OVH Cloud OVH Cloud

Ports ouverts = danger ?

9 réponses
Avatar
etiab
Bonjour,


J'ai Win98 SE et IE6.
J'ai fait un scan ce matin sur http://scan.sygate.com/quickscan.html
Résultat : tous les ports testés sont fermés sauf le 8 et surtout le 139 :
NetBIOS. En commentaire sur ce dernier port il est dit que je pourrais
partager mon disque dur avec le monde entier :((
et que c'est un port qu'il est très dangereux de laisser ouvert...

Merci de me dire ce que vous en pensez et quelle est la solution.

--
François

9 réponses

Avatar
Jceel
"etiab" a écrit dans le message de news:
uv$
Bonjour,


J'ai Win98 SE et IE6.
J'ai fait un scan ce matin sur http://scan.sygate.com/quickscan.html
Résultat : tous les ports testés sont fermés sauf le 8 et surtout le 139 :
NetBIOS. En commentaire sur ce dernier port il est dit que je pourrais
partager mon disque dur avec le monde entier :((
et que c'est un port qu'il est très dangereux de laisser ouvert...

Merci de me dire ce que vous en pensez et quelle est la solution.

--
François

il faut les fermer dans ton fire-wall... tous tes ports doivent etre "
stealth" si tu fais le test



--
@++++Jceel

En vérité je te le dis mais sous O E
internaute indécis pour le HacheuTeuMeuLeu
seul le click droit Control+F deux
la lumière t'apportera C'est ce qu'il y a de mieux
netevangile..selon Jceel.livre du windows.psaume alt-255..verset ÿp
Jceel http://jceel.free.fr l'hyper du gratuit du net
Founding Chairman of the International Pebkac Busters Company
Avatar
etiab
Jceel <Médor@ rofl .Ouah.Ouah.org> m'écrit:

"etiab" a écrit dans le message de news:
uv$
Bonjour,


J'ai Win98 SE et IE6.
J'ai fait un scan ce matin sur http://scan.sygate.com/quickscan.html
Résultat : tous les ports testés sont fermés sauf le 8 et surtout le
139 : NetBIOS. En commentaire sur ce dernier port il est dit que je
pourrais partager mon disque dur avec le monde entier :((
et que c'est un port qu'il est très dangereux de laisser ouvert...

Merci de me dire ce que vous en pensez et quelle est la solution.

--
François

il faut les fermer dans ton fire-wall... tous tes ports doivent etre "
stealth" si tu fais le test




Je n'ai jamais eu de fire-wall parce-qu'il paraît que certains empêchent
l'accès à des pages web. Pourrais-tu m'en conseiller un Jceel ?


--
François
Avatar
etiab
Sniper m'écrit:

etiab a gravé sur son écran :

Je n'ai jamais eu de fire-wall parce-qu'il paraît que certains
empêchent l'accès à des pages web. Pourrais-tu m'en conseiller un
Jceel ?



Comme Jceel a l'air d'être à l'apéro.... ;-)
Je te conseille Kerio 2.1.5 gratuit et dispo ici:
http://kerio215.free.fr
Tout y est ! install En, patch Fr, règles à se taper à la mimine (eh
oui, on n'a rien sans rien ...) et tips pour améliorer.
Bonne bidouille ;-)




Bonsoir,

Merci Sniper mais c'est la "bidouille" qui me fait peur vu que je n'y
connais rien.
A quoi ça sert un firewall ? Pourrais-je avoir de la doc sur ce sujet sur le
Net ?

Et aussi, que pensez-vous de l'affirmation sur mon "port 139" disant que je
pourrais
partager mon disque dur avec le monde entier ?


Merci d'avance

--
François
Avatar
Michel Doucet
Salut à toi *Sniper*, tu nous disais ce jeudi 30/12/2004 dans
<news: vers 19:03:33 ce qui suit :

http://kerio215.free.fr
Tout y est ! install En, patch Fr, règles à se taper à la mimine (eh oui, on
n'a rien sans rien ...) et tips pour améliorer.
Bonne bidouille ;-)



Le learning mode est bien aussi ... et pas besoin des mimines à part
pour dire oui/non :D

--
L'erreur est de croire qu'on est seul devant ses problèmes !
Utilisez Firefox - Thunderbird - MesNews .... le tiercé gagnant ;) ICQ#
225201643
Avatar
JacK
In news:uv$, Hello
etiab who typed/qui écrivait:
Bonjour,


J'ai Win98 SE et IE6.
J'ai fait un scan ce matin sur http://scan.sygate.com/quickscan.html
Résultat : tous les ports testés sont fermés sauf le 8 et surtout le
139 : NetBIOS. En commentaire sur ce dernier port il est dit que je
pourrais partager mon disque dur avec le monde entier :((
et que c'est un port qu'il est très dangereux de laisser ouvert...

Merci de me dire ce que vous en pensez et quelle est la solution.



Commence déjà à désolidariser NetBIOS avec TCP/IP :

Voir ici : http://perso.wanadoo.fr/websecurite/bondage.htm

Ensuite installe un FW.
--
http://www.optimix.be.tf MVP Windows Security http://websecurite.org
http://www.msmvps.com/XPditif/ http://experts.microsoft.fr/longhorn4u/
Helping you void your warranty since 2000
---**ANTISPAM**---
Click on the link to answer -Cliquez sur le lien pour répondre
http://www.cerbermail.com/?csaLJS6yvZ
@(0)@ JacK
Avatar
etiab
Sniper écrit:

L'ami Michel Doucet nous a écrit le 30/12/2004, Saint Roger :

Le learning mode est bien aussi ... et pas besoin des mimines à part
pour dire oui/non



Oui mais non. Pour ça, il faut déjà avoir quelques notions de ce qu'on
peut autoriser ou pas. Et un débutant aura tendance à tout bloquer ou
à libérer sans vraiment savoir.




Un grand débutant (comme moi) peut-il installer Kerio 2.1.5 ou a-t-il besoin
d'aide ?

--
François
Avatar
etiab
JacK m'écrit:

In news:uv$, Hello
etiab who typed/qui écrivait:
Bonjour,


J'ai Win98 SE et IE6.
J'ai fait un scan ce matin sur http://scan.sygate.com/quickscan.html
Résultat : tous les ports testés sont fermés sauf le 8 et surtout le
139 : NetBIOS. En commentaire sur ce dernier port il est dit que je
pourrais partager mon disque dur avec le monde entier :((
et que c'est un port qu'il est très dangereux de laisser ouvert...

Merci de me dire ce que vous en pensez et quelle est la solution.



Commence déjà à désolidariser NetBIOS avec TCP/IP :

Voir ici : http://perso.wanadoo.fr/websecurite/bondage.htm

Ensuite installe un FW.




J'ai essayé sans succès. Tout ce que j'ai réussi à faire c'est déconnecter
mon modem ( => assistance Wanadoo :(
Est-ce que Kerio 2.1.5 permet de fermer le port 139 ?

--
François
Avatar
etiab
Sniper m'écrit:

En ce vendredi 31/12/2004, jour de la Saint Sylvestre, l'honorable
etiab dit à ses disciples:

Un grand débutant (comme moi) peut-il installer Kerio 2.1.5 ou
a-t-il besoin d'aide ?



De "grands débutants" ont installé Kerio et l'ont paramétré avec les
règles éditées sur ma page et ils s'en sont bien tirés. Ca a l'air
rébarbatif au premier abord de devoir configurer régle par règle, mais
c'est malheureusement la seule solution.
Attention de respecter scrupuleusement toutes les options portées dans
chaque règle.

Ces règles doivent être installées dans l'ordre exact pour que Kerio
les traite l'une aprés l'autre. Si vous n'utilisez pas une règle, vous
pouvez la désactiver momentanément ou en permanence dans
"Administration" - onglet "Firewall" - bouton "Avancé" - onglet
"Règles de filtrage" - 1ère colonne, décocher.
Les règles 1 à 28 et 45, 46 sont obligatoires. Les autres ne sont
utiles que si vous utilisez le logiciel défini ou un logiciel
similaire.

Si vous avez des difficultés particulières, il existe un forum
spécifique pour les pare-feux ici:
news://news.zoo-logique.org/pare-feux
Attention! ce serveur nécessite une identification et un mot de passe
identifiant obligatoire = zoo
mot de passe = entrer




OK merci pour tout Sniper, je vais installer Kerio.

--
François
Avatar
Lasperches Denis
Salut Sniper

Un grand débutant (comme moi) peut-il installer Kerio 2.1.5 ou
a-t-il besoin d'aide ?



De "grands débutants" ont installé Kerio et l'ont paramétré avec les
règles éditées sur ma page et ils s'en sont bien tirés. Ca a l'air
rébarbatif au premier abord de devoir configurer régle par règle, mais
c'est malheureusement la seule solution.



Je confirme : grands débutant, c'est possible, mais il faut prendre son
temps pour tenter de comprendre... Rébarbatif : oh oui mais au bout du
compte...
Et puis Sniper aide toujours les petits débutants, n'est-ce-pas ?
Maintenant, sans être devenu un pro, je crois que j'ai pigé l'essentiel,
même si les différences entre UDP et TCP restent de l'hébreu.
Remarque aussi : les règles s'exportent et donc se sauvegardent et donc
peuvent être réinstallées sans souci (enfin pas trop, j'ai même utilisé mes
règles sur d'autres postes; y'a plus qu'à faire quelques modifs pour
certains chemins...)
--
Petit Denis