Page 1 sur 1

Posté : 15 nov. 2004, 18:09:00
par mouradz
Nous sommes une petite societe de services informatiques , et on ai toujours piraté via notre conexion internet au fait c'est notre ressource internet qui est au fait piraté , utiliser par des tiers hors notre organisation des utilisateur fantomes qui entre pae une autre voie via cable telephonique;
le Problème:
sous un réseau Windows 2000 Pro avec partage de connexion ADSL 1 Mo sur 10 postes sous windows 2000 Pro accés aux postes sans mots de passe le serveur avec mots de passe et mon poste de service aussi ne sont pas piraté

sur les 9 postes restants deux comptes fantomes sont crée dans les comptes utilisteur avec le caractéristiques suivants:

Nom utilisateur IUSR _NOM DU POSTE
Nom Complet :
INTERNET GUEST ACCOUNT
description:
built - in account for anonymous access to internet information services

je ne sais pas il se peut que c'est un logiciel installé qui achemine la connexion vers l'utilisateur pirate

a vous de nous aider a regler se probleme dont souffre pas mal de gens
les effets : un retard de reponse de la ligne meme un encombrement
Merci pour votre assistance
<IMG SRC="/images/smiles/phone46.gif"> <IMG SRC="/images/smiles/thumbs_up46.gif">


Posté : 15 nov. 2004, 23:26:00
par shyguy
Hello,

Etrange ton histoire...

reformates les PC en question, refait une installation propre, verrouille les PC avec des utilitaires ou en les configurant de faà§on à  ce qu'ils soient en usage restraint (ex pas d'accès au paramètres reseaux). Si tu peux crée un blocage sur l'ordi qui commande les accès au net...
Je vois pas comment tu peux laisser des ordi avec des comptes non reconnu acceder au net... Tu dois bien avoir un ordi qui fait "passerelle" vers l'interent ??

Bon courage

Posté : 16 nov. 2004, 09:37:00
par Nemric
Salut,
A mon avis tu es pas piraté ! mais tu peux l'être
Verifie que sur les postes incriminé il n'y a pas IIS d'installé, en effet, <TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-1><b>Citation :</b></font></TD></TR></TABLE><TABLE BORDER=1 CELLPADDING=10 BORDERCOLOR=#FF0000 ALIGN=CENTER WIDTH=85%><TR BGCOLOR=#F3F2F4><TD><FONT SIZE=-1>Nom utilisateur IUSR _NOM DU POSTE
Nom Complet :
INTERNET GUEST ACCOUNT
description:
built - in account for anonymous access to internet information services
</FONT></TD></TR></TABLE>
sont les informations typiques de la connection anonyme a ton serveur et "internet information services" peu se resumer à  IIS, le serveur Http et Ftp et Smtp de windows.

Desinstal se service (dans les processus, "inetinfo.exe") dans ajout/suppr de programme et ajouter/suppr des composants windows

pour verifier, tape <a href="http://Nomduposte" target="_blank">http://Nomduposte</a> ou <a href="ftp://nomduposte" target="_blank">ftp://nomduposte</a> ou pareil avec l'@ip

cet utilisateur est censé avoir les droit dans le dossire c:inetpubwwroot, la racine du site par defaut lorsqu'on instal IIS

Sinon, btndroit sur poste de travail, gerer, service et application, et ici, il devrait y avoir "service internet" avec un site web par defaut

Bref, ne te fait pas de souci si tu utilise un firewall (minimum) ou un routeur, sauf si les ports 80 sont ouverts (par le firewall) ou redirigés (par le routeur) sur les machines ...

A plus ...