Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
3997 connectés 

 


 Mot :   Pseudo :  
 
 Page :   1  2  3
Auteur Sujet :

Firewall: indispensable?

n°996420
mr slyde
Posté le 25-12-2002 à 13:15:46  profilanswer
 

Reprise du message précédent :
est ce qu'il  peut y avoir d'autre risque que software? Parce que moi j'avoue ca me saoule firewall, antivirus et compagnie, ca ralenti les PC plus qu'autre chose, j'aime bien qu'ils soit libre mon PC. En fait je fait réguliérement des ghosts de mon systeme comme ca en 5 min tout mon systeme est remis a neuf en cas de problemes.

mood
Publicité
Posté le 25-12-2002 à 13:15:46  profilanswer
 

n°996515
bascarol
Posté le 25-12-2002 à 16:01:25  profilanswer
 

mr slyde a écrit :

est ce qu'il  peut y avoir d'autre risque que software? Parce que moi j'avoue ca me saoule firewall, antivirus et compagnie, ca ralenti les PC plus qu'autre chose, j'aime bien qu'ils soit libre mon PC. En fait je fait réguliérement des ghosts de mon systeme comme ca en 5 min tout mon systeme est remis a neuf en cas de problemes.


 
 
Chacun installe en fonction de sa paranoïa. Certains ne mettrons rien, d'autres doublerons les FW :lol:  
 
Alors qu'est ce qui est mieux que sa ou sa et bien moi je dirais met ce qui te permet de dormir la nuit sans cauchemarder d'être hacker. ;)  
 
 
 :hello:

n°996611
LaTeX_
Pôôôpaa !
Posté le 25-12-2002 à 18:38:04  profilanswer
 

mr slyde a écrit :

est ce qu'il  peut y avoir d'autre risque que software? Parce que moi j'avoue ca me saoule firewall, antivirus et compagnie, ca ralenti les PC plus qu'autre chose, j'aime bien qu'ils soit libre mon PC. En fait je fait réguliérement des ghosts de mon systeme comme ca en 5 min tout mon systeme est remis a neuf en cas de problemes.


 
c vrai que ca prends énormément de ressources  [:mr white]  
 
1-2% ... ? meme pas  :sarcastic:

n°996628
kanoncs
20th Century Boy
Posté le 25-12-2002 à 18:54:30  profilanswer
 

je laisse ma bécane tourner 24h/24, jai scanné mon pc sur certains sites et j'ai 4/5 ports ouverts, jusque là aucune attaque depuis 2 ans 1/2 mais bon je me suis décidé à en mettre un firewall
 
J'ai lu tous les topics du forum et j'hésite entre 3 : kerio, tiny (mais payant je crois) et zonealarm (voire pro) ?
je suis débutant : lequel vous me conseillez ?

n°996648
LeKeiser
Appelez moi Marcel.
Posté le 25-12-2002 à 19:08:26  profilanswer
 

Kerio a mon avis. Il fait exactement ce qu'on lui demande, donc...
 
LaTex_ : plus les regles sont poussees, plus le firewall consomme de ressources. Bon, avec les processeurs actuels, c'est peu visible, mais quand meme.
Quant aux antivirus, ceux-la consomment a bloc. Perso, je n'en ai pas, et je ne me choppe pas de virus. Il suffit juste d'etre un tant soit peu reflechi, ne pas ouvrir tout et n'importe quoi, et on peut tres bien s'en passer :)


---------------
Et je regarde passer les jours comme les pages blanches d'un livre qui touche à sa fin.
n°996657
LaTeX_
Pôôôpaa !
Posté le 25-12-2002 à 19:11:15  profilanswer
 

Lekeiser a écrit :

Kerio a mon avis. Il fait exactement ce qu'on lui demande, donc...
 
LaTex_ : plus les regles sont poussees, plus le firewall consomme de ressources. Bon, avec les processeurs actuels, c'est peu visible, mais quand meme.
Quant aux antivirus, ceux-la consomment a bloc. Perso, je n'en ai pas, et je ne me choppe pas de virus. Il suffit juste d'etre un tant soit peu reflechi, ne pas ouvrir tout et n'importe quoi, et on peut tres bien s'en passer :)


 
les virus qui s'éxécute juste en prévisualisation tu fait comment ?  
 
Quand au firewall en général quand tu surfes t'utilise que dalle du processeur alors autant qu'il serve :D

n°996661
littlebobo​y
Posté le 25-12-2002 à 19:12:49  profilanswer
 

LaTeX_ a écrit :


 
les virus qui s'éxécute juste en prévisualisation tu fait comment ?  
 
Quand au firewall en général quand tu surfes t'utilise que dalle du processeur alors autant qu'il serve :D


Bah a la base il ne se sert pas de OE :o) & désactives par défault l'affichage en html, c'est moins joli mais plus sur ....
Quand au firewall :o

n°996662
LeKeiser
Appelez moi Marcel.
Posté le 25-12-2002 à 19:13:51  profilanswer
 

LaTeX_ a écrit :


 
les virus qui s'éxécute juste en prévisualisation tu fait comment ?  
 
Quand au firewall en général quand tu surfes t'utilise que dalle du processeur alors autant qu'il serve :D


 
1) Mozilla comme browser et The Bat comme client mail :)
2) des que tu es connecte au net, ton firewall est actif et filtre tous les ports entrants et sortants. Rien a voir avec le surf.


Message édité par LeKeiser le 25-12-2002 à 19:14:21

---------------
Et je regarde passer les jours comme les pages blanches d'un livre qui touche à sa fin.
n°996685
myturtle
Posté le 25-12-2002 à 19:32:48  profilanswer
 

Zone alarm est bien surtout pour les débutants; tu trouveras les bonnes réponses sur la websécurité là: http://websec.arcady.fr/index2b.htm


Message édité par myturtle le 25-12-2002 à 19:50:15
n°996704
squale
Burning Ze Road
Posté le 25-12-2002 à 20:07:20  profilanswer
 

Les firewalls servent essentiellement à filtrer le + gros des cretins qui telechargent des softs pour penetrer ta machine sans meme savoir comment ça marche.
 
Face à un vrai hacker qui maitrise la programmation et qui est motivé (ca peut prendre des semaines) les firewalls ne sont pas efficaces.


---------------
TE MAU HORA NO TE MANUREVA
mood
Publicité
Posté le 25-12-2002 à 20:07:20  profilanswer
 

n°996763
Djall
Posté le 25-12-2002 à 21:07:47  profilanswer
 

squale a écrit :

Les firewalls servent essentiellement à filtrer le + gros des cretins qui telechargent des softs pour penetrer ta machine sans meme savoir comment ça marche.
 
Face à un vrai hacker qui maitrise la programmation et qui est motivé (ca peut prendre des semaines) les firewalls ne sont pas efficaces.


 
ouais mais c'est tjs pareil, à moins que le gars ait vraiment une dent contre toi, genre tu lui a piqué sa copine, ok il va se dépouiller :) mais bon sur le zordi de monsieur tout le monde, aucun intérêt à moins qu'il soit un vrai connard mais là c'est autre chose :)

n°997079
Zzozo
Un peu, passionément, à la fol
Posté le 26-12-2002 à 09:04:25  profilanswer
 

littleboboy a écrit :


:lol:
Soit tu DOS soit tu DOS pas ...
Enfin c'est quoi un DOS pas méchant pour toi ?
Car la définition veut dire ce qu'elle est hein :p


Qu'il y a des petits malins qui tentent des DOS alors qu'ils n'en n'ont pas les moyens ...
D'autre part, si tu mets en place une sécurité "pro active", tu peux réagir face à une tentative de DOS ... mais ca suppose un minimum de coordination ...

n°997082
Zzozo
Un peu, passionément, à la fol
Posté le 26-12-2002 à 09:06:12  profilanswer
 

Lekeiser a écrit :

moi, chuis d'accord avec LittleBoBoy :)
 
Même en étant au hasard, avec l'ADSL on augmente qd même pas mal le  nombre de scan de ports ... même avec une ip dynamique ... je me prend en moyenne 5 à 10 scans complets par jour ...  

 
des scans, on s'en prend tous plusieurs fois par jour, ca n'a rien d'etonnant et ni de grave
qu'un mec scanne mon IP, si ca l'amuse de jouer avec son logiciel, c'est cool, tant mieux pour lui, c'est Noel...


Ce que tu oublies de préciser, c'est que souvent ces scans ne sont que la première étape ... surtout qd certains "outils" sont utilisés ... mal en l'occurence qd ce sont des script kiddies qui les mettent en oeuvre ...

n°997084
littlebobo​y
Posté le 26-12-2002 à 09:12:55  profilanswer
 

Zzozo a écrit :


Qu'il y a des petits malins qui tentent des DOS alors qu'ils n'en n'ont pas les moyens ...
D'autre part, si tu mets en place une sécurité "pro active", tu peux réagir face à une tentative de DOS ... mais ca suppose un minimum de coordination ...
 


Dans ce cas  pour moi cet 'attaque' ne mérite pas le nom  de DOS ... C'est pour cela que je dis que ce que te dise les logs au sujet de 'tentative' de DOS n'en sont pas a mon avis , mais je pense qu'on n'a pas la meme vision sur _ce_ point donc cela risque d'ètre difficile d'arriver a un accord.  
De plus dans le cas d'un DOS tu peux pas faire grand chose dans l'immédiat, hormis nullrouter la cible .Apres tu peux essayer de remonter la cible mais bon c'est pas gagné en général ;)
 

n°997092
Zzozo
Un peu, passionément, à la fol
Posté le 26-12-2002 à 09:40:58  profilanswer
 

littleboboy a écrit :


Dans ce cas  pour moi cet 'attaque' ne mérite pas le nom  de DOS ... C'est pour cela que je dis que ce que te dise les logs au sujet de 'tentative' de DOS n'en sont pas a mon avis , mais je pense qu'on n'a pas la meme vision sur _ce_ point donc cela risque d'ètre difficile d'arriver a un accord.  
De plus dans le cas d'un DOS tu peux pas faire grand chose dans l'immédiat, hormis nullrouter la cible .Apres tu peux essayer de remonter la cible mais bon c'est pas gagné en général ;)
   


Justement .. tu peux "automatiser" ces réactions de défense ... mais là on parle plus du cas des particuliers mais plus des grosses entreprises ou même plutot des ISP ...
Pour les DOS, je regarde pas mes logs ... tu mets la radio sur internet en haute qualité (genre 128 voire 192 kbps) ... c'est le meilleur indicateur pour savoir que qqchose ne tourne pas rond ... :D

n°997104
LeKeiser
Appelez moi Marcel.
Posté le 26-12-2002 à 10:10:02  profilanswer
 

Zzozo a écrit :


Ce que tu oublies de préciser, c'est que souvent ces scans ne sont que la première étape ... surtout qd certains "outils" sont utilisés ... mal en l'occurence qd ce sont des script kiddies qui les mettent en oeuvre ...


 
Selon toi, donc, il faut imperativement un firewall par reseau... Moi, je pense qu'il faut plutot un cerveau par reseau.


---------------
Et je regarde passer les jours comme les pages blanches d'un livre qui touche à sa fin.
n°997106
ybet
Posté le 26-12-2002 à 10:15:13  profilanswer
 

LeKeiser a écrit :


 
Selon toi, donc, il faut imperativement un firewall par reseau... Moi, je pense qu'il faut plutot un cerveau par reseau.


A mon avis, les deux c'est beaucoup mieux


---------------
Ben oui je m'occuppe dans l'informatique, personne n'est parfait YBET,le site
n°997107
Zzozo
Un peu, passionément, à la fol
Posté le 26-12-2002 à 10:15:31  profilanswer
 

LeKeiser a écrit :


 
Selon toi, donc, il faut imperativement un firewall par reseau... Moi, je pense qu'il faut plutot un cerveau par reseau.


 :??:
Comment doit on prendre cette remarque ?


Message édité par Zzozo le 26-12-2002 à 10:17:47
n°997121
ybet
Posté le 26-12-2002 à 10:26:43  profilanswer
 

a mon avis, à comprendre du style:
- tu peux picoler en roulant, les contrôle alcotests, c'est pour les autres ... suis plus malin
- les assurances c'est pour les autres ... suis plus malin
- les anti-virus c'est pour les autres ....suis plus malin
-les tentatives d'entrée dans les PC par INTERNET, c'est pour les autres ...suis plus malin
 
suis plus malin
suis plus malin
suis plus malin
suis plus malin
.........................


---------------
Ben oui je m'occuppe dans l'informatique, personne n'est parfait YBET,le site
n°997123
Zzozo
Un peu, passionément, à la fol
Posté le 26-12-2002 à 10:30:43  profilanswer
 

ybet a écrit :

a mon avis, à comprendre du style:
- tu peux picoler en roulant, les contrôle alcotests, c'est pour les autres ... suis plus malin
- les assurances c'est pour les autres ... suis plus malin
- les anti-virus c'est pour les autres ....suis plus malin
-les tentatives d'entrée dans les PC par INTERNET, c'est pour les autres ...suis plus malin
 
suis plus malin
suis plus malin
suis plus malin
suis plus malin
.........................
 


Si c'est vraiment ca, faut pas compter sur moi pour débattre ... j'ai d'autre moyens pour occuper mon temps ...
Je préfère accorder le bénéfice du doute ...

n°997134
LeKeiser
Appelez moi Marcel.
Posté le 26-12-2002 à 10:43:09  profilanswer
 

Zzozo a écrit :


 :??:
Comment doit on prendre cette remarque ?


 
pas mal en tout cas
 
simplement que selon toi, il faut imperativement un firewall par reseau, ne serait-ce que parce que des "scripts kiddies" s'amuseraient a faire des scans de port. Je pense que c'est pousse la parano un peu loin. Encore une fois, mieux vaut ne rien avoir plutot que d'avoir un firewall mal configure.


---------------
Et je regarde passer les jours comme les pages blanches d'un livre qui touche à sa fin.
n°997143
ybet
Posté le 26-12-2002 à 10:48:07  profilanswer
 

OK lekeiser  
Je retire ce que j'ai dit.


---------------
Ben oui je m'occuppe dans l'informatique, personne n'est parfait YBET,le site
n°997180
Zzozo
Un peu, passionément, à la fol
Posté le 26-12-2002 à 11:11:40  profilanswer
 

LeKeiser a écrit :


 
pas mal en tout cas
 
simplement que selon toi, il faut imperativement un firewall par reseau, ne serait-ce que parce que des "scripts kiddies" s'amuseraient a faire des scans de port. Je pense que c'est pousse la parano un peu loin. Encore une fois, mieux vaut ne rien avoir plutot que d'avoir un firewall mal configure.  


Les script kiddies ne s'amusent pas à faire des scans de port ... ils s'amusent à lancer des outils qui les dépassent un peu ... sauf que le pb, c'est que pas mal de ces outils, même en config de base, sont maintenant capables d'exploiter des failles basiques sur les machines cibles si elles sont ouvertes aux 4 vents ...
C'est pas une question de parano, c'est un fait constaté ... stout ... si t'as jamais eu de pb, tant mieux pour toi mais tout le monde pourra pas en dire autant hélas ...
De toutes facons, une démarche sécuritaire n'est pas qqchose dans lequel on se lance sans avoir un minimum conscience des problèmes causés par Interent et sans s'etre fait un peu conseiller sur le sujet ... stout ...
Pour Windows je sais pas, mais pour Linux/Netfilter je peux donner un script basique qui arrête pas mal de choses ... il est pas très long ... après, charge à chacun de l'améliorer/adapter à ses besoins ...
Dernier mot, comme je l'avais déjà expliqué précédemment dans ce topic, le niveau de sécurité que l'on souhaite atteindre dépend de sa propre sensibilité à la question et de ses besoins en la matière ... eg.: Pendant des années, j'ai "roulé" sans Anti Virus  
sous Windows ... jusqu'au moment où ma machine à commencer à abriter des données "confidentielles" à mes yeux ... et à partir du moment où les attaques virales par mail se sont multipliées ... Mes machines sont sures, j'y veille, mais quid des autres ? Partant de là, j'ai estimé que je perdrai plus que je ne gagnerai  
en cas d'attaque virale ... donc Anti Virus ...
A chacun de voir et de décider en connaissance de cause ...

n°997185
clweb
je ne suis pas un numéro
Posté le 26-12-2002 à 11:13:36  profilanswer
 

Une lecture enrichissante:
http://fr.comp.securite.free.fr/firewall.txt
 
Bones fêtes à tous
 [:clweb]


---------------
@+ , Claude
n°997225
matthias
Posté le 26-12-2002 à 11:38:23  profilanswer
 

salut  :hello:  
 

Citation :

Pour Windows je sais pas, mais pour Linux/Netfilter je peux donner un script basique qui arrête pas mal de choses ... il est pas très long ... après, charge à chacun de l'améliorer/adapter à ses besoins ...


 
je suis personellement interessé par cette proposition  ;)  
 
sinon une petite question concernant les attaques non stopable via NetFilter , je pense aux attaques au niveau IP (via des trucs genre TcpDump) , quel est le meilleur moyen de s'en premunir ?
 
 

n°997230
Zzozo
Un peu, passionément, à la fol
Posté le 26-12-2002 à 11:40:51  profilanswer
 

matthias a écrit :

salut  :hello:  
 

Citation :

Pour Windows je sais pas, mais pour Linux/Netfilter je peux donner un script basique qui arrête pas mal de choses ... il est pas très long ... après, charge à chacun de l'améliorer/adapter à ses besoins ...


 
je suis personellement interessé par cette proposition  ;)  
 
sinon une petite question concernant les attaques non stopable via NetFilter , je pense aux attaques au niveau IP (via des trucs genre TcpDump) , quel est le meilleur moyen de s'en premunir ?
 
 
 


Qu'appelles tu "attaque via TcpDump" ?

n°997271
LeKeiser
Appelez moi Marcel.
Posté le 26-12-2002 à 11:58:40  profilanswer
 

Zzozo a écrit :


Les script kiddies ne s'amusent pas à faire des scans de port ... ils s'amusent à lancer des outils qui les dépassent un peu ... sauf que le pb, c'est que pas mal de ces outils, même en config de base, sont maintenant capables d'exploiter des failles basiques sur les machines cibles si elles sont ouvertes aux 4 vents ...
C'est pas une question de parano, c'est un fait constaté ... stout ... si t'as jamais eu de pb, tant mieux pour toi mais tout le monde pourra pas en dire autant hélas ...
De toutes facons, une démarche sécuritaire n'est pas qqchose dans lequel on se lance sans avoir un minimum conscience des problèmes causés par Interent et sans s'etre fait un peu conseiller sur le sujet ... stout ...
Pour Windows je sais pas, mais pour Linux/Netfilter je peux donner un script basique qui arrête pas mal de choses ... il est pas très long ... après, charge à chacun de l'améliorer/adapter à ses besoins ...
Dernier mot, comme je l'avais déjà expliqué précédemment dans ce topic, le niveau de sécurité que l'on souhaite atteindre dépend de sa propre sensibilité à la question et de ses besoins en la matière ... eg.: Pendant des années, j'ai "roulé" sans Anti Virus  
sous Windows ... jusqu'au moment où ma machine à commencer à abriter des données "confidentielles" à mes yeux ... et à partir du moment où les attaques virales par mail se sont multipliées ... Mes machines sont sures, j'y veille, mais quid des autres ? Partant de là, j'ai estimé que je perdrai plus que je ne gagnerai  
en cas d'attaque virale ... donc Anti Virus ...
A chacun de voir et de décider en connaissance de cause ...


 
a nouveau, je ne suis pas d'accord.
Il faut bien savoir quand meme que les softs que les SK (pour Scripts Kiddies :) ) utilisent pour hacker des PCs, et donc pour se dorer la pillule, sont des softs qui utilisent des failles de securite des OS. Si on ne comprend pas grand chose au reseau, avant d'installer un firewall, la meilleure des choses a faire est d'installer les derniers patchs de son OS. Rien que ca, ca suffit deja a avoir un poste securise. Les softs des SK ne sont pas dans 90% des cas a jour, et donc ne presentent pas bcp d'interet. Si l'utilisateur lambda n'est pas a meme de faire les mises a jour de son OS, imagine les degats qu'il pourrait faire avec un firewall...
Maintenant, un argument qui revient sans arret pour argumenter sur l'utilite d'un firewall, c'est que cela permet d'empecher des trojans de se connecter de TON PC vers l'exterieur. Soit. Mais bon, si deja l'utilisateur avait fait marcher ses deux neurones avant de cliquer sur "Je vais te montrer mon sexe si tu me cliques dessus.exe", il pourrait peut etre se passer de firewall :D
C'est egalement valable pour les antivirus. Je n'en ai pas chez moi parce que je n'ouvre rien parmi tout ce que l'on m'envoie par mail. Et rien que ca, cela suffit a me proteger a 99%. Le reste, c'est de ne pas telecharger tout et n'importe quoi.
 
Ce que je n'aime pas)s non plus, c'est l'ensemble de ces sites qui ne font qu'une chose : te pousser a installer leur( produit(s) en utilisant la credulite des utilisateurs. Genre :" Nous pouvons voir que vous etes sur l'IP XXX.XXX.XXX.XXX et ca montre que vous n'etes pas protege, donc viendez telecharger notre soft qu'il est gratuit pendant 30 minutes et qu'il coute que ?300 pour un max de protection". L'utilisateur : "Merde!!! Il a vu que mon IP est XXX.XXX.XXX.XXX!!! Ou est ma Visa??" Mais un temps de reflexion plus tard, il vient sur HFR, il pose la question "Il faut un firewall d'apres vous?" et tout le monde lui repond "Oui" mais uniquement (dans 99% des reponses) parce que la parano marche avec eux... Moi, j'aimerai bien qu'un de ces utilisateurs m'expliquent comment ils s'y prennent pour rentrer via un port qui est ferme... Vraiment, j'aimerai qu'il m'explique ca, et apres, je changerai d'avis.


---------------
Et je regarde passer les jours comme les pages blanches d'un livre qui touche à sa fin.
n°997336
matthias
Posté le 26-12-2002 à 12:33:08  profilanswer
 

Zzozo a écrit :


Qu'appelles tu "attaque via TcpDump" ?  


 
j'ai lu qu'avec linux il etait possible d'emettre et de recevoir du traffic directement au niveau 2 du modele OSI , par exemple en utilisant l'outil tcpdump associé à la librairie pcap pour recuperer les trames reçues par une interface reseau , j'ai lu aussi qu'avec la librairie libnet on peut emettre directement des trames de niveau 2 , donc en fait on peut passer sous le niveau de controle de NetFilter ? .. ça a l'air un peu roots mais si cela est faisable il doit bien y avoir des parades
 
Ps: je precise que je ne suis pas parano mais que le sujet m'interesse, c'est tous

n°997340
littlebobo​y
Posté le 26-12-2002 à 12:38:40  profilanswer
 

Zzozo a écrit :


Pour les DOS, je regarde pas mes logs ... tu mets la radio sur internet en haute qualité (genre 128 voire 192 kbps) ... c'est le meilleur indicateur pour savoir que qqchose ne tourne pas rond ... :D


Tu as des bonnes radios en 192 ? :D
(oui je dévie le sujet mais j'en ai pas trouvé de bonne :p )
Apres que ce soit un indicateur de dos je n'en suis pas si sur.
Il y a trop de raison qui peuvent faire que ta radio part en live ( comme un DOS de cette meme radio car elle aura passé du Nolwen :sol: )
 

n°997342
matthias
Posté le 26-12-2002 à 12:38:57  profilanswer
 

Citation :

Moi, j'aimerai bien qu'un de ces utilisateurs m'expliquent comment ils s'y prennent pour rentrer via un port qui est ferme... Vraiment, j'aimerai qu'il m'explique ca, et apres, je changerai d'avis.


 
deja les trojans sont pas obligé de passer par des ports , aussi surprenant que cela puisse paraître , il existe de chevaux de Troie furtifs n'ouvrant pas de ports et fonctionnant sur TCP ou UDP

n°997352
littlebobo​y
Posté le 26-12-2002 à 12:47:46  profilanswer
 

matthias a écrit :


deja les trojans sont pas obligé de passer par des ports , aussi surprenant que cela puisse paraître , il existe de chevaux de Troie furtifs n'ouvrant pas de ports et fonctionnant sur TCP ou UDP  


& tu n'as pas de ports TCP & UDP toi ? :D
Enfin je dois surement me tromper ;)

n°997355
matthias
Posté le 26-12-2002 à 12:49:07  profilanswer
 

littleboboy a écrit :


& tu n'as pas de ports TCP & UDP toi ? :D


 
c'est quoi le rapport ?  :??:

n°997367
littlebobo​y
Posté le 26-12-2002 à 12:53:11  profilanswer
 

matthias a écrit :


 
c'est quoi le rapport ?  :??:  


ta requete TCP tu l'adresses comment ?
A ma connaissance il te faut _un_ port d'émission & _un_ port de réception.
si le port de réception est fermé cela passe plus ....
 
--
Je vais quand meme regarder un peu le protocole des fois que je dises pas de conneries :)

n°997373
matthias
Posté le 26-12-2002 à 12:57:24  profilanswer
 

littleboboy a écrit :


ta requete TCP tu l'adresses comment ?
A ma connaissance il te faut _un_ port d'émission & _un_ port de réception.
si le port de réception est fermé cela passe plus ....
--
Je vais quand meme regarder un peu le protocole des fois que je dises pas de conneries :)


 
certe une connexion TCP est identifie par un couple Ip-port mais mon propos n'etait pas la , ce que je voulais dire c'est que certans Trojans en sniffant le traffic sont capable de recevoir des "ordres"  sans ouvrir de ports (pour ne pas se faire reperer ), i.e: SKKEY sous Linux via l'utilisation des  raw sockets


Message édité par matthias le 26-12-2002 à 12:57:46
n°997396
Zzozo
Un peu, passionément, à la fol
Posté le 26-12-2002 à 13:15:44  profilanswer
 

matthias a écrit :


 
j'ai lu qu'avec linux il etait possible d'emettre et de recevoir du traffic directement au niveau 2 du modele OSI , par exemple en utilisant l'outil tcpdump associé à la librairie pcap pour recuperer les trames reçues par une interface reseau , j'ai lu aussi qu'avec la librairie libnet on peut emettre directement des trames de niveau 2 , donc en fait on peut passer sous le niveau de controle de NetFilter ? .. ça a l'air un peu roots mais si cela est faisable il doit bien y avoir des parades
 
Ps: je precise que je ne suis pas parano mais que le sujet m'interesse, c'est tous


tu fabriquer des paquets de toutes pièces mais pas "passer en dessous de Netfilter" ...

n°997398
matthias
Posté le 26-12-2002 à 13:20:47  profilanswer
 

Zzozo a écrit :


tu fabriquer des paquets de toutes pièces mais pas "passer en dessous de Netfilter" ...  


 
vi , et a part surveiller les trucs chelou sur le reseau , y a une parade ?


