Auteur |
Message |
Zonag
Modérateur
Sexe:
Messages: 1298
Localisation: Toulouse
|
Posté le:
Jeu 30 Avr 2009 - 21:27 |
|
dununfolette a écrit: |
La modif du fichier host...
Tu fais un nslookup www.google.com ça donne bien 127.0.0.1, par contre sous IE j'arrive bien sur le site... alors que j'ai cleané le cache et rebooté le poste... |
C'est le proxy qui résout en non pas le poste dans ce cas la alors ... |
_________________ Zonag |
|
|
|
N'oubliez pas de vous inscrire à la communauté pour participer. Si vous êtes déjà membre, connectez-vous pour faire disparaître ce bandeau publicitaire. |
GrSec
Forumeur fréquent
Sexe:
Messages: 64
|
Posté le:
Jeu 30 Avr 2009 - 23:42 |
|
dununfolette a écrit: |
Ze peux po... voir plus haut |
|
_________________ Mon petit site.. |
|
|
|
dununfolette
Modérateur
Sexe:
Messages: 2497
Localisation: chambéry (73)
|
Posté le:
Lun 04 Mai 2009 - 12:07 |
|
Peux po virer les DNS, ils sont en DHCP (pas géré par nous le DHCP, bien sûr).
Pour les stratégies locales (GPO) je ne peux pas y toucher car elles sont rechargées à chaque démarrage du poste...
Z'aime nager pieds et mains liés ! |
_________________ Doudou BTS IG ARLE eu et LP Réseaux Sans Fil et Sécurité validée ! Boulot, boulot, boulot...
Pensez à valider votre profil !
|
|
|
|
Kam
Forumeur occasionnel
Messages: 31
|
Posté le:
Lun 04 Mai 2009 - 13:27 |
|
|
|
|
dununfolette
Modérateur
Sexe:
Messages: 2497
Localisation: chambéry (73)
|
Posté le:
Lun 04 Mai 2009 - 13:37 |
|
Merci à toi Kam, je regarde si je peux mettre ça en place sans qu'ils soient admins de la machine... |
_________________ Doudou BTS IG ARLE eu et LP Réseaux Sans Fil et Sécurité validée ! Boulot, boulot, boulot...
Pensez à valider votre profil !
|
|
|
|
Kam
Forumeur occasionnel
Messages: 31
|
Posté le:
Lun 04 Mai 2009 - 13:42 |
|
Oui tu peux le faire sur un compte invité, je viens de le tester
Le fichier autoexec.bat se trouve à la racine de ta partition Windows.
Si tu le vois pas apparaître il te faut aller dans un dossier quelconque, puis dans "Options des dossiers" -> onglet "Affichage" et décocher "Masquer les fichiers protégés du système" le temps de ta modification
Tiens nous au courant. |
|
|
|
|
dununfolette
Modérateur
Sexe:
Messages: 2497
Localisation: chambéry (73)
|
Posté le:
Lun 04 Mai 2009 - 13:53 |
|
Effectivement, la résolution est faite par le proxy...
Edit : en fait il ne prend même pas la commande... même en admin ! |
_________________ Doudou BTS IG ARLE eu et LP Réseaux Sans Fil et Sécurité validée ! Boulot, boulot, boulot...
Pensez à valider votre profil !
|
|
|
|
Kam
Forumeur occasionnel
Messages: 31
|
Posté le:
Lun 04 Mai 2009 - 14:00 |
|
|
|
|
dununfolette
Modérateur
Sexe:
Messages: 2497
Localisation: chambéry (73)
|
Posté le:
Lun 04 Mai 2009 - 15:50 |
|
Autre problème en dehors du fait que je n'arrive pas à le faire sauter... à tous les coups les postes ont besoin du DNS pour les applis client-serveur qu'ils utilisent !
Quelqu'un aurait-il une corde ? |
_________________ Doudou BTS IG ARLE eu et LP Réseaux Sans Fil et Sécurité validée ! Boulot, boulot, boulot...
Pensez à valider votre profil !
|
|
|
|
Kam
Forumeur occasionnel
Messages: 31
|
Posté le:
Lun 04 Mai 2009 - 16:15 |
|
Je pense que faute de ficelles, il te faudrait une corde ué =/ |
|
|
|
|
dununfolette
Modérateur
Sexe:
Messages: 2497
Localisation: chambéry (73)
|
Posté le:
Lun 04 Mai 2009 - 16:28 |
|
Admettons que je puisse me passer de proxy, y a-t-il un moyen pour que les utilisateurs ne puissent pas le remettre ?
Parce que là, sans être admin du poste, je peux tout à fait changer mon proxy, et donc remettre l'ancien (il leur suffit de comparer avec le poste libre accès... ) |
_________________ Doudou BTS IG ARLE eu et LP Réseaux Sans Fil et Sécurité validée ! Boulot, boulot, boulot...
Pensez à valider votre profil !
|
|
|
|
Kam
Forumeur occasionnel
Messages: 31
|
Posté le:
Lun 04 Mai 2009 - 17:18 |
|
Voila de quoi empêcher ce que tu me dis ..
!!! Si les clés n'existent pas c'est à toi de les créer manuellement
1) HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel.
2) Créez une valeur DWORD nommée Connection Settings
3) Données de la valeur :
* 1 : la stratégie est activée.
* 0 : la stratégie est désactivée.
Relancer IE, les paramètres de l'onglet "Connexions" ne seront plus modifiables. |
|
|
|
|
Zonag
Modérateur
Sexe:
Messages: 1298
Localisation: Toulouse
|
Posté le:
Lun 04 Mai 2009 - 22:17 |
|
dununfolette a écrit: |
Admettons que je puisse me passer de proxy, y a-t-il un moyen pour que les utilisateurs ne puissent pas le remettre ?
Parce que là, sans être admin du poste, je peux tout à fait changer mon proxy, et donc remettre l'ancien (il leur suffit de comparer avec le poste libre accès... ) |
Pas tellement évident vu que chaque navigateur à sa propre conf de proxy, au pire tu pourrais mettre un truc genre tache planifiée qui vient toutes les 10 minutes modifier la conf du proxy d'IE dans la base de registre.
Par contre, ça n'empêchera pas les gens de pouvoir installer firefox et mettre le proxy qu'ils veulent dedans ... (et pas besoin d'etre admin de son poste pour ça). |
_________________ Zonag |
|
|
|
GrSec
Forumeur fréquent
Sexe:
Messages: 64
|
Posté le:
Lun 04 Mai 2009 - 23:31 |
|
dununfolette a écrit: |
Peux po virer les DNS, ils sont en DHCP (pas géré par nous le DHCP, bien sûr).
Pour les stratégies locales (GPO) je ne peux pas y toucher car elles sont rechargées à chaque démarrage du poste...
Z'aime nager pieds et mains liés ! |
oue mais apres on avait parlé de deactivé le service dns sur les postes
apres je sais pas quel progiciel ils utilisent dans ta boite mais normalement dans les configs d'un progiciel ont met une ip faut etre fou pour etre une URL
sinon tu fais une technique a la con.com : man in the middle ,tu empoisonnes le cache arp des PC et tu fait des redirections d'url
mais te faut un pc qui tourne non stop pour ste tache ..un pc de merde peut faire l'affaire |
_________________ Mon petit site.. |
|
|
|
Zonag
Modérateur
Sexe:
Messages: 1298
Localisation: Toulouse
|
Posté le:
Mar 05 Mai 2009 - 00:14 |
|
GrSec a écrit: |
apres je sais pas quel progiciel ils utilisent dans ta boite mais normalement dans les configs d'un progiciel ont met une ip faut etre fou pour etre une URL |
Bah pourquoi ? Du moment que ça tourne avec tes propres DNS ...
Après si t'a envie de te fader la reconfiguration de 200 postes de travail le jour ou tu change l'ip d'un serveur ... |
_________________ Zonag |
|
|
|
dununfolette
Modérateur
Sexe:
Messages: 2497
Localisation: chambéry (73)
|
Posté le:
Mar 05 Mai 2009 - 08:04 |
|
Vala ^^
Sachant qu'on utilise pas mal de trucs plus ou moins pas sur site (ou pas gérés par nous) et que c'est le giga-mic-mac dans la gestion des serveurs et du reste...
Je préfère agir en local histoire d'être peinarde, sachant que s'ils n'ont pas internet, ils ne pourront pas télécharger FF et que ce sont des PC inclus dans des bornes, donc je leur souhaite bien du courage pour mettre une clé usb
Je teste le coup de la clé |
_________________ Doudou BTS IG ARLE eu et LP Réseaux Sans Fil et Sécurité validée ! Boulot, boulot, boulot...
Pensez à valider votre profil !
|
|
|
|
GrSec
Forumeur fréquent
Sexe:
Messages: 64
|
Posté le:
Mar 05 Mai 2009 - 13:13 |
|
Zonag a écrit: |
GrSec a écrit: |
apres je sais pas quel progiciel ils utilisent dans ta boite mais normalement dans les configs d'un progiciel ont met une ip faut etre fou pour etre une URL |
Bah pourquoi ? Du moment que ça tourne avec tes propres DNS ...
Après si t'a envie de te fader la reconfiguration de 200 postes de travail le jour ou tu change l'ip d'un serveur ... |
tu connais bcq de boites qui changent l" IP de leurs serveurs de productions ? |
_________________ Mon petit site.. |
|
|
|
Zonag
Modérateur
Sexe:
Messages: 1298
Localisation: Toulouse
|
Posté le:
Mar 05 Mai 2009 - 19:51 |
|
GrSec a écrit: |
tu connais bcq de boites qui changent l" IP de leurs serveurs de productions ? |
Beaucoup certes non, la mienne en tout cas oui ...
Ca arrive hein de changer de machine |
_________________ Zonag |
|
|
|
GrSec
Forumeur fréquent
Sexe:
Messages: 64
|
Posté le:
Mer 06 Mai 2009 - 10:05 |
|
genre tu es obligé de changer d'ip quand tu change de serveur ? |
_________________ Mon petit site.. |
|
|
|
dununfolette
Modérateur
Sexe:
Messages: 2497
Localisation: chambéry (73)
|
Posté le:
Mer 06 Mai 2009 - 11:48 |
|
Surtout quand on ne gère pas les serveurs... mieux vaut prévenir que guérir, surtout en prod ! |
_________________ Doudou BTS IG ARLE eu et LP Réseaux Sans Fil et Sécurité validée ! Boulot, boulot, boulot...
Pensez à valider votre profil !
|
|
|
|
|