logo INAF

 

 

 

logo CNRS
Campus-Gif

INFORMATIQUE de l'INAF

NBCM

SECURITE INFORMATIQUE
Ca vous concerne !

CONSEILS

VIRUS
PHISHING

Bobards

CONFIDENTIALITE :
BigBrother
Spywares

ADRESSES UTILES
CONTACTS

En intranet:
LES CORRECTIFS
Les alertes
Attaques et Virus INAF
SKYPE
Déplacement hors INAF


    QUELQUES CONSEILS QUI VOUS EVITERONT BIEN DES ENNUIS !
     
      • Dans tous les cas, les bonnes partiques sont :
        – utiliser un compte utilisateur aux droits limités pour les usages courants (bureautique, navigation, lecture
        de courriels, etc.) ;
        – ne pas installer de logiciels qui ne soient pas de confiance, y compris via un compte aux droits restreints ;
        – mettre à jour le système d’exploitation.
        – avoir un antivirus à jour.
        – naviguer depuis un compte aux droits limités ;
        – naviguer sur des sites de confiance ;
        – désactiver l’interprétation de code dynamique par défaut (JavaScript, ActiveX, etc.) sur votre navigateur;
        – lire ses courriers électroniques au format texte, et ne pas prévisualiser les pièces jointes ;
      • Le conseil le moins coûteux mais pas le moins efficace: Ne cliquez pas sur n'importe quoi !
        Le meilleur anti virus est la méfiance et la vigilance. Si vous n'avez pas demandé à recevoir un "exécutable" (.exe .com .vbs) en fichier attaché et si vous ne savez pas exactement ce qu'il fait, ne cliquez jamais dessus et supprimez le 
        Il y a même des astuces vous incitant à cliquer sur soit disant un lien vers un site web "www.myparty.yahoo.com" qui en fait fait appel à un fichier local attaché et executable (*.com) contenant le ver/virus "et se propageant ainsi de manière très intensive par votre carnet d'adresse au moyen de la messagerie electronique dans un message.

        Les fichiers attachés au format DOC et XLS (c'est à dire Word ou Excel) peuvent également véhiculer des macro-virus dangereux. Evitez les fichiers attachés si possible en insérant simplement le contenu du document annexe dans votre message par un copier-coller. Vous y perdrez la mise en forme mais vous simplifierez la relecture par votre correspondant compte tenu de la disparité des systèmes (messageries, éditeur, plate-forme). Pour une diffusion à grande échelle d'un document avec mise en forme, laissez vos interlocuteurs venir le consulter sur votre site web.
        En cas de nécessité, utiliser des formats de fichier ne contenant pas de macro comme le format "*.txt" et les anciens formats Microsoft comme "Word 2.0" pour PC, ou "Word 5.1" pour Mac et "PowerPoint 7" conviennent parfaitement.

      • Des sauvegardes sont indispensables de vos fichiers les plus précieux sur Clés ou disques USB, sur disquettes ou CD et DVD !

      • Une sauvegarde automatique permettra d'une part de récupérer des données détruites mais aussi de remonter à des données non corrompues car l'infection peut être ancienne. Les sauvegardes devront donc être conservées suffisament longtemps.

      • Faites des mises à jour avec les "patchs" correctifs des vulnérabilités de votre système:
        Certaines techniques utilisent des failles de sécurité dans les navigateurs Internet ou les systèmes qui n'ont pas été mis à jour.
        Pour y remédier mettez à jour votre système
        Sur PC sous Windows, programmez des mises à jour automatiques ou utilisez "Windows Update" du "Menu Démarrer" au moins une fois par mois. Il peut se lancer également en exécutant directement Wupdmgr.exe . La "Mise à jour des produits" ne doit montrer dans la rubrique "Mises à jour critiques" que la mention "Aucune mise à jour de ce type n'est disponible actuellement". Dans le cas contraire effectuer la mise à jour critique.
        Regarder régulièrement les bulletins de sécurité. Par exemple, il y a de multiples failles de sécurité sur Internet explorer. Il faut ensuite décharger et appliquer le correctif cumulatif de Microsoft qui CORRESPOND A VOTRE SYSTEME:

        Pour les failles de sécurité d'Internet Explorer:
        * Pour que certaines de ces vulnérabilités ne soient pas exploitables trop simplement, désactiver les scripts (Java, JavaScripts et ActiveX).
        * Concernant le télechargement d'un fichier, il ne faut jamais l'ouvrir directement. Télécharger le d'abord sur votre disque puis après sa sauvegarde et avant son ouverture, il est recommandé de l'analyser avec un antivirus à jour. Enfin, il est déconseillé de double-cliquer sur un fichier. Il vaut mieux choisir judicieusement l'application qui permet de le visualiser et l'ouvrir par le menu fichier/ouvrir de cette dernière. Cela évite de lancer une application imprévue dont le pirate sohaite exploiter une faille.
        * Utilisez de préférence un autre navigateur web tel que Firefox à la place d'Internet Explorer.
      • Configurez votre messagerie pour éviter les virus :
        Les messageries sont théoriquement le moyen de transport de fichier le plus sûr car elles sont censées ne transporter que du texte. Les pièces attachées exécutables sont ainsi codées sous forme texte, contrairement aux disquettes ou CD dans lesquels elles restent sous une forme directement exécutable. Malheureusement les messageries modernes utilisent les mêmes capacités que leur navigateur associé, dont l'usage du code HTML et surtout de ses scripts qui permmettent d'executer du code.
        Ceci est la cause d'infections extrêmement répandues qu'il est très facile d'éviter en prenant les précautions suivantes:
        • Désactiver les modules "ActiveX" dans la messagerie.
        • Désactiver les "scripts" dans la messagerie.
        • Configurez correctement vos logiciels de messagerie:


        La contamination passe souvent par une infection de Outlook. Donc, il faut désinstaller Outook s'il n'est pas utilisé car sa présence suffit à permettre la prolifération. Si ce logiciel de messagerie est utilisé, il faut régulièrement installer les patch de sécurité le concernant.
        A l'INAF nous préconisons l'utilisation de Thunderbird.

        Pour éviter les problèmes suivez les recommandations suivantes pour votre messagerie:
        • Envoyer les messages en mode texte uniquement.
        • Utiliser des antivirus résidents qui surveille l'aarivée des pièces jointes.
        • Les courriels ainsi que leurs fichiers attachés peuvent être filtrés à l'entrée et la sortie d'un site par un Anti-virus comme (AMaViS http://aachalon.de/AMaViS/ + UVSCAN ou Sophos) mais rien ne remplace une protection sur chaque poste.
        • L'antivirus de serveur de messagerie à l'entrée du campus de Gif/Yvette (AMavis+Sophos) filtre la plupart des virus mais il doit être complété par un antivirus sur votre machine.

      • Un anti-virus: Le CNRS a signé un contrat d'achat de licence globale proposée par le Ministère pour la diffusion de produits anti-virus : Norton ANtivirus en 2007 puis 2008 (que vous pouvez récupérer à l'INAF dans le voisinage réseau sur l'Auberge (\\Auberge\SOFTS\antivirus) et anciennement VirusScan en 2006
        Les labos CNRS peuvent profiter des accords éducation (Norton Anti Virus, Fsecure...).
      • Le CNRS n'a plus d'accord de licence globale avec les éditeurs des logiciels "F-Secure" de Kaspersky (anciennement AVP)
        Cependant F-secure AVP, il peut être acheté à des prix CNRS chez le distributeur Alphasys :
        www.alphasys.com
        Alphasys
        Parc de la haute maison
        25 rue de Galilée Bat B
        77420 Champs sur Marne
        Tel 01 64 61 83 50

      • Un anti-virus, oui, mais mis à jour ! il y a très frequement de nouveaux virus !

      • Il faut configurer son Antivirus pour qu'il vérifie automatiquement la présence de nouvelles signatures tous les jours soit à une heure définie (Norton Live Update) soit plusieurs fois par jour (Fsecure Backweb). Il faut réaliser que les virus se propagent sur l'ensemble de la planéte en quelques jours seulement à tel point que certains virus sont programmés pour arréter automatiquement leur diffusion au bout de quelques jours (5 jours pour myparty.com)

        Si vous n'avez pas configuré la mise à jour automatique, faites le tout de suite.

        Plusieurs types d'antivirus existent:
        - Les antivirus scanneurs sont les plus utilisés et permettent la détection et souvent la désinfection pour les virus connus cependant, ils doivent être mis à jour régulièrement.
        - Les antivirus vérifiant la somme de contrôle comparent la signature des fichiers avant et après infection, ils ne doivent pas générer de fausse alerte lors d'une modification autorisée d'un fichier.
        - Les antivirus heuristiques essayent de détecter le comportement anormal d'un programme. Leurs règles de détection génèrent parfois de fausses alertes et les concepteurs de virus essayent de contourner ces règles ce qui nécessite également des mises à jour de l'antivirus


        Pour comprendre les virus aller voir http://www.cnrs.fr/Infosecu/
         

      • Méfiez vous des extensions de fichiers et ne cachez pas les extensions connues avex XP!
      • On appelle 'extension' les quelques lettres (3 en général) qui suivent le point derrière le nom de fichier par exemple ".DOC" pour les fichiers Word comme "MonTexte.DOC".
        Les extensions permettent de savoir si le fichier est dangereux ou pas. En effet, pour se mettre en route les virus doivent utiliser des fichiers contenant des commandes. Hors, sur les PC pour être exécutable il faut que le fichier ait une extension particulière comme ".EXE, .COM, .BAT, .DOC, .VBS, .PIF, etc ..". Par exemple le fichier "Bonjour.txt" a l'extension ".TXT" qui le rend inapte à exécuter du code virus. Par contre, si vous recevez par courrier électronique un fichier attaché inconnu du type "lisezmoi.VBS" ou "inconnu.PIF" il contiendra certainement un virus. Il faudra donc vous méfier de certaines extensions comme ".DOC" des fichiers de texte Microsoft Word car ceux-ci peuvent contenir des Macros Virus et ils représentent la plupart des virus actuels.

        Attention: sous Windows si l'option "Cacher les extensions des fichiers dont le type est connu" (En Anglais: "Hide file extensions for known file types") est validée alors les extensions sont invisibles et donc la détection des fichiers dangereux est impossible !!! Malheureusement cette option est configurée par défaut par Microsoft, il faudra donc la supprimer dans (Option des dossiers/Affichage). Les virus actuels comme SIRCAM utilisent ce défaut pour rebaptiser leur virus en prenant un nom sur le disque infecté comme "taphoto.GIF" infecté puis rebaptisé "taphoto.GIF.EXE". Ce fichier apparaîtra lors de l'arrivée dans la boite Mail comme celui d'une image sans danger "taphoto.GIF" puisque l'extension réelle ".EXE" le rendant exécutable sera invisible. Un simple clique sur cette pseudo image peut vous infecter ainsi que tous vos correspondants.

        En dehors des scripts (pratiquement toujours .VBS) et des applications MS-Office (pratiquement toujours .DOC) , les extensions dangereuses réellement rencontrées en pratique sont .COM, .EXE, .SCR, .LNK, .PIF et .BAT.

        Pour être plus exhaustif :

        Symantec (Norton Antivirus) recommande de scanner les fichiers ayant les extensions suivantes:
        .386, .acm, .acv, .adt, .ax, .bat, .bin, .btm, .cla, .com, .cpl, .csc, .csh, .dll, .doc, .dot, .drv, .exe, .hlp, .hta, .htm, .htt, .inf, .ini, .js, .jse, .jtd, .mdb, .mp?, .mso, .obd, .obt, .ocx, .ov?, .pif, .pl, .pm, .pot, .pps, .ppt, .prc, .rar, .rtf, .scr, .sh, .shb, .shs, .smm, .sys, .vbe, .vbs, .vsd, .vss, .vst, .vxd, .wsf, .wsh, .xls

        Une autre liste des fichiers potentiellement dangereux est fournie à l'adresse :
        http://www.trendmicro-fr.com/infoproduits/neatsuite/extensions.htm

        
        *.386           Windows Enhanced Mode Driver or Swap File 
        *.ACM           Audio Compression Manager Driver (Windows) and Windows System File 
        *.ASP           Active Server Page 
        *.AVB           Innoculan Anti-Virus Virus Infected File 
        *.BAT           Batch Processing 
        *.BIN           Binary File 
        *.CLA           Java Class File (usually .CLASS but can be shortened)
        *.CLASS         Java Class File  
        *.CMD           OS/2, WinNT Command File, DOS CP/M Command File, dBase II Program File 
        *.CNV           MS Word Data Conversion File 
        *.COM           Executable File 
        *.CS*.          Corel Script 
        *.DLL           Dynamic Link Library 
        *.DRV           Device Driver 
        *.EXE           Executable File 
        *.GMS           Corel Global Macro Storage 
        *.HLP           Windows Help File 
        *.HTA           Hypertext Application (run apps from HTML doc) 
        *.HTM, * .HTML  Hypertext Markup Language (HTML) 
        *.HTT           Hypertext Template 
        *.INF           Information or Setup File 
        *.INI           Initialization file (many) 
        *.JS*,*.JS, *.JSE       JavaScript Source Code  
        *.LNK           Linker File, Windows Shortcut File 
        *.MHT           MS MHTML Document (Archived Web Page) 
        *.MPD           Mini Port Driver 
        *.OCX           Object Linking and Embedding (OLE) Control Extension 
        *.OV*           Program Overlay File (.OVL) 
         *.PIF          Windows Program Information File 
        *.SCR           Screen Saver Script 
        *.SHS           Shell Scrap Object File 
        *.SYS           System Device Driver 
        *.TLB           Remote Automation Truelib Files 
        *.TSP             Windows Telephony Service Provider 
        *.VBS           Visual Basic Script 
        *.VBE           Visual Basic Script Encrypted 
        *.VXD           Virtual Device Driver 
        *.WBT           WinBatch Script 
        *.WIZ           Wizard File 
        *.WSH           Windows Script Host Settings File
        
        Même le format RTF (Rich Text Format) que l'on croyait sûr peut camoufler un fichier avec virus macro.
         
      • Pour les PC 

      • Pour se protéger des virus de type I love you - Les VBS (Visual Basic Script) ne doivent pas exécutés automatiquement mais simplement  lus comme des fichiers de texte pour cela il faut désactiver "Windows Scripting Host" : cf. menu "Démarrer/Paramètres/Panneau de configuration/Ajout-Suppression de programes/" Cliquez sur l'onglet "Installation de Windows" dans 'Accessoires' décochez "Execution de script"


      • Les virus peuvent laisser ouvert des ports sur votre machine qui permmettent de "prendre le contrôle" à distance de votre PC. (Back orifice, etc. ...). pour voir les ports ouvert sur votre PC executez la commande "netstat -an"
        Un cheval de troie ou spyware ne s'installe pas tout seul ! Alors faites bien attention : 
        1°) Ne pas télécharger d'un site que vous ne connaissez pas, des logiciels que vous empressez ensuite d'installer (ou des images que vous allez  ensuite visionner, etc ...). Ils peuvent faire ce pourquoi ils sont prévus + installer un cheval de Troie (à votre insu).  La désinstallation ne suprimera pas ce malware en général.
        2°) Ne pas cliquer intempestivement sur les pièce jointes des courriers qu'on vous envoie 

      • Macro Virus

      • Les macros permettent d'introduire des virus dans des fichiers de données Word Excel ou autre. Il est donc conseillé de désactiver le chargement automatique des Macros dans les logiciels bureautiques.


    BOBARDS A NE PAS REDIFFUSER !
     

    Un bobard (Hoax) est un faux message d'alerte,n'en tenez pas compte.Le but de ce type de courrier est de générer du "spam" en saturant les boites aux lettres de vos correspondants par un effet "boule de neige" car de plus en plus de personne se renvoient le message. Ne tombez pas dans le piège. Ne propagez pas ce type de message. L'anti-virus le plus adapté pour ces Hoax est la "poubelle".

    Vous pourrez reconnaitre ces fausses alertes aux caractéristiques suivantes:
    - Vous avez été personnellement choisi pour sauver le monde d'une terrible menace ("Diffusez ce message au plus grand nombre de personnes possible... il s'agit d'un nouveau virus que peu de gens connaissent!")
    -Vous êtes alerté par autorité irréfutable : Gouvernement, IBM, Microsoft, AOL...
    - On fait appel à votre considérable carnet d'adresses ("Veuillez la partager avec toute personne susceptible d'avoir accès à Internet. Veuillez avertir toutes vos connaissances de façon à stopper la propagation de ce virus. ATTENTION, ATTENTION!! PASSEZ LE MOT À VOS AMIS!!")
    - Le message est truffé de majuscules et de !!!!! qui le dramatisent.
    - On fait appel à votre solidarité (cf Chaine de courrier ci-dessous).
    - etc ...


Problèmes de CONFIDENTIALITE
      SOURIEZ on vous regarde : BigBrother IS WATCHING YOU !
      Votre ordinateur laisse des informations à votre insu sur les réseaux.

      Il faut savoir qu'en général les informations circulent en clair sur le réseau. Un courriel (email) classique s'apparente plus à une carte postale qu'à une lettre cachetée.
      Pour éliminer 99% des indiscrets qui peuvent "sniffer" le réseau, on peut crypter l'information (SSH, SSL etc ...) mais ensuite pour "casser" votre codage ce n'est qu'une question de puissance de calcul donc de temps.

      N'importe qui peut se transformer en espion en cachant un "web Bug" dans le courriel qu'il vous envoie. Dans le cas le plus simple ce "Web Bug" se contente de charger une image qui signale à distance que vous êtes en train de lire ce mail. Pour être plus intrusif, quelques lignes JavaScript insérée dans le corps du message (invisible pour le destinataire comme le code html l'est sur une page web) permettent à chacun d'espionner les messages électroniques des autres ( cf. Richard Smith, Privacy Foundation). Si le message est reçu par un logiciel compatible JavaScript, toute réponse contenant le message original sera retournée à l'émetteur d'origine. Autrement dit, si vous faites suivre un message ainsi piégé, ce message et vos commentaires privés seront copiés et envoyés à l'adresse de l'expéditeur d'origine. es utilisateurs suivants sont aussi en danger si le texte d'origine est toujours intact et même si un utilisateur désactive l'option JavaScript dans son logiciel de messagerie, le mouchard sera opérationnel dès qu'il sera reçu par un autre utilisateur qui n'aura pas fait cette manipulation.
      Il faut donc DESACTIVER LES JAVASCRIPTS

      Il y a aussi les variables d'environnement qui sont des paramètres système envoyés sur le réseau. Ils ne sont pas confidentiels mais peuvent vous identifier par recoupement avec d'autres informations comme les Cookies.
      Ce que je sais de VOUS !

      Les cookies qui peuvent être utilisés pour suivre les pages internet que vous avez consultées. En particulier quand vous diffusez des informations personnelles comme votre Nom qui peut, grâce aux Cookies être associé, à vos goûts lorsque vous cliquez sur telle ou telle icône du Web. En conclusion, je conseille pour ma part de configurer votre Navigateur pour que, par défaut, il refuse les Cookies. Cette solution est cependant parfois lourde car elle impose beaucoup de clique de validation Ultérieurement, il sera toujours possible au besoin de les accepter ponctuellement pour un site qui les exige. En effet, il est parfois nécessaire d'accepter les Cookies sur un site "fiable" qui utilise les Cookies pour des raisons de sécurité et d'authentification.

      Les e-mails ne sont pas sécurisés. Aucun chiffrement n'est appliqué à ce que vous envoyez, tous vos e-mails peuvent donc être lus par quiconque se trouvant sur le "chemin" de votre ordinateur à celui de votre correspondant.

      N'envoyez aucune donnée confidentielle telle qu'un mot de passe par courriel, ni vos coordonnées bancaires.

      .
      Gestion des traces de connexion : 

      La gestion des traces d'utilisation des moyens informatiques et des services réseaux au CNRS a été déclarée à la CNIL sous forme générique, pour l'ensemble des laboratoires sous tutelle CNRS et a fait l'objet d'une décision publiée le 11 octobre 2004 au bulletin officiel du CNRS ( décision 04P014DSI ).

       Les unités disposent dorénavant d'un cadre réglementaire pour traiter correctement la question de la "journalisation des opérations sur les systèmes informatiques", sous réserves de mise en œuvre de dispositions internes d'accompagnement visant à la transparence du dispositif.

      Le texte complet de la déclaration, intitulé "politique de gestion des traces d'utilisation des moyens informatiques et des services réseau au CNRS", peut être consulté sur l' intranet du CNRS (accès par certificat électronique).

      Ce texte explicite les traces qu'on peut conserver ainsi que leur durée maximale de conservation et les finalités de traitement auxquels elles donnent lieu. Il fait la distinction entre structures fonctionnelles et structures hiérarchiques afin de rendre compatibles, pour les Administrateurs Systèmes et Réseaux, travail d'équipe et obligation du "secret professionnel ".

      Il appartient maintenant aux directeurs d'unité d'arrêter leur politique interne de gestion des traces, en s'appuyant s'ils le souhaitent sur ce dispositif commun déclaré à la CNIL.

      Un courrier explicitant le dispositif a été adressé à tous les directeurs d'unité le 16 février 2005 par le Fonctionnaire de Sécurité de Défense.


      SPYWARES : L'une des menaces les plus grandes.

      Il ne faut pas oublier les espiogiciels ou Spyware qui sont des routines intégrées dans de nombreux logiciels du commerce qui permettent d'espionner les habitudes des utilisateurs, sinon plus.

      Ces spywares (spy=espion) sont dangereux, car leur objectif et de transmetre, à votre insu, vos centres d'interets et informations personnelles à des sites distants inconnus et indépendants du site que vous consultez.

      Les spywares de type Keyloger sont les plus inquiétants puisqu'ils captent toutes les touches que vous frappez au clavier y compris vos passwords et codes de carte banquaire. Cette collecte des touches du clavier est imparable puisqu'elle se produit avant le cryptage par une éventuelle connexion sécurisée de type https ou SSH.

      Il y a aussi des utilitaires qui transmettent le nom et l'adresse d'origine des fichiers que vous avez téléchargés et par recoupement avec d'autres données comme les cookies, votre nom peut y être associé créant ainsi une base de données de vos centres d'intérêts.


      Pour se protéger des spywares plusieurs logiciels comme Ad-Aware de "Lavasoft.de" ou comme "Spybot" de http://www.spybot.info/fr/index.html permettent partiellement de les identifier et de les éliminer plus ou moins bien.
      Pour éviter de se faire infecter par des spywares, il faut donc éviter de télécharger et d\'installer des logiciels sur des sites inconnus.
      La protection minimum consiste à faire une recherche sur Internet pour savoir si le logiciel qui vous intéresse contient un spyware.

      Une menace grandissante est le phising qui vous fait croire que vous vous connectez à un site fiable alors que les informations que vous envoyez passent par un site de pirate.

      D'une manière générale l'usurpation d'identité est la technique la plus classique pour duper les internautes.

      Les certificats électroniques peuvent être une parade partielle s'ils sont mis en place et utilisés avec une très grande rigueur.

      En conclusion, ne croyez pas tout ce que vous voyez sur Internet, il faut toujours être méfiant et vérifier l'information.

      Cela étant fait, l' Internet améne une révolution du savoir, on y trouve une information très riche et diversifiée, donc ne jetons pas le bébé avec l'eau du bain.

       


ADRESSES UTILES POUR S'INFORMER
      • Comité réseau des universités : Serveur web : http://www.cru.fr/securite/
      • Liens utiles
        – Mémento sur les virus :
        http://www.certa.ssi.gouv.fr/site/CERTA-2005-INF-002/
        – Note d’information du CERTA sur l’acquisition de correctifs :
        http://www.certa.ssi.gouv.fr/site/CERTA-2001-INF-004/
        – Note d’information du CERTA sur les systèmes obsolètes :
        http://www.certa.ssi.gouv.fr/site/CERTA-2005-INF-003/
        – Note d’information du CERTA sur les bonnes pratiques concernant l’hébergement mutualisé :
        http://www.certa.ssi.gouv.fr/site/CERTA-2005-INF-005/
        – Note d’information du CERTA sur les mots de passe :
        http://www.certa.ssi.gouv.fr/site/CERTA-2005-INF-001/
        – Note d’information sur la terminologie d’usage au CERTA :
        http://www.certa.ssi.gouv.fr/site/CERTA-2006-INF-002/
        – Note d’information du CERTA sur les enjeux de sécurité liés à une migration vers IPv6 :
        http://www.certa.ssi.gouv.fr/site/CERTA-2006-INF-004/
        – Unix security checklist version 2.0 du 8 octobre 2001 (Publication du CERT australien) :
        http://www.auscert.org.au/render.html?it=1935
        – Note d’information du CERTA sur les risques associés aux clés USB :
        http://www.certa.ssi.gouv.fr/site/CERTA-2000-INF-006/
        – Note d’information du CERTA sur les outils d’indexation et de recherche :
        http://www.certa.ssi.gouv.fr/site/CERTA-2006-INF-009/
        – Note d’information du CERTA sur la gestion des noms de domaine :
        http://www.certa.ssi.gouv.fr/site/CERTA-2007-INF-001/
        – Note d’information du CERTA sur le bon usage de PHP :
        http://www.certa.ssi.gouv.fr/site/CERTA-2007-INF-002/
      • "Politique Microsoft de diffusion des mises a jour des logiciels"
        http://www.microsoft.com/france/securite/gpublic/protect/default.aspx

    CONTACTS
      • Votre contact naturel

      • C'est l'administrateur de votre réseau local, la personne que vous allez voir quand plus rien ne marche! 
         
      • Vous ne savez pas à qui vous adressez ?

      • Posez votre question ici !  informatique@inaf.cnrs-gif.fr
         
      • En cas de soupçon de piratage,

      • contactez :  courriel BM ; (tel 016982 4145)

        INFIRMATIQUE

Sortez Couverts ...


Cette page a été à l'origine inspirée de celle de l'Université Paris 7, bravo pour leur travail.
Page "http://www.inaf.cnrs-gif.fr/../informatique/securite_inaf.html"- bM-23/8/2004-14/4/2008 - © CNRS
-