OVH Cloud OVH Cloud

Batch sur machine distante et risque net share

1 réponse
Avatar
Stéphan BARRAULT
Bonjour

j'ai un PC1 connecté via ADSL sur lequel figure des données à
sauvegarder. J'ai un PC2 protégé par un firewall (kerio) et un antivirus
(avast), relié à PC1 en local, avec un DD en Rack pour le débrancher en
dehors des périodes de mises à jour (parano le gars !!).
J'ai écrit un petit batch qui prépare mes données sur PC1 et partage les
dossiers à sauvegarder (via une commande NET SHARE /USERS:1).
Je dois ensuite lancer un second batch sur PC2, qui peut accéder aux
dossiers partagés de PC1 et y prendre les fichiers à sauvegarder.
Enfin, je termine par un autre batch sur PC1 pour désactiver mes partages.

J'ai deux questions :
1 - comment tout enchainer dans un seul batch à lancer sur PC1 ou PC2
(peu importe) ? j'ai tenter des choses avec NET USE commande /USERS...
avec SUBST ou d'autres, mais rien n'y fait. Impossible de tout
enchainer... Savez-vous comment faire ?

2 - Si je suis connecté à internet pendant mes mises à jour (moment où
certains de mes dossiers deviennent donc partagés), y'a un danger qu'un
intrus puisse accéder à ces dossiers malgré le /USERS:1 ? De plus, les
partages administratifs (les racines de tous les lecteurs + admin etc.)
de windows (que j'ai découvert durant toutes mes recherches pour écrire
ces batch) me font un peu peur... Ils sont cachés ?! Kézako ? une
personne extérieure (un internaute malintentionné) peut-il y accéder ?
Si non, est ce que je peux alors cacher aussi mes dossiers partagés à
sauvegarder ? (si je les cahces, seront-ils toujours vu par PC2 pour la
sauvegarde ???


Voilà... je me rend compte que ca fait plus de 2 questions... :o)))



un grand merci d'avance

1 réponse

Avatar
Pierre Goiffon
Dans le message:bj5rd2$ooi$,
Stéphan BARRAULT a écrit:
j'ai un PC1 connecté via ADSL sur lequel figure des données à
sauvegarder. J'ai un PC2 protégé par un firewall (kerio) et un
antivirus (avast), relié à PC1 en local, avec un DD en Rack pour le
débrancher en dehors des périodes de mises à jour (parano le gars !!).
J'ai écrit un petit batch qui prépare mes données sur PC1 et partage
les dossiers à sauvegarder (via une commande NET SHARE /USERS:1).
Je dois ensuite lancer un second batch sur PC2, qui peut accéder aux
dossiers partagés de PC1 et y prendre les fichiers à sauvegarder.
Enfin, je termine par un autre batch sur PC1 pour désactiver mes
partages.

J'ai deux questions :
1 - comment tout enchainer dans un seul batch à lancer sur PC1 ou PC2
(peu importe) ?



Utiliser un batch qui se lance avec le compte Admin par exemple, et qui
accède au PC distant via les partages administratifs (c$, ...) : donc,
pas de net share/use mais l'accès aux ressources distantes par chemin
UNC (pc_1c$...)

2 - Si je suis connecté à internet pendant mes mises à jour (moment où
certains de mes dossiers deviennent donc partagés), y'a un danger
qu'un intrus puisse accéder à ces dossiers malgré le /USERS:1 ?



Ce serait plutôt : malgrés votre firewall. Car je suppose que les ports
netbios ne sont pas ouverts (les fameux 137, 138 et 139) pour l'internet
? Vous pouvez aussi, tout simplement, ne pas lier le partage de dossiers
sur votre connexion ADSL.

--
_________________________________________________________
/
. Pierre GOIFFON .
. p g o i f f o n @ w e b c i t y . f r .
_________________________________________________________/
Un grand merci à OE Quote Fix pour rendre OE utilisable :)
=> http://home.in.tum.de/~jain/software/quotefix.php