OVH Cloud OVH Cloud

Firewall

25 réponses
Avatar
Eric
Bientôt connecté à l'ADSL, je souhaiterais acquérir un logiciel
anti-intrusion, firewall

Qui peut me renseigner ?

Merci

10 réponses

1 2 3
Avatar
Yobonoo
le 27/11/03 13:45, Pascal H. a écrit :

Tu peux tester les ports ouverts sur ta machine à partir de cette adresse :
<http://check.sdv.fr/>




Je suis allé voir le site, et moi qui ne suis pas du tout parano, ma truffe
neuronale s'est mise à gigoter...

Ce site ne se présente pas, on ne sait pas s'il est amateur, indépendant,
s'il fait partie d'un groupe, d'une université, bref on sait pas trop à qui
on a affaire, si ce n'est à Salim pour le courriel en bas de page.
La seule marque d'appartenance (?) est révélée par le bandeau des Dernières
Nouvelles d'Alsace qui tourne en boucle, mais ça peut être une pièce
rapportée.

Qui me dit qu'à l'issue du test, le bonhomme ne va pas en profiter pour
traîner dans mes couloirs et aspirer tous mes trucs et astuces pour bien
dompter ma panthère ?


Yobonoo
--
Pour me causer en catimini, laissez donc Vozarm à l'entrée.
Avatar
Pascal H.
Le Thu, 27 Nov 2003 19:54:08 +0100, Yobonoo a écrit :

Tu peux tester les ports ouverts sur ta machine à partir de cette adresse :
<http://check.sdv.fr/>




Je suis allé voir le site, et moi qui ne suis pas du tout parano, ma truffe
neuronale s'est mise à gigoter...

Ce site ne se présente pas, on ne sait pas s'il est amateur, indépendant,
s'il fait partie d'un groupe, d'une université, bref on sait pas trop à qui
on a affaire, si ce n'est à Salim pour le courriel en bas de page.
La seule marque d'appartenance (?) est révélée par le bandeau des Dernières
Nouvelles d'Alsace qui tourne en boucle, mais ça peut être une pièce
rapportée.



En bas de page il y a marqué : "(c) 2001 SdV Plurimedia"
c'est donc signé. Si ça t'inquiètes vraiment avec google tu recherches
les termes "sdv plurimedia" et la première réponse sur laquelle tu
tombes c'est : <http://www.sdv.fr> site à partir duquel est issue la page
mystérieuse ;-)

Qui me dit qu'à l'issue du test, le bonhomme ne va pas en profiter pour
traîner dans mes couloirs et aspirer tous mes trucs et astuces pour bien
dompter ma panthère ?



Absolument rien. Tu as raison ne fait pas le test cela pourrait être
dangereux. D'ailleurs ne surfe plus sur le web, n'importe quelle page peut
executer un test semblable sur ta machine sans que tu en soit
préalablement averti. Ne postes plus sur les forums, l'adresse ip de ta
panthère apparait dans tes messages et on peut alors tester les ports
ouverts de ta machine et venir dompter ton félin.

--
Pascal
Avatar
Yobonoo
le 27/11/03 20:21, Pascal H. a écrit :

Qui me dit qu'à l'issue du test, le bonhomme ne va pas en profiter pour
traîner dans mes couloirs et aspirer tous mes trucs et astuces pour bien
dompter ma panthère ?



Absolument rien. Tu as raison ne fait pas le test cela pourrait être
dangereux. D'ailleurs ne surfe plus sur le web, n'importe quelle page peut
executer un test semblable sur ta machine sans que tu en soit
préalablement averti. Ne postes plus sur les forums, l'adresse ip de ta
panthère apparait dans tes messages et on peut alors tester les ports
ouverts de ta machine et venir dompter ton félin.




Bigre !
...mais alors, si demain je vais à la poste payer mon colis de fraises
tagada et de boules coco avec un chèque (oui, je les commande en Azerbaijan,
c'est moins cher et surtout de meilleur qualité) on va sucer mon numéro de
compte et cambrioler tous mes euros et leurs centimes ?
T'as raison, vaut mieux payer par Paypal !


Yobonoo
--
Les chevaux sont tous des ongulés.
Mais ce n'est pas une raison pour les prendre pour des cons.
Pierre Desproges
Avatar
yvon.thoravalNO
Pascal H. ?.invalid> wrote:


En bas de page il y a marqué : "(c) 2001 SdV Plurimedia"
c'est donc signé. Si ça t'inquiètes vraiment avec google tu recherches
les termes "sdv plurimedia" et la première réponse sur laquelle tu
tombes c'est : <http://www.sdv.fr> site à partir duquel est issue la page
mystérieuse ;-)



tiens j'ai vu sur la page <> de ce même site que l'on pouvait tester
l'existence d'une adresse email (indisp actuellement).

sais-tu comment ça se fait ???
--
Yvon Thoraval
Avatar
Pascal H.
Le Fri, 28 Nov 2003 08:57:39 +0100, Yvon Thoraval a écrit :

tiens j'ai vu sur la page <> de ce même site que l'on pouvait tester
l'existence d'une adresse email (indisp actuellement).

sais-tu comment ça se fait ???



Non je n'en ai qu'une vague idée, faudrait fouiller sur google pour
trouver la méthode. Par contre je suppose que le test ne marche plus
depuis la mise en place du "célèbre" sitefinder par verisign.

--
Pascal
Avatar
yvon.thoravalNO
Pascal Bezou wrote:


Par défaut, non, mais si tu actives volontairement des services, oui,
mais il y en a un d'intégré.



Il y a qqc que je ne pige pas trop sur ces FireWall et MacOS X.
Si j'ouvre des services c'est pour qu'ils soient utilisés non ?
Je viens juste de faire un scan sur ma machine, voici ce qui est ouvert
:

http ouvert 80/tcp World Wide Web HTTP
svrloc ouvert 427/tcp Server Location
printer ouvert 515/tcp spooler (lpd)
afpovertcp ouvert 548/tcp AFP over TCP
ipp ouvert 631/tcp Internet Printing Protocol see http://www.cups.org
ajp13 ouvert 8009/tcp Apache JServ Protocol 1.3
http-proxy ouvert 8080/tcp Common HTTP proxy/second web server port

ce qui est ouvert est ce qui est utile, le firewall est-il donc inutile
dans ce cas ?

FireWall ne serait utile que dans le cas où l'on souhaite un accès
différent de l'extérieur et du LAN ?

par exemple de l'extérieur je pourrais fermer les ports (515 et 631)
relatifs à mon imprimante.

Mais est-ce que MacOS X sait (sans bidouille à la ligne de commande)
gérer celà ???
--
Yvon Thoraval
Avatar
yvon.thoravalNO
Pascal H. ?.invalid> wrote:

depuis la mise en place du "célèbre" sitefinder par verisign.



quelle est cette célébrité ???
--
Yvon Thoraval
Avatar
Pascal H.
Le Fri, 28 Nov 2003 09:17:55 +0100, Yvon Thoraval a écrit :

depuis la mise en place du "célèbre" sitefinder par verisign.



quelle est cette célébrité ???



Toi tu reviens d'un séjour sur une île déserte :-)

<http://domaines.info/dossier.php?dossier_id=8>

<http://www.whois.sc/verisign-dns/>

<http://www.icann.org/general/wildcard-history.htm>

--
Pascal
Avatar
yvon.thoravalNO
Pascal H. ?.invalid> wrote:

>> depuis la mise en place du "célèbre" sitefinder par verisign.
>
> quelle est cette célébrité ???

Toi tu reviens d'un séjour sur une île déserte :-)

[3 adresses]



tanxs, je me déplace constamment avec mon île déserte...


--
Yvon Thoraval
Avatar
Pascal H.
Le Fri, 28 Nov 2003 09:12:50 +0100, Yvon Thoraval a écrit :

Si j'ouvre des services c'est pour qu'ils soient utilisés non ?
Je viens juste de faire un scan sur ma machine, voici ce qui est ouvert
:

http ouvert 80/tcp World Wide Web HTTP
svrloc ouvert 427/tcp Server Location
printer ouvert 515/tcp spooler (lpd)
afpovertcp ouvert 548/tcp AFP over TCP
ipp ouvert 631/tcp Internet Printing Protocol see http://www.cups.org
ajp13 ouvert 8009/tcp Apache JServ Protocol 1.3
http-proxy ouvert 8080/tcp Common HTTP proxy/second web server port

ce qui est ouvert est ce qui est utile, le firewall est-il donc inutile
dans ce cas ?




FireWall ne serait utile que dans le cas où l'on souhaite un accès
différent de l'extérieur et du LAN ?

par exemple de l'extérieur je pourrais fermer les ports (515 et 631)
relatifs à mon imprimante.



Ainsi que le port 80 par exemple, étant donné que tu n'héberges pas de
site internet sur ta machine (seule la page par défaut d'apache apparait
en ce moment :)
Tu n'as pas non plus besoin de laisser l'accès à ton proxy (Apache
Tomcat/4.1.24) ouvert.

Mais est-ce que MacOS X sait (sans bidouille à la ligne de commande)
gérer celà ???



Joker.


--
Pascal
1 2 3