Bonjour,
Je vois sur les forums des personnes qui se plaignent davoir des virus ou des spywares qui sinstallent à leur insu sur leurs machines. Je répond quils ont raisons et à la fois quils pourraient éviter ce genre de « déboires » en prennent quelques précaution, elles mêmes dictées par Microsoft.
Ce sujet que jécris nest pas là pour polémiquer sur tels ou tels anti-virus ou firewall. Il a simplement pour objet de référencer les méthodes pour protéger une machine. Tout troll ou discussion stérile las dessus nas pas sa place ! Des topiques sur ce forum existent.
--------------------------------------------------
Chapitres :
1 : Introduction
2 : Notions de groupe
3 : Recommandation
4 : Réclamation
5 : Cas spéciaux
6 : Comment est-ce que je fais pour mettre mes utilisateurs dans un groupe ?
7 : Autre mesure
8 : Résumons
--------------------------------------------------
1: Introduction :
Tout dabord il faut savoir que Microsoft a évolué profondément les « manières » de travailler depuis la sortie de Windows 2000. Sous NT4 ça existait mais ce système dexploitation était très peu présent chez les particuliers
Pour faire simple, des notions de sécurité, des droits, des permissions,ect
sur les machines ont été instaurés : Voir topique sur les permissions NTFS pour les détails. : http://forum.hardware.fr/hardwaref [...] 1048-1.htm Vous pouvez donc avoir les pleins droits sur votre machine ou au contraire avoir des droits restreints (parfois dictées par ladministrateur dans certaines configurations et selon les systèmes).
Ceci existe sur les systèmes dexploitation suivant :
- Windows NT4 WorkStation (jen suis pas sûre) + NT4 Serveur
- Windows 2000 Pro et toute la gammes des serveurs
- Windows XP Pro
Sous Windows XP Familiale sans dire de bêtises vous êtes administrateur par défaut de votre machine et la notion de groupe nest pas présente. Peut-être en mode sans échec mais je le connais mal.
2 : Notions de groupe :
Cette notion de groupe à laquelle je fais allusion et lune des pierres fondatrices de la sécurité sous Windows. Pourquoi ? Un groupe est un conteneur ou lon peut mettre plusieurs utilisateurs. Différents groupes existent avec chacun des droits différents sur votre système dexploitation. Je parle ici des OS station que jai cité quelques lignes plus haut pas des serveurs ou dautres notions plus complexes viennent sy ajouter.
- Groupe Administrateur : Vous avez tous les droits sur votre machine (installer des applications, supprimer des applications, écrire dans certaine clé du registre, ect
). Vous êtes le chef sur votre machine. « Les membres du groupe Administrateurs disposent d'un accès complet et illimité à l'ordinateur et au domaine »
- Utilisateur avec pouvoir : Beaucoup moins libre que le groupe administrateur. Malgré tout vous avez accès à certain paramètre comme les partages, ect
« Les membres du groupe Utilisateurs avec pouvoir disposent de la plupart des droits d'administration, avec quelques restrictions. Ainsi, les utilisateurs avec pouvoir peuvent exécuter des applications héritées, ainsi que des applications certifiées »
- Utilisateur : Je vous laisse lire la ligne suivante, elle parle delle-même. « Les membres du groupe Utilisateurs ne peuvent pas effectuer de modifications système accidentelles ou intentionnelles. Ainsi, les utilisateurs peuvent exécuter les applications certifiées, mais pas la plupart des applications héritées.
Dautres groupes existent mais je ne les aborderais pas dans le cadre de ce sujet volontairement.
Vous avez vu que lon pouvait avoir les pleins droits sur sa machine avec toutes les conséquences que vous imaginez bien - que ça peut avoir ou au contraire avoir des droits restreints limitant ainsi la casse. Figuré vous que les virus ou les saloperies qui sinstallent sur votre machine sont soumis au même règle que vous, à savoir les droits dinstaller ou non des choses sur votre machine. En général ça ne demandent pas son reste et votre avis.
3 : Recommandation :
Ce que je fais sur ma machine et ce que préconise Microsoft et je pense que vous lauriez bien compris, cest de travailler avec un compte limité (groupe utilisateur) et dutiliser le compte administrateur pour modifier certains paramètres sur votre machine.
4 : Réclamation :
Jen entends certains déjà, me dire : « Comme je fais pour installe des programmes avec un compte simple utilisateur, ça ne fonctionne pas ? » Normal vous navez pas les droits dinstaller. Par contre, sans se déloguer pour revenir sous la sessions administrateur vous pouvez installer des programmes.
- Windows 2000 : Shift > Bouton droits sur le fichier dinstallation > exécuter en tant que.
- Windows XP : Bouton droits sur le fichier exécutif > exécuter en tant que ».
Une fenêtre souvre, taper le mots de passe Administrateur et continuez. En deux coups de cuillère à pots cest terminé.
5 : Cas spéciaux :
Certains programmes malheureusement demande as être exécuté sous une session administrateur. Soit vous vous reloguer dessus avec tous les « dangers potentiel » que ça comporte ou vous « lexécuter en tant que
». Libre de choix.
6 : Comment est-ce que je fais pour mettre mes utilisateurs dans un groupe ?
Sous Windows2000 et XP Pro : Bouton droit sur le poste de travail > gérer. Vous arrivez dans une fenêtre qui vous permet de régler par mal de chose. Attention ou vous mettez vos doigts.
Voyez longlet « utilisateurs et groupe locaux ». Rentrez dans ce dossier. A lintérieur deux sous dossier « utilisateur » et « groupe ». Cest ce que jai parlé plus haut.
Sous le dossier utilisateur vous crée vous personne et dans le dossier groupe, vous mettez vos personne dans le groupe que vous désirez.
Attention : Par défaut les personnes que vous crées sont mis dans le groupe administrateur, tout comme à la fin de linstallation de Windows XP lors de la création des comptes
Si vous les mettez dans le groupe simple utilisateur noubliez pas des les ôter du groupe administrateur
7 : Autre mesure :
Si déjà vous travailler en tant que simple utilisateur de votre machine, vous avez fait un grand pas, mais dautres mesures sont à prendre.
- La première consiste à avoir un anti-virus digne de ce nom et pas gratuit. Nombre dentre eux performant existent. Les virus peuvent se cacher parfois dans des fichiers que lon appelle compressés (certains anti-virus ne les traversent pas).
- La seconde cest davoir un bon parfeu, dont le rôle nest pas celui dun anti-virus. Cette application vous permettra de fermer les ports de votre machine ou du moins de les surveiller. Chose que lon oublie un peu trop souvent mais qui as son importance, penser à filtrer les Contrôle ActiveX, les applet Java, les Vbs (tout les trois peuvent contenir des virus ou des programmes mal intentionné).
- Troisième chose, pensez à mettre des anti-spywares. SpyBot vous permet de vacciner votre machine et dempêcher certains composants de pourrir Internet Explorer. Dautres fonction existent comme vérifier la validité de vos contrôles ActiveX,ect
- Quatrième chose : Jen nai pas parlé mais ça coule de source, penser à mettre votre Windows à jour par Windows Update. Sur http://www.secuser.com vous pouvez avoir des nouvelles sur les failles détecté dans tel ou tels logiciel ou Windows.
Un anti-virus ou un parfeu qui nest pas mis à jour pert en efficacité, donc penser à les mettre à jours régulièrement. Beaucoup dentre eux le font à votre place à condition de le programmer.
8 : Résumons :
1 : Travailler avec un compte simple utilisateur pour couper le champ daction déventuel virus sur votre machine
2 : Mettez un bon anti-virus et faites les mises à jours
3 : Mettez un bon parfeu et filtrer certains composants
4 : Mettez des anti-spyware qui surveille certaines choses
5 : Mettez Windows à jour (abonnez vous à www.secuser.com pour connaître les évolution et les failles critiques)
Avec tout ça, si vous respectez à la lettre tout ces points, vous diminuez dautant les problèmes dinfection de votre machine. Je travaille avec ces 5 méthodes et ma machine nas pas de spyware ou très peu et nas pas de virus.
Bonne lecture
@+
cvb
---------------------------------------------------------
ps : Si vous avez des questions n'hésitez pas à les poser
---------------------------------------------------------
Message édité par cvb le 09-01-2006 à 11:57:58