Aller au contenu

esbo

Techs info
  • Compteur de contenus

    21
  • Inscription

  • Dernière visite

  • Jours gagnés

    1

Messages posté(e)s par esbo

  1. Bonjour,
    voilà le temps du renouvellement matériel arrive et avec les années d'expérience acquise les besoins évolue.
    Je vous donne mon point de vue afin de faire évoluer la discutions sur un modèle :

    Avec l'age la vu baisse donc je vais déjà éliminer les pc en dessous de 14 pouces.

    En audit, je fais souvent des plans à la volée de la structure pour établir les devis par services, mais aussi de la baie que je détaille le plus possible.
    J'ai adoré le faire sur tablette, mais là, je cherche aussi à éliminer les différentes sources de matériel donc peu être un réversible si les retours sont bons.
    D'ailleurs, côté logiciel pc, si vous avez une façon de travailler ou des outils à présenter, n'hésité pas non plus. 

    Je n'ai jamais plus de deux machines virtuelles allumées en même temps, en général ce sont des tests ou bien du pré-réglage de pare-feu voir des tests de sauvegarde en restauration direct.
    Actuellement, j'ai 16 go de RAM et je me rends compte que c'est suffisant, mais bon disons que je dois pouvoir passer à 32 go si besoin donc pas de RAM soudé.

    Plasturgie, j'ai eu de l'alu, du plastique et du plastique recyclé et c'est clair et net, je cherche de l'alu pour sa solidité à toute épreuve.

    Batterie, forcément les journées des techniciens peuvent être extrêmement longue, mais il est aussi rare de ne pas pouvoir ce branché quelque part donc ce n'est pas un critère très important, mais une base de 10h serait peut-être idéal.

    Connectique, bon avec le temps, c'est surtout avoir tous les adaptateurs qui est important pour moi maintenant, c'est certain aussi qu'on utilise forcément de l'usb et de l'usb-c, un rj45, mais j'ai tendance à préférer les adaptateurs, car j'ai moins la crainte de fragilisé le connecteur quand je dois prendre des positions bizarres.

    Un dock au bureau et un à la maison

    Si vous avez déjà pris le temps de lire ce message, déjà merci à vous parce que c'était long, j'en ai conscience.

    Je pense peu être à un pc HP x360 en i5, j'attends vos commentaires sur vos habitude et idée :)

  2. Bonjour,
    quelqu'un peu me dire si c'est possible de créer une GPO pour supprimer tout ce qui n'a rien à faire sur un poste d'entreprise ?
    Telle que tiktok, amazon prime, disney et j'en passe ? dans l'urgence je l'est fais en manuel mais vu que je vais devoir faire 50 postes bientôt j'aimerais autant ne pas perdre de temps et lancer une gpo restrictive.

    Merci d'avance, je suis sur que je ne suis pas le seul dans cette situation. :)

  3. Salut les techos,
    depuis un moment je me pose une question: Quel marque de pare-feu matériel utilisé ?
    Je vous parle de ça car avec le travail à distance j'ai vu des situations effrayantes... Certaine mairie on des budgets limité voir très limités d'autre à l'inverse hésite pas une seconde à investir dans du lourd souvent mal configuré.
    Bref les discutions autour des pare-feu matériel étant rare, j'aimerais vos avis sur vos solutions et pourquoi vous les utilisés, afin de guidé d'autre tech aussi.
    On peu aussi parler du split-tunnel et du full-tunnel car c'est d'actualité.

  4. Bonjour, merci pour vos réponses.


    Je vais voir pour syncbackse.


    Vous n'imaginez pas comment 1€ est 1€ pour ces écoles.
    et vu que je compte faire pas mal d'écoles je vais me heurter à ce problème encore un paquet de fois.


    Pour eux si un professionnel propose un logiciel payant c'est pour faire tourner sa boutique...
    Alors je prends un autre chemin, je fais investir dans de l'équipement plus récent (serveur + poste) car en général le matériel est encore sous Xp, je protège l'accès internet et les postes.


    j'explique comment sauvegarder le serveur et quand je repasse 1 mois plus tard le constat est simple personne ne s'occupe de rien donc je parle de logiciel afin d'avoir un tout automatique et la réponse est directe "non n'ont peu pas".


    je leur explique que si on doit tout reprendre la facture sera 10x supérieure mais non.
    personne ne veut prendre la responsabilité, pas d'interlocuteur bref je préfère avoir le moins à faire en cas de ransomware.
    problème si c'est la sauvegarde Windows qui gère le disque reste connecté donc vulnérable
    Donc si je trouve un système qui déconnecte les disques cela me laisse déjà 1 semaine de recul si l'autre est infecté.


    le FTP, Rsync ou autres j'oublie la connexion est trop basse.


    je pense à une tache planifier qui exécute un .bat dans lequel j'ai un truc du genre : mountvol [lecteur:] chemin GUID_volume puis la sauvegarde planifier de Windows dans un dossier ntfs 3 minutes plus tard et déconnexion du lecteur.
    Avec le GUID_volume et 2 scripts je devrais pouvoir trouver la solution.

    ><

  5. Bonjour à tous,
    je voudrais savoir si quelqu'un à déjà réalisé une tache planifier ou script qui :
    connecte le disque dur du port COM1, efface le contenue si supérieure à 5 sauvegardes, sauvegarde Windows, déconnexion du port COM1 tout les jours pendants 1 semaines
    puis
    connecte le disque dur du port COM2, efface le contenue si supérieure à 5 sauvegardes, sauvegarde Windows, déconnexion du port COM2 tout les jours pendants 1 semaines
    puis relance la boucle ?


    Je cherche à minimisé et automatisé la sauvegarde d'une petite école primaire qui à été victime d'un Ransomeware.
    Connexion trop basse pour une sauvegarde FTP,  Budget très faible, et les élèves sont malheureusement plus calé que les enseignants.

    Cordialement. =)

  6. débit lent je me serais mis en ip fixe direct derrière le nas.
    si même comme sa le débit est trop bas, faut regardé plusieurs point :
    - pilote de la carte réseau du pc à mettre à jours.

    - test du câble car même neuf on est pas couvert d'une mauvaise surprise

    - coupé provisoirement pare feu et antivirus sur le pc et sur le nas ( si installer) et refaire un test
    - vérification des droits sur le dossiers de partage sur le nas et paramètre smb

    - vérification des services lancé sur le nas ( possible qu'un services bouffe toute les ressources).

    il ne faut pas faire toutes les vérification d'un coup mais une par une comme ca tu trouvera ce qui te bloque.
    test avec un autre pc aussi si possible histoire de pas chercher sur le nas si c'est juste avec ton poste.

  7. je suis assez linksys (les wrt54g, gl) en routeur , netgear pas de soucie avec cette marque.
    les routeurs avec le plus de retour sav c'est tp-link et d-link au bout d'un moment plus d'interface https, on upgrade c'est repartis pour quelque semaine/mois puis pareil.
     

  8. Vous avez raison, néanmoins l'idée de base est de faire quelque procédure, de pouvoir partagé avec les stagiaire par exemple ou tout simplement des personnes qui souhaite en savoir plus, un aide mémoire.
    j'ai déjà eu le cas aussi du : Mais pourquoi tu m'en à pas parler.... RRRrrr

     

    et coté soft comme par exemple ipban sous linux, vous avez un équivalent ?

  9. Sur 04/02/2017 at 08:47 , Pyrithe a déclaré:

     un RDS bien sécurisé par certificat, en suivant les bonnes pratiques recommandées par Microsoft, c'est au moins aussi sécurisé, et beaucoup moins lourd.

     


    Si vous avez de bonne sources en français de préférence je suis preneur, car oui le VPN est contraignent notamment dans les infra d'entreprise géré par exemple par des municipalités.

  10. dans la pratique en général j'ouvre dans le routeur un port (ex: 22222) vers le port 3389.
    Je crée un compte sur le serveur que je passe en root et je désactive le compte administrateur.

    pour les nomades un openvpn.



    pour les solution hébergé c'est plus compliqué c'est base de registre serveur pour changer le port mais de toute façon il est exposé aux scan.
    donc faut passé par vpn .

    à force de jouer avec les regle pare feu j'ai réussi un jours à me bannir.... et là c'est tout de suite moins drôle.

  11. Bonjour les Tech's,

    voilà j'aimerais avoir plusieurs avis sur les bonnes pratiques à mettre en œuvre quand on fais du TSE sur un serveur hébergé chez un presta ou local.
    je vous donne par exemple deux scénario récurrent:

     

    1- une entreprise de 10 salarié, en TSE sur un w2012 (sans domaine) hébergé chez soyou ou peu importe,  persécuté par 1000 ou 2000 connexions journalière sous le login "administrator" et ou dans les logs Windows sécurité l'IP n'apparait pas. le directeur c'est Mr Picsou donc payer oui ! mais seulement quand tout est pété ! (classic).

     

    2- une école de campagne avec zéro budget et ou le mot Linux fait poussé des boutons sur le front des enseignants. Avec à disposition des vieux coucou en Windows X qui ce connecte en TSE sur un serveur en 2008 ou 2012 ( avec un domaine mais pas de plan de sauvegarde) et une box (sfr,orange,etc) . avec les loi qui évolue tout est à faire, la protection des enfants (wifi, google image à filtré, données à protégé).

     

    Des exemples je crois qu'on peu tous en donnée des milliers, d’où ce topic afin de voir comment on peu sécurisé tous ça.

    si vous avez des astuces pratiques, softs libre, gratuit, payant, conseil allez y laché vous, vous sauverez quelque serveur ;)

     


     

     

  12. Bonjour à tous =)
    Technicien informatique, je mange devant le Macbook, je vie devant un pc et je dort devant une tablette >< mais bon je rêve pas encore de virtualisation donc tout est ok....
    par contre je ne dort plus beaucoup avec tout ces ransomware !!

    à bientôt les techos

×
×
  • Créer...