Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2356 connectés 

  FORUM HardWare.fr
  Windows & Software

  C'est normal les hacks toutes les 2 secondes ? + debat utilite d'un FW

 


 Mot :   Pseudo :  
 
 Page :   1  2
Page Précédente
Auteur Sujet :

C'est normal les hacks toutes les 2 secondes ? + debat utilite d'un FW

n°413511
lemmings
Posté le 22-10-2001 à 22:03:26  profilanswer
 

Newbie sur l'ADSL, j'ai mis un firewall comme c'etait conseille ( mais vu que j'ai rien d'interessant sur ma machine ca sert pas trop ).
 
Mais il m'affiche qu'il a stoppe la tentative de X de venir sur mon ordi, et ce toutes les 5 secondes j'ai un message, c'est normal? C'est quasiment jamais la meme IP. C'est a 85% le même provider ( mais s'il fallait envoyé la liste des IP, ca me prendrait plusieurs heures....).
 
Alors normal?inquietant?attrape nigaud?

 

[edtdd]--Message édité par Lemmings--[/edtdd]


---------------
5, 4, 3, 2, 1, Oh no! BOUM
mood
Publicité
Posté le 22-10-2001 à 22:03:26  profilanswer
 

n°413570
lemmings
Posté le 22-10-2001 à 23:02:26  profilanswer
 

up


---------------
5, 4, 3, 2, 1, Oh no! BOUM
n°413571
Pop Satory
© Bonne année
Posté le 22-10-2001 à 23:04:07  profilanswer
 

c'est des scans aléatoires, sans conséquences.

n°413577
beckman
Posté le 22-10-2001 à 23:05:33  profilanswer
 

Vire cette saloperie et mets un bon anti-virus. De tout façon si quelqu'un veut pénetrer ton ordi, avec ou sans firewall, il y arrivera...

n°413579
louisebroo​ks
Posté le 22-10-2001 à 23:08:06  profilanswer
 

à tout les coups c'est juste ton serveur dns du provider qui vérifie que t'es  bien en ligne. (dès qu tu lui réponds pas, il libère l'adresse ip et la file à qqun d'autre)

n°413580
lemmings
Posté le 22-10-2001 à 23:09:15  profilanswer
 

Mon firewall c'est zone alarm c'est connu. Y a un anti virus  aussi :).
 
En plus comme y adslautoconnect derriere ca lance des requetes regulierement.
 
Mais j'ai pas compris, je suis debutant, c'est quoi au juste un scan???
Et pourquoi il m'affiche une IP differente a chaque fois pour les sois disants hacks ?


---------------
5, 4, 3, 2, 1, Oh no! BOUM
n°413610
Pop Satory
© Bonne année
Posté le 22-10-2001 à 23:54:42  profilanswer
 

Lemmings a écrit a écrit :

Mon firewall c'est zone alarm c'est connu. Y a un anti virus  aussi :).
 
En plus comme y adslautoconnect derriere ca lance des requetes regulierement.
 
Mais j'ai pas compris, je suis debutant, c'est quoi au juste un scan???
Et pourquoi il m'affiche une IP differente a chaque fois pour les sois disants hacks ?  



t'as des ports, ils sont scannés pour avoir diverses infos ça peut etre ton provider, une personne qui veut te parler (icq par exemple) ou dans le pire de cas quelqu'un qui veut s'introduire dans ta bécane (peu de risque à moins d'avoir des trojans)

n°413614
lemmings
Posté le 22-10-2001 à 23:57:15  profilanswer
 

Pop Satory a écrit a écrit :

t'as des ports, ils sont scannés pour avoir diverses infos ça peut etre ton provider, une personne qui veut te parler (icq par exemple) ou dans le pire de cas quelqu'un qui veut s'introduire dans ta bécane (peu de risque à moins d'avoir des trojans)  




 
j'ai pas d'icq
en admettantq ue ca soit mon provider il va pas m'envoye des IP differentes? j'ai essaye de le stracer je suis tombe a paris, lyon voir meme luxembourg
et pas que des IP de mon provider
et sinon j'ai un anti virus actualise sur apres nimda et pas de trojan donc c'est louche


---------------
5, 4, 3, 2, 1, Oh no! BOUM
n°413618
Wanoo
Posté le 23-10-2001 à 00:00:07  profilanswer
 

Lemmings a écrit a écrit :

Mon firewall c'est zone alarm c'est connu. Y a un anti virus  aussi :).
 
En plus comme y adslautoconnect derriere ca lance des requetes regulierement.
 
Mais j'ai pas compris, je suis debutant, c'est quoi au juste un scan???
Et pourquoi il m'affiche une IP differente a chaque fois pour les sois disants hacks ?  




 
Il y a une version francaise de Zone Alarm sur le forum de www.isecurelabs.com , tu va voir c beaucoup plus simple  :)
 
Car les origines des "sois disants hacks" sont differentes, donc IP differente.

n°413637
lemmings
Posté le 23-10-2001 à 00:35:41  profilanswer
 

Wanoo a écrit a écrit :

 
 
Il y a une version francaise de Zone Alarm sur le forum de www.isecurelabs.com , tu va voir c beaucoup plus simple  :)
 
Car les origines des "sois disants hacks" sont differentes, donc IP differente.  




 
jlai pas trouve, meme avec la fonction recherche
 
par contre je sais que y a une doc en vf pour ZA sur un site mais je la retrouve pas


---------------
5, 4, 3, 2, 1, Oh no! BOUM
mood
Publicité
Posté le 23-10-2001 à 00:35:41  profilanswer
 

n°413646
guillm
Posté le 23-10-2001 à 01:01:35  profilanswer
 

Tu trouvera une doc en français de Zone Alarm ici :
http://www.protek-lab.net/index.php?page=traduct.inc
Bonne lecture


---------------
-------
n°413662
Wanoo
Posté le 23-10-2001 à 01:27:40  profilanswer
 

Lemmings a écrit a écrit :

 
 
jlai pas trouve, meme avec la fonction recherche
 
par contre je sais que y a une doc en vf pour ZA sur un site mais je la retrouve pas  




ICI: http://www.isecurelabs.com/forum/v [...] &forum=3&0

n°413779
lemmings
Posté le 23-10-2001 à 10:29:13  profilanswer
 

up


---------------
5, 4, 3, 2, 1, Oh no! BOUM
n°413807
Gugus2000
Profil : Rien
Posté le 23-10-2001 à 10:49:15  profilanswer
 

a chaque fois que tu te connect sur internet ou sur un site il y a une negociation avec le site.
 
tu envois un syn
le serveur te renvois un syn hack
tu renvois un syn et la communication s etablit
 
si tu n envois pas le dernier syn alors le server efface sa table apres son ttl (time to leave) mais certains renvois un syn hack qui est rejete par ton firewall ...
 
les bases du TCP /IP ;)

 

[edtdd]--Message édité par Gugus2000--[/edtdd]


---------------
Je décline toute responsabilité potentielle pour le contenu de mes propos et contenu multimedia (images, videos et sons) + miroir magic.
n°413825
Origin
Posté le 23-10-2001 à 11:02:09  profilanswer
 

beckman a écrit a écrit :

Vire cette saloperie et mets un bon anti-virus. De tout façon si quelqu'un veut pénetrer ton ordi, avec ou sans firewall, il y arrivera...  




 
Ben voyons, et la marmotte... ;)
Sans rancune beckman :D


---------------
http://www.setibzh.fr
n°413833
boumbastic
Posté le 23-10-2001 à 11:09:37  profilanswer
 

beckman a écrit a écrit :

Vire cette saloperie et mets un bon anti-virus. De tout façon si quelqu'un veut pénetrer ton ordi, avec ou sans firewall, il y arrivera...  




n'importe quoi.....
c'est affolant le nombre de conneries ecrites sur ce forum

n°413841
lemmings
Posté le 23-10-2001 à 11:14:41  profilanswer
 

Wanoo a écrit a écrit :

 
ICI: http://www.isecurelabs.com/forum/v [...] &forum=3&0  




 
c'est ton site perso ou un truc que t'a trouve par harsard sur le net?


---------------
5, 4, 3, 2, 1, Oh no! BOUM
n°413842
Origin
Posté le 23-10-2001 à 11:16:48  profilanswer
 

boumbastic a écrit a écrit :

 
n'importe quoi.....
c'est affolant le nombre de conneries ecrites sur ce forum  




 
A la limite, que beckman écrive ça, ç'est son problème... mais ce qui me gène plus c'est que des personnes non "initiées" ou "ki pataugent un peu" le croient !!!!!
 
Pas bien du tout !
 :non:


---------------
http://www.setibzh.fr
n°413867
boumbastic
Posté le 23-10-2001 à 11:29:08  profilanswer
 

origin a écrit a écrit :

 
 
A la limite, que beckman écrive ça, ç'est son problème... mais ce qui me gène plus c'est que des personnes non "initiées" ou "ki pataugent un peu" le croient !!!!!
 
Pas bien du tout !
 :non:  




on est bien d'accord !

n°413871
Gugus2000
Profil : Rien
Posté le 23-10-2001 à 11:30:20  profilanswer
 

en gros autant te suicider tout de suite de toutes facons tu vas mourir ...
 
meme philosophie ;)
 
en passant je suis capable de rentrer sur le PC de qq sous win95 (ok c minable mais ca existe plus maintenant sniff) alors ca veut dire que je suis capable de rentrer sur celui de qq sous UNIX avec firewall ?
Je suis doueeeee :)


---------------
Je décline toute responsabilité potentielle pour le contenu de mes propos et contenu multimedia (images, videos et sons) + miroir magic.
n°413875
lemmings
Posté le 23-10-2001 à 11:32:32  profilanswer
 

Gugus2000 a écrit a écrit :

en gros autant te suicider tout de suite de toutes facons tu vas mourir ...
 
meme philosophie ;)
 
en passant je suis capable de rentrer sur le PC de qq sous win95 (ok c minable mais ca existe plus maintenant sniff) alors ca veut dire que je suis capable de rentrer sur celui de qq sous UNIX avec firewall ?
Je suis doueeeee :)  




 
c'est quoi un syn?une requete?


---------------
5, 4, 3, 2, 1, Oh no! BOUM
n°413930
beckman
Posté le 23-10-2001 à 12:18:58  profilanswer
 

ça demarre au quart de tour je vois...lol

n°413931
Origin
Posté le 23-10-2001 à 12:20:00  profilanswer
 

Beckman, tu peux me dire a quoi ça te sert de donner des mauvais conseil à des gens qui posent des questions importantes ????
 
Pfff, gamin va.


---------------
http://www.setibzh.fr
n°413937
gizmo
Posté le 23-10-2001 à 13:44:39  profilanswer
 

Au lieu de rire de ce que beckman raconte, vous feriez mieux de faire plus souvent un petit tour sur des sites de hack, pour vous rendre compte de la veritable INEFFICACITE d'un firewall SOFTWARE comme zone alarm, et encore plus quand il est placé sur une simple ligne ADSL a faible débit!

 

[edtdd]--Message édité par gizmo--[/edtdd]

n°413942
_pollux_
Pan ! t'es mort
Posté le 23-10-2001 à 13:49:42  profilanswer
 

Bon gizmo a parlé, alors j'espère que c compris! :sweat:

n°413943
alf73
Posté le 23-10-2001 à 13:50:01  profilanswer
 

beckman a pas tout a fait tort.. il est connu que les Win sont des paquets de failles ambulantes.. un firewall te protege d'un certain nombre de type d'attaques mais un gars qui exploite bien les failles de securité de l'OS peut passer outre.. c'est pas a la portée du lamer moyen avec son trojan..
 
les firewall logciels sont loin d'etre imparables..

n°413994
Origin
Posté le 23-10-2001 à 14:32:56  profilanswer
 

Ben voyons... j'en bouffe toute la journée de la sécurité : C'est mon job !
 
L'affirmation de beckman, en tant que telle est TOTALEMENT fausse. Arrêtez de penser que tout est PIRE dans le PIRE des mondes. Rien ne vaut un bon petit firewall pour décourager 99,99% des WarLoRdz à 2 francs.
 
Attention, je n'ais JAMAIS dit qu'il existait des firewalls IMPARABLES. J'ais seulement dit qu'appliqué à l'utilisateur particulier, c'est RIDICULE de faire peur !


---------------
http://www.setibzh.fr
n°413999
Wanoo
Posté le 23-10-2001 à 14:37:14  profilanswer
 

Lemmings a écrit a écrit :

 
 
c'est ton site perso ou un truc que t'a trouve par harsard sur le net?  




 
Un site trouvé par hasard, mais très très intéressant  :)

n°414004
TheBlob
ARRRRRRRRGGGGGGGGGHHH!
Posté le 23-10-2001 à 14:41:25  profilanswer
 

Bof, zone alarm, l'est parano, c,est tout. Faut pas s'énerver avec ces prétendues "attaques".
 
Je suis d'accord avec Beckman: un firewall sur un poste individuel, sans connexion permanente comme avec le cable, c,est plus ou moins utile. T'installe un bon antivirus qui veille à ce que t'aies pas de trojan, et t'es déjà pas mal pépère.


---------------
"Quand le sage montre la lune, le sot regarde le doigt!"
n°414005
gizmo
Posté le 23-10-2001 à 14:42:06  profilanswer
 

origin a écrit a écrit :

Ben voyons... j'en bouffe toute la journée de la sécurité : C'est mon job !
 
L'affirmation de beckman, en tant que telle est TOTALEMENT fausse. Arrêtez de penser que tout est PIRE dans le PIRE des mondes. Rien ne vaut un bon petit firewall pour décourager 99,99% des WarLoRdz à 2 francs.




 
Et après qu'on ne s'étonne pas que les gens trouvent l'infomatique obscure... En maintenant un tel discours! Les 99.99% de WarLoRdz à 2 francs, comme tu les appelles, n'utilisent que des scripts kiddies et des troyens pour "hacker" ta machine. Pour les troyens, un simple antivirus mis a jour et un peux de vigilance quand on recoit des mail suffit. Pour les script, il suffit de mettre à jour son windows, un update tous les 15 jours suffit amplement.

n°414008
Origin
Posté le 23-10-2001 à 14:46:39  profilanswer
 

Mais tu veux dire quoi exactement gizmo.
 
Je ne comprend pas ta réponse  :??:  :??:


---------------
http://www.setibzh.fr
n°414334
_pollux_
Pan ! t'es mort
Posté le 23-10-2001 à 17:16:12  profilanswer
 

je crois qu'il veux dire qu'il est pas vraiment d'accord avec toi...
 
:bounce:

n°414346
gizmo
Posté le 23-10-2001 à 17:20:34  profilanswer
 

origin a écrit a écrit :

Mais tu veux dire quoi exactement gizmo.
 
Je ne comprend pas ta réponse  :??:  :??:  




 
je veux dire qu'il faut arreter de dire aux gens qu'ils doivent avoir un firewall software pour protéger leur connexion ADSL, alors qu'il existe des solution moins couteuses, moins lourdes et tout aussi efficaces. De toute facon un vrai hacker ne s'intéressera jamais a leur machine.

n°414363
karim63
Posté le 23-10-2001 à 17:33:40  profilanswer
 

y a quoi comme trojan remover sous XP ?
j'arrive pas a fermer des ports en particulier sous XP, qqun a une idée ?

n°414365
boumbastic
Posté le 23-10-2001 à 17:38:44  profilanswer
 

gizmo a écrit a écrit :

Au lieu de rire de ce que beckman raconte, vous feriez mieux de faire plus souvent un petit tour sur des sites de hack, pour vous rendre compte de la veritable INEFFICACITE d'un firewall SOFTWARE comme zone alarm, et encore plus quand il est placé sur une simple ligne ADSL a faible débit!  
 
 




et revoila gizmo et son histoire de FW perso qui est inutile
on en avait deja discuté: il faut tt remettre dans son contexte  
pour des utilisateurs lambda comme nous (a moins que tu sois un primary hacker, j'en sais rien) le FW est necessaire.
tu dis qu'il sert a rien mais installé ZA sur une machine est faisable par n'importe qui  et dans ce cas, en reglage par defaut  il evite de subir un tt simple exploit netbios sur une machine 98 ou pire 95 que n'importe lequel des internautes un peu curieux sait utiliser.
combien de personne on des vulnerabilités de ce style sur internet: la majorité ! et tu le sais je crois.
effeectivement modifies ces parametres pour securiser un minimum sa machine est tres simple, pour toi et pour bcp de monde , mais pas pour TOUT le monde.
et la un FW perso devient interessant car plus simple finalement.
n'oublie pas aussi la simple mais indispensable fonction de te rendre invisible aux pings
sans parler des backdoors qui une fois activés par megarde seront bloques par le FW .
bref je pense que FW logiciel perso  est vraiment indispensable .

n°414375
gizmo
Posté le 23-10-2001 à 17:48:08  profilanswer
 

alors:
 
- netbios n'est pas installé par défaut, quelque soit l'OS. Et quand il est installé, il ne l'est pas vers l'extérieur par défaut non plus => pas de risque.
 
- se rendre invisible au ping empeche certains logiciels d'echange sur le net ou de dns virtuel de fonctionner, voir te déconnecter de ton provider. Et dans ce cas la tu dois configurer ton firewall => autant configurer directement ta machine et ne pas s'emmerder avec un firewall. Les règles de précautions de base sont tellement SIMPLE!
 
- un backdoor est détecté avec un antivirus à jour, par contre ton firewall laissera passer une backdoor fonctionnant sur le port 80.

n°414384
boumbastic
Posté le 23-10-2001 à 17:59:33  profilanswer
 

bon alors (moi aussi)
1 essaie de scanner une rangee d'ip et tu verras le nombre de netbios soi disant pas activé.
me dis pas que t'as jamais essaye un exploit netbios sur un inconnu.... (sans rien effacer j'espere !)
sans parler des partages de fichiers activés
 
2  je suis invisible au ping et je n'ai aucun pb avec mon provider (wanadoo) ni avec aucun logiciel d'echange. dans ces cas la c'est les autorisations sur certains port qui peuvent poser un pb
,
3 avec ZA un backdoor fonctionnant sur le port 80 ne passera pas.  
apparemment tu n'est pas aussi calé qu'il n'y parait: le backdoor doit ecouter sur le port 80 et donc agir comme un serveur et ca ZA le bloque systematiquement. port 80 ou pas !!!

n°414393
gizmo
Posté le 23-10-2001 à 18:09:51  profilanswer
 

j'ai testé un backdoor sur port 80 qui passait sans problème sous ZA... suffit de mettre les bonnes info dans la trame ip. Pour info, un browser écoute aussi sur le port 80, sinon tu ne recevrai jamais tes pages web...
 
Sinon pour scanné des ip, oui, je l'ai déja fait, sans aller voir dessus, ca m'intéresse absolument pas, mais dans ces cas, ce sont des gens qui l'ont activé eux-même manuellement. Perso, je suis plus pour un apprentissage des gens que pour qu'ils deviennent des assistés.

n°414405
boumbastic
Posté le 23-10-2001 à 18:15:56  profilanswer
 

tu oublie que les gens ne veulent pas savoir ce qui se passe dans leur machine, donc ton idee d'apprentissage est louable mais ne peut pas fonctionner (je le sais je deviens fou avec ca ts les jours dans  mon boulot)
sinon le browser n'agit pas comme un serveur, c la difference avec un backdoor car avec un browser le port se ferme quand tu coupes le navigateur.
les backdoor sur port 80  sont donc  bcp moins efficace que les bckdoors traditionnels.

n°414411
gizmo
Posté le 23-10-2001 à 18:20:46  profilanswer
 

ca dépend, la, c'était une backdoor artisanale, dans le cadre d'un mémoire montrant les failles de système classiques, qui se faisait passée pour IE et envoyait une requete spécial a un serveur et elle restait ouvert environ 5 min, ensuite elle se refermait et recommencait plus tard. Ainsi la manip était moins suspecte, elle est passée sans problème sous ZA, BlackIce (qui ne filtre même pas ce qui sort) et Norton Firewall.

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2
Page Précédente

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software

  C'est normal les hacks toutes les 2 secondes ? + debat utilite d'un FW

 

Sujets relatifs
DEBAT SUR WINDOWS XP !!!!!!utilité des backup ccd ?
half life se lance pas sous xp , c normal ?Windows enregistre ses parametres sur un lecteur réseau = pas normal
Debat : ADSL : routeur ethernet ou PC routeur ?[NERO]comment virer les 2 secondes de pauses?
différence entre outlook expres et outlook normal ?Essayez MAC quelques secondes ici site amusant
Pas d'overlay sous win2k est-ce normal??Fonte Arialuni.ttf : 23 Mo, normal ?
Plus de sujets relatifs à : C'est normal les hacks toutes les 2 secondes ? + debat utilite d'un FW


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)