OVH Cloud OVH Cloud

coupe feu ou pas coupe feu?

40 réponses
Avatar
Beatrice Dassonville
bonjour à tous,

en activant le partage de fichiers, j'ai découvert dans les préférences
une option coupe feu. Celle ci était désactivée par défaut. Je me pose
donc la question: Si Apple n'active pas par défaut le coupe feu lors de
l'installation du système, cela cache t il quelque chose? Activer le
coupe feu vous paraît il:
nécessaire?
utile?
superflu?
génant?
dangereux?
--
&&
(¡!¡)
BEATRICE--------uuu-----uuu---
ceci n'est qu'un autoportrait dérisoire
pour l'original RV sur http://b.dassonville.free.fr/
Le changement c'est la vie...
adresse permanente: bea@dassonville.net

10 réponses

1 2 3 4
Avatar
Mathias TERREAUX
Beatrice Dassonville wrote:


donc, pour résumer, tu me conseilles de l'activer ou pas, le coupe feu?

sachant que par défaut aucun partage n'est activé, sauf celui d'imprimante




tu peux l'activer sans soucis, ça mange pas de pain

Avatar
jperrocheau
Beatrice Dassonville wrote:

et alors, je fais quoi? j'active ou pas, ce pare feu?


Tu actives.

Enfin, même si j'ai pas tout compris, et loin de là, personne ne m'ayant
dit que ça pouvait être dangereux, j'ai activé le pare feu.


Comme tu ne le règleras pas "à la main" tu ne peux pas faire de grosses
bêtises... Simplement si un service exotique ne marche pas (iChat,
Gnutella, VNC, Partage de musique avec iTunes, Retrospect...) il faudra
intervenir dans cet onglet du TdB Partage.

--
Jacques PERROCHEAU
______________________________________________________________
e-mail: mailto:

Avatar
Beatrice Dassonville
Jacques Perrocheau wrote:

Comme tu ne le règleras pas "à la main" tu ne peux pas faire de grosses
bêtises... Simplement si un service exotique ne marche pas (iChat,
Gnutella, VNC, Partage de musique avec iTunes, Retrospect...) il faudra
intervenir dans cet onglet du TdB Partage.

merci Jacques,

je ne fais pas grand chose d'exotique avec mes machines. Quand même, il
m'arrive d'utiliser iChat. D'habitude, jamais je n'ai à activer le
partage pour utiliser iChat. Est ce qu'iChat est conçu pour activer ce
partage tout seul? Si ça ne marche pas, faudra t il désactiver le pare
feu ou plutôt activer le partage iChat?


--
&&
(°!°)
BEATRICE--------uuu-----uuu---
ceci n'est qu'un autoportrait dérisoire
pour l'original RV sur http://b.dassonville.free.fr/
Le changement c'est la vie...
adresse permanente:

Avatar
Jacques Perrocheau
In article ,
Beatrice Dassonville wrote:

merci Jacques,
je ne fais pas grand chose d'exotique avec mes machines. Quand même, il
m'arrive d'utiliser iChat. D'habitude, jamais je n'ai à activer le
partage pour utiliser iChat.


??? Petit contre-sens... Oui tant que tu n'as pas activé le Firewall, tu
n'avais pas à t'occuper d'ouvrir des ports pour que cela fonctionne, si
tu l'actives, tu auras à t'en occuper pour les services qui ne sont pas
listés dans l'onglet "Services" du TdB Partage.

Est ce qu'iChat est conçu pour activer ce
partage tout seul?


Non, mais dans Panther tu n'auras pas à chercher les numéro des ports,
ils sont "pré-inscrits" pour iChat Rendezvous et AOL IM juste à faire
New... pui à coisir dans la liste à l'onglet Firewall. Si tu es encore
en Jaguar, il y a un article à la kbase qui indique ce qu'il faut faire.


Si ça ne marche pas, faudra t il désactiver le pare feu ou plutôt
activer le partage iChat?


??

Voir ci-dessus.

--
Jacques PERROCHEAU
Synthèse et Electrosynthèse Organiques, C.N.R.S. UMR 6510
Université de Rennes I, Campus de Beaulieu, F-35042 RENNES Cedex
Tel: +33 2 23 23 63 74, Fax: +33 2 23 23 63 74

Avatar
Beatrice Dassonville
Jacques Perrocheau wrote:


??? Petit contre-sens... Oui tant que tu n'as pas activé le Firewall, tu
n'avais pas à t'occuper d'ouvrir des ports pour que cela fonctionne,


c'est cela, oui, je n'ai pas eesayé d'iChatter depuis que j'ai activé le
parefeu


si tu l'actives, tu auras à t'en occuper pour les services qui ne sont pas
listés dans l'onglet "Services" du TdB Partage.


tu veux dire, ceux qui sont listés et que je n'ai pas sélectionnés dans
l'onglet pare feu, parce que je ne vois rien concernant iChat dans
l'onglet services, mais bel et bien dans l'onglet pare feu

Non, mais dans Panther tu n'auras pas à chercher les numéro des ports,
ils sont "pré-inscrits" pour iChat Rendezvous et AOL IM juste à faire
New... pui à coisir dans la liste à l'onglet Firewall. ben voilà, c'est compris, sauf peut être cette confusion ? entre les
onglets. Suis allée dans l'onglet pare feu, ai rajouté ICQ, IRC, MSN, et

tout ce que j'utilise parfois, horloge réseau aussi (aurais pas pensé à
ça, mais ça marche pas non plus si le pare feu est activé).
Ceci dit, je me demande bien comment, alors que le pare feu est activé,
Microsft voit quand je passe sur leur site que je suis sur Mozilla et
que j'ai un Mac. Y a quand même des petits trous? Est ce tout ce qu'ils
peuvent voir?


--
&&
(¡!¡)
BEATRICE--------uuu-----uuu---
ceci n'est qu'un autoportrait dérisoire
pour l'original RV sur http://b.dassonville.free.fr/
Le changement c'est la vie...
adresse permanente:

Avatar
benoistf
Beatrice Dassonville wrote:

Non, mais dans Panther tu n'auras pas à chercher les numéro des ports,
ils sont "pré-inscrits" pour iChat Rendezvous et AOL IM juste à faire
New... pui à coisir dans la liste à l'onglet Firewall. ben voilà, c'est
compris, sauf peut être cette confusion ? entre les
onglets. Suis allée dans l'onglet pare feu, ai rajouté ICQ, IRC, MSN, et

tout ce que j'utilise parfois, horloge réseau aussi (aurais pas pensé à
ça, mais ça marche pas non plus si le pare feu est activé).
Bah même sans les rajouter dans la liste, ICQ et MSN fonctionnent

parfaitement. J'imagine que dans ces cas, cela ne concerne que les
fonctions de transferts de fichiers?

Ceci dit, je me demande bien comment, alors que le pare feu est activé,
Microsft voit quand je passe sur leur site que je suis sur Mozilla et
que j'ai un Mac. Y a quand même des petits trous? Est ce tout ce qu'ils
peuvent voir?
Désolé, j'ai rien compris. :)


--
Benoist


Avatar
patpro
In article <40114995$0$1168$,
Beatrice Dassonville wrote:

Ceci dit, je me demande bien comment, alors que le pare feu est activé,
Microsft voit quand je passe sur leur site que je suis sur Mozilla et
que j'ai un Mac. Y a quand même des petits trous? Est ce tout ce qu'ils
peuvent voir?


c'est ton Navigateur qui le dit au serveur web

patpro

--
je cherche un poste d'admin UNIX/Mac
http://patpro.net/cv.php

Avatar
Beatrice Dassonville
Benoist Felsenheld wrote:

Ceci dit, je me demande bien comment, alors que le pare feu est activé,
Microsft voit quand je passe sur leur site que je suis sur Mozilla et
que j'ai un Mac. Y a quand même des petits trous? Est ce tout ce qu'ils
peuvent voir?


Désolé, j'ai rien compris. :)

pas grave, j'ai sûrement pas été claire ;)

patpro m'a comprise quand même puisqu'il me répond.

--
&&
(¡!¡)
BEATRICE--------uuu-----uuu---
ceci n'est qu'un autoportrait dérisoire
pour l'original RV sur http://b.dassonville.free.fr/
Le changement c'est la vie...
adresse permanente:


Avatar
jperrocheau
Beatrice Dassonville wrote:

si tu l'actives, tu auras à t'en occuper pour les services qui ne sont
pas listés dans l'onglet "Services" du TdB Partage.


tu veux dire, ceux qui sont listés et que je n'ai pas sélectionnés dans
l'onglet pare feu, parce que je ne vois rien concernant iChat dans
l'onglet services, mais bel et bien dans l'onglet pare feu


Oui.

Non, mais dans Panther tu n'auras pas à chercher les numéro des ports,
ils sont "pré-inscrits" pour iChat Rendezvous et AOL IM juste à faire
New... pui à coisir dans la liste à l'onglet Firewall. ben voilà, c'est
compris, sauf peut être cette confusion ? entre les


onglets. Suis allée dans l'onglet pare feu, ai rajouté ICQ, IRC, MSN, et
tout ce que j'utilise parfois, horloge réseau aussi (aurais pas pensé à
ça, mais ça marche pas non plus si le pare feu est activé).


"Horloge réseau", ne doit concerner que ceux qui veulent mettre un
serveur de temps sur leur machine.. Mon client NTP marche très bien sans
cela.

Ceci dit, je me demande bien comment, alors que le pare feu est activé,
Microsft voit quand je passe sur leur site que je suis sur Mozilla et
que j'ai un Mac. Y a quand même des petits trous? Est ce tout ce qu'ils
peuvent voir?


patpro t'a répondu.


--
Jacques PERROCHEAU
______________________________________________________________
e-mail: mailto:


Avatar
erato11
Paul GABORIT wrote in message
Un cheval de troie fonctionne souvent dans les deux sens.

Si c'est lui qui va se connecter vers l'extérieur, effectivement les règlages
par défaut ne protègent en rien.

Si par contre, il décide de se mettre en attente d'une connexion de son
«maître» sur un port non prévu, là le firewall fait son boulot.

Or de nombreux virus ou chevaux de troie procèdent comme cela : ils se
connectent à l'extérieur pour informer leur auteur qu'ils sont installés sur
tel ou tel adresse IP. Puis, ils ouvrent un ports en attente de connexion. La
première opération n'est pas bloquée par le firewall mais la seconde ne pourra
pas fonctionner (c'est le cas du petit dernier pour Windows : Bagle).

Pour mieux se protèger (empêcher la première opération), il faut effectivement
un règlage plus fin mais qui, par définition, ne peut pas être fait par un
simple firewall (comme ipfw) puisqu'il faut détecter l'application qui demande
la connexion pour filtrer correctement.



Salut,

Une solution pour sortir couvert sur internet serait-elle de créer un
compte non administrateur consacré uniquement aux connexions internet
exotiques ou longues en durée ?
Merci.
Lo

1 2 3 4