> Renaud ROSSET
A noter

A noter

Ce filtrage de message au niveau du serveur peut être complété par

• Un pare-feu comme ISA qui possède un filtre application SMTP permettant un contrôle plus précis, notamment sur des chaînes particulières.
• Un logiciel anti-virus adapté à la messagerie (sur le client et le serveur)

Lire l'article
La dernière étape consistera à  configurer installer le module de filtrage intelligent (IMF)

La dernière étape consistera à  configurer installer le module de filtrage intelligent (IMF)

Exchange 2003 fournit maintenant une interface de programmation permettant à tout logiciel de s’intégrer facilement dans le filtrage du contenu.

Microsoft, fort de son expérience et de ses études sur le SPAM a développé son propre filtre qu’il est possible de téléchargement gratuitement sur son site. Il est

Lire l'article
L’étape suivante

L’étape suivante

Une récente enquête menée par iSeries NEWS a révélé que la modernisation des applications est une préoccupation importante des développeurs iSeries. Comprendre la manière dont les programmes actuels sont structurés et comment ils se comportent devrait être en tête de tout projet de modernisation. WDSc offre un ensemble intégré de

Lire l'article
Une vue dynamique

Une vue dynamique

Tous les outils que nous avons vus à ce stade sont statiques : ils examinent le programme et son code source sans l’exécuter réellement. Or, j’ai souvent constaté que pour bien comprendre un programme, rien ne vaut de le suivre pas à pas à l’exécution avec un débogueur, pour voir

Lire l'article
Navigateur

Navigateur

Le CODE Navigator est un excellent outil pour visualiser le graphique d’appel pour un membre source unique ou pour un groupe de membres source (figure 4). Vous pouvez voir clairement, pour une sous-routine ou une procédure donnée, quelles autres sous-routines l’invoquent et lesquelles elle invoque.

Comme le navigateur

Lire l'article
Où cela est-il passé ?

Où cela est-il passé ?

Pour bien comprendre vos applications, rien ne vaut d’effectuer quelques recherches. Ainsi, vous pouvez trouver chaque endroit qui fait référence à un nom de champ ou qui invoque une sous-routine. Le RSE vous permet de rechercher des membres de données et de source distants directement à partir du workbench. Pour

Lire l'article
Une vue panoramique

Une vue panoramique

Tout en éditant le source ILE RPG, Cobol ou DDS, vous pouvez utiliser la vue outline pour voir le membre sous une perspective plus élevée et pour vous aider à naviguer. Pour le source DDS, la vue outline montre les enregistrements définis dans le membre, les champs de chaque enregistrement

Lire l'article
Editer

Editer

Plus d’une fois, des développeurs m’ont confié leur perplexité dans le cas suivant : ils examinent le code dans SEU et essaient de comprendre pourquoi une certaine ligne ne fonctionne pas correctement, pour s’apercevoir que la ligne est commentée. L’éditeur Remote Systems LPEX (LPEX) de RSE offre de nombreuses fonctions

Lire l'article
La réaction face aux root kits

La réaction face aux root kits

Que faire si vous soupçonnez votre système d’avoir été infecté par un malware assisté par des root kits ? Sauf si une source fiable, comme un fournisseur d’antivirus ou CSS, vous a indiqué la procédure de suppression, la seule action sûre consiste à reformater votre disque et à réinstaller Windows.

Lire l'article
RootkitRevealer

RootkitRevealer

Un autre utilitaire de détection de root kits, RootkitRevealer de Sysinternals, est proposé gratuitement à http://www.sysinternals.com. RootkitRevealer compare deux balayages en ligne du système. L’un des balayages se situe au niveau de la couche la plus haute en figure 2, l’API Windows ; l’autre est au niveau de la

Lire l'article
Prévenir et détecter les root kits

Prévenir et détecter les root kits

Il vaut mieux empêcher un root kit de pénétrer dans votre système que d’essayer de le détecter a posteriori et de s’en débarrasser. La prévention passe par un périmètre de sécurité incluant des solutions antivirus et antilogiciel espion, des pare-feu, et par l’utilisation de comptes n’appartenant pas au groupe administrateur.

Lire l'article
Se cacher dans un processus

Se cacher dans un processus

La forme la plus avancée de la dissimulation consiste peutêtre à s’emparer de la mémoire d’un processus déjà actif. Le malware qui fait cela, comme le ver Code Red qui infecta Microsoft IIS, n’a pas besoin de se cacher activement au milieu d’outils tels que Task Manager.

Cependant,

Lire l'article
A l’intérieur des root kits en mode kernel

A l’intérieur des root kits en mode kernel

La plupart des root kits sophistiqués interceptent les API natives en mode kernel au moment où elles entrent dans l’OS, en utilisant system-call hooking. Les fonctions de Ntdll exécutent une instruction system-call pour faire la transition en mode kernel, mode dans lequel le dispatcher system-call de l’OS s’exécute. Les API

Lire l'article
A l’intérieur des root kits en mode utilisateur

A l’intérieur des root kits en mode utilisateur

La couche API la plus haute est l’API Windows en mode utilisateur. Elle est constituée de l’API OS de base que Microsoft documente dans son Platform SDK (Software Development Kit). L’API Windows servant à lister les fichiers présents dans le répertoire est constituée de FindFirstFile et de FindNextFile, tous deux

Lire l'article
Principes de base des root kits

Principes de base des root kits

Les premiers root kits procédaient de manière plutôt rudimentaire. Elle consistait à remplacer les utilitaires du noyau du système par des versions qui cachaient les fichiers et les processus malware. Par exemple, la version root kit de l’utilitaire Unix servant à lister les processus actifs, ps, a omis le processus

Lire l'article
Marquez une pause

Marquez une pause

Il est temps de prendre un peu de recul et d’absorber ce que vous venez d’apprendre sur SQL Server 2000. Parvenus à ce stade, vous avez compris les principes de base de dimensionnement de la RAM et de détermination de la configuration disque sur un système SQL Server. Vous êtes

Lire l'article
Procédures stockées et déclencheurs.

Procédures stockées et déclencheurs.

Les procédures stockées, que vous créez en utilisant le code T-SQL compilé, sont la colonne vertébrale de la plupart des applications base de données. Les déclencheurs sont un type spécial de procédure stockée qui peut être attaché à une table. Comme les procédures stockées sont compilées, elles offrent une meilleure

Lire l'article
Vues.

Vues.

Une vue est comme une table virtuelle ou une requête stockée. Les données qui sont accessibles par l’intermédiaire d’une vue ne sont pas stockées dans un objet base de données discret. On crée une vue en utilisant une instruction SQL SELECT. Quand il accède à une vue, l’utilisateur voit le

Lire l'article
Index.

Index.

La principale utilité des index est de rendre les requêtes plus performantes. Les index sont construits sur certaines colonnes dans une table. SQL Server utilise deux types d’index : en cluster et sans cluster. Un index en cluster détermine l’ordre des données dans la table. Quand un index en cluster

Lire l'article
Tables.

Tables.

La table est l’unité de base de stockage pour toutes les bases de données relationnelles. Les tables contiennent un ensemble d’informations associées. Par exemple, chaque ligne d’une table client contient toute l’information concernant un client donné. En principe, il s’agit du numéro, nom, adresse et information de contact du client.

Lire l'article