Firewall: indispensable? - Windows & Software
Marsh Posté le 24-12-2002 à 15:00:37
na po indispensable du tout
Marsh Posté le 24-12-2002 à 15:36:24
the tourist a écrit : Bon avant je ne me posais pas la question avec un RTC, mais maintenant que j'ai l'ADSL, j'aimerais savoir si un firwall est indispensable. |
pas indispensable du tout
et le probleme, c'est qu'il faut quand meme quelque peu maitriser le reseau, sans quoi on peut faire n'importe quoi avec un firewall et se croire proteger alors qu'on a ouvert tout et n'importe comment.
Marsh Posté le 24-12-2002 à 17:40:33
si mais il me semble que tu as déjà posé la question il y a quelques jours.
Par contre, si c'est pour mettre un firewall et le configurer n'importe comment, c'est vraiment pas la peine. Pour les installation des firewall logiciels, http://www.firewall-net.com/
Pour savoir si c'est indispensables, suffit de lire quelques postes de ces derniers jours: compte AOL piraté, mention d'une DOS, ...
Comme un hacker ne sait (sauf adresse FAI fixe) qui il attaque, mieux vaut se dire que les candidatures des victimes sont "au hasard".
Marsh Posté le 24-12-2002 à 17:56:32
ybet a écrit : |
Un firewall ne changera rien au fait que tu vas te faire DDOSE ou pas ....
Marsh Posté le 24-12-2002 à 18:06:04
désolé de te le dire, mais le post avec DOS venait de chez moi et ... le firewall en a bloqué 3 de suite (du même expéditeur). OK j'avoue, pas un firewall de nain de jardin genre symantec.
Marsh Posté le 24-12-2002 à 18:15:41
ybet a écrit : désolé de te le dire, mais le post avec DOS venait de chez moi et ... le firewall en a bloqué 3 de suite (du même expéditeur). OK j'avoue, pas un firewall de nain de jardin genre symantec. |
c'est quoi ta définition de Denial Of Service ?
Si oui je pense qu'on n'a pas du _tout_ la meme définition
un DOS ne va surement pas s'arreter au bout de 30 secondes
Enfin si tu crois tes logs de firewall tant mieux pour toi ...
Marsh Posté le 24-12-2002 à 18:23:53
littleboboy a écrit : |
Un DOS pas "trop méchant" ca peut se gérer ...
Marsh Posté le 24-12-2002 à 18:28:17
ybet a écrit : si mais il me semble que tu as déjà posé la question il y a quelques jours. |
Même en étant au hasard, avec l'ADSL on augmente qd même pas mal le nombre de scan de ports ... même avec une ip dynamique ... je me prend en moyenne 5 à 10 scans complets par jour ...
Maintenant, scan ne veut pas dire que les "script kiddies" (passke franchement les vrais "crackers" ont autre chose à foutre que de s'occuper de machines perso ...) vont forcément (pouvoir) faire qqchose derrière ...
C'est un risque à prendre en connaissance de cause ... stout ...
Marsh Posté le 24-12-2002 à 18:31:22
3 mais pas en 2 minutes, 1 à 19h50, 1 à 20h12 et le dernier à minuit 20. Pas forcément d'un coup. Pour la réponse de zzozo
"C'est un risque à prendre en connaissance de cause ... stout ..." c'est probablement vrai.
Marsh Posté le 24-12-2002 à 18:34:00
ybet a écrit : 3 mais pas en 2 minutes, 1 à 19h50, 1 à 20h12 et le dernier à minuit 20. Pas forcément d'un coup. Pour la réponse de zzozo |
Perso, comme je sais faire, et ben fw linux branché en continu ...
bloque tout, et les machines windows sont tranquilles ... et je l'ai oublié dans son coin ... je vais juste voir une ou deux fois par mois les logs histoire d'être sur que rien de bien méchant ne s'est produit ... stout ...
Marsh Posté le 24-12-2002 à 18:34:08
Quand au firewal de type hardware avec quasiment tout bouché. ceci explique que je vois les logs. D'aillieurs je pense néanmoins que sans cet appareil, le type aurait essayé de se connecté. Là comme il a rien su faire d'autre ... pourquoi pas détruire.
Quand pas se méler d'une machine d'amateur, ... par pour la planter forcément, mais plutôt pour s'en servir.
Marsh Posté le 24-12-2002 à 18:37:25
ybet a écrit : Quand au firewal de type hardware avec quasiment tout bouché. ceci explique que je vois les logs. D'aillieurs je pense néanmoins que sans cet appareil, le type aurait essayé de se connecté. Là comme il a rien su faire d'autre ... pourquoi pas détruire. |
Ce ne sont pas les script kiddies qui font ca ... Et en général, qd ce genre de chose se produit, c'est lors d'attaques à grandes échelle (ces machines étant incorporée dans une action d'envergure plus importante), et c'est pas les machines de particuliers qui les intéressent pour mener à bien leurs attaques, mais plutot des réseaux entiers mal protégés comme ceux de certaines universités, boites, ISP, etc ...
Marsh Posté le 24-12-2002 à 18:44:05
http://forum.hardware.fr/forum2.ph [...] subcat=409
Marsh Posté le 24-12-2002 à 18:54:39
Zzozo a écrit : |
Soit tu DOS soit tu DOS pas ...
Enfin c'est quoi un DOS pas méchant pour toi ?
Car la définition veut dire ce qu'elle est hein
Marsh Posté le 24-12-2002 à 19:46:56
moi, chuis d'accord avec LittleBoBoy
Même en étant au hasard, avec l'ADSL on augmente qd même pas mal le nombre de scan de ports ... même avec une ip dynamique ... je me prend en moyenne 5 à 10 scans complets par jour ...
des scans, on s'en prend tous plusieurs fois par jour, ca n'a rien d'etonnant et ni de grave
qu'un mec scanne mon IP, si ca l'amuse de jouer avec son logiciel, c'est cool, tant mieux pour lui, c'est Noel...
Marsh Posté le 24-12-2002 à 19:49:31
C'est utile si on a une connexion continue. Si on a l'ADSL avec une IP non fixe cela ne sert pas a grand chose.
Toutefois c'est interessant de voir comment ça fonctionne un Firewall : Si vous utilisez Linux je vous conseille iptables et si vous utilisez Windows un Firewall pas trop graphique pour montrer le fonctionnement de celui-ci : On se rend compte aussi de toutes les merdes que l'on se choppe meme si notre systeme est immunisé (Nimda, denial of Service...)
Marsh Posté le 24-12-2002 à 21:43:17
Pour ybet, je ne crois pas avoir déjà posé la question, je m'en souviendrai
Je vais aller voir la page que vous avez donné, pour m'informer un peu.
Trois questions:
-COmment vous faites pour savoir que vous avez été scanné?
-Est-ce que Free à une ip fixe?
-Quel est le meilleur Firewall gratuit (si y en a un...)?
Marsh Posté le 24-12-2002 à 21:58:22
the tourist a écrit : |
3 réponses +- complètes
Sous windows tu as Zone Alarm,Kerio,Sysgate,Tiny Firewall
Sous Linux Iptables & IpChains
Marsh Posté le 24-12-2002 à 22:12:43
Ok, merci. Le log, on le trouve où (oui, je sais, question basique, mais je ne vois pas où il est stocké )
Marsh Posté le 24-12-2002 à 23:07:53
Le firewall utile si on sait un minimum le configurer...
Déjà windows update + des mots de passes pr tous les comptes utilisateurs + désactivation des partages par défaut si pas utilisés ca évitera les ptits malins qui touchent aux partages en faisant \\ip\c$ ...
sinon je recommande tiny personnal firewall
Marsh Posté le 25-12-2002 à 00:37:19
LaTeX_ a écrit : Le firewall utile si on sait un minimum le configurer... |
ah ça tombe bien ce topic, jviens tt juste de me faire un ptit réseau deux pc reliés l'un à l'autre par cable croisé dont un connecté à internet et connec partagée, mais jme suis apperçu que le firewall (norton internet security, je sais ça arrive ) sur le pc connecté à internet empêchait le client de se connecter.
J'ai essayé ac tiny personnal firewall et il me demande tte les 5 sec si je dois empêcher tel ou tel prog de se connecter à internet pis en plus pareil ça empêchait le pc client de se connecter via le partage.
Laissez moi deviner...j'ai mal configuré le firewall d'ailleurs j'ai rien configuré vu que je m'y connais pas trop
vs auriez pas un tuyau siouplait, ou pas la peine de me prendre le chou je n'en met pas
Marsh Posté le 25-12-2002 à 00:53:03
Djall a écrit : |
Normalement tu autorises ou non le logiciel (et coche la croix en bas pr que ce soit permanent)... c'est pas plus compliqué que ca
De temps en temps si tu recoit des packet en incoming il te demandera si tu les acceptes, au moindre signe bizarre (notamment l'url qui veut se connecter), tu fait deny mais pas de facon permanente, à moins que ce soit souvent! Si jamais quelque chose bloque tu vas ds la liste "filter rules" et tu revoit les règles
Marsh Posté le 25-12-2002 à 01:39:06
LaTeX_ a écrit : |
merci je vais revoir ça donc, par contre tu as une idée de ce qui empêche le pc client de se conncter
Marsh Posté le 25-12-2002 à 01:47:59
[citation=996205,1 erface=][nom]Djall a écrit[/nom]
merci je vais revoir ça donc, par contre tu as une idée de ce qui empêche le pc client de se conncter
[/citation]
sans le firewall, ca fait pareil?
Ils se voient dans le voisinage reseau?
Marsh Posté le 25-12-2002 à 01:49:57
Lekeiser a écrit : [citation=996205,1 erface=][nom]Djall a écrit[/nom] |
sans le firewall, ca fait pareil?
Ils se voient dans le voisinage reseau?
[/citation]
ah non non ss le firewall tt marche impec, par contre il empêche la connection du pc client c'est tout
Marsh Posté le 25-12-2002 à 01:53:00
Djall a écrit : |
ah non non ss le firewall tt marche impec, par contre il empêche la connection du pc client c'est tout
[/citation]
tu veux dire qu'ils se voient bien, mais n'arrive pas du tout a se connecter?
Qu'as tu comme regles etablies?
Marsh Posté le 25-12-2002 à 02:03:09
Lekeiser a écrit : |
tu veux dire qu'ils se voient bien, mais n'arrive pas du tout a se connecter?
Qu'as tu comme regles etablies?
[/citation]
voilà c'est ça
euuh concernant les règles ça a l'air vaste le truc... je m'y perd un peu là
Marsh Posté le 25-12-2002 à 02:06:51
Djall a écrit : |
dans ce cas ne mets pas de firewall si cela marche pas avec
--
joyeux Noel & Bienvenue dans la Zone Xander
Marsh Posté le 25-12-2002 à 02:08:45
Djall a écrit : |
voilà c'est ça
euuh concernant les règles ça a l'air vaste le truc... je m'y perd un peu là
[/citation]
bon, donc ca veut bien dire qu'une de tes regles te bloquent. Il faudrait les voir pour pouvoir dire laquelle ou lesquelles sont a modifier.
La, comme ca, avec un ventre plein de foie gras, je vois pas
Marsh Posté le 25-12-2002 à 02:08:59
littleboboy a écrit : |
arf ouais jpense que ça peut marcher mais faut que le gars sache faire marcher le truc, bon forcément j'y connais que dalle donc on va abréger
Marsh Posté le 25-12-2002 à 02:09:21
Lekeiser a écrit : |
bon, donc ca veut bien dire qu'une de tes regles te bloquent. Il faudrait les voir pour pouvoir dire laquelle ou lesquelles sont a modifier.
La, comme ca, avec un ventre plein de foie gras, je vois pas
[/citation]
edit: un screen si ça peut aider
Marsh Posté le 25-12-2002 à 02:12:42
Djall a écrit : |
en fait faudrait simpler autoriser le traffic local )
En général cela revient a cocher une case pour dire qu'il ne doit rien faire pour tout ce qui vient de 192.168.0.* par exemple
Marsh Posté le 25-12-2002 à 02:25:02
littleboboy a écrit : |
j'ai trouvé ! merci bcp !
j'ai ajouté la règle suivante
Marsh Posté le 25-12-2002 à 02:36:11
Djall a écrit : |
Comme quoi je suis pas si mauvais que cela
--
Le png c'est mieux
Marsh Posté le 25-12-2002 à 02:40:46
littleboboy a écrit : |
arf j'en doutais pas
ah oui ? bon j'penserai au png pour les prochains screens
Marsh Posté le 25-12-2002 à 10:00:59
Dites !? TinyFirewall ? il est plus gratuit celui la ? Sauf la version 3.0 encore (apparament) free sur dl.com
Entre zonealarm et tiny lequelprendre ? Car je commence a en avoir marre de Norton et son firewall a la con.
Marsh Posté le 25-12-2002 à 11:42:35
Nisjoe400R a écrit : Dites !? TinyFirewall ? il est plus gratuit celui la ? Sauf la version 3.0 encore (apparament) free sur dl.com |
Entre Charybe & Scylla
Prends Tiny va
--
Test de Banniere
Marsh Posté le 25-12-2002 à 13:15:46
est ce qu'il peut y avoir d'autre risque que software? Parce que moi j'avoue ca me saoule firewall, antivirus et compagnie, ca ralenti les PC plus qu'autre chose, j'aime bien qu'ils soit libre mon PC. En fait je fait réguliérement des ghosts de mon systeme comme ca en 5 min tout mon systeme est remis a neuf en cas de problemes.
Marsh Posté le 24-12-2002 à 14:57:58
Bon avant je ne me posais pas la question avec un RTC, mais maintenant que j'ai l'ADSL, j'aimerais savoir si un firwall est indispensable.
Et si oui, comment il doit être configuré, dans l'idéal?