Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2694 connectés 

  FORUM HardWare.fr
  Windows & Software

  Tiny et ZA sont des passoires, Kerio un peu moins !

 


 Mot :   Pseudo :  
 
 Page :   1  2
Page Précédente
Auteur Sujet :

Tiny et ZA sont des passoires, Kerio un peu moins !

n°597282
B-52
Contrario Contrariis Curantur
Posté le 09-03-2002 à 23:38:56  profilanswer
 

Allez là et dites moi si vous pouvez voir les deux premières ligens et me donner les messages correspondant à l'IP 172.180.228.137
 
http://www.hackbusters.net/cgi-bin/outbound

 

[jfdsdjhfuetppo]--Message édité par B-52--[/jfdsdjhfuetppo]


---------------
Securis c'est plus de 200 logiciels de sécurité gratuits !
mood
Publicité
Posté le 09-03-2002 à 23:38:56  profilanswer
 

n°597289
Groody
Utilisez MES smileys §
Posté le 09-03-2002 à 23:47:06  profilanswer
 

c koi ce truc
 
Sat, 09 Mar 2002 16:27:06 (-0600)
From: 172.180.228.137
"pouet "
 
Sat, 09 Mar 2002 16:27:30 (-0600)
From: 172.180.228.137
"SFERSDFSD"


---------------
Vidéo Concorde Air France | www.kiva.org
n°597294
B-52
Contrario Contrariis Curantur
Posté le 09-03-2002 à 23:50:28  profilanswer
 

Putain je pleures je pleures , c'est passé !
Je vous fait un post explicatif dans  2 sec, c'est à vous décourager d'utiliser un fire !
 
ps: merci Grood ;)


---------------
Securis c'est plus de 200 logiciels de sécurité gratuits !
n°597299
Groody
Utilisez MES smileys §
Posté le 09-03-2002 à 23:54:27  profilanswer
 

vas y expliques :)


---------------
Vidéo Concorde Air France | www.kiva.org
n°597300
B-52
Contrario Contrariis Curantur
Posté le 09-03-2002 à 23:55:24  profilanswer
 

Ok, ceci est le résultat d'un test qui s'appelle Outbound ( http://www.hackbusters.net/ob.html )?
Il installe dans un premier temps une biblio relative aux paquets, le bon coté des choses c'est que ça mon fire  (Kerio Personal Firewall) me l'as signalé, là où ça se corse s'est que le premier test "pouet" correspond à une tentativé par défaut (fire focntionnant avec ses règles habituelles), il n'aurait pas du le laisser passer !!
 
Le deuxième est est pire !! Il consite à Interdire, par le biais du fire TOUTE connection, PUIS d'essayer de transmettre l'information. Et là encore c'est passé !
 
J'aimerai connaître le résultat sous ZA, si quelqu'un peut s'y coller, que je rigoles  :D


---------------
Securis c'est plus de 200 logiciels de sécurité gratuits !
n°597304
B-52
Contrario Contrariis Curantur
Posté le 09-03-2002 à 23:59:31  profilanswer
 

Bah c'est pas grave, ça passes aussi avec ZA, condoléances !
 
-->  [citation]Tom Liston has discovered that packets sent by a driver that does
not use the Microsoft network protocol stack will not be blocked
(or even seen) by some personal firewalls. Most notably, Zone Alarm
and Zone Alarm Pro allow these outbound packets to flow unimpeded
even when configured to "Block All".[/citation]

 

[jfdsdjhfuetppo]--Message édité par B-52--[/jfdsdjhfuetppo]


---------------
Securis c'est plus de 200 logiciels de sécurité gratuits !
n°597312
Prems
Just a lie
Posté le 10-03-2002 à 00:24:43  profilanswer
 

Marche pas chez moi ce truc.
 
Il me demande de choisir qqch dans une liste vide...


---------------
Ratures - Cuisine
n°597315
B-52
Contrario Contrariis Curantur
Posté le 10-03-2002 à 00:33:06  profilanswer
 

S'agit de ton ou tes "adaptaters". Il ne doit pas les détect vas savoir pkoi ..


---------------
Securis c'est plus de 200 logiciels de sécurité gratuits !
n°597317
Prems
Just a lie
Posté le 10-03-2002 à 00:37:06  profilanswer
 

S'il parle de ma carte réseau, pkoi il ne la trouve pas ?


---------------
Ratures - Cuisine
n°597340
fclad
Posté le 10-03-2002 à 01:23:08  profilanswer
 

:D
 
pas de blèmes chez moi ;)


---------------
[:le_gardien_du_forum_seti]Le site FCLAD ! Faites Chauffer Les Animaux Domestiques
mood
Publicité
Posté le 10-03-2002 à 01:23:08  profilanswer
 

n°597345
Prems
Just a lie
Posté le 10-03-2002 à 01:40:34  profilanswer
 

Encore un programme de lamerz  :D


---------------
Ratures - Cuisine
n°597479
B-52
Contrario Contrariis Curantur
Posté le 10-03-2002 à 10:49:07  profilanswer
 

J'en doute Prems, ce sont des hackers "blanc" ;)
 
Fc--> pas de prob'dans quel sens ? Ps de trou tu veux dire ?


---------------
Securis c'est plus de 200 logiciels de sécurité gratuits !
n°597487
fclad
Posté le 10-03-2002 à 11:00:42  profilanswer
 

ben rien ne sort !
 
y'a pas mon ip sur le site !!!
 
mais c'est normal !
 
Tiny software c'est des bons !


---------------
[:le_gardien_du_forum_seti]Le site FCLAD ! Faites Chauffer Les Animaux Domestiques
n°597500
B-52
Contrario Contrariis Curantur
Posté le 10-03-2002 à 11:12:24  profilanswer
 

Euh..sans vouloir te gacher ta journée, Tiny et Kerio c'est le même firewall, et moi j'ai un trou ...


---------------
Securis c'est plus de 200 logiciels de sécurité gratuits !
n°597506
LeKeiser
Appelez moi Marcel.
Posté le 10-03-2002 à 11:20:08  profilanswer
 

B-52 a écrit a écrit :

Euh..sans vouloir te gacher ta journée, Tiny et Kerio c'est le même firewall, et moi j'ai un trou ...  




 
ce ne sont pas les memes. Ce sont desormais deux firewall bien distincts, meme si ils se ressemblent.
Kerio est le resultat du depart de chez Tiny de l'equipe principale de developpement.
Quant a TPF, il lorgne fort du cote d'un gros groupe... Et ca risque de pas etre joli...


---------------
"I intend to live the first half of my life.I don't care about the rest."Errol Flynn."The difference between genius and stupidity is that genius has its limits."Albert Einstein
n°597510
B-52
Contrario Contrariis Curantur
Posté le 10-03-2002 à 11:22:28  profilanswer
 

Je regrette, mais le code source est quasi idntique .. De ce point de vue, KPF n'apporte pas grand chose par rapport à TPF ..


---------------
Securis c'est plus de 200 logiciels de sécurité gratuits !
n°597525
LeKeiser
Appelez moi Marcel.
Posté le 10-03-2002 à 11:34:03  profilanswer
 

B-52 a écrit a écrit :

Je regrette, mais le code source est quasi idntique .. De ce point de vue, KPF n'apporte pas grand chose par rapport à TPF ..  




 
tu l'as analyse pour pouvoir dire ca?
tu peux m'expliquer alors pourquoi deux noms de firewall, disponible chez deux societes differentes?


---------------
"I intend to live the first half of my life.I don't care about the rest."Errol Flynn."The difference between genius and stupidity is that genius has its limits."Albert Einstein
n°597539
LeKeiser
Appelez moi Marcel.
Posté le 10-03-2002 à 11:40:00  profilanswer
 

de meme :
 
There are many questions about Tiny Personal Firewall and Kerio Personal
Firewall, so here is official comments:
 
======================================
 
Based on an agreement between Tiny Software and Kerio Technologies, all
further development and sales of Tiny Personal Firewall 2.0 have been
transferred to the newly established company, Kerio Technologies Inc.
 
On February, Kerio Technologies Inc. will release a successor of Tiny
Personal Firewall 2.0 under the name of Kerio Personal Firewall 2.1. Apart
from the changed name, the new version contains various improvements
requested by our customers and fixes to some driver related issues.
 
The original team that developed Tiny Personal Firewall 2.0 and WinRoute
family products continues to work for Kerio Technologies Inc.
 
Tiny Software Inc. claims to release its own personal firewall under name
Tiny Personal Firewall. However, their software will not be based on
original Tiny Personal Firewall code and Kerio Technologies can no longer
guarantee the quality of software released under the name of Tiny Personal
Firewall.
 
Kerio Technologies is committed to further development of Kerio Personal
Firewall. We will keep you posted on any news. Meanwhile, you are
encouraged to visit www.kerio.com.
 
S. Kolar (skolar@kerio.com)
 
Source : http://groups.google.com/groups?q= [...] .46&rnum=1


---------------
"I intend to live the first half of my life.I don't care about the rest."Errol Flynn."The difference between genius and stupidity is that genius has its limits."Albert Einstein
n°597555
fclad
Posté le 10-03-2002 à 11:47:24  profilanswer
 

Alors apprends à les paramétrer !!! :lol:
 
ceci dit j'explique un peu plus ma config :
 
une passerelle sous NT4 avec winroute pro en tant que routeur + filtre de paquet + NAT + PAT
 
TPF -> bien configuré ;)
 
trois nic :
un wan
deux lan (une DMZ)


---------------
[:le_gardien_du_forum_seti]Le site FCLAD ! Faites Chauffer Les Animaux Domestiques
n°597563
B-52
Contrario Contrariis Curantur
Posté le 10-03-2002 à 11:52:33  profilanswer
 

LeKeiser a écrit a écrit :

 
 
tu l'as analyse pour pouvoir dire ca?
tu peux m'expliquer alors pourquoi deux noms de firewall, disponible chez deux societes differentes?  




 
Je bosses pour Kerio, ça te vas comme explication ?  
Le tinyfirewall actuel est identique à KPF, je dis pas que ça sera toujours le cas, mais vu que Tinysoftware n'as pa encore sorti de nouvelle version, c'est le cas ..
 
Fclad --> Tu es sur que c'est Tiny qui bloque et pas winroute ?


---------------
Securis c'est plus de 200 logiciels de sécurité gratuits !
n°597566
fclad
Posté le 10-03-2002 à 11:55:12  profilanswer
 

Les sorties... oui !
 
mais, il faut le configurer hard !
 
il est plus chiant que AT-Guard que j'avais avant !!!
 
P.S. (Winroute est de chez tinysoftware aussi (j'en vends ;))


---------------
[:le_gardien_du_forum_seti]Le site FCLAD ! Faites Chauffer Les Animaux Domestiques
n°597569
B-52
Contrario Contrariis Curantur
Posté le 10-03-2002 à 11:58:46  profilanswer
 

Beuh alors ? je comprends pu là ... :??:  :??:


---------------
Securis c'est plus de 200 logiciels de sécurité gratuits !
n°597571
frenzy
thank god I'm.....
Posté le 10-03-2002 à 11:59:13  profilanswer
 

comment je test moi?

n°597572
B-52
Contrario Contrariis Curantur
Posté le 10-03-2002 à 12:00:41  profilanswer
 

Bah tu vas sur le site indiqué plus haut et tu télécharges le pg ! :lol:


---------------
Securis c'est plus de 200 logiciels de sécurité gratuits !
n°597609
fclad
Posté le 10-03-2002 à 12:24:41  profilanswer
 

Tu as bien paramétré ton F/W au moins ?
 
en gros, le mien est paramétré de la façon suivante :
 
en entrée :
 
winroute stoppe tous les datagrammes : icmp, TCP non inclus dans la table NAT (j'explique ?), UDP non référencés précédement.
 
sauf sur le port 80, en direction de mon serveur http interne au lan.
 
en sortie :  
 
winroute n'intercepte quasiment rien
 
tpf interdit toute sortie sauf :
 
celles que je reconnais comme nécessaires.
chaque tentative de sortie non référencée et autorisée donne lieu à une demande auto de tpf
 
voila en gros mon param !
 
les services (DHCP, DNS, etc) sont filtrés (référencés et établis en rêgles strictes) pas de surprises genre netbios ou autre !!!
 
c'est chiant à faire, je te l'accorde, mais nécessaire, car comme je le dit depuis plusieurs années, le meilleur firewall ne sera d'aucune utilité si il est mal configuré !
 
C'est hard !
 
il faut prendre en compte tous les protocoles (ICMP, IGMP, TCP, UDP, etc.) tous les ports, et tous les prog/services accédant au net (passant par ta nic WAN)
 
qu'en penses-tu ???


---------------
[:le_gardien_du_forum_seti]Le site FCLAD ! Faites Chauffer Les Animaux Domestiques
n°597623
B-52
Contrario Contrariis Curantur
Posté le 10-03-2002 à 12:31:49  profilanswer
 

Ben oui, ça m'as l'air trés propre comme paramétrage...
 
Et quand tu lances outbound tu as un message d'alerte de Tiny ?  
 
Perso j'ai sauvegardé les règles que j'utilisais sous Tiny et je les ai intsallé avec Kerio .., je mettrai le nez dedans après mangé, mais sur le site ils disent aussi que Tiny est faillible à ce test ..


---------------
Securis c'est plus de 200 logiciels de sécurité gratuits !
n°597635
fclad
Posté le 10-03-2002 à 12:46:27  profilanswer
 

non
 
ça fait partie des rêgles clairement interdites !


---------------
[:le_gardien_du_forum_seti]Le site FCLAD ! Faites Chauffer Les Animaux Domestiques
n°597703
B-52
Contrario Contrariis Curantur
Posté le 10-03-2002 à 13:48:23  profilanswer
 

"chaque tentative de sortie non référencée et autorisée donne lieu à une demande auto de tpf"
 
Si je comprends bien, tu es en mode "ask me first" ?
Si c'est le cas, pourquoi n'as tu pas de message d'alerte quand outbound se connecte ? Si ce n'est pas le cas ("Cutt me off" ), à quel règle peut correspondre outbound dans ton paramétrage ?


---------------
Securis c'est plus de 200 logiciels de sécurité gratuits !
n°597748
LeKeiser
Appelez moi Marcel.
Posté le 10-03-2002 à 14:27:08  profilanswer
 

B-52 a écrit a écrit :

 
 
Je bosses pour Kerio, ça te vas comme explication ?  
 
heureusement que le ridicule ne tue pas, hein?
 
Le tinyfirewall actuel est identique à KPF, je dis pas que ça sera toujours le cas, mais vu que Tinysoftware n'as pa encore sorti de nouvelle version, c'est le cas ..
 
j'ai installe les deux au boulot pour voir, encore une fois meme si Kerio a des airs de TPF, ca n'est plus du tout TPF...
Mais je suis pas comme toi, je ne suis pas assez bon pour analyser le code source de ce programme, donc tu as certainement raison...
Par contre, je me demande comment se fesse alors que t'arrives pas a le configurer?

 
 




---------------
"I intend to live the first half of my life.I don't care about the rest."Errol Flynn."The difference between genius and stupidity is that genius has its limits."Albert Einstein
n°597795
B-52
Contrario Contrariis Curantur
Posté le 10-03-2002 à 14:55:28  profilanswer
 

Se fesse que je suis surement un newbie en sécurité informatique !


---------------
Securis c'est plus de 200 logiciels de sécurité gratuits !
n°598167
LeKeiser
Appelez moi Marcel.
Posté le 10-03-2002 à 18:56:50  profilanswer
 

B-52 a écrit a écrit :

Se fesse que je suis surement un newbie en sécurité informatique !  




 
ca, j'en sais rien, c'est toi qui le dit...
mais tu avoueras que...


---------------
"I intend to live the first half of my life.I don't care about the rest."Errol Flynn."The difference between genius and stupidity is that genius has its limits."Albert Einstein
n°598176
LeKeiser
Appelez moi Marcel.
Posté le 10-03-2002 à 19:03:13  profilanswer
 

Fin du week end, peut etre, mais je comprends rien a cette page au fait...
que suis je donc sense voir?  
mon ip? Elle n'y est pas.
"pouet"? Oui, ca y est. Mais je vois aussi TF1 sur le site de tf1, donc je vois pas la difference...


---------------
"I intend to live the first half of my life.I don't care about the rest."Errol Flynn."The difference between genius and stupidity is that genius has its limits."Albert Einstein
n°598214
B-52
Contrario Contrariis Curantur
Posté le 10-03-2002 à 19:36:38  profilanswer
 

relis mon 3eme message ...


---------------
Securis c'est plus de 200 logiciels de sécurité gratuits !
n°598281
LeKeiser
Appelez moi Marcel.
Posté le 10-03-2002 à 20:26:57  profilanswer
 

B-52 a écrit a écrit :

relis mon 3eme message ...  




 
ben je l'ai lu, des le debut du thread meme
mais je pige toujours pas
sur la page on voit un "pouet" et un je sais plus quoi, et tu nous parles d'un test.
En quoi un "pouet" a l'ecran montre quoique ce soit? Quel rapport avec un firewall?
tu nous demandes d'y aller pour voir... pour voir quoi? Un "pouet"?  
va voir sur www.tf1.fr et tu verras des tf1 a l'ecran. Sans dec'
ca veut dire que ton firewall est nul.


---------------
"I intend to live the first half of my life.I don't care about the rest."Errol Flynn."The difference between genius and stupidity is that genius has its limits."Albert Einstein
n°598296
frenzy
thank god I'm.....
Posté le 10-03-2002 à 20:37:13  profilanswer
 

LeKeiser a écrit a écrit :

 
 
ben je l'ai lu, des le debut du thread meme
mais je pige toujours pas
sur la page on voit un "pouet" et un je sais plus quoi, et tu nous parles d'un test.
En quoi un "pouet" a l'ecran montre quoique ce soit? Quel rapport avec un firewall?
tu nous demandes d'y aller pour voir... pour voir quoi? Un "pouet"?  
va voir sur www.tf1.fr et tu verras des tf1 a l'ecran. Sans dec'
ca veut dire que ton firewall est nul.  




 
euh faut telecharger et executer le petit prog!
a l'execution il me manque un dll donc j'ai pas pu essayer!
Mais d'après ce que j'ai compris, la vulnérabilité tient pour tiny, mais pas Kerio qui a filtrage de VxD!  
http://www.dslreports.com/forum/re [...] ~mode=flat

n°598314
B-52
Contrario Contrariis Curantur
Posté le 10-03-2002 à 20:45:43  profilanswer
 

oui, on peut dire qu'il joue son rôle de fire a priori, c'ets à dire qu'au moment de l'installation de la dll (c'est normal que tu ne l'ai pas Frenzy, puisque outbound doit la télécharger) effectivement Kerio te sors un message d'alerte te demadant si tu veux ou non permettre cette installation; ce que je reproche c'est qu'une fois installé  kpf laisse tout passer, ce qui n'est pas convaincant.
Je verrai ça demain ...


---------------
Securis c'est plus de 200 logiciels de sécurité gratuits !
n°598335
frenzy
thank god I'm.....
Posté le 10-03-2002 à 20:54:14  profilanswer
 

comment ça se fait que je n'ai pas été "prompté" pour le télécharger?
J'utilise TPF!

n°598356
B-52
Contrario Contrariis Curantur
Posté le 10-03-2002 à 21:08:02  profilanswer
 

Attends, normalement tu clik sur l'exe, t'as un continue à faire et là j'ai le message d'alerte suivant :   http://securis.info/testation/alerteout.gif  
 
Et puis après c'est tout ! Si je décide d'installer cette biblio, totu passe, même quand j'ai fermé tout les ports  ! (choise que permet désormais facilement Kerio.

 

[jfdsdjhfuetppo]--Message édité par B-52--[/jfdsdjhfuetppo]


---------------
Securis c'est plus de 200 logiciels de sécurité gratuits !
n°598380
frenzy
thank god I'm.....
Posté le 10-03-2002 à 21:19:43  profilanswer
 

oui mais il te demande si ouui ou non tu veux charger ou non le driver...donc il fait sont boulot!
T'utilise quelle version de kerio?
Je suis entrain de me demander si je ne vais pas passer de TPF a kerio, puisque d'après ce que j'ai compris (peut être que je me plante) tiny arrête l'exploitation de TPF pour mettre au point un prog totallmement different et c'est kerio qui reprend le falmbô TPF!
A ton avis?

n°598383
BoUnSz
Posté le 10-03-2002 à 21:21:28  profilanswer
 

moi quand je fais le test, g 1 gel du pc quand j'envoi par contre ça envoi rien --> win98se + tpf

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2
Page Précédente

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software

  Tiny et ZA sont des passoires, Kerio un peu moins !

 

Sujets relatifs
Antivirus F-Secure / AVP, Firewall Tiny 3 / Sygate Who is the Best?Bien configurer Tiny Personal Firewall
Vos règlages sous Tiny Personal FirewallTiny Firewall : vos opinions
Winroute et Personnal Firewall de Tiny SoftwareZone alarm ou tiny personal firewall ?
pourkoi le firewall tiny veux se connecter sur akamai technologiecoment fermer des port avec tiny firewall
Utiliser Winroute sans son Firewall + Tiny firewall = pas de prb ? 
Plus de sujets relatifs à : Tiny et ZA sont des passoires, Kerio un peu moins !


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR