Documentation http://pc-inter.net Documentation : derniers articles (C) 2005-2009 PHPBoost fr PHPBoost Conky, monitorée votre uc en temps reel en fond de bureau. http://pc-inter.net/wiki/conky-monitoree-votre-uc-en-temps-reel-en-fond-de-bureau http://pc-inter.net/wiki/conky-monitoree-votre-uc-en-temps-reel-en-fond-de-bureau <p class="float_right"><img src="http://pc-inter.net/tutolinux/conkylogosmall4.png" alt="" class="valign_" /></p><br /> <h3 class="title1">Conky, monitorée votre uc en temps reel en fond de bureau.</h3><br /> <br /> Une alternative au widgets pour connaitre en temps réel l'utilisation de vos ressources systèmes, réseau, disque ....<br /> <br /> L'installation se fait par APT, ou yum selon votre distribution. (le point commun reste conky)<br /> exemple :<br /> fedora<br /> <span class="text_code">Code :</span><div class="code"><code><span style="color: #000000"> yum&nbsp;install&nbsp;conky</span> </code></div><br /> debian/ubuntu<br /> <span class="text_code">Code :</span><div class="code"><code><span style="color: #000000"> apt-get&nbsp;install&nbsp;conky</span> </code></div><br /> gentoo<br /> <span class="text_code">Code :</span><div class="code"><code><span style="color: #000000"> emerge&nbsp;install&nbsp;conky</span> </code></div><br /> <br /> les infos sont relativement simple a trouver sur le net.soit sur le site officiel, soit sur ubuntu ou ailleurs....<br /> <br /> Une fois Conky installer, il vous faudra éditer voire créer le fichier de configuration.<br /> <br /> <span class="text_code">Code :</span><div class="code"><code><span style="color: #000000"> &nbsp;gedit&nbsp;~/.conkyrc</span> </code></div><br /> <span class="text_code">Code :</span><div class="code"><code><span style="color: #000000"> &nbsp;nano&nbsp;~/.conkyrc</span> </code></div><br /> <span class="text_code">Code :</span><div class="code"><code><span style="color: #000000"> &nbsp;vi&nbsp;~/.conkyrc</span> </code></div><br /> enfin le but est de l'édité ...<br /> <br /> Un fichier de config :<br /> <span class="text_code">Code :</span><div class="code"><code><span style="color: #000000"> <br />background&nbsp;yes <br /> <br />cpu_avg_samples&nbsp;2 <br />net_avg_samples&nbsp;2 <br /> <br />out_to_console&nbsp;no <br />use_xft&nbsp;yes <br />xftfont&nbsp;Bauhaus:size=8 <br />update_interval&nbsp;3 <br /> <br />own_window&nbsp;yes <br />own_window_type&nbsp;override <br />own_window_transparent&nbsp;yes <br />own_window_hints&nbsp;undecorated,&nbsp;below <br />own_window_colour&nbsp;FFFFFF <br /> <br />double_buffer&nbsp;no <br />draw_shades&nbsp;no <br />draw_outline&nbsp;no <br />draw_borders&nbsp;no <br />stippled_borders&nbsp;10 <br />border_margin&nbsp;4 <br />border_width&nbsp;0 <br /> <br />default_color&nbsp;white <br />default_shade_color&nbsp;black <br />default_outline_color&nbsp;black <br /> <br />gap_x&nbsp;500 <br />gap_y&nbsp;200 <br />alignment&nbsp;top_left <br /> <br />use_spacer&nbsp;no <br />no_buffers&nbsp;yes <br />uppercase&nbsp;no <br /> <br />TEXT <br />${color&nbsp;#fffc00}[$nodename&nbsp;-&nbsp;$sysname&nbsp;$kernel&nbsp;on&nbsp;$machine] <br />${color&nbsp;#fffc00}&nbsp;&nbsp;&nbsp;| <br />${color&nbsp;#fffc00}&nbsp;&nbsp;&nbsp;+-&nbsp;${color&nbsp;#ff0000}Status <br />${color&nbsp;#fffc00}&nbsp;&nbsp;&nbsp;|&nbsp;&nbsp;&nbsp;&nbsp;| <br />${color&nbsp;#fffc00}&nbsp;&nbsp;&nbsp;|&nbsp;&nbsp;&nbsp;&nbsp;+-CPU&nbsp;-&nbsp;${cpu&nbsp;cpu1}%,&nbsp;${color&nbsp;}${cpugraph&nbsp;cpu1&nbsp;8,60&nbsp;000000&nbsp;&nbsp;000000}&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; <br />${color&nbsp;#fffc00}&nbsp;&nbsp;&nbsp;|&nbsp;&nbsp;&nbsp;&nbsp;+-Ram&nbsp;-&nbsp;$mem/$memmax&nbsp;-&nbsp;$memperc% <br />${color&nbsp;#fffc00}&nbsp;&nbsp;&nbsp;|&nbsp;&nbsp;&nbsp;&nbsp;+-Processus&nbsp;Total&nbsp;-&nbsp;$processes <br />${color&nbsp;#fffc00}&nbsp;&nbsp;&nbsp;|&nbsp;&nbsp;&nbsp;&nbsp;+-Processus&nbsp;En&nbsp;cours&nbsp;-&nbsp;$running_processes <br />${color&nbsp;#fffc00}&nbsp;&nbsp;&nbsp;| <br />${color&nbsp;#fffc00}&nbsp;&nbsp;&nbsp;+-&nbsp;${color&nbsp;#ff0000}Resources <br />${color&nbsp;#fffc00}&nbsp;&nbsp;&nbsp;|&nbsp;&nbsp;&nbsp;&nbsp;| <br />${color&nbsp;#fffc00}&nbsp;&nbsp;&nbsp;|&nbsp;&nbsp;&nbsp;&nbsp;+-/&nbsp;-&nbsp;${fs_free&nbsp;/}&nbsp;libre&nbsp;/&nbsp;${fs_size&nbsp;/}&nbsp;&nbsp; <br />${color&nbsp;#fffc00}&nbsp;&nbsp;&nbsp;|&nbsp;&nbsp;&nbsp;&nbsp;+-/DD2&nbsp;-&nbsp;${fs_free&nbsp;/media/fat32}&nbsp;libre&nbsp;/&nbsp;${fs_size&nbsp;/media/fat32}&nbsp;&nbsp; <br />${color&nbsp;#fffc00}&nbsp;&nbsp;&nbsp;|&nbsp;&nbsp;&nbsp;&nbsp;+-swap&nbsp;-&nbsp;$swap&nbsp;/&nbsp;$swapmax <br />${color&nbsp;#fffc00}&nbsp;&nbsp;&nbsp;| <br />${color&nbsp;#fffc00}&nbsp;&nbsp;&nbsp;+-&nbsp;${color&nbsp;#ff0000}Networking: <br />${color&nbsp;#fffc00}&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;+-&nbsp;Down:${color}&nbsp;${downspeed&nbsp;eth0}&nbsp;k/s <br />${color&nbsp;#fffc00}&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;+-&nbsp;&nbsp;&nbsp;&nbsp;${downspeedgraph&nbsp;eth0&nbsp;8,60&nbsp;000000&nbsp;ffffff} <br />${color&nbsp;#fffc00}&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;+-&nbsp;Up:${color}&nbsp;${upspeed&nbsp;eth0}&nbsp;k/s <br />${color&nbsp;#fffc00}&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;+-&nbsp;&nbsp;&nbsp;&nbsp;${upspeedgraph&nbsp;eth0&nbsp;8,60&nbsp;000000&nbsp;ffffff} <br /></span> </code></div><br /> <br /> <p style="text-align:center">Ce qui donnera un conky quelque chose comme cela :<br /> (l'image est ancienne)</p><br /> <p style="text-align:center"><img src="http://pc-inter.net/tutolinux/conky.png" alt="" class="valign_" /></p><br /> <br /> Pour lancer conky au démarrage sous Gnome, il faut aller dans le centre de contrôle de gnome, puis Préférences avancées, puis Session et enfin, dans l'onglet programmes au démarrage, il faut ajouter la commande conky.<br /> <br /> Pour lancer conky au démarrage sous KDE, il faut lier le fichier bin de conky dans /home/.kde/autostart par cette commande :<br /> <span class="text_code">Code :</span><div class="code"><code><span style="color: #000000"> $&nbsp;su&nbsp;-c&nbsp;'cp&nbsp;-l&nbsp;usr/bin/conky&nbsp;~/.kde/Autostart'&nbsp;</span> </code></div><br /> ou<br /> <span class="text_code">Code :</span><div class="code"><code><span style="color: #000000"> $&nbsp;sudo&nbsp;'cp&nbsp;-l&nbsp;usr/bin/conky&nbsp;~/.kde/Autostart'</span> </code></div><br /> <br /> des petits détails qui peuvent aider a faire le votre :<br /> <strong>use_xft :</strong> Permet d'utiliser ou non des paramètres xft renseignés plus bas pour la mise en forme (du texte principalement) <span style="color:blue;">yes/no</span><br /> <strong>on_bottom :</strong> Permet de laisser conky toujours derrière les fenêtres ou non <span style="color:blue;">yes/no</span><br /> <strong>draw_shades :</strong> Permet d'afficher les ombres au texte ou non <span style="color:blue;">yes/no</span><br /> <strong>update_interval :</strong> Permet de fixer la valeur de rafraichissement des données en secondes (utile pour les machines peu puissantes) <span style="color:blue;">Nombres à 1 décimale</span><br /> <strong>double_buffer :</strong> Permet d'utiliser ou non l'extension Xdbe (résoud les problèmes de clignotements) <span style="color:blue;">yes/no</span><br /> <strong>minimum_size :</strong> Permet de fixer la taille minimum de Conky (1ere valeur : largeur, 2eme valeur : hauteur) <span style="color:blue;">2 nombres de pixels</span><br /> <strong>stippled_borders :</strong> Permet de régler le nombre de pointillés des bordures <span style="color:blue;">Un nombre de pixels</span><br /> <strong>border_margin :</strong> Permet de régler la marge entre les bordures et le texte <span style="color:blue;">Un nombre de pixels</span><br /> <strong>default_color :</strong> Permet de régler la couleur par défaut du texte <span style="color:blue;">Un code Hexadécimal ou une couleur (en anglais)</span><br /> <strong>alignment :</strong> Permet de régler le point de repère pour l'alignement de conky <span style="color:blue;">top_right/top_left/bottom_right/bottom_left</span><br /> <strong>gap_x :</strong> Permet de régler la distance horizontale entre le point de repère (alignment) et conky <span style="color:blue;">Un nombre de pixels</span><br /> <strong>gap_y :</strong> Permet de régler la distance verticale entre le point de repère (alignment) et conky <span style="color:blue;">Un nombre de pixels</span><br /> <strong>use_spacer : </strong> Permet d'ajouter des espaces après certaines données afin de mieux gérer la mise en place <span style="color:blue;">yes/no</span><br /> <br /> d'autre info sur le <a href="http://conky.sourceforge.net/">site officiel</a> (en) Wed, 04 Nov 2009 12:32:13 +0100 Free : Mettre une Ip fixe http://pc-inter.net/wiki/free-mettre-une-ip-fixe http://pc-inter.net/wiki/free-mettre-une-ip-fixe <!-- START HTML --> <h3 class="title1">.:: Mettre une Ip fixe : Freebox v1 / v2 / v3 / v4 /v5 ::.</h3> <br> <br> <span style="font-weight: bold;">Configurer vos Pc (ethernet et wifi)</span> <br> <br> <span style="font-weight: bold;">1) Donner une ip fixe à votre pc :</span> <br> <br> Afin que le modem/routeur puisse envoyer les applications sur votre ordinateur, <br> il est nécessaire que son adresse Ip ne change pas. Pour figer l'adresse Ip de l'ordinateur <br> sur lequel vous souhaitez utiliser la(les) applications(s) sélectionné(s) : <br> <br> <span style="font-style: italic; font-weight: bold">Sous votre bureau...</span> <br> - Allez dans le Menu démarrer(en bas a gauche de votre écran), ensuite ouvrez le "<span style="color: green; font-weight: bold">Panneau de configuration</span>". <br> - Ouvrez "<span style="color: green; font-weight: bold">Connexions réseau & Internet</span>". <br> <br>  <div align="center"> <img src="http://pc-inter.net/Routeurs/images/Freebox/f-000.jpg" border="0"></div> <br> <br> Puis sélectionnez le nom de votre connexion. <br> <br> b) Un clic droit dessus et allez dans les « <span style="font-weight: bold;"> propriétés </span>» <br> l’onglet « <span style="font-weight: bold;">Général</span> » puis cliquez sur «<span style="font-weight: bold;"> Protocol Internet TCP/IP</span> » et cliquez sur «<span style="font-weight: bold;"> propriétés </span>» <br> <br>  <div align="center"> <img src="http://pc-inter.net/Routeurs/images/Freebox/f-001.jpg" border="0"> <br> <br> <span style="font-weight: bold; font-size: 18px; line-height: normal">Ou si vous n'avez pas ce chemin :</span></div> <br> <br> Rendez-vous dans les propriétés de votre carte Ethernet et de votre carte WiFi (<span style="font-style: italic;">Clic droit/propriétés sur l’icône de votre interface</span>) <br> Cliquez sur "<span style="font-weight: bold;">Protocole Internet (Tcp/Ip)</span>". <br> <br>  <div align="center"> <img src="http://pc-inter.net/Routeurs/images/Freebox/tcp-ip-000.jpg" border="0"></div> <br> <br> <span style="font-weight: bold;">Si vous avez activé le serveur DHCP de la Freebox, cochez :</span> <br> - "obtenir une adresse ip automatiquement" ; <br> - "obtenir les adresses des serveurs DNS automatiquement". <br> <br>  <div align="center"> <img src="http://pc-inter.net/Routeurs/images/Freebox/tcp-ip-001.jpg" border="0"></div> <br> <br> <span style="font-weight: bold;">Si vous avez désactivé le serveur DHCP de la Freebox :</span> <br> - rentrez une IP dans la classe choisie : 192.168.1.1xx. (où 1xx est entre 50 et 120 dans cette configuration par défaut) ; <br> - le masque de sous réseau : 255.255.255.0 ; <br> - la passerelle 192.168.0.254, <font color="#FF0000"><b>soit celle de votre Freebox </b></font>; <br><br> <font color="#0000FF"><b>- les DNS de Free :</b></font> <br> <b>~ DNS Primaire : dns1.proxad.net</b> : 212.27.40.240 <br> <b>~ DNS Secondaire : dns2.proxad.net :</b> 212.27.40.241 <br> <br> <font color="#0000FF"><b>- les DNS de Free (<i>Haut débit</i>) :</b></font> <br> <b>~ DNS Primaire :</b> 212.27.53.252 <br> <b>~ DNS Secondaire :</b> 212.27.54.252 <br>  <div align="center"> <img src="http://pc-inter.net/Routeurs/images/Freebox/Freebox_0000.jpg" border="0"></div> </span> <p> <br> Et voilà <img src="http://pc-inter.net/Routeurs/images/wink.gif" alt="content" border="0"> <br>  </span></p> <p> <!-- END HTML --> Wed, 21 Oct 2009 12:16:07 +0200 Vista : Mettre une ip fixe http://pc-inter.net/wiki/vista-mettre-une-ip-fixe http://pc-inter.net/wiki/vista-mettre-une-ip-fixe Pour commencer, cliquez sur <strong>l'icône</strong> en bas à gauche de votre bureau ,<br /> Puis entrez dans votre <strong>Panneau de configuration</strong>, <br /> Dans le "<strong>Panneau de configuration</strong>" :<br /> Cliquez sur "<em>Afficher l'état et la gestion du réseau</em>" ... <br /> <br /> <img src="http://pc-inter.net/Routeurs/images/ip_fixe_vista/emule-ip-vista-001.jpg" alt="" class="valign_" /><br /> <br /> Dans "<strong>Centre réseau et partage</strong>" <br /> cliquez sur "<strong>Voir le statut</strong>" <br /> <br /> <img src="http://pc-inter.net/Routeurs/images/ip_fixe_vista/emule-ip-vista-002.jpg" alt="" class="valign_" /><br /> <br /> Faites comme sur l'image : <br /> <br /> <img src="http://pc-inter.net/Routeurs/images/ip_fixe_vista/emule-ip-vista-003.jpg" alt="" class="valign_" /><br /> <br /> Un clic sur <em> protocole internet version 4 (TCP/IPv4)</em>, pour le sélectionner. <br /> <br /> Et ensuite cliquez sur "<strong>Propriété</strong>".<br /> <br /> <img src="http://pc-inter.net/Routeurs/images/ip_fixe_vista/emule-ip-vista-004.jpg" alt="" class="valign_" /><br /> Cochez "<strong>Utiliser l'adresse IP suivante</strong>" et entrez "<strong>192.168.1.2</strong>"<br /> (192.168.1.x est votre type d'adresse réseau et 2 est le numéro de l'ordinateur dans ce réseau, adressez le numéro que vous désirez assigner à votre ordinateur) <br /> <br /> Pour masque de réseau, mettez "<strong>255.255.255.0</strong>"<br /> Pour passerelle par défaut, <strong>mettez l'adresse IP de votre modem/routeur</strong>, <br /> ici "<strong>192.168.1.1</strong>" <br /> Pour [url =../faq-emule/Listes-des-dns.php] DNS (primaire et secondaire)[/url], entrez ceux de <strong>votre fournisseur d'accès internet</strong> ou l'adresse IP locale de votre modem/routeur 192.168.1.1 <br /> Fermez les fenêtres en faisant "<strong>Ok</strong>", <br /> <br /> puis encore "<strong>ok</strong>" et enfin "<strong>Fermer</strong>"<br /> <br /> <img src="http://pc-inter.net/Routeurs/images/ip_fixe_vista/emule-ip-vista-005.jpg" alt="" class="valign_" /><br /> <br /> Et voilà Wed, 21 Oct 2009 12:12:34 +0200 Ubuntu-tweak http://pc-inter.net/wiki/ubuntu-tweak http://pc-inter.net/wiki/ubuntu-tweak <p class="float_right"><img src="http://pc-inter.net/upload/ubuntu_tweak.png" alt="" class="valign_" /></p> <h3 class="title1">Ubuntu tweak</h3><br /> <br /> <span class="warning">ne fonctionne que pour l'environnement GNOME. </span><br /> <br /> <h3 class="title2">Description :</h3><br /> Ubuntu-tweak est un programme de configuration pour ubuntu.<br /> Il permet de modifier de façon graphique, les paramètres de configuration d'ubuntu.<br /> <br /> <h3 class="title2">Fonctionalité :</h3><br /> Les différentes configurations possibles avec Ubuntu tweak sont regroupées en catégories.<br /> <p class="float_right"><img src="http://pc-inter.net/upload/ubuntu_tweak_06_2009_05_31_0123551.png" alt="" class="valign_" /></p> Il en existe 5 :<br /> <div class="indent"> Programmes<br /> Démarrage<br /> Bureau<br /> Personnel<br /> Système</div><br /> <div class="indent"><br /><h4 class="stitle1">Démarrage</h4><br /><br /> Cette catégorie permet de :<br /> <div class="indent"> Gérer la session de contrôle<br /> Gérer les logiciels lancés au démarrage</div><br /> <br /> <br /><h4 class="stitle1">Bureau</h4><br /><br /> Cette catégorie permet de :<br /> <div class="indent"> Configurer les icônes du bureau<br /> Gérer la configuration des fenêtres<br /> Gérer quelques effets de Compiz fusion<br /> Configurer les paramètres GNOME</div><br /> <br /> <br /><h4 class="stitle1">Personnel</h4><br /><br /> Cette catégorie permet de :<br /> <div class="indent"> Gérer les dossiers utilisateurs<br /> Gérer les modèles de documents<br /> Gérer les scripts nautilus<br /> Configurer les raccourcis clavier</div><br /> <br /> <br /><h4 class="stitle1">Système</h4><br /><br /> Cette catégorie permet de :<br /> <div class="indent"> Configurer Nautilus<br /> Configurer les paramètres de gestion de l'énergie<br /> Configurer les options de sécurité<br /> Configurer les types types de fichiers et leur programmes associés</div><br /> </div><br /> <br /> <h3 class="title2">Dévellopeur :</h3><br /> TualatriX, un étudiant universitaire chinois de Hangzhou qui se présente modestement comme un débutant en développement GTK+, offre aux utilisateurs d&#8217;Ubuntu un mode centralisé et simplifié pour configurer les principaux paramètres d&#8217;Ubuntu avec Ubuntu Tweak.<br /> <br /> <h3 class="title1">Installation :</h3><br /> Le logiciel n'est pas dans les dépot d'ubuntu a la rédaction de ces lignes.<br /> Pour obtenir le programe il faut importer une clef, et modifier la liste des dépots. (sources.list)<br /> <br /> <h3 class="title2">Importer la clé du dépôt :</h3><br /> <span class="text_code">Code BASH :</span><div class="code"><pre style="display:inline;"><pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">sudo</span> <span style="color: #c20cb9; font-weight: bold;">apt-key</span> adv <span style="color: #660033;">--recv-keys</span> <span style="color: #660033;">--keyserver</span> keyserver.ubuntu.com FE85409EEAB40ECCB65740816AF0E1940624A220</pre></pre></div><br /> <br /> Modifiez vos sources de mises à jour pour y ajouter le dépôt suivant pour Jaunty:<br /> <br /> <span class="text_code">Code TEXT :</span><div class="code"><pre style="display:inline;"><pre class="text" style="font-family:monospace;">deb http://ppa.launchpad.net/tualatrix/ubuntu jaunty main deb-src http://ppa.launchpad.net/tualatrix/ubuntu jaunty main</pre></pre></div><br /> <br /> Le raccourcis du logiciel s'affiche dans Application &gt; Outils Système &gt; Ubuntu Tweak ou avec la commande<br /> <span class="text_code">Code BASH :</span><div class="code"><pre style="display:inline;"><pre class="bash" style="font-family:monospace;">ubuntu-tweak</pre></pre></div><br /> <br /> Site de l'auteur : <a href="http://ubuntu-tweak.com/">ubuntu-tweak.com</a> Fri, 09 Oct 2009 11:17:55 +0200 MalwareByte's Anti-Malware http://pc-inter.net/wiki/malwarebyte-s-anti-malware http://pc-inter.net/wiki/malwarebyte-s-anti-malware <p class="float_right"><img src="http://www.malekal.com/fichiers/projetantimalwares/reagir_miniban.gif" alt="" /></p><br /> <h3 class="title1">MalwareByte's Anti-Malware</h3><br /> <br /> <span style="font-size: 24px;"><span style="color:blue;">Comment les infections s'installent-t-elles dans un syst&egrave;me ? <br /> Comment faire pour les &eacute;viter ?</span></span><br /> <br /> Des questions qui semblent &eacute;videntes, mais qui ne le sont pas forc&eacute;ment pour les nombreuses personnes d&eacute;butantes dans le domaine de l'informatique. <br /> <br /> De mani&egrave;re g&eacute;n&eacute;rale, ce qui semble &eacute;vident pour les uns ne l'est pas forc&eacute;ment pour les autres.<br /> <br /> Nous sommes un groupe de 6 internautes passionn&eacute;s de s&eacute;curit&eacute; informatique et chaque jour nous d&eacute;sinfectons b&eacute;n&eacute;volement des dizaines d'ordinateurs sur plusieurs grands forums fran&ccedil;ais d'entreaide.<br /> <br /> Aujourd'hui, les raisons qui nous poussent &agrave; vous interpeller dans votre quotidien sont issues d'un bien triste constat. En effet, 3/4 des infections rencontr&eacute;es pourraient &ecirc;tre &eacute;vit&eacute;es et malgr&eacute; tous les efforts d&eacute;ploy&eacute;s pour sensibiliser, il reste un facteur immuable qui se doit de changer, de se responsabiliser et ce maillon c'est <strong>VOUS</strong>.<br /> <br /> C'est pourquoi nous avons pris l'initiative de r&eacute;diger collectivement cet article afin de vous apporter des conseils et ainsi apprendre, par exemple, &agrave; &eacute;viter les pi&egrave;ges les plus r&eacute;pandus sur la toile. A ce jour, il n'existe pas de technologies capables de prot&eacute;ger efficacement votre ordinateur si l'internaute n'est pas instruit sur les risques encourus sur la toile. Ce transfert de ces connaissances est indispensable pour construire l'Internet.<br /> <br /> La partie sur la pr&eacute;vention est un point sur les principaux vecteurs d'infections aujourd'hui : du t&eacute;l&eacute;chargement de cracks aux vers par messagerie instantan&eacute;e.<br /> La partie sur la protection vous donnera les meilleures pistes pour vous pr&eacute;munir. <br /> Le texte est volontairement simple et &eacute;pur&eacute;. Si vous souhaitez en conna&icirc;tre davantage, il vous suffira de cliquer sur les nombreux liens que nous pr&eacute;sentons.<br /> Bonne lecture,<br /> <br /> <strong>Angeldark</strong> (IDN, Informatruc)<br /> <a href="http://www.bibi26.power-heberg.com/"><strong>Bibi26 </strong></a>(Zebulon)<br /> <strong>JokuHech</strong> (abcdelas&eacute;curit&eacute;)<br /> <a href="http://www.malekal.com"><strong>Malekal_Morte</strong></a> (01.net, Malekal, Zebulon) <br /> <strong>Sham_Rock</strong> (GNT, IDN)<br /> <br /> <br /> <strong><span style="color:blue;"><span style="text-decoration: underline;"><span style="font-size: 18px;">Comment les menaces informatiques font-elles pour infecter syst&egrave;me d'exploitation? Comment faire pour s'en pr&eacute;munir?</span></span></span></strong><br /> <br /> Des questions qui semblent &eacute;videntes, mais qui ne le sont pas forc&eacute;ment pour les nombreuses personnes d&eacute;butantes dans le domaine de l'informatique.<br /> <br /> <strong><span style="color:blue;"><span style="text-decoration: underline;"><span style="font-size: 15px;">Pourquoi y a-t-il des infections informatiques ?</span></span></span></strong><br /> <br /> <strong>L'argent</strong> motive sans conteste les cr&eacute;ateurs de programmes malveillants. Ce n'&eacute;tait pas le cas des premiers cr&eacute;ateurs de virus dans le milieu des ann&eacute;es <strong>80</strong>. &Agrave; cette &eacute;poque, c'&eacute;tait plut&ocirc;t par d&eacute;fi, montrer qu'ils en &eacute;taient capables, ou par provocation tout simplement. Les infections <strong>se contentaient</strong> de se dupliquer d'elles-m&ecirc;mes, d'afficher un message, et d&eacute;truisaient parfois (rarement) des donn&eacute;es.<br /> <br /> De nos jours, ces programmes sont source de revenus et les <strong>moyens</strong> sont divers :<br /> <br /> <ul class="bb_ul"><li class="bb_li"> Attaque en masse (<em>DDOS</em>) &agrave; partir d'ordinateurs d&eacute;tourn&eacute;s, </li><li class="bb_li"> Envois de publicit&eacute;s mails &agrave; partir d'ordinateurs d&eacute;tourn&eacute;s (<em>spam</em>), </li><li class="bb_li"> Affichage de publicit&eacute;s (<em>popup</em>), </li><li class="bb_li"> Arnaques avec de faux logiciels de s&eacute;curit&eacute; (<em>rogues</em>), </li><li class="bb_li"> Vol de donn&eacute;es, de mots de passe, de num&eacute;ros de s&eacute;rie de logiciels... </li><li class="bb_li"> Redirection vers des sites frauduleux (<em>phishing</em>), </li><li class="bb_li"> Chantage (<em>ransomware</em>), </li><li class="bb_li"> Etc.</li></ul><br /> <br /> Pour arriver &agrave; leur fin, la plupart des infections se doivent de <strong>rester discr&egrave;tes</strong> afin de rester le plus longtemps possible chez leurs h&ocirc;tes. On <strong>pourrait</strong> suspecter une infection dans le cas d'affichage de popups, ou par une activit&eacute; douteuse du syst&egrave;me, voire de la connexion Internet.<br /> <br /> Le nom virus s'appliquant &agrave; une famille bien pr&eacute;cise d'infection on utilisera plut&ocirc;t <em>malware</em>, un terme plus global. On parlera aussi de <em>crimeware</em> au vu des actions <strong>frauduleuses</strong> de ces applications.<br /> <br /> <strong><span style="color:blue;"><span style="text-decoration: underline;"><span style="font-size: 15px;">Comment les infections sont arriv&eacute;es dans le syst&egrave;me ?</span></span></span></strong><br /> <br /> Dans la tr&egrave;s grosse <strong>majorit&eacute;</strong> des cas, c'est <strong>l'utilisateur</strong> lui-m&ecirc;me qui invite sans le savoir ces compagnons ind&eacute;sirables par un exc&egrave;s de confiance. Simplement en <strong>ex&eacute;cutant</strong> des programmes t&eacute;l&eacute;charg&eacute;s.<br /> En outre, certains sites volontairement mal con&ccedil;u permettent d'exploit les failles, les vuln&eacute;rabilit&eacute;s de votre ordinateur ou de vos logiciels.<br /> Les <strong>principaux vecteurs</strong> d'infections seront trait&eacute;s dans les parties suivantes :<br /> <br /> I Les cracks et les keygens<br /> II Les faux codecs<br /> III Les logiciels gratuits<br /> IV Les rogues, les faux logiciels de s&eacute;curit&eacute;<br /> V La navigation sur des sites &agrave; haut risque d'infections<br /> VI Les pi&egrave;ces jointes et les vers par messagerie instantan&eacute;e<br /> VII Les hoax et le phishing, attention &agrave; ne pas vous faire abuser<br /> <br /> <strong><span style="color:blue;">I <span style="text-decoration: underline;">Les cracks et les keygens</span></span></strong><br /> <br /> Pour utiliser des <strong>logiciels payants</strong> sans d&eacute;bourser le moindre centime, nombreux sont ceux qui <strong>enl&egrave;vent</strong> les protections &agrave; l'aide d'un programme appel&eacute; commun&eacute;ment <em>crack</em> ou <strong>inscrivent</strong> un num&eacute;ro de s&eacute;rie g&eacute;n&eacute;r&eacute; par un <em>keygen</em>. Toutes ces applications facilitant le piratage ne sont pas forc&eacute;ment contamin&eacute;es, mais les auteurs de <em>malwares</em> font maintenant passer leurs cr&eacute;ations <strong>malignes</strong> comme &eacute;tant ce type de programme.<br /> <br /> Ainsi, en pensant faire sauter la protection d'un logiciel, l'utilisateur trop confiant ex&eacute;cute un programme malveillant avec ses <strong>droits d'administrateur</strong>, ce qui permettra l'infection du syst&egrave;me.<br /> <br /> Voici deux exemples issus d'un rapport d'un antivirus provenant d'un ordinateur infect&eacute; :<br /> <br /> <ul class="bb_ul"><li class="bb_li"> C:\Documents and Settings\...\shared\<strong>Symantec.Norton.Ghost.10.patch.crack.zip</strong><br /> -&gt; <em>Trojan-Downloader.Win32.Agent.bgy</em> </li><li class="bb_li"> C:\Program Files\eMule\Incoming\<strong>Camfrog_v3.72_PRO + CRACK.zip</strong><br /> -&gt; <em>Trojan-Spy.Win32.KeyLogger.lu</em></li></ul><br /> <br /> Sachez que les auteurs de malwares cr&eacute;ent de faux sites de cracks o&ugrave; tous les cracks propos&eacute;s sont infectieux, d'autres sites eux contiennent des exploits, si votre navigateur est pas &agrave; jour, c'est l'infection.<br /> En outre, certaines infections issues de cracks propos&eacute;es sur les r&eacute;seaux P2P, une fois install&eacute;es mettent &agrave; disposition des cracks pi&eacute;g&eacute;s sur le r&eacute;seau P2P pour que d'autres internautes les t&eacute;l&eacute;charges et s'infectent <a href="http://forum.malekal.com/viewtopic.php?p=45109">exemple avec l'infection Security Toolbar 7.1</a><br /> <a href="http://forum.malekal.com/viewtopic.php?f=33&amp;t=893">Le Danger des cracks!</a><br /> <br /> <strong><span style="color:blue;">II <span style="text-decoration: underline;">Les faux codecs</span></span></strong><br /> <br /> La technique ne change pas, <strong>l'utilisateur</strong> est invit&eacute; &agrave; ex&eacute;cuter un programme (<strong>malsain </strong>dans la r&eacute;alit&eacute;) pour laisser entrer l'infection dans le syst&egrave;me.<br /> <br /> Afin de visionner une s&eacute;quence vid&eacute;o provenant des sites <strong>pornographiques</strong> ou parfois <strong>humoristiques</strong>, il vous est demand&eacute; d'installer un <em>codec</em> ou un <em>ActiveX</em>.<br /> <br /> <img src="http://i230.photobucket.com/albums/ee261/Angeldark000/ImageFakeCodec.jpg" alt="" /><br /> <br /> L'installation du logiciel demand&eacute; semble se d&eacute;rouler normalement. Mais c'est bien l'infection que l'utilisateur <strong>ex&eacute;cute</strong> sur son syst&egrave;me. Et les <strong>effets</strong> ind&eacute;sirables ne tardent pas &agrave; apparaitre:<br /> <ul class="bb_ul"><li class="bb_li"> fausses alertes de s&eacute;curit&eacute;, </li><li class="bb_li"> modification du fond d'&eacute;cran, </li><li class="bb_li"> d&eacute;tournement de la page d'accueil du navigateur... </li><li class="bb_li"> installation non d&eacute;sir&eacute;e de faux logiciels de s&eacute;curit&eacute; (<em>rogue</em>) proposant leurs services payants pour nettoyer l'infection. </li></ul><br /> <br /> <img src="http://i230.photobucket.com/albums/ee261/Angeldark000/ImagePrivacy_Danger.jpg" alt="" /><br /> <br /> <a href="http://forum.malekal.com/viewtopic.php?f=33&amp;t=878">Plus d'informations sur les faux codecs</a><br /> <br /> <strong><span style="color:blue;">III <span style="text-decoration: underline;">Les logiciels gratuits</span></span></strong><br /> <br /> Faites-vous partie des personnes qui font confiance &agrave; tous les programmes ayant la mention &quot;<em>gratuit</em>&quot; ?<br /> Lisez-vous les <strong>conditions d'utilisation</strong> (le texte immense &eacute;crit en tout petit pendant l'installation) ? Faites-vous partie des personnes qui cliquent sur <em>Suivant</em> jusqu'&agrave; lancer l'installation ?<br /> C'est certainement le cas, il y a donc des r&eacute;flexes &agrave; changer.<br /> <br /> Une bonne initiative des &eacute;diteurs peut <strong>cacher</strong> des m&eacute;thodes d'un tout autre genre.<br /> En abusant de votre confiance gr&acirc;ce &agrave; la m&eacute;thode du <em>social engineering</em> ces &eacute;diteurs infecteront votre machine afin de gagner de l'<strong>argent </strong>avec leurs logiciels gratuits.<br /> Nous allons prendre l'exemple de l'adware <strong>Magic.Control</strong> qui s'installe avec les logiciels suivants :<br /> <ul class="bb_ul"><li class="bb_li"> go-astro </li><li class="bb_li"> GoRecord </li><li class="bb_li"> HotTVPlayer </li><li class="bb_li"> MailSkinner </li><li class="bb_li"> Messenger Skinner </li><li class="bb_li"> Instant Access </li><li class="bb_li"> InternetGameBox </li><li class="bb_li"> sudoplanet </li><li class="bb_li"> Webmediaplayer </li></ul><br /> <br /> Une fois un de ces programmes install&eacute;s, vous serez submerg&eacute;s sous les <strong>publicit&eacute;s</strong>.<br /> Voici un exemple d'une <strong>page web</strong> :<br /> <br /> <img src="http://i230.photobucket.com/albums/ee261/Angeldark000/ImageFakeCodec-1.jpg" alt="" /><br /> <br /> Regardez le bas de la page : <em>No Spyware</em>, <em>C'est gratuit</em>. Sans conna&icirc;tre l'&eacute;diteur, vous lancez l'installation et viendra avec elle l'<strong>infection</strong>.<br /> <br /> <img src="http://i230.photobucket.com/albums/ee261/Angeldark000/MessengerSkinner02.jpg" alt="" /><br /> <br /> Voici un exemple d'autres programmes installant l'adware lop.com/Swizzor, ce dernier est propos&eacute; sur l'add-on Messenger Plus! ou des programmes de P2P torrent (BitDownload, Bitroll, NetPumper etc..).<br /> <br /> Encore une fois, dans l'EULA, il est clairement &eacute;crit que les dits programmes ouvriront des popups de publicit&eacute;s.<br /> <br /> <em>EULA de Messenger Plus!</em><br /> <img src="http://i261.photobucket.com/albums/ii49/Malekal_morte/licence_sponsors_msnplus.png" alt="" /><br /> <br /> <em>EULA de BitDownload</em><br /> <img src="http://i261.photobucket.com/albums/ii49/Malekal_morte/popup_CID2.png" alt="" /><br /> <br /> <br /> Il ne faut donc pas t&eacute;l&eacute;charger tout et n'importe quoi sous pr&eacute;texte que le logiciel est une nouveaut&eacute;.<br /> Par ailleurs, un logiciel pr&eacute;sent sur un site de <strong>t&eacute;l&eacute;chargement reconnu</strong> ne doit pas &ecirc;tre install&eacute; sans se poser de question.<br /> Prenez le temps pour <strong>juger</strong> de la fiabilit&eacute; du programme, une simple recherche sur un moteur de recherches suffit g&eacute;n&eacute;ralement.<br /> En outre, des services en ligne proposent le scan de fichier sur de multiples antivirus ce qui donner une id&eacute;e sur comme :<br /> <ul class="bb_ul"> <li class="bb_li"> <a href="http://www.virustotal.com/sobre.html">VirusTotal</a> </li><li class="bb_li"> <a href="http://virscan.org/l">Virscan</a></li></ul><br /> <br /> Voici une liste de quelques programmes installant des adwares <br /> <img src="http://i261.photobucket.com/albums/ii49/Malekal_morte/programmes_pieges.png" alt="" /><br /> <br /> <strong><span style="color:blue;">IV <span style="text-decoration: underline;">Les rogues, les faux logiciels de s&eacute;curit&eacute;</span></span></strong><br /> <br /> Le mot anglais <em>rogue</em> a pour signification <strong>escroc</strong>. Ce terme est aussi utilis&eacute; pour d&eacute;signer un faux-logiciel de s&eacute;curit&eacute;. Il en existe plusieurs cat&eacute;gories: anti-spyware, antivirus... Le but de ce faux logiciels est de <strong>pousser</strong> l'utilisateur &agrave; acheter une licence payante:<br /> <br /> Soit via des <strong>publicit&eacute;s</strong> sur des sites WEB qui redirigent vers les sites qui fabriquent ces rogues.<br /> <br /> Soit en installant des <strong>infections</strong> sur votre ordinateur :<br /> <ul class="bb_ul"><li class="bb_li"> affichage de <strong>bulles d'alertes</strong> disant que votre ordinateur est infect&eacute;. </li><li class="bb_li"> modification de votre <strong>fond d'&eacute;cran</strong> en disant que votre ordinateur est infect&eacute;. </li><li class="bb_li"> modification de la <strong>page de d&eacute;marrage</strong> de votre ordinateur vers des sites affichant <a href="http://forum.malekal.com/viewtopic.php?f=33&amp;t=3129"><strong>de fausses alertes de s&eacute;curit&eacute;</strong></a></li></ul><br /> <br /> A noter que les alertes sont en g&eacute;n&eacute;ral en langue anglaise.<br /> <br /> Chaque alerte propose de t&eacute;l&eacute;charger un de ces <strong>rogues</strong>, une fois le scan (<strong>totalement</strong> mensonger) de l'ordinateur effectu&eacute; par le programme, ce dernier affiche qu'il faut acheter la version commerciale pour nettoyer l'ordinateur.<br /> Le but est donc de faire <strong>peur</strong> et forcer la main, via des alertes incessantes, d'acheter la version commerciale de ces boites vides.<br /> <br /> Voici un exemple de bulles d'alertes :<br /> <br /> <img src="http://i230.photobucket.com/albums/ee261/Angeldark000/ImagePrivacy_Danger-1.jpg" alt="" /><br /> <br /> Le site <a href="http://www.malekal.com"><strong>Malekal.com</strong></a> propose une liste de rogues <a href="http://forum.malekal.com/viewforum.php?f=56%20malekal.com"><strong>ici</strong></a>. Vous pouvez &eacute;galement consulter la <a href="http://assiste.com.free.fr/p/craptheque/craptheque.html"><strong>crapth&egrave;que</strong></a> d'Assiste.<br /> En Anglais, <a href="http://www.spywarewarrior.com"><strong>Spyware Warrior</strong></a> publie aussi une liste de <a href="http://www.spywarewarrior.com/rogue_anti-spyware.htm"><strong>rogues</strong></a>.<br /> <br /> Un reflexe simple &agrave; adopter, c'est d'effectuer une recherche via Google avec le nom du logiciel.<br /> <br /> En effet, les r&eacute;sultats permettent de vous orienter en vous indiquant si le logiciel recherch&eacute; est <strong>nuisible</strong> ou pas.<br /> <br /> <strong><span style="color:blue;">V <span style="text-decoration: underline;">La navigation sur des sites &agrave; haut risque d'infections</span></span></strong><br /> <br /> Les <strong>failles de s&eacute;curit&eacute;s</strong> permettent d'infecter votre ordinateur automatiquement et &agrave; votre insu.<br /> A l'heure actuelle, les failles sur les navigateurs WEB sont tr&egrave;s exploit&eacute;es, ces failles permettent via la consultation d'un site WEB <em>malicieux</em> d'infecter votre ordinateur de mani&egrave;re automatique. Le seul rempart si votre navigateur WEB est vuln&eacute;rable reste votre antivirus, ces infections sont tr&egrave;s souvent mises &agrave; jour afin de s'assurer que les antivirus ne puissent pas suivre la cadence.<br /> Les chances d'infections si votre navigateur WEB est vuln&eacute;rable restent tr&egrave;s &eacute;lev&eacute;es.<br /> <br /> Certains sites WEB sont <em>hack&eacute;s</em> afin d'y d&eacute;poser le code malicieux permettant l'infection, d'autres sites (notamment pornographiques) sont pay&eacute;s par les auteurs de malwares (ce sont des formes de sponsors) pour y ajouter le code malicieux.<br /> <br /> Pour &ecirc;tre <strong>infect&eacute; via un site WEB</strong>, il faut donc remplir les conditions suivantes :<br /> <ul class="bb_ul"><li class="bb_li"> avoir un navigateur WEB vuln&eacute;rable (<em>donc pas &agrave; jour</em>). </li><li class="bb_li"> surfer avec les droits administrateurs </li><li class="bb_li"> consulter un site WEB avec du contenu malicieux </li><li class="bb_li"> antivirus qui laisse passer l'infection.</li></ul><br /> <br /> <br /> Le projet <a href="http://www.honeynet.org/papers/mws/KYE-Malicious_Web_Servers.htm"><strong>honeynet.org</strong></a> a effectu&eacute; une &eacute;tude sur ce type d'infection, il en ressort le tableau suivant :<br /> <br /> <img src="http://img117.imageshack.us/img117/9090/071203214628yv2.jpg" alt="" /><br /> source: honeynet.org <em>(Table 2 - ( Identified malicious URLs/ hosts by category)<br /> </em><br /> <br /> Cette &eacute;tude montre que les trois premiers sites WEB vecteurs de malwares exploitants des failles de s&eacute;curit&eacute; ont un contenu pour adultes, warez (cracks, issus de liens de Spam, t&eacute;l&eacute;chargements ill&eacute;gaux, ).<br /> <br /> Les habitudes de surfs sont alors tr&egrave;s importantes, on comprend tr&egrave;s bien qu'un internaute qui va sur des <strong>sites pour adultes ou qui t&eacute;l&eacute;charge des cracks</strong> a beaucoup plus de chances de se faire infecter qu'un internaute qui va sur des sites de musiques ou lire les actualit&eacute;s en ligne!<br /> <br /> <strong>Les mauvaises habitudes de surf sont un vecteur important d'infection.</strong><br /> <br /> Il convient ensuite de maintenir son syst&egrave;me &agrave; jour, &eacute;viter d'utiliser le compte administrateur etc.. tout ceci est abord&eacute; plus longuement dans la seconde partie.<br /> <br /> <br /> Plus d'informations sur les failles de s&eacute;curit&eacute;s :<br /> <br /> <ul class="bb_ul"><li class="bb_li"> <a href="http://www.agnitum.fr/news/securityinsight/issues/october2007"><strong>Exploitation des failles Web : du probl&egrave;me &agrave; la solution</strong></a> </li><li class="bb_li"> <a href="http://forum.malekal.com/viewtopic.php?f=45&amp;t=3563"><strong>Exploits sur les sites WEB</strong></a> </li><li class="bb_li"> <a href="http://www.honeynet.org/papers/mws/KYE-Malicious_Web_Servers.htm"><strong>Know Your Enemy: Malicious Web Servers</strong></a></li></ul><br /> <br /> <br /> <br /> <strong><span style="color:blue;">VI <span style="text-decoration: underline;">Les pi&egrave;ces jointes et vers par messagerie instantan&eacute;e</span></span></strong><br /> <br /> <br /> Comme beaucoup de gens, vous recevez peut-&ecirc;tre plusieurs emails <strong>dont vous ne connaissez pas le destinataire</strong> qui vous incite &agrave; cliquer sur un lien ou &agrave; ouvrir une pi&egrave;ce jointe. La r&egrave;gle est plut&ocirc;t simple : si vous ne connaissez pas le destinataire, supprimez le message. M&ecirc;me si le message para&icirc;t venir de Microsoft ou de votre meilleur ami, vous devez faire attention, car l'<strong>adresse</strong> peut tr&egrave;s bien avoir &eacute;t&eacute; <strong>falsifi&eacute;e</strong> ou votre meilleur ami peut &ecirc;tre tr&egrave;s bien infect&eacute; sans le savoir.<br /> <br /> <img src="http://i261.photobucket.com/albums/ii49/Malekal_morte/EmailInfecte.png" alt="" /><br /> <br /> <br /> Ce qui est bien, c'est que la plupart des internautes ont compris qu'il ne fallait pas ouvrir des pi&egrave;ces jointes venant d'un inconnu. Malheureusement, la m&eacute;thode d'infection a &eacute;volu&eacute; et il n'est pas rare de voir des <strong>vers par messagerie instantan&eacute;e</strong> (comme MSN). Ces vers utilisent une m&eacute;thode plut&ocirc;t ing&eacute;nieuse en se propageant par le biais de vos propres contacts et en vous incitant &agrave; cliquer sur un lien ou &agrave; ouvrir une pi&egrave;ce jointe. Le mieux est encore de <strong>ne pas cliquer b&ecirc;tement</strong>.<br /> <br /> <img src="http://i261.photobucket.com/albums/ii49/Malekal_morte/VersMSN.jpg" alt="" /><br /> <br /> <strong><span style="color:blue;">VII <span style="text-decoration: underline;">Les hoax et le phishing, attention &agrave; ne pas vous faire abuser</span></span></strong><br /> <br /> Nous sommes tous confront&eacute;s &agrave; des <strong>Hoax</strong>: Ce sont des <strong>canulars</strong> qui circulent sur le net et qui sont v&eacute;hicul&eacute;es par mails. Vos proches souhaitent vous faire partager une information qu'ils jugent importante alors qu'en fait, ce n'est qu'un leurre destin&eacute; &agrave; engorger le r&eacute;seau internet. Ce sont le plus souvent de <em>fausses alertes de virus</em> ou, ce qui est bien plus pervers, de f<em>ausses cha&icirc;nes de solidarit&eacute;s</em>.<br /> Tous mails se terminant par des phrases du type &laquo; envoyez ce mail &agrave; tous vos contacts pour ... &raquo; demandant &agrave; propager l'information est certainement un hoax, <strong>v&eacute;rifier la v&eacute;racit&eacute; du contenu du mail</strong><br /> Le site <a href="http://www.hoaxbuster.com/"><strong>hoaxbuster.com</strong></a> m&egrave;ne une v&eacute;ritable lutte contre ces fausses informations. Vous pouvez utiliser leur formulaire de recherche pour y v&eacute;rifier le &quot;scoop&quot; que vous venez de recevoir. <br /> <br /> <br /> Depuis quelques ann&eacute;es, les pirates du web s'attaquent &agrave; une nouvelle forme d'escroquerie en masse via <strong>le phishing</strong>: Ils spamment des milliers d'internautes avec des messages dans le but de leur <strong>voler des informations bancaires</strong>. Leur proc&eacute;d&eacute; est tr&egrave;s astucieux: ils envoient un mail avec un lien vers un site qui ressemble &quot;<em>presque</em>&quot; parfaitement au portail de votre banque. &quot;<em>Presque</em>&quot; car l'adresse n'est pas la m&ecirc;me et <strong>jamais</strong> une banque ne vous demanderait des informations confidentielles en ligne. L'internaute trop confiant enverra ainsi des informations bancaires &agrave; ces pirates et le r&eacute;sultat ne se fera pas attendre: les pirates n'ont plus qu'&agrave; se servir de ces informations pour ponctionner de l'argent sur son compte en banque.<br /> <br /> <br /> <strong>La r&egrave;gle est donc simple</strong>: Ne jamais fournir d'informations confidentielles m&ecirc;me si c'est votre banque qui en fait la demande. les organismes bancaires connaissent suffisamment ces questions de s&eacute;curit&eacute; bancaire pour ne pas faire ce genre de choses. <br /> <br /> Voici deux captures de phishing provenant de banques fran&ccedil;aises.. comme vous pouvez le constater le mail semble r&eacute;aliste, n'importe quel pr&eacute;texte est utilis&eacute; pour vous demander des informations..<br /> <img src="http://i261.photobucket.com/albums/ii49/Malekal_morte/phishing_lcl.jpg" alt="" /><br /> <img src="http://i261.photobucket.com/albums/ii49/Malekal_morte/phishing2.jpg" alt="" /><br /> <br /> Pour en savoir plus:<a href="http://www.zebulon.fr/dossiers/59-phishing.html"><strong> Phishing : les moyens de lutter</strong></a><br /> <br /> <br /> <br /> <strong><span style="color:blue;"><span style="text-decoration: underline;"><span style="font-size: 15px;">Conclusion</span></span></span></strong><br /> <br /> <br /> Internet est un m&eacute;dia de plus en plus d&eacute;mocratis&eacute;, le nombre d'internautes grandissant, il s'av&egrave;re &ecirc;tre une mine d'or pour des groupes sans scrupules qui s'enrichissent sur le dos des internautes.<br /> Les pi&egrave;ges et menaces sont maintenant omnipr&eacute;sents, si une bonne protection est recommand&eacute;e, <span style="color:red;"><strong>une attitude sens&eacute;e fera la diff&eacute;rence</strong></span>. Il conviendra d'&eacute;viter:<br /> <ul class="bb_ul"><li class="bb_li"> l'utilisation de cracks, il existe des <a href="http://www.framasoft.net"><strong>logiciels libres</strong></a> qui &eacute;vitent de prendre des risques et de se mettre dans l'ill&eacute;galit&eacute; en piratant. </li><li class="bb_li"> le surf sur les sites pornographiques. </li><li class="bb_li"> l'installation de tout logiciel/plugin sans une recherche sur sa provenance et ses effets indesirables. </li><li class="bb_li"> les logiciels propos&eacute;s via des publicit&eacute;s contenues sur les sites WEB. </li><li class="bb_li"> les logiciels dit gratuits (une recherche Google sur le nom du logiciel permet d'avoir des renseignements sur les effets ind&eacute;sirables). </li><li class="bb_li"> l'ex&eacute;cution des fichiers re&ccedil;us depuis MSN ou par email. M&ecirc;me si l'antivirus ne d&eacute;tecte rien.</li></ul><br /> <br /> <br /> <br /> Si vous avez un doute sur un fichier, <a href="http://www.virustotal.com"><strong>VirusTotal</strong></a> permet de le scanner avec plusieurs antivirus.<br /> <br /> Quelques pages sur la s&eacute;curit&eacute; sur internet :<br /> <br /> <a href="http://www.malekal.com/securiser_ordinateur.html"><strong>S&eacute;curiser son ordinateur et conna&icirc;tre les menaces</strong></a><br /> <a href="http://www.infos-du-net.com/forum/273143-7-cracks-risques"><strong>cracks/P2P</strong></a><br /> <br /> <br /> <br /> +++++++++++++++++++++++++++++++++++++++++<br /> <br /> <strong><span style="color:blue;"><span style="text-decoration: underline;"><span style="font-size: 18px;">Comment se prot&eacute;ger ?</span></span></span></strong><br /> <br /> <br /> <br /> La r&egrave;gle de base est la <strong>m&eacute;fiance</strong>. M&ecirc;me en &eacute;tant prot&eacute;g&eacute;, l'ex&eacute;cution d'un fichier inconnu peut s'av&eacute;rer risqu&eacute;e.<br /> <ul class="bb_ul"><li class="bb_li"> Utiliser un compte utilisateur limit&eacute; : utilisation identique des programmes, mais l'installation de logiciels et indirectement de malwares est limit&eacute;e. </li><li class="bb_li"> Tenir son syst&egrave;me &agrave; jour (Failles OS et Logiciels) </li><li class="bb_li"> Utiliser <strong>un</strong> antivirus et <strong>un</strong> antispyware et les tenir &agrave; jour. Il ne faut pas donner une confiance absolue dans son antivirus.</li></ul><br /> <br /> <strong><span style="color:blue;">I <span style="text-decoration: underline;">Utiliser un compte utilisateur limit&eacute;</span></span></strong><br /> <br /> Windows 2000, XP et Vista utilisent le syst&egrave;me de fichiers <strong>NTFS</strong> (New Technology File System). <br /> <br /> NTFS permet de g&eacute;rer les autorisations et restrictions sur les dossiers et fichiers, mais aussi les utilisateurs inscrits (ou non) sur votre ordinateur.<br /> Il est aussi int&eacute;ressant de noter que NTFS nous arrive avec la section Serveurs sous Windows.<br /> <br /> Pour savoir si vous utilisez ce syst&egrave;me de fichiers :<br /> <br /> Cliquer sur <strong>D&eacute;marrer</strong> puis <strong>Poste de travail</strong>. Poursuivez avec un clic bouton droit de souris sur le <strong>Disque local C:</strong><br /> <br /> Dans le menu contextuel qui s'affiche, choisissez <strong>Propri&eacute;t&eacute;s</strong>.<br /> <br /> <img src="http://i261.photobucket.com/albums/ii49/Malekal_morte/Info_sys.png" alt="" /><br /> <br /> <strong>Qu'est ce qu'un compte limit&eacute; ?</strong><br /> <br /> <br /> En fait, le terme est assez mal choisi. Le mot &quot;limit&eacute;&quot; est une erreur de traduction. En &eacute;tablissant un parall&egrave;le avec les syst&egrave;mes Unix, il s'agit d'un simple compte d'utilisateur usuel.<br /> Sous Windows, ce compte disposera de tout ce qu'il faut pour permettre un usage <strong>confortable</strong> de l'ensemble du syst&egrave;me, et pour peu que vous sachiez comment faire, vous pourrez m&ecirc;me <strong>administrer Windows, &agrave; partir d'un compte de ce type</strong>.<br /> <br /> <br /> <strong>Choisir l'utilisation de comptes limit&eacute;s ou standards est d&eacute;j&agrave; une &quot;strat&eacute;gie de s&eacute;curit&eacute; &agrave; part enti&egrave;re&quot;.</strong><br /> <br /> <br /> Vous trouverez cette d&eacute;nomination sur Windows 2000 et Windows XP. Windows Vista appellera ce compte: &quot;standard&quot;, vous en conviendrez, c'est d&eacute;j&agrave; un progr&egrave;s appr&eacute;ciable.<br /> Ces comptes feront partie d'un groupe appel&eacute;: Tous les utilisateurs.<br /> <br /> <br /> Ce groupe est soumis &agrave; des restrictions (restrictions qui seront toujours prioritaires contrairement aux autorisations accord&eacute;es). Parmi ces restrictions, celle qui fera <strong>la</strong> diff&eacute;rence. <br /> Vous pourrez lancer une application (droit d'ex&eacute;cution) qui elle-m&ecirc;me aura des droits en lecture seule, afin de fonctionner correctement. Cependant, vous n'aurez pas le droit &agrave; l'&eacute;criture (droit de modification) sur les composants de cette application. Ceci est une explication th&eacute;orique et sch&eacute;matis&eacute;e &agrave; l'extr&ecirc;me; dans les faits, c'est nettement plus complexe.<br /> <br /> <br /> <ul class="bb_ul"><li class="bb_li"> Toute r&egrave;gle apporte ses exceptions.<br /> <br /> <br /> Tout utilisateur dispose de son propre r&eacute;pertoire, et &agrave; ce titre, il en est d&eacute;tenteur de tous les droits. Ceci lui permet de cr&eacute;er, modifier, ex&eacute;cuter et supprimer des documents, fichiers et dossiers. Ce qui veut donc aussi dire que si vous disposez d'une application qui installe des composants dans votre propre r&eacute;pertoire, vous en devenez propri&eacute;taire, mais uniquement de la partie dans votre r&eacute;pertoire. Vous pourrez en user comme bon vous semble. Un exemple concret, le navigateur Web Mozilla Firefox. Sous votre propre compte d'utilisateur, vous installerez tous les modules compl&eacute;mentaires que vous d&eacute;sirez avoir, et bien &eacute;videmment, les param&eacute;trer. </li><li class="bb_li"> Exceptions, oui mais...</li></ul><br /> <br /> <br /> Si vous avez tous les droits sur votre r&eacute;pertoire, vous ne disposerez pas de celui vous permettant d'&eacute;crire et modifier des fichiers et dossiers sur le syst&egrave;me. <strong>C'est pour cette raison que vous serez nettement mieux s&eacute;curis&eacute;</strong>.<br /> <br /> Mieux s&eacute;curiser dans la mesure o&ugrave; toute installation de logiciel, ou programme, a besoin d'une autorisation d'&eacute;criture et modification sur les fichiers et dossiers du <strong>syst&egrave;me</strong>. N'oubliez pas qu'un malware est un programme; il a besoin des autorisations n&eacute;cessaires &agrave; sa bonne mise en place. Si vous ne lui donnez pas ces autorisations, il ne pourra pas vous infecter.<br /> <br /> <ul class="bb_ul"> <li class="bb_li"> <a href="http://forum.malekal.com/viewtopic.php?f=45&amp;t=6662"><strong>Pourquoi ne pas surfer avec les droits administrateurs?</strong></a> </li><li class="bb_li"> <a href="http://jokuhech.free.fr/securite/secu_xp_home.zip">Migrer vers un compte limit&eacute; sous Windows XP Home</a> </li><li class="bb_li"> <a href="http://jokuhech.free.fr/securite/secu_xp_pro.zip">Migrer vers un compte limit&eacute; sous Windows XP Pro</a><br /> </li></ul><br /> <br /> <strong><span style="color:blue;">II <span style="text-decoration: underline;">Tenir son syst&egrave;me &agrave; jour</span></span></strong><br /> <br /> <br /> Pour infecter votre ordinateur, les auteurs de malwares peuvent s'appuyer sur des failles de s&eacute;curit&eacute;.<br /> Une faille de s&eacute;curit&eacute; est un comportement non pr&eacute;vu par une application qui peut permettre de compromettre le syst&egrave;me.<br /> Il existe deux types de failles :<br /> <ul class="bb_ul"><li class="bb_li"> Les failles <strong>distantes</strong> : celles-ci sont exploitables &agrave; distance, c'est &agrave; dire via un acc&egrave;s distant de l'ordinateur et sans interaction de l'utilisateur. Ce sont bien entendu, les plus dangereuses puisqu'elles peuvent permettre la compromission du syst&egrave;me &agrave; tout instant. </li><li class="bb_li"> Les failles <strong>locales</strong> : celles-ci sont exploitables seulement par l'interaction de l'utilisateur, par exemple lors de la consultation d'un site WEB qui exploite une faille sur le navigateur ou lors de l'ouverture d'un fichier vid&eacute;o ou audio pr&eacute;vu pour exploiter une faille sur le lecteur audio/vid&eacute;o.</li></ul><br /> <br /> <br /> A l'heure actuelle, les failles de s&eacute;curit&eacute;s les plus exploit&eacute;es sont celles contenues sur les navigateur WEB (surtout Internet Explorer 6), <strong>des milliers de sites WEB sont hack&eacute;s en permanence</strong>. L'internaute qui tombe dessus et dont le navigateur WEB est vuln&eacute;rable ex&eacute;cute alors automatiquement et &agrave; son insu le code malicieux, l'infection s'installe alors. <br /> Bien s&ucirc;r certains sites comme les sites pornographiques ou ceux de cracks contiennent plus souvent des failles ce qui fait qu'il est risqu&eacute; de s'y aventurer...<br /> <br /> <br /> Pour pallier &agrave; cela, vous devez maintenir votre syst&egrave;me d'exploitation &agrave; jour, ainsi que toutes les composantes (navigateur WEB, logiciels install&eacute;s etc..).<br /> <ul class="bb_ul"> <li class="bb_li">Utilisez Windows Update r&eacute;guli&egrave;rement :<a href="http://windowsupdates.com"><strong>Windows Updates</strong></a> <br /> Vous pouvez configurer Windows pour t&eacute;l&eacute;charger automatiquement les mises &agrave; jours :<br /> <a href="http://www.malekal.com/updates_windows.php"><strong>Maintenir Windows &agrave; jour avec Windows Update</strong></a> </li><li class="bb_li"> Maintenez tous vos logiciels &agrave; jour, certains logiciels critiques sont pourvus de programmes de mises &agrave; jour, utilisez-les ! Vous pouvez aussi effectuer un <a href="http://www.malekal.com/scan_vulnerabilite.php">Scan de vuln&eacute;rabilit&eacute;s</a> </li><li class="bb_li"> <strong>Bannissez Internet Explorer dans sa version 6</strong> Mettez &agrave; jour vers la version 7, vous pouvez aussi utiliser un navigateur alternatif comme <strong>Firefox</strong> en le s&eacute;curisant, vous &eacute;chapperez aussi aux publicit&eacute;s sur les sites WEB.<br /> <a href="http://www.malekal.com/securiser_Firefox.php"><strong>Utilisez Firefox s&eacute;curis&eacute;</strong></a><br /> <a href="http://forum.zebulon.fr/index.php?showtopic=69628"><strong>S&eacute;curiser un peu plus Firefox sur Zebulon.fr</strong></a></li></ul><br /> <br /> <br /> <strong><span style="color:blue;">III <span style="text-decoration: underline;">Antivirus et Antispyware</span></span></strong><br /> <br /> <br /> <strong>L'antivirus</strong> est le <strong>dernier rempart</strong> du syst&egrave;me pour pr&eacute;venir l'infection. Malheureusement, les &eacute;diteurs de logiciels de s&eacute;curit&eacute; ont de plus en plus de mal &agrave; d&eacute;tecter toutes les infections, et particuli&egrave;rement les plus r&eacute;centes.<br /> <br /> Un <strong>malware</strong> doit exister avant de pouvoir &ecirc;tre class&eacute; comme &eacute;tant un programme malveillant. Tous les antivirus sont soumis &agrave; cette contrainte. L'infection fait des <strong>d&eacute;g&acirc;ts</strong> avant de pouvoir &ecirc;tre d&eacute;tect&eacute;e.<br /> <br /> Il existe des techniques permettant aux antivirus de d&eacute;terminer si un fichier est potentiellement &agrave; risque. Mais ces techniques sont <em>contournables</em> et s'accompagnent souvent de r&eacute;sultats <em>erron&eacute;s</em>, un programme l&eacute;gitime pouvant &ecirc;tre d&eacute;tect&eacute; comme &eacute;tant une infection (Ce qu'on appelle un <em>''faux positif''</em>).<br /> <br /> Si un antivirus est recommand&eacute;, il ne sera <strong>jamais</strong> totalement fiable, m&ecirc;me si sa base virale est mise &agrave; jour plusieurs fois par jour. Le sentiment de s&eacute;curit&eacute; que procure un antivirus fait oublier qu'il <strong>ne</strong> faut <strong>pas</strong> faire confiance aux programmes t&eacute;l&eacute;charg&eacute;s sur Internet.<br /> <br /> Enfin un antivirus est destin&eacute; &agrave; la d&eacute;tection <strong>des virus, des trojans, des vers et backdoor</strong>. Les antivirus ne d&eacute;tectent ni les spywares, ni les adwares et ni les rogues.<br /> <br /> <br /> <br /> <br /> Les <strong>antispywares</strong> sont les programmes qui prot&egrave;gent contre les spywares et adwares (et parfois les rogues). Les antispywares ont un fonctionnement assez similaires aux antivirus puisqu'ils int&egrave;grent une d&eacute;finition <strong>virale</strong>. Cependant, les antispywares int&egrave;grent souvent une protection (minimale) contre les modifications du syst&egrave;me, comme par exemple l'ajout de programmes au d&eacute;marrage de Windows, la protection contre les modifications du navigateur WEB etc...<br /> <br /> Tout comme les antivirus, les antispywares sont &agrave; l'heure actuelle une protection indispensable mais ne sont pas infaillibles contre les menaces grandissantes que sont les adwares et les rogues.<br /> <br /> <strong><span style="color:blue;">IV <span style="text-decoration: underline;">Limites des antivirus &amp; antispyware</span></span></strong><br /> <br /> <br /> Les limites des antivirus &amp; antispywares se font de plus en plus sentir...<br /> S'il y a quelques ann&eacute;es, les auteurs de virus &eacute;taient des ados qui envoyaient des vers de messageries, les auteurs de malwares sont maintenant des bandes organis&eacute;es motiv&eacute;es par l'app&acirc;t du gain.<br /> Les technologies utilis&eacute;es par les auteurs de malwares sont de plus en plus pointues, le nombre de nouvelles menaces augmente chaque jour afin que les &eacute;diteurs de logiciels de s&eacute;curit&eacute; ne puissent suivre la cadence. Le but des auteurs de malwares &agrave; l'heure actuelle est d'asphyxier de nouvelles menaces les &eacute;diteurs de s&eacute;curit&eacute; pour toucher l'internaute.<br /> Les voies de propagation pour toucher l'internaute &eacute;tant de plus en plus facile (Emule, pages MySpace infect&eacute;es, MSN etc..).<br /> <br /> Les antivirus/antispywares &eacute;tant le dernier rempart entre les menaces et votre ordinateur, la r&eacute;action des internautes perdus est en g&eacute;n&eacute;ral de &quot;blinder son ordinateur de logiciels de protections&quot;, on voit parfois deux antivirus, ou 3-4 antispywares sur un m&ecirc;me PC.<br /> Accompagn&eacute;s de 3-4 barres d'outils qui ont les m&ecirc;mes fonctions, on constate alors de plus en plus de sujets sur les forums: &quot;<em>mon ordinateur est lent</em>&quot;, &quot;<em>je rame</em>&quot;.<br /> <br /> <span style="color:red;"><strong>Quelle est la bonne r&eacute;action face aux menaces grandissantes?</strong></span><br /> <br /> La diff&eacute;rence se fera sur <strong>de bonnes habitudes et un minimum de m&eacute;fiance</strong>. Il est clair qu'avec un antivirus &eacute;quivalent, une personne qui t&eacute;l&eacute;charge sur emule, ouvre sans r&eacute;fl&eacute;chir les fichiers qu'on lui propose sur MSN ou sur des publicit&eacute;s sera infect&eacute;e contrairement &agrave; une personne qui se contente de lire ses mails.<br /> <br /> Pour beaucoup, s&eacute;curit&eacute; rime avec installation du &quot;meilleur&quot; antivirus &amp; antispyware, cinq minutes chrono on installe les plus r&eacute;pandus/connus et en avant: On va piller Emule, installer pour essayer n'importe quel logiciel, ou ouvrir tous fichiers qui se pr&eacute;sentent sous la main en pensant <em>&quot;bah mon antivirus va d&eacute;tecter si probl&egrave;me&quot;</em>.<br /> La s&eacute;curit&eacute; est en amont, se tenir au courant, faire attention &agrave; ce que vous faites sur la toile, un utilisateur averti vaut tous les antivirus.<br /> <br /> <strong><span style="color:blue;">V <span style="text-decoration: underline;">Configuration conseill&eacute;e</span></span></strong><br /> <br /> <br /> Voici la configuration que nous conseillons. Celle-ci est enti&egrave;rement gratuite et offrira une protection plus qu'acceptable :<br /> <ul class="bb_ul"><li class="bb_li"> Utiliser un compte limit&eacute; pour les t&acirc;ches courantes.<strong>Ne surfez pas avec les droits administrateurs.</strong><br /> <a href="http://forum.malekal.com/viewtopic.php?f=45&amp;t=6662"><strong>Pourquoi ne pas surfer avec les droits administrateurs?</strong></a><br /> <a href="http://www.malekal.com/gestion_utilisateur_windows.php"><strong>Gestion des utilisateurs sous Windows</strong></a><br /> <a href="http://forum.malekal.com/viewtopic.php?f=45&amp;t=6662"><strong>Pourquoi ne pas surfer avec les droits administrateurs?</strong></a><br /> <a href="http://jokuhech.free.fr/securite/secu_xp_home.zip">Migrer vers un compte limit&eacute; sous Windows XP Home</a><br /> <a href="http://jokuhech.free.fr/securite/secu_xp_pro.zip">Migrer vers un compte limit&eacute; sous Windows XP Pro</a> </li><li class="bb_li"> L'Antivirus <strong>AntiVir</strong> :<a href="http://www.libellules.ch/tuto_antivir.php"><strong>Tutorial Antivir (libellules.ch)</strong></a><br /> <a href="http://forum.malekal.com/viewtopic.php?f=45&amp;t=3528"><strong>Pourquoi nous recommandons plut&ocirc;t AntiVir</strong></a> </li><li class="bb_li">L'AntiSpyware <strong>SpyBot Search &amp; Destroy</strong><br /> <a href="http://www.zebulon.fr/dossiers/42-spybot.html"><strong>Tutorial SpyBot Search &amp; Destroy</strong> (Zebulon.fr)</a><br /> <a href="http://perso.orange.fr/rginformatique/section%20virus/demo%20spybot.htm"><strong>Tutorial anim&eacute;</strong> SpyBot Search &amp; Destroy (balltrap 34)</a> </li><li class="bb_li"> Le navigateur WEB Firefox S&eacute;curis&eacute;<br /> <a href="http://www.malekal.com/securiser_Firefox.php"><strong>Utilisez Firefox s&eacute;curis&eacute;</strong></a><br /> <a href="http://forum.zebulon.fr/index.php?showtopic=69628"><strong>S&eacute;curiser un peu plus Firefox sur Zebulon.fr</strong></a> </li><li class="bb_li"> Filtrer les ActiveX et ajouts de sites sensibles pour Internet Explorer<br /> <a href="http://www.malekal.com/tutorial_SpywareBlaster.php"><strong>SpywareBlaster</strong></a> </li><li class="bb_li"> Un fichier HOSTS Filtrant<br /> <a href="http://www.malekal.com/tutorial_HOSTS_Manager.php"><strong>Utiliser HOSTS Manager</strong></a><br /> <a href="http://www.libellules.ch/dotclear/index.php?2007/01/07/1600-biss-hosts-manager"><strong>B.I.S.S Hosts manager</strong> (Libellules.ch)</a></li></ul><br /> <br /> <br /> <br /> <br /> Encore une fois rien d'exceptionnel, pas besoin d'alourdir son PC de logiciels de protection qui vont ralentir l'ordinateur, <strong>une bonne attitude sur la toile fera la diff&eacute;rence</strong>.<br /> <br /> Voici quelques sites traitants de la s&eacute;curit&eacute; si vous d&eacute;sirez approfondir le sujet : <br /> <ul class="bb_ul"><li class="bb_li"><a href="http://www.malekal.com">http://www.malekal.com</a> </li><li class="bb_li"><a href="http://assiste.com.free.fr">http://assiste.com.free.fr</a> </li><li class="bb_li"><a href="http://abcdelasecurite.free.fr">http://abcdelasecurite.free.fr</a> </li><li class="bb_li"><a href="http://mickael.barroux.free.fr/securite/index.php">http://mickael.barroux.free.fr/securite/</a> </li><li class="bb_li"><a href="http://pagesperso-orange.fr/jesses/Docs/Nuisibles/IndexNuisibles.htm">Jesses Nuisibles</a></li></ul><br /> Ces sites peuvent aussi vous aider &agrave; &ecirc;tre inform&eacute; des menaces constamment en &eacute;volution sur la toile. <br /> <br /> <br /> <strong><span style="color:blue;"><span style="text-decoration: underline;"><span style="font-size: 18px;">Conclusion</span></span></span></strong><br /> <br /> <br /> La s&eacute;curit&eacute; est un tout et ne se r&eacute;sume pas aux choix des programmes de protection que vous installez sur votre ordinateur. La s&eacute;curit&eacute; c'est avant tout <strong>&ecirc;tre vigilant</strong> et &eacute;viter certaines mauvaises habitudes qui conduisent &agrave; l'infection &agrave; coup s&ucirc;r, et bien s&ucirc;r , <strong>maintenir ses logiciels &agrave; jour</strong>. <br /> <br /> <br /> <br /> La s&eacute;curit&eacute; de votre ordinateur sur internet se r&eacute;sume en :<br /> <ul class="bb_ul"><li class="bb_li"> R&eacute;duire les chances d'infections </li><li class="bb_li"> Avoir une bonne habitude de surf (bannir certaines cat&eacute;gories de site WEB). </li><li class="bb_li"> Bannir certaines sources &amp; t&eacute;l&eacute;chargements : P2P, cracks etc.. </li><li class="bb_li"> Se m&eacute;fier des fichiers que vous ouvrez, toujours se poser la question &quot;peut-il infecter mon PC?&quot; </li><li class="bb_li"> Eviter d'utiliser son ordinateur avec les droits administrateur </li><li class="bb_li"> Maintenir son syst&egrave;me et ses logiciels constamment &agrave; jour pour &eacute;viter les failles. </li><li class="bb_li"> Etre un utilisateur averti : se tenir informer des derniers virus et derni&egrave;res m&eacute;thodes d'infection pour ne pas tomber dans les pi&egrave;ges. </li><li class="bb_li"> Ne jamais trop faire confiance aux logiciels de protection.</li></ul><br /> <br /> <br /> <br /> <br /> <strong><span style="color:blue;"><span style="text-decoration: underline;"><span style="font-size: 18px;">Participer &agrave; la lutte AntiMalwares</span></span></span></strong><br /> <br /> Vous souhaitez aider &agrave; participer &agrave; la lutte contre les malwares?<br /> La simple diffusion de ce dossier peut aider des internautes &agrave; ne pas infecter leurs machines, les connaissances et le savoir contre ces menaces sont tr&egrave;s importants.<br /> <br /> Pour participer rien de plus simple, envoyez l'adresse de cet article &agrave; vos amis pour les informer des menaces!<br /> <br /> Une version PDF et bbcode est disponible, vous avez enti&egrave;re autorisation de dupliquer cet article sur votre site, forum ou blog afin d'informer vos lecteurs.<br /> Pour plus d'informations sur la diffusion de cet article, reportez-vous &agrave; la page : <a href="http://www.malekal.com/lutteMalwares.php">Lutte contre les malwares</a><br /> <a href="http://www.malekal.com/lutteMalwares.php"><img src="http://www.malekal.com/fichiers/projetantimalwares/campagne_fightantimalware.gif" alt="" /></a> Sun, 15 Feb 2009 10:26:49 +0100 Désinfection http://pc-inter.net/wiki/desinfection http://pc-inter.net/wiki/desinfection <p class="float_right"><img src="http://gaston32.free.fr/upload/folder01/vital.png" alt="" /></p><br /> <h3 class="title1">D&eacute;sinfection</h3><br /> <br /> Dans cette sous cat&eacute;gorie se trouve des articles pour d&eacute;sinfecter vos pc. Sun, 15 Feb 2009 10:21:33 +0100 Créer une image ISO à partir d'un CD ou d'un DVD http://pc-inter.net/wiki/creer-une-image-iso-a-partir-d-un-cd-ou-d-un-dvd http://pc-inter.net/wiki/creer-une-image-iso-a-partir-d-un-cd-ou-d-un-dvd <h3 class="title1">Cr&eacute;er une image ISO &agrave; partir d'un CD ou d'un DVD</h3><br /> <br /> Sous linux, cr&eacute;er un fichier (image) ISO &agrave; partir d'un CD ou d'un DVD, c'est tr&egrave;s simple.<br /> <br /> <br /><h4 class="stitle1">Proc&eacute;dure :</h4><br /><br /> <div class="indent">Placer le CD ou le DVD dans le lecteur<br /> Dans un terminal, taper la commande :<br /> [code]$ dd if=/dev/cdrom of=image.iso[/code]<br /> <br /> en replacant /dev/cdrom par votre lecteur/graveur CD/DVD et image.iso par le nom du fichier image que vous voulez cr&eacute;er.<br /> Patienter le temps de la copie.<br /> </div><br /> <br /> <br /><h4 class="stitle1">Explication :</h4><br /><br /> Cette commande d&eacute;signe le lecteur/graveur CD /dev/cdrom comme fichier d'entr&eacute;e. (if est le raccourci anglais pour Input File) L'ensemble du CD est donc lu par dd qui &eacute;crit l'image du CD/DVD dans le fichier de sortie image.iso. (of est le raccourci anglais pour Output File)<br /> <br /> <br /><h4 class="stitle1">Pour aller plus loin :</h4><br /><br /> La commande dd est le raccourci anglais pour Disk Dump. Rapidement traduit, c'est une copie brute d'un disque, d'une partition, etc. Cette commande peut &ecirc;tre utilis&eacute;e pour la copie / sauvegarde / restauration de donn&eacute;es mais aussi pour l'effacement de disques. Il faut donc l'utiliser avec pr&eacute;caution. dd peut &eacute;galement &ecirc;tre combin&eacute;e &agrave; d'autres commandes pour, par exemple, copier une partition ou un disque d'un ordinateur vers un autre ordinateur, via le r&eacute;seau.<br /> <br /> <span class="notice">La commande dd vas copier tout le cd /dvd, il vas de soit de verifier avant la taille du dit support.</span> Sat, 07 Feb 2009 20:49:25 +0100 Les cookies http://pc-inter.net/wiki/les-cookies http://pc-inter.net/wiki/les-cookies <p class="float_right"><img src="http://gaston32.free.fr/upload/folder01/cookies.gif" alt="" /></p><br /> <h3 class="title1">C'est quoi un cookies ?&iquest;</h3><br /> <br /> un cookie n'est pas un gateau ... enfin pas en informatique tire la langue<br /> <br /> Les cookies sont de petits fichiers textes stock&eacute;s par le navigateur web sur le disque dur du visiteur d'un site web et qui servent (entre autres) &agrave; enregistrer des informations sur le visiteur ou encore sur son parcours dans le site. Le webmaster peut ainsi reconna&icirc;tre les habitudes d'un visiteur et personnaliser la pr&eacute;sentation de son site pour chaque visiteur ; les cookies permettent alors de garder en m&eacute;moire combien d'articles il faut afficher en page d'accueil ou encore de retenir les identifiants de connexion &agrave; une &eacute;ventuelle partie priv&eacute;e : lorsque le visiteur revient sur le site, il ne lui est plus n&eacute;cessaire de taper son nom et son mot de passe pour se faire reconna&icirc;tre, puisqu'ils sont automatiquement envoy&eacute;s par le cookie.<br /> <br /> Un cookie a une dur&eacute;e de vie limit&eacute;e, fix&eacute;e par le concepteur du site. Ils peuvent aussi expirer &agrave; la fin de la session sur le site, ce qui correspond &agrave; la fermeture du navigateur. Les cookies sont largement utilis&eacute;s pour simplifier la vie des visiteurs et leur pr&eacute;senter des informations plus pertinentes. Mais une technique particuli&egrave;re permet sur d'anciens navigateurs de suivre un visiteur sur plusieurs sites et ainsi de collecter et recouper des informations tr&egrave;s &eacute;tendues sur ses habitudes. Cette m&eacute;thode a donn&eacute; &agrave; l'usage des cookies une r&eacute;putation de technique de surveillance violant la sph&egrave;re priv&eacute;e des visiteurs.<br /> <br /> En r&eacute;ponse &agrave; ces craintes l&eacute;gitimes, un m&eacute;canisme appel&eacute; P3P a &eacute;t&eacute; mis en place afin de pr&eacute;munir les internautes des &eacute;ventuelles utilisations abusives. <br /> <br /> <h3 class="title2">Activer les cookies pour firefox :</h3><br /> <br /><h4 class="stitle1">Firefox 2.x et 3 pour Windows/Mac :</h4><br /><br /> <div class="indent"> 1. allez dans le menu Outils &gt; Options de Firefox (Windows) ou Firefox &gt; Pr&eacute;f&eacute;rences (Mac)<br /> 2. s&eacute;lectionnez la rubrique Vie priv&eacute;e<br /> 3. cochez Accepter les cookies</div><br /> <br /> <br /><h4 class="stitle1">Firefox 1.x pour Windows/Mac :</h4><br /><br /> <div class="indent"> 1. allez dans le menu Outils &gt; Options de Firefox (Windows) ou Firefox &gt; Pr&eacute;f&eacute;rences (Mac)<br /> 2. s&eacute;lectionnez la rubrique Vie priv&eacute;e<br /> 3. cliquez sur le + devant Cookies<br /> 4. cochez Autoriser les sites &agrave; cr&eacute;er des cookies<br /> 5. cliquez sur Ok</div> Tue, 13 Jan 2009 20:24:37 +0100 La sécurité sous linux http://pc-inter.net/wiki/la-securite-sous-linux http://pc-inter.net/wiki/la-securite-sous-linux <p class="float_right"><img src="../upload/e77343cc27a14831501848e353a55739.png" alt="" /></p><br /> <h3 class="title1">La s&eacute;curit&eacute; sous linux</h3><br /> <br /> Malgr&eacute; ce que penses nombre de personnes, linux n'est pas &eacute;pargn&eacute;. Au train ou vas l'&eacute;volution de la diffusion et de l'utilisation des distributions linux, le mythe il n'y a pas de souci de virus sous linux s'&eacute;vapore.<br /> De part sa d&eacute;finition, un virus, est un programme qui s'installe et fait ce qu'il a a faire le plus discr&egrave;tement possible.<br /> Certain font du mal a la machine h&ocirc;te, d'autre s'attaque a d'autres machines.<br /> Mais dans tous les cas utilises vos ressources, et votre mat&eacute;riel. <br /> <br /> <br /><h4 class="stitle1">Linux n&#8217;est pas exempt de virus</h4><br /><br /> <br /> Pendant les derniers mois, plusieurs virus visant sp&eacute;cifiquement Linux ont &eacute;t&eacute; d&eacute;couverts.<br /> Toutefois, leur nombre restent relativement limit&eacute;s lorsqu&#8217;on le compare aux diff&eacute;rentes attaques contre Windows et m&ecirc;me &agrave; d&#8217;autres syst&egrave;mes d&#8217;exploitation.<br /> <br /> Il y a plusieurs facteurs qui expliquent cette diff&eacute;rence d&#8217;&eacute;chelle.<br /> L&#8217;un d&#8217;entre et qui n&#8217;est pas des moindres est que Linux est encore peu utilis&eacute; pour les applications de production d&#8217;entreprise, m&ecirc;me si la situation est en train d&#8217;&eacute;voluer.<br /> Il sera int&eacute;ressant d&#8217;observer comment les menaces vont se d&eacute;velopper au fur et &agrave; mesure que Linux se diffuse dans les entreprises.<br /> Toutefois, il est probable que l&#8217;ouverture du code qui caract&eacute;rise Linux et les syst&egrave;mes Open Source soit un facteur qui peut permettre de minimiser les failles.<br /> <br /> Utiliser Linux n&#8217;est pas en soi une garantie en mati&egrave;re de s&eacute;curit&eacute;. Mais c&#8217;est aussi vrai pour les autres syst&egrave;mes d&#8217;exploitation.<br /> Tous les environnements n&eacute;cessitent d&#8217;&ecirc;tre administr&eacute;s de mani&egrave;re tr&egrave;s fine. Des bugs, virus et autres menaces arrivent tous les jours.<br /> C&#8217;est pourquoi tout syst&egrave;me informatique doit b&eacute;n&eacute;ficier de proc&eacute;dures d&#8217;administration bien d&eacute;finies afin de pr&eacute;server sa fiabilit&eacute; et sa s&eacute;curit&eacute;. La technologie n&#8217;est jamais s&ucirc;re &agrave; 100 %.<br /> <br /> <br /><h4 class="stitle1">Un environnement Linux doit &ecirc;tre g&eacute;r&eacute; comme tout autre environnement. </h4><br /><br /> <br /> Pour le moment, le nombre de menaces r&eacute;pertori&eacute;es sur ce syst&egrave;me d&#8217;exploitation est relativement faible.<br /> <br /> Linux s&eacute;curis&eacute; &agrave; 100 % ? Un mythe sans aucun doute, mais le z&eacute;ro d&eacute;faut est aussi un mythe.<br /> Les individus et les proc&eacute;dures contribuent &agrave; la s&eacute;curit&eacute; des syst&egrave;mes. Ce n&#8217;est pas seulement une affaire de technologie.<br /> Toutefois, Linux est utilisable, relativement bien s&eacute;curis&eacute; et b&eacute;n&eacute;ficie de tout le support n&eacute;cessaire pour lui permettre de s&#8217;imposer.<br /> <br /> <br /><h4 class="stitle1">Les regles de bases pour l'administration :</h4><br /><br /> <br /> Comme sous windows des que l'on est sur le r&eacute;seau il faut respecter un certain nombre de regles.<br /> Pour l'utilisateur, un pass dificile a trouv&eacute;.<br /> Pour l'administrateur (root) pareil.<br /> Mais aussi pour ce qui est de l'installation des logiciels. Bien sur sous linux on installe pas des ex&eacute;cutable (exe), mais on utilise des paquet et des depots.<br /> D'ou l'attention majeure a apporter au d&eacute;p&ocirc;t et au sources.list (like debian).<br /> Le fait d'int&eacute;gr&eacute; aux d&eacute;p&ocirc;ts interrog&eacute;, quotidiennement ou mensuellement, des d&eacute;p&ocirc;ts d'utilisateur tiers et inconnu vous place dans une position plus vuln&eacute;rable que sous windows.<br /> En int&eacute;grant une mise ajour modifier, la personne qui contr&ocirc;le le d&eacute;p&ocirc;ts, peut si vous ne contr&ocirc;ler pas vos mises a jour, prendre la main sur votre pc.<br /> Donc les virus dans le sens intrusion dur la machine existe bien.<br /> <br /> <br /><h4 class="stitle1">En conclusion </h4><br /><br /> <br /> En respectant de simple r&egrave;gle d'usages, password, et d&eacute;p&ocirc;t sur, d&eacute;j&agrave; linux a une longueur d'avance sur windows. ( <a href="http://www.bullteam.net/mediawiki/index.php/Les_d%C3%A9p%C3%B4ts_APT_pour_Intrepide_Ibex_8.10">les d&eacute;p&ocirc;ts sous ubuntu</a> par tgl5 )<br /> le fait d'&ecirc;tre placer derri&egrave;re un routeur et de ne pas avoir de port de router rend la tache plus dificile encore.<br /> pour ceux disposant d'un modem, ou un routage de port, des outil existe, en ligne de commande iptable, <a href="http://fr.wikipedia.org/wiki/Netfilter ">netfilter</a> ou en interface graphique firestarter ou d'autre moins connu.<br /> linux a aussi <a href="http://fr.wikipedia.org/wiki/SELinux">SELinux</a>, qui se chargera pour vous d'&ecirc;tre parano&iuml;aque. Sat, 29 Nov 2008 15:02:34 +0100 IRC :: Internet Relay Chat http://pc-inter.net/wiki/irc-internet-relay-chat http://pc-inter.net/wiki/irc-internet-relay-chat <p class="float_right"><img src="http://pc-inter.net/upload/8c7902005f47e9095015feed091fe611.png" alt="" /></p><br /> <h3 class="title1">IRC :: Internet Relay Chat</h3><br /> <br /> IRC, n'est pas MSN, c'est une facon de chatter differante, et beaucoup plus ancienne que MSN.<br /> Plus sure que msn, et plus d&eacute;cri&eacute; aussi.<br /> les serveurs irc sont le plus courrament des serveur priv&eacute;, et de par cette appartenance priv&eacute;, on du mal a etre control&eacute;.<br /> Le warez a fait beaucoup de mal a l'irc par la possibilit&eacute; de d'&eacute;chang&eacute; des fichiers, et d'installer des robot qui partage aussi.<br /> <br /> Le chat se fait sur des Salon, et tous les users present voit les autre et les communication se font principalement en ommun sur le chan.<br /> Tous les connecter voit ce qu'il se dit, sauf pour les notice, ou les pv.<br /> Le fonctionnement de irc est donc l'inverse de msn, ou vous vous connecter en priorit&eacute; en user / user (pv), et avez la possibilit&eacute; des chan a multiple utilisateur.<br /> <br /> <br /><h4 class="stitle1">Historique :</h4><br /><br /> Con&ccedil;u fin ao&ucirc;t 1988, il a &eacute;t&eacute; d&eacute;crit initialement dans la RFC 1459 par Jarkko Oikarinen (surnomm&eacute; &laquo; WiZ &raquo;) et Darren Reed, puis r&eacute;vis&eacute; dans les RFC 2810 &agrave; 2813. IRC fut cr&eacute;&eacute; pour remplacer un programme appel&eacute; MUT (MultiUser talk) sur un BBS finlandais (OuluBox). Oikarinen s'est inspir&eacute; du Bitnet Relay Chat du r&eacute;seau Bitnet.<br /> <br /> Le protocole de communication d&eacute;crit un r&eacute;seau informatique form&eacute; de plusieurs serveurs connect&eacute;s sans boucle dans lequel les clients communiquent g&eacute;n&eacute;ralement par le biais du serveur (qui relayera &eacute;ventuellement le message au reste du r&eacute;seau). Il est &eacute;galement possible de connecter deux clients directement pour une conversation priv&eacute;e ou un transfert de fichier, on parle alors de DCC. Ce protocole &eacute;tant public, des clients existent pour de nombreux syst&egrave;mes d'exploitation, de m&ecirc;me que les serveurs IRC, aussi d&eacute;sign&eacute;s par le terme IRCD qui signifie Internet Relay Chat Daemon.<br /> <br /> Il existe diff&eacute;rents r&eacute;seaux, dont les plus connus sont QuakeNet, GameSurge, IRCnet, EFnet, DALnet, Undernet, Freenode, et bien d'autres. Ils sont le plus souvent libres d'utilisation et gratuits. QuakeNet est le plus grand r&eacute;seau avec 200 000 clients.<br /> <br /> Le succ&egrave;s d'IRC a &eacute;t&eacute; quelque peu diminu&eacute; par l'arriv&eacute;e des messageries instantan&eacute;es. Ces r&eacute;seaux restent n&eacute;anmoins tr&egrave;s utilis&eacute;s par ceux qui veulent discuter sans passer par un programme client propri&eacute;taire ou n'offrant pas l'interactivit&eacute; sous forme de canaux, permettant ainsi de rejoindre des milliers d'usagers.<br /> <br /> Un serveur IRC est normalement g&eacute;r&eacute; par un ou plusieurs IrcOps, contraction d'origine anglophone de IRC Operator ou op&eacute;rateur d'IRC. Sat, 29 Nov 2008 14:25:08 +0100