OVH Cloud OVH Cloud

Alors, on garde Kerio 2.1.5 alors..??

76 réponses
Avatar
F5PBG
Bonjour,
j'ai suivi la partie "Kerio or not Kerio"...

La V4, c'est une usine a gaz difficile a configurer pour un debutant
(enfin, je trouve...)

La V2.1.5, c'est du velours mais faille a priori...
:(

Sous Xp, j'ai activé le FW de Xp en complement (mais je ne me contente pas
que de celui-ci, je me mefie des failles a repetition...

Sous W98, la faille est-elle toujours d'actualité ..?

De mon coté, j'ai un modem routeur, ca permet sans doute de limiter
les problemes mais bon, je refais des configs de collegues a l'occasion
alors autant que je fasse le bon choix...

Bref, quelle alternative fiable a Kerio actuellement ??

Merci
A+
Ludovic
http://inforadio.free.fr/protect_virus.htm

10 réponses

1 2 3 4 5
Avatar
Emmanuel Florac
Le Sat, 07 May 2005 12:00:36 +0000, a écrit :

Par contre ça devrait être son job de
contrôler l'accès à internet des programmes.


Je suis d'accord, mais notons tout de même que l'aspect "contrôle des
processus qui accède à internet" est plutôt secondaire dans un
firewall, voire inexistant dès lors qu'on n'utilise pas un firewall
applicatif sur le poste client, c'est à dire la plupart du temps.

En attendant j'attend le pointeur vers le troyen qui sait s'installer via
une faille de firefox 1.0.3 et communiquer avec l'extérieur grâce à un
exploit de Kerio ou similaire :)

--
Dix grammes d'abstraction valent des tonnes de bricolage.
Loi de Booker.

Avatar
Cedric Blancher
Le Sun, 08 May 2005 00:27:16 +0000, Emmanuel Florac a écrit :
En attendant j'attend le pointeur vers le troyen qui sait s'installer via
une faille de firefox 1.0.3 et communiquer avec l'extérieur grâce à un
exploit de Kerio ou similaire :)


Trop spécifique. Communiquer en API hooking sur la première application
qui réussi une sortie en HTTP est tellement plus simple et efficace.


--
SM> Désolé (c'est quand-même terrible cette société oû l'on doit
SM> s'excuser d'être doué, vraiment...)
Si en + tu devais t'excuser d'être crétin t'aurais un job a plein temps
-+- RM in http://neuneu.ctw.cc - Là, ya indubitablement consensus -+-

Avatar
F5PBG
Le 05 May 2005 00:32:04 GMT, "EurkY" a ecrit:


si tu as un routeur modem ( fait il firewall?)
si oui, alors à quoi te sert Kerio? car kerio c pour du monoposte



Le modem dispose en effet de la fonction FIREWALL mais c'est
une question de ne pas mettre ses oeufs dans le meme panier.
Je ne m'inquiete guere pour ma config... comme je l'ai ecrit, je
configure des PC de collegues alors si il vaut mieux placer
ZoneAlarm que Kerio, je preferais le savoir.

Enfin, a priori, personne ne connait de faille associée a Kerio 2.1.5
et Mozilla Firebird a priori... (aucune reponse sur la question posee
dans ce thread).


Bah apres avoir mater le liens que tu mets dans ta signature, il y'a
une bonne méthode pour pas avoir de virus, commence déjà par virer
windows, et installe toi Linux, tu verras les virus ne sont pas actif
sous linux ^^



Hum... Linux... et son choix legendaire en matiere de programme...
Comme l'a dit une autre personne, c'est juste le fait que cet OS
soit moins utilisé qu'il ne fait l'objet que de peu d'attaques...
comme c'etait le cas pour Firefox...

Je prends donc cette reponse pour un clin d'oeil...
;o)


Le firewall XP faut vraiment avoir confiance, mais bon si tu veux un
meilleur firewall gratuit, alors installe toi un IPCOP
tiens mate ce topic de forum il t'en parle:
http://www.pcinpact.com/forum/sujet_18239.htm

et si tu veux le télécharger c un Freeware, bah mate le liens ci
dessous, Kerio c kedal a coté:
http://www.zdnet.fr/telecharger/linux/fiche/0,39022531,39055060s,00.htm



OK, j'irai voir mais j'espere que ce n'est pas compliqué a
installer car le but est aussi de s'adresser a des collegues
plus que debutants en informatique alors si ZoneAlarm peut
faire l'affaire sans qu'ils se prennent la tete, je m'orienterai
vers cette direction.

Merci pour votre reponse,
Ludovic
http://inforadio.free.fr/protect_virus.htm

Avatar
F5PBG
Le 05 May 2005 15:52:11 GMT, "WinTerMiNator" a ecrit:


Personnellement, j'utilise Sygate Personal Firewall sous Windows XP. Il a un
mode "apprentissage" et aussi la possibilité de créer des règles évoluées.

Attention: la version 5.6 build 2806 bugge fortement sous XP, plusieurs
utilisateurs (dont moi-même) ont eu de gros problèmes de fonctionnement.
Sous XP je suis revenu à la 5.5 build 2710.



Quelqu'un sait-il si il est fiable sous Win98 ?

J'avais eu l'occasion de passer de ZoneAlarm vers Kerio justement
pour un soucis de compatibilité (ZoneAlarm plantant certaines configs
PC, ce qui ne m'ai jamais arrivé avec Kerio).

A+

Ludovic
http://inforadio.free.fr

Avatar
Cedric Blancher
Le Wed, 11 May 2005 15:55:57 +0000, F5PBG a écrit :
Quelqu'un sait-il si il est fiable sous Win98 ?


Rien n'est fiable sous Win9x/Me. Le moindre ver/trojan/backdoor commencera
par tuer tout ce qui répond au doux nom de firewall personnel et
d'antivirus, et personne ne pourra l'en empêcher (déjà vu in the wild).


--
salut Lolo!!!
Alors les vacances, c'était bien?
Faut que j'te raconte ce qui m'est arrivé samedi
-+- AC in: GNU - Allo lolo, pourquois tu GNUtes ? -+-

Avatar
Jean-Michel Capt
Bonjour,

Voici ma première intervention sur ce groupe :)
Je le lis de temps en temps et je dois dire que j'en apprends un peu
plus tous les jours... (arf, entrer sur un LAN via un FAX !)

Je ne suis pas un administrateur informatique, mais essaie de faire de
mon mieux en tant qu'utilisateur.

Mais revenons à nos moutons...

On 04 May 2005 17:16:20 GMT, F5PBG wrote:

Bonjour,
j'ai suivi la partie "Kerio or not Kerio"...

La V4, c'est une usine a gaz difficile a configurer pour un debutant
(enfin, je trouve...)


C'est vrai que la V2.x est plus claire.
Perso ; un peu après la sortie de la V4, je suis passé de Kerio 2.1.5 à
4.x.
C'est vrai que toutes les rubriques de Kerio 4.x sont un peu déroutantes
au début, mais on s'y fait:

-J'ai désactivé la rubrique "Internet", car je trouve que ce n'est pas
au firewall de bloquer les pop-up, les javascripts, etc...
-Dans la rubrique "intrusions", j'ai désactivé le système de détection
des intrusions et refusé toutes les intrusions.
-la rubrique "sécurité du système" permet de donner des droits aux
applications: démarrer, être modifiées et lancer une autre application.
ça m'a vite gonflé, et je l'ai donc désactivée. Cependant, ça pourrait
être utile pour certains...
-La dernière rubrique importante: "sécurité du réseau". Le 3ème onglet
défini si tel ou tel réseau est dans la zone sécurisée ou dans la zone
Internet. Cela permet de choisir des règles prédéfinies dans le 2ème
onglet "prédéfinis" (si on veut, on peut le désactiver). Le 1er onglet
permet d'autoriser ou non une application à sortir ou à recevoir une
connection entrante. On peut définir des règles différentes pour la zone
sécurisée et pour la zone Internet. Par contre pas de possiblilité de
réglage fin sur les ports et les protocoles. Pour cela, il faut cliquer
sur "filtrage..." qui nous mène vers une fenêtre permettant de faire des
règles comme dans Kerio 2.1.5...
Donc pour ceux qui veulent faire des règles "comme dans Kerio 2.1.5", il
suffit d'entrer les règles là et de désactiver ou ne pas utiliser les
autres rubriques/onglets.

J'ai mis à jour Kerio régulièrement.
Côté stabilité, je n'ai connu aucun plantage de Kerio 4.x. Comportements
identiques sur 2 autres PC appartenant à de la parenté. Ces 3 PC sont
sous WinXP home SP1.

La V2.1.5, c'est du velours mais faille a priori...
:(

Sous Xp, j'ai activé le FW de Xp en complement


N'est-ce pas déconseillé d'avoir 2 firewalls tournant en même temps ?

(mais je ne me contente pas
que de celui-ci, je me mefie des failles a repetition...


@+

Jean-Michel

Avatar
Fabien LE LEZ
On 11 May 2005 20:43:57 GMT, Jean-Michel Capt
:

Sous Xp, j'ai activé le FW de Xp en complement


N'est-ce pas déconseillé d'avoir 2 firewalls tournant en même temps ?


Si. Deux firewalls installés sur la même machine ont tendance à
interférer, et à être, à eux deux, moins efficaces qu'un seul.

J'ai entendu dire que le firewall de Windows XP était une exception,
mais de toutes façons, le laisser activé n'apporte pas plus de
sécurité, tout en rendant le paramétrage plus compliqué (ouvrir un
port en entrée doit se faire sur les deux firewalls), ce qui ajoute
vraisemblablement plus de possibilités d'erreurs.

--
Le grand site de la philosophie animale : <http://perso.edulang.com/philo/>


Avatar
F5PBG
Le 11 May 2005 15:58:23 GMT, Cedric Blancher a ecrit:


Rien n'est fiable sous Win9x/Me. Le moindre ver/trojan/backdoor commencera
par tuer tout ce qui répond au doux nom de firewall personnel et
d'antivirus, et personne ne pourra l'en empêcher (déjà vu in the wild).



Alors comment je fais pour ne pas avoir de vers depuis 1999
en appliquant ceci : http://inforadio.free.fr/protect_virus.htm ?

Cette methode, je l'applique depuis pas mal d'annees chez
d'autres collegues qui n'ont pas de soucis particulier.

Je n'ai pas encore exploré les divers pistes, pour le moment,
en ce qui me concerne, je conserve Kerio 2.1.5 . Je vais
aller fouiller sur le net lorsque j'aurais un peu plus de temps.

Pour l'instant, j'en "conclue" :
Kerio 2.1.5 et routeur = Pas de probleme
Kerio 2.1.5 et firewall xp activé = Pas de probleme
Kerio 2.1.5 et Win 98 = ??

Ne pas me dire que Win 98 = KK... Ca depend du PC... parfois,
il faut faire avec...

A+
Ludovic

Avatar
F5PBG
Le 11 May 2005 20:43:57 GMT, Jean-Michel Capt a ecrit:


Voici ma première intervention sur ce groupe :)



Pour une premiere intervention, c'est une intervention
reussite...

:)


J'ai mis à jour Kerio régulièrement.
Côté stabilité, je n'ai connu aucun plantage de Kerio 4.x. Comportements
identiques sur 2 autres PC appartenant à de la parenté. Ces 3 PC sont
sous WinXP home SP1.



En fait sous Win98, j'ai eu un plantage quant a moi, d'ou mon entetement
a rester a la 2.1.5... Maintenant, il va falloir que je passe a la 4xxx ne serait-ce
pour etre au gout du jour.


N'est-ce pas déconseillé d'avoir 2 firewalls tournant en même temps ?



Je n'ai pas eu de soucis particulier jusqu'a present. Ca permet eventuellement
de bloquer les failles qui ne sont pas forcement identique (soit de xp, soit de
Kerio)

Merci a tous,
Ludovic

Avatar
Cedric Blancher
Le Thu, 12 May 2005 15:30:42 +0000, F5PBG a écrit :
Alors comment je fais pour ne pas avoir de vers depuis 1999
en appliquant ceci : http://inforadio.free.fr/protect_virus.htm ?


Parce que cela décrit une hygiène de vie de "paranoïaque confirmé". Je
ne dis pas qu'utiliser Win9x/Me envoie direct à la catastrophe, mais que
cet OS ne dispose pas des fonctionnalités élémentaires comme la notion
d'utilisateur et la gestion des droits. Et que c'est fatiguant à gérer
comparé à un vrai OS. Personnellement, je préfère passer mon temps à
faire des choses constructives plutôt que de le perdre à surveiller et
scanner mon poste... Chacun son truc.

Sinon, côté spyware, ça va ? On commence à en trouver qui ciblent
Firefox/Mozilla et adorent Win9x/Me. Donc va pas falloir faiblir sur les
Adaware & Co.

Ne pas me dire que Win 98 = KK... Ca depend du PC... parfois,
il faut faire avec...


Ben si, je suis désolé de te le dire, mais Win9X/Me sont des "OS" de
merde. Mais ça n'empêche pas de les utiliser. C'est comme une caisse
pourrie que tu peux conduire si tu fais vachement attention à tout et que
tu ne veux pas rouler trop vite. Si tu pars dans ce sens, il y a des
alternatives à Win98 qui tourneront nettement mieux sur le même
matériel et seront nettement plus reposantes à utiliser... Bref, c'est
dommage de rouler en 2CV quand on peut avoir une Porsche pour le même
prix (encore que la 2CV a du charme, mais Win98)...


--
Ca se fait pas du tout d'avoir donné toutes les adresses email des
votants C bon pour les spammers ça !
[suit la liste intégrale des votants mal quotée]
-+- AN in Guide du Neuneu Usenet : bien suivre sa logique -+-

1 2 3 4 5