OVH Cloud OVH Cloud

coupe feu ou pas coupe feu?

40 réponses
Avatar
Beatrice Dassonville
bonjour à tous,

en activant le partage de fichiers, j'ai découvert dans les préférences
une option coupe feu. Celle ci était désactivée par défaut. Je me pose
donc la question: Si Apple n'active pas par défaut le coupe feu lors de
l'installation du système, cela cache t il quelque chose? Activer le
coupe feu vous paraît il:
nécessaire?
utile?
superflu?
génant?
dangereux?
--
&&
(¡!¡)
BEATRICE--------uuu-----uuu---
ceci n'est qu'un autoportrait dérisoire
pour l'original RV sur http://b.dassonville.free.fr/
Le changement c'est la vie...
adresse permanente: bea@dassonville.net

10 réponses

1 2 3 4
Avatar
Jacques Perrocheau
In article
,
Patrick Stadelmann wrote:

Peux-tu développer (?) ou indiquer une doc accessible au non pro... ;)


Si aucun service n'écoute sur le port en question, le pare-feu ne change
rien, le port apparaît comme fermé. Si un service écoute, le port
apparaitra ouvert ou fermé, selon que le pare-feu laisse ou ne laisse
pas passer la requête.


Monsieur de La Palice n'aurait pas mieux dit. ;-)

Alors pour continuer la discussion je livre ce que j'observe. Un Jaguar
avec quelques services "serveur" ouverts (que du standard) firewall
activé (standard, TdB "Partage"). Si je fais un "Port Scan" avec
"Network Utility" à partir d'une autre machine sur le LAN (Jaguar ou
Panther) il me signale qu'aucun service "n'écoute" (d'ailleurs il reste
ouvert la bouche "ouverte"... sans stopper de lui-même), bien évidemment
si je désactive sur la première machine le firewall, j'ai les réponses
attendues.

Mais peut-être que "Network Utility" fait appel à un programme
nullissime...(?) J'en veux pour preuve, quand je fais la même manip avec
IPNetMonitorX, il "peut" voir quelques services "ouvert" (plusieures
méthodes au choix) mais le résultat n'est pas toujours "fiable"... Une
explication ?

--
Jacques PERROCHEAU
Synthèse et Electrosynthèse Organiques, C.N.R.S. UMR 6510
Université de Rennes I, Campus de Beaulieu, F-35042 RENNES Cedex
Tel: +33 2 23 23 63 74, Fax: +33 2 23 23 63 74


Avatar
Jacques Perrocheau
In article , FiLH wrote:

Sur un port fermé on peut aussi choisir de ne pas répondre port fermé.
Ce qui fait que sur ce port la machine n'apparait pas sur le réseau.


Tu peux nous la refaire ;-). Une porte doit restée ouverte ou fermée, le
plus difficile étant de savoir si elle est ouverte ou fermée... ;-) Ah!
les joies de la double négation.

--
Jacques PERROCHEAU
Synthèse et Electrosynthèse Organiques, C.N.R.S. UMR 6510
Université de Rennes I, Campus de Beaulieu, F-35042 RENNES Cedex
Tel: +33 2 23 23 63 74, Fax: +33 2 23 23 63 74

Avatar
Beatrice Dassonville
FiLH wrote:


Sur un port fermé on peut aussi choisir de ne pas répondre port fermé.
Ce qui fait que sur ce port la machine n'apparait pas sur le réseau.




et en langage pour une nulle, ça donne quoi, stp?
quand est ce que le port est ouvert? quand j'ai activé le partage de
fichiers, par exemple? si je n'active aucun partage, les ports sont tous
fermés?
Maintenant, choisir de ne pas répondre "port fermé" ça se fait comment?
en activant le coupe feu? ou en évitant de l'activer? Désolée, mais je
nage un peu, là.


--
&&
(¡!¡)
BEATRICE--------uuu-----uuu---
ceci n'est qu'un autoportrait dérisoire
pour l'original RV sur http://b.dassonville.free.fr/
Le changement c'est la vie...
adresse permanente:

Avatar
Jacques Perrocheau
In article <400d3993$0$28694$,
Beatrice Dassonville wrote:

Sur un port fermé on peut aussi choisir de ne pas répondre port fermé.
Ce qui fait que sur ce port la machine n'apparait pas sur le réseau.


et en langage pour une nulle, ça donne quoi, stp?


Ce n'est pas toi qui est nulle, c'est la phrase de FilH...

[snip]


--
Jacques PERROCHEAU
Synthèse et Electrosynthèse Organiques, C.N.R.S. UMR 6510
Université de Rennes I, Campus de Beaulieu, F-35042 RENNES Cedex
Tel: +33 2 23 23 63 74, Fax: +33 2 23 23 63 74


Avatar
Mathias TERREAUX
Beatrice Dassonville wrote:
FiLH wrote:


Sur un port fermé on peut aussi choisir de ne pas répondre port fermé.
Ce qui fait que sur ce port la machine n'apparait pas sur le réseau.




et en langage pour une nulle, ça donne quoi, stp?


imagine tu vas chez quelqu'un, tu sonnes à la porte.
la personne te répond 'je suis pas là', tu t'en vas en sachant qu'elle
n'est pas là
si ça ne répond pas tu ne sais pas si il y a vraiment personne :-)

quand est ce que le port est ouvert? quand j'ai activé le partage de
fichiers, par exemple? si je n'active aucun partage, les ports sont tous
fermés?


oui

Maintenant, choisir de ne pas répondre "port fermé" ça se fait comment?
en activant le coupe feu? ou en évitant de l'activer? Désolée, mais je
nage un peu, là.

ça se fait activant le firewall, mais pas avec la config que propose le

menu partage :
avec la config de base :
quelqu'un frappe à un port, le fw répond non, c'est fermé !

avec une config un peu différente tu peux t'arranger pour qu'il ne
réponde rien


Avatar
Beatrice Dassonville
Mathias TERREAUX wrote:


Maintenant, choisir de ne pas répondre "port fermé" ça se fait
comment? en activant le coupe feu? ou en évitant de l'activer?
Désolée, mais je nage un peu, là.

ça se fait activant le firewall, mais pas avec la config que propose le

menu partage :
avec la config de base :
quelqu'un frappe à un port, le fw répond non, c'est fermé !

avec une config un peu différente tu peux t'arranger pour qu'il ne
réponde rien



donc, je résume, si je n'active pas le partage de fichiers, on frappe,
on voit que c'est fermé, et si le firewall est activé, en plus on entend
"c'est fermé ;)"
Il sert donc à rien, ce firewall ...
sauf si quand c'est ouvert, il répond aussi que c'est fermé, pour
tromper l'ennemi ;)
--
&&
(¡!¡)
BEATRICE--------uuu-----uuu---
ceci n'est qu'un autoportrait dérisoire
pour l'original RV sur http://b.dassonville.free.fr/
Le changement c'est la vie...
adresse permanente:


Avatar
FiLH
Jacques Perrocheau writes:

In article , FiLH wrote:

Sur un port fermé on peut aussi choisir de ne pas répondre port fermé.
Ce qui fait que sur ce port la machine n'apparait pas sur le réseau.


Tu peux nous la refaire ;-). Une porte doit restée ouverte ou fermée, le
plus difficile étant de savoir si elle est ouverte ou fermée... ;-) Ah!
les joies de la double négation.


Très simple : une machine qui a un port fermé peut envoyer un paquet
réponse port unreachable, ou... ne pas répondre.

Bref si tu testes mettons le port a.b.c.d:80 et que t'as une réponse
port fermé ça veut dire que t'as quelqu'un de connecté à cette
adresse, mais dont le port 80 est fermé.

Si t'as pas de réponse... ben tu sais rien. (Et ton correspondant est
en prime obligé d'attendre le timeout pour se conformer aux standards).

FiLH.



--
FiLH photography. A taste of freedom in a conventional world.
Web: http://www.filh.org e-mail
FAQ fr.rec.photo : http://frp.parisv.com/
Sitafoto la photo a Bordeaux : http://sitafoto.free.fr/


Avatar
FiLH
Jacques Perrocheau writes:

In article <400d3993$0$28694$,
Beatrice Dassonville wrote:

Sur un port fermé on peut aussi choisir de ne pas répondre port fermé.
Ce qui fait que sur ce port la machine n'apparait pas sur le réseau.


et en langage pour une nulle, ça donne quoi, stp?


Ce n'est pas toi qui est nulle, c'est la phrase de FilH...


Un peu condensée mais moins nulle que tu ne le prétends.
Tu verras quand un ingé sys malicieux laissera des requettes ident
partir en timeout et que t'as 15 utilisateurs au cul qui te demandent
ce qu'il se passe parce que ça rame ce que ça veut dire cette phrase
:)

FiLH Qu'à testé pour vous...

--
FiLH photography. A taste of freedom in a conventional world.
Web: http://www.filh.org e-mail
FAQ fr.rec.photo : http://frp.parisv.com/
Sitafoto la photo a Bordeaux : http://sitafoto.free.fr/



Avatar
FiLH
Beatrice Dassonville writes:

Mathias TERREAUX wrote:


Maintenant, choisir de ne pas répondre "port fermé" ça se fait
comment? en activant le coupe feu? ou en évitant de l'activer?
Désolée, mais je nage un peu, là.

ça se fait activant le firewall, mais pas avec la config que propose

le menu partage :
avec la config de base :
quelqu'un frappe à un port, le fw répond non, c'est fermé !
avec une config un peu différente tu peux t'arranger pour qu'il ne
réponde rien



donc, je résume, si je n'active pas le partage de fichiers, on frappe,
on voit que c'est fermé, et si le firewall est activé, en plus on
entend "c'est fermé ;)"

Il sert donc à rien, ce firewall ...
sauf si quand c'est ouvert, il répond aussi que c'est fermé, pour
tromper l'ennemi ;)


Pas tout à fait : il répond ce que tu veux suivant qui demande en
prime.

Sinon la machine a une réponse standard. L'avantage du Firewall est de
pouvoir paramétrer la réponse.

FiLH



--
FiLH photography. A taste of freedom in a conventional world.
Web: http://www.filh.org e-mail
FAQ fr.rec.photo : http://frp.parisv.com/
Sitafoto la photo a Bordeaux : http://sitafoto.free.fr/



Avatar
Beatrice Dassonville
FiLH wrote:
Beatrice Dassonville writes:
Il sert donc à rien, ce firewall ...


Pas tout à fait : il répond ce que tu veux suivant qui demande en
prime.
Sinon la machine a une réponse standard. L'avantage du Firewall est de
pouvoir paramétrer la réponse.



attends, j'ai pas vu d'options dans la rubrique coupe feu, juste la
possibilité d'activer ou pas. Je parle du coupe feu des préférences
partage de mon Mac OS X.3.


--
&&
(¡!¡)
BEATRICE--------uuu-----uuu---
ceci n'est qu'un autoportrait dérisoire
pour l'original RV sur http://b.dassonville.free.fr/
Le changement c'est la vie...
adresse permanente:


1 2 3 4