Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
3066 connectés 

 


 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  11  12  13  ..  16  17  18  19  20  21
Auteur Sujet :

[Topic R+]Kerio 2.1.5 et paramétrage *maj23/03*

n°1994451
korner
Posté le 13-04-2005 à 13:58:46  profilanswer
 

Reprise du message précédent :
nan c'est pas ca :(
bon j'ai mis Kerio en mode "me demander" et je configure au fur et a mesure ( dommage ... :/ )


---------------
galerie photo | thingiverse
mood
Publicité
Posté le 13-04-2005 à 13:58:46  profilanswer
 

n°1994466
Profil sup​primé
Posté le 13-04-2005 à 14:08:15  answer
 

Fais gaffe a sasser / blaster , tu risques d avoir des demandes provenant d internet sur le port 445 entre autres fais leur des regles definitives d exclusion , a moins que tu les aies deja etablies  [:thotho]


Message édité par Profil supprimé le 13-04-2005 à 14:08:47
n°1994469
minipouss
un mini mini
Posté le 13-04-2005 à 14:09:27  profilanswer
 

tien, serveur tu as vu ça?
 
 
## Vulnérabilités Windows TCP/IP et ICMP (MS05-019) ## Microsoft Windows TCP/IP Remote Code Execution and DoS Bulletin FrSIRT 12/04/2005
Descriptif :

Citation :

Cinq vulnérabilités ont été identifiées dans Microsoft Windows, elles pourraient être exploitées par des attaquants distants afin de compromettre un système vulnérable ou causer un déni de service (DoS). Les problèmes résultent d'erreurs inconnues présentes au niveau de la gestion de certains messages TCP/IP et ICMP (Internet Control Message Protocol) forgés, ce qui pourrait permettre l'exécution de commandes arbitraires distantes.

Versions vulnérables :

  • 2000 SP3/SP4
  • XP SP1/SP2
  • XP 64-Bit Edition 2003 et Edition SP1 (Itanium)
  • Server 2003 (normal et pour Itanium)
  • 98 FE/SE et Me


Solution : appliquer le patch Vulnerabilities in TCP/IP Could Allow Remote Code Execution and Denial of Service (893066)


---------------
"Deux choses sont infinies : l'univers et la bêtise humaine, en ce qui concerne l'univers, je n'ai pas acquis la certitude absolue." Albert Einstein
n°1994788
i'm philou
Posté le 13-04-2005 à 18:30:18  profilanswer
 

korner a écrit :

super ca marche comme ca :)
 
"deux sens autorisés - TCP/UDP - tous - toutes/53 - tout programme"


 
 
 
UDP dans les deux sens suffit (port local ...> tous    /   port distant ...>53
 ;)  

n°1994790
Profil sup​primé
Posté le 13-04-2005 à 18:32:25  answer
 

Oui , j ai vu ca , dans le reglage de base de kerio , c est UDP 53 pour le DNS [:romf]

n°1995930
serveur
Posté le 14-04-2005 à 18:02:10  profilanswer
 

minipouss a écrit :

tien, serveur tu as vu ça?
 
 
## Vulnérabilités Windows TCP/IP et ICMP (MS05-019) ## Microsoft Windows TCP/IP Remote Code Execution and DoS Bulletin FrSIRT 12/04/2005
Descriptif :

Citation :

Cinq vulnérabilités ont été identifiées dans Microsoft Windows, elles pourraient être exploitées par des attaquants distants afin de compromettre un système vulnérable ou causer un déni de service (DoS). Les problèmes résultent d'erreurs inconnues présentes au niveau de la gestion de certains messages TCP/IP et ICMP (Internet Control Message Protocol) forgés, ce qui pourrait permettre l'exécution de commandes arbitraires distantes.

Versions vulnérables :

  • 2000 SP3/SP4
  • XP SP1/SP2
  • XP 64-Bit Edition 2003 et Edition SP1 (Itanium)
  • Server 2003 (normal et pour Itanium)
  • 98 FE/SE et Me


Solution : appliquer le patch Vulnerabilities in TCP/IP Could Allow Remote Code Execution and Denial of Service (893066)


 
 :hello: , oui je l'avais vu grace à ton topic  :D qui est devenu une référence très pratique. J'avais téléchargé le patch, mais je ne sais pas ce qu'il contient et fait exactement comme modification, je regarde ça.


Message édité par serveur le 14-04-2005 à 18:05:16
n°1995934
minipouss
un mini mini
Posté le 14-04-2005 à 18:04:27  profilanswer
 

bah je comptais sur toi pour me l'expliquer :D


---------------
"Deux choses sont infinies : l'univers et la bêtise humaine, en ce qui concerne l'univers, je n'ai pas acquis la certitude absolue." Albert Einstein
n°1995940
minipouss
un mini mini
Posté le 14-04-2005 à 18:08:26  profilanswer
 

jette un oeil ici http://www.frsirt.com/bulletins/1054


---------------
"Deux choses sont infinies : l'univers et la bêtise humaine, en ce qui concerne l'univers, je n'ai pas acquis la certitude absolue." Albert Einstein
n°1995960
serveur
Posté le 14-04-2005 à 18:27:15  profilanswer
 

oui, je suis en train de tout lire.. :sweat:  
 
a première vue, sur les windows cité, (avec Windows Firewall off), l'OS n'execute pas une validation complète d'un paquet forgé d'une certaine manière (pour le packet TCP  : le SYN flag 'set' (même destination et adresse source et port, qui est connu comme une reoccurrence de la "Land" vulnerability (CVE-1999-0016) ) et permet à un attaquant (faut déjà en avoir un) a créer un denial of service (CPU utilisé à fond). Même problème, mais plus embêtant pour les paquets ICMP.


Message édité par serveur le 14-04-2005 à 18:36:33
n°1996029
minipouss
un mini mini
Posté le 14-04-2005 à 19:10:24  profilanswer
 

ouep pas top tout ça. heureusement mon shorwell/iptable sous Linux lui il va bien je pense :D
 
mais sous Win ça devient problèmatique je trouve


---------------
"Deux choses sont infinies : l'univers et la bêtise humaine, en ce qui concerne l'univers, je n'ai pas acquis la certitude absolue." Albert Einstein
mood
Publicité
Posté le 14-04-2005 à 19:10:24  profilanswer
 

n°2018821
melkhatt
Posté le 03-05-2005 à 23:10:59  profilanswer
 

sanpellegrino a écrit :

- 2eme Partie du TUT -
 
////////////////////// LA FIN D'UN MYTHE /////////////////////////
 
Structure de la deuxieme Partie:
[fixed]
1. Notions et rappels:  
  1.1 Fragmentation et ré-assemblage IP
  1.2 Protocole TCP
  1.3 Les paquets forgés
  1.4 Les paquets fragmentés  
2. Un vrai hack  
3. "RIP" 2.1.5
   


 
on và se tourner vers quel firewall gratos ? des recommendation ?

n°2018824
FRandon
Citation personnelle associée
Posté le 03-05-2005 à 23:19:05  profilanswer
 

freebox en mode routeur !


---------------
Cdlt,
n°2019282
melkhatt
Posté le 04-05-2005 à 13:14:57  profilanswer
 

et pour ceux qui st ds le cul du monde ? comme moi, je suis toujours sur le Modem Alcatel speed touch

n°2025191
Jonvidia
♥.14 USave 2Pac/Biggie/Diana ?
Posté le 09-05-2005 à 17:34:15  profilanswer
 

melkhatt a écrit :

on và se tourner vers quel firewall gratos ? des recommendation ?


 
Erf, plus personne utilise la 2.15  :cry:  
 
Vous vous etez tourner vers quoi ceux qui ont changer ? Je crois que je vais partir vers outpost pour ma passerelle, en laissant les clients de mon reseau sous kerio 2.15  :sweat:

n°2025215
pascal_
Posté le 09-05-2005 à 17:50:05  profilanswer
 

Moi j'ai pas changé :o ...
 
Ça marche, je garde :D !

n°2032082
alexreunio​n
Posté le 16-05-2005 à 02:02:36  profilanswer
 

Jonvidia a écrit :

Erf, plus personne utilise la 2.15  :cry:  
 
Vous vous etez tourner vers quoi ceux qui ont changer ? Je crois que je vais partir vers outpost pour ma passerelle, en laissant les clients de mon reseau sous kerio 2.15  :sweat:


 
Kerio 2.15 me fait deconner la connexion en coupant la coupant tout simplement.
 
et le soft est bien configuré pourtant.
 
suffit que je reboote et ça remarche. et apres quelques temps pouf ça recoupe.
 
allez comprendre...


---------------
Mon feedback
n°2047566
korner
Posté le 31-05-2005 à 11:06:52  profilanswer
 

Bonjour a tous, j'ai un ptit probleme sous kerio 2.15 :/ (original)
 
le journal n'enregistre rien :( je bloque des ports, je tente d'y acceder d'un autre poste et le journal reste vide )
 
help !
 

n°2068955
minipouss
un mini mini
Posté le 20-06-2005 à 19:02:42  profilanswer
 

alors Serveur tu nous a oublié :??:
 
elle est où la suite de ton tuto et le guide de remplacement de Kerio par autre chose? :D

n°2072140
serveur
Posté le 23-06-2005 à 13:16:54  profilanswer
 

pas oublié, mais viens de revenir de vacances. La bonne nouvelle, c'est que j'ai enfin Internet chez moi.. Mais deux kilos d'affaires a terminer d'urgence.. cependant je n'oublie pas, je sais qu'il faut que je termine ce tuto.. :ange: Jattends la semaine de vacances en juillet pour le terminer. :hello:

n°2072189
minipouss
un mini mini
Posté le 23-06-2005 à 13:46:44  profilanswer
 

oki :hello:

n°2077209
titikab
So say we all!
Posté le 28-06-2005 à 12:44:49  profilanswer
 

bonjour tous.
 
j'ai un pti peu lu le topic et si j'ai bien compris, quand kerio est en mode ask me first, il faut customiser la règle à chaque fois pour pouvoir lui préciser d'autoriser uniquement sur un port et pas sur tous. C'est bien ça? Parce que moi, depuis que j'utilise kerio et ça fait bien longtemps déjà, je l'ai toujours utilisé en ask me first mais jamais en customisant les règles et j'ai pas eu de blems pour autant.
Cela dit, pour l'utilisation que j'ai de mon Pc, ça suffit amplement je pense.
 
edit : Pour les remplaçants éventuels à kerio, ne pensez même pas à zonealarm ou sygate personal firewall. Je précise que je me base juste sur le critère de la consommation CPU pour dire cela car pour moi, c'est un critère important et ces deux-là mangent énormément de ressources.


Message édité par titikab le 28-06-2005 à 13:06:08
n°2103782
hyperborea​le
Posté le 24-07-2005 à 05:18:14  profilanswer
 

salut a tous.
quelqu'un sait il pourquoi ces lignes aparraissent dans le journal de mon kerio 2.1.5 :
 
[23/Jul/2005 22:56:57] Rule 'Packet to unopened port received': Permitted: Ent TCP, d80-170-7-30.cust.tele2.fr [80.170.7.30:54507]->localhost:4662, Owner: no owner
 
[23/Jul/2005 22:57:10] Rule 'Packet to unopened port received': Permitted: Ent UDP, 61.152.158.101:54971->localhost:1031, Owner: no owner
 
[23/Jul/2005 22:57:25] Rule 'Packet to unopened port received': Permitted: Ent UDP, c-a723e253.115-1-64736c10.cust.bredbandsbolaget.se [83.226.35.167:12510]->localhost:15094, Owner: no owner
 
[23/Jul/2005 23:00:03] Rule 'Packet to unopened port received': Permitted: Ent UDP, p508BFB5D.dip.t-dialin.net [80.139.251.93:61912]->localhost:15094, Owner: no owner
 
...
 
il y en a encore d'autre
donc apparement kerio permet des connections entrantes sur des port fermés au depart, ce qui est bizarre ca mes deux dernieres regles que j'ai mis dans kerio bloquent les autres tcp/udp sortant puis entrant
la preuve du journal :
 
[23/Jul/2005 19:03:09] Rule 'Blocage autre TCP/UDP sortant': Blocked: Sor UDP, localhost:58970->81.248.164.243:1900, Owner: E:\PROGRAM FILES\MESSENGER\MSMSGS.EXE
 
[23/Jul/2005 19:15:20] Rule 'Blocage autre TCP/UDP entrant': Blocked: Ent TCP, d80-170-7-30.cust.tele2.fr [80.170.7.30:33059]->localhost:4662, Owner: no owner
 
peut etre que c'est la preconfigue de kerio pour le reseau local qui laisse des failles, comme le truc de running on gateway dans l'onglet divers  :sarcastic:
 
qu'en pensez vous?

n°2104112
hyperborea​le
Posté le 24-07-2005 à 14:41:25  profilanswer
 

ca recommence aujourd'hui c vraiment curieux ce truc ...  :pt1cable:  

n°2104130
hyperborea​le
Posté le 24-07-2005 à 14:51:54  profilanswer
 

yes yes  :bounce:  j'ai eu cette ligne que j'avais jamais eu avant dans mon logfile :
 
[24/Jul/2005 08:44:12] Rule 'Packet to unopened port received': Blocked: Ent UDP, 193.126.44.17:15260->localhost:6346, Owner: no owner
 
apres avoir decocher "pour le reseau microsoft, utiliser ces regles au lieu des regles de filtrage" dans l'onglet microsoft network, et aussi "fonctionne sur la passerelle internet" dans l'onglet divers.
donc si on laisse kerio gerer le reseau local il permet des connexions sur des ports, qui devrait etre fermer ...
 
donc maintenant je vais devoir mettre des regles de filtrages moi meme pour mon reseau local  :sarcastic:  il me suffira d'observer les alertes  :)

n°2104491
hyperborea​le
Posté le 24-07-2005 à 20:16:09  profilanswer
 

fiou prise de tete ...
en fait j'ai du laisser cocher le truc du gateway, pcq sinon mon pc2 ne peut surfer que si je laisse mon firewall ouvert  
par contre j'ai tous laisser decoché dans l'onglet microsoft network, et j'ai mis tant bien que mal les regles moi meme
 
j'attends de voir un truc du genre apparait alors que g ma regle block all :
 
[23/Jul/2005 22:56:57] Rule 'Packet to unopened port received': Permitted: Ent TCP, d80-170-7-30.cust.tele2.fr [80.170.7.30:54507]->localhost:4662, Owner: no owner  
 
si ca reapparait, je pense que en fait kerio laisse passer seulement en direction de mon pc 2 , je dis ca a cause du  Owner: no owner a la fin de la ligne du logfile
vous pensez que g raison ???
 

n°2115149
serveur
Posté le 03-08-2005 à 13:58:25  profilanswer
 

l'ISS n'y va pas de main morte pour empêcher toute info de transparaître sur le net:
 
si vous vous dépêcher vous pouvez voir sur Tom's hardware les slides qui sont censurés :
 
http://www.tomsnetworking.com/Sect [...] -page3.php
 
pour comprendre un peu:
 
http://www.presence-pc.com/actuali [...] ios-11013/
 

n°2115164
minipouss
un mini mini
Posté le 03-08-2005 à 14:15:25  profilanswer
 

:hello: Serveur
 
faut être un peu dérangé quand même de divulguer des failles aussi importantes, tout ça pour faire "payer" à Cisco le fait de minimiser ce problème  http://www.thejosher.com/smile/images/confused/hypo.gif
 
 
bon alors ça vient ce remplaçant pour Kerio? :D


---------------
"Deux choses sont infinies : l'univers et la bêtise humaine, en ce qui concerne l'univers, je n'ai pas acquis la certitude absolue." Albert Einstein
n°2115171
serveur
Posté le 03-08-2005 à 14:20:27  profilanswer
 

:hello:  
 
de retour, je m'y remets doucement en regardant justement les dernières failles  :D (et en ayant justement diné avec un expert cisco hier soir.; ;) )


Message édité par serveur le 03-08-2005 à 14:21:50
n°2115179
minipouss
un mini mini
Posté le 03-08-2005 à 14:26:16  profilanswer
 

j'ai pas mis cette faille dans mon topic car c'est pas du tout public justement :)


---------------
"Deux choses sont infinies : l'univers et la bêtise humaine, en ce qui concerne l'univers, je n'ai pas acquis la certitude absolue." Albert Einstein
n°2115184
serveur
Posté le 03-08-2005 à 14:30:35  profilanswer
 

ça se comprend ;)
 
bref j'ai encore de quoi lire.. :) .. a bientôt  :hello:


Message édité par serveur le 03-08-2005 à 14:31:09
n°2115186
minipouss
un mini mini
Posté le 03-08-2005 à 14:30:55  profilanswer
 

a+ :hello:


---------------
"Deux choses sont infinies : l'univers et la bêtise humaine, en ce qui concerne l'univers, je n'ai pas acquis la certitude absolue." Albert Einstein
n°2115503
squal le r​equin
Posté le 03-08-2005 à 18:37:17  profilanswer
 

server je me suis permis de rajouter un lien vers le topik, ça ne te derange pas ?
http://site.voila.fr/squallerequin/Firewall.html
 
si vous avez des suggestions ou des trucs à corriger n'hésitez pas!  
 
Ne critiquez pas trop je l'attaque juste  :sweat: et c'est mon premier site web  :hello:

n°2115873
serveur
Posté le 04-08-2005 à 09:14:44  profilanswer
 

 :hello:  
on est là pour s'edifier et apprendre  :)  
et puis faut se rappeler que les critiques peuvent être constructives si elles sont faites dans le respect et la connaissance..

n°2116591
squal le r​equin
Posté le 04-08-2005 à 20:23:23  profilanswer
 

ok allez-y alors !!!

n°2121376
Proov
Art & Science
Posté le 10-08-2005 à 13:31:02  profilanswer
 

hello super topic !!
 
je vois que je suis pas le seul a utiliser Kerio 2.1.5 par rapport à la 4 :D  
 
 
pkoi sur le portable à ma mere, Kerio bloque les courriers sortant ? ça ne me le fait pas sur le mien, j'ai pourtant accépté Outlook dans les regles :jap:  
 
c'est un bug ? des que je quitte Kerio, ça marche... comprends pas là :??:

n°2122829
superjarod​d
Posté le 11-08-2005 à 17:15:37  profilanswer
 

Bonjour,  
 

Citation :

Où trouver encore le patch pour qu'il soit en français: http://veekee.free.fr/redirect.php?id=105


 
Ce lien n'est pas à jour ;)

n°2126272
semperfi68
Posté le 16-08-2005 à 00:26:28  profilanswer
 

Serveur nous attendons tous tes conclusions avec impatience...hé hé ...dommage j'utilise kerio 2.1.5 depuis quelques années déjà et je le trouve bien..mais bon en attendant j'ai déinstallé pour safety.net qui ma foi me semble simple et bien ...à voir...http://www.netveda.com
Quoiqu'il en soit j'espère que ton choix sera sur un pare-feu gratuit qui gère le partage de connexion !!!!!
Avec impatience les conclusions de serveur


Message édité par semperfi68 le 16-08-2005 à 00:28:46
n°2135418
Profil sup​primé
Posté le 24-08-2005 à 14:50:40  answer
 

Ces quoi ces histoires ? pourquoi kerio 2.1.5 est maintenant mort ? des failles ont été trouvés ?
 
Argg moi qui venait de telecharger kerio 2.1.5 ce matin... alors c'est quoi le meilleur firewall maitenant ? zone alarm 6 est pas mal non ? ou lock'n'stop ou outpost ? aidez moi pliz lol

n°2135465
kimater
It's a bittle song
Posté le 24-08-2005 à 15:31:05  profilanswer
 

Je n'ai pas eu connaissances de failles critiques rendant Kerio 2.1.5 hors d'utilisation
 
Je ne suis pas maitre dans les réglages UDP, TCP & co, mais j'ai trouvé une page qui me semble bien résumer les différentes règles à appliquer
http://babin.nelly.free.fr/kerio.htm (adapté de l'anglais http://www.dslextreme.com/users/surferslim/tpf.html )
 
Qu'en pensez vous ?
Merci

n°2135697
Elbarto
Posté le 24-08-2005 à 17:44:47  profilanswer
 

Merci de ce lien kimater :)
 
j'y ai trouvé des infos interessantes notamment la possibilité de bugs qui peut-être résolu via ces astuces:
 

Citation :

C. Résolution de problèmes
 
Le buffer par défaut de KPF peut se révéler insuffisant sous certaines configurations, pour l'augmenter se rendre à la clé :
 
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\fwdrv et modifier la valeur
MaxBufferSize :
DWORD VALUE 4000 (hex)
 
Le moteur expérimental de détection d'accès au kernel peut causer certains conflits sous certaines configurations. Pour le désactiver se rendre à la clé :
 
HKLM\System\CurrentControlSet\Services\fwdrv et mettre "KernelModuleAuth"
Valeur DWORD 0 (Hex) au lieu de 1

n°2141866
semperfi68
Posté le 30-08-2005 à 12:15:31  profilanswer
 

Bon, en fin de compte, j'ai réinstallé kerio 2.1.5. J'ai essayé un bon nombre de parefeu logiciel et je reviens sur kerio, comme quoi !!!
 
J'ai une nouvelle configuration à la maison. Je suis passé de 2 PC fixes + 1 portable en réseau filaire 100Mb avec partage de connection ICS, à 2 PC fixes (filaire RJ45)+ 1 portable (avec carte WIFI)sur un routeur/firewall SPI NETGEAR donc exite l'ICS de windows.  
 
J'utilise le parefeu du routeur (gestion des ports) + kerio sur chacune des machines (autorisation de l'applicatif).
 
 
C'est pas mal comme ça, vive kerio......

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  11  12  13  ..  16  17  18  19  20  21

Aller à :
Ajouter une réponse
 

Sujets relatifs
pb kerio msnmozilla kerio et propagation de virus
Kerio et reso??paramétrage en Microsoft Outlook pour hotmail
paramétrage MSN sous XPAttaque DOS MSDTC attempt avec Kerio 4.1.1
kerio 4.1.1PB avec Kerio 4.0 réseau wifi avec routeur
Site Web introuvable avec Kerio, [résolu]Kerio -> lecture des cd impossible....
Plus de sujets relatifs à : [Topic R+]Kerio 2.1.5 et paramétrage *maj23/03*


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)