c'est pas un un peu con comme logique ?

c'est pas un un peu con comme logique ? - Windows & Software

Marsh Posté le 04-02-2003 à 09:22:14    

a propos du worm d'il y qques jours, dans le monde:
 
 

Citation :

Comment un minuscule programme, si malicieux soit-il, peut-il provoquer de tels dégâts ? Principal fautif, l'éditeur du logiciel SQL Server 2000, Microsoft, se défend en précisant que le correctif (patch) correspondant à la faille utilisée par Slammer a été publié en juillet 2002. Ainsi, toutes les entreprises utilisant ce logiciel auraient pu installer cette rustine et se trouver protégées. Si le ver malin s'est révélé aussi malfaisant, c'est bien que les responsables informatiques n'ont pas tous effectué l'opération. Pourquoi ? "La décision d'installer un patch est prise en fonction d'une évaluation du risque que la faille fait courir au réseau et du degré d'urgence de l'intervention", indique la responsable sécurité d'une grande entreprise. En effet, l'installation d'une rustine sur un serveur impose un arrêt du système qui peut fortement perturber le fonctionnement de l'entreprise. Pour limiter la gêne, elle peut imposer des interventions nocturnes dont les services informatiques ne sont guère friands.
 
Une autre solution est fournie par Microsoft : le Service Pack 3 (SP3) de SQL Server 2000 publié le 21 janvier. Cet ensemble de logiciels rassemble des mises à jour, des améliorations et des rustines."nous n'appliquons jamais les Service Pack", indique la responsable informatique."En effet, ils contiennent une foule de logiciels dont nous ne connaissons pas toujours la fonction, et nous craignons qu'ils provoquent des instabilités."

[:xx_xx]
c'est partout comme ca ou c'est elle qui a un problème :??: [:w3c compliant]
 
PS: encore mis 5h à hésiter sur la subcat :/


Message édité par Piksou le 04-02-2003 à 09:22:43

---------------
« Le verbe "aimer" est le plus compliqué de la langue. Son passé n'est jamais simple, son présent n'est qu'imparfait et son futur toujours conditionnel. » Jean Cocteau
Reply

Marsh Posté le 04-02-2003 à 09:22:14   

Reply

Marsh Posté le 04-02-2003 à 09:25:47    

En tant que responsable informatique je vais te répondre un truc tout simple : changer le moins souvent possible quelque chose qui fonctionne !!!
C'est une véritable source d'emmerdes sinon !


Message édité par Coethium le 04-02-2003 à 09:25:57
Reply

Marsh Posté le 04-02-2003 à 09:27:54    

Coethium a écrit :

En tant que responsable informatique je vais te répondre un truc tout simple : changer le moins souvent possible quelque chose qui fonctionne !!!
C'est une véritable source d'emmerdes sinon !

mais ya une diff entre passer à une nouvelle version avec des features inutiles et installer un patch de sécurité.
enfin, si je demande, c'est bien pour avoir ce genre d'avis mais ca me troue le c** de savoir que les admins laissent les failles exprès  [:w3c compliant]


---------------
« Le verbe "aimer" est le plus compliqué de la langue. Son passé n'est jamais simple, son présent n'est qu'imparfait et son futur toujours conditionnel. » Jean Cocteau
Reply

Marsh Posté le 04-02-2003 à 09:30:55    

sans vouloir faire de trollescations linuxiennes, la debian stable, par ex, une fois figée, n'ajoute jamais de nouvelles versions, quitte q être obsolète, justement parce que "ca marche"
mais dès qu'une faille est corrigé, un correctif est fourni, quitte a faire un backport.
je pensais que tous les admnins sous win ou autre faisaient ca aussi


---------------
« Le verbe "aimer" est le plus compliqué de la langue. Son passé n'est jamais simple, son présent n'est qu'imparfait et son futur toujours conditionnel. » Jean Cocteau
Reply

Marsh Posté le 04-02-2003 à 09:42:50    

Piksou a écrit :

sans vouloir faire de trollescations linuxiennes, la debian stable, par ex, une fois figée, n'ajoute jamais de nouvelles versions, quitte q être obsolète, justement parce que "ca marche"
mais dès qu'une faille est corrigé, un correctif est fourni, quitte a faire un backport.
je pensais que tous les admnins sous win ou autre faisaient ca aussi


 
Vu la taille des Service Pack (100 Mo en moyenne), doit pas y avoir que des patches :D

Reply

Marsh Posté le 04-02-2003 à 09:44:02    

Les correctifs de sécu, j'y fais gaffe, j'avais mis en place un Serveur PPTP sur un Win2K server, puis appliqué un patch de sécurité sensé sécuriser le PPTP, du coup, je l'ai eu dans l'OS, mon Serveur PPTP n'a plus jamais remarché ...
 
 
alors les patchs :sarcastic:


---------------
༼ つ ◕_◕ ༽つ
Reply

Marsh Posté le 04-02-2003 à 09:45:17    

cmotsch a écrit :

Vu la taille des Service Pack (100 Mo en moyenne), doit pas y avoir que des patches :D


[troll]
si m ais des patchs à la MS: des dll de 50 Mo remplacés en intégralité
pis ya BEAUCOUP de choses à corriger :D
[/troll]
 
bon, pas d'autres admins pour me répondre ?


---------------
« Le verbe "aimer" est le plus compliqué de la langue. Son passé n'est jamais simple, son présent n'est qu'imparfait et son futur toujours conditionnel. » Jean Cocteau
Reply

Marsh Posté le 04-02-2003 à 10:30:50    

Mon pc a eu toutes les merdes possibles avec le SP3 de windows 2000. Les Service Pack c'est caca :o


---------------
Ce ne sont pas toujours les meilleurs qui partent en premier.
Reply

Marsh Posté le 04-02-2003 à 11:05:57    

Je peux comprendre la réticence de certaines personnes à installer aveuglement des service packs (w2kSP3 ou xpSP1 par ex)
 
Ce qui me parait le moins logique dans l'affaire, c'est de donner une addresse IP publique, non filtrée, à un serveur SQL.


---------------
Don't blink. Don't even blink. Blink and you're dead. They are fast, faster than you could believe, don't turn your back, don't look away, and DON'T BLINK. Good luck.
Reply

Marsh Posté le 04-02-2003 à 11:45:06    

six_dfx a écrit :

Je peux comprendre la réticence de certaines personnes à installer aveuglement des service packs (w2kSP3 ou xpSP1 par ex)
 
Ce qui me parait le moins logique dans l'affaire, c'est de donner une addresse IP publique, non filtrée, à un serveur SQL.
 


ceci ne relève pas des trous de sécurités de krosoft, mais de l'incompétence des administrateurs, on ne laisse en aucun cas un port d'administration MS SQL ouvert sur l'exterieur.


---------------
༼ つ ◕_◕ ༽つ
Reply

Marsh Posté le 04-02-2003 à 11:45:06   

Reply

Marsh Posté le 04-02-2003 à 11:50:51    

J'me souviens du service pack 2 de windows NT 4.0 qui avait la facheuse tendance de foutre en l'air bon nombre de machines sur lesquelles on l'installait... Le service pack 3 est arrivé assez vite derrière d'ailleurs :D  
Pour info, le responsable du parc info de mon école avait pour habitude d'installer les SP dés qu'ils sortaient, résultat : un serveur mort  :cry:


Message édité par Kalipok le 04-02-2003 à 11:51:11
Reply

Marsh Posté le 04-02-2003 à 11:56:43    

piksou, tu as fait un post sur S&R, pour voir ce que ^pensent les admins réso qui papotent sur hFR ?

Reply

Marsh Posté le 04-02-2003 à 12:01:25    

Le problème des correctifs, c'est que tu ne sais pas les problèmes qu'ils vont te créer, donc c'est toujours délicat à installer.  
De plus dans ma "petite" société, on a une quinzaine de serveurs si on doit les arrêter pour chaque maj alors le réseau sera plus souvent à l'arrêt qu'en fonction.
 
Et puis on compte beaucoup sur le firewall et les antivirus  :o

Reply

Marsh Posté le 04-02-2003 à 13:47:51    

tristanf a écrit :

piksou, tu as fait un post sur S&R, pour voir ce que ^pensent les admins réso qui papotent sur hFR ?

j'ai peur de krapaud [:alph-one]
j'espérais qu'ils traineraient ici et qu'ils pourraient répondre au passage


---------------
« Le verbe "aimer" est le plus compliqué de la langue. Son passé n'est jamais simple, son présent n'est qu'imparfait et son futur toujours conditionnel. » Jean Cocteau
Reply

Marsh Posté le 04-02-2003 à 13:57:36    

t'as peur de Krapaud?  :D  
 
pour repondre a ta question de maniere personnelle, mon parc est constitué de ~250 portables en W98se, de fixes en NT4/W2K
Un PDC et deux BDC NT4, des serveurs de fichiers en W2Ks.
 
Un seul outil n'a jamais suffit a faire les fix en distrib'.
 
Bref c'est à la mano, car meme si une solution existe, elle est surement trop onereuse.
 
Le probleme que tu evoques concerne l'application du SP3 sur les SQL2K, il a bien ete appliqué chez moi il y a de ca 4 mois environ. Slammer n'a pas penetré mon reseau a priori, le :1418 etant droppé (et de tte facon le SQL sert a la compta et aux payes, donc le serveur compta est bien blindé)
voila voila.
 :jap:


---------------
Yo momma so fat, a Lorentz contraction wouldn't have any effect ever!
Reply

Marsh Posté le 04-02-2003 à 14:01:21    

Mettre un patch (et à fortiori un SP) ça ne se fait pas à la legere qur un serveur qui tourne en prod : faut etre sur que le patch en question ne va rien perturber, il faut donc le tester, et pour le tester il faut un serveur jumeau hors prod, ce qui n'est pas donné à tt le monde. Ensuite ça necessite de rebooter. Idem tu rebootes pas un serveur à la sauvage n'importe qd. Donc ds l'absolu non elle ne raconte pas n'importe koi. Par contre laisser le port en direct sur l'exterieur c plutot genant ça. A moins qu'il y ait un besoin specifique !

Reply

Marsh Posté le 04-02-2003 à 14:02:58    

itou que Thalis
 
"If it works, don't fix it"


---------------
Yo momma so fat, a Lorentz contraction wouldn't have any effect ever!
Reply

Marsh Posté le 04-02-2003 à 14:38:44    

ouais mais ca me perturbe comme logique :/
faut rebooter tout l'OS pour une MAJ de SQL Server ?
je em rends surement pas compte mais un reboot de l'appli, ca prends 5 min, non ? si on le fait à un horaire kivabien...
en même temps, c'est vrai qu si ca merde, on doit avoir l'air bien avec le chef
" comprenez, j'ai voulu installer un fix sur MS SQL Server, et au moment du reboot...
- arrêtez de faire semblant d'être intelligent en utilisant de mots compliqués et rallumez le bidule
-  :sweat:"
:D


---------------
« Le verbe "aimer" est le plus compliqué de la langue. Son passé n'est jamais simple, son présent n'est qu'imparfait et son futur toujours conditionnel. » Jean Cocteau
Reply

Marsh Posté le 04-02-2003 à 14:55:39    

qd tu applique un patch faut reboot pour qu'il soit actif oui. sinon c comme si t'avais rien fait. ensuite c pas le pbm du tps de reboot, c le pbm de la coupure (et effectivement si ça se rallume pas comme il faudrait c direct la porte aussi)

Reply

Marsh Posté le 04-02-2003 à 15:01:38    

ok
bah c'était évident qu'il faille redémarrer le serveur, mais pas forcément l'OS donc la machine


---------------
« Le verbe "aimer" est le plus compliqué de la langue. Son passé n'est jamais simple, son présent n'est qu'imparfait et son futur toujours conditionnel. » Jean Cocteau
Reply

Marsh Posté le 04-02-2003 à 15:04:43    

sisi t'a doit à la zolie fenetre "vous devez redemarrer l'ordinateur pour que les modifications soient prises en compte. Voulez vous le faire maintenant ?"

Reply

Marsh Posté le 04-02-2003 à 15:04:45    

Piksou a écrit :

ouais mais ca me perturbe comme logique :/
faut rebooter tout l'OS pour une MAJ de SQL Server ?
je em rends surement pas compte mais un reboot de l'appli, ca prends 5 min, non ? si on le fait à un horaire kivabien...
en même temps, c'est vrai qu si ca merde, on doit avoir l'air bien avec le chef
" comprenez, j'ai voulu installer un fix sur MS SQL Server, et au moment du reboot...
- arrêtez de faire semblant d'être intelligent en utilisant de mots compliqués et rallumez le bidule
-  :sweat:"
:D


 
voila le coeur du probleme et de notre metier.
Va expliquer a un expert comptable (qui sont mes superieurs aussi) que leur rapport COB qui doit partir avant 16h30 ne le sera pas avant 17h (ce qui par la  meme occasion leur fait perdre 300K?) parce que le serveur est en rade..
evidemment je pourrais faire ca le week-end, mais j'estime ne pas etre assez payé pour  :o


---------------
Yo momma so fat, a Lorentz contraction wouldn't have any effect ever!
Reply

Marsh Posté le 04-02-2003 à 15:05:42    

ouais le dimanche vers 3h du mat c suffisemment calme pr rebooter :D mais idem que cereal  :whistle:

Reply

Marsh Posté le 04-02-2003 à 15:08:27    

Piksou a écrit :

c'est partout comme ca ou c'est elle qui a un problème :??: [:w3c compliant]


 
Là où bosse mon père ils sont en NT4, ils ont tout récemment (y a un moins ou deux) mis SP5 (ou 6 je sais plus) + IE 5.5 à la place du SP4 + IE 4
Ils sont pas encore passé à IE 6, parce que pas encore eu le temps de le tester [:wam] idem pour le SP5/6 qui a mis un temps fou à arriver.
Ils envisagent de passer à XP, mais je sais pas combien de temps ils vont prendre pour le tester :o

Reply

Marsh Posté le 04-02-2003 à 15:08:28    

Thalis a écrit :

sisi t'a doit à la zolie fenetre "vous devez redemarrer l'ordinateur pour que les modifications soient prises en compte. Voulez vous le faire maintenant ?"


[troll] pas sous nux  :whistle:  [/troll]
 
Hem, pas prêts à bosser le dimanche, c'est honteux :o
"Nous avons vocation à servir l'entrerpise"© Le dirlo de mon école alors on se motive :D
Quoi, "non" ? :D


---------------
« Le verbe "aimer" est le plus compliqué de la langue. Son passé n'est jamais simple, son présent n'est qu'imparfait et son futur toujours conditionnel. » Jean Cocteau
Reply

Marsh Posté le 04-02-2003 à 15:09:22    

Thalis a écrit :

ouais le dimanche vers 3h du mat c suffisemment calme pr rebooter :D mais idem que cereal  :whistle:  


 
deja en aout j'ai fait un transfert de 15Go d'un vieux serveur a un autre tout neuf (un serveur de prod) jusqu'a 2h du mat un vendredi, la periode etait calme (l'ete, y a pas un chat)
apres m'etre bien pris la tete avec des arbo de plus de 255car. (ces cons mettent tout le document dans le titre  :lol: ) j'ai eu droit a un "vous auriez pu etre plus rapide  :o "
depuis, 19h zou basta. jusqu'a ce qu'ils m'augmentent (et ca finira bien par arriver)


---------------
Yo momma so fat, a Lorentz contraction wouldn't have any effect ever!
Reply

Marsh Posté le 05-02-2003 à 16:06:37    

Piksou a écrit :

j'ai peur de krapaud [:alph-one]
j'espérais qu'ils traineraient ici et qu'ils pourraient répondre au passage


 
quel est le rapport?

Reply

Marsh Posté le 05-02-2003 à 20:15:47    

krapaud a écrit :

quel est le rapport?

hey, merde :D
bah c'est juste que je connais pas trop la modération de soft et je trouvais que le soft portant plus sur une habitude que sur un aspect strictement technique, il n'avait pas sa place ici, mais plus sur la cat13
apparement, j'ai mal "trouvé" ;)


---------------
« Le verbe "aimer" est le plus compliqué de la langue. Son passé n'est jamais simple, son présent n'est qu'imparfait et son futur toujours conditionnel. » Jean Cocteau
Reply

Marsh Posté le 05-02-2003 à 21:12:58    

THE REAL SMILEY a écrit :


ceci ne relève pas des trous de sécurités de krosoft, mais de l'incompétence des administrateurs, on ne laisse en aucun cas un port d'administration MS SQL ouvert sur l'exterieur.


 
comment tu fais si t'as besoin d'acceder à ta DB de l'exterieur, pour monitorer de chez toi par exemple  :heink:


---------------
Nothing can stop me, I'm never satisfied, I take what i want, refuse to be denied...
Reply

Marsh Posté le 06-02-2003 à 12:04:08    

ben le plus fiable c de faire un tunnel qd meme [:spamafote]

Reply

Marsh Posté le 06-02-2003 à 12:08:54    

Thalis a écrit :

ben le plus fiable c de faire un tunnel qd meme [:spamafote]


 
ou un pont.

Reply

Marsh Posté le 06-02-2003 à 12:09:25    

ou un pont dans un tunnel [:spamafote]

Reply

Marsh Posté le 06-02-2003 à 12:10:59    

cereal_killer a écrit :


 
voila le coeur du probleme et de notre metier.
Va expliquer a un expert comptable (qui sont mes superieurs aussi) que leur rapport COB qui doit partir avant 16h30 ne le sera pas avant 17h (ce qui par la  meme occasion leur fait perdre 300K?) parce que le serveur est en rade..
evidemment je pourrais faire ca le week-end, mais j'estime ne pas etre assez payé pour :o  


 
 :jap: et le temps (surtout le week end) ça coûte cher, très cher :D

Reply

Marsh Posté le 06-02-2003 à 12:17:12    

Keyzer93 a écrit :

ou un pont dans un tunnel [:spamafote]


 
ou alors un pont ds le routeur de la passerelle du tunnel :D

Reply

Marsh Posté le 06-02-2003 à 12:22:24    

DrWatson a écrit :


 
 :jap: et le temps (surtout le week end) ça coûte cher, très cher :D


 
c'est bien vrai  ;)  
 
et c'est pas etre chafouin que de dire ca..
 
 
 

Reply

Marsh Posté le 06-02-2003 à 12:22:45    

Thalis a écrit :


 
ou alors un pont ds le routeur de la passerelle du tunnel :D


 
et la marmotte?  :??:  
 
 
 
 
 
 :lol:

Reply

Marsh Posté le 06-02-2003 à 12:24:09    

ben la marmotte elle verifie que les 0 et les 1 se battent pas au passage, et sinon elle les emballent ds du blindage alu :D

Reply

Marsh Posté le 06-02-2003 à 12:26:37    

cereal_killer a écrit :


 
c'est bien vrai  ;)  
 
et c'est pas etre chafouin que de dire ca..
 
 
 
 


 
à mon taf ils sont trop fort, ils aimeraient que je sois là en même temps que les utilisateurs (en gros de 9h à 18 pour ceux qui partent le plus tard) ce que j'ai fais déjà (en fait c'est même plus 18h30) mais ils aimeraient aussi que je sois là quand ils sont plus là pour gérer les serveurs modifs, reboot, maj etc
 
faut pas dec  [:mlc]


Message édité par DrWatson le 06-02-2003 à 18:44:24
Reply

Marsh Posté le 06-02-2003 à 12:38:15    

DrWatson a écrit :


 
à mon taf ils sont trop fort, ils aimeraient que je sois là en même temps que les utilisateurs (en gros de 9h à 18 pour ceux qui partent le plus tard) ce que j'ai fais déjà (en fait c'est même plus 18h30) mais ils aimeraient aussi que je sois là quand ils sont plus là pour gérer les serveurs modis, reboot, maj etc
 
faut pas dec  [:mlc]  


 
 [:shongailzegway]  s'ils m'augmentent je suis pret a le faire


Message édité par Cereal_Killer le 06-02-2003 à 12:38:36
Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed