• [^] # Re: Un élément à ajouter à la liste

    Posté par (site web personnel) . En réponse au journal Fin du support de MS Windows XP. Évalué à 10.

    Ya des chances pour que cela marche !

    D'ailleurs il y a longtemps que je ne dis plus que Linux est gratuit, surtout avec RedHat c'est pas vrai.

    Mais le terme "Licence" est cablé dans le crâne de certain DSI

    Exemple complêtement UBUESQUE :

    Client sous Linux + VMWARE, anciennement sous AIX
    Nouveau DSI (ou responsable info je sais plus) + Déménagement

    Et donc quid de notre connexion à distance, nécessaire pour honorer notre contrat d'assistance sur les serveurs la base de données, intervenir sur l'ERP la BDD etc ...
    tout naturellement je parles de SSH, qu'en plus c'est super sécure vu que l'on utilise une clé par collaborateurs etc ...
    le pseudo ingénieur système linuxien local ne voit pas de problème, après tout il suffit de modifier et/ou rajouter une règle dans le pare feu et c'est tout ... on se charge du reste

    Et la crise de nerf du DSI/resp info comme quoi on n'avait pas à imposer des méthodes non validées en internes, avec des protocoles non connus et très peu utilisé etc ... avec copie du mail à tout les responsables de ma boîte, bref un gros caca nerveux.

    Je n'ai pu lui répondre qu'avec la phrase suivante :

    Monsieur,
    SSH est un protocole standard, intégré dans toute bonne distribution Linux depuis de nombreuses années, il est à ma connaissance un des rare protocole porté sur de nombreux OS qui offre ce niveaux de sécurité surtout qu'on l'utilise avec un couple de clé publique/privé ET une passphrase unique par collaborateur.
    Donc pour résumer je vous propose une solution parfaitement sure et sécurisée, standard, sans cout de licence supplémentaire
    avec un cout de mise en place de l'ordre de quelques minutes de travail.
    Il est difficile de faire mieux.

    La dessus il me répond qu'il n'avait AUCUN contrôle et que l'on pouvait se connecter n'importe quand.

    J'ai répondu que l'on pouvait mettre dans Webmin un script qui permettait d'activer / désactiver un serveur SSH sur un port spécifique et donc qu'il pouvait contrôler les connexions via ce canal.

    Comme réponse j'ai reçu un profil de connexion pour un VPN Cisco, plutôt que de reconnaître son incompétence et sa bétise (car à la fin je pense qu'il avait compris ce qu'était SSH) il a préféré mettre plusieurs centaines d'euros (plus ?) dans l'achat d'un pare feu Cisco, leader du marché donc irréprochable ...

    Un exemple concret que la bêtise humaine peut donner une idée de l'infini ...

    Pour certain, un DSI ou responsable informatique, se DOIT dépenser le budget, il FAUT qu'il y ait des licences et des coûts a mettre en face des comptes de charges.

    Morale de cette (longue) histoire : (piqué à Dilbert)

    Les incompétents il vaut mieux les mettre à l'encadrement c'est la ou ils font le moins de dégats ...