<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Blog de Mathieu Chateau &#187; Securité</title>
	<atom:link href="http://www.lotp.fr/category/securite/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.lotp.fr</link>
	<description>Architecture / Microsoft / Réseau / Sécurité</description>
	<lastBuildDate>Sat, 14 Jan 2012 11:30:48 +0000</lastBuildDate>
	<language>fr</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Sécurité: un placement des chiffres&#8230;aléatoire ?</title>
		<link>http://www.lotp.fr/2011/08/securite-un-placement-des-chiffres-aleatoire/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=securite-un-placement-des-chiffres-aleatoire</link>
		<comments>http://www.lotp.fr/2011/08/securite-un-placement-des-chiffres-aleatoire/#comments</comments>
		<pubDate>Mon, 22 Aug 2011 18:09:51 +0000</pubDate>
		<dc:creator>Mathieu CHATEAU</dc:creator>
				<category><![CDATA[Securité]]></category>
		<category><![CDATA[fun]]></category>

		<guid isPermaLink="false">http://www.lotp.fr/?p=1030</guid>
		<description><![CDATA[Si c&#8217;est vraiment aléatoire dans leur code, je crois que je devrais jouer à euro million&#8230;1ère fois que je tombe sur ce placement en tout cas!


]]></description>
			<content:encoded><![CDATA[<p>Si c&#8217;est vraiment aléatoire dans leur code, je crois que je devrais jouer à euro million&#8230;1ère fois que je tombe sur ce placement en tout cas!</p>
<p><a href="http://www.lotp.fr/wp-content/uploads/2011/08/bnp_code.jpg"><img class="aligncenter size-full wp-image-1031" title="bnp_code" src="http://www.lotp.fr/wp-content/uploads/2011/08/bnp_code.jpg" alt="" width="689" height="526" /></a><a href="http://www.lotp.fr/wp-content/uploads/2011/08/bnp_code.jpg"><br />
</a></p>
<img src="http://www.lotp.fr/?ak_action=api_record_view&id=1030&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://www.lotp.fr/2011/08/securite-un-placement-des-chiffres-aleatoire/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>TMG 2010: joindre une array: no such interface supported&#8230;</title>
		<link>http://www.lotp.fr/2011/06/tmg-2010-joindre-une-array-no-such-interface-supporte/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=tmg-2010-joindre-une-array-no-such-interface-supporte</link>
		<comments>http://www.lotp.fr/2011/06/tmg-2010-joindre-une-array-no-such-interface-supporte/#comments</comments>
		<pubDate>Wed, 15 Jun 2011 20:24:59 +0000</pubDate>
		<dc:creator>Mathieu CHATEAU</dc:creator>
				<category><![CDATA[Securité]]></category>
		<category><![CDATA[serveur]]></category>
		<category><![CDATA[2010]]></category>
		<category><![CDATA[interface]]></category>
		<category><![CDATA[supported]]></category>
		<category><![CDATA[tmg]]></category>

		<guid isPermaLink="false">http://www.lotp.fr/?p=976</guid>
		<description><![CDATA[En voulant joindre un TMG 2010 à un autre pour former un array (une ferme quoi), j&#8217;ai obtenu le message d&#8217;erreur suivant très explicite:
Cela était dû au fait que l&#8217;autre noeud avait le Service pack 1 de TMG 2010, et pas celui ci&#8230;En essayant la jonction dans l&#8217;autre sens, le message d&#8217;erreur met au  [...]]]></description>
			<content:encoded><![CDATA[<p>En voulant joindre un TMG 2010 à un autre pour former un array (une ferme quoi), j&#8217;ai obtenu le message d&#8217;erreur suivant très explicite:</p>
<div id="attachment_977" class="wp-caption aligncenter" style="width: 412px"><a href="http://www.lotp.fr/wp-content/uploads/2011/06/tmg2010_no_such_interface_supported.png"><img class="size-full wp-image-977" title="tmg 2010 no such interface supported" src="http://www.lotp.fr/wp-content/uploads/2011/06/tmg2010_no_such_interface_supported.png" alt="" width="402" height="281" /></a><p class="wp-caption-text">tmg 2010 no such interface supported 0x80004002</p></div>
<p>Cela était dû au fait que l&#8217;autre noeud avait le<strong> Service pack 1</strong> de TMG 2010, et pas celui ci&#8230;En essayant la jonction dans l&#8217;autre sens, le message d&#8217;erreur met au moins un peu sur les rails avec un problème de version du fichier de configuration.</p>
<p>&nbsp;</p>
<img src="http://www.lotp.fr/?ak_action=api_record_view&id=976&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://www.lotp.fr/2011/06/tmg-2010-joindre-une-array-no-such-interface-supporte/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sécuriser son Windows dans le cloud (Dedibox/Amazon&#8230;)</title>
		<link>http://www.lotp.fr/2011/02/securiser-son-windows-dans-le-cloud-dediboxamazon/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=securiser-son-windows-dans-le-cloud-dediboxamazon</link>
		<comments>http://www.lotp.fr/2011/02/securiser-son-windows-dans-le-cloud-dediboxamazon/#comments</comments>
		<pubDate>Sat, 19 Feb 2011 18:44:53 +0000</pubDate>
		<dc:creator>Mathieu CHATEAU</dc:creator>
				<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Securité]]></category>
		<category><![CDATA[serveur]]></category>
		<category><![CDATA[tutoriel]]></category>
		<category><![CDATA[windows 2008]]></category>
		<category><![CDATA[Windows 2008 R2]]></category>

		<guid isPermaLink="false">http://www.lotp.fr/?p=947</guid>
		<description><![CDATA[Suite  à mon retour vers Dedibox, et le fait que j&#8217;y installe du Windows, je me suis demandé ce que je pouvais faire pour la sécuriser.
Voici les pistes envisagées:

Pas de port TCP accessible directement. Passer donc par exemple avec LogMeIn, au moins pendant la configuration. L&#8217;accès idrac  [...]]]></description>
			<content:encoded><![CDATA[<p>Suite  à mon retour vers <a title="Test nouvelle Dedibox (R410)" href="http://www.lotp.fr/2011/02/test-nouvelle-dedibox-r410/" target="_blank" class="broken_link">Dedibox</a>, et le fait que j&#8217;y installe du Windows, je me suis demandé ce que je pouvais faire pour la sécuriser.</p>
<p>Voici les pistes envisagées:</p>
<ul>
<li>Pas de port TCP accessible directement. Passer donc par exemple avec LogMeIn, au moins pendant la configuration. L&#8217;accès idrac n&#8217;est pas assez fluide et simple d&#8217;accès.</li>
<li>Renommer le compte Administrateur via GPedit</li>
<li>Interdire l&#8217;affichage du dernier compte authentifié via GPedit.</li>
<li>Ajouter un disclaimer, toujours via GPedit. Cela n&#8217;arrêtera pas un pirate motivé, mais peu suffire à bloquer certains logiciels de brute force RDP.</li>
<li>Autoriser RDP mais:
<ul>
<li>Sur un port TCP non standard. Procédure Microsoft : <a title="How to change the listening port for Remote Desktop" href="http://support.microsoft.com/kb/306759/en-us/" target="_blank">http://support.microsoft.com/kb/306759/en-us/</a></li>
<li>Utiliser le firewall Windows pour autoriser l&#8217;accès uniquement depuis certaines IP fixes. Pour y accéder depuis ailleurs, d&#8217;abord se connecter en LogMeIn pour modifier la règle firewall.</li>
<li>Autoriser uniquement les clients permettant une authentification réseau.</li>
</ul>
</li>
<li>Scanner régulièrement les adresses IP depuis l&#8217;extérieur avec <a title="Download NMAP" href="http://nmap.org/download.html" target="_blank">nmap </a>pour vérifier ce qui est visible.</li>
<li>Appliquer les mises à jour Windows dès leur sortie.</li>
</ul>

<a href='http://www.lotp.fr/2011/02/securiser-son-windows-dans-le-cloud-dediboxamazon/19-02-2011-14-09-58/' title='19-02-2011 14-09-58'><img width="150" height="150" src="http://www.lotp.fr/wp-content/uploads/2011/02/19-02-2011-14-09-58-150x150.png" class="attachment-thumbnail" alt="19-02-2011 14-09-58" title="19-02-2011 14-09-58" /></a>
<a href='http://www.lotp.fr/2011/02/securiser-son-windows-dans-le-cloud-dediboxamazon/19-02-2011-14-07-55/' title='19-02-2011 14-07-55'><img width="150" height="150" src="http://www.lotp.fr/wp-content/uploads/2011/02/19-02-2011-14-07-55-150x150.png" class="attachment-thumbnail" alt="19-02-2011 14-07-55" title="19-02-2011 14-07-55" /></a>
<a href='http://www.lotp.fr/2011/02/securiser-son-windows-dans-le-cloud-dediboxamazon/19-02-2011-13-59-09/' title='19-02-2011 13-59-09'><img width="150" height="150" src="http://www.lotp.fr/wp-content/uploads/2011/02/19-02-2011-13-59-09-150x150.png" class="attachment-thumbnail" alt="19-02-2011 13-59-09" title="19-02-2011 13-59-09" /></a>
<a href='http://www.lotp.fr/2011/02/securiser-son-windows-dans-le-cloud-dediboxamazon/19-02-2011-13-57-26/' title='19-02-2011 13-57-26'><img width="150" height="150" src="http://www.lotp.fr/wp-content/uploads/2011/02/19-02-2011-13-57-26-150x150.png" class="attachment-thumbnail" alt="19-02-2011 13-57-26" title="19-02-2011 13-57-26" /></a>

<img src="http://www.lotp.fr/?ak_action=api_record_view&id=947&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://www.lotp.fr/2011/02/securiser-son-windows-dans-le-cloud-dediboxamazon/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Un usage atypique du firewall Windows 7</title>
		<link>http://www.lotp.fr/2010/12/un-usage-atypique-du-firewall-windows-7/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=un-usage-atypique-du-firewall-windows-7</link>
		<comments>http://www.lotp.fr/2010/12/un-usage-atypique-du-firewall-windows-7/#comments</comments>
		<pubDate>Sun, 05 Dec 2010 17:18:55 +0000</pubDate>
		<dc:creator>Mathieu CHATEAU</dc:creator>
				<category><![CDATA[Securité]]></category>
		<category><![CDATA[Windows 7]]></category>

		<guid isPermaLink="false">http://www.lotp.fr/?p=891</guid>
		<description><![CDATA[On pense souvent aux firewall, et celui intégré à Windows en particulier pour autoriser des flux entrants. Je vous propose là un autre usage, qui s&#8217;avère très commode:
Empêcher des applications de se connecter à Internet.
Ce blocage, sélectif, est redoutable : inutile de savoir les ip de  [...]]]></description>
			<content:encoded><![CDATA[<p>On pense souvent aux firewall, et celui intégré à Windows en particulier pour autoriser des flux entrants. Je vous propose là un autre usage, qui s&#8217;avère très commode:</p>
<p>Empêcher des applications de se connecter à Internet.</p>
<p>Ce blocage, sélectif, est redoutable : inutile de savoir les ip de destinations, car on bloque directement au niveau du processus. Donc même Akamai n&#8217;est plus un soucis <img src='http://www.lotp.fr/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Un cas concret ? Un jeu qui aime bien aller sur les serveurs de l&#8217;éditeur pour faire pleins de choses inutiles.</p>
<p>La seule chose à faire est de ne pas oublier un autre exécutable que pourrait lancer le processus principal. Process explorer permet de voir les processus par exemple. Dans le toute, les faire tous <img src='http://www.lotp.fr/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Certains verront peut être enfin un intérêt au firewall <img src='http://www.lotp.fr/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p><a href="http://www.lotp.fr/wp-content/uploads/2010/12/fw.png"><img class="aligncenter size-full wp-image-892" title="fw" src="http://www.lotp.fr/wp-content/uploads/2010/12/fw.png" alt="" width="279" height="274" /></a></p>
<p><a href="http://www.lotp.fr/wp-content/uploads/2010/12/fw02.png"><img class="aligncenter size-medium wp-image-893" title="fw02" src="http://www.lotp.fr/wp-content/uploads/2010/12/fw02-300x243.png" alt="" width="300" height="243" /></a><a href="http://www.lotp.fr/wp-content/uploads/2010/12/fw03.png"><img class="aligncenter size-medium wp-image-894" title="fw03" src="http://www.lotp.fr/wp-content/uploads/2010/12/fw03-300x241.png" alt="" width="300" height="241" /></a></p>
<p><a href="http://www.lotp.fr/wp-content/uploads/2010/12/fw04.png"><img class="aligncenter size-medium wp-image-895" title="fw04" src="http://www.lotp.fr/wp-content/uploads/2010/12/fw04-300x241.png" alt="" width="300" height="241" /></a><a href="http://www.lotp.fr/wp-content/uploads/2010/12/fw05.png"><img class="aligncenter size-medium wp-image-896" title="fw05" src="http://www.lotp.fr/wp-content/uploads/2010/12/fw05-300x243.png" alt="" width="300" height="243" /></a></p>
<img src="http://www.lotp.fr/?ak_action=api_record_view&id=891&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://www.lotp.fr/2010/12/un-usage-atypique-du-firewall-windows-7/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Consulting LOTP</title>
		<link>http://www.lotp.fr/2010/01/consulting-lotp/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=consulting-lotp</link>
		<comments>http://www.lotp.fr/2010/01/consulting-lotp/#comments</comments>
		<pubDate>Tue, 26 Jan 2010 08:19:17 +0000</pubDate>
		<dc:creator>Mathieu CHATEAU</dc:creator>
				<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Réseau]]></category>
		<category><![CDATA[Securité]]></category>
		<category><![CDATA[consulting]]></category>
		<category><![CDATA[expertise]]></category>

		<guid isPermaLink="false">http://www.lotp.fr/?p=685</guid>
		<description><![CDATA[je cherche des missions ponctuelles, par exemple:

Interventions sur production bloquée
Audits (tests d&#8217;intrusions, santé de votre infrastructure&#8230;)
Problèmes de performances
Projets de courte durée
Pilotes, maquettes
Veille technologique
Télé administration
&#8230;

Besoin d&#8217;un regard neuf sur un  [...]]]></description>
			<content:encoded><![CDATA[<p>je cherche des missions ponctuelles, par exemple:</p>
<ul>
<li>Interventions sur production bloquée</li>
<li>Audits (tests d&#8217;intrusions, santé de votre infrastructure&#8230;)</li>
<li>Problèmes de performances</li>
<li>Projets de courte durée</li>
<li>Pilotes, maquettes</li>
<li>Veille technologique</li>
<li>Télé administration</li>
<li>&#8230;</li>
</ul>
<h2>Besoin d&#8217;un regard neuf sur un problème sans solution?</h2>
<p>Ma triple compétence Microsoft/Réseau/Sécurité me permet d&#8217;intégrer toutes les briques de votre infrastructure dans la réflexion, et ainsi proposer la meilleure solution dans votre contexte.<br />
Contrairement aux spécialistes <em>mono techno</em> voir <em>mono produit</em>, ma vision transversale me permet d&#8217;identifier les impacts à tous les niveaux et corréler des évènements ou paramétrages entre eux.<br />
Vous avez certainement <em>un caillou dans la chaussure</em> que je serai ravi de vous enlever! A distance ou sur site, d&#8217;une heure à 2 mois de travail, nous trouverons ensemble une solution adaptée à votre contexte.</p>
<p style="text-align: center;"><img class="aligncenter" title="regard different" src="http://www.lotp.fr/wp-content/uploads/2010/01/zebra.jpg" alt="" width="261" height="174" /></p>
<h2>Aller plus loin</h2>
<p>Vous pouvez aussi consulter <a title="CV de Mathieu Chateau" href="http://www.lotp.fr/wp-content/uploads/2010/01/CHATEAU-Mathieu_fr.pdf" target="_blank">mon CV</a></p>
<p>je suis joignable à cette adresse : <a href="mailto:mathieu.chateau@lotp.fr">mathieu.chateau@lotp.fr</a></p>
<p>Mon profil linkedin : <a href="http://www.linkedin.com/in/mathieuchateau" target="_blank">http://www.linkedin.com/in/mathieuchateau</a></p>
<img src="http://www.lotp.fr/?ak_action=api_record_view&id=685&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://www.lotp.fr/2010/01/consulting-lotp/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Certains éditeurs et la notion du mot &#171;&#160;sécurité&#160;&#187;</title>
		<link>http://www.lotp.fr/2010/01/certains-editeurs-et-la-notion-du-mot-securite/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=certains-editeurs-et-la-notion-du-mot-securite</link>
		<comments>http://www.lotp.fr/2010/01/certains-editeurs-et-la-notion-du-mot-securite/#comments</comments>
		<pubDate>Fri, 22 Jan 2010 15:41:58 +0000</pubDate>
		<dc:creator>Mathieu CHATEAU</dc:creator>
				<category><![CDATA[Securité]]></category>
		<category><![CDATA[ciel]]></category>
		<category><![CDATA[mot de passe]]></category>

