compte administrateur

Un moment de détente, d'humour ou d'humeur.

Modérateur: Modérateurs et Modératrices

Messagede césar » 02 Jan 2007, 18:52

Jim Rakoto a écrit:Bon pour le compte administrateur
- en désactivant les services inutiles et potentiellement dangereux de Windows soit avec XP-Antispy et/ou Zeb-Protect ou en travaillant directement sur les services au départ des travaux de Tesgaz.

- en utilisant un réducteur des droits comme DropMyRights pour les navigateurs, courrielleurs, messagerie instantanée, on limite déjà pas mal de risques.

- en utilisant un navigateur fiable comme Firefox avec les extensions de sécurité (particulièrement No-script), un courrielleur en mode texte.

- en utilisant un mot de passe pour l'antivirus, le pare-feu (ou un pare-feu comme Outpost avec légitime défense activée) on évite également de voir ces logiciels désactivés par des saloperies.

- en utilisant des logiciels open-source qui peuvent être contrôlés par tous,

- en vidant régulièrement à chaque fermeture du navigateur les fichiers temporaires et le cache

- en utilisant un fichier Hosts plus consistant que celui de Windows,

avec ces précautions élémentaires, on peut utiliser un Windows en mode administrateur sans trop de risques.


Globalement d'accord.
J'y ajouterais : utiliser de préférence TotalUninstall ou un programme du même genre avant d'installer un nouveau logiciel.
Si Pierre écrit un article là-dessus, il faudrait une introduction expliquant brièvement pourquoi il est dangereux d'avoir un compte administrateur par défaut (droits accordés à un logiciel malveillant, risque de supprimer un fichier système par erreur, etc.)
Ensuite, expliquez comment sécuriser un compte administrateur, avec les propositions de Jim. Le but étant d'inciter un utilisateur "paresseux" à sécuriser son compte admin uniquement en installant quelques progs.
Dans un deuxième chapitre, pour ceux qui sont au contraire disposez à mettre les mains dans le cambouis : expliquez comment créer un compte utilisateur ou un deuxième compte administrateurs à droits restreints (pas trop, mais comme le dit Tesgaz, le simple fait d'interdire l'écriture dans c:\windows et c:\windows\system32 empêche l'installation de nombreuses malveillances) tout en gardant le compte administrateur uniquement pour installer de nouveaux logs sous TotalUninstall.
césar
 
Messages: 2467
Inscription: 21 Déc 2003, 18:54

Messagede pierre » 02 Jan 2007, 18:53

Bonjour,

Démonstration de l'absurdité dans les réactions épidermiques des uns et des autres : vos réactions sont complètement émotionnelles et personnelles et pas du tout objectives (ou alors je n'ai rien compris).

Lorsque Jess écrit

Linux :
cliquer sur console > taper "ping 192.168.xxx.xxx"

Windows:
cliquer sur démarrer>exécuter> taper "ping 192.168.xxx.xxx"


moi, je comprends paisiblement que Linux et Windows se ressemblent vraiment beaucoup, que c'est quasiment du pareil au même.

Vous avez compris des choses très différentes et, à partir de la même lecture que moi, vous avez tirez des conclusions diamétralement oposées.

Il conviendrait peut-être de s'interroger sur la futilité du "principe de réaction" - d'autres, plus psy que moi, pouront s'étendre sur ce cas interressant.

Par contre, lorsqu'elle dit un truc franchement erroné (on se connecte à Free sans login ni mot de passe), personne ne relève - donc la lecture est bien un tri sélectif du contenu pour n'en retenir que ce qui va permettre de polémiquer vainement, de s'engouffrer dans une voie tortueuse et stérile. Il y a un profond travail à faire sur l'ego (l'ego polémique stérile... ça a un nom, ça ?).

A+
Image
__________________
Pierre (aka Terdef)
Appel à donation - Le site a besoin de votre aide

Comment je me fais avoir/infecter ? - Protéger navigateur, navigation et vie privée - Bloquer publicité et surveillance sur le Web
Accélérer Windows - Accélérer Internet - Décontamination - Installer Malwarebytes - Forums d'entraide

Il ne sera répondu à aucune demande de dépannage posée en MP (Messagerie Privée). Les demandes doivent être publiques et les réponses doivent profiter au public.
Image
Avatar de l’utilisateur
pierre
 
Messages: 27329
Inscription: 20 Mai 2002, 23:01
Localisation: Ici et maintenant

pourquoi tant de haine

Messagede marco polo » 02 Jan 2007, 18:58

bonsoir

pourquoi tant de hainejavascript:emoticon(':oops:')

windowsien depuis x années, de dos à win 3.1 , xp home+pro, une journée pour installation complète.

linux en une heure, je ne comprends pas , il n'y a pas photo


meilleurs voeux à tous de bonne santé et réussite aux windosiens et linuxiens.
mepis +mandriva+suse+ win xp home de tant en tant,
"... de temps en temps", cela serait plus correct -"


marco polo
marco polo
 
Messages: 272
Inscription: 10 Juil 2005, 07:09
Localisation: france

Messagede pierre » 02 Jan 2007, 19:05

Bonjour César et tous les autres,

Il y a des articles à écrire mais c'est la peur qui motive, et encore...

J'ai un exemple tout frais : je viens de passer 2 jours de réveillon à décontaminer une machine complètement imbibée de parasites à tel point qu'il n'était plus possible de rien faire.

Je vire tout, blinde le truc, explique etc. ...

Le propriétaire, qui me connait bien (c'est l'une de mes filles !) me supplie de lui re-donner accès à MSN pour qu'elle puisse lire ses derniers messags (alors que je lui ai installé Thunderbird). Et bien, sous mes yeux ahuris, elle ouvre un message, dit "C'est quoi ça" et, en un instant, clique sur un lien dans le message, à une telle vitesse que je n'ai même pas eu le temps de réagir. Je venais de lui expliquer depuis 2 jours, 2 mois, 2 ans, qu'il ne fallait jamais cliquer sur rien ! Heureusement que j'avais déscendu son compte en "utilisateur limité" au lieu d'administrateur.

C'est exactement ce que vous avez dit dans ce fil : je veux du Windows parce que je peux tout faire tout de suite - rien n'est surveillé ni sécurisé et c'est tant mieux - vive la liberté totale, illimitée etc. ... et remet moi Emule, s'il te plait, petit Papa chéri etc. ...

Envie de baisser les bras...
Image
__________________
Pierre (aka Terdef)
Appel à donation - Le site a besoin de votre aide

Comment je me fais avoir/infecter ? - Protéger navigateur, navigation et vie privée - Bloquer publicité et surveillance sur le Web
Accélérer Windows - Accélérer Internet - Décontamination - Installer Malwarebytes - Forums d'entraide

Il ne sera répondu à aucune demande de dépannage posée en MP (Messagerie Privée). Les demandes doivent être publiques et les réponses doivent profiter au public.
Image
Avatar de l’utilisateur
pierre
 
Messages: 27329
Inscription: 20 Mai 2002, 23:01
Localisation: Ici et maintenant

Messagede Tesgaz » 02 Jan 2007, 19:21

arf pierre,

il y a longtemps que je le répète, mais c'est l'eternel question !

pourquoi les gens achètent un pc ?

certainement pas pour ecrire un courier sous word !

l'objectif de l'achat d'un pc est initié par l'appât du gain, tout est gratuit sur internet, fait toujours parties des légendes urbaines

tellement facile de toper la derniere zic de lorie avec emule, kazaa ou autre, les vendeur de matos l'on compris depuis longtemps, car vendre des disque dur de 300Go, c'est pas pour ecrire des couriers word, des données excel, ou meme les films de mémé qui fait encore du velo à 98 ans hors taxe

nous sommes tous d'accord sur ce point ! sauf certains qui doivent se sentir visé!

donc, 400Go sur un pc, c'est pas pour faire semblant, et quand le membre pleure qu'il va perdre tout ses données, en faite, ce ne sont pas ses données, mais de simples fichiers musicaux, films ou autre récupéré sur internet, et on voudrait nous prendre pour des glandus de la pire espece en nous expliquant que nous sommes de simple rigolo à la solde de notre liberté

moi, je vois des gens en panne régulièrement, c'est rarement, le DD, la carte mere , la ram qui sont en cause, c'est l'incompétence notoire à discerner le vrai du faux dans le monde virtuel

faire croire au gens que tout est gratuit sur internet fut l'un des slogans de nos FAI, il n'y a pas si longtemps que cela, et personne n'avait rien dit à l'epoque, je me rappelle avoir vu un jt de PPDA qui expliquer comment telecharger gratuitement de la musique sur internet

comment combattre de tels propos quand on sait que ce journal fais 10 millions d'entrées par soir ?

ce n'est pas nos petits forums armés de toutes les compétences et de bonnes volontés qui feront que tous deviendront sage


enfin, on reste toujours dans le meme état d'esprit depuis plus de 2000 ans : David contre goliathe
Avatar de l’utilisateur
Tesgaz
 
Messages: 2133
Inscription: 23 Juil 2004, 12:49
Localisation: ici : ---------------------> X

Messagede jessminder » 02 Jan 2007, 19:28

pierre a écrit:Bonjour,

Démonstration de l'absurdité dans les réactions épidermiques des uns et des autres : vos réactions sont complètement émotionnelles et personnelles et pas du tout objectives (ou alors je n'ai rien compris).