Message édité par matthias le 26-12-2002 à 13:21:21
n°997402
LeKeiser
Appelez moi Marcel.
Posté le 26-12-2002 à 13:25:33  profilanswer
 

matthias a écrit :

Citation :

Moi, j'aimerai bien qu'un de ces utilisateurs m'expliquent comment ils s'y prennent pour rentrer via un port qui est ferme... Vraiment, j'aimerai qu'il m'explique ca, et apres, je changerai d'avis.


 
deja les trojans sont pas obligé de passer par des ports , aussi surprenant que cela puisse paraître , il existe de chevaux de Troie furtifs n'ouvrant pas de ports et fonctionnant sur TCP ou UDP  


 
euuuuh... Alors deja, si tu as un trojan, c'est que tu as ouvert quelque chose qu'il ne fallait pas.
Ensuite, explique moi ce que peut faire alors un trojan si il n'ouvre pas de ports? Pour sortir, il faut imperativement qu'il ouvre un port, non?  
Enfin, dans ton exemple, l'utilisateur a "deja" deconne (passe moi l'expression :D )
Sinon, dans le cas ou les patchs de securite sont installes, de l'exterieur, je ne vois pas comment quelqu'un pourrait rentrer dans un PC.
A moins que je ne me gourre, et a ce moment, si quelqu'un avait une place de vendeur de fleurs sur Paris, qu'il pense a moi :D


---------------
Et je regarde passer les jours comme les pages blanches d'un livre qui touche à sa fin.
n°997417
matthias
Posté le 26-12-2002 à 13:35:25  profilanswer
 

Citation :

Ensuite, explique moi ce que peut faire alors un trojan si il n'ouvre pas de ports? Pour sortir, il faut imperativement qu'il ouvre un port, non?


 
t'as lu le topic en diagonale (cf SKKEY) , c'est vrai que generalement ce genre d'attaque ce prete plus a des reseaux d'envergure et que " l'attaquant " a souvent un pied dans la place .....

n°997428
Zzozo
Un peu, passionément, à la fol
Posté le 26-12-2002 à 13:43:10  profilanswer
 

matthias a écrit :


 
vi , et a part surveiller les trucs chelou sur le reseau , y a une parade ?


Ben un Netfilter bien configuré pour jeter les "Martiens" ... :D

n°997445
matthias
Posté le 26-12-2002 à 13:52:03  profilanswer
 

Zzozo a écrit :


Ben un Netfilter bien configuré pour jeter les "Martiens" ... :D


 
en parlant de NetFilter bien configuré , tu fournis toujours ton script pour créer une bonne base ?  ;)

n°997448
Zzozo
Un peu, passionément, à la fol
Posté le 26-12-2002 à 13:57:08  profilanswer
 

matthias a écrit :


 
certe une connexion TCP est identifie par un couple Ip-port mais mon propos n'etait pas la , ce que je voulais dire c'est que certans Trojans en sniffant le traffic sont capable de recevoir des "ordres"  sans ouvrir de ports (pour ne pas se faire reperer ), i.e: SKKEY sous Linux via l'utilisation des  raw sockets


Oui mais ca doit quasiment passer ta carte ethernet en "promiscuous mode" à coup sur pour ce faire .... et ca, ca se détecte aussi ... De toutes facons ton paquet dois bien être adressé à qqun/qchose ...  A toi de pas laisser arriver sur ton réseau de trucs bizarres  ( les fameux "Martians"  ... [:joce]  )


Message édité par Zzozo le 26-12-2002 à 14:00:40
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3

Aller à :
Ajouter une réponse
 

Sujets relatifs
Problème installation Norton firewall 2003server FTP et firewall
Question sur le firewallDésactiver le firewall d'un routeur d-link
Firewall (PC-Cillin) : CLOAKING et NetBIOS Browsing ??? kezako ?quelque pourrait m'expliquer ce type d'attaque sur un firewall
un truc chelou détecté par mon firewallUn Firewall? Mouais... mais bon...
Comment mettre en place un VPN a travers un firewall ?conseil firewall
Plus de sujets relatifs à : Firewall: indispensable?


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)