Réorganisation de la FAQ, ajout d'une section spéciale virus en

attanedant la FAQ spéciale sécurité.
This commit is contained in:
mlnguyen 2004-01-29 14:25:28 +00:00
parent a37c3a99b6
commit 271aee5fac

View file

@ -48,37 +48,8 @@ dans <code>ens.forum.informatique.mail</code>, ou dans
plus adapté.
</p>
<h2>Actualité : virus spammeurs</h2>
<p>
Pour davantage de renseignements pratiques sur les virus, lisez notre
<a href="&url.tuteurs;internet/virus.html">page pratique</a> à ce
sujet. Vous pouvez aussi consulter le <a
href="http://www.eleves.ens.fr/Tuteurs/docs/hublot/hublot07.html#virus">dossier
sur les virus</a> (plus technique) de David Monniaux, paru dans le
<cite>Hublot</cite> n°7.
</p>
<h3>Novarg/Mydoom/Mimail.R</h3>
<p>
Novarg (aussi connu sous le nom de Mydoom ou Mimail.R) est un <a
href="#mm">ver spammeur</a> en activité depuis la fin janvier 2004. Il
se présente sous la forme d'une pièce jointe (<code>.bat</code>,
<code>.cmd</code>, <code>.exe</code>, <code>.pif</code>,
<code>.scr</code> ou <code>.zip</code>). Le virus n'affecte que les
systèmes Windows. Il ouvre une « backdoor » (accès à votre ordinateur)
qui permet à un pirate d'utiliser vos ressources réseau.
</p>
<p>
Pour lire un descriptif plus détaillé du virus, vous pouvez par
exemple lire <a
href="http://securityresponse1.symantec.com/sarc/sarc-intl.nsf/html/fr-w32.novarg.a@mm.html">le
rapport de Symantec France</a>.
</p>
<h2>Questions-réponses</h2>
<h2>Généralités</h2>
<h3><a name="ext">Comment lire mon mail de l'ENS depuis un autre
ordinateur ?</a></h3>
@ -115,28 +86,6 @@ renseignements,
</ul>
<h3><a name="inbox">J'ai un problème avec mon fichier INBOX.</a></h3>
<p>Deux solutions.</p>
<ul>
<li>Un fichier #INBOX# est apparu sur votre compte. Copiez le fichier
#INBOX# vers Mail en lui donnant le nom de votre choix. Ensuite avec
<a href="&url.tuteurs;internet/courrier/mail-pine.html">Pine</a>, ouvrez le folder portant le nom que vous venez de
choisir. Vous devriez retrouver tous vos mails.</li>
<li>Pas de fichier #INBOX# en vue. Il vous reste à passer au bureau de
Jacques Beigbeder ou de Bernard Badia (du Service de prestations
informatiques, le SPI, situé dans le bâtiment du DI) pour leur
demander de récupérer votre mails dans la sauvegarde nocturne
journalière. Notez que les lecteurs de courrier modernes, dont <a
href="&url.tuteurs;internet/courrier/mail-pine.html">Pine</a>, offrent
la possibilité de classer le courrier en multiples « Folders » ou
« Dossiers ». C'est une mauvaise idée que de laisser 450 mails, y
compris des mails importants, dans INBOX (d'autant plus que cela prend
sur <a href="&url.tuteurs;unix/place_disque.html">de la place disque
commune)</a>.</li> </ul>
<h3><a name="forward">Comment fait-on pour faire suivre son courrier
vers une autre adresse ?</a></h3>
@ -176,6 +125,170 @@ vers Montrouge,
vous indiquera en détail comment procéder.
</p>
<h3><a name="spam">Comment filtrer le spam que je reçois ?</a></h3>
<p>Référez-vous à <a
href="&url.tuteurs;internet/courrier/antispam.html">notre page
anti-spam</a>, qui vous présentera les solutions possibles à l'ENS et
vous indiquera comment se protéger.</p>
<h3><a name="vacation">Comment renvoyer à ceux qui m'écrivent un mail
disant que je suis en vacances ?</a></h3>
<p>
Vous pouvez utiliser le programme <code>vacation</code>. Lisez la page
d'aide (en tapant : <code>man vacation</code>). De manière générale,
ça n'est pas une bonne idée d'utiliser ce genre de programme :
imaginez que votre correspondant fasse la même chose que vous. Nous
serions tous submergés de messages disant « Bonjour, je suis en
vacances ».
</p>
<div class="encadre">
<strong>À retenir</strong> : les systèmes Unix (ceux qui sont utilisés
à l'ENS) disposent d'une importante aide en ligne, qu'on appelle les
« pages de man » (« man » pour « manuel »). Par exemple, pour obtenir
de l'aide sur une commande, on tape <code>man commande</code>. Pour en
savoir plus, consultez notre page sur l'<a
href="&url.tuteurs;unix/aide.html">aide en ligne d'Unix</a>. </div>
<h3><a name="proc">Y a-t-il un moyen de classer automatiquement les
mails arrivant de l'adresse X dans le folder X ?</a></h3>
<p>Il faut utiliser <code>procmail</code>, un logiciel de tri et de
filtrage des mails. Vous pouvez trouver un <a
href="&url.tuteurs;internet/courrier/procmail.html">manuel</a> sur nos
pages. Si le manuel vous semble peu clair, n'hésitez pas à le
signaler, comme d'habitude.</p>
<h3><a name="lidie">Je voudrais créer une mailing-list pour mon club
des admirateurs de Scoubidou.</a></h3>
<p>
Les clubs du COF et les séminaires d'élèves doivent s'adresser au
<a href="http://www.spi.ens.fr/">SPI</a> pour demander une liste.
</p>
<h3><a name="valid">Comment vérifier qu'une adresse mail est
valide ?</a></h3>
<p>
Le meilleur moyen est d'envoyer le mail, et de voir s'il bounce (quand
l'adresse n'existe pas, on reçoit un message d'erreur appelé
« bounce »). Il n'existe pas vraiment de moyen de vérifier la validité
d'une adresse sans envoyer de mail...
</p>
<h3><a name="collectif">Je suis responsable d'un club, puis-je envoyer
un mail collectif ?</a></h3>
<p>Ce ne sont pas les Tuteurs qui gèrent le mail collectif. Les
Tuteurs n'ont aucun pouvoir d'administration, ils se contentent
d'apporter de l'aide aux élèves. C'est une partie des <a
href="&url.tuteurs;meta/gourous.html">Gourous</a> (administrateurs
élèves) et le <a href="http://www.spi.ens.fr/">SPI</a> qui sont les
modérateurs.
</p>
<p>
Le mieux à faire est d'envoyer directement son message, et les
modérateurs jugeront eux-mêmes s'il faut le faire passer, le poster
dans <a href="&url.tuteurs;internet/forum/">forum</a> ou l'ignorer
(cf. <a href="&url.tuteurs;internet/courrier/collectif.html">les buts
et modalités de la modération</a>).
</p>
<h3><a name="space">Qu'est-ce que ce message d'erreur :
<code>Checkpoint file failure - no space left on
device</code> ?</a></h3>
<p>Commencez par vérifier (en tapant <a
href="&url.tuteurs;unix/place_disque.html"><code>df</code></a>) s'il
n'y a pas un problème de place disque. Si non, deux possibilités :</p>
<ul>
<li> la machine a un problème (<code>/tmp</code> plein), ce qui pose
des problèmes à votre logiciel de mail</li>
<li> c'est votre logiciel de mail qui est parti aux fraises</li>
</ul>
<p>
Réessayez en vous <a
href="&url.tuteurs;internet/loin/ssh.html">loguant sur une autre
machine</a>. Si le problème persiste, contactez-nous.
</p>
<h3><a name="root">J'ai reçu un mail de root m'indiquant que j'avais
un fichier encombrant :
<code>/users/00/maths/toto/profile/USER.DAT</code>...</a></h3>
<p>Tout d'abord, précisons que vous n'êtes pas personnellement
visé. Il s'agit d'un message généra automatiquement. Ensuite, le
répertoire <code>profile</code> contient des fichiers utilisés par
Windows (quand on se connecte depuis les PC sous Windows du 46). Le
répertoire peut être éliminé sans risque.</p>
<h2>Fonctionnement du logiciel de mail</h2>
<h3><a name="inbox">J'ai un problème avec mon fichier INBOX.</a></h3>
<p>Deux solutions.</p>
<ul>
<li>Un fichier #INBOX# est apparu sur votre compte. Copiez le fichier
#INBOX# vers Mail en lui donnant le nom de votre choix. Ensuite avec
<a href="&url.tuteurs;internet/courrier/mail-pine.html">Pine</a>, ouvrez le folder portant le nom que vous venez de
choisir. Vous devriez retrouver tous vos mails.</li>
<li>Pas de fichier #INBOX# en vue. Il vous reste à passer au bureau de
Jacques Beigbeder ou de Bernard Badia (du Service de prestations
informatiques, le SPI, situé dans le bâtiment du DI) pour leur
demander de récupérer votre mails dans la sauvegarde nocturne
journalière. Notez que les lecteurs de courrier modernes, dont <a
href="&url.tuteurs;internet/courrier/mail-pine.html">Pine</a>, offrent
la possibilité de classer le courrier en multiples « Folders » ou
« Dossiers ». C'est une mauvaise idée que de laisser 450 mails, y
compris des mails importants, dans INBOX (d'autant plus que cela prend
sur <a href="&url.tuteurs;unix/place_disque.html">de la place disque
commune)</a>.</li> </ul>
<h3><a name="replyto">Comment fait-on pour insérer un Reply-To: dans
les en-têtes d'un mail, pour éviter que les réponses soient envoyées
à l'adresse de l'expéditeur ?</a></h3>
<p>Lancez <a href="&url.tuteurs;internet/courrier/mail-pine.html">Pine</a>, puis allez dans la rubrique intitulée
« SETUP - Configure Pine Options ». Dans les options, choisissez
'config' (touche <code>C</code>). Ensuite, dans la liste d'options, en
descendant de quelques pages, vous devriez trouver une ligne qui
ressemble à :</p>
<pre>
default-composer-hdrs = &lt;No Value Set&gt;
</pre>
<p>Positionnez-vous dessus, et avec <code>a</code> ajoutez une entrée,
ici <code>Reply-To:</code> Quand c'est fait, sortez du Setup. Pour
rajouter ce champ dans un mail, quand vous êtes en train de l'écrire,
il suffit de se mettre dans les en-têtes et de taper
<code>Ctrl+R</code>. Il vous sera alors proposé des en-têtes en plus
(<code>Bcc:</code> par exemple), dont les en-têtes définies dans le
setup, donc <code>Reply-To:</code>.</p>
<div class="encadre">
<strong>À noter</strong> : <a
href="&url.tuteurs;internet/courrier/mail-mutt.html">Mutt</a> permet
d'ajouter ponctuellement une en-tête. Avec <code>edit_headers</code>
on a accès à la liste des en-têtes quand on écrit son mail. Sinon, on
peut taper <code>E</code> dans l'écran d'envoi du courrier pour
l'éditer avec tous les en-têtes.
</div>
<h3><a name="adresse">Je veux que mon adresse ait la forme
<code>prenom.nom@ens.fr</code>.</a></h3>
@ -226,41 +339,6 @@ pouvez vous envoyer un mail pour v
</ol>
<h3><a name="virus">Dois-je transmettre les annonces de virus que je
reçois ?</a></h3>
<p><strong>Non</strong>. Il ne faut jamais diffuser ce genre de
messages. <strong>Quand un courrier électronique demande à être
diffusé en autant d'exemplaires que possible, la seule réponse valable
est de le jeter</strong>, en avertissant éventuellement l'expéditeur.
D'abord, la plupart des alertes au spam sont des plaisanteries de
mauvais goût. L'adresse indispensable dans ce genre de cas est
Hoaxbuster, qui répertorie tous les fausses alertes au virus et autres
canulars : <a
href="http://www.hoaxbuster.com/">http://www.hoaxbuster.com/</a>.
</p>
<p>Quand bien même le message serait vrai, il ne faut pas le diffuser,
il fait bien plus de mal que le mal qu'il annonce. Les gens qui
désirent être tenus au courant des messages d'alerte liront les
newsgroups ou les mailing-lists adaptées à cela, ou consulteront des
sites Web qui en parlent. Diffuser une alerte sans discrimination ne
peut être qu'irritant et ne peut pas avoir l'effet escompté.</p>
<p>Il y a pire : c'est en fait l'alerte elle-même qui est le virus,
dans un certain sens. Car quelqu'un qui reçoit un message de ce type
va avoir tendance à le renvoyer sans réfléchir. Il n'y a plus alors
moyen de stopper la diffusion de ce spam inutile et encombrant. Pour
en savoir plus, consultez notre <a
href="&url.tuteurs;internet/virus.html">page sur les virus</a>.</p>
<h3><a name="spam">Comment filtrer le spam que je reçois ?</a></h3>
<p>Référez-vous à <a
href="&url.tuteurs;internet/courrier/antispam.html">notre page
anti-spam</a>, qui vous présentera les solutions possibles à l'ENS et
vous indiquera comment se protéger.</p>
<h3><a name="dir">Peut-on attacher avec Pine un répertoire complet à
un mail sans avoir à énumérer tous les fichiers qui le
composent ?</a></h3>
@ -293,75 +371,6 @@ MESSAGE
logiciel de mail que d'habitude. C'est un pseudo-message généré par
<a href="&url.tuteurs;internet/courrier/mail-pine.html">Pine</a>. Vous pouvez l'effacer sans crainte.</p>
<h3><a name="root">J'ai reçu un mail de root m'indiquant que j'avais
un fichier encombrant :
<code>/users/00/maths/toto/profile/USER.DAT</code>...</a></h3>
<p>Tout d'abord, précisons que vous n'êtes pas personnellement
visé. Il s'agit d'un message généra automatiquement. Ensuite, le
répertoire <code>profile</code> contient des fichiers utilisés par
Windows (quand on se connecte depuis les PC sous Windows du 46). Le
répertoire peut être éliminé sans risque.</p>
<h3><a name="proc">Y a-t-il un moyen de classer automatiquement les
mails arrivant de l'adresse X dans le folder X ?</a></h3>
<p>Il faut utiliser <code>procmail</code>, un logiciel de tri et de
filtrage des mails. Vous pouvez trouver un <a
href="&url.tuteurs;internet/courrier/procmail.html">manuel</a> sur nos
pages. Si le manuel vous semble peu clair, n'hésitez pas à le
signaler, comme d'habitude.</p>
<h3><a name="replyto">Comment fait-on pour insérer un Reply-To: dans
les en-têtes d'un mail, pour éviter que les réponses soient envoyées
à l'adresse de l'expéditeur ?</a></h3>
<p>Lancez <a href="&url.tuteurs;internet/courrier/mail-pine.html">Pine</a>, puis allez dans la rubrique intitulée
« SETUP - Configure Pine Options ». Dans les options, choisissez
'config' (touche <code>C</code>). Ensuite, dans la liste d'options, en
descendant de quelques pages, vous devriez trouver une ligne qui
ressemble à :</p>
<pre>
default-composer-hdrs = &lt;No Value Set&gt;
</pre>
<p>Positionnez-vous dessus, et avec <code>a</code> ajoutez une entrée,
ici <code>Reply-To:</code> Quand c'est fait, sortez du Setup. Pour
rajouter ce champ dans un mail, quand vous êtes en train de l'écrire,
il suffit de se mettre dans les en-têtes et de taper
<code>Ctrl+R</code>. Il vous sera alors proposé des en-têtes en plus
(<code>Bcc:</code> par exemple), dont les en-têtes définies dans le
setup, donc <code>Reply-To:</code>.</p>
<div class="encadre">
<strong>À noter</strong> : <a
href="&url.tuteurs;internet/courrier/mail-mutt.html">Mutt</a> permet
d'ajouter ponctuellement une en-tête. Avec <code>edit_headers</code>
on a accès à la liste des en-têtes quand on écrit son mail. Sinon, on
peut taper <code>E</code> dans l'écran d'envoi du courrier pour
l'éditer avec tous les en-têtes.
</div>
<h3><a name="collectif">Je suis responsable d'un club, puis-je envoyer
un mail collectif ?</a></h3>
<p>Ce ne sont pas les Tuteurs qui gèrent le mail collectif. Les
Tuteurs n'ont aucun pouvoir d'administration, ils se contentent
d'apporter de l'aide aux élèves. C'est une partie des <a
href="&url.tuteurs;meta/gourous.html">Gourous</a> (administrateurs
élèves) et le <a href="http://www.spi.ens.fr/">SPI</a> qui sont les
modérateurs.
</p>
<p>
Le mieux à faire est d'envoyer directement son message, et les
modérateurs jugeront eux-mêmes s'il faut le faire passer, le poster
dans <a href="&url.tuteurs;internet/forum/">forum</a> ou l'ignorer
(cf. <a href="&url.tuteurs;internet/courrier/collectif.html">les buts
et modalités de la modération</a>).
</p>
<h3><a name="folder">J'ai créé un sous dossier dans mon dossier Mail
(appelé Toto) et je voudrais y déplacer certains des messages qui sont
dans INBOX, mais je n'y arrive pas...</a></h3>
@ -388,64 +397,98 @@ Pour <a href="&url.tuteurs;internet/courrier/mail-pine.html">Pine</a>,
en effet, les « folders » ne sont pas des répertoires, mais des
fichiers obéissant à un format bien défini.</p>
<h3><a name="lidie">Je voudrais créer une mailing-list pour mon club
des admirateurs de Scoubidou.</a></h3>
<h2>Les virus</h2>
<p>
Les clubs du COF et les séminaires d'élèves doivent s'adresser au
<a href="http://www.spi.ens.fr/">SPI</a> pour demander une liste.
Pour davantage de renseignements pratiques sur les virus, lisez notre
<a href="&url.tuteurs;internet/virus.html">page pratique</a> à ce
sujet. Vous pouvez aussi consulter le <a
href="http://www.eleves.ens.fr/Tuteurs/docs/hublot/hublot07.html#virus">dossier
sur les virus</a> (plus technique) de David Monniaux, paru dans le
<cite>Hublot</cite> n°7.
</p>
<h3><a name="valid">Comment vérifier qu'une adresse mail est
valide ?</a></h3>
<h3><a name="virus">Dois-je transmettre les annonces de virus que je
reçois ?</a></h3>
<p><strong>Non</strong>. Il ne faut jamais diffuser ce genre de
messages. <strong>Quand un courrier électronique demande à être
diffusé en autant d'exemplaires que possible, la seule réponse valable
est de le jeter</strong>, en avertissant éventuellement l'expéditeur.
D'abord, la plupart des alertes au spam sont des plaisanteries de
mauvais goût. L'adresse indispensable dans ce genre de cas est
Hoaxbuster, qui répertorie tous les fausses alertes au virus et autres
canulars : <a
href="http://www.hoaxbuster.com/">http://www.hoaxbuster.com/</a>.
</p>
<p>Quand bien même le message serait vrai, il ne faut pas le diffuser,
il fait bien plus de mal que le mal qu'il annonce. Les gens qui
désirent être tenus au courant des messages d'alerte liront les
newsgroups ou les mailing-lists adaptées à cela, ou consulteront des
sites Web qui en parlent. Diffuser une alerte sans discrimination ne
peut être qu'irritant et ne peut pas avoir l'effet escompté.</p>
<p>Il y a pire : c'est en fait l'alerte elle-même qui est le virus,
dans un certain sens. Car quelqu'un qui reçoit un message de ce type
va avoir tendance à le renvoyer sans réfléchir. Il n'y a plus alors
moyen de stopper la diffusion de ce spam inutile et encombrant. Pour
en savoir plus, consultez notre <a
href="&url.tuteurs;internet/virus.html">page sur les virus</a>.</p>
<h3>Il paraît qu'il y a un virus en circulation, comment le
reconnaître ?</h3>
<p>
Le meilleur moyen est d'envoyer le mail, et de voir s'il bounce (quand
l'adresse n'existe pas, on reçoit un message d'erreur appelé
« bounce »). Il n'existe pas vraiment de moyen de vérifier la validité
d'une adresse sans envoyer de mail...
D'abord, mettez à jour votre anti-virus et scannez votre disque. Si ça
se trouve, vous êtes déjà infecté. Ensuite, vous pouvez regarder un
site d'éditeur d'anti-virus (Norton, Symantec, Kapersky, etc.)pour
voir quels sont les virus en circulation. Chaque virus possède sa
propre fiche descriptive, présentant ses caractéristiques. Notre <a
href="&url.tuteurs;internet/virus.html">page sur les virus</a> peut
aussi vous renseigner à ce sujet.
</p>
<h3><a name="space">Qu'est-ce que ce message d'erreur :
<code>Checkpoint file failure - no space left on
device</code> ?</a></h3>
<p>Commencez par vérifier (en tapant <a
href="&url.tuteurs;unix/place_disque.html"><code>df</code></a>) s'il
n'y a pas un problème de place disque. Si non, deux possibilités :</p>
<ul>
<li> la machine a un problème (<code>/tmp</code> plein), ce qui pose
des problèmes à votre logiciel de mail</li>
<li> c'est votre logiciel de mail qui est parti aux fraises</li>
</ul>
<h3>On me dit que j'envoie des mails infectés, mais je suis
innocent !</h3>
<p>
Réessayez en vous <a
href="&url.tuteurs;internet/loin/ssh.html">loguant sur une autre
machine</a>. Si le problème persiste, contactez-nous.
Contexte : un ami vous accuse de lui avoir « envoyé un virus », vous
recevez des messages de rejet de la part d'anti-virus (genre « failure
notice » ou « Virus in your mail for Untel »). Pourtant, vous n'eêtes
pas fou, vous n'avez jamais envoyé ces mails ! Pire : vous n'utilisez
que les ordinateurs de l'ENS, ou encore vous avez déjà mis à jour
votre anti-virus et scanné votre disque dur, sans voir de
virus. Pourquoi alors ?
</p>
<h3><a name="vacation">Comment renvoyer à ceux qui m'écrivent un mail
disant que je suis en vacances ?</a></h3>
<p>
Vous pouvez utiliser le programme <code>vacation</code>. Lisez la page
d'aide (en tapant : <code>man vacation</code>). De manière générale,
ça n'est pas une bonne idée d'utiliser ce genre de programme :
imaginez que votre correspondant fasse la même chose que vous. Nous
serions tous submergés de messages disant « Bonjour, je suis en
vacances ».
Il faut bien comprendre ceci : la ligne <code>From:</code> d'un mail
n'est pas un indicateur fiable de l'identité de l'expéditeur. De fait,
un mail n'est pas très différent d'une bonne vieille lettre : qui vous
empêche d'indiquer n'importe quoi au dos de votre enveloppe ?
Pensez-vous vraiment que la Poste vérifie que c'est bien
« Jean-Paul II, Vatican » qui a posté cette lettre ? Il est facile
d'indiquer un faux expéditeur dans un mail, et c'est ce que font les
virus spammeurs la plupart du temps.
</p>
<div class="encadre">
<strong>À retenir</strong> : les systèmes Unix (ceux qui sont utilisés
à l'ENS) disposent d'une importante aide en ligne, qu'on appelle les
« pages de man » (« man » pour « manuel »). Par exemple, pour obtenir
de l'aide sur une commande, on tape <code>man commande</code>. Pour en
savoir plus, consultez notre page sur l'<a
href="&url.tuteurs;unix/aide.html">aide en ligne d'Unix</a>. </div>
<p>
Généralement, ces virus récupèrent les adresses contenues dans votre
carnet d'adresses, le cache d'Internet Explorer, etc. Le virus
s'expédie à ces adresses, et choisit au hasard une adresse qu'il
indique comme expéditrice du mail infecté.
</p>
<h3>Puis-je attraper un virus en lisant mon mail à l'ENS ?</h3>
<p>
Si vous lisez sur une station Sun, un PC noir ou même un Mac, il y a
vraiment très, très peu de chances. Les auteurs de virus préfèrent
écrire des virus pour Windows, et plus particulièrement Outlook
Express (question de gloriole).
</p>
<h2>Aller plus loin</h2>