OVH Cloud OVH Cloud

Kazaa quels risques sur intranet

8 réponses
Avatar
boulbar
Bonjour,

Je travaille dans une PME et je m'occupe officieusement (à côté de mon
boulot officiel)de notre parc de 20 ordis en réseau.
On a l'ADSL oléane et la connexion internet se fait direct du
routeur/firewal (passerelle) vers les ordis (via le hub), ce n'est donc pas
géré par le serveur.
En passant sevant le poste d'un collègue l'autre jour, j'ai remarqué qu'il
téléchargeait quelque chose en utilisant Kazaa.
Alors là j'ai quelques questions:
- Sachant que notre routeur fait aussi firewall, l'utilisation de Kazaa
augmente-t'elle les risques d'intrusion éventuelle de quelqu'un de mal
intentionné?
- Quels sont les éventuels autres risques que ça peut engendrer?
- Est-il possible depuis un windows 2000 serveur avec sbs d'interdire
l'utilisation de tel ou tel logiciel (kazaa dans mon cas) sur un des postes
clients.
-Est-il possible d'installer Kazaa depuis un utilisateur aux droits limités
(ça m'étonne)? Si ce n'est pas le cas c'est qu'il a découvert le mot de
passe admin et il faudra que je le change.
- Si quelqu'un a l'un ou l'autre conseil à ce sujet je suis preneur.

Merci d'avance

8 réponses

Avatar
FxM
Bonjour,

Etant donné que les logiciels P2P (tels que Kazaa, Emule, etc) sont
des logiciels de connexion de point à point, le poste distant possède
la main complète (ou presque) sur le PC local (et probablement sur le
réseau local).

Les risques en réseau d'entreprises sont malheureusement simples à
énumérer (mais toujours incomplets) :
Ca peut aller de :
- rien (faut pas rêver)
à :
- perte complète des données
en passant par :
- utilisation à des fins de relais (spam, virus, serveur FTP, ...),
- exploitation de données confidentielles ou non,
- je préfère en passer !

AMHA, déconnexion physique d'internet tant qu'une politique de
sécurité sérieuse et fiable n'est pas instaurée et tant que tout le
réseau n'est pas inspecté et nettoyé. C'est un peu expéditif mais s'il
y a gros plantage, tu seras LA personne responsable :o(
Profites-en pour aller voir si les antivirus sont à jour et actifs
(tu risques de ne pas être déçu du voyage) !

@+
FxM


boulbar wrote:

Bonjour,

Je travaille dans une PME et je m'occupe officieusement (à côté de mon
boulot officiel)de notre parc de 20 ordis en réseau.
On a l'ADSL oléane et la connexion internet se fait direct du
routeur/firewal (passerelle) vers les ordis (via le hub), ce n'est donc pas
géré par le serveur.
En passant sevant le poste d'un collègue l'autre jour, j'ai remarqué qu'il
téléchargeait quelque chose en utilisant Kazaa.
Alors là j'ai quelques questions:
- Sachant que notre routeur fait aussi firewall, l'utilisation de Kazaa
augmente-t'elle les risques d'intrusion éventuelle de quelqu'un de mal
intentionné?
- Quels sont les éventuels autres risques que ça peut engendrer?
- Est-il possible depuis un windows 2000 serveur avec sbs d'interdire
l'utilisation de tel ou tel logiciel (kazaa dans mon cas) sur un des postes
clients.
-Est-il possible d'installer Kazaa depuis un utilisateur aux droits limités
(ça m'étonne)? Si ce n'est pas le cas c'est qu'il a découvert le mot de
passe admin et il faudra que je le change.
- Si quelqu'un a l'un ou l'autre conseil à ce sujet je suis preneur.

Merci d'avance


Avatar
boulbar
Merci,
Mais n'y aurait-il pas l'un ou l'autre paramètre de sécurité du nom
d'utilisateur incriminé (login) à modifier directement sur le serveur pour
interdire l'utilisation de Kazaa, genre un niveau de sécurité ou du genre?

"FxM" a écrit dans le message de news:

Bonjour,

Etant donné que les logiciels P2P (tels que Kazaa, Emule, etc) sont
des logiciels de connexion de point à point, le poste distant possède
la main complète (ou presque) sur le PC local (et probablement sur le
réseau local).

Les risques en réseau d'entreprises sont malheureusement simples à
énumérer (mais toujours incomplets) :
Ca peut aller de :
- rien (faut pas rêver)
à :
- perte complète des données
en passant par :
- utilisation à des fins de relais (spam, virus, serveur FTP, ...),
- exploitation de données confidentielles ou non,
- je préfère en passer !

AMHA, déconnexion physique d'internet tant qu'une politique de
sécurité sérieuse et fiable n'est pas instaurée et tant que tout le
réseau n'est pas inspecté et nettoyé. C'est un peu expéditif mais s'il
y a gros plantage, tu seras LA personne responsable :o(
Profites-en pour aller voir si les antivirus sont à jour et actifs
(tu risques de ne pas être déçu du voyage) !

@+
FxM


boulbar wrote:

Bonjour,

Je travaille dans une PME et je m'occupe officieusement (à côté de mon
boulot officiel)de notre parc de 20 ordis en réseau.
On a l'ADSL oléane et la connexion internet se fait direct du
routeur/firewal (passerelle) vers les ordis (via le hub), ce n'est donc
pas


géré par le serveur.
En passant sevant le poste d'un collègue l'autre jour, j'ai remarqué
qu'il


téléchargeait quelque chose en utilisant Kazaa.
Alors là j'ai quelques questions:
- Sachant que notre routeur fait aussi firewall, l'utilisation de Kazaa
augmente-t'elle les risques d'intrusion éventuelle de quelqu'un de mal
intentionné?
- Quels sont les éventuels autres risques que ça peut engendrer?
- Est-il possible depuis un windows 2000 serveur avec sbs d'interdire
l'utilisation de tel ou tel logiciel (kazaa dans mon cas) sur un des
postes


clients.
-Est-il possible d'installer Kazaa depuis un utilisateur aux droits
limités


(ça m'étonne)? Si ce n'est pas le cas c'est qu'il a découvert le mot de
passe admin et il faudra que je le change.
- Si quelqu'un a l'un ou l'autre conseil à ce sujet je suis preneur.

Merci d'avance





Avatar
Jeff
On Sat, 20 Dec 2003 16:19:44 +0100, "boulbar"
wrote:

Merci,
Mais n'y aurait-il pas l'un ou l'autre paramètre de sécurité du nom
d'utilisateur incriminé (login) à modifier directement sur le serveur pour
interdire l'utilisation de Kazaa, genre un niveau de sécurité ou du genre?
Il faut s'assurer que les utilisateur dans le seul groupe "user", en

veillant qu'il n'est pas aussi administrateur local de sa machine.

Les utilisateurs du groupe "user" ne peuvent pas installer
d'applications.

JF




Avatar
boulbar
Ok, mais si l'application est déjà installée?

"Jeff" a écrit dans le message de news:

On Sat, 20 Dec 2003 16:19:44 +0100, "boulbar"
wrote:

Merci,
Mais n'y aurait-il pas l'un ou l'autre paramètre de sécurité du nom
d'utilisateur incriminé (login) à modifier directement sur le serveur
pour


interdire l'utilisation de Kazaa, genre un niveau de sécurité ou du
genre?


Il faut s'assurer que les utilisateur dans le seul groupe "user", en
veillant qu'il n'est pas aussi administrateur local de sa machine.

Les utilisateurs du groupe "user" ne peuvent pas installer
d'applications.

JF







Avatar
FxM
Re-

Marteau et burin pour enlever les X autres applis très sympa :o((
venues avec Kazaa. Un état des lieux là :
http://terroirs.denfrance.free.fr/p/p2p/kazaa/spyware.html

M'est avis que la config de ton pare-feu doit être sérieusement revue.
(Vois quel(s) serveur est appelé pour bloquer le nom et l'IP avec le
pare-feu).

@+
FxM



boulbar wrote:

Ok, mais si l'application est déjà installée?

"Jeff" a écrit dans le message de news:


On Sat, 20 Dec 2003 16:19:44 +0100, "boulbar"
wrote:


Merci,
Mais n'y aurait-il pas l'un ou l'autre paramètre de sécurité du nom
d'utilisateur incriminé (login) à modifier directement sur le serveur



pour

interdire l'utilisation de Kazaa, genre un niveau de sécurité ou du



genre?

Il faut s'assurer que les utilisateur dans le seul groupe "user", en
veillant qu'il n'est pas aussi administrateur local de sa machine.

Les utilisateurs du groupe "user" ne peuvent pas installer
d'applications.

JF









Avatar
Ricky [MVP]
Bonjour *boulbar* (et tous les lecteurs)
| Merci,
| Mais n'y aurait-il pas l'un ou l'autre paramètre de sécurité du nom
| d'utilisateur incriminé (login) à modifier directement sur le serveur
| pour interdire l'utilisation de Kazaa, genre un niveau de sécurité ou
| du genre?

Ton firewall permet de fermer tous les ports et de ne laisser passer que
la messagerie par exemple.
Renseigne-toi sur la manière d'exploitrer ton firewall plus complètement
--
Ricky [MVP] Visitez les faq....
http://www.faqoe.com http://faq.ms.word.free.fr
http://dj.joss.free.fr/faq.htm http://www.excelabo.net
http://support.microsoft.com/directory/worldwide/fr/newsgroup/regles.htm
Avatar
GG [MVP]
Ton firewall permet de fermer tous les ports et de ne laisser passer
que la messagerie par exemple.
Renseigne-toi sur la manière d'exploitrer ton firewall plus
complètement --


le P2P fonctionne maitenant aussi sur le port 80 (http)
Si le pare-feu fait aussi Proxy il faut aussi le configurer.
--
Cordialement.
GG. [MVP]
http://gilisa.assysm.com
Le savoir vivre sur les news Microsoft
http://minilien.com/?0KfnHmgAde

Avatar
boulbar
Je ne peux rien voir, le firewall est fermé et configurable que par
Oléane...

"FxM" a écrit dans le message de news:
Ox$
Re-

Marteau et burin pour enlever les X autres applis très sympa :o((
venues avec Kazaa. Un état des lieux là :
http://terroirs.denfrance.free.fr/p/p2p/kazaa/spyware.html

M'est avis que la config de ton pare-feu doit être sérieusement revue.
(Vois quel(s) serveur est appelé pour bloquer le nom et l'IP avec le
pare-feu).

@+
FxM



boulbar wrote:

Ok, mais si l'application est déjà installée?

"Jeff" a écrit dans le message de news:


On Sat, 20 Dec 2003 16:19:44 +0100, "boulbar"
wrote:


Merci,
Mais n'y aurait-il pas l'un ou l'autre paramètre de sécurité du nom
d'utilisateur incriminé (login) à modifier directement sur le serveur



pour

interdire l'utilisation de Kazaa, genre un niveau de sécurité ou du



genre?

Il faut s'assurer que les utilisateur dans le seul groupe "user", en
veillant qu'il n'est pas aussi administrateur local de sa machine.

Les utilisateurs du groupe "user" ne peuvent pas installer
d'applications.

JF