OVH Cloud OVH Cloud

comment masquer les ports 1024 a 1031 avec zone alarm?

3 réponses
Avatar
n°7
bonjour,
j'ai executé le test de securite sur zebulon, et il me dit que les ports
1024 a 1031 sont fermes mais non masqués, et qu'il est prudent de les
masquer.
la zone internet est pourtant en haute securité et ds za, je peux ouvrir
des ports, mais pas en masquer (ils le sont deja tous par defaut je crois)

3 réponses

Avatar
Fred
salut,

j'ai le même problème et je n'ai trouvé aucune solution à ce jour pour les
fermer
il s'agit de services appelés par Windows ...

"n°7" a écrit dans le message de news:
42f9129d$0$26066$
bonjour,
j'ai executé le test de securite sur zebulon, et il me dit que les ports
1024 a 1031 sont fermes mais non masqués, et qu'il est prudent de les
masquer.
la zone internet est pourtant en haute securité et ds za, je peux ouvrir
des ports, mais pas en masquer (ils le sont deja tous par defaut je crois)


Avatar
Bertrand
Salut,

j'ai executé le test de securite sur zebulon, et il me dit que les ports
1024 a 1031 sont fermes mais non masqués, et qu'il est prudent de les
masquer.
la zone internet est pourtant en haute securité et ds za, je peux ouvrir
des ports, mais pas en masquer (ils le sont deja tous par defaut je crois)


A moins d'avoir un PC contenant des données ultra confidentielles
classées secret d'etat (et encore) il n'est absolument d'aucune utilité
de chercher a rendre son PC totalement "invisible" sur Internet...

Pourquoi ? Parce que des PCs sur Internet il y en a des millions, et que
le votre soit "visible" ou pas ne change rien du tout !
Si c'est un script kiddy qui cherche des cibles, à partir du moment où
vous n'avez rien de dangereux pour vous sur votre PC, vous ne risquez
rien. Il passera au PC (enfin à la machine) suivant aprés avoir vu que
le votre n'est pas vulnérable.
Si c'est une attaque ciblée, vous aurez beau vous "cacher" au niveau IP,
celui qui vous veut du mal arrivera bien à ses fins un jour si la
motivation est là.

Ce genre de tests de sécurité chercher surtout je crois à faire peur aux
gens. Ca fait plus crédible de dire "attention vous etes en grave danger
parce qu'on voit 3 ports de votre PC" que de dire "c'est OK tout va bien"...

@+
Bertrand

Avatar
tino
Bertrand wrote:

A moins d'avoir un PC contenant des données ultra confidentielles
classées secret d'etat (et encore) il n'est absolument d'aucune utilité
de chercher a rendre son PC totalement "invisible" sur Internet...

Pourquoi ? Parce que des PCs sur Internet il y en a des millions, et que
le votre soit "visible" ou pas ne change rien du tout !
Si c'est un script kiddy qui cherche des cibles, à partir du moment où
vous n'avez rien de dangereux pour vous sur votre PC, vous ne risquez
rien. Il passera au PC (enfin à la machine) suivant aprés avoir vu que
le votre n'est pas vulnérable.
Si c'est une attaque ciblée, vous aurez beau vous "cacher" au niveau IP,
celui qui vous veut du mal arrivera bien à ses fins un jour si la
motivation est là.

Ce genre de tests de sécurité chercher surtout je crois à faire peur aux
gens. Ca fait plus crédible de dire "attention vous etes en grave danger
parce qu'on voit 3 ports de votre PC" que de dire "c'est OK tout va bien"...


en gros je suis d'accord avec cela, je me permets juste de poser une
petite question quant au portscan et les soi-disant attaques DoS,

Jusque là je n'avais même pas utilisé le service de mon routeur de me
faire envoyer des log et alertes de sécurité
depuis que je l'ai activé les envois ne manquent pas

genre
TCP Packet - Source:IP externe,4727 Destination:mon IP,5554 - [DOS]
TCP Packet - Source:IP externe,4728 Destination:mon IP,1433 - [DOS]
TCP Packet - Source:IP externe,4712 Destination:mon IP,1025 - [DOS]
TCP Packet - Source:IP externe,4717 Destination:mon IP,445 - [DOS]
TCP Packet - Source:IP externe,3406 Destination:mon IP,3410 - [DOS]

en général la source est non identifiable, ici c'est un ordi de chez
free, c'esr pourquoi je ne l'ai pas affiché

certains des ports ne sont pas listés, d'autres ont une fonction comme
1433 utilisé par serveur sql windows
vu sur :
<http://www.iss.net/security_center/advice/Exploits/Ports/default.htm>

Est-ce que ça veut que quelqu'un cherche à se connecter sur le serveur
sql (fictif parce qu'il ne tourne pas) sur ma machine ? En plus à une
heure ou mon ordi dormait profondément ...

merci d'éclairer ma lanterne ...
Martin




--
MR <°))))><
So have I heard and do in part believe it.