		<guid isPermaLink="false">http://www.lotp.fr/?p=634</guid>
		<description><![CDATA[Aucun éditeur ne dira que son logiciel ou sa solution est mauvaise sur le plan de la sécurité. En revanche, il suffit souvent de pas franchement &#171;&#160;creuser&#160;&#187; pour découvrir un compte en dur par ici, un mot de passe à peine crypté par là&#8230;
Je possède Ciel Compta avec l&#8217;option de sauvegarde en ligne.  [...]]]></description>
			<content:encoded><![CDATA[<p>Aucun éditeur ne dira que son logiciel ou sa solution est mauvaise sur le plan de la sécurité. En revanche, il suffit souvent de pas franchement &laquo;&nbsp;creuser&nbsp;&raquo; pour découvrir un compte en dur par ici, un mot de passe à peine crypté par là&#8230;</p>
<p>Je possède Ciel Compta avec l&#8217;option de sauvegarde en ligne. Suite à la réinstallation de ma station, je cherchais mon mot de passe pour la sauvegarde en ligne par essai successif. M&#8217;est venu alors l&#8217;envie de voir la nature des échanges avec leur serveurs, grosse erreur !</p>
<p>Petit rappel de la plaquette de Ciel sur la sauvegarde en ligne:</p>
<p><a href="http://www.lotp.fr/wp-content/uploads/2010/01/ciel.png"><img class="aligncenter size-full wp-image-635" title="ciel" src="http://www.lotp.fr/wp-content/uploads/2010/01/ciel.png" alt="" width="922" height="622" /></a></p>
<p>Wireshark suffit pourtant à voir que la demande d&#8217;authentification circule en clair (http), un comble !</p>
<p><a href="http://www.lotp.fr/wp-content/uploads/2010/01/ciel_mdp_en_clair.png"><img class="aligncenter size-full wp-image-639" title="ciel_mdp_en_clair" src="http://www.lotp.fr/wp-content/uploads/2010/01/ciel_mdp_en_clair.png" alt="" width="877" height="720" /></a></p>
<p>A 30$ le certificat SSL chez GoDaddy, c&#8217;est carrément abusé&#8230;Surtout au prix des logiciels Ciel&#8230;.</p>
<img src="http://www.lotp.fr/?ak_action=api_record_view&id=634&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://www.lotp.fr/2010/01/certains-editeurs-et-la-notion-du-mot-securite/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>CNAM + Paybox != sécurité ?</title>
		<link>http://www.lotp.fr/2009/09/cnam-paybox-securite/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=cnam-paybox-securite</link>
		<comments>http://www.lotp.fr/2009/09/cnam-paybox-securite/#comments</comments>
		<pubDate>Sat, 19 Sep 2009 17:21:24 +0000</pubDate>
		<dc:creator>Mathieu CHATEAU</dc:creator>
				<category><![CDATA[Securité]]></category>

		<guid isPermaLink="false">http://www.lotp.fr/?p=515</guid>
		<description><![CDATA[ma femme s&#8217;inscrivant au Cnam, me demande confirmation avant de rentrer sa carte bleue:

Le site est bien en https
Le domaine est paybox, très utilisé par les sites marchands
Le certificat est de type Extended SSL, Internet Explorer a mis le fond vert dans la barre d&#8217;adresse

Je donne donc mon feu  [...]]]></description>
			<content:encoded><![CDATA[<p>ma femme s&#8217;inscrivant au Cnam, me demande confirmation avant de rentrer sa carte bleue:</p>
<ul>
<li>Le site est bien en https</li>
<li>Le domaine est paybox, très utilisé par les sites marchands</li>
<li>Le certificat est de type Extended SSL, Internet Explorer a mis le fond vert dans la barre d&#8217;adresse</li>
</ul>
<p>Je donne donc mon feu vert&#8230;30 secondes plus tard, une belle erreur SQL pas gérée du tout:</p>
<p><a href="http://www.lotp.fr/wp-content/uploads/2009/09/PAYBOX.JPG"><img class="aligncenter size-full wp-image-516" title="cnam - paybox - erreur SQL" src="http://www.lotp.fr/wp-content/uploads/2009/09/PAYBOX.JPG" alt="cnam - paybox - erreur SQL" width="557" height="453" /></a></p>
<p>Pour une école, donnant notamment des cours informatique, cela me parait très léger:</p>
<ul>
<li>Ils ne devraient utiliser que des procédures stockées</li>
<li>L&#8217;erreur n&#8217;apprend rien au client (il est censé prendre des cours d&#8217;informatique au mieux&#8230;)</li>
<li>Elle apprend par contre à un pirate que le code du site a des faiblesses, et qu&#8217;il y a sûrement moyen de faire des injections SQL.</li>
</ul>
<p>La seule bonne nouvelle, c&#8217;est que Paybox ne renvoi que le début de la carte bleue au site du cnam, qui n&#8217;affiche donc qu&#8217;une information partielle.</p>
<img src="http://www.lotp.fr/?ak_action=api_record_view&id=515&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://www.lotp.fr/2009/09/cnam-paybox-securite/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>les informaticiens travaillent beaucoup le jeudi!</title>
		<link>http://www.lotp.fr/2009/08/les-informaticiens-travaillent-beaucoup-le-jeudi/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=les-informaticiens-travaillent-beaucoup-le-jeudi</link>
		<comments>http://www.lotp.fr/2009/08/les-informaticiens-travaillent-beaucoup-le-jeudi/#comments</comments>
		<pubDate>Sat, 08 Aug 2009 09:07:08 +0000</pubDate>
		<dc:creator>Mathieu CHATEAU</dc:creator>
				<category><![CDATA[Securité]]></category>
		<category><![CDATA[antivirus]]></category>

		<guid isPermaLink="false">http://www.lotp.fr/?p=507</guid>
		<description><![CDATA[J&#8217;ai commencé récemment une nouvelle mission où il y a de réels problèmes de performances. Suite à un problème applicatif à résoudre, je vais voir directement l&#8217;utilisatrice. Après quelques minutes de discussion, j&#8217;apprends que l&#8217;informatique travaille beaucoup le jeudi&#8230; Voyant mon air perplexe,  [...]]]></description>
			<content:encoded><![CDATA[<p>J&#8217;ai commencé récemment une nouvelle mission où il y a de réels problèmes de performances. Suite à un problème applicatif à résoudre, je vais voir directement l&#8217;utilisatrice. Après quelques minutes de discussion, j&#8217;apprends que l&#8217;informatique travaille beaucoup le jeudi&#8230; Voyant mon air perplexe, elle me dit que les ordinateurs sont très lents le jeudi, et que l&#8217;informatique fait des mises à jour le jeudi!</p>
<p>L&#8217;analyse des utilisateurs est parfois maladroite, mais la récurrence sur le jeudi précisément est tout de même troublante&#8230; Je jette un oeil sur l&#8217;antivirus..Surprise, scan général tous les jeudis à midi en priorité maximale!<br />
Je dis scan général, car c&#8217;était à la fois pour les postes clients et les serveurs. Aucun doute que les serveurs de fichiers apprécient le geste.</p>
<p>J&#8217;ai changé le paramétrage comme suit:</p>
<p><em>Stations de travail:</em></p>
<ul>
<li>Scan quotidien à 21:00</li>
<li>Priorité la plus basse</li>
<li>pas de scan si il est sur batterie est qu&#8217;il reste moins de 20% de celle-ci</li>
<li>Si un scan est raté, il est joué au prochain démarrage</li>
</ul>
<p><em>Serveurs:</em></p>
<ul>
<li>Scan le dimanche midi</li>
<li>Priorité la plus basse</li>
<li>Si un scan est raté, il est joué au prochain démarrage</li>
</ul>
<p>Le risque est que les utilisateurs éteignent leur stations le soir, et qu&#8217;ils aient donc un scan au démarrage tous les jours.</p>
<p>Cependant, je pense que c&#8217;est à l&#8217;informatique de gérer l&#8217;allumage/extinction des ordinateurs via un outil de gestion de parc. L&#8217;idée est de pouvoir déployer les patchs et applications la nuit sans rater de station (vive le wakeonlan).</p>
<p>Et vous, comment avez-vous programmé votre antivirus ?</p>
<img src="http://www.lotp.fr/?ak_action=api_record_view&id=507&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://www.lotp.fr/2009/08/les-informaticiens-travaillent-beaucoup-le-jeudi/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Réinitialiser le mot de passe admin de domaine sur un DC Windows 2008 avec seulement le DVD d&#8217;installation</title>
		<link>http://www.lotp.fr/2009/05/reinitialiser-le-mot-de-passe-admin-de-domaine-sur-un-dc-windows-2008-avec-seulement-le-dvd-dinstallation/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=reinitialiser-le-mot-de-passe-admin-de-domaine-sur-un-dc-windows-2008-avec-seulement-le-dvd-dinstallation</link>
		<comments>http://www.lotp.fr/2009/05/reinitialiser-le-mot-de-passe-admin-de-domaine-sur-un-dc-windows-2008-avec-seulement-le-dvd-dinstallation/#comments</comments>
		<pubDate>Sat, 16 May 2009 14:44:13 +0000</pubDate>
		<dc:creator>Mathieu CHATEAU</dc:creator>
				<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Securité]]></category>
		<category><![CDATA[serveur]]></category>
		<category><![CDATA[tutoriel]]></category>
		<category><![CDATA[Tutoriels en vidéo]]></category>
		<category><![CDATA[windows 2008]]></category>

		<guid isPermaLink="false">http://www.lotp.fr/?p=326</guid>
		<description><![CDATA[Bon, tout est dans le titre  
Je n&#8217;ai pas utilisé mes VM de labo pendant quelque temps juste après les avoir installées..Et voilà que je ne me rappel plus du mot de passe administrateur du domaine&#8230; Plutôt que de réinstaller, j&#8217;ai trouvé un hack pour Vista , que j&#8217;ai réutilisé pour mon DC Windows  [...]]]></description>
			<content:encoded><![CDATA[<p>Bon, tout est dans le titre <img src='http://www.lotp.fr/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Je n&#8217;ai pas utilisé mes VM de labo pendant quelque temps juste après les avoir installées..Et voilà que je ne me rappel plus du mot de passe administrateur du domaine&#8230; Plutôt que de réinstaller, j&#8217;ai trouvé un hack pour Vista , que j&#8217;ai réutilisé pour mon DC Windows Server 2008 ! J&#8217;ai juste poussé un peu plus loin en utilisant le DVD officiel d&#8217;installation de Windows Server 2008 au lieu de backtrack <img src='http://www.lotp.fr/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Pour les allergiques ou trop pressé pour regarder la vidéo pas à pas, voici ce qu&#8217;il faut faire:</p>
<ul>
<li>Démarrer sur le DVD d&#8217;installation de Windows Server 2008</li>
<li>Choisir &laquo;&nbsp;Réparer votre ordinateur&nbsp;&raquo;</li>
<li>Lancer une cmd</li>
<li>Aller dans c:\windows\system32</li>
<li>renommer Utilman.exe en Utilman.exe.bak</li>
<li>Copier cmd.exe en Utilman.exe</li>
<li>redémarrer sur Windows</li>
<li>Faire le raccourci clavier Windows + U devant la fenêtre de logon (lance normalement utilman.exe et donc là cmd.exe)</li>
<li>net user administrateur Nouveaumotdepasse123</li>
<li>Se logguer avec le compte administrateur du domaine</li>
<li>changer le mot de passe <img src='http://www.lotp.fr/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </li>
<li>Redémarrer sur le DVD pour remettre le fichier original Utilman.exe</li>
</ul>
<p><object width="560" height="340" data="http://www.youtube.com/v/ox5_-zfuO5E&amp;hl=fr&amp;fs=1" type="application/x-shockwave-flash"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/ox5_-zfuO5E&amp;hl=fr&amp;fs=1" /><param name="allowfullscreen" value="true" /></object></p>
<img src="http://www.lotp.fr/?ak_action=api_record_view&id=326&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://www.lotp.fr/2009/05/reinitialiser-le-mot-de-passe-admin-de-domaine-sur-un-dc-windows-2008-avec-seulement-le-dvd-dinstallation/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Site web: sécurité ou indexation, faut-il choisir ?</title>
		<link>http://www.lotp.fr/2009/02/site-web-securite-ou-indexation-faut-il-choisir/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=site-web-securite-ou-indexation-faut-il-choisir</link>
		<comments>http://www.lotp.fr/2009/02/site-web-securite-ou-indexation-faut-il-choisir/#comments</comments>
		<pubDate>Tue, 17 Feb 2009 09:45:09 +0000</pubDate>
		<dc:creator>Mathieu CHATEAU</dc:creator>
				<category><![CDATA[Securité]]></category>
		<category><![CDATA[DSI++]]></category>

		<guid isPermaLink="false">http://www.lotp.fr/?p=214</guid>
		<description><![CDATA[Pas mal de sites Web mettent à disposition du contenu sous la forme de forum avec questions/réponses.
Les réponses peuvent-être rémunérées afin de motiver les visiteurs à alimenter le site.
Les sites demandent donc à s&#8217;enregistrer (et payer) afin d&#8217;accéder au contenu&#8230;.
Sauf que pour avoir des  [...]]]></description>
			<content:encoded><![CDATA[<p>Pas mal de sites Web mettent à disposition du contenu sous la forme de forum avec questions/réponses.<br />
Les réponses peuvent-être rémunérées afin de motiver les visiteurs à alimenter le site.</p>
<p>Les sites demandent donc à s&#8217;enregistrer (et payer) afin d&#8217;accéder au contenu&#8230;.</p>
<p>Sauf que pour avoir des visiteurs et donc des clients, il faut que ces questions/réponses soient indexées par les moteurs de recherche comme Google. Hors il n&#8217;est pas possible de donner un compte d&#8217;accès à ces moteurs de recherches. Il en résulte que pas mal de sites filtrent sur le nom du navigateur (User Agent), afin de laisser le contenu en libre accès aux moteurs de recherche afin d&#8217;être indexés. On pourrait penser qu&#8217;il suffit d&#8217;interdire les moteurs à mettre les pages en cache et que le tour est joué&#8230;.Pas vraiment.</p>
<p>Pour contourner, cette fausse sécurité, il suffit de présenter son navigateur comme étant googlebot par exemple pour avoir accès à tout le contenu!<br />
Rien de plus facile avec Firefox et l&#8217;extension <a title="Extension User Agent Switcher" href="https://addons.mozilla.org/en-US/firefox/addon/59" target="_blank">User Agent Switcher</a>!</p>
<p>Si vous avez la flemme de trouver le nom exact pour googlebot ou autre, il vous suffit de nourrir l&#8217;extension avec un XML tout prêt: <a title="useragentswitcher.xml" href="http://techpatterns.com/downloads/firefox/useragentswitcher.xml" target="_blank">http://techpatterns.com/downloads/firefox/useragentswitcher.xml</a></p>
<p>Par exemple, le site <a title="SQL Server Central" href="http://www.sqlservercentral.com/" target="_blank">SQL Server Central </a>implémente cette fausse sécurité.</p>
<p><strong>Solution pour une DSI++: Filtrer aussi sur les adresses IP des moteurs de recherches.</strong></p>
<img src="http://www.lotp.fr/?ak_action=api_record_view&id=214&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://www.lotp.fr/2009/02/site-web-securite-ou-indexation-faut-il-choisir/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

