IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Analyser serveur linux à partir de pc windows?


Sujet :

Sécurité

  1. #1
    Membre actif
    Inscrit en
    Décembre 2007
    Messages
    528
    Détails du profil
    Informations forums :
    Inscription : Décembre 2007
    Messages : 528
    Points : 211
    Points
    211
    Par défaut Analyser serveur linux à partir de pc windows?
    Bonjour à tous,

    j'ai un réseau avec un contrôleur de domaine sous redhat 9.0 (sans antivirus) et des PC sous Windows. Mon problème est que pratiquement tous les profils de mes utilisateurs sont infectés par des virus. Les virus ne se manifestent pas sur le serveur linux mais une fois que les utilisateurs téléchargent leur profil les virus créent des dégats sur les postes windows. Je souhaiterai savoir comment puis-je faire à partir de mon poste windows (où j'ai Kaspersky) pouvoir analyser les différents profils qui sont sur le serveur et supprimer ces satanés virus. Merci d'avance.

    NB: Je n'ai pas de connexion internet et j'ai peur d'installer un antivirus sur le

    controleur de domaine et qu'il le rende instable. Il s'agit d'un serveur que je suis venu trouver déjà configuré.

    Cordialement

  2. #2
    Membre averti Avatar de SYL666
    Inscrit en
    Novembre 2003
    Messages
    308
    Détails du profil
    Informations forums :
    Inscription : Novembre 2003
    Messages : 308
    Points : 411
    Points
    411
    Par défaut
    Salut,

    Via Samba?
    Tu exportes le répertoire contenant les profils et tu scannes depuis ton poste kaspersky.... ça devrait marcher non?
    Tant que tu n'exécutes pas de fichiers, ta machine devrait être safe

    Sinon, ClamAV, qui je crois existe sous Linux, ne devrait pas rendre ta machine instable. Par contre, je ne crois pas qu'il supprime les virus.

    Cédric

  3. #3
    Membre actif
    Inscrit en
    Décembre 2007
    Messages
    528
    Détails du profil
    Informations forums :
    Inscription : Décembre 2007
    Messages : 528
    Points : 211
    Points
    211
    Par défaut
    Salut SYL666 pour ta réponse,

    c'est effectivement ce que je voulais faire mais le problème est qu'il y aura forcément plus de fichiers des profils scannés que des profils sur le serveur (les virus ayant été normalement supprimés, enfin j'espère) comment gérer ça? Mais je vais tester quand même et te tenir au courant. Merci beaucoup.

    Cordialement

  4. #4
    Membre averti Avatar de SYL666
    Inscrit en
    Novembre 2003
    Messages
    308
    Détails du profil
    Informations forums :
    Inscription : Novembre 2003
    Messages : 308
    Points : 411
    Points
    411
    Par défaut
    heu... j'avoue ne pas avoir bien compris le problème...
    Pourrais tu ré-expliquer?

  5. #5
    Membre actif
    Inscrit en
    Décembre 2007
    Messages
    528
    Détails du profil
    Informations forums :
    Inscription : Décembre 2007
    Messages : 528
    Points : 211
    Points
    211
    Par défaut
    En fait, j'ai un serveur sous linux sur lequel sont stockés les profils des utilisateurs (sous windows). Les profils des utilisateurs sont bourrés de virus du genre (tous les fichiers en .exe, les fichiers supprimés réaparraissent, etc). Comment faire pour supprimer ces virus à partir de mon poste windows sachant que les profils sont stockés sur le serveur linux? Merci d'avance.

    Cordialement

  6. #6
    Membre averti Avatar de SYL666
    Inscrit en
    Novembre 2003
    Messages
    308
    Détails du profil
    Informations forums :
    Inscription : Novembre 2003
    Messages : 308
    Points : 411
    Points
    411
    Par défaut
    Si les fichiers supprimés réaparaissent, c'est que les clients Windows sont infectés et réinfectent le profile de l'utilisateur à chaque fois.
    Il faudra donc que tu te charges de nettoyer les clients un à un... J'en ai peur...

  7. #7
    Membre actif
    Inscrit en
    Décembre 2007
    Messages
    528
    Détails du profil
    Informations forums :
    Inscription : Décembre 2007
    Messages : 528
    Points : 211
    Points
    211
    Par défaut
    ben si c'est comme ça je suis foutu alors parce que j'ai 40 utilisateurs et près de 200Go de données. Aurais-tu une autre solution dans un grenier? Merci d'avance.

    Cordialement

  8. #8
    Membre averti Avatar de SYL666
    Inscrit en
    Novembre 2003
    Messages
    308
    Détails du profil
    Informations forums :
    Inscription : Novembre 2003
    Messages : 308
    Points : 411
    Points
    411
    Par défaut
    euh... par ordre de préférence, je proposerais :

    * T'as pas un anti-virus corporate edition, ou tu peux lancer tes 40 analyse en 4 clics ?

    * Si tu a un domain windows (avec des edition pro), tu peux avoir accès au disques durs à distance, par exemple : \\client\c$
    Peut être que tu peux monter ces partages et les scanner de ton poste.

    * Prend toi un week end, démonte un a un le DD des poste client, que tu mets dans un boitie USB et tu les scans sur ton poste

    * Sinon.... http://unattended.sourceforge.net/ (ceci dit, il est très bon ce truc!)

  9. #9
    Membre éprouvé
    Avatar de _solo
    Profil pro
    Inscrit en
    Juin 2006
    Messages
    889
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2006
    Messages : 889
    Points : 1 228
    Points
    1 228
    Par défaut
    Regle numero un quand un probleme non-identifier fait possiblement reference a un probleme reseaux , le reflexe c'est de prendre un analyser reseaux donc http://www.wireshark.org/ ou alors ngrep
    Ce que tu trouvera pourra ensuite etre ajouter a la GPO/script de demarrage et ne s'executera pas

  10. #10
    Membre actif
    Inscrit en
    Décembre 2007
    Messages
    528
    Détails du profil
    Informations forums :
    Inscription : Décembre 2007
    Messages : 528
    Points : 211
    Points
    211
    Par défaut
    Ok Merci à tous pour votre aide mais comme j'ai eu à vous le dire mon serveur est sous linux et non windows. Merci quand même je vais tenter de "télécharger" tous les profils, les scanner puis les "uploader". Merci à tous.

    Cordialement

  11. #11
    Membre éclairé
    Profil pro
    Inscrit en
    Août 2008
    Messages
    505
    Détails du profil
    Informations personnelles :
    Localisation : France, Puy de Dôme (Auvergne)

    Informations forums :
    Inscription : Août 2008
    Messages : 505
    Points : 712
    Points
    712
    Par défaut
    Citation Envoyé par js8bleu Voir le message
    Ok Merci à tous pour votre aide mais comme j'ai eu à vous le dire mon serveur est sous linux et non windows. Merci quand même je vais tenter de "télécharger" tous les profils, les scanner puis les "uploader". Merci à tous.

    Cordialement
    Ce que t'ont dit les intervenants, c'est que probablement, ce sont les postes qui sont encore infectés. Ce n'est pas le serveur linux qui recopie les virus au petit bonheur la chance dans les différents profils.
    Bien sur, il faut nettoyer les profils -> clamv peut t'aider.
    Mais ca ne te dispensera pas de passer sur les postes, surtout ceux qui ne sont pas attribués à une personne fixe. Car alors, une machine de contaminé écrit dans le profil de tout ceux qui l'utilisent, et les autres machines auquels se connectent les utilisateurs vont se véroler.

    Un virus, ca impose des mesures de quarantaine, d'isolation, etc. Sinon, on ne s'en sort pas.

  12. #12
    Membre actif
    Inscrit en
    Décembre 2007
    Messages
    528
    Détails du profil
    Informations forums :
    Inscription : Décembre 2007
    Messages : 528
    Points : 211
    Points
    211
    Par défaut
    Ok, Merci. Je verrai bien comment faire car même si j'arrive à installer clamv, je n'ai pas la connexion Internet pour pouvoir faire la mise à jour.

    Cordialement

  13. #13
    Membre confirmé Avatar de yjuliet
    Homme Profil pro
    Consultant en sécurité
    Inscrit en
    Août 2006
    Messages
    362
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 44
    Localisation : France, Seine et Marne (Île de France)

    Informations professionnelles :
    Activité : Consultant en sécurité
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Août 2006
    Messages : 362
    Points : 460
    Points
    460
    Par défaut
    Tu as aussi quelques distros en live CD spécialisées dans le recovery et qui intègrent ce qu'il faut pour nettoyer un poste. En les utilisant pour faire un boot par réseau de toutes tes machines et en lançant automatiquement l'antivirus, tu devrais t'en sortir...

  14. #14
    Membre confirmé Avatar de _shuriken_
    Homme Profil pro
    Inscrit en
    Mars 2006
    Messages
    543
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 39

    Informations professionnelles :
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Mars 2006
    Messages : 543
    Points : 454
    Points
    454
    Par défaut
    Un autre conseil, après quand t'aura nettoyé tosu les PC, veille à uniformiser ton parc en matière d'antivirus. Installe le même antivirus sur chaque pc, et programme un scanning hebdomadaire régulier en déhors des heures ouvrées.

Discussions similaires

  1. environnement de développement C++ entre un serveur LINUX et des clients windows
    Par abdo203 dans le forum Choisir un environnement de développement
    Réponses: 6
    Dernier message: 22/07/2011, 13h01
  2. se connecter à un serveur linux à partir d'une machine windows
    Par karakz dans le forum Windows 2000/Me/98/95
    Réponses: 4
    Dernier message: 09/08/2009, 17h29
  3. Executer une commande sur un serveur linux à partir de php
    Par lanjolanjo dans le forum EDI, CMS, Outils, Scripts et API
    Réponses: 2
    Dernier message: 31/07/2009, 10h14
  4. Serveur Linux dans un environnement Windows
    Par Loth dans le forum Réseau
    Réponses: 6
    Dernier message: 29/05/2004, 10h29
  5. Serveur Linux avec clients Windows
    Par ostaquet dans le forum Installation
    Réponses: 2
    Dernier message: 01/08/2002, 15h40

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo