Re: [FRnOG] [MISC] Les procédures d'accès aux datacenters: Une punition à chaque fois ?

2014-01-20 Par sujet Clement Cavadore
On Mon, 2014-01-20 at 10:53 +0100, Romain GUICHARD wrote: Mais en soit si je dois perdre en moyenne 10min à chaque fois pour assurer la sécurité du DC, so be it. Il y a une différence entre perdre 10 minutes en moyenne, et entre 1/2h et 1h (pour au final te rendre compte que tu avais TOUT fait

Re: [FRnOG] [MISC] Les procédures d'accès aux datacenters: Une punition à chaque fois ?

2014-01-20 Par sujet Frederic Dhieux
Bonjour, Forcément je partage un certain agacement sur le sujet. On prévoit toujours 10 min à parfois 30 min dans le planning rien que pour cette partie qui consiste à entrer sur le site. Les raisons sont en général (ça liste tous les DC) : - Mauvais fonctionnement des outils et non maitrise par

Re: [FRnOG] [MISC] Les procédures d'accès aux datacenters: Une punition à chaque fois ?

2014-01-20 Par sujet Sylvain Vallerot
On 20/01/2014 10:53, Romain GUICHARD wrote: Attendre 10-20min à chaque fois devant le poste de sécurité pour des raisons administratives c'est contraignant. Mais en soit si je dois perdre en moyenne 10min à chaque fois pour assurer la sécurité du DC, so be it. Je trouve que le développement

Re: [FRnOG] [MISC] Les procédures d'accès aux datacenters: Une punition à chaque fois ?

2014-01-20 Par sujet Raphael Mazelier
Le 20/01/2014 11:37, Frederic Dhieux a écrit : Bonjour, Forcément je partage un certain agacement sur le sujet. On prévoit toujours 10 min à parfois 30 min dans le planning rien que pour cette partie qui consiste à entrer sur le site. Je ne peux qu’être d'accord. Je ne compte pas le nombre de

Re: [FRnOG] [MISC] Les procédures d'accès aux datacenters: Une punition à chaque fois ?

2014-01-20 Par sujet Clement Cavadore
On Mon, 2014-01-20 at 12:11 +0100, Raphael Mazelier wrote: les procédures pour rentrer sont complexes aka : - 1er check pour rentrer dans le parking - 1ere porte ou il faut sonner pour rentrer dans le DC - check de la carte d'identité à la guérite puis passage dans le SAS - 2eme sonnette

RE: [FRnOG] [MISC] Les procédures d'accès aux datacenters: Une punition à chaque fois ?

2014-01-20 Par sujet Bruno CAVROS / SKIWEBCENTER
Dans le cas d'un vieux Datacenter du 11 eme -Refus du jour au lendemain du permis de conduire sans notifier les clients, 400 bornes pour avoir une piece d'identité.. -Gestion des accès par mail non authentifié un fake mail passe sans soucis. -Resté 5 Heures une nuit sur le boulevard devant la

RE: [FRnOG] [MISC] Les procédures d'accès aux datacenters: Une punition à chaque fois ?

2014-01-20 Par sujet Bruno CAVROS / SKIWEBCENTER
C'est pour éviter de rentrer avec un serveur :) Et les tourniquets de la mort tu en penses quoi ? ;) -Message d'origine- De : frnog-requ...@frnog.org [mailto:frnog-requ...@frnog.org] De la part de Clement Cavadore Envoyé : lundi 20 janvier 2014 12:23 À : frnog@frnog.org Objet : Re:

Re: [FRnOG] [MISC] Les procédures d'accès aux datacenters: Une punition à chaque fois ?

2014-01-20 Par sujet David RIBEIRO
Bonjour à tous, Pour ma part, j'accède le plus souvent au DataCenter d'Altitude DataCenter loué en intégralité à Completel sur Val de Reuil (27). Pour le DC de VDR, depuis l'Extranet Completel, tu dis qui a accès, tu te présentes avec ta CI * obligatoire *(Française ou autre, le permis de

Re: [FRnOG] [MISC] Les procédures d'accès aux datacenters: Une punition à chaque fois ?

2014-01-20 Par sujet Sylvain Vallerot
On 20/01/2014 12:22, Bruno CAVROS / SKIWEBCENTER wrote: Dans le cas d'un vieux Datacenter du 11 eme -Gestion des accès par mail non authentifié un fake mail passe sans soucis. Les listes d'accès admettent un mot de passe à présent. Et ca devrait s'améliorer encore avec le portail qui est en

[FRnOG] [TECH] Cisco EFM

2014-01-20 Par sujet David Frnog
Bonjour la liste, Nous avons du CEE (Orange) avec du cisco SHDSL/EFM 888 coté CPE: - le CEE policant tout le traffic sans cos eth / cos eth 0 a quelques kbps, on utilise une policy-map sur l'interface e0 du CPE, qui fait un set cos. - on fait du route, ou du PPPoE se terminant sur le 888,

Re: [FRnOG] [MISC] Les procédures d'accès aux datacenters: Une punition à chaque fois ?

2014-01-20 Par sujet Romain GUICHARD
Le 20 janvier 2014 14:51, Sylvain Vallerot sylv...@gixe.net a écrit : On 20/01/2014 12:22, Bruno CAVROS / SKIWEBCENTER wrote: Dans le cas d'un vieux Datacenter du 11 eme -Gestion des accès par mail non authentifié un fake mail passe sans soucis. Les listes d'accès admettent un mot de

Re: [FRnOG] [MISC] Les procédures d'accès aux datacenters: Une punition à chaque fois ?

2014-01-20 Par sujet Sylvain Vallerot
On 20/01/2014 15:30, Romain GUICHARD wrote: Un code à 3 chiffres ça se bruteforce en 30min si on va par là. Oui c'est pour ça qu'il faut pas compter sur les racks pour protéger le matériel. --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [MISC] Les procédures d'accès aux datacenters: Une punition à chaque fois ?

2014-01-20 Par sujet Clement Cavadore
On Mon, 2014-01-20 at 15:50 +0100, Eric ROLLAND wrote: Clément tu le sais, le mieux, c'est encore de se faire sa salle ;-) Il ne fait aucun doute que c'est clairement en partie à cause de ces procédures a la con (et de leurs droides associés) que certaines salles privées se montent... --

Re: [FRnOG] [MISC] Les procédures d'accès aux datacenters: Une punition à chaque fois ?

2014-01-20 Par sujet Eric ROLLAND
Le 20/01/2014 15:36, Sylvain Vallerot a écrit : On 20/01/2014 15:30, Romain GUICHARD wrote: Un code à 3 chiffres ça se bruteforce en 30min si on va par là. Oui c'est pour ça qu'il faut pas compter sur les racks pour protéger le matériel. BonjourClément, Sylvain, et bonne année à toute la

Re: [FRnOG] [MISC] Les procédures d'accès aux datacenters: Une punition à chaque fois ?

2014-01-20 Par sujet Xavier Beaudouin
Hello, Le 20/01/2014 11:35, Clement Cavadore a écrit : On Mon, 2014-01-20 at 10:53 +0100, Romain GUICHARD wrote: Mais en soit si je dois perdre en moyenne 10min à chaque fois pour assurer la sécurité du DC, so be it. Il y a une différence entre perdre 10 minutes en moyenne, et entre 1/2h et

Re: [FRnOG] [MISC] Les procédures d'accès aux datacenters: Une punition à chaque fois ?

2014-01-20 Par sujet Inulogic - Free-H
Bonjour, J'étais chez OVH pendant plus d'une bonne année à DC1 (Paris 19), l'accès se fait via un badge et comme il n'y a aucune surveillance, il n'y a pas de problème d'accès. En soit c'est pratique mais la sécurité est minimum. Une fois dans une salle, on peut bruteforce une baie en quelques

Re: [FRnOG] [MISC] Les procédures d'accès aux datacenters: Une punition à chaque fois ?

2014-01-20 Par sujet Radu-Adrian Feurdean
On Mon, Jan 20, 2014, at 17:55, Xavier Beaudouin wrote: Mes expériences: - bus rouge : quand tu as ton accès et que tu n'es pas sous loc : RAZ, en dehors... aie - Th2 : quelque soit le truc: trop de papier et d'attente - Equinix : Ca va, des fois relou de pas faire des demande dans

Re: [FRnOG] [MISC] Les procédures d'accès aux datacenters: Une punition à chaque fois ?

2014-01-20 Par sujet Régis M
Mon dieu ca fait peur.. :) Content d'avoir choisi un DC sur Reims quand j'en ai eu besoin, et à vous entendre: éviter Paris à tout prix (ca je le savais déjà d'un autre coté... :) ) Après, c'est pas les mêmes arrivées ou meetme disponible non plus c'est clair Quelqu'un sait ce que vaut le