Protection d'un partage de connection adsl

Protection d'un partage de connection adsl - Sécurité - Windows & Software

Marsh Posté le 05-10-2003 à 16:50:51    

Pour protéger un reseau familial qui a accès à internet suffit-il de protéger uniquement le pc 'server' ou faut-il aussi protéger les pc 'client'. Par exemple, j'ai un reseau de 3 pc avec:  
 
- le pc server: win2k sp3, all microsoft update fix, ZoneAlarm Pro (configuré parfaitement), Symantec Antivirus Corporate 81 et PestPatrol.
 
- 2 pc client: win2k sp3, sans microsoft update fix et sans rien d'autre.
 
Donc la question serait, faut-il mettre l'antivirus/le firewall/les fixes sur les 2 clients.
 
Voila bye.

Reply

Marsh Posté le 05-10-2003 à 16:50:51   

Reply

Marsh Posté le 05-10-2003 à 16:52:41    

disons que niveau menace tu es pas super exposé

Reply

Marsh Posté le 05-10-2003 à 16:57:14    

ok, mais prenons l'exemple du msblaster, les clients sont protégés?

Reply

Marsh Posté le 05-10-2003 à 17:00:14    

non mais ça n a rien avoir, puisque ce genre de truc utilise les failles de xp, donc toutes cette protection est inutile et lourde, la meilleure protection c est deja pas utiliser outlook /express, et IE

Reply

Marsh Posté le 05-10-2003 à 17:17:34    

ok

Reply

Marsh Posté le 05-10-2003 à 21:54:20    

avec des poste windaube, il faut installer un parefeu sur chq machines :
ton serveur sera protéger par son parefeu, les autres ne le seront pas depuis ton serveur windows (petite parenthèse, contractiction : windows et serveur...)
si tu vx une vrai sécu sur tt on rsx; je te préconise un serveur linux, avec un parefeu simple a paramétrer (guarddog)
qui se protègera lui-meme ainsi que se qui son sur le rsx !

Reply

Marsh Posté le 08-10-2003 à 08:38:19    

HuMzoN a écrit :


- 2 pc client: win2k sp3, sans microsoft update fix et sans rien d'autre.
 


Courageux ca .... c'est même ,plus proche de la témérité que du courage.
 
Avec un partage Windows, sur tous les PC pour le firewall
antivirus, sur tous les PC qui recoivent des mails.


Message édité par ybet le 08-10-2003 à 08:39:00

---------------
Ben oui je m'occuppe dans l'informatique, personne n'est parfait YBET,le site
Reply

Marsh Posté le 08-10-2003 à 12:57:00    

HuMzoN a écrit :

Pour protéger un reseau familial qui a accès à internet suffit-il de protéger uniquement le pc 'server' ou faut-il aussi protéger les pc 'client'. Par exemple, j'ai un reseau de 3 pc avec:  
 
- le pc server: win2k sp3, all microsoft update fix, ZoneAlarm Pro (configuré parfaitement), Symantec Antivirus Corporate 81 et PestPatrol.
 
- 2 pc client: win2k sp3, sans microsoft update fix et sans rien d'autre.
 
Donc la question serait, faut-il mettre l'antivirus/le firewall/les fixes sur les 2 clients.
 
Voila bye.


 
Tu es sûr de ça????Un FW n'est jamais configuré parfaitement...
Pour les updates de ton win2k, à passer d'urgence (c'est du suicide de pas les passer...)
Un serveur Win2k en tête de pont, pourquoi pas, mais le FW seul ne suffit pas à sécuriser...il faut aussi sécuriser l'OS et là il y a du boulot!
Le mieux: mise en place d'une passerelle sous OpenBSD.

Reply

Marsh Posté le 08-10-2003 à 15:32:06    

LeCoyote a écrit :

avec des poste windaube, il faut installer un parefeu sur chq machines :
ton serveur sera protéger par son parefeu, les autres ne le seront pas depuis ton serveur windows (petite parenthèse, contractiction : windows et serveur...)
si tu vx une vrai sécu sur tt on rsx; je te préconise un serveur linux, avec un parefeu simple a paramétrer (guarddog)
qui se protègera lui-meme ainsi que se qui son sur le rsx !


et non un pare feu unique sur le serveur suffit,
(d'ailleurs c'est cque tu dis en fin de message)
car les autres P.C du R.L ne sont pas vus de l'internet  
mettre bien une adresse réseau en 10.x.x.X ou 192.168.X.X
la solution du serveur linux avec FIREWALL est excellente,
on peut y ajouter un serveur de mail (postfix) avec antivirus
la on est un PRO.

Reply

Marsh Posté le 09-10-2003 à 05:46:33    

macomboh a écrit :


.. car les autres P.C du R.L ne sont pas vus de l'internet  
mettre bien une adresse réseau en 10.x.x.X ou 192.168.X.X


... rien a voir. Ce donne uniquement que l'extérieur s'attaque à un PC sans le nommer par son adresse IP interne. J'ai un firewall hardware en début de réseau et zone alarm pro sur les 2 PC sensibles. Les 2 recoicent des scripts, spyware et adware même avec une adresse interne cachée. En plus, la configuration du réseau (partage) utilise les fonctions de Windows qui ne ... masque pas les adresses internes. De l'extérieur, 3 PC sont bien détectés.


Message édité par ybet le 09-10-2003 à 05:49:55

---------------
Ben oui je m'occuppe dans l'informatique, personne n'est parfait YBET,le site
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed