Gérer le forum:  Aide  •  Rechercher  •  Liste des Membres  •  Groupes d'utilisateurs   •  S'enregistrer  •  Profil  •  Se connecter pour vérifier ses messages privés  •  Connexion 
 Bloquer internet Voir le sujet suivant
Voir le sujet précédent
Poster un nouveau sujetRépondre au sujet
Auteur Message
Zonag
Modérateur
Modérateur


BTS IG - Option réseau Diplômé
Sexe: Sexe:Masculin
Messages: 1298
Localisation: Toulouse

MessagePosté le: Jeu 30 Avr 2009 - 21:27 Répondre en citantRevenir en haut

dununfolette a écrit:
La modif du fichier host...

Tu fais un nslookup www.google.com ça donne bien 127.0.0.1, par contre sous IE j'arrive bien sur le site... alors que j'ai cleané le cache et rebooté le poste... Sad


C'est le proxy qui résout en non pas le poste dans ce cas la alors ... Confused

_________________
Zonag
Voir le profil de l'utilisateurEnvoyer un message privé

N'oubliez pas de vous inscrire à la communauté pour participer. Si vous êtes déjà membre, connectez-vous pour faire disparaître ce bandeau publicitaire.
GrSec
Forumeur fréquent
Forumeur fréquent



Sexe: Sexe:Masculin
Messages: 64

MessagePosté le: Jeu 30 Avr 2009 - 23:42 Répondre en citantRevenir en haut

dununfolette a écrit:
Ze peux po... voir plus haut Wink


Question

_________________
Mon petit site..Wink
Voir le profil de l'utilisateurEnvoyer un message privéVisiter le site web du posteur
dununfolette
Modérateur
Modérateur


Licence Professionnelle
Sexe: Sexe:Féminin
Messages: 2497
Localisation: chambéry (73)

MessagePosté le: Lun 04 Mai 2009 - 12:07 Répondre en citantRevenir en haut

Peux po virer les DNS, ils sont en DHCP (pas géré par nous le DHCP, bien sûr).

Pour les stratégies locales (GPO) je ne peux pas y toucher car elles sont rechargées à chaque démarrage du poste... Mad

Z'aime nager pieds et mains liés ! Evil or Very Mad

_________________
Doudou BTS IG ARLE eu et LP Réseaux Sans Fil et Sécurité validée ! Boulot, boulot, boulot...
Pensez à valider votre profil !

Image
Voir le profil de l'utilisateurEnvoyer un message privé
Kam
Forumeur occasionnel
Forumeur occasionnel




Messages: 31

MessagePosté le: Lun 04 Mai 2009 - 13:27 Répondre en citantRevenir en haut

J'ai une petite idée pour toi en espérant que ça puisse t'apporter un peu d'espoir Very Happy

Tu fais un script qui se charge au démarrage de chaque machine (autoexec.bat) qui change l'adresse du DNS attribué par le DHCP (commande netsh).

Tous les autres paramètres seront bons, sauf le dns, tu mets une IP bidon pour pas qu'ils résolvent..

http://www.commentcamarche.net/faq/sujet-2737-windows-changer-l-adresse-ip-en-ligne-de-commande-avec-netsh


PS : pour pas que ce soit "rebalancé" au démarrage : lecture seule nan ?
Voir le profil de l'utilisateurEnvoyer un message privé
dununfolette
Modérateur
Modérateur


Licence Professionnelle
Sexe: Sexe:Féminin
Messages: 2497
Localisation: chambéry (73)

MessagePosté le: Lun 04 Mai 2009 - 13:37 Répondre en citantRevenir en haut

Merci à toi Kam, je regarde si je peux mettre ça en place sans qu'ils soient admins de la machine...

_________________
Doudou BTS IG ARLE eu et LP Réseaux Sans Fil et Sécurité validée ! Boulot, boulot, boulot...
Pensez à valider votre profil !

Image
Voir le profil de l'utilisateurEnvoyer un message privé
Kam
Forumeur occasionnel
Forumeur occasionnel




Messages: 31

MessagePosté le: Lun 04 Mai 2009 - 13:42 Répondre en citantRevenir en haut

Oui tu peux le faire sur un compte invité, je viens de le tester Smile
Le fichier autoexec.bat se trouve à la racine de ta partition Windows.

Si tu le vois pas apparaître il te faut aller dans un dossier quelconque, puis dans "Options des dossiers" -> onglet "Affichage" et décocher "Masquer les fichiers protégés du système" le temps de ta modification Wink

Tiens nous au courant.
Voir le profil de l'utilisateurEnvoyer un message privé
dununfolette
Modérateur
Modérateur


Licence Professionnelle
Sexe: Sexe:Féminin
Messages: 2497
Localisation: chambéry (73)

MessagePosté le: Lun 04 Mai 2009 - 13:53 Répondre en citantRevenir en haut

Effectivement, la résolution est faite par le proxy... Confused

Edit : en fait il ne prend même pas la commande... même en admin !

_________________
Doudou BTS IG ARLE eu et LP Réseaux Sans Fil et Sécurité validée ! Boulot, boulot, boulot...
Pensez à valider votre profil !

Image
Voir le profil de l'utilisateurEnvoyer un message privé
Kam
Forumeur occasionnel
Forumeur occasionnel




Messages: 31

MessagePosté le: Lun 04 Mai 2009 - 14:00 Répondre en citantRevenir en haut

Donc en fait ton employeur c'est Jim Phelps (http://images.google.fr/images?hl=fr&q=peter%20graves&um=1&ie=UTF-8&sa=N&tab=wi) de mission impossible .. je vois.

1) Tu bloques le port 53 dans le firewall windows
OU
2) Essayes de faire tourner un service sur le port 53 (DNS) de tous les postes ? *-)
Je n'ai plus d'idées sinon ..
Voir le profil de l'utilisateurEnvoyer un message privé
dununfolette
Modérateur
Modérateur


Licence Professionnelle
Sexe: Sexe:Féminin
Messages: 2497
Localisation: chambéry (73)

MessagePosté le: Lun 04 Mai 2009 - 15:50 Répondre en citantRevenir en haut

Autre problème en dehors du fait que je n'arrive pas à le faire sauter... à tous les coups les postes ont besoin du DNS pour les applis client-serveur qu'ils utilisent ! Laughing

Quelqu'un aurait-il une corde ? Laughing

_________________
Doudou BTS IG ARLE eu et LP Réseaux Sans Fil et Sécurité validée ! Boulot, boulot, boulot...
Pensez à valider votre profil !

Image
Voir le profil de l'utilisateurEnvoyer un message privé
Kam
Forumeur occasionnel
Forumeur occasionnel




Messages: 31

MessagePosté le: Lun 04 Mai 2009 - 16:15 Répondre en citantRevenir en haut

Je pense que faute de ficelles, il te faudrait une corde ué =/
Voir le profil de l'utilisateurEnvoyer un message privé
dununfolette
Modérateur
Modérateur


Licence Professionnelle
Sexe: Sexe:Féminin
Messages: 2497
Localisation: chambéry (73)

MessagePosté le: Lun 04 Mai 2009 - 16:28 Répondre en citantRevenir en haut

Admettons que je puisse me passer de proxy, y a-t-il un moyen pour que les utilisateurs ne puissent pas le remettre ?
Parce que là, sans être admin du poste, je peux tout à fait changer mon proxy, et donc remettre l'ancien (il leur suffit de comparer avec le poste libre accès... Rolling Eyes )

_________________
Doudou BTS IG ARLE eu et LP Réseaux Sans Fil et Sécurité validée ! Boulot, boulot, boulot...
Pensez à valider votre profil !

Image
Voir le profil de l'utilisateurEnvoyer un message privé
Kam
Forumeur occasionnel
Forumeur occasionnel




Messages: 31

MessagePosté le: Lun 04 Mai 2009 - 17:18 Répondre en citantRevenir en haut

Voila de quoi empêcher ce que tu me dis ..


!!! Si les clés n'existent pas c'est à toi de les créer manuellement Wink

1) HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel.
2) Créez une valeur DWORD nommée Connection Settings
3) Données de la valeur :

* 1 : la stratégie est activée.
* 0 : la stratégie est désactivée.

Relancer IE, les paramètres de l'onglet "Connexions" ne seront plus modifiables.
Voir le profil de l'utilisateurEnvoyer un message privé
Zonag
Modérateur
Modérateur


BTS IG - Option réseau Diplômé
Sexe: Sexe:Masculin
Messages: 1298
Localisation: Toulouse

MessagePosté le: Lun 04 Mai 2009 - 22:17 Répondre en citantRevenir en haut

dununfolette a écrit:
Admettons que je puisse me passer de proxy, y a-t-il un moyen pour que les utilisateurs ne puissent pas le remettre ?
Parce que là, sans être admin du poste, je peux tout à fait changer mon proxy, et donc remettre l'ancien (il leur suffit de comparer avec le poste libre accès... Rolling Eyes )


Pas tellement évident vu que chaque navigateur à sa propre conf de proxy, au pire tu pourrais mettre un truc genre tache planifiée qui vient toutes les 10 minutes modifier la conf du proxy d'IE dans la base de registre.

Par contre, ça n'empêchera pas les gens de pouvoir installer firefox et mettre le proxy qu'ils veulent dedans ... (et pas besoin d'etre admin de son poste pour ça).

_________________
Zonag
Voir le profil de l'utilisateurEnvoyer un message privé
GrSec
Forumeur fréquent
Forumeur fréquent



Sexe: Sexe:Masculin
Messages: 64

MessagePosté le: Lun 04 Mai 2009 - 23:31 Répondre en citantRevenir en haut

dununfolette a écrit:
Peux po virer les DNS, ils sont en DHCP (pas géré par nous le DHCP, bien sûr).

Pour les stratégies locales (GPO) je ne peux pas y toucher car elles sont rechargées à chaque démarrage du poste... Mad

Z'aime nager pieds et mains liés ! Evil or Very Mad


oue mais apres on avait parlé de deactivé le service dns sur les postes Smile

apres je sais pas quel progiciel ils utilisent dans ta boite mais normalement dans les configs d'un progiciel ont met une ip faut etre fou pour etre une URL Wink

sinon tu fais une technique a la con.com : man in the middle ,tu empoisonnes le cache arp des PC et tu fait des redirections d'url Laughing
mais te faut un pc qui tourne non stop pour ste tache ..un pc de merde peut faire l'affaire Wink

_________________
Mon petit site..Wink
Voir le profil de l'utilisateurEnvoyer un message privéVisiter le site web du posteur
Zonag
Modérateur
Modérateur


BTS IG - Option réseau Diplômé
Sexe: Sexe:Masculin
Messages: 1298
Localisation: Toulouse

MessagePosté le: Mar 05 Mai 2009 - 00:14 Répondre en citantRevenir en haut

GrSec a écrit:
apres je sais pas quel progiciel ils utilisent dans ta boite mais normalement dans les configs d'un progiciel ont met une ip faut etre fou pour etre une URL Wink


Bah pourquoi ? Du moment que ça tourne avec tes propres DNS ...

Après si t'a envie de te fader la reconfiguration de 200 postes de travail le jour ou tu change l'ip d'un serveur ... Rolling Eyes

_________________
Zonag
Voir le profil de l'utilisateurEnvoyer un message privé
dununfolette
Modérateur
Modérateur


Licence Professionnelle
Sexe: Sexe:Féminin
Messages: 2497
Localisation: chambéry (73)

MessagePosté le: Mar 05 Mai 2009 - 08:04 Répondre en citantRevenir en haut

Vala ^^

Sachant qu'on utilise pas mal de trucs plus ou moins pas sur site (ou pas gérés par nous) et que c'est le giga-mic-mac dans la gestion des serveurs et du reste... Laughing

Je préfère agir en local histoire d'être peinarde, sachant que s'ils n'ont pas internet, ils ne pourront pas télécharger FF et que ce sont des PC inclus dans des bornes, donc je leur souhaite bien du courage pour mettre une clé usb Mr. Green

Je teste le coup de la clé Very Happy

_________________
Doudou BTS IG ARLE eu et LP Réseaux Sans Fil et Sécurité validée ! Boulot, boulot, boulot...
Pensez à valider votre profil !

Image
Voir le profil de l'utilisateurEnvoyer un message privé
GrSec
Forumeur fréquent
Forumeur fréquent



Sexe: Sexe:Masculin
Messages: 64

MessagePosté le: Mar 05 Mai 2009 - 13:13 Répondre en citantRevenir en haut

Zonag a écrit:
GrSec a écrit:
apres je sais pas quel progiciel ils utilisent dans ta boite mais normalement dans les configs d'un progiciel ont met une ip faut etre fou pour etre une URL Wink


Bah pourquoi ? Du moment que ça tourne avec tes propres DNS ...

Après si t'a envie de te fader la reconfiguration de 200 postes de travail le jour ou tu change l'ip d'un serveur ... Rolling Eyes


tu connais bcq de boites qui changent l" IP de leurs serveurs de productions ? Rolling Eyes

_________________
Mon petit site..Wink
Voir le profil de l'utilisateurEnvoyer un message privéVisiter le site web du posteur
Zonag
Modérateur
Modérateur


BTS IG - Option réseau Diplômé
Sexe: Sexe:Masculin
Messages: 1298
Localisation: Toulouse

MessagePosté le: Mar 05 Mai 2009 - 19:51 Répondre en citantRevenir en haut

GrSec a écrit:
tu connais bcq de boites qui changent l" IP de leurs serveurs de productions ? Rolling Eyes


Beaucoup certes non, la mienne en tout cas oui ...

Ca arrive hein de changer de machine Rolling Eyes

_________________
Zonag
Voir le profil de l'utilisateurEnvoyer un message privé
GrSec
Forumeur fréquent
Forumeur fréquent



Sexe: Sexe:Masculin
Messages: 64

MessagePosté le: Mer 06 Mai 2009 - 10:05 Répondre en citantRevenir en haut

genre tu es obligé de changer d'ip quand tu change de serveur ? Laughing

_________________
Mon petit site..Wink
Voir le profil de l'utilisateurEnvoyer un message privéVisiter le site web du posteur
dununfolette
Modérateur
Modérateur


Licence Professionnelle
Sexe: Sexe:Féminin
Messages: 2497
Localisation: chambéry (73)

MessagePosté le: Mer 06 Mai 2009 - 11:48 Répondre en citantRevenir en haut

Surtout quand on ne gère pas les serveurs... mieux vaut prévenir que guérir, surtout en prod ! Laughing

_________________
Doudou BTS IG ARLE eu et LP Réseaux Sans Fil et Sécurité validée ! Boulot, boulot, boulot...
Pensez à valider votre profil !

Image
Voir le profil de l'utilisateurEnvoyer un message privé
Montrer les messages depuis:      
Poster un nouveau sujetRépondre au sujet
 Sauter vers:   



Voir le sujet suivant
Voir le sujet précédent
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum