OVH Cloud OVH Cloud

Firewall de XP - Ouverture d'un port

13 réponses
Avatar
Philippe Boulet
Bonjour,

Quand, dans le firewall de XP on autorise FTP est-il normal que le
port 21apparaisse "open" dans le test de Shields Up même sans serveur
FTP ou avec un serveur FTP "off-line" ?

Sans serveur FTP, évidement.

Différent avec ZA ou il apparait "stealth".


--
J'emmerde les spammeurs.
Mon adresse est valide, l'a toujours été et le restera.

10 réponses

1 2
Avatar
-
Bonjour,

Quand, dans le firewall de XP on autorise FTP est-il normal que le
port 21apparaisse "open" dans le test de Shields Up même sans serveur
FTP ou avec un serveur FTP "off-line" ?

Sans serveur FTP, évidement.

Différent avec ZA ou il apparait "stealth".


Faut pas utiliser le firewall de XP, mais utiliser à sa place au moins

ZA, tout simplement...
D'autant que le nouveau firewall de XP n'est guère plus efficace que
l'ancien, dans le sens où il ne filtre toujours pas les connexions
sortantes.

@+, "-".

Avatar
JacK
sur les news:
Salut Philippe Boulet qui signalait:
Bonjour,

Quand, dans le firewall de XP on autorise FTP est-il normal que le
port 21apparaisse "open" dans le test de Shields Up même sans serveur
FTP ou avec un serveur FTP "off-line" ?

Sans serveur FTP, évidement.

Différent avec ZA ou il apparait "stealth".


Il n'y a aucune raison d'ouvrir le port 21 si tu n'as pas de serveur FTP :
tu pourras télécharger depuis un site FTP et ton port 21 apparaîtra stealth.
--
JacK

Avatar
Christian
le sam., 11 sept. 2004 20:34:19 GMT, JacK écrivait sur
fr.comp.securite.virus

Il n'y a aucune raison d'ouvrir le port 21 si tu n'as pas de serveur
FTP : tu pourras télécharger depuis un site FTP et ton port 21
apparaîtra stealth.


oui mais quand on utilise un client FTP il faut bien ouvrir le port 21 en
sortie et le 20 en entrée non ?

--
Christian (enlever le H de mon e-mail)

Avatar
JacK
sur les news:
Salut Christian qui
signalait:
le sam., 11 sept. 2004 20:34:19 GMT, JacK écrivait sur
fr.comp.securite.virus

Il n'y a aucune raison d'ouvrir le port 21 si tu n'as pas de serveur
FTP : tu pourras télécharger depuis un site FTP et ton port 21
apparaîtra stealth.


oui mais quand on utilise un client FTP il faut bien ouvrir le port
21 en sortie et le 20 en entrée non ?


WF ne filtre que le IN donc il n'y a rien à ouvrir du tout. Tu inities la
connexion sur le port distant, c'est tout. si tu as une alerte du FW te
demandant dde débloquer l'application, tu acceptes et les ports nécessaires
(ils peuvent être autres que le 20 FTPData si le serveur est en PASV) seront
ouverts dynamiquement quand nécessaire et bloquer dès que ce ne le sera
plus. La config de WF est sur Optimix.
--
http://www.optimix.be.tf /MVP WindowsXP/ http://websecurite.org
http://www.msmvps.com/XPditif/
http://experts.microsoft.fr/longhorn4u/
*Helping you void your warranty since 2000*
---***ANTISPAM***---
Click on the link to answer -Cliquez sur le lien pour répondre
http://www.cerbermail.com/?csaLJS6yvZ
@(*0*)@ JacK


Avatar
Christian
le sam., 11 sept. 2004 21:15:39 GMT, JacK écrivait sur
fr.comp.securite.virus

oui mais quand on utilise un client FTP il faut bien ouvrir le port
21 en sortie et le 20 en entrée non ?


WF ne filtre que le IN donc il n'y a rien à ouvrir du tout.


ben par où ça passe ?

si tu as une alerte du FW te demandant dde débloquer l'application,
tu acceptes et les ports nécessaires seront ouverts


ah oui on ouvre quand même quelque chose alors ? (quoi donc ?)

--
Christian (enlever le H de mon e-mail)


Avatar
Philippe Boulet
On Sat, 11 Sep 2004 21:45:22 +0200, "-"
wrote:

Bonjour,

Quand, dans le firewall de XP on autorise FTP est-il normal que le
port 21apparaisse "open" dans le test de Shields Up même sans serveur
FTP ou avec un serveur FTP "off-line" ?

Différent avec ZA ou il apparait "stealth".


Faut pas utiliser le firewall de XP, mais utiliser à sa place au moins
ZA, tout simplement...


Pas la question.
Troll en vue.
Plonk ?

D'autant que le nouveau firewall de XP n'est guère plus efficace que
l'ancien, dans le sens où il ne filtre toujours pas les connexions
sortantes.


Et alors ?
Plonk !

--
J'emmerde les spammeurs.
Mon adresse est valide, l'a toujours été et le restera.


Avatar
Philippe Boulet
On Sat, 11 Sep 2004 22:34:19 +0200, "JacK" wrote:

sur les news:
Salut Philippe Boulet qui signalait:

Quand, dans le firewall de XP on autorise FTP est-il normal que le
port 21apparaisse "open" dans le test de Shields Up même sans serveur
FTP ou avec un serveur FTP "off-line" ?

Différent avec ZA ou il apparait "stealth".


Il n'y a aucune raison d'ouvrir le port 21 si tu n'as pas de serveur FTP :
tu pourras télécharger depuis un site FTP et ton port 21 apparaîtra stealth.


Merci, je sais.
Mais le serveur FTP n'est pas toujours en service. et je n'ai pas
l'intention de changer la config à chaque fois que je le lance ou
l'arrete.
Je viens de passer à celui de XP pour une raison qui n'est pas le
propos ici et je m'étonne du comportement différent.


--
J'emmerde les spammeurs.
Mon adresse est valide, l'a toujours été et le restera.


Avatar
Philippe Boulet
On Sat, 11 Sep 2004 22:34:19 +0200, "JacK" wrote:

sur les news:
Salut Philippe Boulet qui signalait:

Quand, dans le firewall de XP on autorise FTP est-il normal que le
port 21apparaisse "open" dans le test de Shields Up même sans serveur
FTP ou avec un serveur FTP "off-line" ?

Différent avec ZA ou il apparait "stealth".


Il n'y a aucune raison d'ouvrir le port 21 si tu n'as pas de serveur FTP :
tu pourras télécharger depuis un site FTP et ton port 21 apparaîtra stealth.


Merci, je sais.
Mais le serveur FTP n'est pas toujours en service. et je n'ai pas
l'intention de changer la config à chaque fois que je le lance ou
l'arrete.
Je viens de passer à celui (le firewall) de XP pour une raison qui
n'est pas le propos ici et je m'étonne du comportement différent.


--
J'emmerde les spammeurs.
Mon adresse est valide, l'a toujours été et le restera.


Avatar
Dominique Blas
Philippe Boulet wrote:

Bonjour,

Quand, dans le firewall de XP
Ah XP est équipé d'un firewall ?

Mince c'est pour se donner bonne conscience que $soft appelle cela ainsi ?

On en apprend tous les jours.
:-)

db

--
email : usenet blas net

Avatar
Philippe Boulet
On Sun, 12 Sep 2004 00:56:16 +0200, Dominique Blas
wrote:

Ah XP est équipé d'un firewall ?
Mince c'est pour se donner bonne conscience que $soft appelle cela ainsi ?


Et de manière moins trollesque, tu en a quoi à dire ?
A part que tu aurais la trouille d'un troyen ?
Venu d'on ne sais


--
J'emmerde les spammeurs.
Mon adresse est valide, l'a toujours été et le restera.

1 2