|
Dernière réponse | |
---|---|
Sujet : HTTPHost de la bombe ce logiciel ;) | |
Kytrix | lol un revenant :D |
Aperçu |
---|
Vue Rapide de la discussion |
---|
Kytrix | lol un revenant :D |
wonder_link | test pour voir si post toujours present.. :??:
ok C bon... :p |
Kytrix | ouep grace a ce soft tu peux prendre la main :) . avec vnc par exemple :) |
neoffyz | voila mon cas de figure, j'aimerais savoir si ca peux marcher :
[PC WinXP - adresse IP privée (NAT)]---[Modem-Routeur STH en Pro]---(INTERNET)---[Firewall et Proxy de ma boite]----[Mon PC en NAT aussi] HTTPport marchera t il a savoir que le host sera chez moi sur du XP et httptunnel sera au bureau. Sinon serait t il possible de prendre en main ma machine a la maison a partir du bureau ??? |
Kytrix | en ce qui me concerne, j'ai coché les cases pour utiliser le mode proxy socks 4 .. et dans tes applis tu configure qu'elle utilisent un proxy socks 4 adresse localhost port 1080.
le port mapping sert pour les application qui sont dépourvues de réglage de proxy .. ou pour accéder au rézo ou l'hote (hostant le tuneling) est installée. j'ai kelkes pb avec winroute .. apaprement certaines regles font merder le tunel ;( |
mrpochpoch |
|
LeKeiser |
|
goran |
|
dead |
Trop excellent ce lien :eek2:
|
Gilbert Gosseyn | C'est très vrai ... |
mrpochpoch |
|
LeKeiser |
|
Gilbert Gosseyn |
:jap: Tout à fait ...
|
mrpochpoch |
|
netbios | Bon, je vais encore la ramener, mais :
1/ Tout bloquer permet de débloquer les applis vraiment nécessaires aux travail... Dans mon cas, il suffit d'utiliser l'Intranet pour me demander directement de débloquer, d'installer une appli, d'autoriser un site... Donc comme pour un firewall, on bloque tout et ensuite on regarde ce qui est nécessaire. 2/ Dans une boite, tu auras toujours 80 % de clients qui entendront la voie de la raison avec une bonne information et une charte, donc c nécessaire. Par contre tu auras toujours les 20% restant qui sont hermétiques à ton information et pour qui tu dois mettre en place des politiques de sécurité strictes... 3/ Tu pourras jamais "lourder" tout les réfractaires donc la coercition par l'interdiction "matérielle" est la plus efficace. 4/ Tu as toujours des gens qui ont certain pouvoir dans une entreprise et à qui il est malvenu de dispenser certains "conseils"... Donc là encore l'interdiction est la meilleure solution 5/ Je l'ai déjà dit mais je me répète, HFR et notamment S&R est une mine d'infos et de solutions pour les admins qui ne peuvent pas connaître tout su tout... Il suffit de regarder l'historique des sujets des admins ici pour le comprendre je pense... En plus le métier d'administrateur n'est pas qu'un métier d'action mais aussi de veille et Internet est un média qui remplit bien ce rôle... 6/ Si un admin peut se permettre de passer du temps sur HFR, c'est aussi parcequ'être admin consiste relativement souvent à regarder des PC travailler... Perso, je passe facilement 2 heures par jour à regarder une barre d'avancement sur un écran donc on peut se permettre de surfer utile quand on dispose de plusieurs PC... 7/ En ce qui concerne trackziro, bloquer www.caramail.com , www.hotmail.com .... est relativement facile et surtout nécessaire... |
LeKeiser |
|
Gilbert Gosseyn |
:jap: Excellent raisonnement. Mais hélas trop peu courant :( ... |
mrpochpoch |
|
trackziro |
|
Zzozo |
|
Zzozo |
|
trackziro |
|
papangue |
|
trackziro |
|
papangue | Tout bloqué est la meilleur solution.
Hier j'était en visite dans une boite Nouvelles technologies (semiconducteurs pour ceux qui savent)...et bien la politique est simple....le rezo interne est indépendant d'internet. pour les mail seul passe les mail de la boite... (et pas de fichier joints). Si tu veux du net il y a des bornes qui sont là pour ca et accessibles au moments des poses...ca c de la sécurité....! |
trackziro |
|
mrpochpoch |
|
trackziro |
|
trackziro |
|
trackziro | Selon moi voila ce que devrait faire toute entreprise employant l'informatique (soit 100% des entreprise :) )
1/ Informer et former le personnel des risques informatiques. TOUT LE PERSONNEL y compris ceux qui croient savoir. 2/ Expliquer pourquoi certaines choses sont interdites plutot que de dire connement c'est interdit. 3/ Faire signer une charte d'utilisation de l'outil informatique, precisant ce qui est autorisée et ce qui ne l'ai pas. 4/ Utiliser des outils enregistrant les activité reseau des postes informatiques. Idem pour enregistrer ce qui ets installé sur chacnune des machines. 5/ Informer du fait que le point 4 existe. 6/ Lourder pour faute le mec qui deconne avec ca. En gros je propose de traiter les gens en adulte, leur expliquer les risques et les couts (cout des fuites de données vers la concurrence par exemple, et cout du temps que les mecs passe a glander sur HFR depuis leur boulot). Putain y a plus moyen de voir un stagiaire sur un pc sans voir un ecran caramail ou ce genre de connerie... Et ca commence a etre pareil pour certains jeunes embauchés ou prestataires... Ce qui ne veut pas dire que le reste du personnel soit nickel non plus. |
LeKeiser |
|
netbios | MIEUX: je suis sûr que quelqu'un a touché à mon ordinateur :ouch: elle est rare celle là (heureusement) mais je l'ai entendu plusieurs fois... |
papangue |
|
netbios |
|
netbios |
|
mrpochpoch |
|
papangue | Moi en en tant qu'ingénieur système....mon expérience perso montre bien que les pirs user pour la sécu d'un rézo c'est les soit disant "connaisseurs".
Faut pas pousser le PC de bureau c'est pour le boulot et rien d'autre! En conséquence le fait de tout empecher, (je veux dire par la pas d'install possible, bloquer tous les ports...)c'est la meilleure des choses a faire...parce que après quand ca marche plus... on vient nous voir, l'air attristé en disant que ca ne marche plus, et que c'est pas ma faute...ensuite toi admin syst du te logg en admin et tu fais quelque verif et tu vois plein de merde qui vienne faire conflit avec les appli pro.... quand le rezo rame, tu te demandesq ce qui se passe...et tu rend compte que tu as 15 KAzaa qui tournent..... NON moi je dis que tout limiter dans l'absolu, mais avec des appli pro qui fonctionne sans AUCUN problème, personne ne viendra gueuler! Ensuite si on veut laisser lire les mail....faut pas ouvrir les ports au rezo...on s'install des appli sécurisées (serveur de mail avec antivirus intégré).... tu veux lire tes mails de ta boite perso...ok mais dans ce cas t'as pas le choix tu passe par mon serveur de mail. Avec le proxy, tout les sites avec dans leurs nom sex, xxx, teen... renvoient sur le teletobbies :-) c pas fait pour ici, les avi, mp3, wav, ou autre format de fichiers multimédia sont automatiquement effacés (encore faut-il qu'ils arrive à en faire ou a en dl!)...les serveurs, ICQ, MSN ou autres sont banis.... voilà comme ca tu as tes mail tu surf...mais tu est bien emmerdé parce que tu peux pas faire comme toi...parce que ici t pas chez toi |
DrMaboule | Entièrement d'accord avec toi Netbios : l'info c'est bien, la coercition c'est mieux :pt1cable: Mais au moins avec l'info (charte informatique, etc.) l'utilisateur pris en flagrant délit ne pourras plus dire : "je ne savais pas !" |
netbios |
|
impulse |
|