Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1363 connectés 

 


 Mot :   Pseudo :  
 
 Page :   1  2
Page Suivante
Auteur Sujet :

à votre avis, c'est du scannage du port ça ou pas?

n°1166922
Cruchot
Posté le 21-05-2003 à 15:37:50  profilanswer
 

Reprise du message précédent :
A cause de netbios ?


Message édité par Cruchot le 21-05-2003 à 15:38:07
mood
Publicité
Posté le 21-05-2003 à 15:37:50  profilanswer
 

n°1166929
serveur
Posté le 21-05-2003 à 15:44:13  profilanswer
 

Il m'a pas dit comment il y était arrivé, mais je n'avais pas de firewalls à l'époque à cause de ce genre de remarques.
 
cependant je n'avais aucun repertoire partagé, était sur protocole TCP/IP seulement et c'était pas du local.  
 
J'étais encore naïf :D

n°1166943
Latinus
truc muche
Posté le 21-05-2003 à 15:59:23  profilanswer
 

Serveur a écrit :

Il m'a pas dit comment il y était arrivé, mais je n'avais pas de firewalls à l'époque à cause de ce genre de remarques.
 
cependant je n'avais aucun repertoire partagé, était sur protocole TCP/IP seulement et c'était pas du local.  
 
J'étais encore naïf :D  


 
Suis d'accord avec la blaque des chinois du FBI... suis pas parano à ce point là, mais... un peu comme le SIDA on sait comment ça marche et on sait comment s'en protéger alors pourquoi hésiter?
 
Je choisi donc la solution de sécurité: un firewall.
 
Et... oui, je sais très bien que celui qui voudra vraiment entrer chez moi le pourra toujours. Ceci étant, un firewall limitera déjà les venues des w@rl0dz en tout genre :sarcastic:

n°1166949
Cruchot
Posté le 21-05-2003 à 16:07:31  profilanswer
 

Ouais, en tout cas ce qui est conseillé c'est quand meme de tout bloquer par defaut et ouvrir au cas par cas. C'est assez long au debut mais apres t'es tranquille.  
Si ca deja c'est bien fait, ca restreint pas mal les risques (en supposant qu'il y ait des risques).


Message édité par Cruchot le 21-05-2003 à 16:07:47
n°1166958
Latinus
truc muche
Posté le 21-05-2003 à 16:13:13  profilanswer
 

Cruchot a écrit :

Ouais, en tout cas ce qui est conseillé c'est quand meme de tout bloquer par defaut et ouvrir au cas par cas. C'est assez long au debut mais apres t'es tranquille.  
Si ca deja c'est bien fait, ca restreint pas mal les risques (en supposant qu'il y ait des risques).


 
 
C'est ce que je veux faire.... n'autoriser que ce qui doit être autorisé... mais pas avec ce jeu de "questions/réponse" à la "homeuserdébil"

n°1166970
Cruchot
Posté le 21-05-2003 à 16:17:35  profilanswer
 

Ya Kerio, j'avais teste avant de passer a iptables. Ca avait l'air pas mal.
Tu pouvais definir des regles avec les sens de connexions. Par contre je sais pas si ca gere les etats de connexion.

n°1166974
serveur
Posté le 21-05-2003 à 16:18:45  profilanswer
 

Cruchot a écrit :

Ya Kerio, j'avais teste avant de passer a iptables. Ca avait l'air pas mal.
Tu pouvais definir des regles avec les sens de connexions. Par contre je sais pas si ca gere les etats de connexion.


 
non, malheureusement pas..


Message édité par serveur le 21-05-2003 à 16:20:17
n°1166977
Mjules
Parle dans le vide
Posté le 21-05-2003 à 16:19:43  profilanswer
 

il y a des softs gratuits qui font mieux que ça.  ;)


---------------
Celui qui pose une question est idiot 5 minutes. Celui qui n'en pose pas le reste toute sa vie. |  Membre du grand complot pharmaceutico-médico-scientifico-judéo-maçonnique.
n°1166980
serveur
Posté le 21-05-2003 à 16:20:40  profilanswer
 

Mjules a écrit :

il y a des softs gratuits qui font mieux que ça.  ;)  


des noms, des noms  :D  
 
 ;) mais je n'en doute pas


Message édité par serveur le 21-05-2003 à 16:22:31
n°1166982
Tomate
Posté le 21-05-2003 à 16:21:29  profilanswer
 

Serveur a écrit :


des noms, des noms  :D  
 
 ;)  


 
iptables :D


---------------
:: Light is Right ::
mood
Publicité
Posté le 21-05-2003 à 16:21:29  profilanswer
 

n°1166991
Cruchot
Posté le 21-05-2003 à 16:26:02  profilanswer
 

J'en etais sur :D


Message édité par Cruchot le 21-05-2003 à 16:32:39
n°1167001
Latinus
truc muche
Posté le 21-05-2003 à 16:33:10  profilanswer
 

Cruchot a écrit :

J'en etais sur :D
Mais je trouve iptables plus simple a utiliser que ZA ou Kerio, une ligne -> une action, terminé.


 
ZA est une véritable usine à gaz
Kério, sympa... mais on sent un "trop voullu en faire dans l'aspect graphique du soft"

n°1167003
Cruchot
Posté le 21-05-2003 à 16:34:00  profilanswer
 

Bon allez, t'as pas un petit pc qui traine par hasard ? :D

n°1167223
Latinus
truc muche
Posté le 21-05-2003 à 20:21:38  profilanswer
 

Cruchot a écrit :

Bon allez, t'as pas un petit pc qui traine par hasard ? :D


 
non... sinon ça fait longtemps que la solution que tu voudrais me proposer aurait été mise en place ;)

n°1167307
weed
Posté le 21-05-2003 à 21:48:11  profilanswer
 

sinon tu as le firewall le plus classique sur wanadoo qui est pas mal du tout, avec pas mal d'option, za  
 
http://fuma001.free.fr/za1.png
 
http://fuma001.free.fr/za2.png
 
 
http://fuma001.free.fr/za3.png


Message édité par weed le 21-05-2003 à 21:55:26
n°1167776
Latinus
truc muche
Posté le 22-05-2003 à 10:34:22  profilanswer
 

weed a écrit :

sinon tu as le firewall le plus classique sur wanadoo qui est pas mal du tout, avec pas mal d'option, za  
http://fuma001.free.fr/za3.png


 
Je voudrais qu'il foute la paix à mes programmes et ne s'occupe que de mes ports... chose impossible avec ZA

n°1167880
weed
Posté le 22-05-2003 à 11:46:44  profilanswer
 

http://fuma001.free.fr/za4.png
 
et ca ca te vas ....
dc comme tu as pu le ramrquer  
screenchot 1 : ds le mode advanced, tu ajoutes tes prog  
screenchot 2 : tu autorise uniquiment tel port  
screenchot 4 : Je voudrais qu'il foute la paix à mes programmes  
 
voila la reponse a ta question ...
 
apres il vrai que za est un peu zarbi parce que tu peux pas ouvrir tel port ms c en fonction de tel programme que tu ouvre ou pas le port ...
 

n°1168271
Latinus
truc muche
Posté le 22-05-2003 à 16:50:37  profilanswer
 

weed a écrit :


 
apres il vrai que za est un peu zarbi parce que tu peux pas ouvrir tel port ms c en fonction de tel programme que tu ouvre ou pas le port ...
 


 
justement ce que je veux éviter

n°1168669
Latinus
truc muche
Posté le 22-05-2003 à 21:48:38  profilanswer
 

Kerio Personnal Firewall
 
Comment passer désactiver la gestion "des programmes accédant au net" et donc ne s'occuper que de la gestion des ports?
 
=> Administration
- bouton "advanced"
- onglet "application's MD5"
- décocher la case "check MD5 Signature"
 
Appliquer... et voilà, on obtient un firewall qui ne s'occupe QUE DES PORTS.
Reste à le configurer correctement, et c'est nickel
 
Merci pour votre aide, particulièrement à Serveur et son "pm" qui m'a un peu remotivé à aller voir du côté du bouton "advanced" et de remarquer cette option que je n'avais pas remarquée au départ ;)
 
Lat

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2
Page Suivante

Aller à :
Ajouter une réponse
 

Sujets relatifs
Port Mirroring sur un switch CISCOServeurs Wins - Site distant - routeur et .... proxy wins ? vos avis
win Nt4 + port usbAvis sur Herbergement WEB : 1Go > 10? /an ??!!!!
[AVIS] je peux mettre XP avec ce PC?Avis aux PROs des copier/coller
quel port ouvrir pour un ftp?que signifie le port uplink sur un switch ?
A koi sert le port 512 (exec) et le 4045 lockd?comment rediriger le port 80 ?
Plus de sujets relatifs à : à votre avis, c'est du scannage du port ça ou pas?


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR