OVH Cloud OVH Cloud

Le Sasser

67 réponses
Avatar
perlaboule
Un petit con d'instruit ! qui pour ce faire remarqué se plais à enmerder des
milliers d'internautes.

10 réponses

3 4 5 6 7
Avatar
Faelan
"chrisn" a écrit dans le message de
news:409eb720$0$17902$
"Faelan" a écrit dans le message de news:

Il n'y a surtout pas de gendarme derrière chaque utilisateur !
Et pas de personnel pour contrôler les portables et les
connexions pirates en permanence....

Ne pas confondre "en permanence" et "jamais". En permanence, il y a

un règlement qui prévient les gens des risque encourus, explications
à l'appui. En prmanence, il y a des remontées de log d'antivirus. Et
si un pc n'est pas dans la liste une semaine, vérification de la
présence de la personne, puis verification du poste.


Du rève !
Avec 1 personne pour 1000 PCs, vous ne le faites pas ! Et on ne fait pas
remonter des logs d'antivirus sur des lignes dont certaines transportent les
données de dizaines de Pcs sur du 128Kbits. De toute façon, quand le log
contient qqch d'intéressant, il est trop tard. Quant au règlement, la
personne a l'accord du chef qui a l'accord de sa hiérarchie, etc.... On ne
règlemente pas une grosse boîte comme on le fait dans une petite. Encore une
fois, vous vivez sur un petit nuage rose.

Il ne s'agit pas d'interdir aux gens de travailler comme
administrateur (sur leur poste), il s'agit de leur expliquer
pourquoi on doit se connecter simple utilisateur. Ensuite, rien ne
leur interdit la commande "runas".


Et vous pensez qu'ils écoutent tous comme des écoliers sages ? :-)))

Il existe quand même des logiciels style aîda 32. Et encore là, il y
a aussi besoin de rappeler les règles. Le budget informatique de la
boîte est de tant. L'équipement de base pour votre service est de
tant. Comment justifiez vous la nécessité de tel ou tel logiciel que
vous demandez :
- apport dans votre travail et rentabilisation obtenue


Parce que vous pensez que l'ICT peut demander des justifications de ce genre
???? Ce sont les administratifs qui décident. Et qui disent à l'ICT : il en
avait besoin.

- nombre de poste équivalent au vôtre à équiper et coût de la
licence


Vous pensez qu'il faut des licences pour un modem et IE ?
Quant aux portables raccordés sur le réseau, ils sont, comme les autres,
légaux.

En général, mopins on infantilise les gens et mieux ils comprennent
les nécéssités.

Ceux qui vivent dans des PME avec 20 à 100 PCs sont sur un petit
nuage.


Cela est loin d'être sûr. Une structure de 30 000 personnes

rentabilise facilement l'investissement en informaticiens pointus.


Relisez votre réponse et dites moi ensuite s'il y est question
d'informaticiens pointus....
Je n'entrerai pas dans les détails ici, mais les informaticiens pointus sont
dirigés vers des nouveaux projets dont la visibilité et publicité sont plus
importantes, pas vers de la maintenance et du helpdesk.

Pour uhe boîte de 20 personnes, il y a avant tout un volontaire non
formé et qui lui peut avoir des excuses.


Il n'est absolument pas question de formation du personnel informatique ici.
C'est une question de politique d'investissement informatique de
l'entreprise.

__

F.


Avatar
Faelan
"NoVaZuR" a écrit dans le message de
news:

Sasser est passé par un modem pirate ou par un PC portable rebranché
le lundi au bureau, tout simplement.


Cela veut dire qu'il n'y a aucune protection en interne sur un aussi gros
réseau ?
Un firewall qui ne contrôle qu'une porte du château...Ça fout la
trouille©.
Ça me rappelle l'histoire d'un cheval et d'une ville, comme ça,
"attaquée" par l'intérieur :-)))


Ah, voilà la solution miracle ! Zorro sur son cheval ;-))
Expliquez-moi ce que vous feriez, pour voir...
Fermer le port 445 sur les routeurs, par exemple ?

--

F.


Avatar
Faelan
"chrisn" a écrit dans le message de
news:409eb721$0$17902$
"Faelan" a écrit dans le message de news:

Sasser n'est pas passé par là ! Sasser est passé par un modem
pirate ou par

un PC portable rebranché le lundi au bureau, tout simplement.

Cela veut dire que le portable n'est pas configuré avec son firewall

(avec w2k et xp, c'est intégré, que diable, pas de surcout
supplémentaire, juste de la configuration).


Un firewall intégré sous W2000 ????? Et qui arrêterait Sasser en sortie
alors que celui de XP ne s'occupe que du rentrant ?
Faudra revoir un peu vos connaissances ;-)))

Cela veut dire que les utilisateurs de portables n'ont pas été
suffisamment sensibilisés à la nécessité d'utiliser un user de base
pour aller sur internet, n'ont pas été formé pour travailler ainsi.


????? Le type travaille en administrateur chez lui pour une raison
quelconque, Sasser s'installe en quelques secondes. Il arrive au bureau.
Même en travaillant comme utilisateur, Sasser se diffuse.
Encore une fois, vous êtes loin de la réalité, même au niveau technique.

__

F.


Avatar
Samuel
chrisn wrote:

"Samuel" a écrit dans le message de news:

mais que fais tu des gens qui s'installent une connexion internet
"pirate"

par modem ....

Que personne ne leur a expliqué quie c'était une faute

professionnelle grave, sanctionable en tant que telle. Au surplus
cela est détectable.


malheureusement si, c'est dit, redit et reredit

quid de celui qui bosse chez lui avec le portable relié a
internet, pis se reconnecte au bureau sur le reseau?

Qu'il peut avoir le droit à une maj et un scannage dès son retour

sur le réseau, avec rapport directement sur les serveurs idoines.
Surtout quand le virus est apparu durant un week end et que les
informaticiens ont été prévenus par les médias, des mesures
immédiates et relativement peu couteuses peuvent être prises.


Les médias informant de tout et de rien, l'alerte peux très bien passer au
travers.
De plus, ben tout le monde reprenant le lundi (informaticien et employé),
cela etait deja trop tard lorsque le virus est deja dedans.
A part patcher chaques postes un par un ... :(
Pour le scannage, oki, mais encore faut il que l'antivirus detecte la
menace.
bagle.z est passé chez nous (car pas de fltrage au niveau de la messagerie
des pieces jointes) avant que les antivirus (Mcaffee dans ce cas) le
detecte.
et une fois la mise a jour de mcafee, encore faut il mettre à jour tout le
parc.


Avatar
Thierry Boudet
On 2004-05-09, chrisn wrote:

C'est ce qui est dit 3 post plus bas : une entreprise doit au moins
avoir un firewall corrextement configuré

Il restera toujours les portables qui passent le week-end

chez le commercial, et reviennent vérolés le lundi matin
dans l'entreprise.


--
http://neverland.net/bellamy/mc/noie.php
----------------------------------------

Avatar
chrisn
Bonjour,
"Ewa (siostra Ani) N." a écrit dans le message de news:

Le plus souvent ce ne sont pas les femmes de ménage qui apportent
leurs portables du

weekend0... si je peux me permettre cet avis politiquement
incorrect


Je le sais. Style portable confié le vendredi soir, alerte le lundi

matin. Bonjour Monsieur le Directeur...

Au surplus cela est détectable.


Expliquez ça à votre PDG, c'est tout -:>

Il faut lui parler gros sous, rapport coût/efficacité, bref tout ce

qui cause à un directeur, et ne pas oublier le rapport circonstencié
qui va avec.

quid de celui qui bosse chez lui avec le portable relié a
internet, pis se reconnecte au bureau sur le reseau?

Qu'il peut avoir le droit à une maj et un scannage dès son

retour


sur le réseau, avec rapport directement sur les serveurs
idoines.



Quand il se connecte par une prise téléphonique ?

De Deux choses l'une :

- ou il se contente de rapatrier son courrier d'un serveur, et d'en
envoyer. Auquel cas, c'est le serveur de mail qui doit être
sécurisé.
- ou il y a VPN et rien n'empêche le scannage et la maj de
l'antivirus. Cela peut être totalement transparent.

Surtout quand le virus est apparu durant un week end et que les
informaticiens ont été prévenus par les médias, des mesures
immédiates et relativement peu couteuses peuvent être prises.


Il n'est même pas au courant, et *surtout* ne veut pas l'être. Que
faites vous ?

Qui, le directeur ?

Moi je parle de l'informaticien qui doit ce jour là faire un effort
pour arriver plus tôt, vérifier que la dernière MAJ antivirus est
bien arrivée, que le firewall n'a rien laissé passer...
Ce n'est pas le boulot du directeur de savoir qu'il y a un virus.
C'est le boulot de l'informaticien de faire en sorte qu'il soit le
moins dévastateur possible. Et si à ce jour le directeur n'a rien
entendu niveau politique de sécurité, c'est le moment de chiffrer le
temps perdu et le coût du temps perdu.

--
chrisn
mettre le bon fai, libertysurf pour me répondre



Avatar
haristo

"haristo" a écrit dans le message news:


Pour faire un PC il faut des composants, pour les composants faut de
l'or, (1gr pour 4000 PC)
pour ramasser de l'or il faut du mercure....


c'est une blague, hein ?

le mercure n'est plus utilisé depuis des lustres



Faut te mettre à jour :-)


Avatar
djehuti
"haristo" a écrit dans le message news:


"haristo" a écrit dans le message news:


Pour faire un PC il faut des composants, pour les composants faut de
l'or, (1gr pour 4000 PC)
pour ramasser de l'or il faut du mercure....


c'est une blague, hein ?

le mercure n'est plus utilisé depuis des lustres



Faut te mettre à jour :-)


ah, tu fais aussi dans le comique

le dernier truc que j'ai lu sur le sujet (et ça date pas d'hier) parlait de
*cyanuration* en remplacement de l' *amalgamation*, essentiellement pour des
questions de *rendement*

et l'or, extrait de façon industrielle, provient essentiellement d'Afrique
australe (il me semble)

@tchao



Avatar
haristo

Salut,

djehuti:
c'est une blague, hein ?

le mercure n'est plus utilisé depuis des lustres


Il est encore très utilisé là où la quête de l'or n'est pas
industrialisée. En Guyane par exemple :(



La Guyane c'est en Amazonie ? non :-)

C'est vrai que politiquement en France on se preocupe, moins qu'au
Bresil.

http://personal.nplus.gf/~pagouti/pou25/hg.htm
http://ase.ouvaton.org/guyanelettre.htm
http://www.senat.fr/rap/l00-261/l00-26139.html
http://www.idrc.ca/library/document/annual/ra9798/ecosys.html


Avatar
djehuti
"haristo" a écrit dans le message news:


La Guyane c'est en Amazonie ? non :-)

C'est vrai que politiquement en France on se preocupe, moins qu'au
Bresil.


et comme la Guyane est un département français...

@tchao

3 4 5 6 7