open proxy

open proxy - Sécurité - Windows & Software

Marsh Posté le 11-07-2004 à 20:56:31    

Bonjour a tous
 
Voici le mesage de club-internet que j'ai reçu :Cher(e) abonné(e),
 
Suite a differentes plaintes qui nous ont ete adressees, nous avons identifie la presence d''un serveur Open proxy sur votre machine.
 
Un proxy est une passerelle logicielle qui isole un réseau local en adressant en son nom les requêtes lancées par les postes du réseau global.  
 
Quand un proxy est en mode "Open", cela signifie que tout internaute connecte peut utiliser votre machine comme passerelle afin de lancer des attaques vers d''autres machines du reseau global.
 
Ce logiciel opere sur votre machine a votre insu, il est tres difficile de le detecter. En effet, aucun anti-virus ne peut l''identifier ni l''eliminer.
 
Nous vous demandons de prendre toutes les mesures necessaires afin d''eliminer cet Open Proxy de votre machine.
Pour toute aide, nous vous invitons a contacter le support de votre systeme d''exploitation, afin qu''il vous conseille sur la meilleure maniere de resoudre le probleme.
 
Cordialement,
_______________________________________________________________
Service Abuse Club-Internet
 
J'ai besoin d'aide car je ne sais pas quoi faire.
Merci

Reply

Marsh Posté le 11-07-2004 à 20:56:31   

Reply

Marsh Posté le 15-07-2004 à 10:42:55    

Bonjour,
 
Déjà, as-tu un logiciel de type proxy d'installer sur ta box ?
 
A+


---------------
Hackers News & Security Crawler
Reply

Marsh Posté le 06-09-2004 à 12:42:54    

briceb a écrit :

Bonjour a tous
 
Voici le mesage de club-internet que j'ai reçu :Cher(e) abonné(e),
 
Suite a differentes plaintes qui nous ont ete adressees, nous avons identifie la presence d''un serveur Open proxy sur votre machine.
 
Un proxy est une passerelle logicielle qui isole un réseau local en adressant en son nom les requêtes lancées par les postes du réseau global.  
 
Quand un proxy est en mode "Open", cela signifie que tout internaute connecte peut utiliser votre machine comme passerelle afin de lancer des attaques vers d''autres machines du reseau global.
 
Ce logiciel opere sur votre machine a votre insu, il est tres difficile de le detecter. En effet, aucun anti-virus ne peut l''identifier ni l''eliminer.
 
Nous vous demandons de prendre toutes les mesures necessaires afin d''eliminer cet Open Proxy de votre machine.
Pour toute aide, nous vous invitons a contacter le support de votre systeme d''exploitation, afin qu''il vous conseille sur la meilleure maniere de resoudre le probleme.
 
Cordialement,
_______________________________________________________________
Service Abuse Club-Internet
 
J'ai besoin d'aide car je ne sais pas quoi faire.
Merci


 
Salut Briceb,
 
J'ai exactement le même problème, (mail club-internet reçu ce matin...) L'as-tu résolu ? J'espère que je vais pas être obligée de me retaper un énième reformatage complet... Ca me gave, et en +, je dois pour ça chaque fois déranger un pote... Les anti-virus dignes de ce nom sont trop chers pour moi en ce moment (et les versions d'essai sont trop courtes...), quant aux fire-walls, j'ai plus confiance en rien...
Merci de ton aide...

Reply

Marsh Posté le 06-09-2004 à 12:47:08    

un bon Firewall et c est patché, apres reste a desactiver et supprimer ce proxy

Reply

Marsh Posté le 06-09-2004 à 16:50:51    

Jane 47 a écrit :


quant aux fire-walls, j'ai plus confiance en rien...


Il n'empeche qu'un firewall est NECESSAIRE si tu utilises windows !!!!!
Par defaut (avant l'arrivée de SP2) des tas de services tournent et sont buggés.
Il existe un ou deux tres bons firewall gratuit !
s'en passer c'est totalement inconscient ! Apres tu te plains que tu t'es chopé des vers,

Reply

Marsh Posté le 06-09-2004 à 17:02:34    

Ils sont trop consciencieux chez CI , ils font suivre tous les mails envoyés a leur service abuse :D
 
C est le genre de mail qui ne veut pas dire grand chose et qui est destiné a faire peur , plus qu a trouver une solution a un probleme qui n existe peut etre pas :D

Reply

Marsh Posté le 06-09-2004 à 22:36:12    

ok:
un proxy ouvert, c'est un portail vers le net, sur lequel TOUT LE MONDE peut se connecter, et s'en servir pour poster ce qu'il veut... une grosse berta a spam, quoi...
le plus simple, pour verrouiller tout ca, c'est soit de le virer si tu n'en as pas besoin, et que tu l'as installe par erreur, soit de restreindreson utilisation aux ordinateur de ton reseau a toi, et pas a l'exterieur.
 
sous analog-x proxy, par exemple, en rentrant simplement l'adresse ip de ton serveur proxy, c'est a dire de la machine sur laquelle il est installe, tu limite automatiquement l'acces aux machine sur ce meme reseau.
 
maintenant, dans ton cas, le firewall n'est pas de trop non plus...
 
voila...
d'autre question, votre honneur?


---------------
"afin de prolonger tes jours sur cette terre que l'eternel ton D-ieu te donne."
Reply

Marsh Posté le 07-09-2004 à 00:22:39    

Jane 47 a écrit :

Ca me gave, et en +, je dois pour ça chaque fois déranger un pote...


tu dis à ton pote de te faire 2 partitions de ton disque dur, sur une les prog, sur l'autre, tes données.
tu installes tout comme il faut et tu ghostes (ton pote te trouvera bien une copie de la disquette) ta partition C en une image que tu fous sur D.
Enfin, il te montre la procedure pour restaurer en cas de besoin et le tour est joué !
 :)


Message édité par i'm philou le 06-10-2004 à 13:25:23
Reply

Marsh Posté le 07-09-2004 à 07:03:33    

franck75 a écrit :

Ils sont trop consciencieux chez CI , ils font suivre tous les mails envoyés a leur service abuse :D
 
C est le genre de mail qui ne veut pas dire grand chose et qui est destiné a faire peur , plus qu a trouver une solution a un probleme qui n existe peut etre pas :D


 
pas d accord, . un open Proxy, si Club internet ne reagit pas, les entreprises qui sont "victime" de l utilisation de ce proxy seront tenté de Black Lister les IP du provider.....
 
 
et c est super d etre provider et que tes IP ne marche plus nul part ....


Message édité par Z_cool le 07-09-2004 à 07:05:37

---------------
#mais-chut
Reply

Marsh Posté le 07-09-2004 à 07:41:13    

Tu peux faire démarrer -> exécuter -> cmd -> ok -> saisir "netstat -a -n -b -v"  
 
Tente de déterminer sur quel port se trouve ton proxy. En général le 80, le 8000 ou le 8080. Il devrait être en "LISTENING".
 
Après une fois le composant identifier, vaut mieux le gicler et installer un firewall personnel.
 

Reply

Marsh Posté le 07-09-2004 à 07:41:13   

Reply

Marsh Posté le 07-09-2004 à 09:14:36    

Requin a écrit :

Tu peux faire démarrer -> exécuter -> cmd -> ok -> saisir "netstat -a -n -b -v"  
 
Tente de déterminer sur quel port se trouve ton proxy. En général le 80, le 8000 ou le 8080. Il devrait être en "LISTENING".
 
Après une fois le composant identifier, vaut mieux le gicler et installer un firewall personnel.


 
3128 a rajouter a la liste

Reply

Marsh Posté le 07-09-2004 à 12:18:17    

Z_cool a écrit :

pas d accord, . un open Proxy, si Club internet ne reagit pas, les entreprises qui sont "victime" de l utilisation de ce proxy seront tenté de Black Lister les IP du provider.....
 
 
et c est super d etre provider et que tes IP ne marche plus nul part ....


 
Peut etre , mais sur tous les forums de France et de navarre , on lit des mails envoyés par le service abuse de CI a leurs clients , souvent ils sont sans fondement , car bcp d internautes envoient a abuse de differents FAI les 'log' entiers de leur firewalls , alors qu il n y eu aucun acte ni meme tentative de piratage, mais juste du bruit internet  :sol:

Reply

Marsh Posté le 07-09-2004 à 13:13:55    

franck75 a écrit :

Peut etre , mais sur tous les forums de France et de navarre , on lit des mails envoyés par le service abuse de CI a leurs clients , souvent ils sont sans fondement , car bcp d internautes envoient a abuse de differents FAI les 'log' entiers de leur firewalls , alors qu il n y eu aucun acte ni meme tentative de piratage, mais juste du bruit internet  :sol:


 
il est pas tres dur a l aide de filtre et de programme de separer le bruit et le trafic reel.

Reply

Marsh Posté le 07-09-2004 à 13:39:18    

Z_cool a écrit :

il est pas tres dur a l aide de filtre et de programme de separer le bruit et le trafic reel.


Pour toi peut etre , pas pour tout le monde ...... en ip adsl on a des ips dynamique , imagine un gars a un serveur sur un port quelconque, avec un client connecté dessus ...... sa connexion plante , et un gars recupere cette ip en se connectant au web , les requettes vers le serveur continuent et hop , le firewall du nouveau connecté log des attaques qui vont peut etre finir dans un joli mail a l attention du service abuse d un FAI  [:aras qui rit]

Reply

Marsh Posté le 13-09-2004 à 17:46:00    

bonjour...
j'ai lu attentivement toutes les recommandations citées mais pour un novice comme moi tout cela est un peu compliqué.. surtout quand il s'agit d'identifier, de localiser et de supprimer un fichier dont on ignore tout et sans risquer de bloquer le PC.
Pourriez vous me donner un peu plus de détails ou une petite procédure simple à mettre en place.
Pour info j'ai installé Sygate sur ma machine
par avance merci

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed