fr . comp . securite

virus
Service Usenet Gratuit - You The Net .Com Consultez les groupes de news usenet nntp avec www.youthenet.com Postez et suivez voos fils de discussions gratuitement avec you the net .com le service gratuit de news en ligne

Re: Prise de controle et securite sur Fr Comp Securite



Groupes les plus fournis
comp os linux configuration lettres ecriture misc actualite comp os mac-os classiques comp developpement agl windev reseaux telecoms operateurs mobiles comp lang php rec arts musique jazz rec arts musique metal rec cuisine bonnes-adresses petites-annonces divers comp algorithmes lettres langues-anciennes grec comp sys palm-pilot sci electrotechnique usenet-fr emile durkheim rec bateaux rec photo materiel reseaux telecoms adsl comp lang python


Derniers posts youthenet
Re: Démission pour création d'entreprise commerce ou service Que pensez-vous de la doctrine de James Madison ? Re: envoi des données à un serveur html la demeure du chaos Re: Alice au pays de Free (d'après la t ribune) Re: Est-ce ue violation de la GPL? Re: L'ultra libéralisme du chemin de fer prôné par Sarkozy... Président langue de bois ? la compagnie de l'autre

actualité

Pas de périmètre de sécurité pour relever le wagon de butane
Ouest-France - 28 août 2008
... milieu de l'après-midi, quand le wagon transportant 45 tonnes de butane à Imporgal, sera remis sur ses rails, il n'y aura pas de périmètre de sécurité. ...
Un wagon de gaz déraille en pleine zone Seveso maville.com
Brest. Un wagon transportant du gaz liquéfié déraille Le Télégramme
3 autres articles
source

actualité

TECHNICIEN MISE EN SERVICE SYSTEMES DE SECURITE
PC-InfoPratique - Il y a 6 heures
De formation BAC +2 en électronique, informatique ou électrotechnique, vous disposez de 3 ans d'expérience en prestation de service en systèmes ...
source

Accueil |  Ajouter aux Favoris |  Inscription |  connexion |  Flux RSS de fr.comp.securite |

fr . comp . securite

Re: Prise de controle et securite



accueil . fr . comp . securite



fr.comp.securite.virus

Re: Prise de controle et securite

   
Sujet: Re: Prise de controle et securite
De: kevin (l' arobase) nowhere.invalid (Kevin Denis)
Groupes: fr.comp.securite
Organisation: Inefficace
Date: 20. Jun 2008, 10:09:25
Le 19-06-2008, DAPL <nospam@free.fr> a écrit :
2- S'il n'y a pas de firewall pour protéger les machines et ne
laisser passer que ce que tu as décidé d'autoriser, ben c'est le
moment d'en installer.

Il y a bien sûr des équipements de sécurité performants, mais qui ne
servent à rien puisque ces softs utilisent les ports HTTP ou HTTPS.

Donc ils ne sont pas performants. Un firewall est capable de différencier
un flux HTTP sur le port 80 d'un flux autre (comme du VNC) sur le port 80.
Pour l'HTTPS, il existe des équipements qui cassent le flux SSL pour
l'analyser (en fait c'est le proxy qui négocie l'échange avec le serveur
distant et qui rechiffre en SSL avec un certificat valide vers le client).

Si ton problème est uniquement technique, il existe surement une
solution permettant de bloquer ces flux. Ce dont tu disposes à l'heure
actuelle ne le permet peut etre pas, donc si tu veux une reponse
technique, c'est: change de matériel.

On
peut donc se retrouver avec une connexion directe sur des machines, qui
sont elle-même sur un LAN.

Oui. Mais dans ton schéma de sécurité, je pense que tu ne fais de toute
façon pas une confiance aveugle aux machines situées sur le LAN?

Donc que l'utilisateur soit derrière son clavier dans son bureau, ou
bien de l'autre bout de l'internet et pilotant sa machine, quelle
différence?
Une autre question est: _qui_ a accès aux machines, une fois les
mécanismes dont tu parlais mis en place?
Car imaginer un utilisateur pilotant sa machine n'a rien a voir avec
imaginer une machine du LAN accessible a tous. Bien évidemment, ton cas
ajoute des chainages: l'utilisateur chez lui, donc un poste non maitrisé,
donc potentiellement compromis, ce qui par boule de neige permet à un
tiers de se connecter sur une machine d'entreprise.

Mais l'idée de vérrouiller les machines est évidemment séduisante, si
tant est qu'elle soit réaliste.

Et pourquoi pas?
--
Kevin


Date Sujet  Auteur
18.06. * Prise de controle et securiteDAPL
18.06. +* Re: Prise de controle et securiteFabien LE LEZ
19.06. |`* Re: Prise de controle et securiteDAPL
19.06. | +- Re: Prise de controle et securiteFabien LE LEZ
20.06. | `* Re: Prise de controle et securiteKevin Denis
20.06. |  `- Re: Prise de controle et securiteDAPL
19.06. +* Re: Prise de controle et securiteStephane Cattea
19.06. |`* Re: Prise de controle et securiteDAPL
19.06. | `* Re: Prise de controle et securiteStephane Cattea
19.06. |  `* Re: Prise de controle et securiteDAPL
19.06. |   `* Re: Prise de controle et securitemdnews
19.06. |    `* Re: Prise de controle et securiteDAPL
19.06. |     `* Re: Prise de controle et securitemdnews
19.06. |      `* Re: Prise de controle et securitDAPL
19.06. |       +* Re: Prise de controle et securStephane Cattea
19.06. |       |`* Re: Prise de controle et secDAPL
19.06. |       | `* Re: Prise de controle et sStephane Cattea
20.06. |       |  +* Re: Prise de controle etDAPL
20.06. |       |  |`* Re: Prise de controle Stephane Cattea
20.06. |       |  | +- Re: Prise de controlEric Masson
20.06. |       |  | +* Re: Prise de controlThomas
23.06. |       |  | |+- Re: Prise de contrgerbier
24.06. |       |  | |`* Re: Prise de contrStephane Cattea
25.06. |       |  | | +* Re: Prise de conmpg
30.06. |       |  | | |`* Re: Prise de cStephane Cattea
05.07. |       |  | | | `* Re: Prise deThomas
05.07. |       |  | | |  +* Re: Prise mpg
06.07. |       |  | | |  |+- Re: PrisThomas
09.07. |       |  | | |  |`- Re: PrisStephane Cattea
09.07. |       |  | | |  `- Re: Prise Stephane Cattea
06.07. |       |  | | `* Re: Prise de conThomas
09.07. |       |  | |  `- Re: Prise de cStephane Cattea
28.06. |       |  | `* Re: Prise de controlEric Razny
30.06. |       |  |  `- Re: Prise de contrStephane Cattea
20.06. |       |  `* Re: Prise de controle etFabien LE LEZ
20.06. |       |   `* Re: Prise de controle Stephane Cattea
20.06. |       |    +- Re: Prise de controlDAPL
28.06. |       |    `* Re: Prise de controlEric Razny
30.06. |       |     `* Re: Prise de contrStephane Cattea
05.07. |       |      `* Re: Prise de conThomas
09.07. |       |       `* Re: Prise de cStephane Cattea
09.07. |       |        `* Re: Prise deDAPL
09.07. |       |         `- Re: Prise Stephane Cattea
19.06. |       `* Re: Prise de controle et securmdnews
19.06. |        +* Re: Prise de controle et secDAPL
19.06. |        |+- Re: Prise de controle et sStephane Cattea
19.06. |        |`- Re: Prise de controle et smdnews
19.06. |        `- Re: Prise de controle et secStephane Cattea
20.06. `- Re: Prise de controle et securiteLudovic
Derniers articles
petites-annonces informatique autos mitsubishi jobs offres jobs demandes jobs d jobs soc politique soc sectes rec moto comp os linux configuration eric marillier sci zetetique test petites-annonces informatique materiel misc securite routiere

Derniers messages
petites-annonces informatique autos mitsubishi jobs offres jobs demandes jobs d jobs soc politique rec moto rec jeux enigmes soc environnement misc finance rec photo soc sectes rec cuisine bonnes-adresses sci zetetique

actualité

Pas de périmètre de sécurité pour relever le wagon de butane
Ouest-France - 28 août 2008
... milieu de l'après-midi, quand le wagon transportant 45 tonnes de butane à Imporgal, sera remis sur ses rails, il n'y aura pas de périmètre de sécurité. ...
Un wagon de gaz déraille en pleine zone Seveso maville.com
Brest. Un wagon transportant du gaz liquéfié déraille Le Télégramme
3 autres articles
source

actualité

Apple reconnait une faille de sécurité importante dans son iPhone 3G
Mobinaute - Il y a 15 heures
Et Apple semble prendre au sérieux ce problème de sécurité important dans la mesure où un représentant de la société s'est exprimé sur Reuters pour d'une ...
L'iPhone fait face à une faille de sécurité confirmée par Apple Zone Numérique
Faille de sécurité pour l'iPhone MobiFrance
Grosse faille de sécurité détectée dans l'Iphone 2.0.2 Gizmodo
5 autres articles
source


 




Copyright 2008 ©  - YouTheNet.com

| Soja-Yam |