une "rustine" serait de désactiver sur le serveur la désactivation des comptes quand ya X erreurs de login en moins de X minutes
mais coté sécu ce n'est pas top.
killlkenny
bon ben ça recommence
je sais pas quoi faire
j'ai 150 comptes à réactiver
j'ai juste vu un nouveau virus
WORM_SDBOT.AIO qui utilise les comptes utilisateurs et qui essaye d'attaquer les partages réso
com21
ethereal
killlkenny
j'ai le nom machine dans la fenetre appellant : xxxxxxx
j'ai pas l'IP mais bon
quel sniffer me conseillez vous ?
bibix1111
trouver la machine c'est trouver le pb
Pour ca utilise une sniffer ;-)
com21
tu n'a ni le nom ni l'ip de la machine ?
killlkenny
ben non, j'ai vérifié
mais ça me bloque tout les comptes un aprés l'autre
j'ai une machine appellante dans le journal de sécurité qui me fait cette demande pour tous les comptes et je ne connais pas du tout cette machine
comment l'en empecher ??
un pirate peut etre ??
com21
mot de passe qui expire ?
ou alors petit plaisantin qui s'amuse à se loguer sur un compte qui n'est pas à lui, mauvais mot de passe X fois = compte vérouillé (pour prévenir les tentatives de hack)
killlkenny
j'ai un serveur sous windows 2000 advanced en SP4
qui me pose des problemes
il me bloque automatiquement les comptes
et je dois dévérouilles les comptes de tous mes utilisateurs
j'ai vérifié toutes mes stratégies de compte je n'ai rien qui défini un paramétrage dans les parametres de sécurité