OVH Cloud OVH Cloud

Le Sasser

67 réponses
Avatar
perlaboule
Un petit con d'instruit ! qui pour ce faire remarqué se plais à enmerder des
milliers d'internautes.

10 réponses

1 2 3 4 5
Avatar
Philippe
"Philippe" a écrit dans le message de
news:409e6e07$0$31948$



Bah, il reviendra chez le vendeur avec un système bousillé et paiera
davantage :-)



Tu sais il y a des gens qui reste 2-3 ans avec un PC remplis de Virus
sans le savoir, et qui se demande pourquoi leur PC rame de plus en plus.

Et lorsque tu passes l'antiVirus c'est la qu'il y a des surprises.
Et combien de personnes ils auront contaminé pendant cette periode ?

Il y a peu de temps j'ai un Copain qui ne connais pas grand chose a
l'informatique. Il avait un P2 sur lequel il utilisait seulement Word,
Excel et Outlook pour lire des Mails.
Il y a peu de temps il m'a demander de jeter un coup d'oeil parce qu'il
commencait seulement à avoir des problemes.

Conclusion 300 fichiers verolés trouvés sur son DD.
Et il ne s'etait jamais rendu compte de rien.

J'ai meme du tout reinstaller parce qu'apres le passage de l'antivirus
le PC lui faisait plein d'erreur.

Phil

--
Pour me repondre, remplacer libre par free

Avatar
chrisn
"Faelan" a écrit dans le message de news:


Il n'y a quasiment besoin d'aucune mise à jour, il n'y a

quasiment


besoin d'aucun firewall. Il y a tout juste besoin d'un principe
:



Un utilisateur de base ne travaille pas en tant
qu'administrateur.



Ca n'empêche pas Sasser d'emmerder le monde.
Chez nous, personne n'est connecté comme administrateur. Sasser
fait quand

même rebooter la machine, même s'il ne s'installe pas
complètement.

Je rappelle qu"avant de chipoter au système et au registre, Sasser
se charge

en mémoire.

Si de telles précautions avaient largement été prises, Sasser ne se

serait pas aussi facilement répendu.

Personnellement, je n'ai pas réussi à appercevoir un seul Sasser.
Mon XP n'était pas particulièrement patché contre Sasser, mon
antivirus n'était pas à jour vendredi soir, mais toutes les attaques
ont été bloquées par mon firewall. Je l'ai constaté à la lecture des
log. Donc Sasser ne s'est pas chargé en mémoire chez moi.

C'est ce qui est dit 3 post plus bas : une entreprise doit au moins
avoir un firewall corrextement configuré

Donc à part les entreprises qui n'ont pas renouvelé leut parc
depuis


1997 et qui n'ont pas leur poste sous NT, w2k ou XP, les autres
n'ont aucune excuse.


Là je ne parle pas de Sasser, mais des virus d'une manière générale.

Les W9x ne peuvent bénéficier ni d'un système de fichier NTFS, ni
d'utilisateurs à droits réduits au niveau local. Ils sont donc plus
difficiles à sécuriser.


--
chrisn
mettre le bon fai, libertysurf pour me répondre



Avatar
Faelan
"Philippe" a écrit dans le message de
news:409e82a4$0$31939$
"Philippe" a écrit dans le message de
news:409e6e07$0$31948$



Bah, il reviendra chez le vendeur avec un système bousillé et paiera
davantage :-)



Tu sais il y a des gens qui reste 2-3 ans avec un PC remplis de Virus
sans le savoir, et qui se demande pourquoi leur PC rame de plus en plus.


Question de chance (ou de malchance). Il y a peu, il y a eu quelques virus
qui font du dégât. Notamment celui, je ne me souviens plus du nom, qui se
copie dans chaque fichier photo. Ou un autre qui déplace les icônes devant
la souris.
Si un utilisateur ne fait pas de mise à jour, n'a pas de FW ni d'antivirus
et ouvre n'importe quoi, je pense qu'il est difficile de travailler des mois
sans s'apercevoir de rien. Mais ce n'est pas impossible. Et certains
continuent à utiliser la machine sans demander de l'aide, à partir du moment
où elle tourne quand même :-)
Un article intéressant à ce propos:
http://securitepc.skynetblogs.be/?date 031125&number=1&unit=months#115717

--

F.


Avatar
chrisn
"Corinne Rainbow" a écrit dans le message de news:

Et que donc ce pare-feu doit être mis en marche avant de se
brancher sur

internet pour pouvoir immédiatement aller sur windows update

Microsoft fournit actuellement et gratuitement un cd de mise à jour

de XP de sécurité à jour de février. Une fois xp patché d'après le
cd, celui propose, avant toute connexion sur internet pour maj
complémentaires, la configuration du firawall intégré de xp. Le tout
par simple clic : je veux configurer le firewall, bien sûr.

Mais dans un entreprise ceux qui installent les ordis devraient
être au

courant...

Devraient, oui :-((



--
chrisn
mettre le bon fai, libertysurf pour me répondre

Avatar
Samuel
Le Loup wrote:

FraPas wrote:

Pour eux, c'est au
service informatique de s'en occuper mais quand le responsable de
l'informatique est completement debordé, il ne peut que resoudre les
incendies.


Sauf que quand on est RESPONSABLE informatique, le B-A BA, c'est quand
même de protéger son réseau par un firewall. Ou alors faut changer de
boulot.


Certe, c'est facile quand tu as 2 - 10 - 100 machines, mais a partir de
plusieurs milliers (comme la sncf) avec des ordinateurs portables, les
connexion "pirates" a internet par modem, c'est moins évident. Sans compter
les differents OS que l'on peux trouver (win 3.1, 3.11, win 95, 98, SE, ME,
NT, 2000, XP, NT server, 2000 Server, OS2, et autres)
Surtout, ca a un coût de patcher (à calculer avec le nombre de patchs
distribué par microsoft * nb de machines).
Tu vas dire, suffit de mettre un firewall sur chaque machine. Pareil, ca a
un coût.
Coût en temps et en argent.
Et qui décide, ben c'est les chefs ... qui le plus souvent n'y connait rien,
et qui decidera que c'est trop cher a mettre en place.
Ce qui est facilement faisable pour 10 ordinateurs ne l'est pas pour 10 000.

Cordialement,
Hervé LOTH
--
LE LOUP THEATRE
2, rue Flatters 80000 AMIENS (F)
http://lelouptheatre.free.fr
nouveau spectacle : http://lelouptheatre.free.fr/TERMOR



Avatar
quiche \(zrMt\)
"Samuel" a écrit dans le message de
news:c7m24p$16s$


ma boite, plusieurs dizaines de milliers d'ordianteur, a un firewall ...
mais que fais tu des gens qui s'installent une connexion internet "pirate"
par modem .... quid de celui qui bosse chez lui avec le portable relié a
internet, pis se reconnecte au bureau sur le reseau?


y a pas des règles élémentaires de sécurité avant de se connecter
sur internet ?? à des millions de p-c , quoi !!

--
Quiche

Avatar
Samuel
chrisn wrote:


Si de telles précautions avaient largement été prises, Sasser ne se
serait pas aussi facilement répendu.

Personnellement, je n'ai pas réussi à appercevoir un seul Sasser.
Mon XP n'était pas particulièrement patché contre Sasser, mon
antivirus n'était pas à jour vendredi soir, mais toutes les attaques
ont été bloquées par mon firewall. Je l'ai constaté à la lecture des
log. Donc Sasser ne s'est pas chargé en mémoire chez moi.


=> firewall, d'ou pas de sasser, oki

C'est ce qui est dit 3 post plus bas : une entreprise doit au moins
avoir un firewall corrextement configuré


ma boite, plusieurs dizaines de milliers d'ordianteur, a un firewall ...
mais que fais tu des gens qui s'installent une connexion internet "pirate"
par modem .... quid de celui qui bosse chez lui avec le portable relié a
internet, pis se reconnecte au bureau sur le reseau?

Avatar
Samuel
chrisn wrote:


Il n'y a quasiment besoin d'aucune mise à jour, il n'y a quasiment
besoin d'aucun firewall. Il y a tout juste besoin d'un principe :


ah bon?? relit mieux les infos sur sasser

Un utilisateur de base ne travaille pas en tant qu'administrateur.
Donc à part les entreprises qui n'ont pas renouvelé leut parc depuis
1997 et qui n'ont pas leur poste sous NT, w2k ou XP, les autres
n'ont aucune excuse.


