OVH Cloud OVH Cloud

Bewan 600, securite...

6 réponses
Avatar
Georges
Bonjour à tous,
Je suis inquiet : XP Fam, Wanadoo 512 ADSL ; je viens de procéder à
l'install d'un routeur/switch/modem Bewan 600 (non Wi-Fi) ; je fais
comme expliqué dans la doc, je valide le tout, je raccorde mes stations,
les paramètre, ça fonctionne ! et c'est partagé en réseau ! parfait !
(je suis surpris car pas très fort et keske j'ai galéré avant ça) ; Je
lis sur le doc que ce truc fait firewall ; Ok !
Je désactive donc mon ZAPro ; désinstalle ; redémarre ; lance un
check/sdv qui me dit que ma sécurité est optimale (ou excellente) !
J'ai rien fait ! Je veux dire, pour moi, régler un pare-feu, c'est pas
évident, mais là, j'ai rien touché et il me dit que c'est parfait...
Alors, ma question : puis-je y croire ?
Merci.
--
Georges (Ne tenez pas compte de l'adresse)

6 réponses

Avatar
Christophe Garault

Bonjour à tous,


Bonjour Georges,

Alors, ma question : puis-je y croire ?


Je m'apprêtais à poster une question ici et je découvre ton message. En
quoi cherches tu à croire? En la sécurité absolue? Faut pas rêver...
A empêcher les vilains petits script-kiddies de venir t'embêter?
Certainement. A empêcher ton PC de se servir de ta connection à ton insu?
Là c'est déjà moins sur.

En gros il vaudrait mieux que tu connaisses les rêgles de filtrage que ton
routeur utilise (je ne sais pas ce qu'est ton check/sdv). J'ai entendu
beaucoup de bien à propos de Bewan, mais je ne sais pas quel est l'OS
utilisé. Alors si dans 99% des cas tu seras tranquille, les filtres par
défaut de ton routeur (sous réserve de vérification) ne te protègeront
jamais d'un vilain trojan attrapé je ne sais où.
Là, à défaut d'un vrai firewall réseau, il vaut mieux conserver ton outil
de protection actuel en plus du firewall du routeur.
Mon dernier conseil: regardes les filtres du routeur et cherche à
comprendre dans ta doc comment celà fonctionne. Tu apprendras certainement
plein de choses interressantes. ;-)

mes 2 cents.

--
"Savez-vous à quelle vitesse vous rouliez?" demanda le policier ébahi.
"Non," répondit Heisenberg, "mais je sais exactement où je suis!"

Avatar
Georges

Alors, ma question : puis-je y croire ?


Je m'apprêtais à poster une question ici et je découvre ton message. En
quoi cherches tu à croire? En la sécurité absolue? Faut pas rêver...
A empêcher les vilains petits script-kiddies de venir t'embêter?
Certainement. A empêcher ton PC de se servir de ta connection à ton insu?
Là c'est déjà moins sur.


Non, c'est pas tout à fait ça ; ce que je veux dire, c'est que parfois
on (moi, surtout) galère (surtout en réseau) pour obtenir une sécurité
acceptable, mais avec parfois quelque trous, liés au réseau, et là, je
mets en route et hop : parfait !
Au fait, je suis sous Windows XP SP1 (c'était précisé) et je ne cherche
pas la top-sécurité avec mille assurances. Mais, je me demandais
simplement si ce que m'annonçait le site http://check.sdv.fr qui se
propose de tester la sécurité d'un systeme, était fiable ou pas du tout
ou le fruit d'un hasard heureux...

En gros il vaudrait mieux que tu connaisses les rêgles de filtrage que ton
routeur utilise (je ne sais pas ce qu'est ton check/sdv). J'ai entendu
beaucoup de bien à propos de Bewan, mais je ne sais pas quel est l'OS
utilisé. Alors si dans 99% des cas tu seras tranquille, les filtres par
défaut de ton routeur (sous réserve de vérification) ne te protègeront
jamais d'un vilain trojan attrapé je ne sais où.
Là, à défaut d'un vrai firewall réseau, il vaut mieux conserver ton outil
de protection actuel en plus du firewall du routeur.


Hum, d'accord.

Mon dernier conseil: regardes les filtres du routeur et cherche à
comprendre dans ta doc comment celà fonctionne. Tu apprendras certainement
plein de choses interressantes. ;-)


Ben, justement, c'est là où j'ai du mal... ; y en a que deux ! Qui ne
disent pas grand chose. J'ai plus l'appareil sous la main, mais je peux
prendre le control à distance, le soir, et je vais regarder ça de plus
près. Je vais devoir les comprendre, ces deux là, comment deux règles
presque vides peuvent faire dire à un testeur de ports que ma sécurité
est excellent.
Merci !
--
Georges (Ne tenez pas compte de l'adresse)


Avatar
Eric Razny
"Georges" a écrit dans le message de
news:3fd4956b$0$1144$
Non, c'est pas tout à fait ça ; ce que je veux dire, c'est que parfois
on (moi, surtout) galère (surtout en réseau) pour obtenir une sécurité
acceptable, mais avec parfois quelque trous, liés au réseau, et là, je
mets en route et hop : parfait !
Au fait, je suis sous Windows XP SP1 (c'était précisé) et je ne cherche
pas la top-sécurité avec mille assurances. Mais, je me demandais
simplement si ce que m'annonçait le site http://check.sdv.fr qui se
propose de tester la sécurité d'un systeme, était fiable ou pas du tout
ou le fruit d'un hasard heureux...


Pour un particulier ce genre de site apporte, amha, une info essentiellement
quand il detecte quelque chose. Et là ça mérite une investigation plus
poussée.

Par contre il ne faut pas imaginer qu'on est en sécurité parce que le test
indique qu'il ne trouve rien. Ca peut être un faux négatif parce que le
paquet du scan s'est perdu en route, qu'un FAI ou quelqu'un sur le trajet
filtre un port (wanadoo et le tcp135) etc.

Bref mieux vaut qu'il n'indique rien mais le rapport :

"Aucun port ne semble ouvert sur votre machine.
Votre securité est excellente."

est douteux. Ok pour le "semble" de la première proposition, mais le
conditionnel est de mise sur la deuxième phrase!
Sans compter que tu peux avoir une insécurité forte sans aucun port à
l'écoute! <troll>il te suffit d'installer OE + IE</troll>

Eric.

Avatar
Georges

Sans compter que tu peux avoir une insécurité forte sans aucun port à
l'écoute! <troll>il te suffit d'installer OE + IE</troll>


Merci pour tes conseils.
IE, c'est le cas, mais là, je ne peux rien faire, c'est décidé ailleurs.
--
Georges (Ne tenez pas compte de l'adresse)

Avatar
Gerard Membu
On 06 Dec 2003 16:52:11 GMT, Georges wrote:

Bonjour à tous,
Je suis inquiet : XP Fam, Wanadoo 512 ADSL ; je viens de procéder à
l'install d'un routeur/switch/modem Bewan 600 (non Wi-Fi) ; je fais
comme expliqué dans la doc, je valide le tout, je raccorde mes stations,
les paramètre, ça fonctionne ! et c'est partagé en réseau ! parfait !
(je suis surpris car pas très fort et keske j'ai galéré avant ça) ; Je
lis sur le doc que ce truc fait firewall ; Ok !
Je désactive donc mon ZAPro ; désinstalle ; redémarre ; lance un
check/sdv qui me dit que ma sécurité est optimale (ou excellente) !
J'ai rien fait ! Je veux dire, pour moi, régler un pare-feu, c'est pas
évident, mais là, j'ai rien touché et il me dit que c'est parfait...
Alors, ma question : puis-je y croire ?
Merci.


Vous pouvez également aller voir sur l'excellent :
http://www.pcflank.com et tester plus finement ce que vous souhaitez.

Si les résultats sont OK, il y a une probabilité raisonnable pour que
vos ports soient assez hermétiques

Attention : votre routeur bloque t-il les ports en sortie ??? ...

Equipez-vous d'un bon anti-virus, télécharger spybot et Mozilla 1.5
faites vos mises à jour Windows et vous rendrez ainsi la vie plus
difficile au Script Kiddies

Gérard,

bien à vous

Avatar
Georges

Vous pouvez également aller voir sur l'excellent :
http://www.pcflank.com et tester plus finement ce que vous souhaitez.

Si les résultats sont OK, il y a une probabilité raisonnable pour que
vos ports soient assez hermétiques

Attention : votre routeur bloque t-il les ports en sortie ??? ...

Equipez-vous d'un bon anti-virus, télécharger spybot et Mozilla 1.5
faites vos mises à jour Windows et vous rendrez ainsi la vie plus
difficile au Script Kiddies


Merci pour tous ces conseils. Pour les sorties routeur, je ne sais pas
encore, c pas évident, l'appareil est distant, je travaille sur la doc
Je vais demander à ce que le test dont vous parlez sit fait.
Merci.
--
Georges (Ne tenez pas compte de l'adresse)