Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Hallucinant

10 réponses
Avatar
HOE
Bonjour,

M'occupant de réseau depuis qq années, j'ai halluciné cet AM quand j'ai vu
les installateurs de logiciels allegrement partageant le C du serveur en
accès total pour tout les users du domaine !!!

Franchement, je suis sidéré

Qu'en pensez vous ?

Merci

10 réponses

Avatar
Thierry DEMAN [MVP]
Bonsoir,
les disques de toutes les stations et serveurs sont accessibles en C$, D$,
etc...
Mais ces partages ne sont utilisables que par les administrateurs.

Si des partages conventionnels sont créés sur le disque C, cela n'est pas
une bonne pratique, mais la sécurité NTFS sur les fichiers
systèmes/sensibles reste active.
=> Le risque, c'est de voir les utilisateurs "lire" des fichiers temporaires
ou insuffisament protégés sur d'autres machines.

A bientôt,
--
Thierry DEMAN-BARCELÒ
Exchange MVP, MCSE2003+M,MCSE2003+S,MCDBA,MCITP dba&Dev
http://base.faqexchange.info http://www.faqexchange.info
http://ISAFirewalls.org

"HOE" a écrit dans le message de
news:
Bonjour,

M'occupant de réseau depuis qq années, j'ai halluciné cet AM quand j'ai vu
les installateurs de logiciels allegrement partageant le C du serveur en
accès total pour tout les users du domaine !!!

Franchement, je suis sidéré

Qu'en pensez vous ?

Merci


Avatar
Olivier B.
On Wed, 12 Dec 2007 20:28:29 +0100, "HOE" wrote:

Bonjour,

M'occupant de réseau depuis qq années, j'ai halluciné cet AM quand j'ai vu
les installateurs de logiciels allegrement partageant le C du serveur en
accès total pour tout les users du domaine !!!

Franchement, je suis sidéré

Qu'en pensez vous ?


probablement de l'incompetance ou une bonne dose d'inconscience...

--
http://olivier.2a.free.fr/
pas de turlututu. apres l'@robase

Avatar
HOE
Merci,

Le pb est surtout que comme cela est fait. Tout le monde peut lire et ecrire
sur un lecteur mappé Disque_C dans son poste de travail et y faire ce que
l'on veut.

Le partage du C est accessible en lecture/ecriture. Modification de dll
possible, j'ai testé

merci encore

"Thierry DEMAN [MVP]" a écrit dans le message
de news:
Bonsoir,
les disques de toutes les stations et serveurs sont accessibles en C$, D$,
etc...
Mais ces partages ne sont utilisables que par les administrateurs.

Si des partages conventionnels sont créés sur le disque C, cela n'est pas
une bonne pratique, mais la sécurité NTFS sur les fichiers
systèmes/sensibles reste active.
=> Le risque, c'est de voir les utilisateurs "lire" des fichiers
temporaires ou insuffisament protégés sur d'autres machines.

A bientôt,
--
Thierry DEMAN-BARCELÒ
Exchange MVP, MCSE2003+M,MCSE2003+S,MCDBA,MCITP dba&Dev
http://base.faqexchange.info http://www.faqexchange.info
http://ISAFirewalls.org

"HOE" a écrit dans le message de
news:
Bonjour,

M'occupant de réseau depuis qq années, j'ai halluciné cet AM quand j'ai
vu les installateurs de logiciels allegrement partageant le C du serveur
en accès total pour tout les users du domaine !!!

Franchement, je suis sidéré

Qu'en pensez vous ?

Merci





Avatar
kurtz_le_pirate
HOE wrote:
Bonjour,

M'occupant de réseau depuis qq années, j'ai halluciné cet AM quand
j'ai vu les installateurs de logiciels allegrement partageant le C du
serveur en accès total pour tout les users du domaine !!!

Franchement, je suis sidéré

Qu'en pensez vous ?


ne pas laisser la main aux sociétés extérieures.


--
klp
"bug : probleme d'interface entre la chaise et le clavier"

Avatar
William Marie
"kurtz_le_pirate" a écrit dans le message de
news:

ne pas laisser la main aux sociétés extérieures.


Juste ! Et que de fois ai-je vu, dans des petites boîtes, les patrons
d'icelles se réfugier derrière un invariable "moi j'y connais rien" et
sous-traiter leur informatique à des "spécialistes" qui en connaissent à
peine plus, se contrefoutent des conséquences (ce ne sont pas leurs ordis)
et ne cherchent qu'à placer leurs trucs en dehors de toute logique.

Pourtant, s'il n'ont pas besoin d'un informaticien à temps plein, on
pourrait imaginer un tel job, tournant sur quelques boîtes voisines
géographiquement.
--
=================================== William Marie
Attention antiSpam remplacer trapellun.invalid
par free.fr
Web : http://wmarie.free.fr
http://www.pandemonium.dnsalias.org (site expérimental)
====================================

Avatar
Jonathan BISMUTH
Bonjour,

puis-je suggérer le fouet afin de leur faire rentrer le mot sécurité en
tête?

--
Jonathan BISMUTH
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net


"HOE" a écrit dans le message de news:

Merci,

Le pb est surtout que comme cela est fait. Tout le monde peut lire et
ecrire sur un lecteur mappé Disque_C dans son poste de travail et y faire
ce que l'on veut.

Le partage du C est accessible en lecture/ecriture. Modification de dll
possible, j'ai testé

merci encore

"Thierry DEMAN [MVP]" a écrit dans le message
de news:
Bonsoir,
les disques de toutes les stations et serveurs sont accessibles en C$,
D$, etc...
Mais ces partages ne sont utilisables que par les administrateurs.

Si des partages conventionnels sont créés sur le disque C, cela n'est pas
une bonne pratique, mais la sécurité NTFS sur les fichiers
systèmes/sensibles reste active.
=> Le risque, c'est de voir les utilisateurs "lire" des fichiers
temporaires ou insuffisament protégés sur d'autres machines.

A bientôt,
--
Thierry DEMAN-BARCELÒ
Exchange MVP, MCSE2003+M,MCSE2003+S,MCDBA,MCITP dba&Dev
http://base.faqexchange.info http://www.faqexchange.info
http://ISAFirewalls.org

"HOE" a écrit dans le message de
news:
Bonjour,

M'occupant de réseau depuis qq années, j'ai halluciné cet AM quand j'ai
vu les installateurs de logiciels allegrement partageant le C du serveur
en accès total pour tout les users du domaine !!!

Franchement, je suis sidéré

Qu'en pensez vous ?

Merci








Avatar
hoe
merci à vous,

Cerise sur le gateau, le compte invité est activé !!!!

@+

"William Marie" a écrit dans le message de
news:Ok6Q$
"kurtz_le_pirate" a écrit dans le message de
news:

ne pas laisser la main aux sociétés extérieures.


Juste ! Et que de fois ai-je vu, dans des petites boîtes, les patrons
d'icelles se réfugier derrière un invariable "moi j'y connais rien" et
sous-traiter leur informatique à des "spécialistes" qui en connaissent à
peine plus, se contrefoutent des conséquences (ce ne sont pas leurs ordis)
et ne cherchent qu'à placer leurs trucs en dehors de toute logique.

Pourtant, s'il n'ont pas besoin d'un informaticien à temps plein, on
pourrait imaginer un tel job, tournant sur quelques boîtes voisines
géographiquement.
--
=================================== > William Marie
Attention antiSpam remplacer trapellun.invalid
par free.fr
Web : http://wmarie.free.fr
http://www.pandemonium.dnsalias.org (site expérimental)
=================================== >




Avatar
HOE
Allez pour le plaisir, je viens de decouvrir que le compte invité est activé


"William Marie" a écrit dans le message de
news:Ok6Q$
"kurtz_le_pirate" a écrit dans le message de
news:

ne pas laisser la main aux sociétés extérieures.


Juste ! Et que de fois ai-je vu, dans des petites boîtes, les patrons
d'icelles se réfugier derrière un invariable "moi j'y connais rien" et
sous-traiter leur informatique à des "spécialistes" qui en connaissent à
peine plus, se contrefoutent des conséquences (ce ne sont pas leurs ordis)
et ne cherchent qu'à placer leurs trucs en dehors de toute logique.

Pourtant, s'il n'ont pas besoin d'un informaticien à temps plein, on
pourrait imaginer un tel job, tournant sur quelques boîtes voisines
géographiquement.
--
=================================== > William Marie
Attention antiSpam remplacer trapellun.invalid
par free.fr
Web : http://wmarie.free.fr
http://www.pandemonium.dnsalias.org (site expérimental)
=================================== >




Avatar
GG [MVP]
Bonjour,

Allez pour le plaisir, je viens de decouvrir que le compte invité est
activé


Difficile de faire mieux mais j'ai vu bien pire. Ne sachant pas
se servir dISA Server j'ai un soutraitant avoir désinstaller ISA
sous pretexte qu'il ne savait pas s'en servir et bien surtout ne
pas prevenir le client qu'il se promenait tout nu sur Internet sans
pare-feu.
Il est vrai que les sociétés de service peu scrupuleuse qui font
n'importe quoi sur les serveurs il y en a une palanquée et toutes
moins chere les unes que les autres, alors quand on sous paye
ou quand on est content de payer moins cher pour l'entretien
de ses serveurs il ne faut pas s'étonner que ce genre de truc
arrive.

--
Cordialement.
GG.
Un livre sur SBS en français et un forum
http://sbsfr.mvps.org/livresbs
http://forums.sbsfr.org

Avatar
RS
Explosé De Rire !

Le bouquet serait qu'il ne soit pas à jour au niveau des Hotfixs / Services
Packs, et bien sur, sans antivirus, sans pare-feu ...

la porte grande ouverte : "venez ! venez !" lol

Franchement, il serait dans les premiers du top 50 !

lol



merci à vous,

Cerise sur le gateau, le compte invité est activé !!!!

@+

"William Marie" a écrit dans le message de
news:Ok6Q$
"kurtz_le_pirate" a écrit dans le message de
news:

ne pas laisser la main aux sociétés extérieures.


Juste ! Et que de fois ai-je vu, dans des petites boîtes, les patrons
d'icelles se réfugier derrière un invariable "moi j'y connais rien" et
sous-traiter leur informatique à des "spécialistes" qui en connaissent à
peine plus, se contrefoutent des conséquences (ce ne sont pas leurs ordis)
et ne cherchent qu'à placer leurs trucs en dehors de toute logique.

Pourtant, s'il n'ont pas besoin d'un informaticien à temps plein, on
pourrait imaginer un tel job, tournant sur quelques boîtes voisines
géographiquement.
--
=================================== > > William Marie
Attention antiSpam remplacer trapellun.invalid
par free.fr
Web : http://wmarie.free.fr
http://www.pandemonium.dnsalias.org (site expérimental)
=================================== > >