Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1268 connectés 

  FORUM HardWare.fr
  Windows & Software

  Firewall: indispensable?

 


 Mot :   Pseudo :  
 
 Page :   1  2  3
Page Précédente
Auteur Sujet :

Firewall: indispensable?

n°995718
The touris​t
Nerdz killer
Posté le 24-12-2002 à 14:57:58  profilanswer
 

Bon avant je ne me posais pas la question avec un RTC, mais maintenant que j'ai l'ADSL, j'aimerais savoir si un firwall est indispensable.  
 
Et si oui, comment il doit être configuré, dans l'idéal?

mood
Publicité
Posté le 24-12-2002 à 14:57:58  profilanswer
 

n°995721
ctrlbreak
Stay Cool
Posté le 24-12-2002 à 15:00:37  profilanswer
 

na po indispensable du tout  :o


---------------
IdPSN : Cyboulette // Battletag : Cyboulette#2250
n°995803
LeKeiser
Appelez moi Marcel.
Posté le 24-12-2002 à 15:36:24  profilanswer
 

the tourist a écrit :

Bon avant je ne me posais pas la question avec un RTC, mais maintenant que j'ai l'ADSL, j'aimerais savoir si un firwall est indispensable.  
 
Et si oui, comment il doit être configuré, dans l'idéal?


 
pas indispensable du tout
et le probleme, c'est qu'il faut quand meme quelque peu maitriser le reseau, sans quoi on peut faire n'importe quoi avec un firewall et se croire proteger alors qu'on a ouvert tout et n'importe comment.


---------------
"I intend to live the first half of my life.I don't care about the rest."Errol Flynn."The difference between genius and stupidity is that genius has its limits."Albert Einstein
n°995824
The touris​t
Nerdz killer
Posté le 24-12-2002 à 15:52:38  profilanswer
 

Ok, merci.

n°995930
ybet
Posté le 24-12-2002 à 17:40:33  profilanswer
 

si mais il me semble que tu as déjà posé la question il y a quelques jours.
 
Par contre, si c'est pour mettre un firewall et le configurer n'importe comment, c'est vraiment pas la peine. Pour les installation des firewall logiciels, http://www.firewall-net.com/  
 
Pour savoir si c'est indispensables, suffit de lire quelques postes de ces derniers jours: compte AOL piraté, mention d'une DOS, ...
 
Comme un hacker ne sait (sauf adresse FAI fixe) qui il attaque, mieux vaut se dire que les candidatures des victimes sont "au hasard".


---------------
Ben oui je m'occuppe dans l'informatique, personne n'est parfait YBET,le site
n°995946
littlebobo​y
Posté le 24-12-2002 à 17:56:32  profilanswer
 

ybet a écrit :


Pour savoir si c'est indispensables, suffit de lire quelques postes de ces derniers jours: compte AOL piraté, mention d'une DOS, ...


Un firewall ne changera rien au fait que tu vas te faire DDOSE ou pas ....

n°995958
ybet
Posté le 24-12-2002 à 18:06:04  profilanswer
 

désolé de te le dire, mais le post avec DOS venait de chez moi et ... le firewall en a bloqué 3 de suite (du même expéditeur). OK j'avoue, pas un firewall de nain de jardin genre symantec.


---------------
Ben oui je m'occuppe dans l'informatique, personne n'est parfait YBET,le site
n°995968
littlebobo​y
Posté le 24-12-2002 à 18:15:41  profilanswer
 

ybet a écrit :

désolé de te le dire, mais le post avec DOS venait de chez moi et ... le firewall en a bloqué 3 de suite (du même expéditeur). OK j'avoue, pas un firewall de nain de jardin genre symantec.


c'est quoi ta définition de Denial Of Service ?
Si oui je pense qu'on n'a pas du _tout_ la meme définition
un DOS ne va surement pas s'arreter au bout de 30 secondes :D
Enfin si tu crois tes logs de firewall tant mieux pour toi ...

n°995983
Zzozo
Un peu, passionément, à la fol
Posté le 24-12-2002 à 18:23:53  profilanswer
 

littleboboy a écrit :


c'est quoi ta définition de Denial Of Service ?
Si oui je pense qu'on n'a pas du _tout_ la meme définition
un DOS ne va surement pas s'arreter au bout de 30 secondes :D
Enfin si tu crois tes logs de firewall tant mieux pour toi ...


Un DOS pas "trop méchant" ca peut se gérer ...

n°995992
Zzozo
Un peu, passionément, à la fol
Posté le 24-12-2002 à 18:28:17  profilanswer
 

ybet a écrit :

si mais il me semble que tu as déjà posé la question il y a quelques jours.
 
Par contre, si c'est pour mettre un firewall et le configurer n'importe comment, c'est vraiment pas la peine. Pour les installation des firewall logiciels, http://www.firewall-net.com/  
 
Pour savoir si c'est indispensables, suffit de lire quelques postes de ces derniers jours: compte AOL piraté, mention d'une DOS, ...
 
Comme un hacker ne sait (sauf adresse FAI fixe) qui il attaque, mieux vaut se dire que les candidatures des victimes sont "au hasard".
 


Même en étant au hasard, avec l'ADSL on augmente qd même pas mal le  nombre de scan de ports ... même avec une ip dynamique ... je me prend en moyenne 5 à 10 scans complets par jour ...
Maintenant, scan ne veut pas dire que les "script kiddies" (passke franchement les vrais "crackers" ont autre chose à foutre que de s'occuper de machines perso ...)  vont forcément (pouvoir) faire qqchose derrière ...  
C'est un risque à prendre en connaissance de cause ... stout ...


Message édité par Zzozo le 24-12-2002 à 18:31:36
mood
Publicité
Posté le 24-12-2002 à 18:28:17  profilanswer
 

n°995995
ybet
Posté le 24-12-2002 à 18:31:22  profilanswer
 

3 mais pas en 2 minutes, 1 à 19h50, 1 à 20h12 et le dernier à minuit 20. Pas forcément d'un coup. Pour la réponse de zzozo
"C'est un risque à prendre en connaissance de cause ... stout ..." c'est probablement vrai.


---------------
Ben oui je m'occuppe dans l'informatique, personne n'est parfait YBET,le site
n°995998
Zzozo
Un peu, passionément, à la fol
Posté le 24-12-2002 à 18:34:00  profilanswer
 

ybet a écrit :

3 mais pas en 2 minutes, 1 à 19h50, 1 à 20h12 et le dernier à minuit 20. Pas forcément d'un coup. Pour la réponse de zzozo
"C'est un risque à prendre en connaissance de cause ... stout ..." c'est probablement vrai.


Perso, comme je sais faire, et ben fw linux branché en continu ...
bloque tout, et les machines windows sont tranquilles ... et je l'ai oublié dans son coin ... je vais juste voir une ou deux fois par mois les logs histoire d'être sur que rien de bien méchant ne s'est produit ... stout ...

n°995999
ybet
Posté le 24-12-2002 à 18:34:08  profilanswer
 

Quand au firewal de type hardware avec quasiment tout bouché. ceci explique que je vois les logs. D'aillieurs je pense néanmoins que sans cet appareil, le type aurait essayé de se connecté. Là comme il a rien su faire d'autre ... pourquoi pas détruire.
Quand pas se méler d'une machine d'amateur, ... par pour la planter forcément, mais plutôt pour s'en servir.


---------------
Ben oui je m'occuppe dans l'informatique, personne n'est parfait YBET,le site
n°996004
Zzozo
Un peu, passionément, à la fol
Posté le 24-12-2002 à 18:37:25  profilanswer
 

ybet a écrit :

Quand au firewal de type hardware avec quasiment tout bouché. ceci explique que je vois les logs. D'aillieurs je pense néanmoins que sans cet appareil, le type aurait essayé de se connecté. Là comme il a rien su faire d'autre ... pourquoi pas détruire.
Quand pas se méler d'une machine d'amateur, ... par pour la planter forcément, mais plutôt pour s'en servir.


Ce ne sont pas les script kiddies qui font ca ... Et en général, qd ce genre de chose se produit, c'est lors d'attaques à grandes échelle (ces machines étant incorporée dans une action d'envergure plus importante), et c'est pas les machines de particuliers qui les intéressent pour mener à bien leurs attaques, mais plutot des réseaux  entiers mal protégés comme ceux de certaines universités, boites, ISP, etc ...

n°996009
ybet
Posté le 24-12-2002 à 18:44:05  profilanswer
 

http://forum.hardware.fr/forum2.ph [...] subcat=409


---------------
Ben oui je m'occuppe dans l'informatique, personne n'est parfait YBET,le site
n°996016
littlebobo​y
Posté le 24-12-2002 à 18:54:39  profilanswer
 

Zzozo a écrit :


Un DOS pas "trop méchant" ca peut se gérer ...


:lol:
Soit tu DOS soit tu DOS pas ...
Enfin c'est quoi un DOS pas méchant pour toi ?
Car la définition veut dire ce qu'elle est hein :p

n°996045
LeKeiser
Appelez moi Marcel.
Posté le 24-12-2002 à 19:46:56  profilanswer
 

moi, chuis d'accord avec LittleBoBoy :)
 
Même en étant au hasard, avec l'ADSL on augmente qd même pas mal le  nombre de scan de ports ... même avec une ip dynamique ... je me prend en moyenne 5 à 10 scans complets par jour ...  

 
des scans, on s'en prend tous plusieurs fois par jour, ca n'a rien d'etonnant et ni de grave
qu'un mec scanne mon IP, si ca l'amuse de jouer avec son logiciel, c'est cool, tant mieux pour lui, c'est Noel...


---------------
"I intend to live the first half of my life.I don't care about the rest."Errol Flynn."The difference between genius and stupidity is that genius has its limits."Albert Einstein
n°996050
samuelp
Posté le 24-12-2002 à 19:49:31  profilanswer
 

C'est utile si on a une connexion continue. Si on a l'ADSL avec une IP non fixe cela ne sert pas a grand chose.  
Toutefois c'est interessant de voir comment ça fonctionne un Firewall : Si vous utilisez Linux je vous conseille iptables et si vous utilisez Windows un Firewall pas trop graphique pour montrer le fonctionnement de celui-ci : On se rend compte aussi de toutes les merdes que l'on se choppe meme si notre systeme est immunisé (Nimda, denial of Service...)

n°996115
The touris​t
Nerdz killer
Posté le 24-12-2002 à 21:43:17  profilanswer
 

Pour ybet, je ne crois pas avoir déjà posé la question, je m'en souviendrai :lol:
 
Je vais aller voir la page que vous avez donné, pour m'informer un peu.  
 
Trois questions:
-COmment vous faites pour savoir que vous avez été scanné?
-Est-ce que Free à une ip fixe?
-Quel est le meilleur Firewall gratuit (si y en a un...)?


Message édité par The tourist le 24-12-2002 à 21:43:59
n°996123
littlebobo​y
Posté le 24-12-2002 à 21:58:22  profilanswer
 

the tourist a écrit :


Trois questions:
-COmment vous faites pour savoir que vous avez été scanné?
-Est-ce que Free à une ip fixe?
-Quel est le meilleur Firewall gratuit (si y en a un...)?


3 réponses +- complètes :)

  • Ils regardent leur logs :)
  • En Freebox il a été annoncé qu'elle sera fixe a moyen terme sans toutefois etre attribué comme par exemple chez Nerim ou Easyconnect ;)
  • Le meilleur difficile a dire ce sont des firewalls Software

Sous windows tu as Zone Alarm,Kerio,Sysgate,Tiny Firewall  
Sous Linux Iptables & IpChains :)

n°996126
The touris​t
Nerdz killer
Posté le 24-12-2002 à 22:12:43  profilanswer
 

Ok, merci. Le log, on le trouve où (oui, je sais, question basique, mais je ne vois pas où il est stocké  :( )

n°996147
LaTeX_
Pôôôpaa !
Posté le 24-12-2002 à 23:07:53  profilanswer
 

Le firewall utile si on sait un minimum le configurer...  
 
Déjà windows update + des mots de passes pr tous les comptes utilisateurs + désactivation des partages par défaut si pas utilisés ca évitera les ptits malins qui touchent aux partages en faisant \\ip\c$ ...  
 
sinon je recommande tiny personnal firewall :)
 

n°996180
Djall
Question qui fâche
Posté le 25-12-2002 à 00:37:19  profilanswer
 

LaTeX_ a écrit :

Le firewall utile si on sait un minimum le configurer...  
 
Déjà windows update + des mots de passes pr tous les comptes utilisateurs + désactivation des partages par défaut si pas utilisés ca évitera les ptits malins qui touchent aux partages en faisant \\ip\c$ ...  
 
sinon je recommande tiny personnal firewall :)
 
 


 
ah ça tombe bien ce topic, jviens tt juste de me faire un ptit réseau deux pc reliés l'un à l'autre par cable croisé dont un connecté à internet et connec partagée, mais jme suis apperçu que le firewall (norton internet security, je sais ça arrive :) ) sur le pc connecté à internet empêchait le client de se connecter.
J'ai essayé ac tiny personnal firewall et il me demande tte les 5 sec si je dois empêcher tel ou tel prog de se connecter à internet pis en plus pareil ça empêchait le pc client de se connecter via le partage.
Laissez moi deviner...j'ai mal configuré le firewall :D d'ailleurs j'ai rien configuré vu que je m'y connais pas trop :p
vs auriez pas un tuyau siouplait, ou pas la peine de me prendre le chou je n'en met pas :)

n°996186
LaTeX_
Pôôôpaa !
Posté le 25-12-2002 à 00:53:03  profilanswer
 

Djall a écrit :


 
ah ça tombe bien ce topic, jviens tt juste de me faire un ptit réseau deux pc reliés l'un à l'autre par cable croisé dont un connecté à internet et connec partagée, mais jme suis apperçu que le firewall (norton internet security, je sais ça arrive :) ) sur le pc connecté à internet empêchait le client de se connecter.
J'ai essayé ac tiny personnal firewall et il me demande tte les 5 sec si je dois empêcher tel ou tel prog de se connecter à internet pis en plus pareil ça empêchait le pc client de se connecter via le partage.
Laissez moi deviner...j'ai mal configuré le firewall :D d'ailleurs j'ai rien configuré vu que je m'y connais pas trop :p
vs auriez pas un tuyau siouplait, ou pas la peine de me prendre le chou je n'en met pas :)  


 
Normalement tu autorises ou non le logiciel (et coche la croix en bas pr que ce soit permanent)... c'est pas plus compliqué que ca ;)
 
De temps en temps si tu recoit des packet en incoming il te demandera si tu les acceptes, au moindre signe bizarre (notamment l'url qui veut se connecter), tu fait deny mais pas de facon permanente, à moins que ce soit souvent! Si jamais quelque chose bloque tu vas ds la liste "filter rules" et tu revoit les règles ;)

n°996205
Djall
Question qui fâche
Posté le 25-12-2002 à 01:39:06  profilanswer
 

LaTeX_ a écrit :


 
Normalement tu autorises ou non le logiciel (et coche la croix en bas pr que ce soit permanent)... c'est pas plus compliqué que ca ;)
 
De temps en temps si tu recoit des packet en incoming il te demandera si tu les acceptes, au moindre signe bizarre (notamment l'url qui veut se connecter), tu fait deny mais pas de facon permanente, à moins que ce soit souvent! Si jamais quelque chose bloque tu vas ds la liste "filter rules" et tu revoit les règles ;)


 
merci  :hello: je vais revoir ça donc, par contre tu as une idée de ce qui empêche le pc client de se conncter :??:

n°996209
LeKeiser
Appelez moi Marcel.
Posté le 25-12-2002 à 01:47:59  profilanswer
 

[citation=996205,1 erface=][nom]Djall a écrit[/nom]
 
merci  :hello: je vais revoir ça donc, par contre tu as une idée de ce qui empêche le pc client de se conncter :??:  
[/citation]
 
sans le firewall, ca fait pareil?
Ils se voient dans le voisinage reseau?


---------------
"I intend to live the first half of my life.I don't care about the rest."Errol Flynn."The difference between genius and stupidity is that genius has its limits."Albert Einstein
n°996211
Djall
Question qui fâche
Posté le 25-12-2002 à 01:49:57  profilanswer
 

Lekeiser a écrit :

[citation=996205,1 erface=][nom]Djall a écrit[/nom]
 
merci  :hello: je vais revoir ça donc, par contre tu as une idée de ce qui empêche le pc client de se conncter :??:  


 
sans le firewall, ca fait pareil?
Ils se voient dans le voisinage reseau?
[/citation]
 
ah non non ss le firewall tt marche impec, par contre il empêche la connection du pc client c'est tout

n°996213
LeKeiser
Appelez moi Marcel.
Posté le 25-12-2002 à 01:53:00  profilanswer
 

Djall a écrit :


 
sans le firewall, ca fait pareil?
Ils se voient dans le voisinage reseau?


 
ah non non ss le firewall tt marche impec, par contre il empêche la connection du pc client c'est tout
[/citation]
 
tu veux dire qu'ils se voient bien, mais n'arrive pas du tout a se connecter?  
Qu'as tu comme regles etablies?


---------------
"I intend to live the first half of my life.I don't care about the rest."Errol Flynn."The difference between genius and stupidity is that genius has its limits."Albert Einstein
n°996216
Djall
Question qui fâche
Posté le 25-12-2002 à 02:03:09  profilanswer
 

Lekeiser a écrit :


 
ah non non ss le firewall tt marche impec, par contre il empêche la connection du pc client c'est tout


 
tu veux dire qu'ils se voient bien, mais n'arrive pas du tout a se connecter?  
Qu'as tu comme regles etablies?
[/citation]
 
voilà c'est ça
euuh concernant les règles ça a l'air vaste le truc... je m'y perd un peu là


Message édité par Djall le 25-12-2002 à 02:04:37
n°996217
littlebobo​y
Posté le 25-12-2002 à 02:06:51  profilanswer
 

Djall a écrit :


 
voilà c'est ça
euuh concernant les règles ça a l'air vaste le truc... je m'y perd un peu là


dans ce cas ne mets pas de firewall si cela marche pas avec ;)
 
--
joyeux Noel & Bienvenue dans la Zone Xander :o

n°996219
LeKeiser
Appelez moi Marcel.
Posté le 25-12-2002 à 02:08:45  profilanswer
 

Djall a écrit :


 
tu veux dire qu'ils se voient bien, mais n'arrive pas du tout a se connecter?  
Qu'as tu comme regles etablies?


 
voilà c'est ça
euuh concernant les règles ça a l'air vaste le truc... je m'y perd un peu là
[/citation]
 
bon, donc ca veut bien dire qu'une de tes regles te bloquent. Il faudrait les voir pour pouvoir dire laquelle ou lesquelles sont a modifier.
La, comme ca, avec un ventre plein de foie gras, je vois pas ;)


---------------
"I intend to live the first half of my life.I don't care about the rest."Errol Flynn."The difference between genius and stupidity is that genius has its limits."Albert Einstein
n°996220
Djall
Question qui fâche
Posté le 25-12-2002 à 02:08:59  profilanswer
 

littleboboy a écrit :


dans ce cas ne mets pas de firewall si cela marche pas avec ;)
 
--
joyeux Noel & Bienvenue dans la Zone Xander :o


 
arf ouais jpense que ça peut marcher mais faut que le gars sache faire marcher le truc, bon forcément j'y connais que dalle donc on va abréger :)

n°996222
Djall
Question qui fâche
Posté le 25-12-2002 à 02:09:21  profilanswer
 

Lekeiser a écrit :


 
voilà c'est ça
euuh concernant les règles ça a l'air vaste le truc... je m'y perd un peu là


 
bon, donc ca veut bien dire qu'une de tes regles te bloquent. Il faudrait les voir pour pouvoir dire laquelle ou lesquelles sont a modifier.
La, comme ca, avec un ventre plein de foie gras, je vois pas ;)
 
[/citation]
:lol:
 
edit: un screen si ça peut aider :??:  
 
http://zeinconnusweb.free.fr/screen.jpg


Message édité par Djall le 25-12-2002 à 02:16:33
n°996223
littlebobo​y
Posté le 25-12-2002 à 02:12:42  profilanswer
 

Djall a écrit :


 
arf ouais jpense que ça peut marcher mais faut que le gars sache faire marcher le truc, bon forcément j'y connais que dalle donc on va abréger :)


en fait faudrait simpler autoriser le traffic local :o)
En général cela revient a cocher une case pour dire qu'il ne doit rien faire pour tout ce qui vient de 192.168.0.* par exemple ;)

n°996228
Djall
Question qui fâche
Posté le 25-12-2002 à 02:25:02  profilanswer
 

littleboboy a écrit :


en fait faudrait simpler autoriser le traffic local :o)
En général cela revient a cocher une case pour dire qu'il ne doit rien faire pour tout ce qui vient de 192.168.0.* par exemple ;)
 


 
j'ai trouvé ! merci bcp ! :hello:  
 
j'ai ajouté la règle suivante
 
http://zeinconnusweb.free.fr/screen2.jpg

n°996247
littlebobo​y
Posté le 25-12-2002 à 02:36:11  profilanswer
 

Djall a écrit :


 
j'ai trouvé ! merci bcp ! :hello:  
 
j'ai ajouté la règle suivante
 
http://zeinconnusweb.free.fr/screen2.jpg


Comme quoi je suis pas si mauvais que cela ;)
 
 
--  
Le png c'est mieux ;)

n°996249
Djall
Question qui fâche
Posté le 25-12-2002 à 02:40:46  profilanswer
 

littleboboy a écrit :


Comme quoi je suis pas si mauvais que cela ;)
 
 
--  
Le png c'est mieux ;)
 


 
arf j'en doutais pas :)
 
ah oui ? bon j'penserai au png pour les prochains screens ;)

n°996292
Profil sup​primé
Posté le 25-12-2002 à 10:00:59  answer
 

Dites !? TinyFirewall ? il est plus gratuit celui la ? Sauf la version 3.0 encore (apparament) free sur dl.com
 
Entre zonealarm et tiny lequelprendre ? Car je commence a en avoir marre de Norton et son firewall a la con.  :o

n°996330
littlebobo​y
Posté le 25-12-2002 à 11:42:35  profilanswer
 

Nisjoe400R a écrit :

Dites !? TinyFirewall ? il est plus gratuit celui la ? Sauf la version 3.0 encore (apparament) free sur dl.com
 
Entre zonealarm et tiny lequelprendre ? Car je commence a en avoir marre de Norton et son firewall a la con.  :o  


Entre Charybe & Scylla :o
Prends Tiny va :)
 
--  
Test de Banniere :p
http://www.mikala.biz/winamp/winamp.png

n°996420
mr slyde
Posté le 25-12-2002 à 13:15:46  profilanswer
 

est ce qu'il  peut y avoir d'autre risque que software? Parce que moi j'avoue ca me saoule firewall, antivirus et compagnie, ca ralenti les PC plus qu'autre chose, j'aime bien qu'ils soit libre mon PC. En fait je fait réguliérement des ghosts de mon systeme comme ca en 5 min tout mon systeme est remis a neuf en cas de problemes.

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3
Page Précédente

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software

  Firewall: indispensable?

 

Sujets relatifs
Problème installation Norton firewall 2003server FTP et firewall
Question sur le firewallDésactiver le firewall d'un routeur d-link
Firewall (PC-Cillin) : CLOAKING et NetBIOS Browsing ??? kezako ?quelque pourrait m'expliquer ce type d'attaque sur un firewall
un truc chelou détecté par mon firewallUn Firewall? Mouais... mais bon...
Comment mettre en place un VPN a travers un firewall ?conseil firewall
Plus de sujets relatifs à : Firewall: indispensable?


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR