OVH Cloud OVH Cloud

Scan distant d'une station XP

5 réponses
Avatar
nospheratus
Bonjour,

Voici ma problematique :

un client a l'une des machines de son reseau qui est infecté par un virus.
Enfin, visiblement, la personne a avast qui hurle toute les deux minutes
qu'un vitrus a été detecté.

J'ai à ma disposition un accès VPN pour me connecter en ssh sur le firewall
de la société.

Auriez-vous une astuce pour que je puisse scanné voir meme netoyer la
machine depuis mon poste sans me déplacer chez le client ?

--
NosPHeratus
http://www.nosland.com

5 réponses

Avatar
Eric Leconte
Le Wed, 13 Dec 2006 14:40:29 +0100, nospheratus a
écrit:

Bonjour,

Voici ma problematique :

un client a l'une des machines de son reseau qui est infecté par un
virus.
Enfin, visiblement, la personne a avast qui hurle toute les deux minutes
qu'un vitrus a été detecté.

J'ai à ma disposition un accès VPN pour me connecter en ssh sur le
firewall
de la société.

Auriez-vous une astuce pour que je puisse scanné voir meme netoyer la
machine depuis mon poste sans me déplacer chez le client ?



Avec tout systeme de prise de controle a distance oui ....
SoiT RealVNC, Soit le systeme de windows.
Dans les 2 Cas il faut le configurer (et l'isntaller dans le cas de
RealVNC) ce qui peux se faire par telephone avec le client en ligne.
Ensuite, ouvrir les ports du routeur et les rediriger vers la machine
adequate.
Et enfin entamer la procedure de prise de controle :
- Real VNC : Rien a faire a part lancer le player chez toi et te connecter
- Windows : Demander au client de t'envoyer une autorisation
(Demarrer/Aide/Demander a quelqu'un de nous aider) et suivre les questions.

Quoi qu'il en soit, il est preferable de mettre en place la stategie de
prise de controle a distance a l'avance, preconfigurer le tout et laisser
une doc sur les procedures a mettre en place en cas de probleme pour
activer la prise de controle.

Avatar
nospheratus
"Eric Leconte" a écrit dans le message de
news:
Le Wed, 13 Dec 2006 14:40:29 +0100, nospheratus a
écrit:

Bonjour,

Voici ma problematique :

un client a l'une des machines de son reseau qui est infecté par un
virus.
Enfin, visiblement, la personne a avast qui hurle toute les deux minutes
qu'un vitrus a été detecté.

J'ai à ma disposition un accès VPN pour me connecter en ssh sur le
firewall
de la société.

Auriez-vous une astuce pour que je puisse scanné voir meme netoyer la
machine depuis mon poste sans me déplacer chez le client ?



Avec tout systeme de prise de controle a distance oui ....
SoiT RealVNC, Soit le systeme de windows.
Dans les 2 Cas il faut le configurer (et l'isntaller dans le cas de
RealVNC) ce qui peux se faire par telephone avec le client en ligne.
Ensuite, ouvrir les ports du routeur et les rediriger vers la machine
adequate.
Et enfin entamer la procedure de prise de controle :
- Real VNC : Rien a faire a part lancer le player chez toi et te connecter
- Windows : Demander au client de t'envoyer une autorisation
(Demarrer/Aide/Demander a quelqu'un de nous aider) et suivre les
questions.


Quoi qu'il en soit, il est preferable de mettre en place la stategie de
prise de controle a distance a l'avance, preconfigurer le tout et laisser
une doc sur les procedures a mettre en place en cas de probleme pour
activer la prise de controle.


Je me suis mal exprimer. Je n'ai accès qu'au serveur linux en ligne de
commande. Donc aucune interface graphique pour accèder aux stations. Je ne
peux qu'en ligne de commande accèder aux machines, voir monter via samba les
disk des machines.

Merci quand meme.
--
NosPHeratus
http://www.nosland.com


Avatar
beepee
Le Wed, 13 Dec 2006 14:40:29 +0100, nospheratus a écrit:

Bonjour,

Voici ma problematique :

un client a l'une des machines de son reseau qui est infecté par un virus.
Enfin, visiblement, la personne a avast qui hurle toute les deux minutes
qu'un vitrus a été detecté.

J'ai à ma disposition un accès VPN pour me connecter en ssh sur le
firewall
de la société.

Auriez-vous une astuce pour que je puisse scanné voir meme netoyer la
machine depuis mon poste sans me déplacer chez le client ?



Avec tout systeme de prise de controle a distance oui ....
SoiT RealVNC, Soit le systeme de windows.
Dans les 2 Cas il faut le configurer (et l'isntaller dans le cas de RealVNC)
ce qui peux se faire par telephone avec le client en ligne.
Ensuite, ouvrir les ports du routeur et les rediriger vers la machine
adequate.
Et enfin entamer la procedure de prise de controle :
- Real VNC : Rien a faire a part lancer le player chez toi et te connecter
- Windows : Demander au client de t'envoyer une autorisation
(Demarrer/Aide/Demander a quelqu'un de nous aider) et suivre les questions.

Quoi qu'il en soit, il est preferable de mettre en place la stategie de prise
de controle a distance a l'avance, preconfigurer le tout et laisser une doc
sur les procedures a mettre en place en cas de probleme pour activer la prise
de controle.


bonsoir,

effectivement, je partage ton avis car ta solution est, me semble
t'il, la meilleure
cependant, as tu une experience en ce domaine, que recommandes tu comme
programme/interface pour realiser la prise de controle de la machine
distante.
as tu mieux que VNC (et ses derivées), peu cher voire gratuit le cas
échéant

Merci de tes conseils qui me semblent avisés.

BP


Avatar
Eric Leconte
Le Wed, 13 Dec 2006 19:32:06 +0100, beepee a écrit:

Le Wed, 13 Dec 2006 14:40:29 +0100, nospheratus a
écrit:

Bonjour,

Voici ma problematique :

un client a l'une des machines de son reseau qui est infecté par un
virus.
Enfin, visiblement, la personne a avast qui hurle toute les deux
minutes
qu'un vitrus a été detecté.

J'ai à ma disposition un accès VPN pour me connecter en ssh sur le
firewall
de la société.

Auriez-vous une astuce pour que je puisse scanné voir meme netoyer la
machine depuis mon poste sans me déplacer chez le client ?



Avec tout systeme de prise de controle a distance oui ....
SoiT RealVNC, Soit le systeme de windows.
Dans les 2 Cas il faut le configurer (et l'isntaller dans le cas de
RealVNC) ce qui peux se faire par telephone avec le client en ligne.
Ensuite, ouvrir les ports du routeur et les rediriger vers la machine
adequate.
Et enfin entamer la procedure de prise de controle :
- Real VNC : Rien a faire a part lancer le player chez toi et te
connecter
- Windows : Demander au client de t'envoyer une autorisation
(Demarrer/Aide/Demander a quelqu'un de nous aider) et suivre les
questions.

Quoi qu'il en soit, il est preferable de mettre en place la stategie de
prise de controle a distance a l'avance, preconfigurer le tout et
laisser une doc sur les procedures a mettre en place en cas de probleme
pour activer la prise de controle.


bonsoir,

effectivement, je partage ton avis car ta solution est, me semble t'il,
la meilleure
cependant, as tu une experience en ce domaine, que recommandes tu comme
programme/interface pour realiser la prise de controle de la machine
distante.
as tu mieux que VNC (et ses derivées), peu cher voire gratuit le cas
échéant

Merci de tes conseils qui me semblent avisés.


Mais ... VNC est justement gratuit .. enfin il me semble. A moins que sa
licence n'autorise pas son usage gratuit dans les entreprise .....

Pour ma part, j'utilise VNC en mode server chez les gens (beaux parents,
oncles, etc ...) chez qui je doit a un moment ou a un autre debugger
quelque chose sans avoir a me deplacer :)
Chez moi j'ai donc la version Client pour me connecter dessus.

Pour des raisons de securite j'evite d'installer le server en mode
"service" car meme si il est protege par mot de passe, le mieux est qu'il
ne tourne pas.
La personne le lance donc en mode manuel via un fichier batch ou un
raccourci que je depose sur le bureau et/ou dans le menu demarrer.

J'ai egalement un couple Client/Server de ma conception qui me permet de
recuperer l'adresse IP de la machine distante pour les postes a debugguer
qui ne sont pas sous IP Fixe.

Sinon non, je ne connait pas d'autres choses.
Ya bien le systeme de prise de controle de windows mais je n'aime pas le
fait que les certificats ont une duree limitée dans le temps et les 2 ou 3
autorisation cote client necessaire. Ca m'empeche de prendre le controle
distant de mon propre PC si personne est a la maison.
VNC lui permet d'auto-autoriser la connection, mais c'est moins sur, d'ou
l'instalation en mode "manuel" et non "service".



Avatar
Eric Leconte
Le Wed, 13 Dec 2006 18:12:00 +0100, nospheratus a
écrit:


"Eric Leconte" a écrit dans le message de
news:
Le Wed, 13 Dec 2006 14:40:29 +0100, nospheratus a
écrit:

Bonjour,

Voici ma problematique :

un client a l'une des machines de son reseau qui est infecté par un
virus.
Enfin, visiblement, la personne a avast qui hurle toute les deux
minutes

qu'un vitrus a été detecté.

J'ai à ma disposition un accès VPN pour me connecter en ssh sur le
firewall
de la société.

Auriez-vous une astuce pour que je puisse scanné voir meme netoyer la
machine depuis mon poste sans me déplacer chez le client ?



Avec tout systeme de prise de controle a distance oui ....
SoiT RealVNC, Soit le systeme de windows.
Dans les 2 Cas il faut le configurer (et l'isntaller dans le cas de
RealVNC) ce qui peux se faire par telephone avec le client en ligne.
Ensuite, ouvrir les ports du routeur et les rediriger vers la machine
adequate.
Et enfin entamer la procedure de prise de controle :
- Real VNC : Rien a faire a part lancer le player chez toi et te
connecter
- Windows : Demander au client de t'envoyer une autorisation
(Demarrer/Aide/Demander a quelqu'un de nous aider) et suivre les
questions.


Quoi qu'il en soit, il est preferable de mettre en place la stategie de
prise de controle a distance a l'avance, preconfigurer le tout et
laisser
une doc sur les procedures a mettre en place en cas de probleme pour
activer la prise de controle.


Je me suis mal exprimer. Je n'ai accès qu'au serveur linux en ligne de
commande. Donc aucune interface graphique pour accèder aux stations. Je
ne
peux qu'en ligne de commande accèder aux machines, voir monter via samba
les
disk des machines.

Merci quand meme.


Cela ne change rien ....
LEs machines sont sous Windows ?
Elles ont une IP locale ?
Donc tu peux y acceder ... le tout est de configurer soit le serveur soit
le routeur, bref l'appareil qui recoit les connections internet pour
transferer les connections sur des ports precis vers les ordinateur cibles
(redirection de ports)
Apres, soit une seule machine necessite la prise de controle et tu n'ouvre
que le port par defaut du logiciel en le redirigeant sur cette becane,
soit il y en a plusieur, et tu ouvres plusieurs ports, un par machine,
mais il faudra configurer chaques server de prise de controle pour ecouter
le bon port.