IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Administration Discussion :

[STAGE] Besoin d'aides/conseil pour être sysadmin


Sujet :

Administration

  1. #1
    Membre à l'essai
    Profil pro
    Inscrit en
    Novembre 2010
    Messages
    21
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Novembre 2010
    Messages : 21
    Points : 15
    Points
    15
    Par défaut [STAGE] Besoin d'aides/conseil pour être sysadmin
    Bonjour tout le monde.
    Je vais prochainement faire un stage dans une entreprise.

    Il veulent que s'effectue un audit de leur SI.
    Ce n'est pas une grosse entreprise : pas beaucoup de postes, ce qui fait que je serai le seul informaticien.

    Du coup j'aimerais avoir deux trois conseils sur les tâches primordiales a faire.
    Les softs un peu incontournable s'il en a.
    Et toute information qui me serai utile.

    Merci les amis

  2. #2
    Rédacteur

    Avatar de ram-0000
    Homme Profil pro
    Consultant en sécurité
    Inscrit en
    Mai 2007
    Messages
    11 517
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 61
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Consultant en sécurité
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Mai 2007
    Messages : 11 517
    Points : 50 367
    Points
    50 367
    Par défaut
    De mon point de vue, un audit commencerais par un audit des ressources et du réseau. Je soupçonne une croissance anarchique et non maitrisée.

    Donc :
    • Inventaire des équipements réseau (switch, routeurs, box, câble)
    • Inventaire des postes de travail (adresse IP, MAC, OS)
    • Inventaire des VM et des postes où ils sont hébergées (c'est pas très facile cette partie là car assez temporaire et mouvant)
    • Inventaire des serveurs (machine, OS, fonctionnalités)
    • Inventaire des ressources communes (imprimantes, fax, téléphone IP et/ou RTC, poiunts d'accès Wifi, point d'accès Internet, liaison avec des fournisseurs ou clients externes)
    • Inventaire des besoins non couverts actuellement (VPN, accès entrants, accès sortants, ...)
    • Schéma réseau complet et à jour



    Les outils maintenant :
    • Excel (pour la partie inventaire)
    • Visio (pour la partie schéma)
    • nmap, incontournable pour le dressage de l'inventaire



    Une fois que tout cela sera fait, tu auras une vision plus claire du réseau et ensuite, tu pourras faire de l'audit sécurité sur les point critiques
    Raymond
    Vous souhaitez participer à la rubrique Réseaux ? Contactez-moi

    Cafuro Cafuro est un outil SNMP dont le but est d'aider les administrateurs système et réseau à configurer leurs équipements SNMP réseau.
    e-verbe Un logiciel de conjugaison des verbes de la langue française.

    Ma page personnelle sur DVP
    .

  3. #3
    Membre à l'essai
    Profil pro
    Inscrit en
    Novembre 2010
    Messages
    21
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Novembre 2010
    Messages : 21
    Points : 15
    Points
    15
    Par défaut
    Oui merci j'étais justement en train de chercher des softs pour établir une cartographie d'un SI.
    Je me demandais si il était utile d'établir une DMZ aussi, vu que mon entreprise est une flopée de petite boutiques liées à un centre décisionnel.
    Je vais intervenir sur chacun de ces sites et je me demande si le comportement à adopter est le même que pour une grosse entreprise où tout est centralisé.

    Auriez vous aussi des liens que je pourrai étudier. Et des règles d'or a suivre.
    Merci de votre temps monsieur.

  4. #4
    Membre à l'essai
    Profil pro
    Inscrit en
    Novembre 2010
    Messages
    21
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Novembre 2010
    Messages : 21
    Points : 15
    Points
    15
    Par défaut
    Aussi j'ai vu qu'il y avait possibilité de cartographier automatiquement un reseau.
    Qu'est ce que vous en pensez ?
    Est-ce qu'il vaut mieux le faire à la main ?

  5. #5
    Rédacteur

    Avatar de ram-0000
    Homme Profil pro
    Consultant en sécurité
    Inscrit en
    Mai 2007
    Messages
    11 517
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 61
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Consultant en sécurité
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Mai 2007
    Messages : 11 517
    Points : 50 367
    Points
    50 367
    Par défaut
    Citation Envoyé par SpoOnK Voir le message
    Aussi j'ai vu qu'il y avait possibilité de cartographier automatiquement un reseau.
    Qu'est ce que vous en pensez ?
    Est-ce qu'il vaut mieux le faire à la main ?
    Mouais ... Cela dépend des outils de cartographie mais j'ai peur que cela oublie des choses (et plus la sécurité est avancée sur un réseau, plus la cartographie automatique sera incomplète)
    Raymond
    Vous souhaitez participer à la rubrique Réseaux ? Contactez-moi

    Cafuro Cafuro est un outil SNMP dont le but est d'aider les administrateurs système et réseau à configurer leurs équipements SNMP réseau.
    e-verbe Un logiciel de conjugaison des verbes de la langue française.

    Ma page personnelle sur DVP
    .

  6. #6
    Membre habitué
    Homme Profil pro
    Développeur .NET
    Inscrit en
    Mars 2009
    Messages
    122
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Pas de Calais (Nord Pas de Calais)

    Informations professionnelles :
    Activité : Développeur .NET

    Informations forums :
    Inscription : Mars 2009
    Messages : 122
    Points : 167
    Points
    167
    Par défaut
    Un logiciel d'inventaire de parc peut tout de même faire gagner pas mal de temps, mais il faut partir du principe que les données remontées peuvent être incomplètes. De ce fait, une vérification sera nécessaire. L'avantage, c'est que si un schéma logique apparait, sur certaine branche tu pourras te contenter de vérifier qu'un échantillon de machine plutôt que l'ensemble de la branche.

    Je compléterai la liste de ram-0000 par l'inventaire des logiciels utilisés sur l'ensemble du parc. On oublie souvent de vérifier les softs utilisés sur un parc, ce qui peut poser certain problème. Le but peut être d'harmoniser les différents logiciels, garantir le respect des licences (lors d'un contrôle on peut avoir de très mauvaises surprises).

    Si tu ne sais pas par où commencer, je te conseillerai de mettre à jour (ou de créer) le schéma du réseau de ta boîte.

  7. #7
    Rédacteur

    Avatar de ram-0000
    Homme Profil pro
    Consultant en sécurité
    Inscrit en
    Mai 2007
    Messages
    11 517
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 61
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Consultant en sécurité
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Mai 2007
    Messages : 11 517
    Points : 50 367
    Points
    50 367
    Par défaut
    Citation Envoyé par Shr3ck Voir le message
    ... par l'inventaire des logiciels utilisés sur l'ensemble du parc...
    +1 pour l'inventaire des logiciels
    Je l'avais oublié car je n'en fais jamais, je me contente de l'aspect réseau. La partie IT n'est pas mon domaine
    Raymond
    Vous souhaitez participer à la rubrique Réseaux ? Contactez-moi

    Cafuro Cafuro est un outil SNMP dont le but est d'aider les administrateurs système et réseau à configurer leurs équipements SNMP réseau.
    e-verbe Un logiciel de conjugaison des verbes de la langue française.

    Ma page personnelle sur DVP
    .

  8. #8
    Membre à l'essai
    Profil pro
    Inscrit en
    Novembre 2010
    Messages
    21
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Novembre 2010
    Messages : 21
    Points : 15
    Points
    15
    Par défaut R.A.T adapté pour une entreprise
    Rebonjour,

    Après quelques analyses de logiciel utilisé.
    Il s'avère qu'ils utilisent VNC pour accéder a distance aux serveurs de leurs différentes boites.
    Et c'est une TRES vieille version de VNC.

    Apparemment le trafic passe en clair, et ce soft n'est pas plébiscité pour sa sécurité
    http://www.cert.ssi.gouv.fr/site/CERTA-2006-AVI-198/
    http://security.fnal.gov/CriticalVuln/vnc.html
    http://forum.ultravnc.fr/index.php/topic,748.0.html

    J'ai fait quelques recherches et il existe des solutions comme Teamviewer, LogMeIn ...
    Un autre solution consisterai aussi a tunneler le trafic de vnc par ssh ...
    J'aimerai connaitre vos avis de pro a ce sujet.

    Merci

  9. #9
    Responsable Systèmes


    Homme Profil pro
    Gestion de parcs informatique
    Inscrit en
    Août 2011
    Messages
    17 450
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Gestion de parcs informatique
    Secteur : High Tech - Matériel informatique

    Informations forums :
    Inscription : Août 2011
    Messages : 17 450
    Points : 43 092
    Points
    43 092
    Par défaut
    vnc sert à prendre la main à distance sur un poste. C'est plutôt utilisé en usage interne sur le réseau local. Teamviewer ou logmein fait la même chose en passant par le web, donc tu peux prendre la main sur une machine depuis n'importe ou à condition d'avoir un accès internet. Si usage de logmein en réseau local, tu passeras par Internet pour la connexion.


    Je n'utiliserais pas VNC pour accéder à distance sur un serveur, ou sinon à travers un VPN.
    Ma page sur developpez.com : http://chrtophe.developpez.com/ (avec mes articles)
    Mon article sur le P2V, mon article sur le cloud
    Consultez nos FAQ : Windows, Linux, Virtualisation

  10. #10
    Rédacteur

    Avatar de ram-0000
    Homme Profil pro
    Consultant en sécurité
    Inscrit en
    Mai 2007
    Messages
    11 517
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 61
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Consultant en sécurité
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Mai 2007
    Messages : 11 517
    Points : 50 367
    Points
    50 367
    Par défaut
    Citation Envoyé par SpoOnK Voir le message
    J'ai fait quelques recherches et il existe des solutions comme Teamviewer, LogMeIn ...
    Les connexion Team Viewer passent par un serveur Team Viewer (hébergé où, je n'en sais rien, peut être aux US). Alors oui, c'est peut être mieux sécurisé mais cela passe par un serveur que tu ne maitrises pas (je suppose que c'est pareil pour LogMeIn).

    Team Viewer est payant pour une utilisation professionnelle (ton cas), VNC est gratuit, je ne sais pas pour LogMeIn.

    Citation Envoyé par SpoOnK Voir le message
    Un autre solution consisterai aussi a tunneler le trafic de vnc par ssh ...
    Oui mais... Attention, le chiffrement n'est pas tout dans la sécurité. Ce n'est pas parce que la connexion est chiffrée que la sécurité est bonne. Tu peux avoir des failles sur ton système qui restent exploitables même au travers d'un tunnel SSH.

    Si je fais une analogie avec HTTP/HTTPS, le fait de chiffrer (HTTPS) n'enlève absolument pas les failles d'injection SQL ou autre XSS. L'attaque sera chiffrée, c'est tout. Dans le cas HTTP/HTTPS, le chiffrement ajoute uniquement le fait que les sessions/mots de passe ne passent plus en clair et aussi une certaine garantie que le site WWW atteint est bien le bon (à cause du certificat si c'est un vrai certificat).

    La sécurité se pense de manière globale.
    Raymond
    Vous souhaitez participer à la rubrique Réseaux ? Contactez-moi

    Cafuro Cafuro est un outil SNMP dont le but est d'aider les administrateurs système et réseau à configurer leurs équipements SNMP réseau.
    e-verbe Un logiciel de conjugaison des verbes de la langue française.

    Ma page personnelle sur DVP
    .

  11. #11
    Membre à l'essai
    Profil pro
    Inscrit en
    Novembre 2010
    Messages
    21
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Novembre 2010
    Messages : 21
    Points : 15
    Points
    15
    Par défaut
    Merci de vos réponse chrtophe et ram-0000
    Desolé je n'ai pas été assez précis.

    En fait la société où je fais mon stage est composée d'une flopée de boutique
    Je compte aussi installer un firewall qui bloquera toutes les connexions extérieures sauf celle ayant les ip publiques des boutiques, et éventuellement l'IP publique du patron et de quelques employés.
    Le fait de chiffrer : je pensais plutôt au fait que les infos puissent être interceptées ou passer par un serveur tiers comme vous l'avez dit tout les deux.

    Utiliser VNC dans ces conditions pour un acces a distance ca passe non ?
    Ca vous parait globalement satisfaisant ?

  12. #12
    Responsable Systèmes


    Homme Profil pro
    Gestion de parcs informatique
    Inscrit en
    Août 2011
    Messages
    17 450
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Gestion de parcs informatique
    Secteur : High Tech - Matériel informatique

    Informations forums :
    Inscription : Août 2011
    Messages : 17 450
    Points : 43 092
    Points
    43 092
    Par défaut
    Si c'est ponctuel. Moi je monterais un serveur ssh activé par port knocking, et lancerais le service vnc via ssh. Le service vnc sera donc non lancé par défaut.

    logmein est devenu payant.

