problemes d'intrusions - Sécurité - Windows & Software
Marsh Posté le 20-10-2005 à 19:57:02
C'est pas que ça n'interesse personne, c'est ptet que personne ne peut te dire de quoi il s'agit, comme moi
T'as un firewall?
Marsh Posté le 20-10-2005 à 23:06:47
La livebox dispose d'un firewall integré, j'espère qu'il est fiable...
Marsh Posté le 21-10-2005 à 09:22:13
il me semble que le firewall de la livebox n'est pas fiable
connecté depuis 2 jours, ad aware a déjà retiré 700 attaques de mon ordi!
j'ai laissé un sujet dans Windows, Software et réseaux si ça t'intéresse
Marsh Posté le 21-10-2005 à 11:03:09
Je dispose de Spybot, Adaware, Firefox, Antivir, les 2 anti spy ne me decouvrent pas grand choses, mais que peuvent-ils faire contre les intrusions?
Mais en fait, c'est quoi une intrusion? un type qui fouille dans mon ordi a distance? est-ce posible?
ou seulement des spyware?
Marsh Posté le 21-10-2005 à 11:36:15
Salut Kinimodo,
sur ta machine, est-ce que tu as activé la connection du bureau a distance ?
si c'est le cas mais que tu t'en sert pas alors desactive le. (tu trouvera les option là: "Touche windows + Pause" --> "utilisation a distance" puis dans la section "bureau a distance" desactive l'option "autoriser les connection blablabla".
Car apparement quelqu'un ouvre effectivement une session sur ton poste.
Combien y'a t'il de compte crée sur ton PC ? y'a t-il des mot de passe sur ces comptes ? lorsque tu rallume ton ecran le matin, est-ce que tu est hors de ta session ou est-ce que tu te trouve toujours sur le bureau ?
Si tu te trouve sur le bureau et que tu n'as qu'un seul compte ca ne doit pas venir de la connexion a distance. Si tu est hors de ta session (là où tu doit cliquer sur ton compte pour entrer dedans) alors cela peut venir d'une ouverture de compte a distance (qui ejecte ton compte au menu de démarage) ou alors ca te l'a toujours fait et tu n'a pas vu de changement.
(parametrage ecran de veille -> demande de mot de passe) et donc c'est normal.
a + tard
Marsh Posté le 21-10-2005 à 11:40:41
Déjà, Firefox c'est un navigateur comme Internet Explorer, rien à voir avec un firewall.
Spybot et adaware sont des antispy, donc ils trouvent et éliment les spy, UNIQUEMENT quand tu fais une recherche.
Un firewall est un soft qui bloque les INTRUSIONS, donc toute personne qui voudrait t'envoyer un soft malveillant, virus ou autre, mais aussi le pire c'est se servir de ton disque dur pour y installer un stro (en gros il stocke des fichiers chez toi, et il donne ton adresse à tous ses potes, qui ensuite viennent télécharger chez toi).
En gros un PC est équié de plein de portes (les ports) et un firewall te permet de garder fermées la plupart des portes, et de ne laisser rentrer que les "gens connus", genre ta messagerie, ton navigateur etc, par contre tous ceux que tu n'auras pas autorisé resteront à la porte, ils frapperont, le firewall te préviendra que qqun veut entrer et il te demandera si tu veux ou non le laisser entrer.
En résumé un firewall c'est un videur genre gros black de la sécurité, à l'entrée de ton night-club (ton PC), il ne laisse rentrer que les gens (softs) autorisés.
Les anti-spy ce sont les femmes de ménage qui te nettoient ton night-club et toutes les ordures que les gens qui sont venu y ont laissé.
Un firewall est complémentaire des antispy, il te faut les 2, d'autre part il faut toujours faire des analyses avec 2 voire 3 antispy différents, car aucun n'est universel, ils sont complémentaires.
Marsh Posté le 30-09-2005 à 09:06:45
Salut,
Je suis quelque peu inquiet, voici pourquoi:
La nuit je laisse tourner mon pc et depuis deux jours le matin, lorsque je ralume mon ecran, je constate que le seul logiciel qui tournait s'est referme tout seul. Je vais jeter un coup d'oeil dans l'observateur d'evenement (je ne sais pas si c'est utile) et dans l'onglet securite je trouve ce genre d'evenements qui ont eu lieu a 3h du mat., pendant que tous le monde dormait a la maison:
Type de l'événement : Audit des succès
Source de l'événement : Security
Catégorie de l'événement : Ouverture/Fermeture de session
ID de l'événement : 528
Date : 30/09/2005
Heure : 03:00:13
Utilisateur : AUTORITE NT\SERVICE RÉSEAU
Ordinateur : Gxxxxxxxxx
Ouverture de session réseau réussie :
Utilisateur : SERVICE RÉSEAU
Domaine : AUTORITE NT
Id. de la session : (0x0,0x3E4)
Type de session : 5
Processus de session : Advapi
Package d'authentification : Negotiate
Station de travail :
GUID d'ouv. de session : {00000000-0000-0000-0000-000000000000}
Ou bien:
Type de l'événement : Audit des échecs
Source de l'événement : Security
Catégorie de l'événement : Connexion de compte
ID de l'événement : 680
Date : 30/09/2005
Heure : 08:18:19
Utilisateur : AUTORITE NT\SYSTEM
Ordinateur : Gxxxxxxxxxx
Description :
Tentative d'ouverture de session par : MICROSOFT_AUTHENTICATION_PACKAGE_V1_0
Compte d'ouverture de session : Gautier
Station de travail source : Gxxxxxxxxxx
Code erreur : 0xC000006A
Ai-je affaire a des tentatives d'intrusions?
Merci de votre aide!