Salut,
Bon, je sens poindre les moqueries et autre remarques blessantes mais ... il se trouve que mon pc principal sous windows xp sp2 s'est retrouvé pendant une petite semaine avec les paratages activé vers le modem adsl et le firewall desactivé. C'est ça de devoir jongler avec une freebox en mode routeur qui deconne et un sagem en usb. J'ai oublié de reactiver le firewall en passant du mode protéger derrière le routeur au mode direct avec le modem.
J'ai pris peur hier en voyant un gros upload anormal et en tapant netstat j'ai vu
TCP serveur:epmap bas33-2-82-230-1-14X.fbx.proxad.net:1280 TIME_WAIT
TCP serveur:epmap sta21-2-82-230-79-16X.fbx.proxad.net:1099 ESTABLISHED
TCP serveur:epmap gen92-3-82-230-96-8X.fbx.proxad.net:3891 TIME_WAIT
TCP serveur:epmap bdv75-6-82-230-176-13X.fbx.proxad.net:2062 TIME_WAIT
TCP serveur:microsoft-ds 218-172-185-3X.dynamic.hinet.net:4883 ESTABLISHED
TCP serveur:microsoft-ds 192.168.0.8:1025 ESTABLISHED
TCP serveur:5900 192.168.0.8:2227 ESTABLISHED
( j'ai brouillé l'ip des petits curieux ... )
Le compte invité n'était pas activé ... j'ai cru voir un accès vers un fichier log d'un compte que je n'utilise pas, je suppose q'ils sont passé par là.
Globalement ai-je accès à la liste des fichiers partagés qui ont été accédés ? Savoir si des donnés sensibles on été trouvée
J'ai l'impression d'en avoir vu en fesant une recherche par date d'accès ... N'y a-t-il pas d'autre moyen ?
Depuis j'ai desactivé la gestion des partage vers le modem et activé le firewall, je pense pouvoir être plus tranquille mais je préfèrerais en avoir le coeur net et garder un moyen de contrôle pour l'avenir ...
Message édité par Ricco le 09-03-2005 à 11:15:16
---------------
"L'informatique n'est pas plus la science des ordinateurs que l'astronomie n'est celle des télescopes." Michael R. Fellows & Ian Parberry