxy sous linux/Squid. Je prévois aussi un server web et ftp.
 
J'ai tout mis en place et je suis le seul véritable responsable de tout ce matos. Pourtant je n'ai nullement une formation d'admin et je ne suis donc pas capable pour l'instant d'aller + loin niveau sécurité. De toute façon, le collège n'a aucun crédit pour acheter du matos dédié et il n'existe aucun financement de cette sorte de la part du CG ou de l'état.
 
Mais est-il nécessaire de sécuriser d'avantage ?
 
Coté utilisateurs (prof/élèves) il n'y a pas grand chose à craindre. Une bonne gestion des autorisations et des partages suffit amplement.
 
Coté internet, mon seul soucis est d'éviter ce qui me semble les VRAIS risques : un virus ou un cheval de troie. Pour cela je me satisfais d'un norton corporate, d'OS à jour, de sauvegarde des systèmes et des dossiers utilisateurs et d'un firewall logiciel.
 
cela arrêtera t'il le roi du hacking ?? Certainement pas. Mais que viendrait foutre le roi des hackers dans mon collège ?? :heink:
bascarol

albator7k a écrit :

puisqu'on est en plein dans el sujet est ce que ce genre de soft est légal en entreprise :??:


 
 :lol:  :lol:  :lol:  
 
Rigolo la traduction, sa parle de fermeture éclair pour "Automatically zip files to be transferred", et quelques phrases incohérente. Je connaissais pas, mais bon c'est mieux que rien. Ils ont du progres a faire en Anglais chez Google  :lol:  
 
Est ce legal  :??:  Je n'en sais rien. En faite juridiquement c'est le règlement interieur ou la charte qui s'y rapporte qui dit ce qui est autorisé ou interdit dans l'entreprise,
 
Il n'y a aucun texte de loi qui interdit un outils comme RemoteByMAil.  
Seul ton employeur pourrais l'interdire.
 
Sauf si tu détournes des données de l'entreprise à l'exterieur sans autorisation avec ou sans l'aide de RemoteByMail. La c'est le Pénal. Finit les vacances :sol:  
 
 
 
 :hello:

albator7k puisqu'on est en plein dans el sujet est ce que ce genre de soft est légal en entreprise :??:
http://www.runtime.org/remotebymail.htm  
et traduction [:google]
albator7k

Bascarol a écrit :


 
ben  :whistle:  
 
c'est pas moi qui le dit mais la cour de cassation, cour qui je le rappel ne juge pas le fond mais le droit.
 
 
Peut être va tu créer une nouvelle jurisprudence  :lol:  
 
 
 
 :hello:  


ouais mais rien ne prouvera qu'au moment du dis délit la partition s'appelait bien "personnal" :lol: au fond une partition est un grand très grand répertoire  :lol: donc un répertoire succeptible de receuillir encore plus de données perso donc le délit n'en ai que plus grave [:rofl]

bascarol

albator7k a écrit :


 
Les documents stockés sur un ordinateur, dans un dossier intitulé "Personnel", méritent la qualification de "correspondance". L'employeur qui en prend connaissance viole le droit du salarié au respect de sa vie privée;
 
donc tout ce qui est dans profiles/nom de l'utilisateur est privé mais comme moi j'aime pas lce type arborescence à la con à 20 niveaux, j'ai créé une partition avec plein de répertoire et si j'appelle cette partition "personnel" :d


 
ben  :whistle:  
 
c'est pas moi qui le dit mais la cour de cassation, cour qui je le rappel ne juge pas le fond mais le droit.
 
 
Peut être va tu créer une nouvelle jurisprudence  :lol:  
 
 
 
 :hello:

albator7k

Bascarol a écrit :

tenez un petit lien qui fait reflechir puisqu'on en est passé de la sécurité au social  :lol:  
 
http://www.droit-technologie.org/1_2.asp?actu_id=471
 
 
 :hello:


 
Les documents stockés sur un ordinateur, dans un dossier intitulé "Personnel", méritent la qualification de "correspondance". L'employeur qui en prend connaissance viole le droit du salarié au respect de sa vie privée;
 
donc tout ce qui est dans profiles/nom de l'utilisateur est privé mais comme moi j'aime pas lce type arborescence à la con à 20 niveaux, j'ai créé une partition avec plein de répertoire et si j'appelle cette partition "personnel" :d

bascarol tenez un petit lien qui fait reflechir puisqu'on en est passé de la sécurité au social  :lol:  
 
http://www.droit-technologie.org/1_2.asp?actu_id=471
 
 
 :hello:
albator7k

Roy*.* a écrit :

L'admin, c'est pas le méchant dans la société, mais, juste pour te dire, que si un jour ton employeur ou ta direction à décidé que tu coûte trop cher et qu'il faut te virer, la direction va essayer TOUT les moyens, correct ou non, légaux ou non pour te trouver une faute, ou alors, t'inventé une faute, histoire de te virrer pour le moins cher possible, car, les employeurs, quand ils licencient du personnel, leur seule et unique priorité, c'est de le faire pour le moins cher possible.
 
Enfin, bon, je vous parle d'expérience perso (quand ton directeur te convoque un matin pour te dire qu'il veut ta dem. pour dans 2 mois ou sinon, il invente une faute, tu comprendra pourquoi je suis comme cela), à vous de voir, mes en tant qu' admin, je ne laisse pas des données perso sur l'informatique de société ou j'ai travaillé.
Même si la loi me protège.
 
PS : j'ai déjà vu dans une SSII ou j'ai travaillé il y en 2000/2001 mon directeur info (toujours le même con que plus haut) faire sauter les mots de passe de fichier des salaires du personnel, il n'a pas le droit, je sais, de plus, il venait juste d'arriver, j'étais plus vieux que lui dans la boite, mais, il la très bien fait... donc, la loi informatique en entreprise...


parce qu'aucun employé n'a des notions de droit ils se font entuber comme pas possible, sors à un patron qu'une affaire similaire a donné lieu à une condamnation du patron et que cela a fais jurisprudence déjà le patron sais que le combat va être un peu plus difficile et que s'il a pas de vaseline ça va faire mal :d


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)