Journal Comment protéger ses serveurs

Posté par  .
Étiquettes : aucune
-2
15
déc.
2009
La CNAC propose un howto pour mieux protéger ses serveurs.

La fiche fiche n°27 "L’entreprise stocke des copies d’enregistrements musicaux protégés sur ses ordinateurs et les transmet à des tiers sur les réseaux numériques" explique comment le serveur de votre entreprise peut être piraté, dans quelle situation vous vous trouvez ainsi, et comment y remédier.

Pour protéger ses serveur, les points les plus importants, outre "donner des consignes écrites au personnel" ou "l'informer des risques de poursuites", peuvent se résumer en comme suit :

"Tous les six mois, je fais un audit de mon système informatique pour vérifier sa conformité avec la loi (absence de copies à des fins de transmission ou de mise à disposition de fichiers protégés). Pour cela, je fais un inventaire des disques durs installés sur chaque ordinateur et/ou du serveur de l’entreprise. Les fichiers musicaux sont généralement enregistrés sur les ordinateurs avec une extension de type .MP3, .wma ou .wav. Un enregistrement musical compressé typique représente 3,5 megaoctets et se trouve fréquemment dans un répertoire intitulé /ma musique ou/partagé."

Vous êtes prévenus que "Les enregistrements commerciaux de musique sont rarement cédés en licence aux fins de copies multiples en entreprises, de transmission à des tiers ou de mise à disposition sur le réseau Intranet ou sur Internet, sauf dans le cadre de services musicaux reconnus et légaux ou lorsqu’un contrat a été conclu avec le détenteur des droits voisins et des droits d’auteur."


Parmi [les précautions de sécurité pour réduire les risques] figurent :

  1. La configuration du pare-feu Internet ("firewall") de l’entreprise de manière à filtrer les fichiers et les services illicites.

  2. Le scannage des ports : certaines applications logicielles détectent les tentatives d’utilisation ou d’affiliation à un service de transfert de fichier peer to peer, source d’une grande quantité de fichiers musicaux illicites.

  3. La mise en place de systèmes anti-virus permettant de détecter les fichiers indésirables contenant des logiciels espions. L’utilisation de certains logiciels du commerce permettent d’établir un inventaire en continu des applications et des fichiers installés.

"Conception-réalisation [de la fiche] : ACFCI - http://www.acfci.cci.fr"
  • # Référence

    Posté par  . Évalué à 1.

  • # Temps libre

    Posté par  . Évalué à 10.

    Tous les six mois je regarde ma liste "TODO urgent" et vu sa longueur je constate que je n'ai pas le temps de vérifier si mes brebis sont sages :-)

    Je ne regarde même pas ma liste "TODO pas trop urgent", ni même ma liste "Un jour peut-être". A elles deux elles sont compressées sur une partition de 20 Go.
    • [^] # Re: Temps libre

      Posté par  . Évalué à 1.

      J'aurais cru qu'il y aurait eu des admins pour donner un avis sérieux sur ces préconisations qui sont diffusées dans les CCI.
      Probablement que ça ne choque que moi...
      • [^] # Re: Temps libre

        Posté par  . Évalué à 7.

        faut vérifier également dans leurs tiroirs s'il n'y a pas du cannabis, dans leurs dossiers suspendus s'il n'y a pas de photos compromettantes, dans leurs signets s'il n'y a pas de sites illicites que la morale le gouvernement réprouve, et dans leur armoire s'il n'y a pas de casquette à l'envers.

        Heu, par contre plus sérieusement, si des fichiers "illégaux" sont trouvés dans l'ordinateur d'un employé, c'est l'employé qui trinque ou le patron ? En quoi cela devrait être différent de si un employé apportait de la drogue sur son lieu de travail ?

        Only wimps use tape backup: real men just upload their important stuff on megaupload, and let the rest of the world ~~mirror~~ link to it

        • [^] # Re: Temps libre

          Posté par  . Évalué à 9.

          Surtout que a priori, si le repertoire est indiqué comme étant un répertoire personnel, l'employeur n'a pas le droit de fouiller (c'est le cas pour les mails).
          • [^] # Re: Temps libre

            Posté par  . Évalué à 2.

            oui, il suffit de créer un répertoire nommé 'privé' et a priori l'employeur n'a pas le droit d'aller fouiller dedans, sauf à sortir la grosse artillerie juridique.
            • [^] # Re: Temps libre

              Posté par  . Évalué à 6.

              Ca me donne une excellente idée: je vais nommer les répertoires de base "privé" ou "perso" à chaque fois. Comme ça c'est clair pour tout le monde :-)
          • [^] # Re: Temps libre

            Posté par  (site web personnel) . Évalué à 1.

            >> Surtout que a priori, si le repertoire est indiqué comme étant un répertoire personnel, l'employeur n'a pas le droit de fouiller (c'est le cas pour les mails).

            Je dirais qu'à priori, ça dépend complètement du contrat que tu signes avec les conditions générales d'utilisation du parc informatique.
            • [^] # Re: Temps libre

              Posté par  (site web personnel) . Évalué à 4.

              Ou alors, c'est comma :

              Sont illicites les preuves obtenues par violation de la vie privée : ouverture d'un dossier personnel sur un ordinateur d'entreprise même en présence d'une interdiction d'usage du matériel à des fins autres que professionnelles.

              TOUTEFOIS l'employeur peut toujours demander expressement au juge l'autorisation d'accéder aux données s'il a des motifs légitimes de suspecter des actes de concurrence déloyale et que l'huissier de justice remplit sa mission en présence du salarié, pourvoi 05-17818

              En gros, même si ça t'es interdit de le faire, l'employeur n'a pas le droit de regardé dans ce que tu as mis dans privé / personnel. Mais il peut demander à un juge de lui donner l'autorisation... et après ça peut charcler.

              http://prudhommesisere.free.fr/licencegeneralites/jurisprude(...)
              • [^] # Re: Temps libre

                Posté par  (site web personnel) . Évalué à 2.

                Ah, c'est bon à savoir, mais je lis que c'est illicite en tant que preuve, pas que l'admin ne peut pas effacer de son plein gré tous les MP3 qui y traînent…

                Aussi, c'est quoi un « dossier " personnel " » ?
                Si la politique interne dit « ton /home, eh ben, il est public, tant pour le big-boss que pour tes collègues » alors on peut contourner l'article sus-cité, non ?

                (Je ne dis pas qu'on souhaite ça, hein, je dis juste que cet article de loi semble se contourner malgré tout.)
                • [^] # Re: Temps libre

                  Posté par  (site web personnel) . Évalué à 1.

                  Si l'employeur ne peut consulter, sans la présence ni l'autorisation du salarié, le contenu des fichiers identifiés comme étant ''personnel'' sur l'ordinateur de travail, tel n'est pas le cas des répertoires non identifiés comme personnel, puisqu'ils sont par nature présumés avoir un caractère professionnel. [1]

                  L'identification du caractère personnel est simple dès lors que le répertoire (PERSO, PERSONNEL,...) ou le nom du ou des fichiers revêtent de manière apparente leur caractère privé.

                  Je comprends ça comme un répertoire dont le nom est personnel.

                  [1] http://www.net-iris.fr/veille-juridique/jurisprudence/23343/(...)

                  [2] http://www.net-iris.fr/veille-juridique/doctrine/12343/arret(...)
                • [^] # Re: Temps libre

                  Posté par  . Évalué à 5.

                  Si la politique interne dit « ton /home, eh ben, il est public, tant pour le big-boss que pour tes collègues » alors on peut contourner l'article sus-cité, non ?

                  Non, la seul solution pour contourner serait de ne pas avoir de données persistantes. C'est bien précisé que même si l'outil informatique est uniquement destiné à un usage professionnel, tu peux avoir un dossier privé.
                  La jurisprudence précise même que ton nom suffit à rendre le répertoire personnel (pas les initiales par contre...).

                  Ton boss peux bien écrire dans ton contrat de travail que tu n'as pas le droit d'aller pisser, car c'est du temps non travailler, c'est une clause reconnue comme nulle.

                  Il ne faut pas décorner les boeufs avant d'avoir semé le vent

                  • [^] # Re: Temps libre

                    Posté par  . Évalué à 2.

                    ça tombe bien, mon ordinateur a cette arborescence justement : /home/mon_nom/ :)

                    Only wimps use tape backup: real men just upload their important stuff on megaupload, and let the rest of the world ~~mirror~~ link to it

                    • [^] # Re: Temps libre

                      Posté par  . Évalué à 3.

                      Dans la pratique les dossiers "perso" peuvent être fouillés, et heureusement (recherche de virus, enquetes, ...) mais le contenu ne peut pas être révélé à la hierarchie de la personne.
                      Si le contenu est illégal, c'est aux forces de l'ordre qu'il faut en référer ( pedophilie, ...) mais pas aux managers de la personne.
                      De plus la jurisprudence oscille régulièrement et donne quand même parfois raison au patron ... il faut se méfier.

                      Pour que ce soit clair, il est préférable de bien rédiger la charte d'utilisation du matériel pour que le cadre d'utilisation accepté par l'entreprise soit clairement défini et connu des employés. Pour les employés, maintenant que tout le monde peut avoir un lecteur mp3 dans sa poche, stocker de la musique sur la machine qui appartient à l'entreprise alors que la charte stipule le contraire est juste ... idiot.


                      En général le matériel est mis à la disposition des employés pour qu'ils accomplissent leur travail. Une tolérance est demandée par la justice pour simplifier la vie des gens, comme c'était le cas avec l'usage du téléphone (on a le droit de gérer un cas exceptionnel (probleme bancaire, avec l'ecole des gosses, ...) mais pas de téléphoner tous les jours pendant des plombes à sa femme, le tribunal "pourrait" juger cet usage abusif). Est-ce que se servir de la machine comme jukebox tous les jours est dans la tolérance ... pas sur.
                      • [^] # Re: Temps libre

                        Posté par  . Évalué à 3.

                        stocker de la musique sur la machine qui appartient à l'entreprise alors que la charte stipule le contraire est juste ... idiot.

                        Je sais pas, mais j'ai qu'une paire d'oreille; si j'écoute de la musique avec mon casque (pour pas embêter mes collègue), j'aime bien pouvoir entendre les notification de la messagerie instantanée; bah oui, parfois un collègue me contacte via cet outil; sans parler des notification personnelles, comme un signal me disant que la compile est terminée.

                        Sous linux, c'est relativement bien géré, je peux envoyer un gros xlogo (ou xosd si le sytème le permet) en plein écran sur tous les bureaux en stay on top, mais malheureusement récemment je suis retourné sous XP, et je peux pas préciser le programme à lancer.

                        J'ai réglé ce problème avec un mini-pc connecté sur free-wifi me servant de juxe box.

                        Il ne faut pas décorner les boeufs avant d'avoir semé le vent

        • [^] # Re: Temps libre

          Posté par  . Évalué à 1.

          La nicotine est une drogue, non?
          • [^] # Re: Temps libre

            Posté par  . Évalué à 1.

            oui, c'est même l'un des poisons les plus puissants, mais cette drogue là est légale puisqu'elle rapporte à l'État
        • [^] # Re: Temps libre

          Posté par  . Évalué à 4.

          Déjà qu'il faut enregistrer les requêtes vers linuxfr pour chiffrer la productivité...

          ----------------> [ ]
        • [^] # Re: Temps libre

          Posté par  . Évalué à 2.

          Hier on a reçu des casquettes à l'effigie du client au boulot (enfin, dans mon cas c'est plutôt à l'effigie du client du client, mais bon) et on est un bon nombre à l'avoir porté à l'envers (sauf sur la photo faut pas exagérer). C'est illégal la casquette à l'envers ?

          Tous les nombres premiers sont impairs, sauf un. Tous les nombres premiers sont impairs, sauf deux.

          • [^] # Re: Temps libre

            Posté par  . Évalué à 2.

            Pas plus que les pseudos à priori … à voir avec ton CHSCT pour les retournements de tête :)
          • [^] # Re: Temps libre

            Posté par  . Évalué à 5.

            C'est illégal seulement pour les musulmans, tout comme le verlan.
            • [^] # Re: Temps libre

              Posté par  . Évalué à 5.

              ... et le non amour de la patrie, et le chômage, tu as oublié :-)

              La citation est: qu’il aime son pays, qu’il trouve un travail, qu’il ne parle pas verlan, qu’il ne mette pas sa casquette à l’envers

              Sans parler du bruit et de l'odeur d'un certain Jacques C, mais c'était pour les noirs polygynes.
  • # CNAC

    Posté par  (site web personnel) . Évalué à 2.

    La CNAC

    la FNAC ? "Agitateur de curiosité"

    La fiche fiche n°27

    c'est "juste" son nom ?
  • # Et les MP3 légaux ?

    Posté par  . Évalué à 4.

    Au boulot l'admin nous a demandé de mettre nos MP3 sur des disques externe et d'effacer les mp3 de nos HD.
    Quand je lui ai dit que je ne bougerais pas mes MP3/OGG car ils étaient
    - soit des ripp de CD que j'avais acheté
    - soit de la musique libre de jamendo
    j'ai bien vu qu'il y avait un blocage dans sa tête.
    Heureusement le blocage a été levé et on a pu garder nos musique légale dans nos répertoire perso (non partagé).
    • [^] # Re: Et les MP3 légaux ?

      Posté par  . Évalué à 2.

      find . -iname '*mp3' -exec mv...

      après tout, c'est pas parce que le fichier dit photo_moi_au_concert_de_%Artiste%_%album%_%track%_%titre%.raw que c'est forcement une photo :D n'importe que bon lecteur est capable de reconnaitre le format d'encodage ^^. Et pour le coup s'il a tenté d'ouvrir le truc c'est clairement une violation de vie privée (et une bonne dose de mauvaise foie) :D

      Il ne faut pas décorner les boeufs avant d'avoir semé le vent

    • [^] # Re: Et les MP3 légaux ?

      Posté par  . Évalué à 2.

      Bah je pense que ton employeur voulait se couvrir en cas de controle. Maintenant, si jamais il est controle et qu'il y a de la musique contrefaite, il a mis en place une politique de verification et c'est le probleme des employes, plus le sien. Apres si c'est de la musique legale, il n'a rien a craindre, donc il peut bien te laisser faire ce que tu veux avec.
      • [^] # Re: Et les MP3 légaux ?

        Posté par  (Mastodon) . Évalué à 2.

        Et tu peux m'expliquer comment ton employeur est censé savoir si la musique est dite légale* ou contrefaite ?

        C'est quoi la différence physiquement entre :

        -un mp3, ogg ou flac que j'aurai acheté en ligne
        -un mp3, ogg ou flac que j'aurai encodé à la maison depuis le cd que j'aurai acheté en magasin
        -un mp3, ogg ou flac que j'aurai téléchargé sur du peer2peer, usenet, site web ou ftp et qui avait initialement été acheté en ligne par celui qui le mettait à disposition
        -un mp3, ogg ou flac que j'aurai téléchargé sur du peer2peer, usenet, site web ou ftp qui aurait été encodé depuis le cd original par celui qui le mettait à disposition

        Franchement selon moi le seul cas clair et sur, c'est si tu fais exprès de le mettre en partage aux autres utilisateurs ou que tu le diffuse publiquement** à tes collègues via des hauts-parleurs plutôt que d'utiliser un casque.

        * et puis c'est quoi ce terme débile de musique légale ou musique illlégale. On n'est pas au moyen-age. Toute musique est légale, quelque-soit sa provenance (sauf peut-être une chanson qui enfreindrait des lois par exemple en incitant à la haine raciale ou religieuse, encore que ça reste à prouver par rapport à la liberté d'expression).

        ** à ce propos, Billag, la société qui perçoit la redevance télé et radio en Suisse, demande aux taxis et autres commerces de payer une redevance de diffusion publique parce s'ils sont équipés d'une radio (même s'ils ne l'allument pas quand il y'a des clients)...
        • [^] # Re: Et les MP3 légaux ?

          Posté par  . Évalué à 2.

          Je dirais que pour des CD rippés, tu as la preuve avec le CD que tu peux lui amener (idéalement un peu usé, pour montré que tu ne l'as pas acheté juste avant).

          Pour de la musique en ligne, je ne l'ai jamais fait mais j'imagine que tu as une facture au moins par mail, qu'il vaut mieux imprimer pour conserver une preuve « tangible ».

          Article Quarante-Deux : Toute personne dépassant un kilomètre de haut doit quitter le Tribunal. -- Le Roi de Cœur

          • [^] # Re: Et les MP3 légaux ?

            Posté par  (Mastodon) . Évalué à 3.

            ben non, ce n'est pas à toi de prouver que ce que tu as sur ton pc a été acheté par toi, c'est à l'accusation de prouver que ce n'est pas le cas.

            Du reste, tu as très bien le droit de jeter ton cd et de garder les flac/ogg/mp3 que tu as encodés.
        • [^] # Re: Et les MP3 légaux ?

          Posté par  . Évalué à 3.

          C'est bien, tu t'enerves tout seul. Ca serait bien de lire et comprendre ce que j'ai ecris.

          Je vois pas trop pourquoi tu pars dans des delires sur l'identification de la musique. L'employeur en a rien a taper que ses employes ecoutent de la musique piratee, il veut juste que ca ne lui retombe pas dessus.

          Avec une charte info qui precise bien que c'est interdit (on est jamais trop prudent :P), il se couvre et repose la responsabilite sur le salarie.
        • [^] # Re: Et les MP3 légaux ?

          Posté par  (site web personnel) . Évalué à 3.

          Billag

          Des voleurs. Aujourd'hui tu ne peux plus recevoir la télévision hertzienne en Suisse, donc les appareils pas équipés d'un décodeur TNT ne peuvent pas recevoir de programme télévisé.
          Mais cela n'empêche pas une personne disposant d'un téléviseur n'ayant pas de décodeur TNT d'être taxée la même chose (alors que l'appareil n'est pas _capable_ de recevoir le moindre programme télévisé). J'ai un collègue de travail qui a fait la demande à Billag.
          Ma mère avait pris une radio pour écouter à son travail, Billag a demandé à l'entreprise de payer la taxe de diffusion publique. Pourtant c'était une radio privée utilisée par une personne privée payant la taxe. Finalement elle a dû abandonner l'idée d'écouter la radio en travaillant.
          C'est typiquement les dérapages qui arrivent quand on donne la gestion des lois à une société privée.

          "It was a bright cold day in April, and the clocks were striking thirteen" - Georges Orwell

          • [^] # Re: Et les MP3 légaux ?

            Posté par  (Mastodon) . Évalué à 2.

            N'oublions pas que Billag prétend que le seul fait d'avoir une connection internet (même une simple connection 3g sur un téléphone) devrait t'obliger à payer la redevance sous pretexte que tu la tsr fournit des programmes accessibles depuis internet.

            C'est ce que j'appelle du racket pur et simple.

Suivre le flux des commentaires

Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.