Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2850 connectés 

 


 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  19  20  21  22  23  24
Auteur Sujet :

firewall kerio

n°1763585
underkor
Posté le 17-10-2004 à 13:25:12  profilanswer
 

Reprise du message précédent :
J'ai réessayé la version 4.1 et en fait elle apporte pa grand chose par rapport à la version 2.15.
 
Sinon j'ai un problème avec la 2.15.
Explorer.exe essaye de se connecter en permanence en TCP OUT.
Au début je l'avais bloqué mais la règle s'appliquait plus de 40 fois par sec et mon CPU saturait à 100% et surchaufait: mon pc a redemmarré 3 fois en 1 heure!!!!
J'ai accepté la règle et depuis pas de problème de CPU mais explorer.exe envoie du TCP OUT en permanence.
ET ça , ça me plait pas.  :fou:


---------------
Teknival + Black metal
mood
Publicité
Posté le 17-10-2004 à 13:25:12  profilanswer
 

n°1763616
minipouss
un mini mini
Posté le 17-10-2004 à 13:52:56  profilanswer
 

c'est quoi la règle? il se connecte vers quoi?


Message édité par minipouss le 17-10-2004 à 13:59:42

---------------
"Deux choses sont infinies : l'univers et la bêtise humaine, en ce qui concerne l'univers, je n'ai pas acquis la certitude absolue." Albert Einstein
n°1763623
pascal_
Posté le 17-10-2004 à 13:58:40  profilanswer
 

TCP OUT en permanence ?
 
T'es sûr que ton ordi est bien clean ?

n°1763632
underkor
Posté le 17-10-2004 à 14:03:45  profilanswer
 

il se connecte vers un IP suivi de microsoft-ds
ou vers localhost.epmap
 
J'ai autorisé sur tous les ports.
Est ce le DNS ? (normalement ce serait le port 53)
 
A noter que j'ai un autre exe, DVLDR.exe qui veut toujours se connecté en TCP OUT


Message édité par underkor le 17-10-2004 à 14:19:16

---------------
Teknival + Black metal
n°1763758
Manaloup
Posté le 17-10-2004 à 15:23:23  profilanswer
 

Citation :

http://securityresponse.symantec.c [...] dvldr.html
 
Backdoor.Dvldr is a backdoor Trojan that gives a hacker unauthorized access to your computer. The worm, W32.HLLW.Deloder, installs this Trojan.
 
[...]
 
# %Windir%\Fonts\Explorer.exe: This is 212,992 bytes and is a legitimate AT&T VNC server.


Message édité par Manaloup le 17-10-2004 à 15:25:06
n°1765128
Patouchoue​tte
wakatépé ;o)
Posté le 18-10-2004 à 16:40:48  profilanswer
 

Bonjour  :) ,
 
On vient de me donner se lien à propos de kerio, je vois qu'il y a 22 pages  :( , et rien que la première page je suis déjà paumé, en fait mon problème c'est que je viens d'installer kerio verion 4.0.16 et en allant voir sur https://www.grc.com/x/ne.dll?bh0bkyd2 , je me suis aperçu que certain de mes ports n'étaient pas protégés, comment faire pour les mettres sur Stealth, en bref j'ai des cases rouge et bleu de plus souvent kerio me demande une autorisation de SYSTEM, bref je n'y comprend rien à rien, voici mes ports ouvert :  
 
 Port 80
These programs or services use this port by default:  
Webserver (IIS, Apache, etc.)  
These Trojans or Malware files use this port by default:  
Back End, Executor, Hooker, RingZero  
Port 135  
These programs or services use this port by default:  
DCE endpoint resolution  
Port 445  
These programs or services use this port by default:  
Microsoft-DS  
Port 1025  
These programs or services use this port by default:  
Windows RPC, Scheduled Tasks  
These Trojans or Malware files use this port by default:  
NetSpy, Maverick's Matrix, RemoteStorm  
Port 5000
These programs or services use this port by default:  
Windows ME, XP and 2003 Network Plug & Play  
These Trojans or Malware files use this port by default:  
Bubbel, Back Door Setup, Blazer 5, Socket 23, Sockets de Troie  
 
merci de votre aide et de votre patience  :hello:
 
edit: le 1041 le 1045 et le 1054 vienne de se mettre au bleu !


Message édité par Patouchouette le 18-10-2004 à 16:50:12

---------------
Fées, répandez partout La rosée sacrée des champs.
n°1765151
minipouss
un mini mini
Posté le 18-10-2004 à 16:47:36  profilanswer
 

bon ben me voila quand même :D (et je récupère mon drapeau, j'ai du faire une fausse manip tout à l'heure [:ddr555] )
 
c'est d'autant plus con pour toi que les ports 445 et 135 sont réputés pour recevoir des merdes :/
 
bon je regarde plus en détail ton post
 
edit tu devrais éditer et supprimer les sauts de lignes car même chez moi en 1280 c'est plus d'un écran sous Firefox :)


Message édité par minipouss le 18-10-2004 à 16:48:19
n°1765164
Patouchoue​tte
wakatépé ;o)
Posté le 18-10-2004 à 16:51:51  profilanswer
 

C'est fait :jap:


---------------
Fées, répandez partout La rosée sacrée des champs.
n°1765183
minipouss
un mini mini
Posté le 18-10-2004 à 16:56:54  profilanswer
 

merci :jap:
 
le pb  c'est que j'ai (comme beaucoup ici) Kerio 2.1.5 mais on va regarder ça qd m^

n°1765279
Djall
Posté le 18-10-2004 à 18:10:34  profilanswer
 

salut à tous j'ai déjà fait un topic ici
http://forum.hardware.fr/forum2.ph [...] =0&subcat=
 
mais je me demandais si qquns d'entre vous n'ont pas déjà rencontré le problème, un pc serveur avec kerio 2.1.5 et un pc client qui tente de jouer à cs via steam: eh bien je ne reçois aucune réponse des serveurs, à moins de couper le fw...
si l'un d'entre vous a trouvé la solution je suis preneur à fond ;) :hello:

mood
Publicité
Posté le 18-10-2004 à 18:10:34  profilanswer
 

n°1765287
minipouss
un mini mini
Posté le 18-10-2004 à 18:18:50  profilanswer
 

tu as pas tenté de mettre Kerio 2.1.5 en apprentissage sur le serveur?

n°1765448
Djall
Posté le 18-10-2004 à 19:42:49  profilanswer
 

même comme ça, ça passe pas, par contre en ouvrant le port 135 là ça marche

n°1765603
minipouss
un mini mini
Posté le 18-10-2004 à 21:11:21  profilanswer
 

ouvre-le que pour le local hein :o


---------------
"Deux choses sont infinies : l'univers et la bêtise humaine, en ce qui concerne l'univers, je n'ai pas acquis la certitude absolue." Albert Einstein
n°1765635
Djall
Posté le 18-10-2004 à 21:28:35  profilanswer
 

minipouss a écrit :

ouvre-le que pour le local hein :o

bah justement en spécifiant l'ip du pc client qui doit y avoir acces ça passe pas
 

n°1765644
minipouss
un mini mini
Posté le 18-10-2004 à 21:33:44  profilanswer
 

bizarre ça.
 
mais ne pas ouvrir pour l'extérieur car ce port est très dangereux :/


---------------
"Deux choses sont infinies : l'univers et la bêtise humaine, en ce qui concerne l'univers, je n'ai pas acquis la certitude absolue." Albert Einstein
n°1765878
Patouchoue​tte
wakatépé ;o)
Posté le 19-10-2004 à 03:13:16  profilanswer
 

:bounce: je voulais vous dire, que j'ai réussi à fermer les ports, enfin c'est FAIT ! ouf !
 
merci encore de votre aide et surtout celle de Minipouss  :jap:


---------------
Fées, répandez partout La rosée sacrée des champs.
n°1765963
minipouss
un mini mini
Posté le 19-10-2004 à 09:18:57  profilanswer
 

de rien ;)


---------------
"Deux choses sont infinies : l'univers et la bêtise humaine, en ce qui concerne l'univers, je n'ai pas acquis la certitude absolue." Albert Einstein
n°1766412
Djall
Posté le 19-10-2004 à 14:23:18  profilanswer
 

patouchouette a écrit :

Bonjour  :) ,
 
On vient de me donner se lien à propos de kerio, je vois qu'il y a 22 pages  :( , et rien que la première page je suis déjà paumé, en fait mon problème c'est que je viens d'installer kerio verion 4.0.16 et en allant voir sur https://www.grc.com/x/ne.dll?bh0bkyd2 , je me suis aperçu que certain de mes ports n'étaient pas protégés, comment faire pour les mettres sur Stealth, en bref j'ai des cases rouge et bleu de plus souvent kerio me demande une autorisation de SYSTEM, bref je n'y comprend rien à rien, voici mes ports ouvert :  
 
 Port 80
These programs or services use this port by default:  
Webserver (IIS, Apache, etc.)  
These Trojans or Malware files use this port by default:  
Back End, Executor, Hooker, RingZero  
Port 135  
These programs or services use this port by default:  
DCE endpoint resolution  
Port 445  
These programs or services use this port by default:  
Microsoft-DS  
Port 1025  
These programs or services use this port by default:  
Windows RPC, Scheduled Tasks  
These Trojans or Malware files use this port by default:  
NetSpy, Maverick's Matrix, RemoteStorm  
Port 5000
These programs or services use this port by default:  
Windows ME, XP and 2003 Network Plug & Play  
These Trojans or Malware files use this port by default:  
Bubbel, Back Door Setup, Blazer 5, Socket 23, Sockets de Troie  
 
merci de votre aide et de votre patience  :hello:
 
edit: le 1041 le 1045 et le 1054 vienne de se mettre au bleu !

ah tiens j'avais pas fait gaffe que tu testais sur le même site que moi, j'ai testé par hasard mon serveur avec le firewall de windows du SP2 eh bien je suis surpris, j'ai fait les même tests que toi et tout est "stealth" le seul pb mon pc a répondu aux requêtes de ping, et on peut pas le désactiver dans les options du firewall. De plus j'ai plus le problème que j'avais avec steam. [:proy]  

n°1767691
Honky Tong​ue Man
Posté le 20-10-2004 à 11:57:01  profilanswer
 

Depuis hier soir, Kerio me dit qu'on essaye de remplacer mstask.exe par une autre appli dénommée "planificateur de taches" et il demande mon autorisation. Cela semble correspondre avec ma MAJ de sécurité de windows 2000 server . Dosi je accepter la modif ?

n°1767697
minipouss
un mini mini
Posté le 20-10-2004 à 12:00:11  profilanswer
 

si tu as mis à jour windows, je dirais "ne t'inquiètes pas c'est normal" donc moi j'accepterai


---------------
"Deux choses sont infinies : l'univers et la bêtise humaine, en ce qui concerne l'univers, je n'ai pas acquis la certitude absolue." Albert Einstein
n°1768613
Patouchoue​tte
wakatépé ;o)
Posté le 20-10-2004 à 21:35:51  profilanswer
 

re bonjour à tous  :) ,
 
j'ai un autre petit souci !  quand je vais sur la page de http://www.free.fr/, tout vas bien, la page s'ouvre, mais des que je clique dans cette page sur : FREE HAUT DEBIT : la page ne s'ouvre pas, j'ai demandé a un ami si chez lui se lien était accessible, il me dit que oui, alors j'ai pensé à une chose, j'ai désactivé kerio pour voir, et là miracle tout fonctionne, donc je pense qu'il faut surement que je fasse quelque chose dans kerio pour que ça fonctionne normalement, entre les sortant et les entrantes je ne pige pas grand chose, donc si vous avez une idée à se problème, merci  :hello:


---------------
Fées, répandez partout La rosée sacrée des champs.
n°1773220
saxgard
Posté le 24-10-2004 à 18:31:10  profilanswer
 

Voilou dans kerio 2.1.5
 
j'ai 2 regles que j'ai un doute sur leur utilité et les risques:
 
LSA SHELL (LDAP)
application : LSASS
distant (port) : 389  
UDP et c'est dans les  2 directions
 
puis  
LSA SHELL (kerberos)
application : LSASS
prt : 88
UDP et dans les  2sens
 
je peu laisser comme ca?
ou dois-je mettre que le sens sortant? ou tout refuser?
 
merci d'avance
 

n°1773439
Patouchoue​tte
wakatépé ;o)
Posté le 24-10-2004 à 22:54:01  profilanswer
 

:) bonjour
 
même question pour moi, ainsi que :
 
- LSA Shell (export version)
- Application d'ouverture de session windows NT
- Application d'ouverture de session Userinit
- Generic Host Process for Win32 Service
- Microsoft file and printer Sharing
- Framework service
 
comment configurer ceci en confiante entrante et sortante et internet entrante et sortante ?
 
Merci de votre aide précieuse  :hello:


---------------
Fées, répandez partout La rosée sacrée des champs.
n°1775206
Patouchoue​tte
wakatépé ;o)
Posté le 26-10-2004 à 01:48:57  profilanswer
 

pas d'idées ???  :hello:


---------------
Fées, répandez partout La rosée sacrée des champs.
n°1775348
minipouss
un mini mini
Posté le 26-10-2004 à 09:40:09  profilanswer
 

Désolé je voulais répondre hier puis ça m'est sorti de la tête :)
 
le generic host process je lui ai interdit de sortir implicitement (car quand on met Kerio en "ask me first" [par exemple pour configurer les ports pour un nouveau logiciel] il fait toujours des demandes et c'est chiant)
 
j'ai pas de règle pour les autres (j'ai win2k donc pas de truc userinit de toute façon). Et je suis en "Deny all"
 
pour le réseau local j'ai juste autorisé l'ICMP de et vers le pc n°2 et ensuite coché dans le deuxième onglet l'utilisation du réseau en spécifiant l'adresse IP du pc 2
 
 
De toute façon il suffit d'essayer de décocher une règle dans Kerio et de faire "Apply" vous verrez tous les deux si ça bloque vos pc ou pas (ne supprimeez pas tout de suite les règles, gardez les décochées un bon moment pour être sûr que tout fonctionne) ;)


Message édité par minipouss le 26-10-2004 à 09:40:54

---------------
"Deux choses sont infinies : l'univers et la bêtise humaine, en ce qui concerne l'univers, je n'ai pas acquis la certitude absolue." Albert Einstein
n°1775764
Patouchoue​tte
wakatépé ;o)
Posté le 26-10-2004 à 13:35:33  profilanswer
 

Merci beaucoup minipouss,
 
je vais suivre à la ligne toute tes recommandations, bonne journée à toi  :hello:


---------------
Fées, répandez partout La rosée sacrée des champs.
n°1775767
minipouss
un mini mini
Posté le 26-10-2004 à 13:36:18  profilanswer
 

à toi aussi :hello:


---------------
"Deux choses sont infinies : l'univers et la bêtise humaine, en ce qui concerne l'univers, je n'ai pas acquis la certitude absolue." Albert Einstein
n°1784595
Elbarto
Posté le 02-11-2004 à 08:53:20  profilanswer
 

bonjour
 
j'ai kerio 2.15 qui marche très bien pour le réseau ( exploration et transfert de fichiers )
 
par contre pour l'accès web ( passerelle internet ) ben c'est un peu aléatoire, parfois le PC client arrive à se connecter au PC serveur qui a internet, parfois il ne voit rien et je suis obligé d'enlever le firewall pour constater que c'est lui qui bloque, donc une regle absente ou mal écrite
 
avez-vous eu aussi des soucis pour configurer kerio pour gerer la passerelle internet ?
 
des trucs pour faciliter la configuration de Kerio pour la passerelle ?
 
Merci

n°1785169
Elbarto
Posté le 02-11-2004 à 16:14:06  profilanswer
 

essaie de décocher progressivement les regles de blocages ( fleches rouges ), par tatonnement tu devrais trouver la regle qui pose problème
 
c'est comme ça que j'ai fait pour résoudre mon problème de passerelle internet

n°1785191
frabill
Posté le 02-11-2004 à 16:31:35  profilanswer
 

Inek a écrit :

Salut jai eu un probleme à une LAN avec Kerio, personne pouvait rentrer sur mon PC et quand je le coupais ca allait mieux.  
 
Voila mes regles :
 
http://img38.exs.cx/img38/3505/kerio.th.jpg


 
si tu parles de partage de fichier sous windows, il doit s'agir de Netbios (port 137-139)

n°1785200
frabill
Posté le 02-11-2004 à 16:35:59  profilanswer
 

euh réactive là maintenant que tu es sur le net... c'est une faille potentielle
 
sinon il te faudrait un autre pc en réseau local pour tester

n°1785219
frabill
Posté le 02-11-2004 à 16:53:23  profilanswer
 

teste ton firewall sur différents sites comme : http://scan.sygate.com/
 
mais il ne faut pas que tu sois branché à Internet via un routeur.
 
a priori tes règles doivent être suffisantes pour assurer une protection correcte


Message édité par frabill le 02-11-2004 à 16:54:02
n°1785233
Elbarto
Posté le 02-11-2004 à 17:05:34  profilanswer
 

j'ai échoué au test du stealth scan, c'est à dire que tous mes ports sotn fermés ( closed ) mais pas cachés ( stealth )
 
c'est grave ?
 
quels sont les regles qui permettent d'avoir des ports cachés ( stealth ) ?


Message édité par Elbarto le 02-11-2004 à 17:06:23
n°1785238
Elbarto
Posté le 02-11-2004 à 17:06:45  profilanswer
 

c'est bon j'ai édité :D
 

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  19  20  21  22  23  24

Aller à :
Ajouter une réponse
 

Sujets relatifs
Tiny firewall 2.0.15 ou Kerio Personal FireWall 2.1.5 ??problème firewall kerio/gamespy
Kerio Personal Firewall est-il gratuit?Message d'erreur sur Kerio Personnal Firewall
[FireWall (Kerio)] Comment permettre le FTP ?Quelle règle Kerio Firewall pour Grenouille.com ?
[FireWall Kerio] prob: quel mot de passe apres installation ?Kerio Personal Firewall 2.1.5 ?
[Aide] sur le Firewall Kerio 2.1.5 
Plus de sujets relatifs à : firewall kerio


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)