Partage IPC$

Ce forum est destiné à accueillir vos posts concernant la sécurité relative aux logiciels microsoft. Ils peuvent aussi bien traiter des systèmes d'exploitation Windows (NT,WIN2K,WINXP), du serveur web IIS, de Microsoft SQL et ainsi de suite...

Modérateur: modos Ixus

Partage IPC$

Messagepar Syn0 » 10 Fév 2005 17:15

Bonjour,

Je suis dans un environnement Windows et après un test de sécurité , on m'apprend que je possède la faille IPC$ qui permet entre autre de lister mes utilisateurs sur ma machine et pourquoi pas tenter de bruteforcer.
Questions:

1°)A quoi sert exactement ce partage IPC$ ( je suis sous windows 2000). ?
2°) Le désactiver sur ma machine dans un réseau d'entreprise sachant que je suis en workgroup et j'accède juste à quelques partages réseaux peut il être pénalisant ?


Merci d'avance
Syn0
Syn0
Matelot
Matelot
 
Messages: 10
Inscrit le: 27 Oct 2004 16:59

Messagepar Muzo » 10 Fév 2005 18:13

Salut,

il me semble que c'est partage pour l'administrateur réseau. Si tu le vire seul l'administrateur qui voudra venir en fourbe sera ennuyé.

Si c'est bien ca, si quelqu'un peu bien comfirmer ou infirmer?
---------
:marre:
En 5 secondes sur google!
http://www.commentcamarche.net/forum/af ... C$-DISTANT

Faudrait voir à ne pas abuser et chercher un peu!
/Muzo
"La vie n'est pas un combat, mais une passion à défendre!" MASS HYSTERIA - Knowledge is power
Avatar de l’utilisateur
Muzo
Amiral
Amiral
 
Messages: 5236
Inscrit le: 07 Mai 2003 00:00
Localisation: BNF! Je me culturise.

Messagepar pulsergene » 10 Fév 2005 18:21

bonjour

cela supprime les partages de fichiers et d'imprimantes il me semble
le fait de désactiver ce partage

bonne fin de journée
Avatar de l’utilisateur
pulsergene
Amiral
Amiral
 
Messages: 1314
Inscrit le: 14 Oct 2003 00:00
Localisation: cambrousse city

Messagepar Muzo » 10 Fév 2005 18:28

Non c'est bien du partage administratif, Cf. le lien fournit.
/Muzo
"La vie n'est pas un combat, mais une passion à défendre!" MASS HYSTERIA - Knowledge is power
Avatar de l’utilisateur
Muzo
Amiral
Amiral
 
Messages: 5236
Inscrit le: 07 Mai 2003 00:00
Localisation: BNF! Je me culturise.

Messagepar Syn0 » 10 Fév 2005 19:01

Muzo a écrit:---------
:marre:
En 5 secondes sur google!
http://www.commentcamarche.net/forum/af ... C$-DISTANT

Faudrait voir à ne pas abuser et chercher un peu!


Est ce que j ai dit que je n'etais pas au courant ?
Je voulais des précisons plus techniques sur ce qu'engendre la modification de la base de registre et la restrict anonymous ( là c TOI ki regardera sur google) : cela permet de modifier la faille IPC$

Je sais très bien que c'est un partage administratif que tu ne peux pas supprimer sauf en passant par la base de registre. Tu ne sais meme pas de quoi tu causes et tu te permets de donner des conseils sur les recherches de google alala... ( et tu oses me donner un lien sur comment ca marche )
Suite à un audit de sécurité, j'ai pu voir que ce partage permet de se connecter de facon anonyme et ainsi de pouvoir lister les différents utilisateurs sur un pc et si quelqu'un a en sa possession un dictionnaire il peut à volonté tenter de trouver le mot de passe associé au user.

Sans rancune, la prochaine fois essaye de développer un peu plus ta réponse et ne pas balancer un lien google que moi aussi je peux te sortir en moins de 3 secondes http://www.google.fr/search?hl=fr&q=par ... cher&meta=

Pour info avant un scan de sécurité , j'obtiens pas mal d'infos et apres la modification de cette clé , tout a disparu donc la faille est bien "bouchée"

Mais bon apparemment tu as l'air d'être une personne très qualifiée....

Muzo a écrit:Si tu le vire seul l'administrateur qui voudra venir en fourbe sera ennuyé.


Totalement faux après la modification de la clé mes partages étaient toujours accessible aussi bien imprimantes que fichiers...

Ce sujet peut être considéré comme résolu.

A+
Syn0
Matelot
Matelot
 
Messages: 10
Inscrit le: 27 Oct 2004 16:59

Messagepar Muzo » 11 Fév 2005 01:06

Je suis tout navré pour toi :roll:

la prochaine fois exprime toi clairement, ca évitera des mésententes.
/Muzo
"La vie n'est pas un combat, mais une passion à défendre!" MASS HYSTERIA - Knowledge is power
Avatar de l’utilisateur
Muzo
Amiral
Amiral
 
Messages: 5236
Inscrit le: 07 Mai 2003 00:00
Localisation: BNF! Je me culturise.


Retour vers Logiciels Microsoft

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron