IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Les 10 erreurs les plus stupides faites par les admin réseau ? [Débat]


Sujet :

Sécurité

  1. #21
    Futur Membre du Club
    Inscrit en
    Mars 2009
    Messages
    13
    Détails du profil
    Informations forums :
    Inscription : Mars 2009
    Messages : 13
    Points : 8
    Points
    8
    Par défaut
    Faut surtout pas se gêner et foncer

  2. #22
    Membre régulier
    Profil pro
    Inscrit en
    Avril 2003
    Messages
    75
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Avril 2003
    Messages : 75
    Points : 117
    Points
    117
    Par défaut Je continue... Vérolage
    2 de nos clients ont vérolés. Ils ont contacté leur prestataire informatiques et nous (en tant qu'éditeur de logiciel) un peu trop tardivement.

    Le premier nous contacte vers 17heure alors que le virus était en route depuis midi.

    Le second a trop tardé et mal décidé en voulant se fournir d'un antivirus auprès de son... FAI.

  3. #23
    Expert éminent
    Avatar de Immobilis
    Homme Profil pro
    Développeur .NET
    Inscrit en
    Mars 2004
    Messages
    6 559
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Bouches du Rhône (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Développeur .NET

    Informations forums :
    Inscription : Mars 2004
    Messages : 6 559
    Points : 9 512
    Points
    9 512
    Par défaut
    Oublier de payer la facture chez notre FAI coupé du monde exterieur...
    Avoir mis les serveurs de la salle machine sur le même compteur que la salle de repos coupure de courant et extinction des serveurs (pas de secours) quand on mettait le micro-onde en route!

  4. #24
    Membre expérimenté Avatar de s4mk1ng
    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Juillet 2008
    Messages
    535
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 31
    Localisation : France, Oise (Picardie)

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Juillet 2008
    Messages : 535
    Points : 1 302
    Points
    1 302
    Par défaut
    -Ne pas avoir change le mot de passe par défaut des équipements réseau
    -Partager un mot de passe entre plusieurs équipement réseau
    -Non protection contre l'injection SQL
    Je suis encore en train de faire ces trois là

  5. #25
    Membre averti
    Homme Profil pro
    DevOps AWS
    Inscrit en
    Juillet 2009
    Messages
    120
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Essonne (Île de France)

    Informations professionnelles :
    Activité : DevOps AWS
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Juillet 2009
    Messages : 120
    Points : 334
    Points
    334
    Par défaut
    Avoir des professeurs de je ne sais quoi pour gerer le reseau de mon ancien lycee => resultat tous les controls de nos profs sont disponible sur chaque machine

  6. #26
    Membre confirmé Avatar de herzleid
    Homme Profil pro
    Directeur des systèmes d'information
    Inscrit en
    Juin 2002
    Messages
    393
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 46
    Localisation : France, Charente Maritime (Poitou Charente)

    Informations professionnelles :
    Activité : Directeur des systèmes d'information

    Informations forums :
    Inscription : Juin 2002
    Messages : 393
    Points : 509
    Points
    509
    Par défaut
    shutdown de la machine. Ha non j'ai arreté le serveur distant. 10 minutes d'arrêts du serveur distant (le check du terra de données à été un peu long).

    Je savais bien qu'il fallait aller dormir avant de faire une connerie

    Sinon dans les boites ou je suis passé (et donc pas les miennes), les erreurs les plus courantes :
    l'oubli de payer la licence du logiciel qui gère la production
    chargement de la base de recette sur celle de production ....

  7. #27
    Membre habitué
    Homme Profil pro
    Inscrit en
    Septembre 2008
    Messages
    168
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Congo-Kinshasa

    Informations forums :
    Inscription : Septembre 2008
    Messages : 168
    Points : 184
    Points
    184
    Par défaut Erreur stipide, Imprimente reseau ville
    Partage d'imprimentes sans aucune securisAtion, reseau metropol ... Dans ma région nous avons recu une impression de plus 200 pages venant d'un user final non identifié...(A cause d'un allow from all dans php.ini).
    Nous avons pu changer en allow from ( Dns)

  8. #28
    Membre chevronné

    Profil pro
    Inscrit en
    Mars 2004
    Messages
    1 296
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2004
    Messages : 1 296
    Points : 1 803
    Points
    1 803
    Par défaut
    faire un "shutdown -h" au lieu d'un "shutdown -r" ... sur une machine hebergée a plus de 300 KM ....

  9. #29
    Rédacteur

    Avatar de ram-0000
    Homme Profil pro
    Consultant en sécurité
    Inscrit en
    Mai 2007
    Messages
    11 517
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 61
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Consultant en sécurité
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Mai 2007
    Messages : 11 517
    Points : 50 369
    Points
    50 369
    Par défaut
    Etteindre son terminal X avec le bouton ON/OFF en oubliant que ce n'est pas un terminal X mais le serveur X de tous les terminaux X de la salle !!!

  10. #30
    Membre confirmé Avatar de _shuriken_
    Homme Profil pro
    Inscrit en
    Mars 2006
    Messages
    543
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40

    Informations professionnelles :
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Mars 2006
    Messages : 543
    Points : 454
    Points
    454
    Par défaut
    * Administrateur réseau :

    Oublier de supprimer le compte Lotus des anciens stagiaires qui ne font plus parti de la boite.

    Ps: "Sous pretexte qu'on a pas reçu le mail de confirmation de la RH"

    Vraiment pas fameux

  11. #31
    Membre éprouvé Avatar de Alvaten
    Homme Profil pro
    Développeur Java / Grails
    Inscrit en
    Novembre 2006
    Messages
    324
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 35
    Localisation : Suisse

    Informations professionnelles :
    Activité : Développeur Java / Grails
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Novembre 2006
    Messages : 324
    Points : 1 023
    Points
    1 023
    Par défaut
    J'avais oublié celle ci:

    Dans mon ancienne école, l'admin a installé tout les nouveaux postes avec une image XP crée à l'arache, résultat:
    - Il y avais un virus sur l'image
    - Le disque dur était partagé (même sur les PC des profs )

  12. #32
    Membre à l'essai
    Profil pro
    Inscrit en
    Juillet 2009
    Messages
    13
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juillet 2009
    Messages : 13
    Points : 23
    Points
    23
    Par défaut
    L'admin réseau qui se connecte sur son compte pendant une démo dans un amphitéatre bourré et qui fait ESPACE à la place de TAB lorsqu'il veut switché entre "utilisateur" et "mot de passe"...

  13. #33
    Membre actif Avatar de Qwert
    Inscrit en
    Février 2009
    Messages
    147
    Détails du profil
    Informations forums :
    Inscription : Février 2009
    Messages : 147
    Points : 226
    Points
    226
    Par défaut
    Décabler la mauvaise patte du mauvais serveur, un vendredi 16h ...

    Pourquoi ce poste est chez Windows ? Les admins réseaux ne sont ni unixiens, ni windowsiens, ni maccistes...

  14. #34
    Membre à l'essai
    Profil pro
    Inscrit en
    Mars 2009
    Messages
    31
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2009
    Messages : 31
    Points : 23
    Points
    23
    Par défaut
    Stocker les mots de passe en clair sur une BDD sous prétexte de pouvoir les renvoyer par mail à la demande

  15. #35
    Expert éminent sénior
    Avatar de tchize_
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Avril 2007
    Messages
    25 482
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 45
    Localisation : Belgique

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Avril 2007
    Messages : 25 482
    Points : 48 804
    Points
    48 804
    Par défaut
    Citation Envoyé par granquet Voir le message
    -Ne pas avoir testé les applications non critiques contre les failles de sécurité basique
    Avoir testé les application critiques contres les failles de sécurité basiques, en avoir trouvé et ne rien pouvoir y faire sans d'énormes moyens (Non, je ne les révellerais pas)

