Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1761 connectés 

 


 Mot :   Pseudo :  
 
 Page :   1  2
Page Suivante
Auteur Sujet :

Demande conseil pour install linux

n°881441
jmb74
Miaou
Posté le 26-01-2007 à 11:43:42  profilanswer
 

Reprise du message précédent :
Effectivement j'ai une AliceBox qui intégre un firewall puisque j'ai dû ouvrir les ports afin d'utiliser VNC. Donc ca c'est parfait.
 
Sinon je suis d'accord avec leto3, c'est le numéro de série XP qui est attaché au PC, tu peux très bien utiliser un autre CD d'installation (dans le cas où ton original est abimé par exemple) mais l'important est bien de mettre ton serial attaché à ta machine.
 
Par contre mettre un serial "home" sur un XP "pro", en dehors du fait qu'il sera refusé à l'installation (même s'il y a des bidouilles pour y arriver), c'est illégal.


---------------
old feedback
mood
Publicité
Posté le 26-01-2007 à 11:43:42  profilanswer
 

n°881444
moustik510
Enfin en travaux !
Posté le 26-01-2007 à 11:47:02  profilanswer
 

Bon je vais me trouver un XP home alors...

n°881516
enfoiro
a nickname is just a nickname
Posté le 26-01-2007 à 15:30:40  profilanswer
 

leto a écrit :


Comment une menace provenant d'internet peut accéder à ton PC si t'es derrière un  routeur qui fait du NAT?

 

C'est bien sur possible... Et nombre d'attaques utilisent des techniques visant a eliminer le pb du NAT pour l'intrusion.

 
jmb74 a écrit :

Effectivement j'ai une AliceBox qui intégre un firewall puisque j'ai dû ouvrir les ports afin d'utiliser VNC. Donc ca c'est parfait.

 

Devoir "ouvrir des ports" ne signifie pas que tu a un firewall !

 

Moi j'installerai iptables avec un utilitaire de config graphique genre http://kmyfirewall.sourceforge.net/
http://www.simonzone.com/software/ [...] creenshots
a+

Message cité 3 fois
Message édité par enfoiro le 26-01-2007 à 15:33:45
n°881519
moustik510
Enfin en travaux !
Posté le 26-01-2007 à 15:39:49  profilanswer
 

enfoiro a écrit :

Moi j'installerai iptables avec un utilitaire de config graphique genre http://kmyfirewall.sourceforge.net/
http://www.simonzone.com/software/ [...] creenshots

 


Et sans application graphique (je pense notamment à mon serveur ubuntu) il faut se taper la config à la main ?  :o  
J'ai déjà du mal avec la config de postfix, là ça risque d'être plus compliqué  :heink:

n°881550
leto
Posté le 26-01-2007 à 17:06:58  profilanswer
 

enfoiro a écrit :

C'est bien sur possible... Et nombre d'attaques utilisent des techniques visant a eliminer le pb du NAT pour l'intrusion


 
J'aimerais vraiment plus de détails la dessus, des docs ou des témoignages.
J'ai du mal a comprendre comment, derrière un routeur NAT, tu peux etre la cible d'attaquants externes sans intervention de ta part.


---------------
--
n°881575
jmb74
Miaou
Posté le 26-01-2007 à 17:48:56  profilanswer
 

enfoiro a écrit :

Devoir "ouvrir des ports" ne signifie pas que tu a un firewall !


 
C'est pourtant bien le rôle d'un firewall de bloquer les ports, non?


---------------
old feedback
n°881583
philx
Posté le 26-01-2007 à 18:03:16  profilanswer
 

Oh non ... my God je découvre ce thread trop tard, tu n'as pas été mis en garde: maintenant que tu as installé Ubuntu ... tu n'auras plus envie d'utiliser windows !!
Tant pis .. bienvenu dans un monde merveilleux  :hello:  
 
Sinon pour le firewall .. c'est pas obligé si derrière une box, mais c'est rassurant d'avoir une porte de plus à franchir  :D  
Une config simple (et donc .. pas hyper sécure): tu fermes tout en INPUT et tu ouvres selon tes besoins (ssh, ...) et tu laisses OUTPUT a ACCEPT.
 
voila

n°881588
jmb74
Miaou
Posté le 26-01-2007 à 18:22:41  profilanswer
 

Salut philx!
 
Honnétement l'installation de ubuntu a été super facile et rapide, et découvrir ce nouvel OS est un enchantement.
 
Vu qu'au boulot je dois faire une proposition de formation pour moi, je suis décidé à en demander une sur Linux pour vraiment plonger dedans :)


---------------
old feedback
n°881710
enfoiro
a nickname is just a nickname
Posté le 27-01-2007 à 12:08:03  profilanswer
 

salut,
 

moustik510 a écrit :

Et sans application graphique (je pense notamment à mon serveur ubuntu) il faut se taper la config à la main ?  :o  
J'ai déjà du mal avec la config de postfix, là ça risque d'être plus compliqué  :heink:


 
tu peux t'inspirer de arno's iptables http://freshmeat.net/projects/iptables-firewall/ pour commencer, si tu ne veux pas partir en solo.
 

leto a écrit :

J'aimerais vraiment plus de détails la dessus, des docs ou des témoignages.
J'ai du mal a comprendre comment, derrière un routeur NAT, tu peux etre la cible d'attaquants externes sans intervention de ta part.


 
NAT ca veut juste dire network adress translation, ca ne permet pas de filtrer les paquets mal formés qui auraient pu être générés spécialement pour pénétrer un réseau donc ca n'arrête pas le spoofing par exemple, après je pense que c'est mal venu d'expliquer des techniques de hack ici, faut juste savoir que c'est possible.
 

jmb74 a écrit :

C'est pourtant bien le rôle d'un firewall de bloquer les ports, non?


 
oui, mais la dans l'interface de la box tu ouvre des ports pour que le NAT puisse translater non plus seulement une adresse mais un port qui est associé à une adresse. Ouvrir des ports dans un firewall c'est différent, même si c'est pas très clair.

n°881718
leto
Posté le 27-01-2007 à 13:07:11  profilanswer
 

Oui c'est pas très clair.
Je maintient qu'une freebox en mode routeur NAT te protège assez.


---------------
--
mood
Publicité
Posté le 27-01-2007 à 13:07:11  profilanswer
 

n°881743
jmb74
Miaou
Posté le 27-01-2007 à 14:38:16  profilanswer
 

Salut à tous!
 
Bon, je viens chercher un peu d'aide (n'oublions pas que je suis newbie en Linux :o )
 
En cherchant un peu, j'ai trouvé que ma carte SMC2835W a un chipset PrismGT fonctionnant normalement avec le driver prism54.
 
En tapant un lsmod je vois bien le module prism54 chargé dans le kernel (c'est fou comme on maitrise vite le vocabulaire en fouillant sur le net :D )
 
Je suis allé dans système-->administration-->réseau et là j'ai vu que la connexion sans fil n'était pas activée. Donc je n'avais pas 36 options, j'ai coché "activer cette conexion" puis j'ai tapé mon SSID, et dans le mot de passe réseau, ma foi, j'ai saisi ma clé WEP 128bits. Là j'ai un doute sur la pertinence de ce que j'ai fait. Dans paramètres de la connexion j'ai laissé "automatique DHCP".
 
Par contre je sèche pour trouver l'endroit où voir si l'adresse IP s'attribue bien automatiquent :??:  
 
Je continue de chercher en attendant une éventuelle aide ;)


---------------
old feedback
n°881744
jmb74
Miaou
Posté le 27-01-2007 à 14:40:37  profilanswer
 

Je viens de jeter un oeil dans outils réseau : j'ai accès à 2 périphériques. interface loopback (je ne sais pas à quoi elle sert mais ca ne peut désigner que ma machine locale avec une adresse en 127.0.0.1), et interface ethernet en eth0.  
 
Logiquement ma carte WiFi devrait apparaitre en eth1 non? Où diable est-elle passée?


---------------
old feedback
n°881746
jmb74
Miaou
Posté le 27-01-2007 à 14:43:29  profilanswer
 

Encore un truc intéressant (j'adore découvrir tout ca :D )
 
Dans gestionnaire de périphériques, je vois bien ma carte WiFi appelée RL5c476 II, sous rubrique ISL3890 (Prism GT) et sous-sous-rubrique WLAN interface.
 
Ca tends à prouver qu'elle est bien reconnue avec le bon driver (le prism54 cité plus haut).
 
[EDIT] dans les clés de WLAN interface je vois : linux.sysfs_path = strlist /sys/class/net/eth1
donc j'ai bien un eth1, il faudrait maintenant que j'arrive à le faire apparaître dans les outils réseau :sweat:

Message cité 1 fois
Message édité par jmb74 le 27-01-2007 à 14:47:55

---------------
old feedback
n°881748
jmb74
Miaou
Posté le 27-01-2007 à 15:02:31  profilanswer
 

Un petit coup de dmesg me donne ca :
 
[4294991.503000] eth1: uploading firmware...
[4294991.586000] eth1: firmware version: 1.0.4.3
[4294991.586000] eth1: firmware upload complete
[4294991.756000] eth1: resetting device...
[4294991.756000] eth1: uploading firmware...
[4294991.841000] eth1: firmware version: 1.0.4.3
[4294991.841000] eth1: firmware upload complete
[4294992.841000] eth1: no 'reset complete' IRQ seen - retrying
[4294993.841000] eth1: no 'reset complete' IRQ seen - retrying
[4294993.841000] eth1: interface reset failure
[4294993.841000] prism54: Your card/socket may be faulty, or IRQ line too busy
 
 
Je ne comprends pas tout, mais il y a un problème, c'est sûr  :(


---------------
old feedback
n°881783
leto
Posté le 27-01-2007 à 16:43:24  profilanswer
 

Pour le wifi je te conseille d'utiliser network-manager, c'est l'outil de configuration le plus simple pour se connecter en wifi.
Installe le paquet network-manager-gnome , puis lance le à partir d'un terminal par exple avec la commande network-manager .
Puis, mets à zero ta configuration réseau:
Ouvre le fichier /etc/network/interfaces et commente (rajoute un # au début de chaque ligne) toutes les lignes qui ne concernent pas l'interface lo (toutes sauf les 2 premieres normalement).

gksudo gedit /etc/network/interfaces


---------------
--
n°881839
jmb74
Miaou
Posté le 27-01-2007 à 21:54:15  profilanswer
 

Pas de bol, je ne trouve pas network-manager dans le gestionnaire de paquets Synaptic :o


---------------
old feedback
n°881841
jmb74
Miaou
Posté le 27-01-2007 à 21:59:42  profilanswer
 

jmb74 a écrit :

dans les clés de WLAN interface je vois : linux.sysfs_path = strlist /sys/class/net/eth1


 
Ya un truc louche là, le nom de l'interface devrait être wlan0 et pas eth1
 
Personne ne suit c'est dingue :o
 
Bon faut dire que ca n'intéresse personne non plus  :whistle:  


---------------
old feedback
n°881902
leto
Posté le 28-01-2007 à 13:15:09  profilanswer
 

jmb74 a écrit :

Pas de bol, je ne trouve pas network-manager dans le gestionnaire de paquets Synaptic :o


 
Pourtant il doit y etre, il est dans le dépot de logiciels main


---------------
--
n°881916
enfoiro
a nickname is just a nickname
Posté le 28-01-2007 à 14:08:32  profilanswer
 

leto a écrit :

Oui c'est pas très clair.
Je maintient qu'une freebox en mode routeur NAT te protège assez.


oui, ca te protège de certaines attaques mais pas des "vraies" attaques faites à la main puisqu'il n'y a pas de filtrage des paquets. Donc les attaques par port sont repoussées mais pas les attaques avec des paquets mal formés. Protection donc, mais partielle.  :whistle:

n°882068
leto
Posté le 29-01-2007 à 09:14:45  profilanswer
 

Protection partielle amplement suffisante pour un utilisateur personnel


---------------
--
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2
Page Suivante

Aller à :
Ajouter une réponse
 

Sujets relatifs
[Debian] install/config d'un touchpadSony MiniDisc et Linux : existe-t-il un support ?
Linux que choisir?Quelle distrib linux sur clé USB ?
[résolu] Probleme répartition de charge avec ipvsadm sous LinuxLinux Desktop
Récupération de données sous linux[Bases Linux] Qqes questions ?
problème de partitions installation linux kaellaComment uploader sur pureftpd (linux)
Plus de sujets relatifs à : Demande conseil pour install linux


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR