| Auteur | Message | 
| Zonag Modérateur
 
  
  
 
    Sexe:
  Messages: 1298
 Localisation: Toulouse
 
   | 
|  Posté le:
Jeu 30 Avr 2009 - 21:27 |   |  
| 
 
| dununfolette a écrit: |  
| La modif du fichier host... 
 Tu fais un nslookup www.google.com ça donne bien 127.0.0.1, par contre sous IE j'arrive bien sur le site... alors que j'ai cleané le cache et rebooté le poste...
  |  
 C'est le proxy qui résout en non pas le poste dans ce cas la alors ...
  |  
| _________________
 Zonag
 |  | 
|   | 
|  | 
| N'oubliez pas de vous inscrire à la communauté pour participer. Si vous êtes déjà membre, connectez-vous pour faire disparaître ce bandeau publicitaire.
 | 
| GrSec Forumeur fréquent
 
  
  
 
 Sexe:
  Messages: 64
 
 
   | 
|  Posté le:
Jeu 30 Avr 2009 - 23:42 |   |  
| 
 
| dununfolette a écrit: |  
| Ze peux po... voir plus haut  |  
 
  |  
| _________________
 Mon petit site..
  |  | 
|    | 
|  | 
 
| dununfolette Modérateur
 
  
  
 
  Sexe:
  Messages: 2497
 Localisation: chambéry (73)
 
   | 
|  Posté le:
Lun 04 Mai 2009 - 12:07 |   |  
| Peux po virer les DNS, ils sont en DHCP (pas géré par nous le DHCP, bien sûr).
 
 Pour les stratégies locales (GPO) je ne peux pas y toucher car elles sont rechargées à chaque démarrage du poste...
   
 Z'aime nager pieds et mains liés !
  |  
| _________________
 Doudou BTS IG ARLE eu et LP Réseaux Sans Fil et Sécurité validée ! Boulot, boulot, boulot...
 Pensez à valider votre profil !
 
  |  | 
|   | 
|  | 
 
| Kam Forumeur occasionnel
 
  
  
 
 
 Messages: 31
 
 
   | 
|  Posté le:
Lun 04 Mai 2009 - 13:27 |   |  | 
|   | 
|  | 
 
| dununfolette Modérateur
 
  
  
 
  Sexe:
  Messages: 2497
 Localisation: chambéry (73)
 
   | 
|  Posté le:
Lun 04 Mai 2009 - 13:37 |   |  
| Merci à toi Kam, je regarde si je peux mettre ça en place sans qu'ils soient admins de la machine...
 |  
| _________________
 Doudou BTS IG ARLE eu et LP Réseaux Sans Fil et Sécurité validée ! Boulot, boulot, boulot...
 Pensez à valider votre profil !
 
  |  | 
|   | 
|  | 
 
| Kam Forumeur occasionnel
 
  
  
 
 
 Messages: 31
 
 
   | 
|  Posté le:
Lun 04 Mai 2009 - 13:42 |   |  
| Oui tu peux le faire sur un compte invité, je viens de le tester
   Le fichier autoexec.bat se trouve à la racine de ta partition Windows.
 
 Si tu le vois pas apparaître il te faut aller dans un dossier quelconque, puis dans "Options des dossiers" -> onglet "Affichage" et décocher "Masquer les fichiers protégés du système" le temps de ta modification
   
 Tiens nous au courant.
 |  
|  |  | 
|   | 
|  | 
 
| dununfolette Modérateur
 
  
  
 
  Sexe:
  Messages: 2497
 Localisation: chambéry (73)
 
   | 
|  Posté le:
Lun 04 Mai 2009 - 13:53 |   |  
| Effectivement, la résolution est faite par le proxy...
   
 Edit : en fait il ne prend même pas la commande... même en admin !
 |  
| _________________
 Doudou BTS IG ARLE eu et LP Réseaux Sans Fil et Sécurité validée ! Boulot, boulot, boulot...
 Pensez à valider votre profil !
 
  |  | 
|   | 
|  | 
 
| Kam Forumeur occasionnel
 
  
  
 
 
 Messages: 31
 
 
   | 
|  Posté le:
Lun 04 Mai 2009 - 14:00 |   |  | 
|   | 
|  | 
 
| dununfolette Modérateur
 
  
  
 
  Sexe:
  Messages: 2497
 Localisation: chambéry (73)
 
   | 
|  Posté le:
Lun 04 Mai 2009 - 15:50 |   |  
| Autre problème en dehors du fait que je n'arrive pas à le faire sauter... à tous les coups les postes ont besoin du DNS pour les applis client-serveur qu'ils utilisent !
   
 Quelqu'un aurait-il une corde ?
  |  
| _________________
 Doudou BTS IG ARLE eu et LP Réseaux Sans Fil et Sécurité validée ! Boulot, boulot, boulot...
 Pensez à valider votre profil !
 
  |  | 
|   | 
|  | 
 
| Kam Forumeur occasionnel
 
  
  
 
 
 Messages: 31
 
 
   | 
|  Posté le:
Lun 04 Mai 2009 - 16:15 |   |  
| Je pense que faute de ficelles, il te faudrait une corde ué =/
 |  
|  |  | 
|   | 
|  | 
 
| dununfolette Modérateur
 
  
  
 
  Sexe:
  Messages: 2497
 Localisation: chambéry (73)
 
   | 
|  Posté le:
Lun 04 Mai 2009 - 16:28 |   |  
| Admettons que je puisse me passer de proxy, y a-t-il un moyen pour que les utilisateurs ne puissent pas le remettre ?
 Parce que là, sans être admin du poste, je peux tout à fait changer mon proxy, et donc remettre l'ancien (il leur suffit de comparer avec le poste libre accès...
  ) |  
| _________________
 Doudou BTS IG ARLE eu et LP Réseaux Sans Fil et Sécurité validée ! Boulot, boulot, boulot...
 Pensez à valider votre profil !
 
  |  | 
|   | 
|  | 
 
| Kam Forumeur occasionnel
 
  
  
 
 
 Messages: 31
 
 
   | 
|  Posté le:
Lun 04 Mai 2009 - 17:18 |   |  
| Voila de quoi empêcher ce que tu me dis ..
 
 
 !!! Si les clés n'existent pas c'est à toi de les créer manuellement
   
 1)  HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel.
 2) Créez une valeur DWORD nommée Connection Settings
 3) Données de la valeur :
 
 * 1 : la stratégie est activée.
 * 0 : la stratégie est désactivée.
 
 Relancer IE, les paramètres de l'onglet "Connexions" ne seront plus modifiables.
 |  
|  |  | 
|   | 
|  | 
 
| Zonag Modérateur
 
  
  
 
    Sexe:
  Messages: 1298
 Localisation: Toulouse
 
   | 
|  Posté le:
Lun 04 Mai 2009 - 22:17 |   |  
| 
 
| dununfolette a écrit: |  
| Admettons que je puisse me passer de proxy, y a-t-il un moyen pour que les utilisateurs ne puissent pas le remettre ? Parce que là, sans être admin du poste, je peux tout à fait changer mon proxy, et donc remettre l'ancien (il leur suffit de comparer avec le poste libre accès...
  ) |  
 Pas tellement évident vu que chaque navigateur à sa propre conf de proxy, au pire tu pourrais mettre un truc genre tache planifiée qui vient toutes les 10 minutes modifier la conf du proxy d'IE dans la base de registre.
 
 Par contre, ça n'empêchera pas les gens de pouvoir installer firefox et mettre le proxy qu'ils veulent dedans ... (et pas besoin d'etre admin de son poste pour ça).
 |  
| _________________
 Zonag
 |  | 
|   | 
|  | 
 
| GrSec Forumeur fréquent
 
  
  
 
 Sexe:
  Messages: 64
 
 
   | 
|  Posté le:
Lun 04 Mai 2009 - 23:31 |   |  
| 
 
| dununfolette a écrit: |  
| Peux po virer les DNS, ils sont en DHCP (pas géré par nous le DHCP, bien sûr). 
 Pour les stratégies locales (GPO) je ne peux pas y toucher car elles sont rechargées à chaque démarrage du poste...
   
 Z'aime nager pieds et mains liés !
  |  
 oue mais apres on avait parlé de deactivé le service dns sur les postes
   
 apres je sais pas quel progiciel ils utilisent dans ta boite mais normalement dans les configs d'un progiciel ont met une ip faut etre fou pour etre une URL
   
 sinon tu fais une technique  a la con.com : man in the middle ,tu empoisonnes le cache arp des PC et tu fait des redirections d'url
   mais te faut un pc qui tourne non stop pour ste tache ..un pc de merde peut faire l'affaire
  |  
| _________________
 Mon petit site..
  |  | 
|    | 
|  | 
 
| Zonag Modérateur
 
  
  
 
    Sexe:
  Messages: 1298
 Localisation: Toulouse
 
   | 
|  Posté le:
Mar 05 Mai 2009 - 00:14 |   |  
| 
 
| GrSec a écrit: |  
| apres je sais pas quel progiciel ils utilisent dans ta boite mais normalement dans les configs d'un progiciel ont met une ip faut etre fou pour etre une URL  |  
 Bah pourquoi ? Du moment que ça tourne avec tes propres DNS ...
 
 Après si t'a envie de te fader la reconfiguration de 200 postes de travail le jour ou tu change l'ip d'un serveur ...
  |  
| _________________
 Zonag
 |  | 
|   | 
|  | 
 
| dununfolette Modérateur
 
  
  
 
  Sexe:
  Messages: 2497
 Localisation: chambéry (73)
 
   | 
|  Posté le:
Mar 05 Mai 2009 - 08:04 |   |  
| Vala ^^
 
 Sachant qu'on utilise pas mal de trucs plus ou moins pas sur site (ou pas gérés par nous) et que c'est le giga-mic-mac dans la gestion des serveurs et du reste...
   
 Je préfère agir en local histoire d'être peinarde, sachant que s'ils n'ont pas internet, ils ne pourront pas télécharger FF et que ce sont des PC inclus dans des bornes, donc je leur souhaite bien du courage pour mettre une clé usb
   
 Je teste le coup de la clé
  |  
| _________________
 Doudou BTS IG ARLE eu et LP Réseaux Sans Fil et Sécurité validée ! Boulot, boulot, boulot...
 Pensez à valider votre profil !
 
  |  | 
|   | 
|  | 
 
| GrSec Forumeur fréquent
 
  
  
 
 Sexe:
  Messages: 64
 
 
   | 
|  Posté le:
Mar 05 Mai 2009 - 13:13 |   |  
| 
 
| Zonag a écrit: |  
| 
| GrSec a écrit: |  
| apres je sais pas quel progiciel ils utilisent dans ta boite mais normalement dans les configs d'un progiciel ont met une ip faut etre fou pour etre une URL  |  
 Bah pourquoi ? Du moment que ça tourne avec tes propres DNS ...
 
 Après si t'a envie de te fader la reconfiguration de 200 postes de travail le jour ou tu change l'ip d'un serveur ...
  |  
 tu connais bcq de boites qui changent l" IP de leurs serveurs de productions ?
  |  
| _________________
 Mon petit site..
  |  | 
|    | 
|  | 
 
| Zonag Modérateur
 
  
  
 
    Sexe:
  Messages: 1298
 Localisation: Toulouse
 
   | 
|  Posté le:
Mar 05 Mai 2009 - 19:51 |   |  
| 
 
| GrSec a écrit: |  
| tu connais bcq de boites qui changent l" IP de leurs serveurs de productions ?  |  
 Beaucoup certes non, la mienne en tout cas oui ...
 
 Ca arrive hein de changer de machine
  |  
| _________________
 Zonag
 |  | 
|   | 
|  | 
 
| GrSec Forumeur fréquent
 
  
  
 
 Sexe:
  Messages: 64
 
 
   | 
|  Posté le:
Mer 06 Mai 2009 - 10:05 |   |  
| genre tu es obligé de changer d'ip quand tu change de serveur ?
  |  
| _________________
 Mon petit site..
  |  | 
|    | 
|  | 
 
| dununfolette Modérateur
 
  
  
 
  Sexe:
  Messages: 2497
 Localisation: chambéry (73)
 
   | 
|  Posté le:
Mer 06 Mai 2009 - 11:48 |   |  
| Surtout quand on ne gère pas les serveurs... mieux vaut prévenir que guérir, surtout en prod !
  |  
| _________________
 Doudou BTS IG ARLE eu et LP Réseaux Sans Fil et Sécurité validée ! Boulot, boulot, boulot...
 Pensez à valider votre profil !
 
  |  | 
|   | 
|  | 
 
|  |