  16. #36
    Expert éminent sénior
    Avatar de tchize_
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Avril 2007
    Messages
    25 482
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 45
    Localisation : Belgique

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Avril 2007
    Messages : 25 482
    Points : 48 804
    Points
    48 804
    Par défaut
    Citation Envoyé par HIRED K Voir le message
    L'admin réseau qui se connecte sur son compte pendant une démo dans un amphitéatre bourré et qui fait ESPACE à la place de TAB lorsqu'il veut switché entre "utilisateur" et "mot de passe"...
    Le prof de sécurité réseau qui nous montre un slide sur les mot de passe hashé sous linux avant de passer au slide sur l'intéret du shadowing. Le hash montré commencait par "root:" et avait été directement copier / collé du shadow du réseau universitaire . Le hash utilisé resistait à l'époque 3 jours à une attaque brute force.

  17. #37
    Membre régulier
    Profil pro
    Inscrit en
    Septembre 2008
    Messages
    99
    Détails du profil
    Informations personnelles :
    Localisation : France, Savoie (Rhône Alpes)

    Informations forums :
    Inscription : Septembre 2008
    Messages : 99
    Points : 93
    Points
    93
    Par défaut
    Transformer la commande:

    en

    avec une tache cron qui vide le dossier temporaire ou déplacé les fichiers et dossiers.

    Il m'est arriver de perdre 2j de boulo à cause d'un rm -R mal placé. je n'ai donc plus à me soucier d'une erreur de ce type.

  18. #38
    Membre du Club
    Profil pro
    Etudiant
    Inscrit en
    Avril 2008
    Messages
    62
    Détails du profil
    Informations personnelles :
    Localisation : Cameroun

    Informations professionnelles :
    Activité : Etudiant

    Informations forums :
    Inscription : Avril 2008
    Messages : 62
    Points : 48
    Points
    48
    Par défaut
    Et que dire de la QOS?

  19. #39
    Futur Membre du Club
    Profil pro
    Inscrit en
    Janvier 2010
    Messages
    15
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Janvier 2010
    Messages : 15
    Points : 8
    Points
    8
    Par défaut Plus rien sur l'ordi !
    Et un administrateur qui supprime ma session utilisateur après mon départ (definitif) de la boite...

    Sauf que ma machine était utilisée par mon remplaçant. ET lui commençait à 7h du mat le lendemain, avec une application de pesage de camions et d'édition de bons de livraisons....

    ET a 7h du mat... Ya personne debout dans la boite.... Obligé d'attendre 8h30.

    Je l'ai su bien apres...

  20. #40
    Membre confirmé
    Profil pro
    Inscrit en
    Janvier 2007
    Messages
    466
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Janvier 2007
    Messages : 466
    Points : 632
    Points
    632
    Par défaut
    Moé ca c'est pas une erreur de mon point de vue c'est plutot justement de ta faute ou d'une autre de ne pas avoir prevenu la venu du nouveau.

    Perso mes erreurs c'est souvent en dev de tool:

    Je dev sur ma becane et je verifie les resultats sur le vrai serveur sauf que bas voila les modifs sont pas prise en compte si je release pas les dernieres versions, c'est plutot de l'erreur d'inattention

    Niveau admin pure ya eu le souci du backbone orange la semaine derniere j'ai passé 3 heures a passé en revue tout mon reseau pensant que c'etait mon matos qui avait quelque souci de conf ou hard

    Encore heureux qu'a 10h du mat un pote de chez orange me previenne ca a quand meme duree toute la journée leurs merde

Discussions similaires

  1. Réponses: 1
    Dernier message: 16/04/2013, 12h28
  2. Réponses: 16
    Dernier message: 02/02/2011, 11h50
  3. Réponses: 6
    Dernier message: 26/11/2010, 23h00
  4. Réponses: 0
    Dernier message: 19/05/2010, 14h12
  5. Réponses: 0
    Dernier message: 06/07/2009, 22h38

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo