Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

AUTORITE NTANONYMOUS LOGON inquiétude

8 réponses
Avatar
Bonjour,

L'autre soir quand j'ai arrêté ma machine, j'ai eu un message du système que
je n'avais jamais eu en 2 ans. En gros..

Une ou des connexions distantes sont ouvertes ou en cours.
Si vous arrêtez le système vous risquez de perdre des données.

Bien sur j'ai arrêter quand même.

J'ai fait une analyse antivirus. Rien.
J'ai fait un adaware. Rien.
J'ai fait un sécurity check de symantec.Rien,
sauf qu'il est conseillé de supprimer Netbios si pas besoin. Ce que j'ai
fait.
J'ai fait un windowupdate.


Depuis je surveille les journaux et en particulierles évènements de
sécurité.
Et il se produit régulièrement un évènement qui me perturbe.

Il s'agit d'une ouverture de session REUSSI par un utilisateur AUTORITE
NT\ANONYMOUS LOGON

Le processus de session est NtLmSsp

J'ai cherché sur Google mais je n'ai trouvé que des gens aussi
perturbé que moi à ce sujet.


Au même moment sur le journal système il y a toute une série de démarage de
service.

J'aimerais savoir ce que vous en pensez ??

Merci pour vos réponse

8 réponses

Avatar
Claude LaFrenière
Hi / Bonjour ** :


J'aimerais savoir ce que vous en pensez ??


Je pense que vous vous inquiétez pour rien.
Je pense que vous n'avez pas le sp2.

:)

--
Claude LaFrenière [MVP] :-)

«My Principal Design Was To Inform, Not To Amuse Thee.»
Lemuel Gulliver, The Travels (IV:12)
http://climenole.serendipia.net
Soon on www.msmvps.com
Bientôt sur www.msmvps.com

Avatar
Bonjour,

Merci pour la réponse.

Vous l'avez, vous ce genre de message ??

Es ce que d'autres l'on aussi. A quoi ca correspond. A un service, à une
connexion distante ?

(Sinon je suis bien en sp2 et à jour au niveau windowupdate)



a écrit dans le message de news:
d96j6m$79s$
Bonjour,

L'autre soir quand j'ai arrêté ma machine, j'ai eu un message du système
que je n'avais jamais eu en 2 ans. En gros..

Une ou des connexions distantes sont ouvertes ou en cours.
Si vous arrêtez le système vous risquez de perdre des données.

Bien sur j'ai arrêter quand même.

J'ai fait une analyse antivirus. Rien.
J'ai fait un adaware. Rien.
J'ai fait un sécurity check de symantec.Rien,
sauf qu'il est conseillé de supprimer Netbios si pas besoin. Ce que j'ai
fait.
J'ai fait un windowupdate.


Depuis je surveille les journaux et en particulierles évènements de
sécurité.
Et il se produit régulièrement un évènement qui me perturbe.

Il s'agit d'une ouverture de session REUSSI par un utilisateur AUTORITE
NTANONYMOUS LOGON

Le processus de session est NtLmSsp

J'ai cherché sur Google mais je n'ai trouvé que des gens aussi
perturbé que moi à ce sujet.


Au même moment sur le journal système il y a toute une série de démarage
de service.

J'aimerais savoir ce que vous en pensez ??

Merci pour vos réponse





Avatar
Claude LaFrenière
Hi / Bonjour ** :

Bonjour,

Merci pour la réponse.

Vous l'avez, vous ce genre de message ??

Es ce que d'autres l'on aussi. A quoi ca correspond. A un service, à une
connexion distante ?



Si cela peut vous rassurer j'ai déjà eu la même inquiétude
et voici ce que m'a répondu Jean-Claude Bellamy:

«
Jean-Claude BELLAMY 4 oct 2003 14:36 afficher les options
Groupes de discussion : microsoft.public.fr.windowsxp
De : "Jean-Claude BELLAMY"
Date : Sat, 4 Oct 2003 16:33:42 +0200
Local : Sam 4 oct 2003 14:33
Objet : Re: Anonymous Logon : qu'est-ce donc ?

Claude LaFrenière s'est ainsi exprimé:

En vérifiant dans l'observateur d'événements - sécurité ,
j'ai constaté la présence d'une information qui me rend perplexe:
audit des succès "date" "heure" security ouverture 540 ANONYMOUS LOGON
"nom système"
Anonymous logon ???? 8-o :-?
Brrr... Qqn a-t-il une idée ?


Non, rien de grave !
C'est une connexion "virtuelle", initiée par le système lui-même, qui
concerne certaines requêtes, essentiellement des listes de partages ou
liste
de comptes, préalables à une demande de connexion réelle.
Donc ne t'inquiète pas, ce n'est en aucune façon un "alien" qui tente
d'accéder à ta machine ! ;+)

»

J'espère que cela répond à votre inquiétude et vos questions .

:)
--
Claude LaFrenière [MVP] :-)

«My Principal Design Was To Inform, Not To Amuse Thee.»
Lemuel Gulliver, The Travels (IV:12)
http://climenole.serendipia.net
Soon on / Bientôt sur www.msmvps.com

Avatar
j
Bonjour à tous :-D
Sur son post :d96pln$mb7$,
nous écrit:

...en mettant son adresse ? réelle ? Si oui, c'est formellement déconseillé
sur un forum ! cf.robots qui la mettent en mémoire à vie--»=spams++++ entre
autres ;-)
[voir message de Joël le 19.06 à 20 h ]
Avec OE,facile pour changer: ds colonne de gauche, sous le dossier des
brouillons se trouvent les newsgroups.(msn.news,news.ms etc ) --»clic droit
sur le chef de file--»puis clic droit sur propriétés--»onglet /général
changer l'"adresse de messagerie" (il suffit d'un @ qqpart style
+tu peux même mettre un pseudo ou que ton
prénom/nom --»ok --»fermer et rouvrir OE [ tu pourras vérifier sur ton
prochain post--»le surligner--» fichier--»propriétés --»voir en haut ]
*il n'est jamais trop tard pour bien faire*
--
« De la discussion , jaillit la lumière ...»
Cdlt@+ à tous :-D
Avatar
j
Sur son post :d96pln$mb7$,
pierre.prat........nous donne son adresse:

et réflexe bête, je l'ai laissée en en-tête ;-( ;-( je m'console en voyant
que je ne suis pas la
seule ;-( ;-(
--
« De la discussion , jaillit la lumière ...»
Cdlt@+ à tous :-D
Avatar
Jean-Claude BELLAMY
Dans le message news:d96j6m$79s$ ,
s'est ainsi exprimé:

[...]
Et il se produit régulièrement un évènement qui me perturbe.

Il s'agit d'une ouverture de session REUSSI par un utilisateur
AUTORITE NTANONYMOUS LOGON

Le processus de session est NtLmSsp


NTLMSSP = NT LAN Manager Security Service Provider
http://msdn.microsoft.com/library/default.asp?url=/library/en-us/dndcom/html/msdn_dcomarch.asp

C'est un service d'authentification ("basique", datant de LM). Il existe
mieux depuis (Kerberos,..)
Il utilise le protocole d'authentification NTLM.

J'ai cherché sur Google mais je n'ai trouvé que des gens aussi
perturbé que moi à ce sujet.
Au même moment sur le journal système il y a toute une série de
démarage de service.
Normal ...


J'aimerais savoir ce que vous en pensez ??


Que du bien !!!

Certes le terme "ANONYMOUS LOGON" fait peur au non connaisseur, qui voit là
une tentative occulte d'un dangereux hacker, virus, cheval de Troie, alors
que c'est un processus tout ce qu'il y a de plus normal...

Le système doit parfois ouvrir une session (interne) pour ses besoins
propres. Pour cela il ne va pas utiliser le compte de l'utilisateur en
cours, afin de ne pas mettre en danger la sécurité du système et/ou de
l'utilisateur.

Il utilise alors une technique dite (terme difficile à traduire)
"d'Impersonation" ("dépersonnalisation" ?), en utilisant des comptes
spéciaux, qui peuvent avoir éventuellement des privilèges élevés, mais
uniquement dans un domaine donné. P.ex. le compte SYSTEM a tous les droits,
mais uniquement en local (il n'a pas accès au réseau).
Window XP a vu apparaitre les autres comptes LOCALSERVICE et NETWORKSERVICE.


ANONYMOUS LOGON est un de ces comptes, ayant un identifiant (SID) lui aussi
connu ("well-know SID"), en l'occurence "SECURITY_ANONYMOUS_LOGON_RID" égal
à S-1-5-7.


Il m'est difficile de résumer et d'être suffisamment exhaustif, car dasn le
MSDN, uniquement sur "ANONYMOUS LOGON" i ly a 59 articles !


En résumé, tu peux aller te recoucher en paix ! ;-)


--
May the Force be with You!
La Connaissance s'accroît quand on la partage
----------------------------------------------------------
Jean-Claude BELLAMY [MVP] - http://www.bellamyjc.org
*

Avatar
pierre.prat
Non ce n'est pas mon email. Je suis inquiet mais pas fou.

C'est juste un pseudo qui n'en a pas l'air.


Merci pour le tuyaux en tout cas. Et tout ca ne me dit pas si anonymous
logon c'est inquiétant ou pas.

Pierro ;)

"" a écrit dans le message de news:

Bonjour à tous :-D
Sur son post :d96pln$mb7$,
nous écrit:

...en mettant son adresse ? réelle ? Si oui, c'est formellement
déconseillé sur un forum ! cf.robots qui la mettent en mémoire à
vie--»=spams++++ entre autres ;-)
[voir message de Joël le 19.06 à 20 h ]
Avec OE,facile pour changer: ds colonne de gauche, sous le dossier des
brouillons se trouvent les newsgroups.(msn.news,news.ms etc ) --»clic
droit sur le chef de file--»puis clic droit sur propriétés--»onglet
/général changer l'"adresse de messagerie" (il suffit d'un @ qqpart style
+tu peux même mettre un pseudo ou que ton
prénom/nom --»ok --»fermer et rouvrir OE [ tu pourras vérifier sur ton
prochain post--»le surligner--» fichier--»propriétés --»voir en haut ]
*il n'est jamais trop tard pour bien faire*
--
« De la discussion , jaillit la lumière ...»
Cdlt@+ à tous :-D



Avatar
Jean-Claude BELLAMY
Dans le message news:d9ejfr$gqv$ ,
s'est ainsi exprimé:

[...] Et tout ca ne me dit pas si
anonymous logon c'est inquiétant ou pas.


???????????
Tu sais lire les messages ?

Je t'ai répondu en long, en large et en travers, dasn ce groupe, le 21/06/05
à 10h17 !


--
May the Force be with You!
La Connaissance s'accroît quand on la partage
----------------------------------------------------------
Jean-Claude BELLAMY [MVP] - http://www.bellamyjc.org
*