Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Configuration nouveau PC

19 réponses
Avatar
Beotien
Bonjour,

Une amie qui ne connaît rien à l'informatique vient de s'acheter un
très bel ordinateur, et sur les conseils des commerciaux de France
Telecom elle s'est abonnée à l'ADSL chez Wanadoo. Je l'ai mise en
garde contre les risques de virus et autres problèmes de sécurité,
mais elle a une totale confiance en Wanadoo/France Telecom et
Microsoft.
Je pense lui donner un coup de main pour configurer ce qu'il faut,
sinon je pense que d'ici peu son ordinateur, comme beaucoup
d'autres, déversera en permence un flot important de saloperies
dans nos boites aux lettres.
Le problème est que moi-même, je n'ai jamais configuré un accès
ADSL, ni un Firewall, que je ne connais pas Windows XP, ni
Outlook Express.

Sur le plan de la sécurité, je pense que ce qui est nécessaire
est :
- de configurer le Firewall fourni avec Windows XP
- d'appliquer les patches appropriés
- à Windows XP
- à Outlook Express
- à Internet Explorer
- de configurer correctement Outlook Express
(l'antivirus Norton AV est déjà en place)

Pouvez-vous m'indiquer des tuyaux pour tout ça, en particulier
comment déterminer les patches à appliquer.
Peut-on faire confiance à Windows Update ?
Quelles sont les mesures à prendre impérativement avant la toute
première connexion (je pense télécharger les patches depuis la
machine elle-même) ?
Pour la configuration d'Outlook Express puis-je faire confiance
au logiciel ConfigSecu ? sinon avez-vous l'adresse d'un document
qui indique les mesures de sécurité à prendre.

--
Ne pas de répondre pas mail, l'adresse du From est valide, mais
la boite ne sera pas lue.

10 réponses

1 2
Avatar
Stephane Catteau
Beotien nous disait récement dans fr.comp.securite
<news: :

Sur le plan de la sécurité, je pense que ce qui est nécessaire
est :
- de configurer le Firewall fourni avec Windows XP


Plutôt installer un autre firewall, celui de Microsoft est sujet à
caution.


- d'appliquer les patches appropriés
- à Windows XP
- à Outlook Express
- à Internet Explorer
- de configurer correctement Outlook Express
(l'antivirus Norton AV est déjà en place)


Oui.


Pouvez-vous m'indiquer des tuyaux pour tout ça, en particulier
comment déterminer les patches à appliquer.


C'est simple, tous.


Peut-on faire confiance à Windows Update ?


Pas tant que cela, mais on n'a pas le choix :-(


Quelles sont les mesures à prendre impérativement avant la toute
première connexion (je pense télécharger les patches depuis la
machine elle-même) ?


Menu démarrer
-> Paramètres
-> Panneau de configuration
-> Outils d'administration
-> Services

Empécher tout ce qui n'est pas utile de démarrer. Dans la mesure où
cela dépend partiellement de l'utilisation de l'ordinateur il faut le
faire au cas par cas.
Click droit sur le nom du service
-> propriétés
-> Type de démarrage : Désactivé


[...] sinon avez-vous l'adresse d'un document qui indique les mesures
de sécurité à prendre.


Pour ce qui est du firewall, la FAQ sur les firewalls :
<http://fr.comp.securite.free.fr/firewall.htm>


--
"Si ceux qui disent du mal de moi savaient exactement ce que je
pense d'eux , ils en diraient bien davantage."
Sacha Guitry

Avatar
Fabien LE LEZ
On 23 Sep 2003 15:38:12 GMT, Beotien
wrote:

mais elle a une totale confiance en Wanadoo/France Telecom et
Microsoft.
Je pense lui donner un coup de main pour configurer ce qu'il faut,


Laisse tomber, au moins pour Outlook Express : laisse-la choper deux
ou trois virus, histoire qu'elle comprenne qu'utiliser OE est
dangereux. Et demande-lui de ne pas mettre ton adresse dans son carnet
d'adresses, ou donne-lui une adresse spéciale, filtrable facilement.
Une fois arrivé là, tu pourras lui installer un vrai logiciel de mail.

NB : ceci n'est pas un troll, je suis sérieux. De même, la façon la
plus efficace de convaicre quelqu'un qu'il faut faire des backups
réguliers est d'attendre que son disque dur flanche.

Un firewall est néanmoins indispensable. Je conseille Kerio : gratuit
et facile à paramétrer, grâce à son mode "apprentissage" : pas besoin
de se compliquer la vie à rentrer les règles à la main, il suffit de
lui indiquer s'il doit accepter ou non les connexions au fur et à
mesure de l'utilisation. Bien sûr, il faudra être derrière son dos les
premières minutes.

--
Let's face it, boys: the Trash Heap _is_ all.
-- the Trash Heap, Fraggle Rock, ep 1

Avatar
Dominique Ottello
Beotien écrivait :

Sur le plan de la sécurité, je pense que ce qui est nécessaire
est :
- de configurer le Firewall fourni avec Windows XP


Ne pas connecter physiquement (câble Ethernet ou USB) le modem à
l'ordinateur tant que le Firewall, que ce soit celui fourni avec XP ou
un autre, n'est pas installé et correctement paramètré.

Ça a été la première leçon de ma première installation de XP en plus de
mon W98 : XP a eu largement temps de se chopper Blaster avant que
j'installe le firewall logiciel, d'autant plus qu'avec une liaison PC
Modem en Ethernet, on ne s'aperçoit absolument pas que pendant
l'installation la liaison Internet s'active toute seule.
--
= Dominique Ottello = == Paris = France Aujourd'hui, l'idéal du progrès est remplacé par l'idéal de l'innovation :
il ne s'agit pas que ce soit mieux, il s'agit seulement que ce soit nouveau,
même si c'est pire qu'avant et cela de toute évidence. Montherlant

Avatar
Beotien
Bonjour,


Laisse tomber, au moins pour Outlook Express : laisse-la choper deux
ou trois virus, histoire qu'elle comprenne qu'utiliser OE est
dangereux. Et demande-lui de ne pas mettre ton adresse dans son carnet
d'adresses


Bonne idée, je vais lui donner la tienne, j'espère que tu as de bon
filtres :-)
Sérieusement, je pense que les utilsateurs d'OE non patché et non
paramétré correctement sont une calamité pour une multitude de gens.
La laisser faire, c'est comme la laisser conduire une voiture sans
freins.
Si elle se chope des virus, elle fera des dégats (chez les autres)
et elle me demandera de lui remettre les choses d'aplomb.
Quant à se passer d'OE, il ne faut pas rêver. De tout façon, si
elle téléphone au support technique Wanadou on lui expliquera
comment faire ce qu'elle demande avec OE et IE.

Merci Fabien, Stephane et Dominique pour vos réponses.

Avatar
Eric Razny
"Fabien LE LEZ" a écrit dans le message de
news:
On 23 Sep 2003 15:38:12 GMT, Beotien
wrote:

Laisse tomber, au moins pour Outlook Express : laisse-la choper deux
ou trois virus, histoire qu'elle comprenne qu'utiliser OE est
dangereux. Et demande-lui de ne pas mettre ton adresse dans son carnet
d'adresses, ou donne-lui une adresse spéciale, filtrable facilement.
Une fois arrivé là, tu pourras lui installer un vrai logiciel de mail.


Belle façon de faire! :( Chope une salopperie et refile la aux autres, je
suis imunisé...
Et si, entre temps, un de ses amis tappe une thèse dessus, par exemple...?

En plus elle comprendra d'autant moins si le patch suivant n'est pas pour OE
mais IE (DLLs appelées depuis OE, ce qu'elle ne risque pas de comprendre, à
priori vu son niveau supposé)

Si elle ne comprend rien, et donc qu'elle doit tout apprendre, prends un
autre logiciel de mail plus robuste, installe le, et forme la dessus.
Idem pour IE (attention quand même avec le FW à laisser passer IE pour
Windows Update).

NB : ceci n'est pas un troll, je suis sérieux. De même, la façon la
plus efficace de convaicre quelqu'un qu'il faut faire des backups
réguliers est d'attendre que son disque dur flanche.


Bien sur! Si je fais ça je suis attaquable, à raison, en justice pour défaut
de conseil. Celui la est de ceux que je fais par écrit.
Il y a une grosse différence avec, avant d'essayer de le sortir de la merde
avec une pince à épiler (quand c'est possible), poser la question classique
: "comme je vous l'avais *fortement* recommandé je suppose que vous avez une
sauvegarde récente. L'avez vous sous la main?

Un firewall est néanmoins indispensable. Je conseille Kerio : gratuit
et facile à paramétrer, grâce à son mode "apprentissage" : pas besoin
de se compliquer la vie à rentrer les règles à la main, il suffit de
lui indiquer s'il doit accepter ou non les connexions au fur et à
mesure de l'utilisation. Bien sûr, il faudra être derrière son dos les
premières minutes.


Moi je verrais plutôt quelques séances de 1 ou 2 heures (histoire de ne pas
saturer, aussi bien pour toi que pour elle :) ) pour expliquer ce qui se
passe.

Eric.

Avatar
Florent Gilles
Le 23/09/2003 22:04, Beotien a écrit:

De tout façon, si
elle téléphone au support technique Wanadou on lui expliquera
comment faire ce qu'elle demande avec OE et IE.


Hmm, de mémoire (mais ça remonte à 6 ans), la Hotline de Wanadoo fournissait
des informations de configuration pour au moins Outlook, Netscape, Eudora.

Enfin pour le niveau 2, où je travaillais :)


--
Florent,

Avatar
Fabien LE LEZ
On 23 Sep 2003 20:04:59 GMT, Beotien
wrote:

Quant à se passer d'OE, il ne faut pas rêver.


AMHA c'est plus facile de la convaicre d'utiliser un autre logiciel
que d'obtenir un OE fiable, surtout qu'aucun de vous deux ne connaît
suffisamment ce logiciel. Il existe des gens qui savent paramétrer OE
correctement, mais ils sont très rares.


--
Let's face it, boys: the Trash Heap _is_ all.
-- the Trash Heap, Fraggle Rock, ep 1

Avatar
Fabien LE LEZ
On 23 Sep 2003 20:04:59 GMT, "Eric Razny" wrote:

Belle façon de faire! :(


La première chose à faire, c'est bien entendu de lui dire de ne pas
utiliser OE (ni IE, d'ailleurs), surtout qu'elle a un niveau assez
faible en matière de sécurité. Mais bon, si au bout de quinze fois
elle n'a toujours pas compris[*], il faut qu'elle apprenne par
elle-même...

[*] j'ai cru comprendre que cette dame était une fidèle de Saint
Microsoft et du dieu Wanadoo...

NB : ceci n'est pas un troll, je suis sérieux. De même, la façon la
plus efficace de convaicre quelqu'un qu'il faut faire des backups
réguliers est d'attendre que son disque dur flanche.


Bien sur! Si je fais ça je suis attaquable, à raison, en justice pour défaut
de conseil.
Il y a une grosse différence avec, avant d'essayer de le sortir de la merde
avec une pince à épiler (quand c'est possible), poser la question classique
: "comme je vous l'avais *fortement* recommandé je suppose que vous avez une
sauvegarde récente. L'avez vous sous la main?


Même principe : s'il te demande conseil, tu lui dis qu'il faut faire
des backups, et tu lui explique comment faire. Un mois plus tard, tu
t'aperçois qu'il ne le fait pas systématiquement, donc tu le lui
rappelles. Au bout de quinze fois, si tu n'arrives pas à le convaincre
de sauvegarder ses données, tu n'as plus qu'à attendre qu'il apprenne
par lui-même... au prochain crash disque.

--
Let's face it, boys: the Trash Heap _is_ all.
-- the Trash Heap, Fraggle Rock, ep 1


Avatar
Xtrauto
Beotien wrote:
Bonjour,

Une amie qui ne connaît rien à l'informatique vient de s'acheter un
très bel ordinateur, et sur les conseils des commerciaux de France
Telecom elle s'est abonnée à l'ADSL chez Wanadoo. Je l'ai mise en
garde contre les risques de virus et autres problèmes de sécurité,
mais elle a une totale confiance en Wanadoo/France Telecom et
Microsoft.
Je pense lui donner un coup de main pour configurer ce qu'il faut,
sinon je pense que d'ici peu son ordinateur, comme beaucoup
d'autres, déversera en permence un flot important de saloperies
dans nos boites aux lettres.
Le problème est que moi-même, je n'ai jamais configuré un accès
ADSL, ni un Firewall, que je ne connais pas Windows XP, ni
Outlook Express.

Sur le plan de la sécurité, je pense que ce qui est nécessaire
est :
- de configurer le Firewall fourni avec Windows XP
- d'appliquer les patches appropriés
- à Windows XP
- à Outlook Express
- à Internet Explorer
- de configurer correctement Outlook Express
(l'antivirus Norton AV est déjà en place)

Pouvez-vous m'indiquer des tuyaux pour tout ça, en particulier
comment déterminer les patches à appliquer.
Peut-on faire confiance à Windows Update ?
Quelles sont les mesures à prendre impérativement avant la toute
première connexion (je pense télécharger les patches depuis la
machine elle-même) ?
Pour la configuration d'Outlook Express puis-je faire confiance
au logiciel ConfigSecu ? sinon avez-vous l'adresse d'un document
qui indique les mesures de sécurité à prendre.

La première chose à faire est de lui créer un profil "poweruser" ou "user"

Lui configurer les mises à jours AV et XP en automatique
Lui interdire l'accès à la BDR.
Proteger le BIOS par mots de passe
L'obliger a utiliser des mots de passe correct.
Configurer outlook correctement ( voir les faq)
Proscrire l 'autologon.
Déscativer les services inutiles

ce sera déja un bon début!
P.S: Cette liste est loin d'être exhaustive!!!

Avatar
Matthieu
bonjour
Peut-on faire confiance à Windows Update ?



Pas tant que cela, mais on n'a pas le choix :-(

question bete : pourquoi?



--
-----------------------------------------------
Matthieu

pour une réponse par email, enlevez le .invalid
for an email answer, please remove the .invalid
-----------------------------------------------


1 2