OVH Cloud OVH Cloud

Choix difficile

34 réponses
Avatar
Pascale
Bonjour à tous,

Question bateau, mais bon...
Un PC fixe tout neuf sous XP, équipé d'origine avec Norton, mais
évidemment, la gratuité ne durera pas...
Comme anti-virus, nous allons installer AVG (version gratuite). Quoi mettre
comme firewall,  ? Est-ce la version gratuite de Zone Alarm suffit ou faut-
il investir dans une version payante, sachant que je le trouve bordélique
au possible (mais si c'est lui le plus efficace...) ? Dans une vie
antérieure, j'avais Kerio version 2 et quelques (je le trouvais facile à
paramétrer et très clair), mais je lis sur ce forum que c'est une vraie
passoire ?
Si la version gratuite de ZA est une bonne solution, faut-il lui adjoindre
un anti-spyware genre Spybot ?

--
Pascale

10 réponses

1 2 3 4
Avatar
Pascale
Eric Demeester <eric+ écrivait
news::

l me semble que c'est systématique en cas de « hard reboot »
d'ailleurs, d'où perte du paramétrage du mode routeur, etc., quelqu'un
peut confirmer ?


Pour l'instant, on n'a plus qu'un PC (la foudre ayant détruit les deux
qu'on avait...), mais je me souviens qu'on devait fréquemment (en gros une
fois par jour, si ce n'est plus) recharger le firmware, sans quoi on
perdait la fonction routage. Avec la récupération de la Wi-Fi, ça voulait
dire environ 6 démarrages... de quoi s'occuper.

De plus, Free a une sérieuse tendance à conseiller l'usage de DHCP, ce
qui n'arrange rien.


Personnellement, mes machines ont des IP fixes et j'ai réservé une plage
d'IPs dynamiques pour les invités. Pour l'instant ça semble
fonctionner...


Pas d'IP fixe chez nous, et pour ce qui est de la Friboîte, on attend que
Free nous en envoie une autre, la précédente ayant, disons, fondu et fumé.
Nous sommes donc actuellement en RTC aléatoire (même la connexion payante
est tout aussi merdique, on a testé). La qualité de la ligne téléphonique
n'y est sûrement pas étrangère.

En d'autres termes, si tu veux utiliser la freebox, je te conseille la
configuration suivante :
- DHCP désactivé sur la freebox _et_ sur le PC ;



Maaaaaaaaaaaais.... comment fait-on ça ?

- un serveur DNS (Posadis ou Bind) sur le PC, pour éviter d'être
tributaire des DNS foireux de Free.


Sages conseils je pense.

Pascale, si tu as besoin de serveurs DNS indépendants de Free, je peux
fournir, contacte-moi en privé.


Why not, mais même le monsieur à côté de moi me dit qu'il a pas tout
compris, c'est dire, moi... (o;
Mais tout ce qui pourra améliorer la qualité et la sécurité de nos
connexions sera le bienvenu.
En attendant, nous avons installé Kerio 4 et quelques (celui qui est
gratuit) sur le Pécé des voisins, ainsi qu'AVG (c'est quoi exactement qui
se désactive dans Kerio au bout de 30 jours ?). On avait installé la
dernière version de ZA, mais apparemment, il y avait un sérieux problème
avec lui (apparemment, la Livebox des voisins ne marchait plus de tout, et
il y avait des bizarreries du style absence de l'icône ZA alors même qu'il
était en fonctionnement). J'ai utilisé quelques uns des tests en ligne
conseillés par la FAQ du forum et tout à l'air correctement protégé.

--
Pascale


Avatar
JC_Be

Seulement le module "filtrage web" qui se désactive au bout de 30j si tu ne
paye pas, la partie FireWall est gratos


Sans oublier la suppression du mot de passe ...
N'importe qui/quoi peut bidouiller/virer le firewall !
ce qui AMHA est très important.

Et AMHA ...ce module ..son meilleur réglage c'est .... ! désactivé !


Bien d'accord ;)

--
Cordialement, JClaude.

Avatar
Pascale
Eric Razny écrivait
news::

Sauf utilisation de la téléphonie/tv tu peux te passer du bidule, même
en dégroupé :

http://mon.adsl.chez.free.fr/modemdegroupe/modemdegroupe.html


Nous utilisons le téléphone (même si la qualité n'est pas extra, beaucoup
d'écho, principalement, mais nous sommes perdus au milieu des vignes, loin
du central tél.).

Alors le mieux, amha, est de considérer la freebox uniquement comme un
modem pour la partie internet (hors téléphone, tv et je ne sais quoi
encore) et de mettre derrière un "vrai" routeur[1] (ie pas un machin qui
passe en bridge pour un oui ou un non) wifi (dans ton cas). Au hazard un
wrt54GL (L pour Linux, comme ça si un jour ça te prends tu peux faire
mumuse avec, changer le firmware...) mais n'importe quel matos sérieux
avec lequel tu es à l'aise devrait faire l'affaire (un coup d'oeil sur
les news pour les failles éventuelles ça aide aussi).


C'est que justement, j'ai peur d'être un peu trop neuneu pour ça... mais
bon, faut voir... Et, grosso modo, ça nécessite quel budget ?

Je ne crois pas sage de s'appuyer sur un machin dont le firmware peut
être changé à distance sans ton avis, avec une absence quasi totale
d'info sur les changelog,


Effectivement. Je suppose qu'il en est de même pour toutes les box ?

 pour quelque sécurité que ce soit (c'est aussi
pour cette raison que la fonction wifi ne doit pas être utilisée,
conséquence de la non utilisation en "mode routeur").


Oui, c'est logique.

[Kerio 4]
Apparement ce sont les "gadgets" de filtrage, d'après un autre post ici.
Le routeur peut servir de fw reseau, mais il ne fait pas double-emploi
avec un fw "perso", seul apte à stopper simplement un trojan qui aurait
réussi à s'installer (ce qui reste quand même mauvais signe :) ).


Yep. On vient aussi d'installer Ad-aware et Ad-watch. L'idéal est d'arriver
à un système qui ne soit pas ceinture + bretelles, mais qui nous garantisse
une sécurité correcte (dans la mesure où nous ne cliquons pas sur n'importe
quoi). Donc pour l'instant, on a Kerio 4, AVG, Ad-watch et Ad-aware, je
pense qu'on peut enfin désinstaller Norton ?

Eric

[1] Si tu n'utilise pas la tv, le téléphone "branché dessus"
(eventuellement SIP par freephonie fonctionne correctement ici) ou le
gadget VLC tu as même, à mon avis, intérêt à te passer de la fb.


Qu'es a quo, SIP ? Oui, je sais, les youzeurs, faut tout leur expliquer (o;

--
Pascale

Avatar
Olivier Miakinen

- un serveur DNS (Posadis ou Bind) sur le PC, pour éviter d'être
tributaire des DNS foireux de Free.


Sages conseils je pense.

Pascale, si tu as besoin de serveurs DNS indépendants de Free, je peux
fournir, contacte-moi en privé.


Why not, mais même le monsieur à côté de moi me dit qu'il a pas tout
compris, c'est dire, moi... (o;


Les DNS, c'est ce qui permet de résoudre les noms comme www.example.com
en adresses IP telles que 10.0.254.27. Sans DNS tu peux avoir une
connexion qui marche au poil, mais qui est inutilisable parce que tu ne
connais pas forcément les adresses IP de tous les serveurs auxquels tu
as besoin de te connecter.

Je ne sais pas pour Free, mais en tout cas chez Noos les DNS sont très
souvent en panne. La première fois que ça m'est arrivé, je suis resté
sans Internet pendant plus d'une semaine, et j'ai dépensé entre un et
deux mois du prix d'abonnement en appels au support, qui me disait que
tout fonctionnait bien et que le problème devait venir de chez moi.
La deuxième fois j'ai demandé à Éric le service qu'il se propose de te
rendre, et depuis je n'ai plus aucun problème.

Cordialement,
--
Olivier Miakinen



Avatar
Eric Razny
Le Tue, 18 Jul 2006 11:52:48 +0000, Eric Demeester a écrit :

Tu veux dire qu'après un hard-reboot, un soft-reboot permet de
récupérer la configuration (firewall, routage, wifi, etc.) ? Si oui,


Oui

c'est une bonne nouvelle,


Non :)

parce que la configuration de ma Freebox est
plutôt tordue et que je n'aimerais pas tout recommencer à chaque
hard-reboot :)


Oui, mais la mauvaise nouvelle est que j'ai déjà vu une fb rebooter et
passer en mode bridge sans avertissement, ce qui n'était pas top pour son
proprio. D'où mon post un peu plus haut :


Avatar
Eric Razny
Le Tue, 18 Jul 2006 11:52:48 +0000, Pascale a écrit :

Nous utilisons le téléphone (même si la qualité n'est pas extra,
beaucoup d'écho, principalement, mais nous sommes perdus au milieu des
vignes, loin du central tél.).


Ok, voir plus bas sur le SIP. Et de toute façon un modem ADSL seul doit
coûter dans les 60 euros, et ce sera mieux qu'une connexion "RTC de
secours". Accessoirement si la ligne est "pourrie" il faut faire
intervenir FT à qui vous payez un abonnement pour la maintenance de
ladite ligne (et pour, il y a une justification à cet abo, ce qui
signifie aussi des obligations côté FT), en vérifiant avant que le
problème ne vient pas de votre installation terminale.

C'est que justement, j'ai peur d'être un peu trop neuneu pour ça... mais
bon, faut voir... Et, grosso modo, ça nécessite quel budget ?


un WRT54GL doit être dans les 70 euros je pense (à ajouter au modem ou
à la freeboite)

Je ne crois pas sage de s'appuyer sur un machin dont le firmware peut
être changé à distance sans ton avis, avec une absence quasi totale
d'info sur les changelog,


Effectivement. Je suppose qu'il en est de même pour toutes les box ?


Je ne peux parler de toutes, mais celles que j'ai vu (free et orange)
permettent la modif du firmware sans avis de l'utilisateur, et de toute
façon comme c'est du matos proprio va savoir ce qui y traine...
Bref côté sécu je le range dans la catégorie potentiellement hostile
pour le traitement.

Yep. On vient aussi d'installer Ad-aware et Ad-watch. L'idéal est
d'arriver à un système qui ne soit pas ceinture + bretelles, mais qui


Si si, ceinture *et* bretelle, en encore ça ne garantit pas de ne pas
perdre son fut, mieux vaut des dessous correct :)

Qu'es a quo, SIP ? Oui, je sais, les youzeurs, faut tout leur expliquer


dans le cadre qui nous interesse ici le plus simple est de te renvoyer sur :

http://www.freephonie.org/doku/doku.php

puis un coup de moteur de recherche ne fait pas de mal.

Attention à la sécu du bidule (droits sur les fichiers de conf, toussa...)

De même on dérive progressivement hors charte. Je suggère soit que tu
continue sur un autre forum plus adapté soit par email (mais il ne faut
pas être pressé pour que je réponde en ce moment :) ).


Avatar
Erwan David
Eric Demeester <eric+ écrivait :

Tu veux dire qu'après un hard-reboot, un soft-reboot permet de récupérer
la configuration (firewall, routage, wifi, etc.) ? Si oui, c'est une
bonne nouvelle, parce que la configuration de ma Freebox est plutôt
tordue et que je n'aimerais pas tout recommencer à chaque hard-reboot :)


Oui, la config est en fait chez free et tu la récupères après un soft
reboot.


--
Erwan

Avatar
Eric Demeester
dans (in) fr.comp.securite, Pascale <chaton.tigre+
ecrivait (wrote) :

Bonsoir,

Yep. On vient aussi d'installer Ad-aware et Ad-watch. L'idéal est d'arriver
à un système qui ne soit pas ceinture + bretelles, mais qui nous garantisse
une sécurité correcte (dans la mesure où nous ne cliquons pas sur n'importe
quoi).


Ne pas cliquer sur n'importe quoi associé à l'habitude de n'utiliser ni
IE ni OE (ni aucun programme faisant appel directement aux API Windows
pour exécuter ou afficher des trucs) sont déjà des comportements
permettant de limiter les problèmes, voire de les éradiquer.

Donc pour l'instant, on a Kerio 4, AVG, Ad-watch et Ad-aware, je
pense qu'on peut enfin désinstaller Norton ?


Oui.

--
Eric Demeester - http://www.galacsys.net

Avatar
Pascale
Eric Razny écrivait
news::

Ok, voir plus bas sur le SIP. Et de toute façon un modem ADSL seul
doit coûter dans les 60 euros, et ce sera mieux qu'une connexion "RTC
de secours". Accessoirement si la ligne est "pourrie" il faut faire
intervenir FT à qui vous payez un abonnement pour la maintenance de
ladite ligne (et pour, il y a une justification à cet abo, ce qui
signifie aussi des obligations côté FT), en vérifiant avant que le
problème ne vient pas de votre installation terminale.


Bon, je réponds encore sur ce forum, j'espère que les modérateurs ne vont
pas me jeter trop violemment. Je sais même pas trop quel est le forum ad
hoc pour ce genre de discussion...
Un technicien de FT vient précisément de se déplacer... sans même venir
jusqu'à la maison, quand il a vu la tronche de la tête de ligne du hameau
sur la ferme voisine, il a dit que les fils étaient coupés à 5 ou 6
endroits et qu'il allait demander leur changement (finalement, ce qui est
miraculeux, c'est que ça marche parfois...).

un WRT54GL doit être dans les 70 euros je pense (à ajouter au modem ou
à la freeboite)


L'assurance devrait payer la nouvelle Friboîte, donc on va attendre que
Free nous l'envoie (c'est pas gagné, je sais...).
Le prix du routeur n'est pas exhorbitant, je pensais que ça tournait
plutôt dans les 100 roros. Reste le problème du paramétrage : ça fait mal
pour quelqu'un qui n'y connaît, disons, rien ?

Je ne peux parler de toutes, mais celles que j'ai vu (free et orange)
permettent la modif du firmware sans avis de l'utilisateur, et de
toute façon comme c'est du matos proprio va savoir ce qui y traine...
Bref côté sécu je le range dans la catégorie potentiellement hostile
pour le traitement.


Sûr que même si Free ou Orange n'ont pas de mauvaises intentions, on peut
toujours imaginer que des gens mal intentionnés utilisent ce système pour
le côté obscur de la Force...

Si si, ceinture *et* bretelle, en encore ça ne garantit pas de ne pas
perdre son fut, mieux vaut des dessous correct :)


Arf©

dans le cadre qui nous interesse ici le plus simple est de te renvoyer
sur :

http://www.freephonie.org/doku/doku.php

puis un coup de moteur de recherche ne fait pas de mal.


Toutafé, merci pour l'adresse, je vais aller voir...

Attention à la sécu du bidule (droits sur les fichiers de conf,
toussa...)


Oups, grmpf... à regarder de près, donc.

De même on dérive progressivement hors charte. Je suggère soit que tu
continue sur un autre forum plus adapté soit par email (mais il ne
faut pas être pressé pour que je réponde en ce moment :) ).


Et moi avec ces temps-ci à la maison une ado (pas la mienne) acro de MSN et
une connexion crachotante, le thermomètre qui indique plus de 40°C à
l'ombre tous les jours, je ne suis pas l'image vivante de la réactivité moi
non plus (o;

--
Pascale

Avatar
Eric Razny
Le Tue, 18 Jul 2006 15:04:12 +0000, Pascal Hambourg a écrit :

[1] Si tu n'utilise pas la tv, le téléphone "branché dessus"
(eventuellement SIP par freephonie fonctionne correctement ici) ou le
gadget VLC tu as même, à mon avis, intérêt à te passer de la fb.


Bien qu'entièrement d'accord avec le reste de ta réponse, que je n'ai
pas cité, j'ai du mal à voir quel est l'intérêt de se passer de la
Freebox en tant que simple modem alors qu'elle est mise à disposition
sans surcoût.


En cas de problème de surtension (edf ou telecom), si c'est mal protégé
(le cas de la plupart des gens) le prix de la fb est de loin supérieur à
celui d'un simple modem (franchise d'assurance, toussa...)

Quand on ajoute que nombre d'internautes qui se sont plaint que leur boite
synchronisait "moins bien" que le modem qui leur servait de comparaison,
et qu'on prend en compte le fait que l'OP a une mauvaise ligne je crois
qu'il n'y a plus photo ;)

En plus (m'enfin, pourquoi mauvaise foi?) ca évitera de risquer
de tenter d'utiliser ses fonctions de routage avancées et de prendre des
risques avec la sécu :)


1 2 3 4