[FRsAG] Re: [FSSAG] Anydesk hacké

2024-02-04 Par sujet David Ponzone

> Le 4 févr. 2024 à 22:01, Arnaud Launay  a écrit :
> 
> Le Sun, Feb 04, 2024 at 04:20:58PM +0100, David Ponzone a écrit:
>> Oula, le serveur est pour Windows only, j’ai vomi direct :)
> 
> ??
> 
> Je sais pas si on parle de la même chose, mais le serveur il est pour windows 
> /et/
> pour Linux, ils fournissent même des .deb (dommage

Tu t’es embrouillé :)

Ma réponse concernait Remote Utilities.

___
Liste de diffusion du %(real_name)s
http://www.frsag.org/

[FRsAG] Re: [FSSAG] Anydesk hacké

2024-02-04 Par sujet Arnaud Launay
Le Sun, Feb 04, 2024 at 04:20:58PM +0100, David Ponzone a écrit:
> Oula, le serveur est pour Windows only, j’ai vomi direct :)

??

Je sais pas si on parle de la même chose, mais le serveur il est pour windows 
/et/
pour Linux, ils fournissent même des .deb (dommage qu'il n'y ait pas un repo 
aussi,
mais bon):

https://github.com/rustdesk/rustdesk-server/releases/tag/1.1.10-3

Doc:
https://rustdesk.com/docs/en/self-host/rustdesk-server-oss/install/#set-up-your-own-server-instance-manually

"Platform versions provided:
   Linux
   Windows"


Il y a même une image Docker pour les devoups.

Arnaud.
___
Liste de diffusion du %(real_name)s
http://www.frsag.org/

[FRsAG] Re: [FSSAG] Anydesk hacké

2024-02-04 Par sujet Thomas Constans via FRsAG
Je plussorise meshcentral que j'utilise en remplacement de TV depuis 
maintenant pas mal d'année.


Je l'ai découvert suite à un post sur cette liste, ça faisait longtemps 
que je voulais faire un petit retex:


les plus:

Ça s'installe / s'exploite facilement (c'est du nodejs + mongodb pour la 
base)


Ça se branche sur un ldap pour l'authentification

Il y a une version mobile (je suis déjà intervenu sur un serveur MS 
depuis mon téléphone)


On peut installer le client à demeure, ou à la demande.

On peut déléguer l'accès à certaines machines

On peut régler le degré de confidentialité: on peut régler le truc pour 
que l'utilisateur soit notifié de la prise de contrôle, voire l'accepter 
ou la refuser, ça peut être aussi complètement transparent.


Les bémols:

le téléchargement / installation du client par l'utilisateur "Roger de 
la compta" reste complexe.


le client windows se prend les pieds dans MS smartscreen et qqs antivirus.

le client mac ne marche pas sur les dernières version de l'OS

l'auteur s'est faitviré de chez HP (pour qui il travaillait sur mesh ) 
et est parti chez microsoft



bonne semaine


Le 04/02/2024 à 19:54, Vianney Natton a écrit :

Salut tout le monde,

Sinon il y a meshcentral (https://github.com/Ylianst/MeshCentral), 
 mais l'avenir est incertain 
depuis que Ylian Saint-Hilaire est arrivé chez Microsoft.

En tous cas ça marche super bien, et c'est simple et pas mal configurable.


Bonne soirée
Vianney


Le 4 février 2024 13:30:00 GMT+01:00, Arnaud Launay  a 
écrit :


Le Sat, Feb 03, 2024 at 08:11:36PM +0100, Anthony Frnog a écrit:

Pour ceux qui n auraient pas vu la nouvelle, les serveurs de
production d Anydesk ont été hackés.

[1]https://thehackernews.com/2024/02/anydesk-hacked-popular-remote-desktop.html?m=1


Sauf erreur, on peut utiliser rustdesk à la place, non ?

https://rustdesk.com/ 

En prime on le colle en on-premise pour ne pas avoir ce genre de
soucis, et ça
fonctionne très bien (et c'est léger).

Testé entre autres pour le support parental, c'est family-approved.

Pour des plus gros besoins, ils ont eux aussi une version payante.

Arnaud.

Liste de diffusion du %(real_name)s
http://www.frsag.org/ 


___
Liste de diffusion du %(real_name)s
http://www.frsag.org/


--
Thomas Constans
Solutions informatiques libres,
  locales et respectueuses de vos
  données personnelles
 33(0)6 23 37 87 85
 https://opendoor.fr
 https://t.me/ThomasConstans
 https://framapiaf.org/@thomasconstans
 0xBA19745F80410541



___
Liste de diffusion du %(real_name)s
http://www.frsag.org/

[FRsAG] Re: [FSSAG] Anydesk hacké

2024-02-04 Par sujet Vianney Natton
Salut tout le monde,

Sinon il y a meshcentral (https://github.com/Ylianst/MeshCentral), mais 
l'avenir est incertain depuis que Ylian Saint-Hilaire est arrivé chez Microsoft.
En tous cas ça marche super bien, et c'est simple et pas mal configurable.


Bonne soirée
Vianney

Le 4 février 2024 13:30:00 GMT+01:00, Arnaud Launay  a écrit :
>Le Sat, Feb 03, 2024 at 08:11:36PM +0100, Anthony Frnog a écrit:
>>Pour ceux qui n auraient pas vu la nouvelle, les serveurs de production d 
>> Anydesk ont été hackés.
>>
>> [1]https://thehackernews.com/2024/02/anydesk-hacked-popular-remote-desktop.html?m=1
>
>Sauf erreur, on peut utiliser rustdesk à la place, non ?
>
>https://rustdesk.com/
>
>En prime on le colle en on-premise pour ne pas avoir ce genre de soucis, et ça
>fonctionne très bien (et c'est léger).
>
>Testé entre autres pour le support parental, c'est family-approved.
>
>Pour des plus gros besoins, ils ont eux aussi une version payante.
>
>   Arnaud.
>___
>Liste de diffusion du %(real_name)s
>http://www.frsag.org/___
Liste de diffusion du %(real_name)s
http://www.frsag.org/

[FRsAG] Re: [FSSAG] Anydesk hacké

2024-02-04 Par sujet Stéphane Rivière

Le 04/02/2024 à 13:30, Arnaud Launay a écrit :

Le Sat, Feb 03, 2024 at 08:11:36PM +0100, Anthony Frnog a écrit:

Pour ceux qui n auraient pas vu la nouvelle, les serveurs de production d 
Anydesk ont été hackés.

[1]https://thehackernews.com/2024/02/anydesk-hacked-popular-remote-desktop.html?m=1

Sauf erreur, on peut utiliser rustdesk à la place, non ?


+1 pour rustdesk

On l'a posé sur une de nos instances, avec nos propres clés, ça fabrique 
/ installe à partir du site web intégré, avec les bonnes clés déjà dedans.


On a même rajouté d'autres trucs à installer dans le site web (genre 
burp, (don't suck) le backup qui a la powa de bacula mais sans sa 
complexité foireuse)...


Les points négatifs de rustdesk :

Rustdesk sous Nux, c'est X11 only. Ça tombe bien car on vomit Wayland.

Sinon, trop simple à utiliser. C'est déstabilisant.


Avant on avait une licence teamviewer qui coûtait un bras, pardon deux 
bras, y compris en renouvellement de licence, avec une procédure de 
validation des terminaux juste abjecte et en plus le client (enfin 
serveur) Linux était pourri. Total bonheur... En plus ça interférait 
avec la version gratuite posée par les autres intervenants. Bref devenu 
à fuir...


--
Stéphane Rivière
Ile d'Oléron - France

___
Liste de diffusion du %(real_name)s
http://www.frsag.org/

[FRsAG] Re: [FSSAG] Anydesk hacké

2024-02-04 Par sujet David Ponzone
Oula, le serveur est pour Windows only, j’ai vomi direct :)
Bon, ça fait une autre alternative, mais il me semble que je l’avais testé il y 
a un moment, et j’étais pas convaincu.
Ou alors c’était qu’il n’y avait pas de client Mac (puisque je vois qu’il est 
maintenant encore en Beta).

Merci

> Le 4 févr. 2024 à 16:06, Jacques MICHAU  a écrit :
> 
> Jette un oeil à "remote utilities". Tu peux hoster (en windows seulement) un 
> serveur central (celui qui donne les ID de tes hosts)... Donc t'es 
> probablement totalement indépendant avec ça. Je l'utilise dans sa version 
> gratuite (- de 10 hosts), sans le serveur central car usage léger. Ca fait 
> 2FA et tout le bazar. Ça me semble pas mal.
> 
> Jacques
> 
> Le 04/02/2024 à 16:01, David Ponzone a écrit :
>> Merci pour l’info, depuis le temps que je cherche une alternative sérieuse à 
>> TV.
>> 
>> Par contre, le client iOS semble avoir un souci (pas primordial).
>> 
>>> Le 4 févr. 2024 à 13:30, Arnaud Launay  a écrit :
>>> 
>>> Le Sat, Feb 03, 2024 at 08:11:36PM +0100, Anthony Frnog a écrit:
   Pour ceux qui n auraient pas vu la nouvelle, les serveurs de production 
 d Anydesk ont été hackés.
   
 [1]https://thehackernews.com/2024/02/anydesk-hacked-popular-remote-desktop.html?m=1
>>> Sauf erreur, on peut utiliser rustdesk à la place, non ?
>>> 
>>> https://rustdesk.com/
>>> 
>>> En prime on le colle en on-premise pour ne pas avoir ce genre de soucis, et 
>>> ça
>>> fonctionne très bien (et c'est léger).
>>> 
>>> Testé entre autres pour le support parental, c'est family-approved.
>>> 
>>> Pour des plus gros besoins, ils ont eux aussi une version payante.
>>> 
>>> Arnaud.
>>> ___
>>> Liste de diffusion du %(real_name)s
>>> http://www.frsag.org/
>> ___
>> Liste de diffusion du %(real_name)s
>> http://www.frsag.org/

___
Liste de diffusion du %(real_name)s
http://www.frsag.org/

[FRsAG] Re: [FSSAG] Anydesk hacké

2024-02-04 Par sujet Jacques MICHAU via FRsAG
Jette un oeil à "remote utilities". Tu peux hoster (en windows 
seulement) un serveur central (celui qui donne les ID de tes hosts)... 
Donc t'es probablement totalement indépendant avec ça. Je l'utilise dans 
sa version gratuite (- de 10 hosts), sans le serveur central car usage 
léger. Ca fait 2FA et tout le bazar. Ça me semble pas mal.


Jacques

Le 04/02/2024 à 16:01, David Ponzone a écrit :

Merci pour l’info, depuis le temps que je cherche une alternative sérieuse à TV.

Par contre, le client iOS semble avoir un souci (pas primordial).


Le 4 févr. 2024 à 13:30, Arnaud Launay  a écrit :

Le Sat, Feb 03, 2024 at 08:11:36PM +0100, Anthony Frnog a écrit:

   Pour ceux qui n auraient pas vu la nouvelle, les serveurs de production d 
Anydesk ont été hackés.
   
[1]https://thehackernews.com/2024/02/anydesk-hacked-popular-remote-desktop.html?m=1

Sauf erreur, on peut utiliser rustdesk à la place, non ?

https://rustdesk.com/

En prime on le colle en on-premise pour ne pas avoir ce genre de soucis, et ça
fonctionne très bien (et c'est léger).

Testé entre autres pour le support parental, c'est family-approved.

Pour des plus gros besoins, ils ont eux aussi une version payante.

Arnaud.
___
Liste de diffusion du %(real_name)s
http://www.frsag.org/

___
Liste de diffusion du %(real_name)s
http://www.frsag.org/

___
Liste de diffusion du %(real_name)s
http://www.frsag.org/

[FRsAG] Re: [FSSAG] Anydesk hacké

2024-02-04 Par sujet David Ponzone
Merci pour l’info, depuis le temps que je cherche une alternative sérieuse à TV.

Par contre, le client iOS semble avoir un souci (pas primordial).

> Le 4 févr. 2024 à 13:30, Arnaud Launay  a écrit :
> 
> Le Sat, Feb 03, 2024 at 08:11:36PM +0100, Anthony Frnog a écrit:
>>   Pour ceux qui n auraient pas vu la nouvelle, les serveurs de production d 
>> Anydesk ont été hackés.
>>   
>> [1]https://thehackernews.com/2024/02/anydesk-hacked-popular-remote-desktop.html?m=1
> 
> Sauf erreur, on peut utiliser rustdesk à la place, non ?
> 
> https://rustdesk.com/
> 
> En prime on le colle en on-premise pour ne pas avoir ce genre de soucis, et ça
> fonctionne très bien (et c'est léger).
> 
> Testé entre autres pour le support parental, c'est family-approved.
> 
> Pour des plus gros besoins, ils ont eux aussi une version payante.
> 
>   Arnaud.
> ___
> Liste de diffusion du %(real_name)s
> http://www.frsag.org/

___
Liste de diffusion du %(real_name)s
http://www.frsag.org/

[FRsAG] Re: [FSSAG] Anydesk hacké

2024-02-04 Par sujet Arnaud Launay
Le Sat, Feb 03, 2024 at 08:11:36PM +0100, Anthony Frnog a écrit:
>Pour ceux qui n auraient pas vu la nouvelle, les serveurs de production d 
> Anydesk ont été hackés.
>
> [1]https://thehackernews.com/2024/02/anydesk-hacked-popular-remote-desktop.html?m=1

Sauf erreur, on peut utiliser rustdesk à la place, non ?

https://rustdesk.com/

En prime on le colle en on-premise pour ne pas avoir ce genre de soucis, et ça
fonctionne très bien (et c'est léger).

Testé entre autres pour le support parental, c'est family-approved.

Pour des plus gros besoins, ils ont eux aussi une version payante.

Arnaud.
___
Liste de diffusion du %(real_name)s
http://www.frsag.org/