OKI, normal, pas d'administrateur sur un poste

msblast et consort, j'en ai aligné des dizaine sur mon bureau et
j'ai allègrement cliqué dessus. Sasser, que je n'ai même pas trouvé
dans mon cache internet (mon firewall l'ayant bloqué déjà x fois),
n'aurait guère pu s(installer mieux.


ben voila .... tu es pas infecté grace au firewall => donc c bien des
conneries ce que tu raconte plus haut

pour info, pas besoin d'etre administrateur pour etre emmerder par sasser
!!!

Avatar
haristo

NewsGroups : Hello/Bonjour Le Chat , tu nous as dit / you told us

Mais dans un entreprise ceux qui installent les ordis devraient être au
courant...



C'est pour ça que je comprend pas qu'une entreprise comme l'AFP (voir
mon post du samedi 8 mai 11h30) qui de plus, le boulot c'est l'info,
soit prise au dépourvu.
Quand je lis des messages ou page web de ceux qui travaillent en
entreprise et qui expliquent le quotidien des PC ce qui est rare , je
suis étonné de la permissivité qui leur est donné sur l'utilisation de
leur PC souvent sous le prétexte de liberté . Je parle bien sur des
mails privés qui avant étaient tolérés et qui sont devenu un droit.
Techniquement je suis sur qu'il était possible comme pour le spam ou les
virus de limiter le courrier perso en le redirectionnant sur le PC
familial de l'employer.
Quand au téléchargement perso de fichiers là aussi il doit y avoir des
solutions, par exemple un PC spécial à la pose café et le midi et
pourquoi pas pour les mails perso aussi....

Avatar
Faelan
"chrisn" a écrit dans le message de
news:409e8316$0$18302$
"Faelan" a écrit dans le message de news:


Il n'y a quasiment besoin d'aucune mise à jour, il n'y a

quasiment


besoin d'aucun firewall. Il y a tout juste besoin d'un principe
:



Un utilisateur de base ne travaille pas en tant
qu'administrateur.



Ca n'empêche pas Sasser d'emmerder le monde.
Chez nous, personne n'est connecté comme administrateur. Sasser
fait quand

même rebooter la machine, même s'il ne s'installe pas
complètement.

Je rappelle qu"avant de chipoter au système et au registre, Sasser
se charge

en mémoire.

Si de telles précautions avaient largement été prises, Sasser ne se

serait pas aussi facilement répendu.

Personnellement, je n'ai pas réussi à appercevoir un seul Sasser.
Mon XP n'était pas particulièrement patché contre Sasser, mon
antivirus n'était pas à jour vendredi soir, mais toutes les attaques
ont été bloquées par mon firewall. Je l'ai constaté à la lecture des
log. Donc Sasser ne s'est pas chargé en mémoire chez moi.

C'est ce qui est dit 3 post plus bas : une entreprise doit au moins
avoir un firewall corrextement configuré


Vous vivez dans votre boule de cristal :-))
Mon "entreprise" possède un excellent firewall, récent, complètement
redondant, à plusieurs étages, sans doute un des plus puissants et des mieux
configurés du pays (sans rire!). Il protège des milliers de personnes
réparties dans des bureaux sur tout le territoire (en web, mail, etc...).
Sasser n'est pas passé par là ! Sasser est passé par un modem pirate ou par
un PC portable rebranché le lundi au bureau, tout simplement.
Le seul moyen d'éviter ça aurait été une mise à jour rapide de toutes les
machines avec le patch. Mais à travers un réseau et un pays, sur des
machines différentes (achetées par lots chaque année), les mises à jour en
temps réel coûtent les yeux de la tête en matériel et en installations,
comme en personnel.... Une partie des machines n'était malheureusement pas à
jour.
Nous sommes hyper protégés pour les virus de mail. Mais les virus IP
exploitant une faille Windows sont bien plus difficiles à maîtriser dans les
grosses entreprises décentralisées avec un personnel informatique très
réduit.
Bref, un cas n'est pas l'autre....
__

F.




1 2 3 4 5