Lorsque Jess écrit

Linux :
cliquer sur console > taper "ping 192.168.xxx.xxx"

Windows:
cliquer sur démarrer>exécuter> taper "ping 192.168.xxx.xxx"


moi, je comprends paisiblement que Linux et Windows se ressemblent vraiment beaucoup, que c'est quasiment du pareil au même.

Vous avez compris des choses très différentes et, à partir de la même lecture que moi, vous avez tirez des conclusions diamétralement oposées.

Il conviendrait peut-être de s'interroger sur la futilité du "principe de réaction" - d'autres, plus psy que moi, pouront s'étendre sur ce cas interressant.


Exactement ce qu'il fallait comprendre! Le réseau c'est toujours le réseau, avec Win comme avec Linux! Merci Pierre!
pierre a écrit:Par contre, lorsqu'elle dit un truc franchement erroné (on se connecte à Free sans login ni mot de passe), personne ne relève - donc la lecture est bien un tri sélectif du contenu pour n'en retenir que ce qui va permettre de polémiquer vainement, de s'engouffrer dans une voie tortueuse et stérile. Il y a un profond travail à faire sur l'ego (l'ego polémique stérile... ça a un nom, ça ?).

A+


Hum! Ben si justement. L'identification en dégroupé total se fait sur la correspondance IP fixe / ligne ADSL physique / adresse MAC de la Freebox. Je n'ai pas d'identifiant de connexion! J'ai un login et un mot de passe pour accéder à l'interface de gestion de la Freebox HD v5 mais c'est tout.

sévérian a écrit:@ Jess, (ou n'importe qui d'ailleurs) : je vais encore passer pour une truffe, mais...... j'ai toujours pô compris quoi c'est un "ping" (à part la première moitié du terme populaire signifiant "tennis de table")


faire un ping de la passerelle c'est envoyer des paquets de données d'une taille standard (genre 64 bytes) à une adresse IP connue (en l'occurrence celle de ma Freebox qui me sert de gateway= passerelle= modem-routeur), et à recevoir une réponse (et à mesurer ce temps de réponse et évaluer la perte de données). Ceci pour s'assurer que la connexion entre le modem-routeur et mon pc fonctionne...

Ça donne :

Jessminder@2[~]$ ping 192.168.0.254
PING 192.168.0.254 (192.168.0.254): 56 data bytes
64 bytes from 192.168.0.254: icmp_seq=0 ttl=64 time=0.9 ms
64 bytes from 192.168.0.254: icmp_seq=1 ttl=64 time=0.7 ms
64 bytes from 192.168.0.254: icmp_seq=2 ttl=64 time=0.9 ms
64 bytes from 192.168.0.254: icmp_seq=3 ttl=64 time=0.7 ms
64 bytes from 192.168.0.254: icmp_seq=4 ttl=64 time=0.7 ms
64 bytes from 192.168.0.254: icmp_seq=5 ttl=64 time=0.8 ms
64 bytes from 192.168.0.254: icmp_seq=6 ttl=64 time=0.9 ms
64 bytes from 192.168.0.254: icmp_seq=7 ttl=64 time=0.8 ms
64 bytes from 192.168.0.254: icmp_seq=8 ttl=64 time=0.7 ms
64 bytes from 192.168.0.254: icmp_seq=9 ttl=64 time=0.7 ms
64 bytes from 192.168.0.254: icmp_seq=10 ttl=64 time=0.7 ms
c64 bytes from 192.168.0.254: icmp_seq=11 ttl=64 time=0.7 ms
64 bytes from 192.168.0.254: icmp_seq=12 ttl=64 time=0.7 ms
64 bytes from 192.168.0.254: icmp_seq=13 ttl=64 time=0.8 ms

--- 192.168.0.254 ping statistics ---
14 packets transmitted, 14 packets received, 0% packet loss
round-trip min/avg/max = 0.7/0.7/0.9 ms


C'est comme ça que j'ai compris que mon câble ethernet avait des ratés... :Mouaaarrrrffffffff:
Avatar de l’utilisateur
jessminder
 
Messages: 4735
Inscription: 08 Déc 2005, 18:52
Localisation: F- Palaiseau

rebonsoir,

Messagede marco polo » 02 Jan 2007, 19:42

rebonsoir pierre et tesgaz,,

tout à fait d'accord avec vous deux, dito il y à deux jours, grand papy (84 ans) et petits enfants, pc planté, bruit infernal du ventilateur (merci pierre et assiste.com), problème hard résolu, ensuite spywares, ect, ect, (win xp), malgré sécurisation du pc, antivirus pas à jour ect, ect, ect, le tout doit tourner tout seul, 48 h après nouvelle intervention, même scénario, donc il ne sert à rien de leur expliquer, pourquoi et comment, si lorsque vous leur dites linux plus de soucis, alors là il y a de grands yeux ouverts avec un large sourire, l'on ne peut pas changer le monde.

keuj doit être actionnaire chez M£ ou $

tous ces débats pour rien, anti-windosiens et machin chose, les faits sont là linux, remplacera Microsoft et tant mieux.
mepis +mandriva+suse+ win xp home de tant en tant,
"... de temps en temps", cela serait plus correct -"


marco polo
marco polo
 
Messages: 272
Inscription: 10 Juil 2005, 07:09
Localisation: france

Messagede davidoff » 03 Jan 2007, 00:14

Bonjour a tous et meilleurs voeux pour 2007

faut pas oublier freebsd quand meme :Mouaaarrrrffffffff: :Mouaaarrrrffffffff: :Mouaaarrrrffffffff: :Mouaaarrrrffffffff:

Je ne sais pas encore l' utiliser correctement, mais quand je saurai.....

:D Je passais dans le coin et comme j' ai vu de la lumiere....

Allez je sors :Mouaaarrrrffffffff: :Mouaaarrrrffffffff: :Mouaaarrrrffffffff:

A +
davidoff
 
Messages: 458
Inscription: 10 Mai 2005, 14:04
Localisation: sud ouest

Messagede ekko » 03 Jan 2007, 07:08

davidoff a écrit:Bonjour a tous et meilleurs voeux pour 2007

faut pas oublier freebsd quand meme :Mouaaarrrrffffffff: :Mouaaarrrrffffffff: :Mouaaarrrrffffffff: :Mouaaarrrrffffffff:

Je ne sais pas encore l' utiliser correctement, mais quand je saurai.....

:D Je passais dans le coin et comme j' ai vu de la lumiere....

Allez je sors :Mouaaarrrrffffffff: :Mouaaarrrrffffffff: :Mouaaarrrrffffffff:

A +


Salut,

peutetre avec PC-BSD V1.3 ? basé sur freeBSD,plus abouti

http://www.pcbsd.org/index.php?p=learnhome

telechargement : http://www.pcbsd.org/?p=download

tu nous fera part des conclusions de tes essais,j'espere..

:Mouaaarrrrffffffff: ^@^+
ekko
 
Messages: 112
Inscription: 22 Mai 2004, 13:57

Messagede Jim Rakoto » 03 Jan 2007, 10:03

Salut

Un merci tout particulier à Davidoff, qui a réussi à trouver une 4e piste de réponse à la question : comment gérer les droits administrateur dans Windows ? :D

Réponse : en utilisant FreeBSD

Pour Félix, j'ai la réponse à sa proposition d'un seul clic pour sécuriser Windows

J'explique.

Au moment du dual-boot entre Windows et Mepis, je clique sur Mepis :mrgreen:

Ooooh, je vois que Davidoff est toujours dehors, bon je le rejoins alors

Soyons clair : si on veut qu'un système fonctionne de manière totalement transparente pour l'utilisateur, la solution de Windows de travailler en mode administrateur et de lancer un tas de services en arrière-plan genre dhcp par exemple, mises à jour automatiques, etc, est la meilleure avec XP.
L'apprentissage de l'utilisateur se fera au moment où il devra installer (et payer s'il veut du costaud) les nombreux logiciels prévus pour se protéger quand son système sera suffisamment infecté pour ne plus fonctionner

Si on souhaite un système sécurisé par défaut et que l'utilisateur accepte de devoir saisir un mot de passe au lancement et chaque fois qu'il fera une mise à jour ou éditera un fichier système, alors le choix est GNU/Linux.

Tout le reste est de l'emplâtre sur une jambe de bois pour un utilisateur débutant. Seul un utilisateur averti sera capable de sécuriser suffisamment que pour pouvoir profiter de son PC.
Pourquoi, parce qu'au minimum, l'ensemble de solutions proposées requiert toujours une surveillance du registre avec affichage d'une demande de décision quand une clé est modifiée.
D'où la question : il y a Outpost ou KAV qui m'affiche ceci (voir capture d'écran jointe), que dois-je faire ?

A+
Mes configs Linux user #402189
Garder toujours son sens critique en éveil en utilisant le doute rationnel comme filtre de lecture.
Avatar de l’utilisateur
Jim Rakoto
Modérateur
 
Messages: 6152
Inscription: 09 Mar 2004, 19:49
Localisation: Durbuy

PrécédenteSuivante

Retourner vers Le Bistrot

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 6 invités