Tutoriel đŸ” DĂ©tectez les intrusions de cyberattaque sur votre PC

  • Initiateur de la discussion Initiateur de la discussion Sylvain
  • Date de dĂ©but Date de dĂ©but
  • Bienvenue Tutoriaux-Excalibur, le forum d'entraide Tutoriaux-Excalibur est votre destination ultime pour des tutoriaux et tutoriels dĂ©taillĂ©s faciles Ă  suivre sur Windows 10/11, Office 365,
    Linux, et divers logiciels. Notre mission est de vous fournir des guides clairs et concis pour vous aider à maßtriser vos outils technologiques préférés.
    Nous encourageons les membres à participer activement en commentant, en posant des questions et en partageant leurs propres expériences, leurs trucs, astuces et tutoriels.
    Nous espérons que Tutoriaux-Excalibur.com deviendra votre ressource de choix pour tous vos besoins en matiÚre de tutoriels technologiques. N'hésitez pas à explorer, apprendre et partager !

Sylvain

Membre du Staff
Administrateur
Membre VIP
Membre
30/12/19
14 697
1
4 780
114
Canada
🔍 Introduction

La rapidité de détection des cyberattaques par intrusion constitue votre premiÚre ligne de défense. Il est crucial de s'en prémunir. Canary Tokens offre une solution de cybersécurité gratuite, simple et efficace pour sécuriser vos données. Il vous alerte par e-mail si un pirate tente d'accéder à vos fichiers, et ce, sur différents appareils et systÚmes d'exploitation.


📋 PrĂ©requis

Pour utiliser Canary Tokens, il vous suffit d'une adresse e-mail et de choisir le bon type de token pour votre fichier.


🔧 ProcĂ©dure

🌐 Étape 1 : Rendez-vous sur le site officiel de Canary Token

https://canarytokens.org/generate

NQMjsD2.png


‱ Il existe plusieurs jetons que vous pourriez installer, mais elle nĂ©cessitera une installation indĂ©pendante pour chacun d'eux.

‱ Voici les trois principaux jetons qu'il faudra installer en 3 opĂ©rations distinctes.

‱ Dossier Windows: Soyez averti lorsqu'un dossier Windows est parcouru dans l'explorateur Windows.

‱ Jeton de commande sensible: Alerte lorsqu'une commande Windows suspecte est exĂ©cutĂ©e

‱ Exe/binaire personnalisĂ©: DĂ©clencher une alerte lorsqu'un EXE ou un DLL est dĂ©clenchĂ©

Le tutoriel sera basé sur le dossier Windows, mais si vous voulez installer d'autres jetons, vous devrez reprendre la procédure complÚte pour chaque jeton.


🌍 Étape 2 : Traduire le site en français et crĂ©er votre jeton

‱ Ici j'utilise Firefox car il vous permet une inscription sĂ©curisĂ©e.

‱ Cliquez sur le bouton de traduction et cliquer ensuite sur le bouton Traduire

WIV9RUv.png


‱ Le site est maintenant en Français

T1cr1xC.png


‱ Maintenant dĂ©ployez l'arborescence du menu SĂ©lectionner votre jeton avec un clic sur ce dernier

bdQAXVr.png


‱ SĂ©lectionnez maintenant le token "Dossier Windows"

qn20TZ7.png


‱ Maintenant revenez Ă  la langue originale pour afficher une option de sĂ©curisation de votre e-mail sinon la configuration d'une adresse relais ne fonctionnera pas.

wc0iHdY.png


‱ Faites un clic dans la case vide d'adresse e-mail

‱ Cliquez ensuite sur l'option Utilisez les alias de messagerie "Firefox Relay"

gqma0rV.png


‱ Cette option vous garantira la protection de votre adresse courriel officielle en servant de relais vers votre adresse e-mail principale.

‱ Votre adresse e-mail de relais sera inscrite automatiquement dans la barre d'adresse.

‱ Maintenant revenez à l'interface en français en traduisant à nouveau le site en français

CuBJaRf.png


‱ Maintenant saisissez un texte d'alerte dans la case Alerte

‱ Finalement, cliquez sur le bouton vert "Create my Canarytoken"

Q1KBanM.png


‱ TĂ©lĂ©chargez le fichier ZIP contenant le token

wAMxNqG.png


‱ DĂ©compressez le ZIP

Im3HXsC.png


‱ Ouvrez maintenant le dossier portant pour nom le numĂ©ro de token de l'archive dĂ©zippĂ©e

‱ Il faudra uniquement dĂ©placer le sous-dossier nommĂ© "My Documents" dans un endroit ou une sauvegarde peut ĂȘtre faite automatiquement, pour ce j'utilise le rĂ©pertoire dans OneDrive.

‱ Coller le sous-dossier My Documents dans votre rĂ©pertoire Personnel OneDrive

aK0muoE.png



🚹 Étape 3: Validation d'accùs du token

‱ Maintenant il faut valider l'accĂšs du token au rĂ©pertoire de votre PC afin qu'il puisse vous envoyer des alertes

‱ Ouvrez le dossier My Documents et supprimer le chemin du rĂ©pertoire

wYEVew9.png


‱ Dans la zone d'adresse du rĂ©pertoire, saisissez la commande: cmd.exe

tVwMAb4.png


‱ Le tableau de l'invite de commande ou celui du Terminal s'ouvrira automatiquement affichant le rĂ©pertoire ou se trouve le dossier

fo7YOL4.png


‱ Maintenant, saisissez la commande suivante dans le terminal:

attrib.exe +s "C:\Users\nom de votre compte\OneDrive\My Documents"

* Remplacez Roiarthur par le nom de votre compte Utilisateur Windows

Qs4u0BV.png


Note il faut donner le chemin complet vers votre dossier My Documents sinon il y aura une erreur

‱ Appuyez ensuite sur la touche Retour de votre clavier, si vous avez respectĂ© la procĂ©dure, le terminal affichera ceci:

TWUOuHk.png


‱ Saisissez ensuite la commande:

attrib.exe "C:\Users\nom de votre compte\OneDrive\My Documents"
* Remplacez Roiarthur par le nom de votre compte Utilisateur Windows

AWiapze.png


‱ Appuyez ensuite sur la touche Retour de votre clavier, vous devriez pouvoir voir un "S" juste Ă  gauche de du nom de votre dossier intĂ©grĂ©, indiquant que les attributs ont Ă©tĂ© ajoutĂ©s

UJjBZ5Y.png


⚠ Avertissement

Si vous n'obtenez pas d'alerte aprÚs avoir ouvert le dossier, vérifiez les paramÚtres suivants :

‱ Appuyez sur les touches Windows + R simultanĂ©ment

‱ Dans la boĂźte ExĂ©cuter, saisissez la commande: gpedit.msc
Cliquez ensuite sur le bouton OK

ZipmfXx.png


La fenĂȘtre de l'Éditeur de stratĂ©gie de groupe locale apparaitra

AWi0Mtm.png


‱ Naviguez vers: > Configuration de l'ordinateur > Modùles d'administration > Composants Windows > Explorateur de fichiers

IUj7iHi.png


‱ Dans le volet de droite, faites un double clic sur la StratĂ©gie:

Autoriser l'utilisation des chemins d'accĂšs distants dans les icĂŽnes de raccourci de fichier

6sC2rcD.png


‱ SĂ©lectionnez ensuite l'option "ActivĂ© puis cliquez sur le bouton OK

bicNygu.png


‱ Refermez maintenant l'Éditeur de stratĂ©gie de groupe locale

uK48afj.png



💡 Exclusion Antivirus

Pour exclure le dossier des analyses antivirus, il est conseillé d'ajouter une exception à votre dossier de réception "My Documents"

‱ Ouvrez la sĂ©curitĂ© Windows (Defender) depuis la barre des tĂąches

WyVBYMZ.png


‱ Cliquez sur la tuile Protection contre les virus et les menaces

fiASDlj.png


‱ Cliquez ensuite sur le lien GĂ©rer les ParamĂštres

5tsVd8V.png


‱ Allez au bas de la fenĂȘtre et Ă  la section Exclusion, cliquez sur le lien Ajouter ou supprimer des exclusions.

Ax3kWbP.png


‱ Cliquez sur le bouton Ajouter une exclusion

NVIP6tC.png


‱ Cliquez ensuite sur "Dossier"

y3kDPR1.png


‱ SĂ©lectionnez votre dossier "My Documents"

kUWx0aP.png


‱ Votre exclusion a Ă©tĂ© effectuĂ©e avec succĂšs

XNDpKHu.png




🚹 VĂ©rification d'accĂšs

‱ Ouvrez votre e-mail pour vĂ©rifier si le token a Ă©tĂ© dĂ©clenchĂ©, en consultant aussi le dossier spam si nĂ©cessaire et il y a une option nommĂ©e "Manage this CanaryToken Here" pour administrer votre token.

bgCoH89.png


‱ Vous pouvez utiliser un traqueur d'IP pour localiser approximativement l'ouverture de votre fichier ou cliquer sur pour voir la carte de l'incident

esQOtwR.png



🔗 RĂ©fĂ©rence

Pour plus d'informations sur l'utilisation de Canary Tokens, consultez le guide


✹ Conclusion

Canary Tokens est un moyen efficace et gratuit de surveiller l'accÚs non autorisé à vos fichiers, avec des alertes immédiates pour vous tenir informé.
 
DerniĂšre Ă©dition:
  • J'aime
  • ok
RĂ©actions: Dider et Marcel_By_mtr

Un don pour TE

Campagne 2024

Aidez-nous à financer l'hébergement
Objectif
325.00 €
Reçu
193.97 €
Cette collecte de dons se termine dans
0 heures, 0 minutes, 0 seconds
  59.7%

Statistiques de visiteurs

Membres: 6 sur 9 Apr 2024
Invités: 344 sur 29 Mar 2024
Record en ligne 344 , on 29 Mar 2024

Visiteurs en ligne

Membres
0
Invités
24
Total
24

Statistiques des forums

Discussions
14 245
Messages
24 486
Membres
452
Dernier inscrit
obsidianxo