    LE mieux pour prendre la main sur un serveur, c'est de le faire via un poste client et pas en direct.
    Ma page sur developpez.com : http://chrtophe.developpez.com/ (avec mes articles)
    Mon article sur le P2V, mon article sur le cloud
    Consultez nos FAQ : Windows, Linux, Virtualisation

  13. #13
    Membre à l'essai
    Profil pro
    Inscrit en
    Novembre 2010
    Messages
    21
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Novembre 2010
    Messages : 21
    Points : 15
    Points
    15
    Par défaut
    Moi je monterais un serveur ssh activé par port knocking
    Mais c'est génial je connaissais pas cette feature . Malheuresement les routeurs de ma boite sont ultra vieux et ne permettent pas ça

    LE mieux pour prendre la main sur un serveur, c'est de le faire via un poste client et pas en direct.
    Excuse moi je n'ai pas compris cette phrase

  14. #14
    Responsable Systèmes


    Homme Profil pro
    Gestion de parcs informatique
    Inscrit en
    Août 2011
    Messages
    17 450
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Gestion de parcs informatique
    Secteur : High Tech - Matériel informatique

    Informations forums :
    Inscription : Août 2011
    Messages : 17 450
    Points : 43 092
    Points
    43 092
    Par défaut
    Le mieux pour prendre la main sur un serveur, c'est de le faire via un poste client et pas en direct.
    Ce que je veux dire :

    Tu te connectes sur un des ordis de la boite. A partir de cette machine, tu te connectes sur le serveur. Pas de connexion directe avec le serveur.
    Ma page sur developpez.com : http://chrtophe.developpez.com/ (avec mes articles)
    Mon article sur le P2V, mon article sur le cloud
    Consultez nos FAQ : Windows, Linux, Virtualisation

  15. #15
    Membre à l'essai
    Profil pro
    Inscrit en
    Novembre 2010
    Messages
    21
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Novembre 2010
    Messages : 21
    Points : 15
    Points
    15
    Par défaut
    Bonjour je suis de retour !
    J'ai encore une question.

    En ce moment je dois gérer un accès aux camera surveillance depuis l’extérieur.
    J'ai configuré le NAT pour rediriger les accès sur un certain port disons 4242 vers le serveur de vidéosurveillance.
    Or j'arrive pas a me connecter depuis l'exterieur.

    Un scan nmap depuis l'exterieur ne découvre même pas ce port (alors que pour l'heure le pare feu du serveur video est désactivé).
    Est ce que vous auriez une piste car je reconnais que je vois pas là...

    Cordialement

  16. #16
    Membre à l'essai
    Profil pro
    Inscrit en
    Novembre 2010
    Messages
    21
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Novembre 2010
    Messages : 21
    Points : 15
    Points
    15
    Par défaut Un peu de programmation !
    Rebonjour, là j'ai quitté un peu le domaine du reseau pour installer une nouvelle Webcam HD sur bras mecanique.
    Il y'a juste a appuyer sur une touche et hop un photo sors.

    Or comme dans la société les filles sont pas super douée en informatique il faudra que je programme un truc qui mette automatiquement l'image où il faut, et la renomme.
    Et aussi que des la capture ca puisse l'inclure dans un devis sous word.

    J'avais pensé faire ca en batch mais je suis pas super doué, je connais pas du tout ce langage, et sa "puissance".
    Est ce que vous auriez des suggestions ? merci

    Cordialement

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Besoin d'aide/conseil pour alternance.
    Par Eliada dans le forum Emploi
    Réponses: 2
    Dernier message: 05/12/2011, 12h10
  2. Aide/Conseil pour choix d'un stage!
    Par asnif dans le forum Stages
    Réponses: 2
    Dernier message: 19/01/2007, 23h51
  3. Besoin d'aide encore pour debugger mon programme
    Par jfjava2002 dans le forum C
    Réponses: 9
    Dernier message: 27/12/2005, 12h13
  4. Game design [Besoin d'aide, conseils....]
    Par poussinphp dans le forum Langage
    Réponses: 23
    Dernier message: 24/09/2005, 09h16
  5. Besoin d'un conseil pour une sélection Access/fichier
    Par Oluha dans le forum Bases de données
    Réponses: 1
    Dernier message: 20/03/2005, 19h10

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo