OVH Cloud OVH Cloud

Contrôle connection mac

12 réponses
Avatar
FKZ
Bonjour,
Je me pose beaucoup de question au sujet de la s=E9curit=E9 de notre
r=E9seau informatique sous mac (1 serveur et 4 postes sous mac OSX.3 =E0
X=2E4). J'ai r=E9cemment constat=E9 sur un PC =E9quip=E9 d'un firewall, le
grand nombre de connection non-autoris=E9 qui se produisent.
Je me pose donc des questions quant =E0 notre propre protection,
d'autant plus que nous travaillons en collaboration avec de nombreux
autres bureaux d'=E9tudes bien plus f=E9rus d'informatique que nous.
Les questions que je me pose sont :
1/ Est-il possible que n'importe qui, muni de notre adresse IP, puisse
se connecter =E0 nos ordinateurs?, lire nos messages...
2/ Nous sommes =E9quip=E9 d'un anti-virus qui semble de pas fonctionner
"virus barrier X" (fatal error deamon not runnig) et je pense que nous
ne possedons aucun pare feu (car sous mac les virus sont quasi
inexistant), doit-on nous =E9quiper?
3/ Est-il possible d'acqu=E9rir un logiciel=E9quivalent =E0 celui des PC
avertissant des intrusions et autres connections...?
merci de me r=E9pondre...
FKZ.

10 réponses

1 2
Avatar
Jean-Francois Ortolo
FKZ wrote:
Bonjour,
Je me pose beaucoup de question au sujet de la sécurité de notre
réseau informatique sous mac (1 serveur et 4 postes sous mac OSX.3 à
X.4). J'ai récemment constaté sur un PC équipé d'un firewall, le
grand nombre de connection non-autorisé qui se produisent.
Je me pose donc des questions quant à notre propre protection,
d'autant plus que nous travaillons en collaboration avec de nombreux
autres bureaux d'études bien plus férus d'informatique que nous.
Les questions que je me pose sont :
1/ Est-il possible que n'importe qui, muni de notre adresse IP, puisse
se connecter à nos ordinateurs?, lire nos messages...
2/ Nous sommes équipé d'un anti-virus qui semble de pas fonctionner
"virus barrier X" (fatal error deamon not runnig) et je pense que nous
ne possedons aucun pare feu (car sous mac les virus sont quasi
inexistant), doit-on nous équiper?
3/ Est-il possible d'acquérir un logicieléquivalent à celui des PC
avertissant des intrusions et autres connections...?
merci de me répondre...
FKZ.



Bof...

Pas de firewall, ça y en pas boooonnnnn....

Je conseillerais plutôt un modem ADSL routeur ( si vous êtes en ADSL
), celà vous isolerait complètement vis-à-vis du réseau Internet.

A ce moment-là, vous auriez une ( ou des ) adresses IP privées du
type ( 192.168.x.x ou 10.x.x.x ), qui seraient invisibles de l'Internet,
mais vous arriveriez quand même à vous connecter sur votre serveur, à
l'intérieur de votre réseau local ( adresses ip privées ).

Evidemment, vos machines et le serveur, pourrient quand même se
connecter à Internet.

Eventuellement, des petits problèmes de réglage, pour les programmes
fonctionnant parfois en mode serveur ( port ftp-data 20 par exemple,
pour pouvoir utiliser FTP en mode actif ).

Donc, le mode routeur ferait office de firewall, sans aucun besoin de
paramétrage, autre que le réglage initial de connexion.

Bien à toi.

Jean-François Ortolo

--
Visitez mon site gratuit donnant des Statistiques
et des Historiques Graphiques sur les Courses de Chevaux:
http://www.ortolojf-courses.com

Avatar
FKZ
Jean-François,
Nous avons un modem routeur ADSL. Notre connexion à internet se fait
via ethernet intégré, est-ce cela par le biais d'un routeur?
Nous avons des adresses IP sur chacun des postes (qui commence par 192
.xxx.x.x afin de se connecter au serveur.... comment savoir si elles
sont privées?
Comment un routeur peut faire office de firewall?... On est vraiment
des billes!
FKZ.
Avatar
FKZ
Jean-François,
Nous avons un modem routeur ADSL. Notre connexion à internet se fait
via ethernet intégré, est-ce cela par le biais d'un routeur?
Nous avons des adresses IP sur chacun des postes (qui commence par 192
.xxx.x.x afin de se connecter au serveur.... comment savoir si elles
sont privées?
Comment un routeur peut faire office de firewall?... On est vraiment
des billes!
FKZ.
Avatar
FKZ
Jean-François,
Nous avons un modem routeur ADSL. Notre connexion à internet se fait
via ethernet intégré, est-ce cela par le biais d'un routeur?
Nous avons des adresses IP sur chacun des postes (qui commence par 192
.xxx.x.x afin de se connecter au serveur.... comment savoir si elles
sont privées?
Comment un routeur peut faire office de firewall?... On est vraiment
des billes!
FKZ.
Avatar
Jacquouille la Fripouille
"FKZ" a écrit dans le message de
news:
Jean-François,
Nous avons un modem routeur ADSL. Notre connexion à internet se fait
via ethernet intégré, est-ce cela par le biais d'un routeur?
Nous avons des adresses IP sur chacun des postes (qui commence par 192
.xxx.x.x afin de se connecter au serveur.... comment savoir si elles
sont privées?
Comment un routeur peut faire office de firewall?... On est vraiment
des billes!
FKZ.

____________________________

3 fois le même message exactement à la même minute ???

--
Jacquouille
Avatar
Stephane Ascoet
Nous avons un modem routeur ADSL. Notre connexion à internet se fait
via ethernet intégré, est-ce cela par le biais d'un routeur?
Bonjour, la reponse se trouve dans la premiere phrase! *<:O)

Nous avons des adresses IP sur chacun des postes (qui commence par 192
.xxx.x.x afin de se connecter au serveur.... comment savoir si elles
sont privées?
Ben si elles sont en 192, elle le sont obligatoirement.

Comment un routeur peut faire office de firewall?...
En contenant un progiciel pare-feu.

On est vraiment
des billes!
Comme dans le domaine de la souffrance des canards.

--
Bien cordialement, Stephane Ascoet, cyberespace Saint-Thonan
<http://mairie.wanadoo.fr/saintthonan/cyberespace.html>-eventuellement
preneur de materiel
Fait en toute legalite avec Mozilla(sur Apple eMac sous OS X.2.8+AW
6.2.9), qui est libre et que vous pouvez aussi utiliser

Avatar
Stephane Ascoet
1/ Est-il possible que n'importe qui, muni de notre adresse IP, puisse
se connecter à nos ordinateurs?, lire nos messages...
Bonjour, non, pas s'en faire installer un espion sur vos postes. Ca ne

cours pas les rues sous Mac Os X.
Desole pour Jacques La Fripouille, ce n'est lui qui etait l'auteur des
propops auxquels je reponds dans un autre message, mais bien vous, FKZ.

--
Bien cordialement, Stephane Ascoet, cyberespace Saint-Thonan
<http://mairie.wanadoo.fr/saintthonan/cyberespace.html>-eventuellement
preneur de materiel

Avatar
MELI
Stephane Ascoet a présenté l'énoncé suivant :
Nous avons un modem routeur ADSL. Notre connexion à internet se fait
via ethernet intégré, est-ce cela par le biais d'un routeur?
Bonjour, la reponse se trouve dans la premiere phrase! *<:O)

Nous avons des adresses IP sur chacun des postes (qui commence par 192
.xxx.x.x afin de se connecter au serveur.... comment savoir si elles
sont privées?
Ben si elles sont en 192, elle le sont obligatoirement.

Comment un routeur peut faire office de firewall?...
En contenant un progiciel pare-feu.

On est vraiment
des billes!
Comme dans le domaine de la souffrance des canards.



Bon, les adresses sont privées, c'est déjà pas mal...

Mais une translation d'adresse NAT ne suffit pas, il faudrait que le
routeur contienne un vrai firewall FSIP

Cela peut être un élément à ajouter, comme un Zyxel Zywall

Maitenant, il est certain qu'il faudrait configurer les antivirus pour
qu'ils fonctionnenet, et passer sur les postes pour faire des netstat
afin de voir les connexions actives...

Bon, au vu de tes connaissances, tu as meilleur temps de faire venir
quelqu'un...


MELI


Avatar
Jean-Francois Ortolo
FKZ wrote:
Jean-François,
Nous avons un modem routeur ADSL. Notre connexion à internet se fait
via ethernet intégré, est-ce cela par le biais d'un routeur?
Nous avons des adresses IP sur chacun des postes (qui commence par 192
.xxx.x.x afin de se connecter au serveur.... comment savoir si elles
sont privées?
Comment un routeur peut faire office de firewall?... On est vraiment
des billes!
FKZ.



Bonjour

Quelle est l'adresse ip de votre serveur - à sa connexion vers le modem ?

Si ce n'est pas une adresse ip privée, c'est que votre modem n'est
pas routeur. Dans ce cas, c'est votre serveur qui fait routeur pour les
clients ayant chacun une adresse ip privée, qui lui sont attachés.

Merci de votre réponse.

Bien à vous.

Jean-François Ortolo

--
Visitez mon site gratuit donnant des Statistiques
et des Historiques Graphiques sur les Courses de Chevaux:
http://www.ortolojf-courses.com

Avatar
FKZ
Message à Jean-François, Meli et ceux qui peuvent m'aider :
Le modem est bien différent du serveur.
Les adresses IP de notre réseau (4 postes + 1 serveur) commence par
192...., selon Meli, il s'agit bien d'adresses privées.
Mac os X est équipé d'un pare feu intégré. Est-ce un bon pare-feu?
Enfin, je ne comprends rien à "la translation de l'adresse NAT" et le
"firewal FSIP". Qu'est-ce que les netstats? et un Zyxel Zywall????
...Je me sens bien plus compétent dans le domaine de la souffrance des
canards, en hiver...
FKZ, Franck.
1 2