IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Administration système Discussion :

Creation de groupe avec restriction


Sujet :

Administration système

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre averti
    Homme Profil pro
    Inscrit en
    Novembre 2011
    Messages
    51
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Belgique

    Informations forums :
    Inscription : Novembre 2011
    Messages : 51
    Par défaut Creation de groupe avec restriction
    Bonjour,

    Je dois cree des groupes avec des restrictions specifique que je ne trouve pas.

    c'est quoi exactement un compte anti-hacking ?

    Comment est ce que je peux mettre des restriction au niveau des heures d access sur le reseau des groupes ?

    Merci bien !

  2. #2
    Expert confirmé Avatar de frp31
    Homme Profil pro
    Ingénieur systèmes et réseaux
    Inscrit en
    Juillet 2006
    Messages
    5 196
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 48
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Ingénieur systèmes et réseaux
    Secteur : Aéronautique - Marine - Espace - Armement

    Informations forums :
    Inscription : Juillet 2006
    Messages : 5 196
    Par défaut
    Avec autant d'information : mission impossible.

    méthode de sécurisation basiques
    -chrooted environnement pour tout utilisateur.
    -password encryptage fort pour tout utilisateur.
    -file systemes des home-directories encryptés (innacessible donc quand l'utilisateur n'est pas logué sur au moins 1 session)
    -protocoles autorisés SSH par clef uniquement pas de frappe clavier de password autorisés
    -autorisation d'accès stricte aux IP du sous-réseau local et uniquement
    -interdiction absolue du DHCP
    -pas de black-liste mais au contraire une white-liste pour les accès vers/depuis le web
    etc...

    après faut voir avec tes besoins et tes restrictions pour voir plus loin...

  3. #3
    Membre averti
    Homme Profil pro
    Inscrit en
    Novembre 2011
    Messages
    51
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Belgique

    Informations forums :
    Inscription : Novembre 2011
    Messages : 51
    Par défaut
    Citation Envoyé par frp31 Voir le message
    Avec autant d'information : mission impossible.

    méthode de sécurisation basiques
    -chrooted environnement pour tout utilisateur.
    -password encryptage fort pour tout utilisateur.
    -file systemes des home-directories encryptés (innacessible donc quand l'utilisateur n'est pas logué sur au moins 1 session)
    -protocoles autorisés SSH par clef uniquement pas de frappe clavier de password autorisés
    -autorisation d'accès stricte aux IP du sous-réseau local et uniquement
    -interdiction absolue du DHCP
    -pas de black-liste mais au contraire une white-liste pour les accès vers/depuis le web
    etc...

    après faut voir avec tes besoins et tes restrictions pour voir plus loin...


    Je pensais que pour les restrictions dur les groupes, il suffisais de modifier un fichier non ? j avais besoin de plus info sur les detailsdu fichier mais a moins que jm trompe...

  4. #4
    Expert confirmé Avatar de frp31
    Homme Profil pro
    Ingénieur systèmes et réseaux
    Inscrit en
    Juillet 2006
    Messages
    5 196
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 48
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Ingénieur systèmes et réseaux
    Secteur : Aéronautique - Marine - Espace - Armement

    Informations forums :
    Inscription : Juillet 2006
    Messages : 5 196
    Par défaut
    ta définition "un compte anti-hacking" indique le contraire ou alors tu as pas décrit correctement ton besoin et j'ai compris de travers ...

    pour moi ta demande c'est quoi faire pour que tes users soient protégés

    donc travailler sur le group ou les droits chmod/chown est ridiculement inssufisant.

  5. #5
    Membre Expert Avatar de Marc3001
    Homme Profil pro
    Ingénieur systèmes et réseaux
    Inscrit en
    Février 2008
    Messages
    829
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 41
    Localisation : France, Morbihan (Bretagne)

    Informations professionnelles :
    Activité : Ingénieur systèmes et réseaux

    Informations forums :
    Inscription : Février 2008
    Messages : 829
    Par défaut
    Citation Envoyé par frp31 Voir le message
    interdiction absolue du DHCP
    J'trouve pas la raison de celui-là. Tu peux préciser ?

  6. #6
    Expert confirmé Avatar de frp31
    Homme Profil pro
    Ingénieur systèmes et réseaux
    Inscrit en
    Juillet 2006
    Messages
    5 196
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 48
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Ingénieur systèmes et réseaux
    Secteur : Aéronautique - Marine - Espace - Armement

    Informations forums :
    Inscription : Juillet 2006
    Messages : 5 196
    Par défaut
    quand tu reçoit l'offre DHCP tu reçoit aussi avec le DNSserveur et une passerelle

    donc si la source DHCP qui répond est corrompue/malveillante, tu obtiens comme passerelle l'adresse d'une machine malveillante qui logue et sniff tout ce qui passe y compris bien sur les passwords ...

    le coup classique : le pirate insert via un rootkit un accès, de là il peut setup un DHCP à lui et hop...plus qu'à attendre d'aspirer les informations

    interdire le DHCP protége de cette (vielle) méthode d'attaque

  7. #7
    Membre régulier
    Profil pro
    Inscrit en
    Décembre 2011
    Messages
    10
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2011
    Messages : 10
    Par défaut
    oui effectivement, eviter au maximum les methodes de rogue DHCP mais malheureusement la demande de swizerman parait "utopique", cela depend de l'envirronement dans lequel tu travailles, le materiel, le fonctionnel, les gens qui travaillent avec toi, tu as beau lancé des campagnes de securisation, la moitié des gens essayeront tjs de bypasser les preco de l'equipe securité =/ le conseil etant de suivre au maximum l'activité sur ton/tes systemes. Tout tracer, tout verifier, un maximum de comptes nominatifs pour un minimum d'applicatif (exemple de bastion unix..) bref lourde tache =)

  8. #8
    Expert confirmé Avatar de frp31
    Homme Profil pro
    Ingénieur systèmes et réseaux
    Inscrit en
    Juillet 2006
    Messages
    5 196
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 48
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Ingénieur systèmes et réseaux
    Secteur : Aéronautique - Marine - Espace - Armement

    Informations forums :
    Inscription : Juillet 2006
    Messages : 5 196
    Par défaut
    Citation Envoyé par unedone Voir le message
    oui effectivement, eviter au maximum les methodes de rogue DHCP mais malheureusement la demande de swizerman parait "utopique", cela depend de l'envirronement dans lequel tu travailles, le materiel, le fonctionnel, les gens qui travaillent avec toi, tu as beau lancé des campagnes de securisation, la moitié des gens essayeront tjs de bypasser les preco de l'equipe securité =/ le conseil etant de suivre au maximum l'activité sur ton/tes systemes. Tout tracer, tout verifier, un maximum de comptes nominatifs pour un minimum d'applicatif (exemple de bastion unix..) bref lourde tache =)
    raison de plus pour insister sur la sécu pour minimiser les contournements dues aux utilisateurs qui se sentent restraints...

Discussions similaires

  1. Creation formulaire avec restriction
    Par Malick dans le forum Access
    Réponses: 3
    Dernier message: 15/01/2014, 16h42
  2. Creation de groupe ActiveDirectory avec C#
    Par PatStan17 dans le forum C#
    Réponses: 0
    Dernier message: 20/01/2010, 09h56
  3. [D7] masque avec restriction de saisi de caractères
    Par raoulmania dans le forum Composants VCL
    Réponses: 5
    Dernier message: 13/12/2005, 07h41
  4. [GEOMETRIE] creation de rectangle avec 3 pts
    Par tripop dans le forum Algorithmes et structures de données
    Réponses: 9
    Dernier message: 21/02/2005, 09h18
  5. [C#] Probleme de creation de fichier avec Stream
    Par freddyboy dans le forum C#
    Réponses: 7
    Dernier message: 07/06/2004, 11h41

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo