le réseau oui, mais pas internet

Le
Nicolas JUAN
Bdonsoir,

J'ai un ordinateur branché en ethernet sur une livebox.
Actuellement, il se connecte à internet et partage ses fichiers et ses
imprimantes avec d'autres PC connectés en Wifi sur cette même livebox.

Ce PC va servir de serveur d'impression, il fonctionne très bien comme il
est dans cette tache. Je veux donc evité toute remise à jour, invasion, et
autre perturbation de l'état actuel par internet.

Il y a-t-il un moyen pour supprimer complètement la connexion internet de
cet ordinateur sans pour autant l'extraire du petit réseau où il devra
continuer à partager fichiers et imprimantes. C'est un réseau tout simple de
type MSHOME, sans nom de domaine etc
Et une fois que je l'aurai coupé du monde extérieur, dois-je penser à
désactiver des services en particulier pour définitivement oublier ce PC et
ne plus m'en occuper ?

Ce PC (un vieux celeron 500) servira UNIQUEMENT à distribuer fichiers et
imprimantes au parc de portables connectés en Wifi ou ethernet sur la
livebox. Il n'aura aucune autre fonction.


Merci pour toutes vos lumières
Vidéos High-Tech et Jeu Vidéo
Téléchargements
Vos réponses
Gagnez chaque mois un abonnement Premium avec GNT : Inscrivez-vous !
Trier par : date / pertinence
Nina Popravka
Le #1226589
On Tue, 11 Sep 2007 18:55:24 +0200, "Nicolas JUAN"

Il y a-t-il un moyen pour supprimer complètement la connexion internet de
cet ordinateur sans pour autant l'extraire du petit réseau où il devra
continuer à partager fichiers et imprimantes.


Je ne vois absolument pas l'intérêt, dans la mesure où ça affaiblit la
sécurité plutôt que la renforcer, puisque la machine ne se mettra pas
à jour, mais si vous y tenez, il suffit de ne pas lui mettre d'adresse
de passerelle par défaut dans la configuration TCP/IP.
Si il ne sait pas comment accéder à Internet, il risque pas d'y aller
:-)
--
Nina

Nicolas JUAN
Le #1226585
"Nina Popravka"
On Tue, 11 Sep 2007 18:55:24 +0200, "Nicolas JUAN"

Il y a-t-il un moyen pour supprimer complètement la connexion internet de
cet ordinateur sans pour autant l'extraire du petit réseau où il devra
continuer à partager fichiers et imprimantes.


Je ne vois absolument pas l'intérêt, dans la mesure où ça affaiblit la
sécurité plutôt que la renforcer, puisque la machine ne se mettra pas
à jour, mais si vous y tenez, il suffit de ne pas lui mettre d'adresse
de passerelle par défaut dans la configuration TCP/IP.
Si il ne sait pas comment accéder à Internet, il risque pas d'y aller
:-)
--
Nina


Je pensais justement éviter les problèmes à venir et augmenter la sécurité
en empèchant ce PC de communiquer avec autre chose que les autres du réseau.
De même en supprimant tous les services inutiles dans le cas de cette
utilisation.


Nina Popravka
Le #1226583
On Tue, 11 Sep 2007 19:58:08 +0200, "Nicolas JUAN"

Je pensais justement éviter les problèmes à venir et augmenter la sécurité
en empèchant ce PC de communiquer avec autre chose que les autres du réseau.
De même en supprimant tous les services inutiles dans le cas de cette
utilisation.


Votre PC est derrière une Livebox, donc comme tout PC derrière un
routeur NAT, est isolé d'Internet. Isolé dans la mesure où les données
venant d'Internet ne peuvent arriver à lui qu'en réponse à une demande
émanant de sa part.
Si la machine est saine, elle n'a pas de raison de demander grand
chose, à part, par exemple, des mises à jour :-)
En revanche, une autre de vos machines pourrait se retrouver
compromise, et attaquer lâchement votre serveur, en tentant d'utiliser
une faille d'un service nécessaire au partage de fichiers. Si le
serveur n'est pas à jour, il sera vulnérable.
Quant aux services "inutiles", pas la peine de vous focaliser dessus,
en matière de sécurité Windows, les failles qui sont visées, c'est ce
qu'on ne peut pas désactiver sur une machine faisant office de serveur
de fichiers et d'impression. Et dans votre configuration la "menace"
ne peut être qu'interne, puisque l'extérieur ne peut même pas savoir
que votre serveur existe.
--
Nina

Publicité
Poster une réponse
Anonyme