OVH Cloud OVH Cloud

Kazaa quels risques sur intranet

10 réponses
Avatar
boulbar
Bonjour,

Je travaille dans une PME et je m'occupe officieusement (à côté de mon
boulot officiel)de notre parc de 20 ordis en réseau.
On a l'ADSL oléane et la connexion internet se fait direct du
routeur/firewal (passerelle) vers les ordis (via le hub), ce n'est donc pas
géré par le serveur.
En passant sevant le poste d'un collègue l'autre jour, j'ai remarqué qu'il
téléchargeait quelque chose en utilisant Kazaa.
Alors là j'ai quelques questions:
- Sachant que notre routeur fait aussi firewall, l'utilisation de Kazaa
augmente-t'elle les risques d'intrusion éventuelle de quelqu'un de mal
intentionné?
- Quels sont les éventuels autres risques que ça peut engendrer?
- Est-il possible depuis un windows 2000 serveur avec sbs d'interdire
l'utilisation de tel ou tel logiciel (kazaa dans mon cas) sur un des postes
clients.
-Est-il possible d'installer Kazaa depuis un utilisateur aux droits limités
(ça m'étonne)? Si ce n'est pas le cas c'est qu'il a découvert le mot de
passe admin et il faudra que je le change.
- Si quelqu'un a l'un ou l'autre conseil à ce sujet je suis preneur.

Merci d'avance

10 réponses

Avatar
joke0
Salut,

boulbar:

[Snip]

Les questions de sécurité doivent être posées sur
<news:fr.comp.securite> (forum modéré, donc délai de
publication).

Il existe des problème légaux dans cette histoire. En effet, ton
patron en laissant cette personne télécharger des "oeuvres"
illégalement est complice de piratage, et en cas de problème,
l'admin et à défaut le patron/la société devra payer pour ce
piratage. Pour cette partie, le bon forum est:
<news:fr.misc.droit.internet>

--
joke0
Avatar
Brubie
"boulbar" a écrit dans le message de news:
3fe42936$0$29076$
Bonjour,
la connexion internet se fait direct du routeur/firewal (passerelle) vers
les ordis (via le hub)

- Sachant que notre routeur fait aussi firewall, l'utilisation de Kazaa
augmente-t'elle les risques d'intrusion éventuelle de quelqu'un de mal
intentionné?


Pas mal intentionné, mais l'@ IP sera repéré facilement comme utilisateur de
Kazaa avec tout ce que cela comporte.
La vrai question est plutôt : à quoi sert ton firewall ? Ne devraient être
ouverts que les ports nécessaires ( Kazaa c'est 1214 je crois )

-Est-il possible d'installer Kazaa depuis un utilisateur aux droits
limités

(ça m'étonne)?


Moi aussi

Avatar
boulbar
Veux-tu dire par là qu'avec un firewall, normalement Kazaa ne devrait pas
pouvoir fonctionner?

"Brubie" a écrit dans le message de news:
bs1obk$bbg$
"boulbar" a écrit dans le message de news:
3fe42936$0$29076$
Bonjour,
la connexion internet se fait direct du routeur/firewal (passerelle)
vers


les ordis (via le hub)
- Sachant que notre routeur fait aussi firewall, l'utilisation de Kazaa
augmente-t'elle les risques d'intrusion éventuelle de quelqu'un de mal
intentionné?


Pas mal intentionné, mais l'@ IP sera repéré facilement comme utilisateur
de

Kazaa avec tout ce que cela comporte.
La vrai question est plutôt : à quoi sert ton firewall ? Ne devraient être
ouverts que les ports nécessaires ( Kazaa c'est 1214 je crois )

-Est-il possible d'installer Kazaa depuis un utilisateur aux droits
limités

(ça m'étonne)?


Moi aussi





Avatar
boulbar
Merci, mais ne m'occupant du réseau qu'à titre officieux, je suppose c'est
donc le patron qui risque chez nous?
Le mec qui a installé et qui se charge de la musique est à mon avis quand
même le responsable dans cette histoire.

"joke0" a écrit dans le message de news:

Salut,

boulbar:

[Snip]

Les questions de sécurité doivent être posées sur
<news:fr.comp.securite> (forum modéré, donc délai de
publication).

Il existe des problème légaux dans cette histoire. En effet, ton
patron en laissant cette personne télécharger des "oeuvres"
illégalement est complice de piratage, et en cas de problème,
l'admin et à défaut le patron/la société devra payer pour ce
piratage. Pour cette partie, le bon forum est:
<news:fr.misc.droit.internet>

--
joke0


Avatar
Brubie

"Brubie" a écrit dans le message de news:
bs1obk$bbg$
"boulbar" a écrit dans le message de news:
3fe42936$0$29076$
Bonjour,
la connexion internet se fait direct du routeur/firewal (passerelle)
vers


les ordis (via le hub)
- Sachant que notre routeur fait aussi firewall, l'utilisation de
Kazaa



augmente-t'elle les risques d'intrusion éventuelle de quelqu'un de mal
intentionné?


Pas mal intentionné, mais l'@ IP sera repéré facilement comme
utilisateur


de
Kazaa avec tout ce que cela comporte.
La vrai question est plutôt : à quoi sert ton firewall ? Ne devraient
être


ouverts que les ports nécessaires ( Kazaa c'est 1214 je crois )

-Est-il possible d'installer Kazaa depuis un utilisateur aux droits
limités

(ça m'étonne)?


Moi aussi




"boulbar" a écrit dans le message de news:
3fe46c31$0$28688$
Veux-tu dire par là qu'avec un firewall, normalement Kazaa ne devrait pas
pouvoir fonctionner?


Un Firewall est censé filtrer les accès ( via tcp/ip ) à ton réseaux.
L'ideal serait de n'ouvrir que les ports dont ton entreprise à besoin. Je ne
peux ( par manque de temps et de connaissance des applications dont vous
vous servez ) te lister ces ports.



Avatar
joke0
Salut,

boulbar:
Merci, mais ne m'occupant du réseau qu'à titre officieux, je
suppose c'est donc le patron qui risque chez nous?


Oui.

Le mec qui a installé et qui se charge de la musique est à mon
avis quand même le responsable dans cette histoire.


L'employé qui utilise Kazaa ne risque sans doute rien du tout
d'après une jurisprudence que j'ai lu sur
<news:fr.misc.droit.internet>

--
joke0

Avatar
joke0
Salut,

boulbar:
Veux-tu dire par là qu'avec un firewall, normalement Kazaa ne
devrait pas pouvoir fonctionner?


On peut très bien faire passer Kazaa par le port 80.

--
joke0

Avatar
boulbar
Que veux tu dire par là?
J'y connais rien dans les ports.

"joke0" a écrit dans le message de news:

Salut,

boulbar:
Veux-tu dire par là qu'avec un firewall, normalement Kazaa ne
devrait pas pouvoir fonctionner?


On peut très bien faire passer Kazaa par le port 80.

--
joke0



Avatar
Norbert

Que veux tu dire par là?
J'y connais rien dans les ports.

Là, je ne veux pas être méchant, mais si tu dois continuer à t'occuper du

parc informatique, il serait quand même temps de prendre quelques leçons de
base sur TCP/IP et les réseaux.
Je ne peux que te conseiller de lire quelque chose comme
http://www.laissus.fr/cours/cours.html par exemple.

--
à bientot (enlever les X pour me répondre)
================================= les secrets de l'univers http://nrumiano.free.fr
un atlas de l'univers http://atunivers.free.fr
images du ciel http://images.ciel.free.fr
==================================

Avatar
boulbar
Comme dit, je fais ça à côté de mon vrai boulot, en fait je m'en occupe
surtout quand ça déconne et quand il y a un nouvel ordi à acheter et à
installer sur le réseau.
A force c'est moi qui m'en occupe, car je suis le seul que ça intéresse,
mais ce n'est aps ma formation.
En tout cas merci du tuyau.

"Norbert" a écrit dans le message de
news: 3fe5fff0$0$20143$

Que veux tu dire par là?
J'y connais rien dans les ports.

Là, je ne veux pas être méchant, mais si tu dois continuer à t'occuper du

parc informatique, il serait quand même temps de prendre quelques leçons
de

base sur TCP/IP et les réseaux.
Je ne peux que te conseiller de lire quelque chose comme
http://www.laissus.fr/cours/cours.html par exemple.

--
à bientot (enlever les X pour me répondre)
================================= > les secrets de l'univers http://nrumiano.free.fr
un atlas de l'univers http://atunivers.free.fr
images du ciel http://images.ciel.free.fr
================================= >