Hallucinant

Le
HOE
Bonjour,

M'occupant de réseau depuis qq années, j'ai halluciné cet AM quand j'ai vu
les installateurs de logiciels allegrement partageant le C du serveur en
accès total pour tout les users du domaine !!!

Franchement, je suis sidéré

Qu'en pensez vous ?

Merci
Vidéos High-Tech et Jeu Vidéo
Téléchargements
Vos réponses
Gagnez chaque mois un abonnement Premium avec GNT : Inscrivez-vous !
Trier par : date / pertinence
Thierry DEMAN [MVP]
Le #787884
Bonsoir,
les disques de toutes les stations et serveurs sont accessibles en C$, D$,
etc...
Mais ces partages ne sont utilisables que par les administrateurs.

Si des partages conventionnels sont créés sur le disque C, cela n'est pas
une bonne pratique, mais la sécurité NTFS sur les fichiers
systèmes/sensibles reste active.
=> Le risque, c'est de voir les utilisateurs "lire" des fichiers temporaires
ou insuffisament protégés sur d'autres machines.

A bientôt,
--
Thierry DEMAN-BARCELÒ
Exchange MVP, MCSE2003+M,MCSE2003+S,MCDBA,MCITP dba&Dev
http://base.faqexchange.info http://www.faqexchange.info
http://ISAFirewalls.org

"HOE" news:
Bonjour,

M'occupant de réseau depuis qq années, j'ai halluciné cet AM quand j'ai vu
les installateurs de logiciels allegrement partageant le C du serveur en
accès total pour tout les users du domaine !!!

Franchement, je suis sidéré

Qu'en pensez vous ?

Merci


Olivier B.
Le #787883
On Wed, 12 Dec 2007 20:28:29 +0100, "HOE"
Bonjour,

M'occupant de réseau depuis qq années, j'ai halluciné cet AM quand j'ai vu
les installateurs de logiciels allegrement partageant le C du serveur en
accès total pour tout les users du domaine !!!

Franchement, je suis sidéré

Qu'en pensez vous ?


probablement de l'incompetance ou une bonne dose d'inconscience...

--
http://olivier.2a.free.fr/
pas de turlututu. apres l'@robase

HOE
Le #787882
Merci,

Le pb est surtout que comme cela est fait. Tout le monde peut lire et ecrire
sur un lecteur mappé Disque_C dans son poste de travail et y faire ce que
l'on veut.

Le partage du C est accessible en lecture/ecriture. Modification de dll
possible, j'ai testé

merci encore

"Thierry DEMAN [MVP]" de news:
Bonsoir,
les disques de toutes les stations et serveurs sont accessibles en C$, D$,
etc...
Mais ces partages ne sont utilisables que par les administrateurs.

Si des partages conventionnels sont créés sur le disque C, cela n'est pas
une bonne pratique, mais la sécurité NTFS sur les fichiers
systèmes/sensibles reste active.
=> Le risque, c'est de voir les utilisateurs "lire" des fichiers
temporaires ou insuffisament protégés sur d'autres machines.

A bientôt,
--
Thierry DEMAN-BARCELÒ
Exchange MVP, MCSE2003+M,MCSE2003+S,MCDBA,MCITP dba&Dev
http://base.faqexchange.info http://www.faqexchange.info
http://ISAFirewalls.org

"HOE" news:
Bonjour,

M'occupant de réseau depuis qq années, j'ai halluciné cet AM quand j'ai
vu les installateurs de logiciels allegrement partageant le C du serveur
en accès total pour tout les users du domaine !!!

Franchement, je suis sidéré

Qu'en pensez vous ?

Merci





kurtz_le_pirate
Le #787881
HOE wrote:
Bonjour,

M'occupant de réseau depuis qq années, j'ai halluciné cet AM quand
j'ai vu les installateurs de logiciels allegrement partageant le C du
serveur en accès total pour tout les users du domaine !!!

Franchement, je suis sidéré

Qu'en pensez vous ?


ne pas laisser la main aux sociétés extérieures.


--
klp
"bug : probleme d'interface entre la chaise et le clavier"

William Marie
Le #787639
"kurtz_le_pirate" news:

ne pas laisser la main aux sociétés extérieures.


Juste ! Et que de fois ai-je vu, dans des petites boîtes, les patrons
d'icelles se réfugier derrière un invariable "moi j'y connais rien" et
sous-traiter leur informatique à des "spécialistes" qui en connaissent à
peine plus, se contrefoutent des conséquences (ce ne sont pas leurs ordis)
et ne cherchent qu'à placer leurs trucs en dehors de toute logique.

Pourtant, s'il n'ont pas besoin d'un informaticien à temps plein, on
pourrait imaginer un tel job, tournant sur quelques boîtes voisines
géographiquement.
--
=================================== William Marie
Attention antiSpam remplacer trapellun.invalid
par free.fr
Web : http://wmarie.free.fr
http://www.pandemonium.dnsalias.org (site expérimental)
====================================

Jonathan BISMUTH
Le #787638
Bonjour,

puis-je suggérer le fouet afin de leur faire rentrer le mot sécurité en
tête?

--
Jonathan BISMUTH
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net


"HOE"
Merci,

Le pb est surtout que comme cela est fait. Tout le monde peut lire et
ecrire sur un lecteur mappé Disque_C dans son poste de travail et y faire
ce que l'on veut.

Le partage du C est accessible en lecture/ecriture. Modification de dll
possible, j'ai testé

merci encore

"Thierry DEMAN [MVP]" de news:
Bonsoir,
les disques de toutes les stations et serveurs sont accessibles en C$,
D$, etc...
Mais ces partages ne sont utilisables que par les administrateurs.

Si des partages conventionnels sont créés sur le disque C, cela n'est pas
une bonne pratique, mais la sécurité NTFS sur les fichiers
systèmes/sensibles reste active.
=> Le risque, c'est de voir les utilisateurs "lire" des fichiers
temporaires ou insuffisament protégés sur d'autres machines.

A bientôt,
--
Thierry DEMAN-BARCELÒ
Exchange MVP, MCSE2003+M,MCSE2003+S,MCDBA,MCITP dba&Dev
http://base.faqexchange.info http://www.faqexchange.info
http://ISAFirewalls.org

"HOE" news:
Bonjour,

M'occupant de réseau depuis qq années, j'ai halluciné cet AM quand j'ai
vu les installateurs de logiciels allegrement partageant le C du serveur
en accès total pour tout les users du domaine !!!

Franchement, je suis sidéré

Qu'en pensez vous ?

Merci








hoe
Le #790134
merci à vous,

Cerise sur le gateau, le compte invité est activé !!!!

@+

"William Marie" news:Ok6Q$
"kurtz_le_pirate" news:

ne pas laisser la main aux sociétés extérieures.


Juste ! Et que de fois ai-je vu, dans des petites boîtes, les patrons
d'icelles se réfugier derrière un invariable "moi j'y connais rien" et
sous-traiter leur informatique à des "spécialistes" qui en connaissent à
peine plus, se contrefoutent des conséquences (ce ne sont pas leurs ordis)
et ne cherchent qu'à placer leurs trucs en dehors de toute logique.

Pourtant, s'il n'ont pas besoin d'un informaticien à temps plein, on
pourrait imaginer un tel job, tournant sur quelques boîtes voisines
géographiquement.
--
=================================== > William Marie
Attention antiSpam remplacer trapellun.invalid
par free.fr
Web : http://wmarie.free.fr
http://www.pandemonium.dnsalias.org (site expérimental)
=================================== >




HOE
Le #789959
Allez pour le plaisir, je viens de decouvrir que le compte invité est activé


"William Marie" news:Ok6Q$
"kurtz_le_pirate" news:

ne pas laisser la main aux sociétés extérieures.


Juste ! Et que de fois ai-je vu, dans des petites boîtes, les patrons
d'icelles se réfugier derrière un invariable "moi j'y connais rien" et
sous-traiter leur informatique à des "spécialistes" qui en connaissent à
peine plus, se contrefoutent des conséquences (ce ne sont pas leurs ordis)
et ne cherchent qu'à placer leurs trucs en dehors de toute logique.

Pourtant, s'il n'ont pas besoin d'un informaticien à temps plein, on
pourrait imaginer un tel job, tournant sur quelques boîtes voisines
géographiquement.
--
=================================== > William Marie
Attention antiSpam remplacer trapellun.invalid
par free.fr
Web : http://wmarie.free.fr
http://www.pandemonium.dnsalias.org (site expérimental)
=================================== >




GG [MVP]
Le #789956
Bonjour,

Allez pour le plaisir, je viens de decouvrir que le compte invité est
activé


Difficile de faire mieux mais j'ai vu bien pire. Ne sachant pas
se servir dISA Server j'ai un soutraitant avoir désinstaller ISA
sous pretexte qu'il ne savait pas s'en servir et bien surtout ne
pas prevenir le client qu'il se promenait tout nu sur Internet sans
pare-feu.
Il est vrai que les sociétés de service peu scrupuleuse qui font
n'importe quoi sur les serveurs il y en a une palanquée et toutes
moins chere les unes que les autres, alors quand on sous paye
ou quand on est content de payer moins cher pour l'entretien
de ses serveurs il ne faut pas s'étonner que ce genre de truc
arrive.

--
Cordialement.
GG.
Un livre sur SBS en français et un forum
http://sbsfr.mvps.org/livresbs
http://forums.sbsfr.org

RS
Le #789489
Explosé De Rire !

Le bouquet serait qu'il ne soit pas à jour au niveau des Hotfixs / Services
Packs, et bien sur, sans antivirus, sans pare-feu ...

la porte grande ouverte : "venez ! venez !" lol

Franchement, il serait dans les premiers du top 50 !

lol



merci à vous,

Cerise sur le gateau, le compte invité est activé !!!!

@+

"William Marie" news:Ok6Q$
"kurtz_le_pirate" news:

ne pas laisser la main aux sociétés extérieures.


Juste ! Et que de fois ai-je vu, dans des petites boîtes, les patrons
d'icelles se réfugier derrière un invariable "moi j'y connais rien" et
sous-traiter leur informatique à des "spécialistes" qui en connaissent à
peine plus, se contrefoutent des conséquences (ce ne sont pas leurs ordis)
et ne cherchent qu'à placer leurs trucs en dehors de toute logique.

Pourtant, s'il n'ont pas besoin d'un informaticien à temps plein, on
pourrait imaginer un tel job, tournant sur quelques boîtes voisines
géographiquement.
--
=================================== > > William Marie
Attention antiSpam remplacer trapellun.invalid
par free.fr
Web : http://wmarie.free.fr
http://www.pandemonium.dnsalias.org (site expérimental)
=================================== > >








Publicité
Poster une réponse
Anonyme