Aller au contenu

Wullfk

Membres
  • Compteur de contenus

    9 071
  • Inscription

  • Dernière visite

  • Jours gagnés

    26

Tout ce qui a été posté par Wullfk

  1. OK Si tu considères qu'ici la question est réglée, n'oublie pas de le signaler en ajoutant le mot [Résolu] au début du titre de ton sujet… [1] En bas du premier message de ton sujet, clique sur [Modifier], [2] En bas de l'éditeur qui s'ouvre, clique sur [Utiliser l'éditeur complet], [3] En haut de l'éditeur complet, ajoute [Résolu] au titre de ton sujet, [4] Clique sur le bouton [Enregistrer le message modifié] pour valider. Ceci dans un soucis de clarté du forum, pour les problèmes n'ayant pas encore de solution, ou en cours. Merci Cordialement
  2. Il serait plus simple d'ouvrir des onglets plutôt que des fenêtres, je pense que ça limiterais les risques de plantage.
  3. C'est pas ce que j'en déduis après lecture
  4. Bonjour, J'utilise Ghostery sur tous les Firefox de mes configs, et cela n'a jamais posé de problème.
  5. Si tu considères qu'ici la question est réglée, n'oublie pas de le signaler en ajoutant le mot [Résolu] au début du titre de ton sujet… [1] En bas du premier message de ton sujet, clique sur [Modifier], [2] En bas de l'éditeur qui s'ouvre, clique sur [Utiliser l'éditeur complet], [3] En haut de l'éditeur complet, ajoute [Résolu] au titre de ton sujet, [4] Clique sur le bouton [Enregistrer le message modifié] pour valider. Ceci dans un soucis de clarté du forum, pour les problèmes n'ayant pas encore de solution, ou en cours. Merci Cordialement
  6. Ben oui
  7. Bonjour, Je viens de découvrir via le site Libellules.ch deux sites qui analyse les différentes parts de marché des OS Le premier NetMarketShare classe Windows XP en seconde position avec 15,93% de part de marché, derrière Windows 7 avec 58,39% Windows 8.1 arrive en 3ème position avec 11,16% alors que Windows 8 ce classe 5ème avec 3,50% de part de marché Ceci montre le désamour en vers Windows 8 et 8.1 alors que XP dont le suivi n'est plus maintenue (y a moyen d'y remédié jusqu'en 2019) reste encore présent chez de nombreux utilisateurs. Le second site StatCounter diffère quelque peut dans son analyse, Windows XP arrive en 3ème position avec 10,91% de part de marché, alors que Windows 8.1 avec 15,76% ce classe 2ème, Windows 8 avec 3,99% reste en 5ème position, Windows 7 restant 1er avec 53,81% de part de marché.
  8. Bonjour, Tu peux créer ton fichier ISO sur ton disque dur, puis le graver sur un CD/DVD, conserve l'ISO sur le HDD au cas ou tu perdrais le CD/DVD gravé Pour l'utilisation tu insère ton CD/DVD que tu auras gravé, tu redémarre ton PC , aller dans le BIOS pour indiquer comme périphérique de démarrage le lecteur CD/DVD, tu sauvegarde ton choix via la touche F10, et tu redémarre, normalement si tu devrais démarrer sur le CD/DVD, y a pas plus simple que ça.
  9. Bonjour, Avec Firefox tu peux utiliser l'extension Youtube Video and Audio Downloader
  10. Source : PC Astuces
  11. Hop me revoilà, Je confirme que pour Windows 8.1 x64 Familiale, dans le lot des 20 mises à jour facultative proposé cette KB3045645 n'y figure pas.
  12. Hello, Je vais jeter un œil sur le portable de mon fils qui est en 8.1 x64 Familiale pour voir si cette mise à jour est dispo. Je reviens après pour te dire si c'est OK ou pas. ++
  13. Si tu considères qu'ici la question est réglée, n'oublie pas de le signaler en ajoutant le mot [Résolu] au début du titre de ton sujet… [1] En bas du premier message de ton sujet, clique sur [Modifier], [2] En bas de l'éditeur qui s'ouvre, clique sur [Utiliser l'éditeur complet], [3] En haut de l'éditeur complet, ajoute [Résolu] au titre de ton sujet, [4] Clique sur le bouton [Enregistrer le message modifié] pour valider. Ceci dans un soucis de clarté du forum, pour les problèmes n'ayant pas encore de solution, ou en cours. Merci Cordialement
  14. Wullfk

    Session Seven

    Bonjour, Ça ne résoudra pas ton problème, mais pour résumer : Tu as accès à ta session Windows 7, mais tu ne dispose plus de tout tes fichiers de configurations des programmes installés.
  15. Bonjour, Si tu as une adresse IP fixe tu ne pourras pas la changer, à moins de passer par un VPN
  16. Source : Malekal
  17. Bonjour à tous, Bien que la mise à jour KB3045645 se trouve dans les mises à jour facultative, il est fortement conseillé de l'installer. Pour les raisons voir l'article suivant : http://forum.malekal.com/gootkit-campagne-mail-justice-t51266.html#p397105 Pour résumer l'action de cette MaJ : bloque l'élévation de privilèges sur sdbinst.exe
  18. Ah OK tu abandonnera définitivement Windows, contrairement à moi qui compte bien passer à Windows 10 tout en conservant Windows 7 x64 et Ubuntu x32 et x64 en version LTS évidement.
  19. "Ça va alléger la bourse du petit R _ T" J'ai Pas compris ??? C'est pas dit que Commodo soit aussi compatible Windows 10
  20. Wullfk

    Protections Ubuntu 14.04LTS

    Définition d'un ROOTKIT Source : Rootkit – Documentation Ubuntu Francophone La Sécurité sur Ubuntu: Avec seulement 1,52% d'utilisateurs d'une distribution Linux (Source NetMarketShare, 1,91% sur StatCounter), les stations de travail ne sont pas la cible des pirates informatiques. Néanmoins, les machines Linux sont souvent des serveurs ce qui en fait des cibles de choix ! Ubuntu possède tout de même un Firewall intégré de base (UFW), il n'est pas actif par défaut. Il s'utilise via un terminal, mais pour faciliter son utilisation il est possible d'y adjoindre une interface graphique (GUI = Graphic User Interface) : Gufw via la logithèque Ubuntu. De base Ubuntu ne dispose pas d'Antivirus, et à vrai dire on peut même sans passer, mais il y a tout de même possibilité d'installer ClamAv, avec comme interface graphique ClamTk . Anti-malwares On dispose aussi de quelques outils d'analyses qui s'utilisent via un terminal il n'existe pas d'interface graphique (GUI): Chkrootkit (installation via paquet .deb) Rkhunter (installation via paquet .deb) Lynis (outil le plus récent, permet d'exécuter un audit de sécurité du système) Protection du système On dispose de l'outil AppArmor (installation via le terminal ou paquet .deb) Analyse de vulnérabilité On dispose de 2 outils : Nessus (Scanner de vulnérabilité) OpenVAS (Scanner de vulnérabilité libre basé sur Nessus) GUFW (Interface graphique pour UFW) L'interface graphique pour le Firewall UFW d'Ubuntu s'installe via la Logithèque Ubuntu, UFW n'est pas activé par défaut. Une fois l'installation effectuée pour activer l'interface et de fait le Firewall on le lance via le Dash d'Unity ou via son icône dans la barre Unity, puis on clique sur le bouton Status. Votre mot de passe vous sera demandé, car seul un administrateur peut débloquer le Firewall. D'autres paramètres sont disponibles dans l'interface, se reporter à la documentation Ubuntu sur Gufw pour peaufiner vos réglages. ClamAV et ClamTK Clam AntiVirus (ClamAv) est un antivirus GPL pour UNIX qui s'utilise de base dans un terminal, mais on peut lui adjoindre une interface (GUI) ClamTk celle-ci est disponible via un paquet .deb . La mise à jour de la base de données de ClamAv peut s'effectuer manuellement via le lien suivant : https://launchpad.net/~ubuntu-security-proposed/+archive/ubuntu/ppa/+build/6764309 Pour avoir la dernière version de ClamTk cliquer sur le lien suivant : Download ClamTk il vous reste plus qu'à lancer le paquet .deb pour effectuer l'installation qui s'effectuera via la Logithèque Ubuntu. Une fois l'interface installée, lancé là via le Dash d'Unity ou son icône dans la barre Unity. Il vous reste plus qu'à effectuer vos réglages. ChkRootkit Chkrootkit est un scanner Anti-rootkit, qui s'utilise via un terminal. Source : Rootkit - Documentation Ubuntu Francophone La documentation Ubuntu francophone (paragraphe 1.2) renvoi sur le site officiel en Anglais : http://www.chkrootkit.org/ Celui-ci ne propose pas de paquet debian pour l'installation, il faut passer par la page Ubuntu pour pouvoir télécharger le fichier .deb version 0.49 pour Ubuntu 14.04 (Trusty Thar) sélectionner votre version en fonction de votre système (32 ou 64Bits) ou cliquer sur un des liens si dessous : chkrootkit_0.49-4.1ubuntu1_amd64.deb (374.1 KiB) chkrootkit_0.49-4.1ubuntu1_i386.deb (352.7 KiB) En passant par un paquet debian et donc par la Logithèque Ubuntu, on dispose en Anglais d'un peu plus d'explication sur les actions de Chkrootkit, comme le montre la capture d'écran si dessous : Liste des commandes de Chkrootkit via la commande suivante : sudo chkrootkit -h RkHunter Rkhunter (pour Rootkit Hunter) est une alternative, voir un complément de Chkrootkit. Il s'utilise aussi via un terminal. (Rkhunter – Documentation Ubuntu Francophone) Source : Rootkit (paragraphe 1.1) - Documentation Ubuntu Francophone Site officiel : The Rootkit Hunter Project Le téléchargement du fichier debian, s'effectue via le lien suivant : rkhunter_1.4.0-3_all.deb (205.9 KiB) Installation en effectuant un double clic sur le fichier qui ouvre la Logithèque Ubuntu (image ci-dessus) Avant la première utilisation effectuer la mise à jour via la commande suivante : sudo rkhunter --update Avant toute chose, nous allons maintenant configurer notre anti-rootkit convenablement. Pour cela, on va d’abord réaliser une sauvegarde du fichier de configuration initiale cp /etc/rkhunter.conf /etc/rkhunter.conf.bak Maintenant, on peut utiliser notre éditeur de texte Gedit pour ajuster la configuration de Rkhunter en fonction de nos besoins. sudo gedit /etc/rkhunter.conf On cherche dans ce fichier la ligne suivante pour la modifier en ajoutant l’adresse mail sur laquelle vous recevrez les rapports générés quotidiennement et/ou les alertes transmises par Rkhunter : [email protected] Par défaut, Rkhunter stocke ses fichiers de logs dans le répertoire /var/log/rkhunter.log/, si vous souhaitez les déplacer, vous pouvez modifier la ligne suivante : LOGFILE=/var/log/rkhunter.log Vous pouvez à présent lancer votre première analyse en spécifiant par exemple un rapport uniquement sur les avertissements via la ligne de commande suivante : sudo rkhunter --checkall --report-warning-only La commande suivante : sudo rkhunter –propupd Permet de créer la première base de données qui sera utilisée pour les futurs scans. Il faut donc être sûr que le système est sain à ce moment précis et avant de créer la base qui sera utilisé pour les prochains scans. Pour que Rkhunter s'exécute automatiquement sans intervention il faut créer un script lié à une tâche crontab Création d'un script comme l'exemple suivant à adaptez celons vos besoin : #!/bin/sh source /etc/profile rkhunter --update && rkhunter –check Enregistrer le dans /home/login/Documents sous le nom auto-rkhunter.sh Remplacer login par votre nom d'utilisateur. Le rendre exécutable avec la commande suivante dans un terminal : chmod +x auto-rkhunter.sh Puis créer votre tâche cron en éditant le fichier crontab via la commande : crontab -e Choisir l'option 2 (l'éditeur nano) et saisissez votre tâche cron, comme dans l'exemple suivant : 00 20 * * * /home/login/Documents/auto-rkhunter.sh À adapter celons vos propres critères. Finaliser en enregistrant par la combinaison de touche CTRL+X et valider la sauvegarde par OUI Lynis Lynis est un outil d'analyse plus récent que CHKROOTKIT et RKHUNTER, il permet d'effectuer un audit de sécurité de votre système via un terminal. Source : Rootkit (paragraphe 1.3) - Documentation Ubuntu Francophone Il existe sur la page Ubuntu lynis_1.3.9-1_all.deb (92.8 KiB) pour Ubuntu 14.04 (Trusty Thar) qui s'installe via un paquet .deb et dispose d'un lanceur dans la barre Unity. Mais ce n'est pas la dernière version disponible comme l'indique la capture d'écran ci-dessous : Pour avoir la dernière version (2.1.0) il faut aller sur le site de l'éditeur CISOFY pour télécharger l'archive .tar.gz Pour l'installation suivre le guide en ligne : Get Started with Lynis – Installation Guide Vous pouvez aussi utiliser Lynis sans installation Cette version ne dispose malheureusement pas d'un lanceur dans la barre Unity, il faut lancer l'audit de sécurité via un terminal avec les commandes suivantes : cd /usr/local/lynis./lynis Contrairement à la référence de l'archive télécharger (2.1.0) la version qui s'affiche dans le terminal est la 2.1.1 Différents paramètres peuvent être associés à la commande : ./lynis Bien qu'en Anglais la documentation Lynis est bien construite et relativement simple à comprendre. Je n'ai pas essayé, mais il est peut être possible de créer un lanceur pour cette version afin de l'intégrer dans la barre Unity. AppArmor (Tiré du Guide de sécurisation pour Ubuntu 14.04 disponible à la fin de cet article) Les distributions Linux sont en majorité équipées de Firefox comme navigateur web, ce qui fait de Firefox une cible de choix pour tout service de renseignement soucieux d'infecter GNU/Linux (faille 0day dans Tor Browser, etc) Pour empêcher qu'un exploit 0day ciblant Firefox ne fasse des dégâts considérables, il faut sécuriser Firefox avec le logiciel AppArmor. AppArmor est un logiciel libre qui permet de limiter l'exécution et l'accès des programmes au système. https://fr.wikipedia.org/wiki/AppArmor Par défaut, AppArmor ne protège pas Firefox (incompréhensible), pour le constater faites l'expérience suivante : ouvrez avec Firefox un fichier sensible, par exemple le fichier gfxblacklist.txt Ce fichier est situé dans le système de fichier /boot/grub, c'est la partition non-chiffrée d'amorçage qui permet le déchiffrement du disque dur lors du démarrage de l'ordinateur. Si Firefox peut y accéder alors un attaquant qui exploite Firefox peut y accéder aussi, il peut modifier la partition /boot et y installer un keylogger qui va enregistrer le mot de passe de chiffrement disque lors du démarrage. Un attaquant exploitant Firefox peut aussi compromettre le système avec un trojan ou n'importe quel virus made in NSA. Pour protéger le système vous devez sécuriser Firefox avec AppArmor Ouvrez un terminal et installez AppArmor : sudo apt-get install apparmor-utils apparmor-profiles apparmor-notify Ou via des paquets .deb : apparmor_2.8.95~2430-0ubuntu5_amd64.deb (311.3 KiB) apparmor-utils_2.8.95~2430-0ubuntu5_amd64.deb (51.5 KiB) apparmor-profiles_2.8.95~2430-0ubuntu5_all.deb (32.5 KiB) apparmor-notify_2.8.95~2430-0ubuntu5_all.deb (11.3 KiB) apparmor_2.8.95~2430-0ubuntu5_i386.deb (320.6 KiB) apparmor-utils_2.8.95~2430-0ubuntu5_i386.deb (51.5 KiB) Il faut passer le profil de Firefox en mode "enforce" sudo aa-status | grep firefoxsudo aa-enforce /etc/apparmor.d/usr.bin.firefoxsudo aa-status | grep firefox Les binaires Firefox sont désormais en mode "enforce" Vous devez redémarrer pour appliquer les changements. Vérifiez si Firefox est bien en mode "enforce" en essayant à nouveau d'ouvrir un fichier sensible. On obtient une notification indiquant que AppArmor a bloqué Firefox lorsque celui-ci a tenté d'ouvrir un fichier dont il n'a pas les droits d’accès.. Si la notification vous dérange vous pouvez la désactiver en utilisant la commande suivante: sudo gedit /etc/apparmor/notify.conf # set to 'yes' to enable AppArmor DENIED notifications show_notifications="no" Redémarrer le PC pour la prise en compte Vous pouvez ajouter d'autres processus et binaires en mode "enforce" pour diminuer les risques de compromission. https://wiki.ubuntu.com/SecurityTeam/KnowledgeBase/AppArmorProfiles Ouvrez un terminal et vérifiez l'état des profils : sudo apparmor_status Passez les profils critiques en mode "enforce" les profils d'AppArmor sont localisés dans /etc/apparmor.d sudo aa-enforce /etc/apparmor.d/usr.sbin.avahi-daemonsudo aa-enforce /etc/apparmor.d/usr.sbin.dnsmasqsudo aa-enforce /etc/apparmor.d/usr.sbin.mdnsdsudo aa-enforce /etc/apparmor.d/usr.sbin.smbd Nessus Nessus est un outil de sécurité informatique. Il signale les faiblesses potentielles ou avérées du matériel testé (machines, équipement réseau). Nessus est devenu un logiciel propriétaire à partir de la version 3. Cependant, il est resté gratuit pour usage non commercial. Un fork libre a été créé: Plus d'infos ici : Nessus - Documentation Ubuntu Francophone OpenVAS Un fork libre de Nessus Tout comme Nessus, il signale les faiblesses potentielles ou avérées du matériel testé (machines, équipement réseau). OpenVAS est capable de scanner un équipement (machine ou matériel réseau), un ensemble d'équipements (à partir d'un fichier ou d'une plage IP) ou encore un réseau entier. Plus d'infos ici : OpenVAS - Documentation Ubuntu Francophone Voila ça devraient suffire pour une utilisation raisonnablement sûre de votre système. Ce tutoriel est fini, vous disposez à présent de 6 outils pour protéger et analyser la sécurité sur Ubuntu. Ce tutoriel est aussi disponible au format PDF: Protections Ubuntu 14.04LTS.pdf LE GUIDE DE SECURISATION POUR UBUNTU 14.04.pdf
  21. Salut p'tit minou, J'ai pensé à toi lorsque j'ai vu l'article, moi aussi je vais devoir changer mon fusil d'épaule, j'ai deux alternatives. Soit je ré-utilise Look'n Stop, mais comme il n'est plus maintenue à jour, c'est pas dit qu'il soit compatible Win10. Soit comme je l'avais prévus à la base, je prend une licence Kaspersky Internet Security (le remplaçant de PURE)
  22. Wullfk

    Services Windows 7 à désactiver

    Bonjour, Les services que je préconise de désactiver, sont fonction pour certains de l'utilisation faite de ton PC. Chacun ayant des préférences, je n'affirme pas que cette liste que je préconise soit LA solution. Si je prend mon cas, celons mes configs certains services de la liste présenté sont laissé en manuel ou en automatique. Tu peux éditer la liste afin d'avoir sous le coude les services appartenant à cette liste que tu auras désactivés, et en fonction de l'utilisation du PC les réactiver si cela ne te conviens pas. Je ne saurais te dire avec affirmation ce que l'on gagne en performance en désactivant tous les services de cette liste, j'ai jamais cherché à mesurer les gains. Cordialement - Wullfk
  23. Bonsoir, sinon pour désinstaller proprement tu peux aussi utiliser RevoUninstaller Je suis du même avis que Dylav sur la sauvegarde de mes données personnelles
  24. Bonjour, http://forum.zebulon.fr/tristes-nouvelles-t210680.html?hl=%2Bjean+%2Bclaude+%2Bbellamy
  25. Bonjour, Ouai, ça m'avance pas, il n'y a pas de fichiers système corrompu. Je vois pas quel autres pistes exploiter pour résoudre ton problème, attend l'avis et les conseils d'autres membres. Si entre temps j'ai une idée je te le fais savoir. ++
×
×
  • Créer...