Sécurité ports UDP et TCP

Sécurité ports UDP et TCP - Windows & Software

Marsh Posté le 13-01-2001 à 13:24:45    

Salut,
Qui saurait ou trouver une liste de tous les trojans éxistants, enfin ceux connus, et surtout la liste des ports UDP et TCP visés. Exemple: port UDP 1349 c'est BO DLL, port UDP 31338 c'est Back Orifice et DeepBO, port TCP 27374 c'est Subseven, port TCP 12345/46 c'est Netbus et GabanBus etX-Bill etc etc...
J'essaie de paramétrer CONSEAL PC FIREWALL pour ceux qui connaissent, et c'est pas si simple de faire des rules complètes et précises,surtout en anglais avec un soft que je ne connais pas.
Merci d'avance

Reply

Marsh Posté le 13-01-2001 à 13:24:45   

Reply

Marsh Posté le 13-01-2001 à 14:07:24    

Reply

Marsh Posté le 13-01-2001 à 14:11:08    

krapaud a écrit a écrit :

tu as tout ici :  
http://www.qbc.clic.net/~hello/puppet/nnports.html

 





Merci, j'y vais de suite.

 

--Message édité par joce--

Reply

Marsh Posté le 13-01-2001 à 14:51:17    

Krapaud, un bon début ton site, mais il n'y a pas tous les ports et trojans.En plus ça concerne Nuke Nabber, pas Conseal PC Firewall.Mais bon, ça me donne déjà une bonne idée des ports à surveiller et protéger, sympa de ta part.
Sinon si quelqu'un connait d'autres sites sur le sujet ou peut m'aider à configurer Conseal PC Firewall, je suis preneur.

Reply

Marsh Posté le 13-01-2001 à 14:54:14    

Les sites de Hack
Mia ca tu dois trouver tout seul ???

Reply

Marsh Posté le 13-01-2001 à 15:33:07    

symantec a écrit a écrit :

Les sites de Hack
Mia ca tu dois trouver tout seul ???




Tu m'aides pas beaucoup symantec, mais l'essentiel c'est de participer.
Pour t'expliquer rapidos, je viens de m'abonner à NoosNet et je subis en moyenne 5 à 6 attaques par jour, Subseven, Netbus etc...
Je découvre les joies du cable et en déduit que beaucoup de "pirates en herbe" sont cablés, je cherche donc juste à protéger ma bécane. Le problème c'est que je ne connais pas grand chose à la sécurité réseau, encore moins sur les ports à protéger ou ceux le plus souvent visés. En plus je dois faire tout ça avec Conseal PC Firewall en anglais, c'est pas gagné!!!
Alors s'il te plait, ne joue pas celui qui sait mais qui n'a pas envie de m'aider, soit tu ne veux pas et tu ne réponds pas à mon post, soit tu m'aides et tu à la satisfaction d'avoir aidé un gus qui s'y connait moins que toi. Désolé mais j'ai un peu la haine,ça fait au moins trois fois que je ré-installe tout mon système à cause de ça.
Pour résumer donc, je cherche des conseils sur les ports UDP et TCP visés par les trojans, et lesquels, ainsi que des conseils pour paramétrer CONSEAL PC FIREWALL.
Merci à tous.

Reply

Marsh Posté le 13-01-2001 à 15:48:16    

Bon alors la je vais t' aiderss
 
Parce que moi aussi je suis chez Noos
Pour la sécurité et tes attaques, ce sont, je penses que des attaques de lamerz mais c' est par exemple Noos qui fait des pings sur ton PC ou un brésilien qui fait des scans au hazard sur des plages d' IP.
 
Pour la sécurité ca dépent beaucoup de ton OS. Si tu as Win98, tu as 65000 ports alors pour les protéger c' est pas toujours le top.
 
Conseal Firewall je l' ai essayé et c' est la misére pour la configuration, je te conseilles ou Zone Alarm ou Black Ice ( mail moi si tu veux les URL parce que je peut pas es donner sur le forum, sauf pour Zone alarm mais je sais pas ou c' est)
 
En plus il te faut AVP pour les antivirus, disponible la :ss
 
http://www.avp-france.com/download.php3
 
Et je réitére, le top pour apprendre la sécurité, c' est les sites de hack (je suis désolé mais c' est ce que je penses)
 
Sinon tu as ce site qui n' est pas mal :ss
 
http://websec.arcady.fr/.
 
 
Voila j' éspéres que je t' ai aider la.
Mais rassures toi c' est trés rare les attaques de vrai pirates sur les PC des particuliers. Ce sont surtout les boites de logiciels tels ICQ qui veules savoir ce que tu as sur ton PC.
Les pirates au pires y s' interesse au images de cul que tu as sur ton PC. Et basta

Reply

Marsh Posté le 13-01-2001 à 16:28:42    

[citation][nom]symantec a écrit[/nom]Bon alors la je vais t' aider  
Merci symantec.Pour mon OS, c'est win98 se.
Pour le Firewall, il parait que Norton Personal Firewall est en français, t'en pense quoi? il est bien? Sinon je vais installer Zone Alarm, il me semble l'avoir déjà vu quelque part, sinon je mail sans problème.
Pour l'anti virus, j'ai déjà Norton 2000, et je viens de trouver et installer The Cleaner 3.2.
Et pour les sites de hack, ma foi si t'as quelques adresses pour que je m'initie, ce serait cool. Le Pb c'est que le mail de mon profil est celui de mon boulot, il va falloir que je t'en envoie un d'ici si tu veux mon mail perso.Fais le moi savoir.
Et enfin, les images de cul j'en ai comme tout le monde, mais je les stocke sur des zip 250 ;)
Merci encore

Reply

Marsh Posté le 13-01-2001 à 16:37:03    

Pour les trucs de Norton, c' est pas terrible, je sais de quoi je parles c' est moi qui les fais.
 
Envois moi ton vrai mail et je te donnes tout ca.

Reply

Marsh Posté le 13-01-2001 à 16:43:22    

bon je vais recommencer mon ptit chapitre :D
 
1)un firewall ne sert a rien : d'un part il n'est pas assez solide pour empecher de passer celui qui maitrise le piratage, d'autre part les personnes qui 'attaquent' ton pc ne sont que des lamerz qui viennent de trouver un portscan ou un trojan et qui s'amusent.
2)si tu as un trojan, seul moyen que lamerz accede a ton disque, alors c'est de ta faute, fallait pas l'installer.
sachant tout de meme que les antivirus les detectent tous.
3)les attaques repertoriées comme telles par ton firewall ne sont que le reflet que de l'activité sur ton domaine, ou ton ip, de part les sites que tu visites et parce que des gens scannent, y compris ton fai pour verifier l'etat du reseau.
moralité : un firewall ne sert a rien a moins que tu n'heberges un ftp, un site, ou autre directement sur ton pc.

Reply

Marsh Posté le 13-01-2001 à 16:43:22   

Reply

Marsh Posté le 13-01-2001 à 17:11:20    

symantec a écrit a écrit :

Pour les trucs de Norton, c' est pas terrible, je sais de quoi je parles c' est moi qui les fais.
 
Envois moi ton vrai mail et je te donnes tout ca.




ça y est c'est parti

Reply

Marsh Posté le 13-01-2001 à 17:15:46    

krapaud a écrit a écrit :

bon je vais recommencer mon ptit chapitre :D
 
1)un firewall ne sert a rien : d'un part il n'est pas assez solide pour empecher de passer celui qui maitrise le piratage, d'autre part les personnes qui 'attaquent' ton pc ne sont que des lamerz qui viennent de trouver un portscan ou un trojan et qui s'amusent.
2)si tu as un trojan, seul moyen que lamerz accede a ton disque, alors c'est de ta faute, fallait pas l'installer.
sachant tout de meme que les antivirus les detectent tous.
3)les attaques repertoriées comme telles par ton firewall ne sont que le reflet que de l'activité sur ton domaine, ou ton ip, de part les sites que tu visites et parce que des gens scannent, y compris ton fai pour verifier l'etat du reseau.
moralité : un firewall ne sert a rien a moins que tu n'heberges un ftp, un site, ou autre directement sur ton pc.




 
Merci Krapaud, pas très rassurant ce que tu dit sur les vrais pirates.Quant aux autres, y en a quand même qui arrivent à bien mettre le bordel dans ta bécane des fois.

Reply

Marsh Posté le 13-01-2001 à 19:38:24    

Pas d'autres spécialistes pour les firewall, ports UDP et TCP?

Reply

Marsh Posté le 13-01-2001 à 20:31:02    

Exact, aucun systeme n'est impiratable.
 
Mais bon, tu as moins de chance de tomber sur un vrai, un bon hacker, que sur les chtits gamins qui s'amusent ;).
 
Donc vaut quand même mieux protéger un minimum.
 
Si tu peux, trouve Firewall 1, c'est le meilleur sous NT (mais un peu plus complexe que Consel ... :p
 
 
 
Le principe des FW, comme pour conseal, c'est de dire, "Je bloque TOUT, et je laisse passer ça, ça, ça et ça".
Déjà c'est mieux que d'essayer de bloquer chaque port l'un après l'autre et d'en oublier un paquet.
 
J'ai vu une tite erreur au dessus (HEIN Symantec ? ;)), tu as 2 x 65 000 ports. 65 000 en UDP, et 65 000 en TCP.
 
Bon, bonne chance ;)

 

Reply

Marsh Posté le 13-01-2001 à 20:40:03    

Groodyss
Ou est ce que tu peut le trouver FIREWALL1 parce que ca m' intéresse pas mal.

Reply

Marsh Posté le 14-01-2001 à 15:32:21    

Je ne sais pas. A part l'acheter ( huhuuuu ... ) chez Chekpoint, je ne sais pas.
 
C'est LA reference sous NT/Solaris. mais bon ... quelque dizaine de milliers de FF. Et plus en fonction du N° de licences (IP a protégér) que tu prends.
 
a++

 

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed