mrpochpoch | spookyfr a écrit :
Je vais étudier ça d'un peu plus près cet aprèm...
Mais c'est bizarre au niveau sécu quand même, un gars avec un portable vient sur le rézo, si il connait un mot de passe d'un utilisateur, peut acceder à ses ressources, lui piquer ses fichiers, son courrier etc.. sans se connecter au domaine, et bien sur sans l'approbation du DC ! Bilou a du chemin à faire s'il veut rattraper linux...
|
un gars avec un portable viens sur le réseau :
1 - déja, il faut qu'il connecte son portable physiquement au réseau, ou en wifi éventuellement...
2 - ensuite, il faut qu'il dispose d'un adressage IP compatible avec le réseau ! 3 - ensuite, il faut qu'il connaisse un identifiant, et un mot de passe, pour pouvoir usurper l'identité d'un utilisateur !!! Logiquement, les mot de passe doivent être confidentiels... et doivent être changés de temps en temps ... c'est le "B A BA" !!! ça fait quand même pas mal de conditions à remplir tout de même ... non ?
|