Résumé des conseils de sécurité à l'usage des nouveaux arrivants en osX

ccciolll

Membre expert
Club iGen
Pendant des années, sur os 7, 8, 9, on a appris qu'il fallait installer Norton Disk Doctor avec File Saver pour récupérer les données en cas de plantage des catalogues, qu'il fallait prévoir une partition de démarrage pour passer Norton Speed Disk et défragmenter la bête, et que la présence de Norton Antivirus était indispensable si l'on avait internet ou qu'on recevait parfois des supports amovibles sur son poste.
Mais aujourd'hui, avec osX, tout ça est chamboulé. On me dit que je peux jeter mes précieux (et coûteux) NDD, NFS, NSD et NAV, qu'il est même dangereux de les utiliser !
Soit. Mais même si osX est le nouveau messie (alleluïa !!!) je me dis que, tout de même, il doit y avoir des dangers qui nous menacent.
Alors le problème de la partition fait débat juste à côté, je ne vais pas revenir dessus ici, juste indiquer que pour ma part j'ai cédé aux arguments des "un DD = une partition".
Mais les posts ayant été nombreux et parfois illisible, j'aimerai qu'un crack de chez MG vienne passer 2 minutes pour résumer (et que ce message reste en haut de la liste, pourquoi pas) :

QUELLES SONT LES NOUVELLES HABITUDES DE SÉCURITÉ (sauvegarde des données, performances du système, protection virus) À ADOPTER SUR MACOSX ?
 
ccciolll a dit:
Mais même si osX est le nouveau messie (alleluïa !!!)
Attention ! On ne dit pas d'alléluia pendant le Carême ! (Enfin, dans l'Eglise cathoiique romaine de rite "latin", c'est-à-dire chez nous - ici, latin ne signifiant pas que la messe doit être dite latin, encore heureux !).
Et comme on est en plein Carême... ;)
Bon d'accord, ça n'a rien à voir avec ton problème, mais je voulais juste le signaler :up:
 
Sans le Latin, sans le Latin, la messe nous emme-erdeu !

(et moi qui voulais faire enfin un post qui va à l'essentiel...)
 
En ce qui me concerne pas de sécurité particulière question réseau: pas d'antivirus, seulement le firewal intégré activé. Des virus y en a toujours pas a l'horizon (a par les macro virus word)

Par contre coté données je fais régulièrement un clone de mon DD sur un DD externe. OSX a beau etre robuste on est jamais a l'abris d'un DD qui rend l'ame.
Voilà
:zen:
 
Pour ma part, je pense qu'il est preferable de ne pas travailler systematiqument sur le compte administrateur. Crees toi un compte utilisateur pour ton usage courant, et ne passes sur le compte administrateur que pour les operations de maintenance du systeme.
Quant au partionnement du disque, ma partition dediee au systeme a deja sauve mes donnes personnelles une fois : un petit "rm /*", les inities comprendront ;)
 
jpmiss a dit:
En ce qui me concerne pas de sécurité particulière question réseau: pas d'antivirus, seulement le firewal intégré activé. :

On fait ça comment ?

ntx a dit:
Pour ma part, je pense qu'il est preferable de ne pas travailler systematiqument sur le compte administrateur. Crees toi un compte utilisateur pour ton usage courant, et ne passes sur le compte administrateur que pour les operations de maintenance du systeme.

Bien, 2 questions
Technique : quel est l'intérêt d'une telle man½uvre (je devine, empêcher les virus d'installer n'importe quoi au quotidien, mais peut-être y a t'il d'autres raison) ?
Pratique : est-il possible d'importer mes préférences de compte actuel dans ce nouveau compte pour pas se taper 2 heures à tout refaire)

ntx a dit:
Quant au partionnement du disque, ma partition dediee au systeme a deja sauve mes donnes personnelles une fois : un petit "rm /*", les inities comprendront ;)

Donc tu conseille une partition pour les données. Le débat continue !
Il va falloir que j'épluche les posts kilométriques à propos du partitionnement pour éventuellement trouver la méthode permettant de partitionner sans réinstaller.
 
ccciolll a dit:
On fait ça comment ?
Preférence réseau>partage>coupe-feu



ccciolll a dit:
Bien, 2 questions
Technique : quel est l'intérêt d'une telle man½uvre (je devine, empêcher les virus d'installer n'importe quoi au quotidien, mais peut-être y a t'il d'autres raison) ?

Pour la 12000eme fois: y a pas de virus!
 
jpmiss a dit:
Pour la 12000eme fois: y a pas de virus!

Certes, mais alors pourquoi conseille-t'il cet utilisation d'un profil non administrateur ?
 
ccciolll a dit:
Certes, mais alors pourquoi conseille-t'il cet utilisation d'un profil non administrateur ?
Parce que tu n'as pas les autorisations pour modifier les dossiers Library, Application... et ça évite que tu fasses en connerie du genre j'efface un truc...
De plus via la commande sudo suivi d'un mot du passe administrateur tu lances des commandes superutilisateur, alors qu'un utilisateur de base ne peut pas faire cela. Un exemple "simple"
tu as 2 comptes administrateur sur ta machine, toi et ta femme
Tu ne connais pas le mot de passe de ta femme et elle non plus.
Tu penses donc que toutes les données de ton répertoire ne sont visibles que par toi. Et bien non. Comme on dit dans le jargon, vous être sudoer (C'est-à-dire que vous pouvez lancer des commandes sudo)

C'est exemple est assez simple mais illustre un autre point. Si tu n'es pas sudoer, tu ne peux pas lancer de commandes super utilisateur et donc un logiciel ne déterriorera ton OS avec des autorisations super user...
 
Voila un bon resume par Daffyb des c**** qu'on peut faire en administrateur. Et j'ajouterais mon celebre "rm /*" dans un terminal apres lequel tu n'as plus qu'a chercher ton CD d'install d'OS X et tes yeux pour pleurer tes donner perso envolees a jamais car bien sur tu n'as pas fait de sauvegardes depuis des mois :D

Conseil du jour : SAUVEGARDER VOS DONNEES PERSO SUR UN DISQUE (DUR OU MOU :)) A PART ET REGULIEREMENT !!! (aie les oreilles :))
 
Donc le fait de se mettre comme utilisateur non admin sous-entend le fait qu'on ne se fait pas confiance pour gérer convenablement sa propre machine. Ma foi, ça n'est pas forcément idiot, ça évite de toujours être sur le qui-vive.
Cela dit, je rencontre un nouveau problème avec cette histoire d'utilisateur.
Avant, je n'avais pas de code secret et tout allait très bien, puis j'ai créé un compte supplémentaire et pour faire bien, j'ai ajouté des codes secrets à l'admin et a l'utilisateur.
Mais maintenant, la machine ne démarre plus toute seule (en effet je l'avais programmée pour qu'elle s'allume 1/4 d'heure avant mon arrivée au matin, comme ça elle profite de ce temps pour aller chercher les message de la veille.
Du coup, maintenant elle exige un code pour démarrer, que de temps perdu, il faut attendre le démarrage du système et ensuite attendre l'arrivée des e-mails !
Alors je me suis dit, je vais supprimer l'utilisateur et enlever le code secret de l'admin, et tout sera comme avant !
Eh ben non ! il me dit "le code est trop court" (forcément il est court, il n'y en a pas !) Donc il accepte de ne pas mettre de code à l'installation du système, mais ensuite, si on en a mis un, il refuse de revenir à pas de code ! Les osX tu leur donnes ça, il te réclament ÇA.

Vous avez une idée de comment faire pour permettre un démarrage de la machine sans avoir à entrer de code, ou pour supprimer cette histoire de code ?
 
Je n'ai pas mon mac sous les yeux, mais dans les préférences de compte tu peux dire que tu veux te connecter automatiquement sur tel ou tel compte. Cherche un peu...
 
CMYK a dit:
Attention ! On ne dit pas d'alléluia pendant le Carême ! (Enfin, dans l'Eglise cathoiique romaine de rite "latin", c'est-à-dire chez nous - ici, latin ne signifiant pas que la messe doit être dite latin, encore heureux !).
Et comme on est en plein Carême... ;)
Bon d'accord, ça n'a rien à voir avec ton problème, mais je voulais juste le signaler :up:
eh oui, depuis vatican 2 la messes n'est plus en latin, elle est tout comme osX, multilingue :p