Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Antivirus/firewall

31 réponses
Avatar
astalavista
bonjour,

Connaitriez-vous un anti-virus
et/ou firewall bien et gratuit pour XP.
c'est pour une ligne en RTC

Merci d'avance ...

10 réponses

1 2 3 4
Avatar
_Dine & Clau_
On 27 août, 23:18, Nina Popravka et Siger wrotèrent ;+)

Quand on fait du FTP en client derrière un pare-feu quelconque, soit
on se met en passif, soit on ajoute les exceptions qui vont bien.



Tiens, au fait, dans ce cas sous win XP SP2 quelles sont les
exceptions à indiquer dans le firewall d'XP (3ème onglet, advanced,
ICMP, settings).

Perso, j'ai tout désactiver sauf 3 permis :
requête d'echo - incoming echo request
requête de routeur entrant - incoming router request
destination sortante non atteinte - outgoing destination unreachable.
__
CB
C&C
Avatar
Alain Naigeon
>>Sur le fond, ça veut dire quoi "en passif" (à part cocher la case ;-) )




[... réponse claire]
Merci beaucoup Nina.

... (mais galère côté serveur).



C'est bien le sens commun de serveur, non ? :-)

--

Français *==> "Musique renaissance" <==* English
midi - facsimiles - ligatures - mensuration
http://anaigeon.free.fr | http://www.medieval.org/emfaq/anaigeon/
Alain Naigeon - - Oberhoffen/Moder, France
Avatar
Jeuf
Le 27/08/2007, Nina Popravka a écrit dans
:
On Mon, 27 Aug 2007 21:52:15 +0200, Jeuf wrote:

Pour une ligne en RTC, le firewall de XP est déjà trop complet. C'est
inutile, en fait.



'portnawak.
Une bécane derrière du RTC a peu de chances d'être à jour, rapport au
poids des téléchargements.
C'est au contraire le seul cas où un FW est nécessaire. Celui de XP
SP2 sera parfait.



'Portnawak toi-même :-). Vu le nombre de bécanes en liaison
permanente face au nombre de bécanes en RTC (liaison non permanente,
fugitive, et IP non fixe), la chance, pour une bécane RTC, d'être
attaquée sérieusement est proche du zéro absolu.

--
Un nouveau site tout beau tout neuf, sur lequel on est encouragé à
intervenir : http://aieaie.com
Avatar
siger
Nina Popravka a écrit :

On 27 Aug 2007 20:48:08 GMT, siger wrote:

D'ailleurs, le parefeu de XP bloque l'usage de FileZilla, c'est
plutôt pénible.



Quand on fait du FTP en client derrière un pare-feu quelconque,
soit on se met en passif, soit on ajoute les exceptions qui vont
bien. Dans le cas précis du pare-feu de XP, on peut rajouter une
exception pour Filezilla.



Je ne connaissais ni le mode passif ni les exceptions du parefeu de XP.

Je suis allé voir, Filezilla est dans les exceptions, la case est
cochée, mais ça ne marche pas. Si je mets Filezilla en passif, ça
marche, merci :-) (et merci aussi à milsabords)

Quelques questions :
- pourtant ça marche en mode actif avec Kerio activé, avec pour seules
règles les ports 20 et 21. Pourquoi ?

- dans les exceptions de XP, il y a FileZilla et d'autres logiciels
que j'ai installé (Opera, MimeProxy et d'autres). Pourquoi sont-ils
là ? Est-ce eux qui paramètrent ça à l'installation ? Si oui, ça
signifie que ce parfe feu est ouvert à toute application qui le désire,
c'est à dire que ça ne sert pas à grand chose. Je me trompe sûrement,
mais j'aimerais comprendre :-)

--
siger
Avatar
Nina Popravka
On Tue, 28 Aug 2007 09:35:40 +0200, Jeuf wrote:

'Portnawak toi-même :-). Vu le nombre de bécanes en liaison
permanente face au nombre de bécanes en RTC (liaison non permanente,
fugitive, et IP non fixe), la chance, pour une bécane RTC, d'être
attaquée sérieusement est proche du zéro absolu.



T'es vraiment impayable...
Je viens de me connecter en RTC pendant une dizaine de minutes. Y a
foule, c'est une "attaque" toutes les 3 secondes, au lieu de 3 par
secondes en haut débit.
Copie d'écran d'un bout de capture de traffic pour les paresseux :
<http://cjoint.com/?iCk5mSbIge>
La capture complète pour les curieux :
<http://cjoint.com/?iCk52BuCS7>

Je pense que le mec qui est pas à jour est vérolé au bout de 3 minutes
maxi.

(moi, c'est 62.147.39.1, aka c5850-a4-2-62-147-39-1.dial.proxad.net,
c'est bien du RTC comme tu peux le constater)
--
Nina
Avatar
Nina Popravka
On 28 Aug 2007 08:56:27 GMT, siger wrote:

Quelques questions :
- pourtant ça marche en mode actif avec Kerio activé, avec pour seules
règles les ports 20 et 21. Pourquoi ?


Parce que Kerio doit écouter sur le canal de commandes, donc voir les
ports que le serveur annonce (je suppose qu'il les annonce), et les
ouvrir en conséquence.

- dans les exceptions de XP, il y a FileZilla et d'autres logiciels
que j'ai installé (Opera, MimeProxy et d'autres). Pourquoi sont-ils
là ? Est-ce eux qui paramètrent ça à l'installation ?


Oui, en te le demandant. Avec un dialogue comme ça :
<http://cjoint.com/?iClqFZyZFi>
auquel tu as du répondre à l'insu de ton plein gré.

signifie que ce parfe feu est ouvert à toute application qui le désire,


Que tu as autorisée, ou qui s'est autorisée toute seule, comme le font
pas mal de troyens.

c'est à dire que ça ne sert pas à grand chose.


C'est sûrement pas à moi que tu vas faire dire qu'un pare-feu a une
quelconque utilité entre les mains d'un utilisateur lambda, à partir
du moment où il lui demande son avis ;->
--
Nina
Avatar
siger
Nina Popravka a écrit :

- dans les exceptions de XP, il y a FileZilla et d'autres
logiciels
que j'ai installé (Opera, MimeProxy et d'autres). Pourquoi
sont-ils là ? Est-ce eux qui paramètrent ça à l'installation ?





Oui, en te le demandant. Avec un dialogue comme ça :
<http://cjoint.com/?iClqFZyZFi>
auquel tu as du répondre à l'insu de ton plein gré.



En effet, c'est possible, maintenant que je vois la copie d'écran...

--
siger
Avatar
Nina Popravka
On Mon, 27 Aug 2007 22:28:20 -0000, _Dine & Clau_
wrote:

Tiens, au fait, dans ce cas sous win XP SP2 quelles sont les
exceptions à indiquer dans le firewall d'XP (3ème onglet, advanced,
ICMP, settings).



Si, comme la plupart des gens, ce que vous attendez d'ICMP est une
réponse à une requête d'écho, la requête d'écho entrante suffira.
A part ça, ça fait très longtemps que personne n'est mort d'une
requête ICMP, quelle qu'elle soit.
--
Nina
Avatar
Jeuf
Le 28/08/2007, Nina Popravka a écrit dans
:

Je viens de me connecter en RTC pendant une dizaine de minutes. Y a
foule, c'est une "attaque" toutes les 3 secondes, au lieu de 3 par
secondes en haut débit.
Copie d'écran d'un bout de capture de traffic pour les paresseux :
<http://cjoint.com/?iCk5mSbIge>



Fais-moi rigoler... Tu peux montrer ce que tu veux, ça ne veux rien
dire, car ça dépend des conditions dans lesquelles tu as lancé ton
truc...
Moi, sur la copie d'écran, je vois qu'à la seconde 0.000000 tu est
déjà repérée par un japonais... Je veux bien, hein, mais je ne suis
pas sûr que le modem ait été lancé après wireshark. Je suis même sûr
du contraire. Et ce n'est pas difficile de provoquer ce genre
d'intrusions, en se connectant sur n'importe quel site de cul.

Ensuite, je trouve que tu es "légèrement" alarmiste en parlant
d'"attaques". Ce ne sont que de vulgaires pings pour la plupart.

Je pense que le mec qui est pas à jour est vérolé au bout de 3 minutes
maxi.



Je trouve que tu es "légèrement" alarmiste en parlant de vérole.
Que va-t-il se passer, au bout de 3 minutes ? Le pc va exploser ? Un
alien va rentrer dans la maison ?
Rien de tout ça : au pire, un peu de bande passante sera bouffée. Et
tout rentre dans l'ordre à l'extinction du modem.
D'ailleurs un système à jour, même sans firewall, s'en tirera
parfaitement bien.

--
Un nouveau site tout beau tout neuf, sur lequel on est encouragé à
intervenir : http://aieaie.com
Avatar
Nina Popravka
On Thu, 30 Aug 2007 12:08:42 +0200, Jeuf wrote:

Moi, sur la copie d'écran, je vois qu'à la seconde 0.000000 tu est
déjà repérée par un japonais... Je veux bien, hein, mais je ne suis
pas sûr que le modem ait été lancé après wireshark. Je suis même sûr
du contraire. Et ce n'est pas difficile de provoquer ce genre
d'intrusions, en se connectant sur n'importe quel site de cul.


Hé bien non, puisque j'ai utilisé la connexion de secours de Free, et
débranché la FB. Ainsi que redémarré la machine pour n'avoir aucun
traffic autre que le bruit de fond.

Ensuite, je trouve que tu es "légèrement" alarmiste en parlant
d'"attaques". Ce ne sont que de vulgaires pings pour la plupart.


Heu... un ping c'est un paquet ICMP, hein... Là j'en vois pas des
masses.

Je trouve que tu es "légèrement" alarmiste en parlant de vérole.
Que va-t-il se passer, au bout de 3 minutes ? Le pc va exploser ? Un
alien va rentrer dans la maison ?


T'as déjà vu un blaster, j'espère ?

D'ailleurs un système à jour, même sans firewall, s'en tirera
parfaitement bien.


Il me semble justement que je te faisais remarquer qu'un PC connecté
par modem a très peu de chances d'être à jour :-)
--
Nina
1 2 3 4