Server sous XP pro qui sert de passerelle adsl etc... [Securiser] - Windows & Software
Marsh Posté le 19-03-2003 à 09:03:24
Windows Update, Firewall, AV pour vérifier les fichiers posés sur ton FTP.
Puis MSBSA qui est très bien :
http://support.microsoft.com/defau [...] us;q320454
Marsh Posté le 19-03-2003 à 09:14:41
win Update c est fait
AV c est fait
option anonyme supprimée du FTP
me reste que le firewall
oki je vais voir de suite merci
Marsh Posté le 19-03-2003 à 22:38:06
euh oué
je suis pas si mal sécuriser que ca
bon Firewall pas chiant et simple ya quoi ?.
Marsh Posté le 19-03-2003 à 22:40:49
tekilaz a écrit : euh oué |
t'a essayé le firewall d'xp ?
pour le moment chez moi RAS, option pas de réponse icmp activée.
j'ai rien vu passé dans les logs sauf les ports autorisés biensur
Marsh Posté le 19-03-2003 à 22:57:30
nan j avoue que j ai pas essayé mais je suis un peu septique quand meme
il a pas l air tip top
mais ouais c est vrai j essairai
Marsh Posté le 19-03-2003 à 23:19:17
ouais niveau parametres je suis pas convaincu
c est le bordel a configurer !
j ai pas tout compris comment faire
Marsh Posté le 19-03-2003 à 23:44:47
tekilaz a écrit : ouais niveau parametres je suis pas convaincu |
c le bordel pour configurer le firewall xp
Marsh Posté le 20-03-2003 à 08:21:18
tekilaz a écrit : ouais niveau parametres je suis pas convaincu |
'tain ta une case a coché pour l'activé
aprés t'a juste les ports a ouvrir et c'est tout !
Marsh Posté le 20-03-2003 à 12:42:51
shadowman a écrit : euh, le fw XP... |
c'est marrant tt le monde critique mais personne n'explique vraiment pourquoi les
Moi ce que je constate dans le log c'est que rien de non autorisé ne passe !
Marsh Posté le 20-03-2003 à 14:21:27
nikolai a écrit : |
Pour une utilisation perso je trouve ça tranquil...
Marsh Posté le 20-03-2003 à 15:28:07
nikolai a écrit : |
LE gros probleme c'est qu'il n'y a aucun filtrage du traffic sortant.
Marsh Posté le 20-03-2003 à 16:22:58
El Pollo Diablo a écrit : |
c'est a toi de gerer sa aussi, pis c' est bien marquer, c'est protege le micro des agressions exterieres.
perso je sais ce que j'ai sur mes machines ...
Marsh Posté le 20-03-2003 à 16:28:08
nikolai a écrit : |
Une agression exterieure peut venir de l'interieur : un troyen qui remonte des infos par exemple.
Marsh Posté le 20-03-2003 à 16:28:56
El Pollo Diablo a écrit : |
relis ce que j'ai écrit ...
Marsh Posté le 20-03-2003 à 16:34:25
nikolai a écrit : |
Des mecs qui "savent ce qu'ils font" et qui "font attention" j'interviens chez eux tous les jours pour leur deveroller leur becannes, et meme si toi t'es un super kador dans tous les cas 2 precautions vallent mieux qu'une, personne n'est infaillible.
Un firewall pour moi c'est pas a sens unique, en tant qu'a se faire chier a en mettre un autant qu'il soit complet.
Marsh Posté le 22-03-2003 à 23:20:48
Bon bah CE QUE j aime PAS dans le firewall XP
il a l air trop con
genre juste un CLIC pour l utiliser
en option C soit activer/désactiver
et pour choisir les ports C a moitié arachaique comme truc
et il est pas transparant , tu vois rien de ce qui se passe
Marsh Posté le 22-03-2003 à 23:23:13
faut lire les logs, c'est pas un soft comme ZA c'est sur avec un popup qui te saute a la gueule pour un bete ping
Marsh Posté le 22-03-2003 à 23:38:38
un bon Firewall n est pas Forcément celui qui est le plus beau je suis d accord mais c est juste que celui de XP meme si il est pas beau, bah j ai pas confiance il m a l air un peu léger
je préfere laisser laplace a des boites spécialiser dans les Firewall plutot que avoir un firewall KroDobe
Marsh Posté le 23-03-2003 à 19:46:35
De toute façon, soyons logique.
Un firewall quel qu'il soit, va filtrer les outgoing des applications qui sont sur la machine NAT.
Tu auras beau foutre Kerio, ZA, Sygate ou quoi que ce soit d'autre, sur les stations qui utilisent le NAT, Gathor et j'en passe pourront passer sans prob.
Marsh Posté le 26-03-2003 à 22:39:54
euh en parlant de ca
comment on fait du routage nat sous XP?
Marsh Posté le 26-03-2003 à 23:26:34
Bouton droit, partager la connection -> ICS
Marsh Posté le 26-03-2003 à 23:35:04
Jef34 a écrit : Bouton droit, partager la connection -> ICS |
spa du routage NAT
Faut 2K svr ou + pour le routage NAT.
Marsh Posté le 26-03-2003 à 23:46:45
Slyde a écrit : |
C'est pour ca que j'ai fait le distingo avec "-> ICS", mais tu fais bien de le préciser...
Marsh Posté le 26-03-2003 à 23:49:54
Generation-NT
Pourquoi voudrait-on utiliser NAT au lieu de ICS qui fonctionne déjà très bien ? (voir ce dossier) |
En fait, s'il faut parler de la translation d'adresse, ICS en fait. Donc ICS fait du NAT Light
Marsh Posté le 26-03-2003 à 23:53:12
oui mais pas de DHCP, DOD qui merde, choix de l'interface limitée, et pour le portmap faut repasser.
Marsh Posté le 26-03-2003 à 23:54:53
Slyde a écrit : oui mais pas de DHCP, DOD qui merde, choix de l'interface limitée, et pour le portmap faut repasser. |
(sauf que l'ICS de Windows XP gère le port mapping)
Marsh Posté le 27-03-2003 à 07:37:28
Citation : - Possibilité de définir les plages d'adresses de votre réseau local tel que vous le souhaitez alors qu'avec ICS vous êtes limité à la plage 192.168.0.0 |
sa c'est une belle connerie. sa marche trés bien avec n'importe qu'elle classe d'adresse !
Marsh Posté le 27-03-2003 à 08:33:57
nikolai a écrit :
|
Tient, je n'ai jamais essayé..
Donc tu changes le masque de la passerelle ICS et tu mets ce que tu veux en IP pour les clients ??
Marsh Posté le 27-03-2003 à 08:37:15
ben oui j'ai tournée en 10.x.x.x pendant trés longtemps
t'a juste le message qui te previens que machin machin l'adresse va et re modifier en 192.x
tu remodifie pas la suite et sa roule
Marsh Posté le 30-03-2003 à 13:59:53
si je veux router des ports sur mon PC
commme pour l envoie defichiers de MSn
c est bien du NAT nan?
comment je fais?
Marsh Posté le 06-04-2003 à 23:45:30
Reply
Marsh Posté le 18-03-2003 à 22:14:14
Bon
j ai un server qui tourne sous XP pro Sp1
il fait :
mon probleme c est que j ai pas de Firewall, le truc c est que j ose pas mettre de firewall car je ne sais pas comment le configurer sachant que
il faut qu il remplisse toutes les fonctions ci dessus sans contraintes
et le PC2, lui se sert de la passerelle adsl pour
et voila
donc je voulais savoir
si c'est faisaible de configurer le tout facilement et comment ?
MERCI
Message édité par tekilaz le 18-03-2003 à 22:31:32