Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Quelle stratégie contre le vol d'un serveur ?

16 réponses
Avatar
Olivier
--000000000000425845056b9d57bc
Content-Type: text/plain; charset="UTF-8"
Content-Transfer-Encoding: quoted-printable

Bonjour,

Imaginons un serveur Debian
Quelle strat=C3=A9gie mettre en place pour diminuer au maximum les cons=C3=
=A9quences
n=C3=A9fastes suite =C3=A0 un vol du serveur ?

Quelques r=C3=A9flexions en vrac:

1. J'imagine possible de diff=C3=A9rencier les moyens de protection selon =
la
confidentialit=C3=A9 des informations du serveur (pas besoin de prot=C3=A9g=
er le code
binaire du programme cp, mais imp=C3=A9ratif de prot=C3=A9ger un fichier co=
ntenant
des mots de passe) mais c'est peut-=C3=AAtre fastidieux de maintenir dans l=
e
temps une telle classification. Est-il possible de tout chiffrer ?

2. Comment se prot=C3=A9ger contre un attaquant qui essaie une infinit=C3=
=A9 de
combinaison login-mot de passe ?

3. Comment se prot=C3=A9ger contre un attaquant qui boote avec un disque ex=
terne
?

4. Un disque chiffr=C3=A9 est-il plus fragile face aux probl=C3=A8mes hardw=
are (bad
sector, ...) ou plus compliqu=C3=A9 =C3=A0 exploiter (sauvegarde, restaurat=
ion, ...) ?

5. Existe-t-il des dispositifs mat=C3=A9riels =C3=A0 pr=C3=A9voir pour faci=
liter ce qui
pr=C3=A9c=C3=A8de ?

Slts

--000000000000425845056b9d57bc
Content-Type: text/html; charset="UTF-8"
Content-Transfer-Encoding: quoted-printable

<div dir=3D"ltr"><div><div><div><div><div><div>Bonjour,<br><br></div>Imagin=
ons un serveur Debian<br></div>Quelle strat=C3=A9gie mettre en place pour d=
iminuer au maximum les cons=C3=A9quences n=C3=A9fastes suite =C3=A0 un vol =
du serveur ?<br></div><br></div><div>Quelques r=C3=A9flexions en vrac:<br><=
br></div>1. J&#39;imagine possible de diff=C3=A9rencier les=C2=A0 moyens de=
protection selon la confidentialit=C3=A9 des informations du serveur (pas =
besoin de prot=C3=A9ger le code binaire du programme cp, mais imp=C3=A9rati=
f de prot=C3=A9ger un fichier contenant des mots de passe) mais c&#39;est p=
eut-=C3=AAtre fastidieux de maintenir dans le temps une telle classificatio=
n. Est-il possible de tout chiffrer ?<br><br></div>2. Comment se prot=C3=A9=
ger contre un attaquant qui essaie une infinit=C3=A9 de combinaison login-m=
ot de passe ?<br><br>3. Comment se prot=C3=A9ger contre un attaquant qui bo=
ote avec un disque externe ?<br><br></div><div>4. Un disque chiffr=C3=A9 es=
t-il plus fragile face aux probl=C3=A8mes hardware (bad sector, ...) ou plu=
s compliqu=C3=A9 =C3=A0 exploiter (sauvegarde, restauration, ...) ?<br><br>=
</div><div>5. Existe-t-il des dispositifs mat=C3=A9riels =C3=A0 pr=C3=A9voi=
r pour faciliter ce qui pr=C3=A9c=C3=A8de ?<br></div><div><br></div>Slts<br=
><div><div><div><div><div><br></div></div></div></div></div></div>

--000000000000425845056b9d57bc--

6 réponses

1 2
Avatar
Stephane Ascoet
Le 08/05/2018 à 17:43, a écrit :
de l'informatique professionnelle au profit de Linux,

Bonjour, helas dans le monde de l'education c'est tout l'inverse, on
revient a fond sur du m$. Et quand tu dis "informatique
professionnelle", tu parles des serveurs car a ma connaissance le
manchot n'a jamais perce sur les postes des agents.
Faudrait deja commencer par respecter les directives d'interoperabilite
qui conseillent le ODF...
--
Cordialement, Stephane Ascoet
Avatar
Florian Blanc
--0000000000007317b80587e510cf
Content-Type: text/plain; charset="UTF-8"
Content-Transfer-Encoding: quoted-printable
Pam_tally
On Thu, May 2, 2019, 11:15 Stephane Ascoet
wrote:
Le 08/05/2018 à 17:43, a écrit :
de l'informatique professionnelle au profit de Linux,

Bonjour, helas dans le monde de l'education c'est tout l'inverse, on
revient a fond sur du m$. Et quand tu dis "informatique
professionnelle", tu parles des serveurs car a ma connaissance le
manchot n'a jamais perce sur les postes des agents.
Faudrait deja commencer par respecter les directives d'interoperabilite
qui conseillent le ODF...
--
Cordialement, Stephane Ascoet

--0000000000007317b80587e510cf
Content-Type: text/html; charset="UTF-8"
Content-Transfer-Encoding: quoted-printable
<div dir="auto">Pam_tally</div><br><div class="gmail_quote"><div dir= "ltr" class="gmail_attr">On Thu, May 2, 2019, 11:15 Stephane Ascoet &lt;< a href="mailto:"> 1.fr</a>&gt; wrote:<br></div><blockquote class="gmail_quote" style="mar gin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">Le 08/05/2018 à 17:43, <a href="mailto:" target="_bla nk" rel="noreferrer"></a> a écrit :<br>
&gt; de l&#39;informatique professionnelle au profit de Linux,<br>
<br>
Bonjour, helas dans le monde de l&#39;education c&#39;est tout l&#39;invers e, on <br>
revient a fond sur du m$. Et quand tu dis &quot;informatique <br>
professionnelle&quot;, tu parles des serveurs car a ma connaissance le <br>
manchot n&#39;a jamais perce sur les postes des agents.<br>
<br>
Faudrait deja commencer par respecter les directives d&#39;interoperabilite <br>
qui conseillent le ODF...<br>
-- <br>
Cordialement, Stephane Ascoet<br>
<br>
</div>
--0000000000007317b80587e510cf--
Avatar
Gabriel Moreau
This is a cryptographically signed message in MIME format.
--------------ms040502060303040101000409
Content-Type: text/plain; charset=utf-8; format=flowed
Content-Language: fr
Content-Transfer-Encoding: quoted-printable
Bonjour, helas dans le monde de l'education c'est tout l'inverse, on
revient a fond sur du m$. Et quand tu dis "informatique
professionnelle", tu parles des serveurs car a ma connaissance le
manchot n'a jamais perce sur les postes des agents.

Partiellement faux dans certain labo de recherche ;-)
Faudrait deja commencer par respecter les directives d'interoperabilite
qui conseillent le ODF...

Je conseille de toujours demander alors un document au format
OpenDocument en citant le RGI. Parfois, cela marche. Mais plus on monte
dans la hiérarchie, plus les documents sont des .docx et moins les
réponses sont souples ;-)
gaby
--
Gabriel Moreau - IR CNRS http://www.legi.grenoble-inp.fr
LEGI (UMR 5519) Laboratoire des Ecoulements Geophysiques et Industriels
Domaine Universitaire, CS 40700, 38041 Grenoble Cedex 9, France
mailto: tel:+33.476.825.015
--------------ms040502060303040101000409
Content-Type: application/pkcs7-signature; name="smime.p7s"
Content-Transfer-Encoding: base64
Content-Disposition: attachment; filename="smime.p7s"
Content-Description: Signature cryptographique S/MIME
MIAGCSqGSIb3DQEHAqCAMIACAQExDzANBglghkgBZQMEAgEFADCABgkqhkiG9w0BBwEAAKCC
CkwwggUAMIID6KADAgECAhADS+4XH7fhBjcv1HJCQL0qMA0GCSqGSIb3DQEBCwUAMGUxCzAJ
BgNVBAYTAlVTMRUwEwYDVQQKEwxEaWdpQ2VydCBJbmMxGTAXBgNVBAsTEHd3dy5kaWdpY2Vy
dC5jb20xJDAiBgNVBAMTG0RpZ2lDZXJ0IEFzc3VyZWQgSUQgUm9vdCBDQTAeFw0xNDExMTgx
MjAwMDBaFw0yNDExMTgxMjAwMDBaMGkxCzAJBgNVBAYTAk5MMRYwFAYDVQQIEw1Ob29yZC1I
b2xsYW5kMRIwEAYDVQQHEwlBbXN0ZXJkYW0xDzANBgNVBAoTBlRFUkVOQTEdMBsGA1UEAxMU
VEVSRU5BIFBlcnNvbmFsIENBIDMwggEiMA0GCSqGSIb3DQEBAQUAA4IBDwAwggEKAoIBAQDG
pbsfVYL0pTRyFHJlm1/V6qBo2JuCiU9TYpx7jM4O2tQyDq8bjMum69vg6wM0lMGHflMgqB75
GxeKfQFmEldoXi2cLishqFUvU2cJeM3SaRsLk2BsuCgTzh9NsYgmrUX60KHOq7eYKVZxbPFW
JF2nMOBuMXNu2qBXTGSLeLXHnNvG3r7TLzGg1oA5teAxQE6Eo8ySSeIXbP7wZB76urwlh51P
IbrJZjkDjdQVELh7OlTP1WO6T/Hf6BsEfeFcpoa1e+MW/lw0VetTPPHQ15HYKYP2WYohHxzD
iC+QUwE7UZVBlp9cXIpwHuDzSibc5RG3z0n/j2SQCx0Dk5FMAUErAgMBAAGjggGmMIIBojAS
BgNVHRMBAf8ECDAGAQH/AgEAMA4GA1UdDwEB/wQEAwIBhjB5BggrBgEFBQcBAQRtMGswJAYI
KwYBBQUHMAGGGGh0dHA6Ly9vY3NwLmRpZ2ljZXJ0LmNvbTBDBggrBgEFBQcwAoY3aHR0cDov
L2NhY2VydHMuZGlnaWNlcnQuY29tL0RpZ2lDZXJ0QXNzdXJlZElEUm9vdENBLmNydDCBgQYD
VR0fBHoweDA6oDigNoY0aHR0cDovL2NybDMuZGlnaWNlcnQuY29tL0RpZ2lDZXJ0QXNzdXJl
ZElEUm9vdENBLmNybDA6oDigNoY0aHR0cDovL2NybDQuZGlnaWNlcnQuY29tL0RpZ2lDZXJ0
QXNzdXJlZElEUm9vdENBLmNybDA9BgNVHSAENjA0MDIGBFUdIAAwKjAoBggrBgEFBQcCARYc
aHR0cHM6Ly93d3cuZGlnaWNlcnQuY29tL0NQUzAdBgNVHQ4EFgQU8CHpSXdzn4WuGDvoUnAU
Bu1C7sowHwYDVR0jBBgwFoAUReuir/SSy4IxLVGLp6chnfNtyA8wDQYJKoZIhvcNAQELBQAD
ggEBADrCGyv+Y967YbS5R6j8fAWxJiAiUZvIPfn1xVgesF6jspwCQY8xGn/MG04d+Jh97I8I
/Xfx29JEEFq2rQmw4PxiO9RiDZ7xoDxNd4rrRDR7jrtOKQP8J+o+ah0vSOP62hnD/zPS7NRM
tIyVS2G277KAL5fIR62ngr984fmJghDv0bsjGAmeu3EP0xhUsDJT61IoAGoKBnxBPAeg3WXs
dSm4Gn7btyvakeyFtYebr2KmOBSa28PRqGSDur56aZhJoM2eMzc6prmvGwwtAzRsc5t2OsKR
uHWV6O3anP2K27jGZR2bi1VX1NQUvIbpVNTuwjm+XcZtsa/AAJF9KGkEseAwggVEMIIELKAD
AgECAhAEWuZVK5PtpWtJFpsePCRzMA0GCSqGSIb3DQEBCwUAMGkxCzAJBgNVBAYTAk5MMRYw
FAYDVQQIEw1Ob29yZC1Ib2xsYW5kMRIwEAYDVQQHEwlBbXN0ZXJkYW0xDzANBgNVBAoTBlRF
UkVOQTEdMBsGA1UEAxMUVEVSRU5BIFBlcnNvbmFsIENBIDMwHhcNMTgxMTA4MDAwMDAwWhcN
MTkxMTA4MTIwMDAwWjBtMQswCQYDVQQGEwJGUjEOMAwGA1UEBxMFUGFyaXMxNTAzBgNVBAoT
LENlbnRyZSBuYXRpb25hbCBkZSBsYSByZWNoZXJjaGUgc2NpZW50aWZpcXVlMRcwFQYDVQQD
Ew5NT1JFQVUgR2FicmllbDCCASIwDQYJKoZIhvcNAQEBBQADggEPADCCAQoCggEBAKZFuitV
U/0IX6aNRPlhZeBNWrzwXbHDBcOt/YMmIFqKHXp+LwDxJm6cxlMn3+UrhurZttMxoLjMCs4K
xQ56W8odpQxXMZtY/pG655SPNFzEbtEWduCYZ9tVE+OcdQHm5E94mkVikpvWZbrzyZRzwhi8
notGMXKUHQGFAvGNo6Av+XQiOpub4JAaDe+LCZ0/Mo3gScCcSjW2zx9pnUQvz+4XsPsy8RXv
m/Q0MwVckaV5RAul+/WPRZY3maE+VljqIrALdzqin62y0fIbX9oa2ASfhGT7SR2Ku9PeXWv6
KbacJrTgL9Wh04P/VgefM+h20llaB8vhIzb6I3uqGk9Xp18CAwEAAaOCAeIwggHeMB8GA1Ud
IwQYMBaAFPAh6Ul3c5+Frhg76FJwFAbtQu7KMB0GA1UdDgQWBBRIsyyVMOWZJCvitdPEgPxE
0Kn65jAMBgNVHRMBAf8EAjAAMC4GA1UdEQQnMCWBI2dhYnJpZWwubW9yZWF1QGxlZ2kuZ3Jl
bm9ibGUtaW5wLmZyMA4GA1UdDwEB/wQEAwIFoDAdBgNVHSUEFjAUBggrBgEFBQcDAgYIKwYB
BQUHAwQwQwYDVR0gBDwwOjA4BgpghkgBhv1sBAECMCowKAYIKwYBBQUHAgEWHGh0dHBzOi8v
d3d3LmRpZ2ljZXJ0LmNvbS9DUFMwdQYDVR0fBG4wbDA0oDKgMIYuaHR0cDovL2NybDMuZGln
aWNlcnQuY29tL1RFUkVOQVBlcnNvbmFsQ0EzLmNybDA0oDKgMIYuaHR0cDovL2NybDQuZGln
aWNlcnQuY29tL1RFUkVOQVBlcnNvbmFsQ0EzLmNybDBzBggrBgEFBQcBAQRnMGUwJAYIKwYB
BQUHMAGGGGh0dHA6Ly9vY3NwLmRpZ2ljZXJ0LmNvbTA9BggrBgEFBQcwAoYxaHR0cDovL2Nh
Y2VydHMuZGlnaWNlcnQuY29tL1RFUkVOQVBlcnNvbmFsQ0EzLmNydDANBgkqhkiG9w0BAQsF
AAOCAQEArznnElfD8DnZ9VO8pXm2SPZ91k/xnBdOhLVyEJBo4+VJ3EL8Fj3crRdLjA/+aNOI
SyJRXxYHZ1+LeDvTrGID2FEZdr3+2LzNDBED4Vn7phDahz44aCuKWWXeOE5RY3HTenr0krwG
y5Ii/7G5TLboNK2ct9CoRw6HPFEG9U0WbQO60Mz/KohR0CsB6lzhsAnVnhymVSpbKh2DdgxR
B78vjDK9tIOtpDJvf9fXrwfqIWhgTm1b5sTVNdZGX0iOljL5gnf3BoV+VUOHi556GCmLFkN+
Tyqch7FBWxPVIkfgT9nuLc3AfFP9Uhdz8PwhBIsF+KuOboVdyhTyLKMlKfyoxzGCA6MwggOf
AgEBMH0waTELMAkGA1UEBhMCTkwxFjAUBgNVBAgTDU5vb3JkLUhvbGxhbmQxEjAQBgNVBAcT
CUFtc3RlcmRhbTEPMA0GA1UEChMGVEVSRU5BMR0wGwYDVQQDExRURVJFTkEgUGVyc29uYWwg
Q0EgMwIQBFrmVSuT7aVrSRabHjwkczANBglghkgBZQMEAgEFAKCCAfcwGAYJKoZIhvcNAQkD
MQsGCSqGSIb3DQEHATAcBgkqhkiG9w0BCQUxDxcNMTkwNTAyMTAzNzUwWjAvBgkqhkiG9w0B
CQQxIgQgV4GhxtlA6r3qJxK3Rn+SEBMvQGOJPF75Z8KhA3N+r50wbAYJKoZIhvcNAQkPMV8w
XTALBglghkgBZQMEASowCwYJYIZIAWUDBAECMAoGCCqGSIb3DQMHMA4GCCqGSIb3DQMCAgIA
gDANBggqhkiG9w0DAgIBQDAHBgUrDgMCBzANBggqhkiG9w0DAgIBKDCBjAYJKwYBBAGCNxAE
MX8wfTBpMQswCQYDVQQGEwJOTDEWMBQGA1UECBMNTm9vcmQtSG9sbGFuZDESMBAGA1UEBxMJ
QW1zdGVyZGFtMQ8wDQYDVQQKEwZURVJFTkExHTAbBgNVBAMTFFRFUkVOQSBQZXJzb25hbCBD
QSAzAhAEWuZVK5PtpWtJFpsePCRzMIGOBgsqhkiG9w0BCRACCzF/oH0waTELMAkGA1UEBhMC
TkwxFjAUBgNVBAgTDU5vb3JkLUhvbGxhbmQxEjAQBgNVBAcTCUFtc3RlcmRhbTEPMA0GA1UE
ChMGVEVSRU5BMR0wGwYDVQQDExRURVJFTkEgUGVyc29uYWwgQ0EgMwIQBFrmVSuT7aVrSRab
HjwkczANBgkqhkiG9w0BAQEFAASCAQAEduid1ByiCJHCzgmEUm3yevLKqJRXPGpryjuTSa1J
1PhFNraQcn7KfWn7miybaS3Fb8W2v6FjB9snJy/i7sIX6szh/gPJcHqS6PJ020S1DcL08stK
kl97kKSzrw8X1KXqROx28hDVE0rKlLfva1gppoMg7J71JnkdoFSjtnwUAgy1USjI30JV0PpS
/353VB7OHjBQf9ZJv2wtJgUjzbvI6c0LhuZSOtGZkjqzM3jwRr6+w9V1HYl0UZQeixgFbMFn
51hzNC/FzSGmLhlH/84RTIJ0TjQVqXpk8DErSgfYdVfrF+73L3a6gFWBCGh9KdofrCxu0YW4
4HlNWP6ZIQwrAAAAAAAA
--------------ms040502060303040101000409--
Avatar
Stephane Ascoet
Le 02/05/2019 à 12:37, Gabriel Moreau a écrit :
Bonjour, helas dans le monde de l'education c'est tout l'inverse, on
revient a fond sur du m$. Et quand tu dis "informatique
professionnelle", tu parles des serveurs car a ma connaissance le
manchot n'a jamais perce sur les postes des agents.

Partiellement faux dans certain labo de recherche ;-)

Bien sur il y a encore quelques resistants, mais on est dans une logique
inverse de celle qui devrait etre.
Normallement, ca devrait etre du libre partout par defaut, et du
privateur quand le libre ne fait pas l'affaire... c'etait un peu l'etat
d'esprit sur les serveurs jusqu'a present, et j'avais bon espoir que ca
progresse la-dessus sur le poste de travail. Mais maintenant, c'est sur
que c'est l'inverse: on prend des licences globales pour mettre du m$
partout et de bout en bout, et ceux qui veulent etre en dehors doivent
justifier(et quand meme installer des outils de gestion du parc sur leur
poste).
Je conseille de toujours demander alors un document au format
OpenDocument en citant le RGI. Parfois, cela marche. Mais plus on monte
dans la hiérarchie, plus les documents sont des .docx et moins les
réponses sont souples ;-)
gaby

En tant que simple technicien qui suis justement le larbin de ces
fameuses directions, c'est de l'utopie. En plus, au moins 90% de nos
utilisateurs ne connaissent pas les fondamentaux de l'informatique et
exigent les suites m$ et adobe, aux frais du contribuable, il va sans
dire, juste pour faire comme tout le monde, mais n'en utilisent que
0,01% des capacites. Ne parlons meme pas de ceux qui exigent des
Macs(dont certains avec 23 coeurs, oui, vous avez bien lu) et ne savent
meme pas les utiliser...
Mais bon, vaut mieux reduire les services publics, les prestations
sociales, augmenter les impots sur les proletaires, payer des libristes
au chomage plutot que d'utiliser leurs talents pour ameliorer
l'ecosysteme, etc. n'est-ce pas?
--
Cordialement, Stephane Ascoet
Avatar
Stephane Ascoet
Le 07/05/2018 à 17:22, a écrit :
As tu vu l'émission d'Élise Lucet sur FR2 il y a peu,
le danger est le chiffrage à distance d'un ordinateur.
Le pirate (et non le hacker) enverra le code de déchiffrage
contre quelques bitcoins anonymes.
Des entreprises sont alors contraintes de payer,
une ne l'a pas fait et elle a dû fermer boutique.

Si c'est celle a laquelle je pense, l'ordinateur en question semblait
etre un XP voire un w98/Me, j'ai bien rigole... sans sauvegardes...
c'est deja un miracle que cette bouse tournait encore! J'ai des
ordinateurs plus recents dont les disques durs meurent... Ce qui fait
moins rigoler, ce sont tous les ministeres sous m$, y compris l'armee,
ca, ca fait peur...
--
Cordialement, Stephane Ascoet
Avatar
Philippe LACUEILLE chez neuf
Bonjour.
Modérateurs ?
Envoyé de mon iPad
Le 2 mai 2019 à 13:32, Stephane Ascoet r> a écrit :
Le 07/05/2018 à 17:22, a écrit :
As tu vu l'émission d'Élise Lucet sur FR2 il y a peu,
le danger est le chiffrage à distance d'un ordinateur.
Le pirate (et non le hacker) enverra le code de déchiffrage
contre quelques bitcoins anonymes.
Des entreprises sont alors contraintes de payer,
une ne l'a pas fait et elle a dû fermer boutique.

Si c'est celle a laquelle je pense, l'ordinateur en question semblait etre un XP voire un w98/Me, j'ai bien rigole... sans sauvegardes... c'est deja u n miracle que cette bouse tournait encore! J'ai des ordinateurs plus recents dont les disques durs meurent... Ce qui fait moins rigoler, ce sont tous le s ministeres sous m$, y compris l'armee, ca, ca fait peur...
--
Cordialement, Stephane Ascoet
1 2