IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Windows XP Discussion :

Protection par blocage de répertoire?


Sujet :

Windows XP

  1. #1
    Membre extrêmement actif
    Avatar de Madmac
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Juin 2004
    Messages
    1 685
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Canada

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : Alimentation

    Informations forums :
    Inscription : Juin 2004
    Messages : 1 685
    Points : 1 376
    Points
    1 376
    Billets dans le blog
    7
    Par défaut Protection par blocage de répertoire?
    J'utilise peu Windows et quand je l'utilise, je sauvegarde mes documents sur un partition différente. Je me demandais, si n'y pas moyen de réduire les possibilités d'attaque de virus en mettant certains répertoires en mode de lecture seulement?

    Quelles sont les répertoires (ou fichier) qui devrait-être protégé?

  2. #2
    Membre éclairé
    Profil pro
    Inscrit en
    Janvier 2006
    Messages
    603
    Détails du profil
    Informations personnelles :
    Âge : 42
    Localisation : Belgique

    Informations forums :
    Inscription : Janvier 2006
    Messages : 603
    Points : 700
    Points
    700
    Par défaut Re: Protection par blocage de répertoire?
    Citation Envoyé par Madmac
    J'utilise peu Windows et quand je l'utilise, je sauvegarde mes documents sur un partition différente. Je me demandais, si n'y pas moyen de réduire les possibilités d'attaque de virus en mettant certains répertoires en mode de lecture seulement?

    Quelles sont les répertoires (ou fichier) qui devrait-être protégé?
    pq pas crypter vos données avec truecrypt.org
    coffee powered

  3. #3
    Membre extrêmement actif
    Avatar de Madmac
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Juin 2004
    Messages
    1 685
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Canada

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : Alimentation

    Informations forums :
    Inscription : Juin 2004
    Messages : 1 685
    Points : 1 376
    Points
    1 376
    Billets dans le blog
    7
    Par défaut
    Je croyais ma question claire...
    Je vais essayé différemment!

    Puisque la plupart des virus utilisent les fichiers de démarrage pour ce relancer. N'y a-t'il pas moyen de verrouillé ces fichiers (ou répertoire)?

    Et si c'est le cas, quelles seraient ces fichiers(ou répertoire)?

    Parce que j'utilise toujour les mêmes logiciels sous Windows et je n'ai pas l'intention d'en installer de nouveau avant un moment. Je me demande en fait, si il n'y aurait pas de technique préventive qui pourrait être appliqué?

  4. #4
    Membre éprouvé
    Avatar de Gege70
    Homme Profil pro
    Inscrit en
    Janvier 2003
    Messages
    856
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Secteur : Associations - ONG

    Informations forums :
    Inscription : Janvier 2003
    Messages : 856
    Points : 1 094
    Points
    1 094
    Par défaut
    Si tu les verrouilles en écriture ... ok, mais pour qui ? Pour toi mais pas pour les méchants virus/vers ?
    il faudra donc s'orienter vers une gestion, un peu bizarre, des droits sur ces répertoires ou fichiers.
    Si on pouvait se prémunir efficacement des attaques en gérant simplement les droits de certains répertoires ou fichiers ça se saurait.
    Maintenant il y a une règle de base à ne pas oublier : on ne va jamais sur le net avec un compte Admin, ou ayant les droits Admin .....
    - On peut avoir du génie et être un imbécile. Le contraire est impossible. [ Georges Perros - Les Papiers collés ]
    - Public à vos télécommandes .. n'appuyent dessus que ceux qui sont sûrs d'avoir la bonne réponse [ Un Animateur ...]

  5. #5
    Membre éclairé
    Profil pro
    Inscrit en
    Janvier 2006
    Messages
    603
    Détails du profil
    Informations personnelles :
    Âge : 42
    Localisation : Belgique

    Informations forums :
    Inscription : Janvier 2006
    Messages : 603
    Points : 700
    Points
    700
    Par défaut
    Citation Envoyé par Madmac
    Je croyais ma question claire...
    ma réponse était claire aussi
    coffee powered

  6. #6
    Membre extrêmement actif
    Avatar de Madmac
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Juin 2004
    Messages
    1 685
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Canada

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : Alimentation

    Informations forums :
    Inscription : Juin 2004
    Messages : 1 685
    Points : 1 376
    Points
    1 376
    Billets dans le blog
    7
    Par défaut
    OverLoad: Désolé mais je pense pas que je pourrais redémarré si j'encripte mes script de démarrage... Il ne s'agit pas de protéger mes dossier personnel. Les virus sont rarement assez sophistiqué pour balayer le disque afin de découvrir des partitions.

    Gege70: Et bien dans ce cas,c'est quoi l'idée de mettre un niveau administration sur windows? Sur Linux, si je met un répertoire en lecture seulement pour les utilisateurs, c'est comme s'ils utilisaient un cd et leurs répertoires ne sont accessible seulement avec un mode passe.

  7. #7
    Membre éclairé
    Profil pro
    Inscrit en
    Janvier 2006
    Messages
    603
    Détails du profil
    Informations personnelles :
    Âge : 42
    Localisation : Belgique

    Informations forums :
    Inscription : Janvier 2006
    Messages : 603
    Points : 700
    Points
    700
    Par défaut
    okay Madmac,

    je pense que Gege70 a tous dis :d

    le fait d'utiliser un compte sans droits administratives est la solution et exécuter toute application avec le paramètre "Exécuter en tant que ..." (clic droit)

    quel XP tu as déjà et quel service pack?
    coffee powered

  8. #8
    Membre éprouvé
    Avatar de Gege70
    Homme Profil pro
    Inscrit en
    Janvier 2003
    Messages
    856
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Secteur : Associations - ONG

    Informations forums :
    Inscription : Janvier 2003
    Messages : 856
    Points : 1 094
    Points
    1 094
    Par défaut
    Citation Envoyé par Madmac
    ... Et bien dans ce cas,c'est quoi l'idée de mettre un niveau administration sur windows? Sur Linux, si je met un répertoire en lecture seulement pour les utilisateurs, c'est comme s'ils utilisaient un cd et leurs répertoires ne sont accessible seulement avec un mode passe.
    Grosso-modo : Si un ver arrive à passer il récupère les droits que tu as sur la session en cours. Donc si tu es en admin, il a les droits admin. Si tu es en utilisateur simple lui aussi, mais toi tu n'as pas non plus les droits d'écriture sur ces fichiers si tu les as verrouillé pour les utilisateurs simples ....
    - On peut avoir du génie et être un imbécile. Le contraire est impossible. [ Georges Perros - Les Papiers collés ]
    - Public à vos télécommandes .. n'appuyent dessus que ceux qui sont sûrs d'avoir la bonne réponse [ Un Animateur ...]

  9. #9
    Membre éclairé
    Profil pro
    Inscrit en
    Janvier 2006
    Messages
    603
    Détails du profil
    Informations personnelles :
    Âge : 42
    Localisation : Belgique

    Informations forums :
    Inscription : Janvier 2006
    Messages : 603
    Points : 700
    Points
    700
    Par défaut
    la lecture seule est un paramètre par défaut de tout dossier système et les sous-dossiers/fichiers heritent de ce paramètre donc voilà je ne vois pas quesque tu essaie de démontrer Gege70
    coffee powered

  10. #10
    Membre éprouvé
    Avatar de Gege70
    Homme Profil pro
    Inscrit en
    Janvier 2003
    Messages
    856
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Secteur : Associations - ONG

    Informations forums :
    Inscription : Janvier 2003
    Messages : 856
    Points : 1 094
    Points
    1 094
    Par défaut
    Citation Envoyé par overload
    le lecture seule est un paramètre par défaut de tout dossier système et les sous-dossiers/fichiers heritent de ce paramètre donc voilà je ne vois pas quesque tu essaie de démontrer Gege70
    Oui pour les dossiers sytème, mais lui il parle de répertoires où il fait ses sauvegardes
    J'utilise peu Windows et quand je l'utilise, je sauvegarde mes documents sur un partition différente. Je me demandais, si n'y pas moyen de réduire les possibilités d'attaque de virus en mettant certains répertoires en mode de lecture seulement?
    - On peut avoir du génie et être un imbécile. Le contraire est impossible. [ Georges Perros - Les Papiers collés ]
    - Public à vos télécommandes .. n'appuyent dessus que ceux qui sont sûrs d'avoir la bonne réponse [ Un Animateur ...]

  11. #11
    Membre extrêmement actif
    Avatar de Madmac
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Juin 2004
    Messages
    1 685
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Canada

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : Alimentation

    Informations forums :
    Inscription : Juin 2004
    Messages : 1 685
    Points : 1 376
    Points
    1 376
    Billets dans le blog
    7
    Par défaut
    la lecture seule est un paramètre par défaut de tout dossier système et les sous-dossiers/fichiers heritent de ce paramètre donc voilà je ne vois pas quesque tu essaie de démontrer Gege70
    Et bien justement, c'est la que j'ai des doutes, quand les rares fois ou je m'aventure sur internet c'est à titre d'utilisateur à mode limité.

    Si je me fie, a la documentation que me fournir le 'wizard', ce genre de chose ne devrait pas être possible sous ce statut.

    Et en passant, ce n'est que les document de démarrage qui m'intéresse. Les documents qui me sont important sont régulièrement mit sur CD.

    J'ai remarqué que même avec l'usage d'anti-virus, il me restait toujours des processus fantome qui ralentissait mon ordinateur.

    Curieusement plus personne ne semble connaitre le boot de WindowXP....
    Si je connaissais le nom des fichiers qui sont critiques, à défaut de pouvoir les protégés, j'en ferai des copies au moment de l'installation du système et j'écraserai systématiquement ces document à la fin de chaque session. Car je doute qu'il soit très volumineux....

  12. #12
    Membre éprouvé
    Avatar de Gege70
    Homme Profil pro
    Inscrit en
    Janvier 2003
    Messages
    856
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Secteur : Associations - ONG

    Informations forums :
    Inscription : Janvier 2003
    Messages : 856
    Points : 1 094
    Points
    1 094
    Par défaut
    Citation Envoyé par Madmac
    J'ai remarqué que même avec l'usage d'anti-virus, il me restait toujours des processus fantome qui ralentissait mon ordinateur.....
    As-tu lancé un scan avec Hijackthis, Spybot, Ad-Aware ?? La caisse à clou habituelle quoi
    - On peut avoir du génie et être un imbécile. Le contraire est impossible. [ Georges Perros - Les Papiers collés ]
    - Public à vos télécommandes .. n'appuyent dessus que ceux qui sont sûrs d'avoir la bonne réponse [ Un Animateur ...]

  13. #13
    Membre éclairé
    Profil pro
    Inscrit en
    Janvier 2006
    Messages
    603
    Détails du profil
    Informations personnelles :
    Âge : 42
    Localisation : Belgique

    Informations forums :
    Inscription : Janvier 2006
    Messages : 603
    Points : 700
    Points
    700
    Par défaut
    Citation Envoyé par Madmac
    la lecture seule est un paramètre par défaut de tout dossier système et les sous-dossiers/fichiers heritent de ce paramètre donc voilà je ne vois pas quesque tu essaie de démontrer Gege70
    Et bien justement, c'est la que j'ai des doutes, quand les rares fois ou je m'aventure sur internet c'est à titre d'utilisateur à mode limité.

    Si je me fie, a la documentation que me fournir le 'wizard', ce genre de chose ne devrait pas être possible sous ce statut.

    Et en passant, ce n'est que les document de démarrage qui m'intéresse. Les documents qui me sont important sont régulièrement mit sur CD.

    J'ai remarqué que même avec l'usage d'anti-virus, il me restait toujours des processus fantome qui ralentissait mon ordinateur.

    Curieusement plus personne ne semble connaitre le boot de WindowXP....
    Si je connaissais le nom des fichiers qui sont critiques, à défaut de pouvoir les protégés, j'en ferai des copies au moment de l'installation du système et j'écraserai systématiquement ces document à la fin de chaque session. Car je doute qu'il soit très volumineux....
    oui je comprends ta requête mais les fichiers là sont caché et impossible dy accéder sous le système d'exploitation$, télécharge Sysinternals Autoruns pour te faire une idée de synthèse.

    le mieux a faire est de sauvegarder le dossier i386 et remplacer un fichier corrompu dans le besoin avec la commande COPY al'aide d'une disquette de boot ou avec la console de récupération.

    si t'essaie de réinventer windows je pense que tu as pour un bout de temps.


    coffee powered

  14. #14
    Membre extrêmement actif
    Avatar de Madmac
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Juin 2004
    Messages
    1 685
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Canada

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : Alimentation

    Informations forums :
    Inscription : Juin 2004
    Messages : 1 685
    Points : 1 376
    Points
    1 376
    Billets dans le blog
    7
    Par défaut
    Ajoué que c'est pas un script très difficile à faire (un fois que l'on connais les fichier à écraser.... )

    Merci de votre aide! J'ai apprécié le coup de main.

  15. #15
    Membre éclairé
    Profil pro
    Inscrit en
    Janvier 2006
    Messages
    603
    Détails du profil
    Informations personnelles :
    Âge : 42
    Localisation : Belgique

    Informations forums :
    Inscription : Janvier 2006
    Messages : 603
    Points : 700
    Points
    700
    Par défaut
    Citation Envoyé par Madmac
    Ajoué que c'est pas un script très difficile à faire (un fois que l'on connais les fichier à écraser.... )
    quel est ce script?
    http://en.wikipedia.org/wiki/Windows_NT_Startup_Process

    fichiers à protéger:

    NTLDR
    hiberfil.sys
    boot.ini
    ntoskrnl.exe
    hall.dll
    smss.exe
    Autochk.exe
    win32k.sys
    csrss.exe
    winlogon.exe
    lsass.exe


    --
    coffee powered

  16. #16
    Membre extrêmement actif
    Avatar de Madmac
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Juin 2004
    Messages
    1 685
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Canada

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : Alimentation

    Informations forums :
    Inscription : Juin 2004
    Messages : 1 685
    Points : 1 376
    Points
    1 376
    Billets dans le blog
    7
    Par défaut
    Enfin ce que je cherchai! merci

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Réponses: 1
    Dernier message: 04/12/2009, 19h17
  2. [Sécurité] Protection par htaccess
    Par dom_dev dans le forum Langage
    Réponses: 3
    Dernier message: 18/05/2006, 10h34
  3. Protection par mot de passe
    Par BigZ444 dans le forum Delphi
    Réponses: 2
    Dernier message: 12/05/2006, 21h28
  4. Protection par .htaccess
    Par bagu dans le forum Apache
    Réponses: 4
    Dernier message: 03/04/2006, 16h38
  5. [Sécurité] Protection par .htaccess et .htpasswr
    Par agencep dans le forum Langage
    Réponses: 9
    Dernier message: 23/02/2006, 13h10

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo