RE: [FRnOG] [MISC] Scan RDP venant de 94.177.238.132

2020-05-26 Par sujet Michel Py
Je voulais réagir à ceux qui disent plus ou moins "les scans çà ne fait pas de mal". C'est faux. Le scan, c'est le prélude à l'exploit ou à la DDoS. On ne peut pas faire grand-chose contre les exploits 0-day, et une bonne DDoS va certainement se baser sur les résultats du scan aussi. Donc,

Re: [FRnOG] [MISC] Scan RDP venant de 94.177.238.132

2020-05-24 Par sujet Pavel Polyakov
On Sun, 24 May 2020 10:40:59 +0200 David Ponzone wrote: > Non, si t’as une politique de mot de passe stricte, avec changement > régulier, si tu es sûr que les utilisateurs ne mettent pas ce mot de > passe dans un fichier texte sur leur PC perso, etc…. Je ne vois pas la nécessité de le changer

Re: [FRnOG] [MISC] Scan RDP venant de 94.177.238.132

2020-05-24 Par sujet David Ponzone
En quoi ça engage leur responsabilité ? Je suis sûr que quelque part, ils précisent que c’est la responsabilité du client de sécuriser son infra. D’ailleurs, ils n’ont pas le choix pour te donner accès à distance à un Windows. David Ponzone > Le 24 mai 2020 à 13:02, Vincent Bernat a écrit :

Re: [FRnOG] [MISC] Scan RDP venant de 94.177.238.132

2020-05-24 Par sujet Vincent Bernat
❦ 23 mai 2020 22:49 +02, David Ponzone: >> Nous avons des utilisateurs de Microsoft qui utilisent le RDP en écoute >> sur le port standard et sur l'Internet sans filtrage, pas de problèmes. > > Tu dis donc le contraire de tout le monde ici qui confirme que laisser > un port RDP ouvert, c’est pas

Re: [FRnOG] [MISC] Scan RDP venant de 94.177.238.132

2020-05-24 Par sujet OBConseil via frnog
Le 24/05/2020 à 10:39, Duchet Rémy a écrit  Donc, je me posais la question, jusqu'à quel moment doit-on laisser faire ? Moi je me demande surtout, qu'est ce que tu peux faire ? Sur ton réseau tu peux blackholer Aruba, mais quand les scan

Re: [FRnOG] [MISC] Scan RDP venant de 94.177.238.132

2020-05-24 Par sujet David Ponzone
> Le 24 mai 2020 à 01:47, Pavel Polyakov a écrit : > > > Je n'ai pas dit que c'était une bonne idée. J'ai dit qu'il y en a qui > le font, et que ça ne pose pas de problèmes. Non, si t’as une politique de mot de passe stricte, avec changement régulier, si tu es sûr que les utilisateurs ne

RE: [FRnOG] [MISC] Scan RDP venant de 94.177.238.132

2020-05-24 Par sujet Duchet Rémy
-Original Message- From: frnog-requ...@frnog.org On Behalf Of Pavel Polyakov Sent: dimanche, 24 mai 2020 01:48 To: frnog@frnog.org Subject: Re: [FRnOG] [MISC] Scan RDP venant de 94.177.238.132 On Sat, 23 May 2020 22:49:11 +0200 David Ponzone wrote: > Tu dis donc le contraire de tout

Re: [FRnOG] [MISC] Scan RDP venant de 94.177.238.132

2020-05-23 Par sujet Pavel Polyakov
On Sat, 23 May 2020 22:49:11 +0200 David Ponzone wrote: > Tu dis donc le contraire de tout le monde ici qui confirme que > laisser un port RDP ouvert, c’est pas une super idée. Dois-je croire > ton expertise ou la leur ? Je n'ai pas dit que c'était une bonne idée. J'ai dit qu'il y en a qui le

Re: [FRnOG] [MISC] Scan RDP venant de 94.177.238.132

2020-05-23 Par sujet David Ponzone
> Le 23 mai 2020 à 22:28, Pavel Polyakov a écrit : > > On Sat, 23 May 2020 21:49:00 +0200 > David Ponzone wrote: > >> Quand c’est répété, durable pendant au moins plusieurs heures, vers >> plusieurs IP chez moi, j’appelle pas ça du scan. > > Oui sauf que tu ne donnes pas les détails

Re: [FRnOG] [MISC] Scan RDP venant de 94.177.238.132

2020-05-23 Par sujet Philippe Bourcier
Merci de retagger correctement en MISC. Cette discussion n'a rien à faire sur ALERT. P. May 23, 2020 10:28 PM, "Pavel Polyakov" wrote: > On Sat, 23 May 2020 21:49:00 +0200 > David Ponzone wrote: > >> Quand c’est répété, durable pendant au moins plusieurs heures, vers >> plusieurs IP chez

Re: [FRnOG] [MISC] Scan RDP venant de 94.177.238.132

2020-05-23 Par sujet Toussaint OTTAVI
Le 23/05/2020 à 04:03, Pavel Polyakov a écrit : Camarade Polyakov, la doctrine du parti çà ne marche pas sur cette liste. "Moi je lave plus blanc", tu ferais mieux de garder çà pour ceux qui te payent. Ça n'a aucun sens mais j'imagine que c'est très drôle. Oulà, çà devient chaud, le

Re: [FRnOG] [MISC] Scan RDP venant de 94.177.238.132

2020-05-22 Par sujet Pavel Polyakov
On Sat, 23 May 2020 00:01:18 + Michel Py wrote: > David, çà fait pas mal de temps qu'on échange sur cette liste, > t'avais bu ou quoi, depuis quand tu donnes des croquettes aux > trolls ? Le troll-adjoint de la liste du FRnOG, c'est toi. Oui celui qui n'est pas d'accord ne peut être qu'un

RE: [FRnOG] [MISC] Scan RDP venant de 94.177.238.132

2020-05-22 Par sujet Michel Py
> David Ponzone a écrit : > Je ne vous connais pas Monsieur, J'espère bien que non. David, çà fait pas mal de temps qu'on échange sur cette liste, t'avais bu ou quoi, depuis quand tu donnes des croquettes aux trolls ? Le troll-adjoint de la liste du FRnOG, c'est toi. > Pavel Polyakov a écrit