IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Les 10 erreurs les plus stupides faites par les admin réseau ? [Débat]


Sujet :

Sécurité

  1. #41
    Membre du Club
    Profil pro
    Inscrit en
    Février 2010
    Messages
    36
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Février 2010
    Messages : 36
    Points : 49
    Points
    49
    Par défaut
    - Prendre le contrôle à distance sur le mauvais hôte (je l'ai fait)
    - Utiliser une application foireuse de contrôle à distance
    - Exécuter des commandes sans en connaître le résultat final
    - Exécuter des commandes simples sans savoir bien les intèrpréter
    - Créer des mots de passe piratables par brute-force en moins de 20 secondes (je le sais c'est moins qui a testé la sécurité)
    - Exécuter des commandes qui bouclent ou font n'importe quoi (je l'ai fait)
    - Mettre en pause une application serveur et oublier de la remettre en marche (je l'ai fait)

  2. #42
    Expert éminent sénior
    Avatar de tchize_
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Avril 2007
    Messages
    25 481
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 44
    Localisation : Belgique

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Avril 2007
    Messages : 25 481
    Points : 48 806
    Points
    48 806
    Par défaut
    une qu'on m'a racontée au boulot.

    Un jour, il fallait tirer de nouveau câbles réseau. C'était une époque que les jeunes ne connaissent pas, où les câble réseau 2Mbit c'était la panacée mais c'était aussi super rigide. Il fallait donc faire rentrer ce câble dans le faux plancher, pour aller jusqu'au point de connexion Imaginez la scène. Le câble sortant du plancher, faisant un grand arc de cercle jusqu'au plafond et retournant dans le plancher et ressortant plus loin. En bon admin rodé, l'admin réseau tire une bonne fois que le câble pour le faire rentrer sous le plancher (vous saisissez la méthode du tire pour tendre le cable?)

    Ce qui devait arriver arriva. Le câble a pris bien vite sa place dans le plancher, accrochant au passage un interrupteur rouge, le descendant et amenant un grand silence dans la salle des serveur. Le général venait d'être coupé violemment sur le serveur de calcul principal

  3. #43
    Membre du Club
    Profil pro
    Inscrit en
    Février 2010
    Messages
    36
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Février 2010
    Messages : 36
    Points : 49
    Points
    49
    Par défaut
    Citation Envoyé par tchize_ Voir le message
    une qu'on m'a racontée au boulot.

    Un jour, il fallait tirer de nouveau câbles réseau. C'était une époque que les jeunes ne connaissent pas, où les câble réseau 2Mbit c'était la panacée mais c'était aussi super rigide. Il fallait donc faire rentrer ce câble dans le faux plancher, pour aller jusqu'au point de connexion Imaginez la scène. Le câble sortant du plancher, faisant un grand arc de cercle jusqu'au plafond et retournant dans le plancher et ressortant plus loin. En bon admin rodé, l'admin réseau tire une bonne fois que le câble pour le faire rentrer sous le plancher (vous saisissez la méthode du tire pour tendre le cable?)

    Ce qui devait arriver arriva. Le câble a pris bien vite sa place dans le plancher, accrochant au passage un interrupteur rouge, le descendant et amenant un grand silence dans la salle des serveur. Le général venait d'être coupé violemment sur le serveur de calcul principal
    L'occasion de tout ranger, de nettoyer et de remettre en ordre sans craindre un problème...

  4. #44
    Rédacteur
    Avatar de pseudocode
    Homme Profil pro
    Architecte système
    Inscrit en
    Décembre 2006
    Messages
    10 062
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 51
    Localisation : France, Hérault (Languedoc Roussillon)

    Informations professionnelles :
    Activité : Architecte système
    Secteur : Industrie

    Informations forums :
    Inscription : Décembre 2006
    Messages : 10 062
    Points : 16 081
    Points
    16 081
    Par défaut
    Citation Envoyé par user25 Voir le message
    L'occasion de tout ranger, de nettoyer et de remettre en ordre sans craindre un problème...
    Dans ces cas là, le problème arrive généralement a toutes jambes en engueulant tout ceux qu'il trouve sur son passage.
    ALGORITHME (n.m.): Méthode complexe de résolution d'un problème simple.

  5. #45
    Membre du Club
    Profil pro
    Inscrit en
    Février 2010
    Messages
    36
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Février 2010
    Messages : 36
    Points : 49
    Points
    49
    Par défaut
    Citation Envoyé par pseudocode Voir le message
    Dans ces cas là, le problème arrive généralement a toutes jambes en engueulant tout ceux qu'il trouve sur son passage.
    Bien vu ! J'allais oublier ce problème.

  6. #46
    Expert éminent sénior
    Avatar de tchize_
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Avril 2007
    Messages
    25 481
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 44
    Localisation : Belgique

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Avril 2007
    Messages : 25 481
    Points : 48 806
    Points
    48 806
    Par défaut
    Citation Envoyé par pseudocode Voir le message
    Dans ces cas là, le problème arrive généralement a toutes jambes en engueulant tout ceux qu'il trouve sur son passage.

    Noon, c'est juste qu'on va nous demander

    de 1) pourquoi les run de 13 et 16h n'ont pas eu lieu
    de 2) pourquoi il faut autant de temps pour réinitialiser une machine qui n'a pas revu un reboot en 2 ans


    Autre gag chez nous. A une époque, on doit arrêter un serveur HP, chose jamais tentée jusque là avec ce serveur. Vérification que tout est sauvé, équipe de choc pour réinitialiser tous les process production "a la main" le cas échéant. Arret du serveur. Remplacement du matériel prévu (si ma mémoire est bonne, de la mémoire en plus). Démarrage du serveur et crac. Processeur grillé . Défaut de fabrication, le proco crame un circuit au démarrage, mais ça se vois qu'au démarrage suivant. Et là il avait pas subit un seul démarrage à froid depuis son arrivée :p

  7. #47
    Rédacteur
    Avatar de pseudocode
    Homme Profil pro
    Architecte système
    Inscrit en
    Décembre 2006
    Messages
    10 062
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 51
    Localisation : France, Hérault (Languedoc Roussillon)

    Informations professionnelles :
    Activité : Architecte système
    Secteur : Industrie

    Informations forums :
    Inscription : Décembre 2006
    Messages : 10 062
    Points : 16 081
    Points
    16 081
    Par défaut
    Citation Envoyé par tchize_ Voir le message
    Autre gag chez nous. A une époque, on doit arrêter un serveur HP, chose jamais tentée jusque là avec ce serveur. Vérification que tout est sauvé, équipe de choc pour réinitialiser tous les process production "a la main" le cas échéant. Arret du serveur. Remplacement du matériel prévu (si ma mémoire est bonne, de la mémoire en plus). Démarrage du serveur et crac. Processeur grillé . Défaut de fabrication, le proco crame un circuit au démarrage, mais ça se vois qu'au démarrage suivant. Et là il avait pas subit un seul démarrage à froid depuis son arrivée :p
    Ah, j'ai eu presque pareil dernièrement. Le serveur qui envoie une alarme car une des deux alimentations redondantes est morte. Achat d'une nouvelle alimentation, arret du serveur (et oui, c'est pas du hot plug). Montage de la nouvelle alim, redémarrage... et plus rien : processeur grillé \o/

    Rien de tel que la redondance pour sécuriser un serveur.
    ALGORITHME (n.m.): Méthode complexe de résolution d'un problème simple.

  8. #48
    Expert éminent sénior
    Avatar de tchize_
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Avril 2007
    Messages
    25 481
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 44
    Localisation : Belgique

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Avril 2007
    Messages : 25 481
    Points : 48 806
    Points
    48 806
    Par défaut
    un autre, d'un confrère.


    Il achètent un nouveau serveur. Petit service IT oblige, la salle info est à coté de leur bureaux et très mal isolée acoustiquement. Ils installent le serveur, le démarre. Malgré l'assurance du vendeur que le serveur est relativement silencieux un fiiiiiiiiiiit du ventilo d'alim se fait entendre dans tout ke couloir, le genre bruit de ventilo tout petit qui tourne à plein tube. Au bout d'un mois et n'en pouvant plus, il râlent chez le vendeur du bruit que fait le ventilo et leur explique. Au téléphone le gars leur explique que c'est pas le ventilo qui fait ce bruit là. C'est l'alarme de l'alimentation redondante qui est déconnectée. Il avaient oublié de brancher le deuxième câble d'alim et le serveur essayait de leur dire depuis un mois

    Depuis, silence....

  9. #49
    Rédacteur
    Avatar de pseudocode
    Homme Profil pro
    Architecte système
    Inscrit en
    Décembre 2006
    Messages
    10 062
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 51
    Localisation : France, Hérault (Languedoc Roussillon)

    Informations professionnelles :
    Activité : Architecte système
    Secteur : Industrie

    Informations forums :
    Inscription : Décembre 2006
    Messages : 10 062
    Points : 16 081
    Points
    16 081
    Par défaut


    Comme quoi lire la documentation technique, c'est pas toujours superflu.
    ALGORITHME (n.m.): Méthode complexe de résolution d'un problème simple.

  10. #50
    Expert éminent sénior
    Avatar de tchize_
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Avril 2007
    Messages
    25 481
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 44
    Localisation : Belgique

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Avril 2007
    Messages : 25 481
    Points : 48 806
    Points
    48 806
    Par défaut
    Quelle documentation?

  11. #51
    Membre chevronné
    Avatar de kedare
    Homme Profil pro
    Network Automation Engineer
    Inscrit en
    Juillet 2005
    Messages
    1 548
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Loire Atlantique (Pays de la Loire)

    Informations professionnelles :
    Activité : Network Automation Engineer

    Informations forums :
    Inscription : Juillet 2005
    Messages : 1 548
    Points : 1 861
    Points
    1 861
    Par défaut
    Ne pas activer le STP sur des switchs dont les prises murales connectées sont accessible et très proche les unes aux autre, il y en a qui s'amusent a connecter les prises entre elles.. et Pouf, Plus de réseau pour les ~350 postes et toutes les prises a vérifier une par une....

    Bon c'est pas de moi heureusement

  12. #52
    Nouveau Candidat au Club
    Profil pro
    Inscrit en
    Juillet 2010
    Messages
    1
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juillet 2010
    Messages : 1
    Points : 1
    Points
    1
    Par défaut
    pour moi la pire erreure comise est de Faire un backup automatique d'un serveur sans jamais l'avoir testé

  13. #53
    Expert éminent sénior
    Avatar de tchize_
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Avril 2007
    Messages
    25 481
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 44
    Localisation : Belgique

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Avril 2007
    Messages : 25 481
    Points : 48 806
    Points
    48 806
    Par défaut
    Citation Envoyé par kedare Voir le message
    Ne pas activer le STP sur des switchs dont les prises murales connectées sont accessible et très proche les unes aux autre, il y en a qui s'amusent a connecter les prises entre elles.. et Pouf, Plus de réseau pour les ~350 postes et toutes les prises a vérifier une par une....

    Bon c'est pas de moi heureusement
    Filtre le STP sur un switch bas-prix acheté dans le premier commerce venu, brancher deux ports du switch à deux prises murales reliées à un autre switch -> Hop adieux routage

  14. #54
    Invité
    Invité(e)
    Par défaut
    Vécu :


    • le DSI d'une boîte où je faisais un stage, m'avait fait visiter les locaux. Arrivé dans une salle serveur, il était tout fier :
      • redondance à gogo ;
      • serveurs full IBM derniers cris ;
      • super système de clim ;
      • onduleurs.

      En gros, il me disait : "tout est prévu pour la continuité de service".
      Pendant mon stage, grosse panne de courant sur tout l'étage notamment dans plusieurs salles serveurs. Seuls hics :

      • si ça a sauté, c'est parce que les locaux n'étaient pas prévus pour au niveau électrique. Ils n'avaient pas prévu que ça tèterait autant de courant en production ;
      • les onduleurs ont pris le relais, oui ! Sauf que les équipements réseaux n'étaient pas branchés dessus .



    • Toujours dans le genre "on avait pas prévu" :
      Une toute petite salle serveur (12m²), au 4e étage.
      Si elle suffisait il y a dix ans pour la vingtaine de tours serveurs, c'était de moins en moins le cas avec les grosses baies rackables qui s'y entassaient. Le problème des baies, c'est qu'on augmente le poids sur la même surface au sol.
      Vu la taille de la pièce, on voyait le sol qui se dilatait sous le poids des baies et quand on marchait dans la pièce, on pouvait sentir la tension du sol. C'était flippant !
      J'espère qu'il n'ont pas eu de problème...

  15. #55
    Nouveau membre du Club
    Profil pro
    Inscrit en
    Juin 2008
    Messages
    35
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2008
    Messages : 35
    Points : 38
    Points
    38
    Par défaut
    C'est un peu HS, mais bon ...
    Nouveau développeur qui arrive, et doit travailler sur une très grosse base oracle...

    Il s'installe confortablement, pour tester un peu le système, il fait un select * from TABLE...

    Et serveur bloqué pour 2-3h (yavait ptète une sous requète ^^ )

    Sinon j'ai quitté mon ancienne boite ya plus de un an, et je peux toujours me connecter en FTP au serveur web distant... (J'ai résisté à l'envie d'appuyer sur la touche del )

  16. #56
    Membre éclairé Avatar de suchiwa
    Homme Profil pro
    Consultant informatique
    Inscrit en
    Avril 2010
    Messages
    435
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 44
    Localisation : France, Haute Savoie (Rhône Alpes)

    Informations professionnelles :
    Activité : Consultant informatique
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Avril 2010
    Messages : 435
    Points : 899
    Points
    899
    Par défaut
    Bonjour,

    A compris l'erreur d'un collègue qui l'emmenait pas large... ne pas se connecter sous HP Insgiht et arracher le mauvais disque défectueux.
    Raid group planté.
    Demande de backup.
    Le serveur gérait en gros que des clichés de .gif ou.bmp.
    Pas de chance la config de TSM coté serveur retire par défaut ce type de sauvegarde.
    Envoi du disque chez Kroll and Track, 32000€ la petite histoire...

    Vincent
    Dans le doute, reboot...

    https://mcp.microsoft.com/authenticate/validatemcp.aspx
    931584 | Micr0s0ft

  17. #57
    Expert éminent sénior
    Avatar de tchize_
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Avril 2007
    Messages
    25 481
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 44
    Localisation : Belgique

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Avril 2007
    Messages : 25 481
    Points : 48 806
    Points
    48 806
    Par défaut
    Citation Envoyé par suchiwa Voir le message
    Demande de backup.
    Le serveur gérait en gros que des clichés de .gif ou.bmp.
    La blague, on sent le serveur de backup testé régulièrement

    Ca me rappèle un confrère qui a découvert que depuis deux ans, le système de backup à bande, affichait scrupuleusement, toutes les semaines, après avoir rempli sa bande, "insérez bande numéro 2" sur un console sérielle qui n'était branchée à rien. Et scrupuleusement, tous les lundis, un opérateur suivait la procédure:
    -> mettre une bande vierge dans le système
    -> lancer le backup
    -> retirer la bande quand le voyant passait au vert (bref le soir).
    -> étiqueter et ranger la bande.

    Depuis 2 ans, des demi backup. Ha oui, et l'index se trouvais sur la deuxième bande, bien sûr, inexploitable même partiellement les backups

  18. #58
    Rédacteur
    Avatar de pseudocode
    Homme Profil pro
    Architecte système
    Inscrit en
    Décembre 2006
    Messages
    10 062
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 51
    Localisation : France, Hérault (Languedoc Roussillon)

    Informations professionnelles :
    Activité : Architecte système
    Secteur : Industrie

    Informations forums :
    Inscription : Décembre 2006
    Messages : 10 062
    Points : 16 081
    Points
    16 081
    Par défaut
    Citation Envoyé par tchize_ Voir le message
    Depuis 2 ans, des demi backup. Ha oui, et l'index se trouvais sur la deuxième bande, bien sûr, inexploitable même partiellement les backups
    Ca me rappelle une petite bourde faite il y a quelques années : un backup des données d'un PC (avec Norton Ghost), pour une migration

    - Boot du PC sous NT4
    - On repère la partition à sauver (C: système, D: data à sauver, E: temporaire)
    - Reboot du PC avec le CD de Norton Ghost
    - Backup de la partition D:



    - Formatage du PC, installation de XP
    - On restaure la partition sauvée.... et cette partition contient les données temporaires !



    Et oui, sous NT4 l'utilisateur avait changé l'affectation des lettres de lecteur. Le CD de boot de Norton, lui, les affectait dans l'ordre de partitions physiques.

    ALGORITHME (n.m.): Méthode complexe de résolution d'un problème simple.

  19. #59
    Expert éminent sénior
    Avatar de tchize_
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Avril 2007
    Messages
    25 481
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 44
    Localisation : Belgique

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Avril 2007
    Messages : 25 481
    Points : 48 806
    Points
    48 806
    Par défaut
    ne laissez jamais un utilisateur approcher d'un PC, JAMAIS!

  20. #60
    Modérateur
    Avatar de Vil'Coyote
    Homme Profil pro
    Développeur adélia & Web
    Inscrit en
    Février 2008
    Messages
    4 583
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 43
    Localisation : France, Isère (Rhône Alpes)

    Informations professionnelles :
    Activité : Développeur adélia & Web
    Secteur : Industrie

    Informations forums :
    Inscription : Février 2008
    Messages : 4 583
    Points : 7 503
    Points
    7 503
    Par défaut
    bon je me régale à lire les 3 pages d'anecdotes et je pense ajouter certaines des miennes ^^

    1 - mot de passe serveur sur des bouts de carton et un cahier. le jour ou l'admin fait le ménage de ses tirroires ça va être marrant.

    2 - un adjoint de l'admin fait un backup d'un master via acronis. manque de bole au lieu de faire l'image il a écraser la partition.

    3 - mot de passe des serveur redondant et surtout la typo ne change pas. initiale de la boîte et nom du serveur.

    4 - sauvegarde tsm mal configurée. résultat pour faire un restore il faut la dernière bande présente dans la bécane. le hic, si tout pète on a toutes les bande sauf celle du serveur et c'est là que se trouvent les index.

    5 - retour de l'admin adjoint. lors de mon arrivé on me présente un peux l'architecture du réseau, la gestion des comptes etc ...
    moi : oh vous avez un domaine et des sous réseaux
    admin adjoint : heu quoi?

    6 - je gère les serveur linux de ma boîte, l'admin adj se point en salle machine sur la console et se plante royalement de serveur. résultat des courses je sais que mes sauvegardes marche bien.
    la vie n'est pas cirrhose des foies ...

    Avant de poster un message Rechercher n'est pas qu'une option.
    FAQ Web - Tuto Web

Discussions similaires

  1. Réponses: 1
    Dernier message: 16/04/2013, 11h28
  2. Réponses: 16
    Dernier message: 02/02/2011, 10h50
  3. Réponses: 6
    Dernier message: 26/11/2010, 22h00
  4. Réponses: 0
    Dernier message: 19/05/2010, 13h12
  5. Réponses: 0
    Dernier message: 06/07/2009, 21h38

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo