Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
956 connectés 

 


 Mot :   Pseudo :  
 
 Page :   1  2  3  4
Auteur Sujet :

Est ce qu'un firewall est vraiment indispensable ?

n°1122257
moyen_moin​s
chat réincarné
Posté le 10-04-2003 à 10:58:51  profilanswer
 

Reprise du message précédent :

Alana a écrit :

moyen_moins (plutot plus ;) : Tout pareil... t'a oublié  
le truc essentiel : Virer outlook. Mais sinon on est d'accord.


 
jai encore outlook express :o
la flemme d'install autre chose ;)

mood
Publicité
Posté le 10-04-2003 à 10:58:51  profilanswer
 

n°1122258
Alana
Amiga for ever.
Posté le 10-04-2003 à 10:58:55  profilanswer
 

Je pense que c'est tres rare les trojans qui essayent eux meme de se conecter mais bon.. j'ai pas une grande experience des trojans ;)
Par contre... Je suppose que t'a deja mis un firewall chez toi..
je vois pas comment une tentative de conexion peut te mettre la puce a l'oreille ! noyée qu'elle est au milleu de dizaines de scan journaliers....

n°1122260
Tomate
Posté le 10-04-2003 à 10:59:57  profilanswer
 

Alana a écrit :

tomate : heu ?? tu peux expliquer un peu... parce que j'ai comme un trou la.. j'ai beau chercher, je vois pas...
que ce soit pour la comunication entre machine et quelque que soit le protocol.. y a forcement toujours un processus qui s'est mis a l'ecoute sur ce port la sinon il est consideré comme fermé... non ?


nan ;)


---------------
:: Light is Right ::
n°1122262
Alana
Amiga for ever.
Posté le 10-04-2003 à 11:01:10  profilanswer
 

Aucune excuse :)
Un client mail ca s'installe en moins de 30 secondes.
Juste le temps de renseigner les serveurs pop et smtp et lui
filer ton login et mot de passe. 60s plus... allez disons 3 minutes dans le pire des cas pour le telecharger et l'installer.... ca fait 3 minutes 30 en tout. La flemme n'est pas une excuse  :D

n°1122276
moyen_moin​s
chat réincarné
Posté le 10-04-2003 à 11:11:47  profilanswer
 

Alana a écrit :

Aucune excuse :)
Un client mail ca s'installe en moins de 30 secondes.
Juste le temps de renseigner les serveurs pop et smtp et lui
filer ton login et mot de passe. 60s plus... allez disons 3 minutes dans le pire des cas pour le telecharger et l'installer.... ca fait 3 minutes 30 en tout. La flemme n'est pas une excuse  :D  


 
jai bien mis foxmail sur le pc de mes parents :o
mais il est juste a 600km de chez moi :D
ici jai tjs pas changé (veux pas perdre mes mails en fait ;))

n°1122277
deepcore
Posté le 10-04-2003 à 11:12:08  profilanswer
 

Alana a écrit :

Je pense que c'est tres rare les trojans qui essayent eux meme de se conecter mais bon.. j'ai pas une grande experience des trojans ;)
Par contre... Je suppose que t'a deja mis un firewall chez toi..
je vois pas comment une tentative de conexion peut te mettre la puce a l'oreille ! noyée qu'elle est au milleu de dizaines de scan journaliers....


 
Justement, quand tu attaque un cible particulière, ça peut être pratique que ce soit le trojan qui établisse la connexion  avec l'attaquant (genre sur le port 80, 21...  ;) ), il est possible alors de gruger le firewall.
Sinon, tu vois quand même la différence entre un scan et tentative délibérée de connection, suffit de regarder régulièrement ses logs.


---------------
"Si ça peut déconner, ça va déconner..."
n°1122281
Alana
Amiga for ever.
Posté le 10-04-2003 à 11:15:03  profilanswer
 

Citation :


Sinon, tu vois quand même la différence entre un scan et tentative délibérée de connection, suffit de regarder régulièrement ses logs.


Hum... c'est la ou je me demande si tu as vraiment mis ca en place chez toi... Quand tu vois que ca genere des centaines de ko de log par jours, tu arrete de loguer (de toute facon tu peux pra prendre le temps de tout lire).
Ou alors j'avais pas de bol mais bon... Je pense que bcp ici peuvent temoigner que les scans (en tout cas sur cable ou adsl, c'est vraiment frequent..)

n°1122284
Tomate
Posté le 10-04-2003 à 11:15:53  profilanswer
 

Deepcore a écrit :


 
Justement, quand tu attaque un cible particulière, ça peut être pratique que ce soit le trojan qui établisse la connexion  avec l'attaquant (genre sur le port 80, 21...  ;) ), il est possible alors de gruger le firewall.
Sinon, tu vois quand même la différence entre un scan et tentative délibérée de connection, suffit de regarder régulièrement ses logs.


il ne faut pas oublier que sous windows (natamment), les paquets forges ne sont pas stoppes par les firewall (en general) ;)


---------------
:: Light is Right ::
n°1122285
cmotsch
Posté le 10-04-2003 à 11:16:18  profilanswer
 

moyen_moins a écrit :


 
jai bien mis foxmail sur le pc de mes parents :o
mais il est juste a 600km de chez moi :D
ici jai tjs pas changé (veux pas perdre mes mails en fait ;))


 
Y'a pas moyen d'importer les mails d'OE sur Foxmail ?

n°1122286
Tomate
Posté le 10-04-2003 à 11:16:31  profilanswer
 

Alana a écrit :

Citation :


Sinon, tu vois quand même la différence entre un scan et tentative délibérée de connection, suffit de regarder régulièrement ses logs.


Hum... c'est la ou je me demande si tu as vraiment mis ca en place chez toi... Quand tu vois que ca genere des centaines de ko de log par jours, tu arrete de loguer (de toute facon tu peux pra prendre le temps de tout lire).
Ou alors j'avais pas de bol mais bon... Je pense que bcp ici peuvent temoigner que les scans (en tout cas sur cable ou adsl, c'est vraiment frequent..)


j en ai des kilometres ;)


---------------
:: Light is Right ::
mood
Publicité
Posté le 10-04-2003 à 11:16:31  profilanswer
 

n°1122291
deepcore
Posté le 10-04-2003 à 11:19:26  profilanswer
 

Ben, j'ai de la moule alors  :sol:


---------------
"Si ça peut déconner, ça va déconner..."
n°1122295
moyen_moin​s
chat réincarné
Posté le 10-04-2003 à 11:21:43  profilanswer
 

cmotsch a écrit :


 
Y'a pas moyen d'importer les mails d'OE sur Foxmail ?


 
alors la...bonne question :D
[H.S] sinon ya koi d'autre en client mail gratuit :o

n°1122299
Tomate
Posté le 10-04-2003 à 11:23:18  profilanswer
 

moyen_moins a écrit :


 
alors la...bonne question :D
[H.S] sinon ya koi d'autre en client mail gratuit :o


mutt, emacs ... :whistle:


---------------
:: Light is Right ::
n°1122307
cmotsch
Posté le 10-04-2003 à 11:27:18  profilanswer
 

moyen_moins a écrit :


 
alors la...bonne question :D
[H.S] sinon ya koi d'autre en client mail gratuit :o


 
Mozilla, Eudora (version de base), ...
 
tomate> =====>[]


Message édité par cmotsch le 10-04-2003 à 11:28:28
n°1122312
Tomate
Posté le 10-04-2003 à 11:29:50  profilanswer
 

cmotsch a écrit :


 
Mozilla, Eudora (version de base), ...
 
tomate> =====>[]


:fuck:


---------------
:: Light is Right ::
n°1122336
moyen_moin​s
chat réincarné
Posté le 10-04-2003 à 11:48:11  profilanswer
 


 
pas de truc mozilla and co :non:
et eudora...bof bof
on avait ça l'an dernier au taf c relou

n°1122337
cmotsch
Posté le 10-04-2003 à 11:50:14  profilanswer
 

moyen_moins a écrit :


 
pas de truc mozilla and co :non:
et eudora...bof bof
on avait ça l'an dernier au taf c relou


 
Sinon une petite recherche devrait te donner d'autres noms.
 
PS : Pkoi pas mozilla ?  :ange:

n°1122338
Mjules
Parle dans le vide
Posté le 10-04-2003 à 11:50:26  profilanswer
 

et pourquoi pas mozilla & co ?


---------------
Celui qui pose une question est idiot 5 minutes. Celui qui n'en pose pas le reste toute sa vie. |  Membre du grand complot pharmaceutico-médico-scientifico-judéo-maçonnique.
n°1122339
moyen_moin​s
chat réincarné
Posté le 10-04-2003 à 11:55:40  profilanswer
 

paske j'aime pas :D
j'en garde un mauvais souvenir
et pis ça marche mal (enfin moins bien ke ie6) :D
et pis si je change outlook express c pas pour retourner dans une autre usine a gaz tout autant buguée :o
(mauvaise foi inside)

n°1122377
cmotsch
Posté le 10-04-2003 à 12:30:22  profilanswer
 

moyen_moins a écrit :


(mauvaise foi inside)


 
C'était pas la peine de le préciser, on l'avait compris depuis le début  :lol: :lol: :lol:

n°1122496
Spud
Posté le 10-04-2003 à 14:09:59  profilanswer
 

un petit exemple de l'utilité d'un firewall:
 
 
tu as un poste sous xp/2000 ou nt, on peut très bien se connecter à distance sur les ressources partagés (ex: net use \\nommachine\c$). Pour ce faire, l'ordinateur distant va se connecté au port 137 (il me semble, ou 139....bref). Si tu n'as pas de firewall, ton ordi va repondre. Bien sur il faudra fournir un nom d'utilisateur et un mot de passe mais il existe des softs qui passe outre. Si tu as un firewall qui rejette les segments tcp avec comme port destination le port 137 (ou 139...) tu es plus tranquille.

n°1122517
Tomate
Posté le 10-04-2003 à 14:15:45  profilanswer
 

Spud a écrit :

un petit exemple de l'utilité d'un firewall:
 
 
tu as un poste sous xp/2000 ou nt, on peut très bien se connecter à distance sur les ressources partagés (ex: net use \\nommachine\c$). Pour ce faire, l'ordinateur distant va se connecté au port 137 (il me semble, ou 139....bref). Si tu n'as pas de firewall, ton ordi va repondre. Bien sur il faudra fournir un nom d'utilisateur et un mot de passe mais il existe des softs qui passe outre. Si tu as un firewall qui rejette les segments tcp avec comme port destination le port 137 (ou 139...) tu es plus tranquille.

:jap:


---------------
:: Light is Right ::
n°1122526
Alana
Amiga for ever.
Posté le 10-04-2003 à 14:17:11  profilanswer
 


Virer le partage c'est pas plus simple que d'installer et de configurer un firewall ? non ? je sais pas moi je dis ca...  :)  

n°1122528
Tomate
Posté le 10-04-2003 à 14:18:26  profilanswer
 

Alana a écrit :


Virer le partage c'est pas plus simple que d'installer et de configurer un firewall ? non ? je sais pas moi je dis ca...  :)  
 


les partages c$ restent :/


---------------
:: Light is Right ::
n°1122533
moyen_moin​s
chat réincarné
Posté le 10-04-2003 à 14:20:25  profilanswer
 

ba suffit pas de mettre ke tcp/ip sur la connexion ?
et virer le partage dessus ?
bref
pour ce ki est du client mail gratuit ya mauvaise foi et vécu donc bon :p
le truc chiant avec foxmail c ke les message html il les affiche pas directement :/

n°1122540
Spud
Posté le 10-04-2003 à 14:22:28  profilanswer
 

Alana a écrit :


Virer le partage c'est pas plus simple que d'installer et de configurer un firewall ? non ? je sais pas moi je dis ca...  :)  
 


 
Il n'y a pas que le partage des fichiers..... le gestionnaire des utilisateurs utilise le même principe pour une connexion distant ou encore le gestionnaire des services...
 
et puis si tu veux partager tes fichiers avec d'autres utilisateurs, faudra bien laisser le partage actif

n°1122558
e_esprit
Posté le 10-04-2003 à 14:29:52  profilanswer
 

tomate77 a écrit :


les partages c$ restent :/


Tiens, ca yest, t'as le droit de poster ici a nouveau ??? :D  
Fais gaffe a ce que tu dis quand meme, a mon avis t'es surveillé !

n°1122560
Alana
Amiga for ever.
Posté le 10-04-2003 à 14:30:29  profilanswer
 

Ah... tu veux parler de tous les serices que j'ai desactivé des le depart quoi.... oki :)
Franchement si je veux administrer ma machine a distance, c'est moi qui decide avec quoi, et sur quel port etc etc.
les outils d'admin a distance par defaut ont toujours subit le meme sort chez moi... delete direct.

n°1122562
Alana
Amiga for ever.
Posté le 10-04-2003 à 14:31:36  profilanswer
 

Citation :


les partages c$ restent  


Non t'a une clef dans la BDR a changer pour ca.
cette question est recurante d'ailleur ici :)

n°1122564
Alana
Amiga for ever.
Posté le 10-04-2003 à 14:33:02  profilanswer
 

Citation :


et puis si tu veux partager tes fichiers avec d'autres utilisateurs, faudra bien laisser le partage actif  


Tu veux dire sur le lan donc ? Si il n'y a pas qu'une seule machine et qu'il y a un lan, ca veut donc dire qu'il y  aura un "routeur NAT". Une fois de plus le firewall devient inutil donc.

n°1122566
Tomate
Posté le 10-04-2003 à 14:34:51  profilanswer
 

Alana a écrit :

Citation :


et puis si tu veux partager tes fichiers avec d'autres utilisateurs, faudra bien laisser le partage actif  


Tu veux dire sur le lan donc ? Si il n'y a pas qu'une seule machine et qu'il y a un lan, ca veut donc dire qu'il y  aura un "routeur NAT". Une fois de plus le firewall devient inutil donc.

:non:  
 
NAT !!!!= firewall
NAT !!!!= SECURITE


---------------
:: Light is Right ::
n°1122567
e_esprit
Posté le 10-04-2003 à 14:34:54  profilanswer
 

Alana a écrit :


Tu veux dire sur le lan donc ? Si il n'y a pas qu'une seule machine et qu'il y a un lan, ca veut donc dire qu'il y  aura un "routeur NAT". Une fois de plus le firewall devient inutil donc.


 :pfff: qu'est-ce qu'il faut pas lire...

n°1122570
Tomate
Posté le 10-04-2003 à 14:35:19  profilanswer
 

e_esprit a écrit :


Tiens, ca yest, t'as le droit de poster ici a nouveau ??? :D  
Fais gaffe a ce que tu dis quand meme, a mon avis t'es surveillé !


oue je suis deban :D
 
mais je dis ke des choses intelligentes dorenavant  :whistle:


---------------
:: Light is Right ::
n°1122573
Tomate
Posté le 10-04-2003 à 14:35:48  profilanswer
 

e_esprit a écrit :


 :pfff: qu'est-ce qu'il faut pas lire...


'tention ca m a valu mon ban cette histoire de nat  :whistle:


---------------
:: Light is Right ::
n°1122579
Spud
Posté le 10-04-2003 à 14:38:27  profilanswer
 

tomate77 a écrit :


les partages c$ restent :/


 
tu peux les désactiver en changeant une clef dans la base des registres

n°1122583
Tomate
Posté le 10-04-2003 à 14:41:24  profilanswer
 

Spud a écrit :


 
tu peux les désactiver en changeant une clef dans la base des registres


c est ca ke je ne supporte plus (entre autre ;)) dans windows : il se veut clic partout, mais des k on besoin de modifier des choses non communes, c est direct la BDR (cette chose immonde et incomprehensible :ouch: )
pk ne pas permettre tout ca ds les menus :pfff:


---------------
:: Light is Right ::
n°1122586
Spud
Posté le 10-04-2003 à 14:42:17  profilanswer
 

Alana a écrit :

Ah... tu veux parler de tous les serices que j'ai desactivé des le depart quoi.... oki :)
Franchement si je veux administrer ma machine a distance, c'est moi qui decide avec quoi, et sur quel port etc etc.
les outils d'admin a distance par defaut ont toujours subit le meme sort chez moi... delete direct.


 
ouais mais les ports 137-139 sont toujours ouverts et ta machine répondra même si tu vire les outils d'admin à distance

n°1122588
ShonGail
En phase de calmitude ...
Posté le 10-04-2003 à 14:43:10  profilanswer
 

Spud a écrit :

un petit exemple de l'utilité d'un firewall:
 
 
tu as un poste sous xp/2000 ou nt, on peut très bien se connecter à distance sur les ressources partagés (ex: net use \\nommachine\c$). Pour ce faire, l'ordinateur distant va se connecté au port 137 (il me semble, ou 139....bref). Si tu n'as pas de firewall, ton ordi va repondre. Bien sur il faudra fournir un nom d'utilisateur et un mot de passe mais il existe des softs qui passe outre. Si tu as un firewall qui rejette les segments tcp avec comme port destination le port 137 (ou 139...) tu es plus tranquille.


 
euh ... y'en a qui activent le partage de fichier sur leur interface connectée à internet !?? [:mlc]
 
et puis comme tu le dis, il reste que l'utilisateur doit s'identifier. Et tu parles d'outils pour passer outre mais existent-ils vraiment ou c'est de la légende urbaine ? [:meganne]

n°1122594
Tomate
Posté le 10-04-2003 à 14:46:35  profilanswer
 

ShonGail a écrit :


 
euh ... y'en a qui activent le partage de fichier sur leur interface connectée à internet !?? [:mlc]
 
et puis comme tu le dis, il reste que l'utilisateur doit s'identifier. Et tu parles d'outils pour passer outre mais existent-ils vraiment ou c'est de la légende urbaine ? [:meganne]  


le partage est actif sur toutes les interfaces rezo ;)
 


---------------
:: Light is Right ::
n°1122599
Spud
Posté le 10-04-2003 à 14:48:32  profilanswer
 

ShonGail a écrit :


 
euh ... y'en a qui activent le partage de fichier sur leur interface connectée à internet !?? [:mlc]
 
et puis comme tu le dis, il reste que l'utilisateur doit s'identifier. Et tu parles d'outils pour passer outre mais existent-ils vraiment ou c'est de la légende urbaine ? [:meganne]  


 
je sais pas

n°1122603
Alana
Amiga for ever.
Posté le 10-04-2003 à 14:50:27  profilanswer
 

Citation :


ouais mais les ports 137-139 sont toujours ouverts et ta machine répondra même si tu vire les outils d'admin à distance  


Le fait est qu'elle repondra pas de toute facon vu qu'elle est deriere un routeur NAT. Mais si quand bien meme elle etait directement conecté je vois pas bien ou serait le problème...
ok elle repond, ok nmap concluera facilement sur l'os installé (et encore la derniere fois que j'ai essayé c'etait pas terrible le resultat). et pis a part ca...

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4

Aller à :
Ajouter une réponse
 

Sujets relatifs
[Firewall Rules] Internet ExplorerFirewall ZA et proxy ... ports restent ouverts !!
PowerArchiver (2000) est-il vraiment compatible avec les .rar?Que penser du firewall Zonelarm 2.6 ???
Firewall et P2PVous connaissez les boitiers Symantec Velociraptor (firewall/VPN) ?
Help config Firewall Desktop Mc AfeeProblème avec le firewall pro 200 SONIC WALL
question sur kerio firewallWindows xp => Vraiment simple ??
Plus de sujets relatifs à : Est ce qu'un firewall est vraiment indispensable ?


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR