Bienvenue sur PEBKAC.fr, le site qui recense les anecdotes où l’on se moque des utilisateurs ne maîtrisant pas l’outil informatique. PEBKAC est un acronyme signifiant « Problem Exists Between Keyboard And Chair ».
Le problème se situe entre la chaise et le clavier : soumettez vos histoires, donnez votre avis ! Ce site n'est pas le site original pebkac.fr. Je publie ici la liste des PEBKAC que j'ai pu sauvegarder avant que le site original ne soit mis hors ligne.
Dans l'entreprise qui m'emploie, il y a un collègue chargé de l'Intranet (contenant des informations privées), ce dernier étant hébergé chez une société de trois lettres. Après l'attaque que cette société a subi, je le préviens "au cas où". Il me répond alors : "Moi j'ai tout en interne, vous devriez faire la même chose. Un simple XAMPP sous Windows XP SP1 suffit".
Je crois que j'ai affaire à un… PEBKAC.
Han, je savais pas. Faut dire que je ne fais mes dev's que sur un clone de ma machine de prod ... sous Debian
Commentaire #106303 écrit par A-xis le 10/08/2013 à 12h46 | 👍🏽👎🏽
Bon en soit, c'est un PEBKAC : système pas à jour et matériel obsolète (par ailleurs inutile s'il ne permet que l'hébergement). Mais quand on sait que les distributeurs de billets tourne généralement sous W98/XP ...
Pourquoi ? Un tunnel VPN, voire une passerelle entre le serveur extérieur et le réseau, sans possibilité d'accès au reste de l'Internet, ferait bien un intranet.
A tout les coups si tu entres l'url suivi de /phpmyadmin tu vas te retrouver en root sur la base de données... Xampp (windows) est fait pour du développement, pas de la production.
Commentaire #106318 écrit par hr0 le 10/08/2013 à 14h53 | 👍🏽👎🏽
Une fois, j'en ai même vu un dont le logiciel affichant l'interface graphique était Internet Explorer.
Commentaire #106324 écrit par Moi le 10/08/2013 à 15h59 | 👍🏽👎🏽
@A-xis tu rattrapes bien le coup, pour ma part, je n'ai qu'un serveur web virtualisé sur un de mes serveurs physiques hébergés par... en ligne. Je fais mes dev sur le même serveur sous des vhost différents (qu'ils soient sur le même serveur, en soi, ça ne pose pas de soucis), ça évite tout défaut de version.
Après, déjà que les serveurs web pour windows sont assez à ch***, alors XAMPP, WAMP, EasyPHP... rien de mieux qu'une bonne vieille debian.
Bof, je vois pas trop le PEBKAC... Si c'est le conseil d'installer un intranet en interne, ça me semble assez sensé pour éviter justement que cet intranet communique avec l'extérieur)... Si c'est l'utilisation de XAMPP sur windows XP SP1, ça peut avoir un sens si le but est d'utiliser une machine pas trop récente pour faire un serveur perso (un serveur intranet n'est pas sensé communiquer avec l'extérieur, donc niveau sécurité, pas besoin d'installer un OS hyper à jour, et windows pour un non linuxien, ben euh... y a pas trop d'autre alternative). Bref, je voterai pas sur ce coup là, j'ai presque l'impression que c'est plus du troll qu'autre chose...
Pour la sécurité, il sacrifiait une vierge et un bouc noir à chaque pleine lune au milieu d'un pentacle, histoire d'apaiser Androphomial, le démon de la sécurité réseau.
Si c'est sur l'intranet de la banque (et ça l'est, faut bien valider les transactions) alors c'est potentiellement attaquable par le réseau ( vers sur une clé usb d'un employé,...)
Il n'y a pas besoin d'être connecté à l'intranet de la banque pour valider les transactions, on peut très bien (et j'espère que c'est le cas) avoir un réseau séparé pour les distributeurs de billets.
Moi j'ai surtout comme différence, xampp = linux et windows (mac a vérfier). interface graphique pour le lancement des services (à l'inverse de WAMPP, si ton service Apache démarre pas, il te dit qu'elle appli le bloque).
"Si c'est le conseil d'installer un intranet en interne, ça me semble assez sensé pour éviter justement que cet intranet communique avec l'extérieur)..." Autant je veux bien l'installer en interne, ceci dit l'intranet doit être joignable de l'extérieur (vision des notes, absences, etc...)
"Si c'est l'utilisation de XAMPP sur windows XP SP1, ça peut avoir un sens si le but est d'utiliser une machine pas trop récente pour faire un serveur perso (un serveur intranet n'est pas sensé communiquer avec l'extérieur, donc niveau sécurité, pas besoin d'installer un OS hyper à jour, et windows pour un non linuxien, ben euh... y a pas trop d'autre alternative)." Première fois que j'entend qu'un serveur intranet ne doit pas communiquer avec l'extérieur ^^, dans ce cas faudra me dire pourquoi tu le met dans ta DMZ et pas ta zone verte ;). Pour finir, la sécurité de ton réseau dépend du maillon le plus faible, et un Windows XP SP1 à encore une panoplie de failles ;)
En stage on m'avais demandé de faire un srv GLPI/OCS sur du XAMPP, en soutenance (oral et écrit) je me suis fait démonter en disant que c'était fait pour du dev, aps de la prod (malgré le scan des dites de XAMPP) :'(