|
Dernière réponse | |
---|---|
Sujet : Firewall: indispensable? | |
120120 | Un conseil bloque les ports Telnet (si tant n?a pas besoin bien sur)
Ferme L'iPc Null session (rpc) Netbios Del le Tftp32.exe Mets un mdp a win. Et faut pas oublier que un firewall, n'a aucune utilité si disons ta un serveur Web mal configurer, tu ouvre ton port le port 80 (pour le Web) et tu te dit c'est bon je suis secu avec le fw, alors quand nan ta une bonne faille unicode sur ton serveur :) Bon c'est un exemple. |
Aperçu |
---|
Vue Rapide de la discussion |
---|
120120 | Un conseil bloque les ports Telnet (si tant n?a pas besoin bien sur)
Ferme L'iPc Null session (rpc) Netbios Del le Tftp32.exe Mets un mdp a win. Et faut pas oublier que un firewall, n'a aucune utilité si disons ta un serveur Web mal configurer, tu ouvre ton port le port 80 (pour le Web) et tu te dit c'est bon je suis secu avec le fw, alors quand nan ta une bonne faille unicode sur ton serveur :) Bon c'est un exemple. |
Usum | En voici un des meilleurs exemples :
Sur Kério, ce jour 15h02 : Incoming connection Alert! Il me dit : "someone on adress xx 106-1-4 etc... abo.wanadoo.fr (n°80.14.xxx) wants to send ICPM packet to your machine. Details about application : tcpip kernel driver Qu'est-ce que je fais? Ou bien il s'agit d'un abonné wanadoo de Vélizy qui veut m'envoyer ds chocolats pour noël, et dans ce cas il risque d'être vexé si je refuse, ou bien il s'agit d'un envoi en masse concernant le "kernel" de ma machine, et là, ça ne me plaît pas du tout! Je ne sais pas ce que c'est le "tcpip", et le temps que je demande à quelqu'un qui s'y connaît, j'ai de quoi rester longtemps avec ce message en attente... Je vais le refuser, ok, dans ce cas là, j'ai perdu un ami.. une chance sur deux! Moi, j'aurais aimé pouvoir vérifier la source ... du style : bonjour? Qui êtes-vous? Et c'est peut-être l'effet MIRROR dont on parlait. Mais sous linux. Sous windows, qu'est-ce que je fais? Dans l'abolu du rien qui me sert de réponse, je refuse... C'est comme ça. Un peu frustré quand même. |
Usum |
|
stratocast | une question de 'newb" svp comme vous avez l'air de bien vous y connaitre :
en parlant d'un firewall comme ZA (dans sa version free et Pro) simple a configurer (j'autorise ce prog, ou je l'autorise pas) Est-ce strictement pareil que de ne rien avoir?? |
Zzozo |
|
matthias |
|
Zzozo |
|
danny92 | MDR... :lol: Un proxy applicatif peut-être ? |
sr16 | Moi j'ai mis une passerelle sous nunux-Netfilter
drop de tous les paquets qui sont pas Established, Related. drop de tous les paquets en input destinés a la passerelle. routage des paquets Established, Related uniquement de maniere temporaire quand un poste doit être connecté. Les utilisateurs sont tous "briefés". Ils paniquent des qu'ils ont un JPEG en PJ dans les mails. Le problème maintenant, c'est que je ne dors plus la nuit. Je me demande ce que j'ai oublié de faire. |
gadget | Vous parlez souvent des mêmes fw .
Je suis en train d'essayer Kaspersky Anti-hackers qui est tout récent et qui me parait bien adapté pour beaucoup d'utilisateurs. Quelqu'un l'a-t-il déjà testé? |
matthias |
|
Zzozo |
|
littleboboy |
|
Zzozo |
|
LeKeiser |
|
Zzozo |
|
LeKeiser | Ben j'avais surtout en tete les personnes qui viennent ici et qui demandent si, maintenant qu'ils sont en adsl, si il leur faut un FW. Ceux la sont justement les utilisateurs types AMHA, ceux qui, au bout de deux semaines, ont 321 regles dans leur FW, avec 25 trojan qui se bouffent entre eux ;) |
Zzozo |
|
LeKeiser | Encore une fois, je suis tout a fait d'accord avec toi.
Donc on ne peut pas eduquer tous les utilisateurs, mais on ne peut pas penser egalement que, parce qu'on leur a installe certains softs pour les proteger qu'ils resteront effectivement proteger, n'est ce pas? Dire a un utilisateur qu'il faut qu'il installe un firewall pour se proteger de l'exterieur, c'est une chose. Mais lorsque son soft de P2P ne passera pas parce que son firewall l'aura bloque, ben il choisira "Laisser passer". La meme chose avec ICQ, puis avec CS, puis avec...... Bref, il aura bientot plus de ports ouverts que de ports fermes sur sa machine, mais ca ne l'inquietera pas, puisque pour lui, son poste est "securise" Et bien sur, il en va de meme avec l'antivirus qui ne sera jamais a jour, et qui risquera egalement d'etre lui meme contamine :D Bref, pourquoi ne pas juste dire aux utilisateurs "Tiens ton poste a jour niveau update de l'OS" et puis c'est tout? |
Zzozo |
|
LeKeiser |
|
Zzozo |
|
Zzozo |
|