Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Probleme de port scans

12 réponses
Avatar
Pascal
Bonjour,
Je suis sous win2k, avec sygate personnal firewall et avast comme
antivirus. Le problème c'est qu'aujourd'hui en revenant chez moi j'ai
constaté que bizarrement mon soft de monitoring des upload/download (eye
on the network) s'était coupé, et j'y ai pas trop prété attention. Mais
ensuite 5h après, avast me détecte un trojan, le msgnrm32 je crois,
celui qui se fout sur system32. Et la je constate que sygate est
fermé... Ce qui est très bizarre, car je comprends pas trop comment cela
se fait. Je n'ai téléchargé ni installé aucun soft depuis longtemps. La
seule particularité d'aujourd'hui est d'avoir ouvert mon serveur ftp,
donc je sais pas si c'est a cause de ca...
Mais le plus chiant c'est que depuis 1h, j'ai sans arret des ports scans
d'une personne : 213.153.37.65
Un whois sur cette personne me donne :
Final results obtained from whois.ripe.net.
Results:
% This is the RIPE Whois server.
% The objects are in RPSL format.
%
% Rights restricted by copyright.
% See http://www.ripe.net/ripencc/pub-services/db/copyright.html

inetnum: 213.153.32.0 - 213.153.46.255
netname: SALZBURG-AG-NET
descr: SALZBURG AG provides Internet-Services
descr: in the area of Salzburg, Austria.
country: AT
admin-c: RP342-RIPE
tech-c: SNOC2-RIPE
status: ASSIGNED PA
mnt-by: SALZBURG-MNT
changed: hostmaster@ripe.net 20001120
changed: noc@sol.at 20030901
source: RIPE

route: 213.153.32.0/19
descr: AT-SALZBURG-AG, Provider Local Registry Block
origin: AS8445
notify: rudolf.egger@salzburg-ag.at
mnt-by: SALZBURG-MNT
changed: rudolf.egger@salzburg-ag.at 20020125
source: RIPE

role: SALZBURG AG Network Operations
address: SALZBURG AG
address: Bayerhamerstrasse 16
address: A-5020 Salzburg
address: Austria
phone: +43 662 8884 2099
fax-no: +43 662 8884 2096
e-mail: noc@sol.at
trouble: ++++++++++++++++++++++++++++++++++++++++++++++++
trouble: Salzburg AG Network Operations
trouble:
trouble: Questions: noc@sol.at
trouble: Operational issues: noc@sol.at
trouble: Peering issues: peering@sol.at
trouble: Abuse and SPAM: abuse@sol.at
trouble: Hotline: +43 662 8884 2099
trouble: +++++++++++++++++++++++++++++++++++++++++++++++++
admin-c: RE185-RIPE
tech-c: RE185-RIPE
tech-c: MR347-RIPE
tech-c: MB736-RIPE
tech-c: WG52-RIPE
nic-hdl: SNOC2-RIPE
mnt-by: SALZBURG-MNT
notify: rudolf.egger@salzburg-ag.at
changed: rudolf.egger@salzburg-ag.at 20001116
changed: rudolf.egger@salzburg-ag.at 20020420
changed: rudolf.egger@salzburg-ag.at 20020502
source: RIPE

person: Rudolf Palzenberger
address: SALZBURG AG
address: Bayerhamerstrasse 16
address: A-5020 Salzburg
address: Austria
phone: +43 662 8884 2015
fax-no: +43 662 8884 2005
e-mail: rudolf.palzenberger@salzburg-ag.at
nic-hdl: RP342-RIPE
mnt-by: AW671-RIPE-MNT
changed: alexander.kribus@safe.at 19971210
changed: anton.wallisch@salzburg-ag.at 20001108
source: RIPE

Le pire c'est que j'ai chopé 3 virus/trojan et que avast ne detecte
vraiment rien, obligé de passer par trend micro pour ca... pff vive l'ip
fixe!!!
--
Pascal

10 réponses

1 2
Avatar
Xavier Roche
Pascal wrote:
Le pire c'est que j'ai chopé 3 virus/trojan et que avast ne detecte
vraiment rien, obligé de passer par trend micro pour ca... pff vive l'ip
fixe!!!


Vive un VRAI firewall (matériel, ou logiciel, comme une petite machine Linux)
et des vrais services ftp, etc. qui vont bien (Apache, proftpd..) et mis à jour
régulièrement.

Avatar
Pascal
Xavier Roche wrote:
Pascal wrote:

Le pire c'est que j'ai chopé 3 virus/trojan et que avast ne detecte
vraiment rien, obligé de passer par trend micro pour ca... pff vive
l'ip fixe!!!



Vive un VRAI firewall (matériel, ou logiciel, comme une petite machine
Linux)
et des vrais services ftp, etc. qui vont bien (Apache, proftpd..) et mis
à jour
régulièrement.


Cool j'y avais pas pensé! Merci. Je vais m'acheter un, non plutot 2
firewall cisco. Il me faut aussi un routeur pour mes 20 pcs, dans ce cas
pourquoi pas acheter un routeur cisco, et puis 3 ou 4. Et aussi pourquoi
pas engagé une société annexe pour qu'il surveille mon pc comme arkoon
par exemple? Et pis aussi installer un réseau firewall dans mon appart
de 120m2, enlever l'adsl et mettre des fibre optiques pour améliorer la
vitesses. Je pense aussi a m'acheter un server hp-unix, tu me conseilles
quoi? A je sais je vais peut etre demandé conseil a ibm, pour qu'il
m'installe tout ca.
;)
--
Pascal


Avatar
Xavier Roche
Pascal wrote:
Cool j'y avais pas pensé! Merci. Je vais m'acheter un, non plutot 2
firewall cisco.


Solution pas chère: un firewall sous Linux (= une machine d'occasion à
moins de 100 euros, du genre pentium avec 32Mo de mémoire)

Ou pour 80 euros, un modem adsl/firewall intégré (exemple:
http://www.materiel.net/details_SX200.html)

A je sais je vais peut etre demandé conseil a ibm


Vous ne savez pas brancher un câble ethernet?

Avatar
FrekoDing
je ne vois pas ou est le probleme...
il sufit juste d'arreter les services inutiles...
et installer un firewall efficace et facilement parametrable sous windows
(www.kerio.com , www.outpost.com)
le parametrer correctement et ne pas se preoccuper des messages d'alertes.
le firewall fait son boulot ;o)
@+
Avatar
FrekoDing
"Xavier Roche" a écrit dans le message de
news:bn35nr$e1f$
Pascal wrote:
Cool j'y avais pas pensé! Merci. Je vais m'acheter un, non plutot 2
firewall cisco.


Solution pas chère: un firewall sous Linux (= une machine d'occasion à
moins de 100 euros, du genre pentium avec 32Mo de mémoire)


Bonjour !
faudrait arreter le delire...
la personne est un particulier !
pourquoi pas 3 firewalls en cascade , un honeypot , un administrateur reseau
embauché a plein temps !??

Ou pour 80 euros, un modem adsl/firewall intégré (exemple:
http://www.materiel.net/details_SX200.html)

A je sais je vais peut etre demandé conseil a ibm


Vous ne savez pas brancher un câble ethernet?


le probleme n'est pas la.
une solution logicielle suffit amplement a cette personne.
@+


Avatar
Pascal
FrekoDing wrote:

je ne vois pas ou est le probleme...
il sufit juste d'arreter les services inutiles...
et installer un firewall efficace et facilement parametrable sous windows
(www.kerio.com , www.outpost.com)
le parametrer correctement et ne pas se preoccuper des messages d'alertes.
le firewall fait son boulot ;o)
@+


Ba le probleme c'est que mon firewall est bien paramétré, je l'ai testé
via scan.sygate.com et sur le site de pc flank ou je passe tous les
tests. Je pense en plus que sygate est vraiment mieux que kerio, outpost
je l'ai pas testé donc je peux pas dire. En fait le but de mon est de
savoir comment cela a pu se passer pour choper un trojan... car je vois pas.
--
Pascal

Avatar
Pascal
Xavier Roche wrote:
Pascal wrote:

Cool j'y avais pas pensé! Merci. Je vais m'acheter un, non plutot 2
firewall cisco.



Solution pas chère: un firewall sous Linux (= une machine d'occasion à
moins de 100 euros, du genre pentium avec 32Mo de mémoire)

Ou pour 80 euros, un modem adsl/firewall intégré (exemple:
http://www.materiel.net/details_SX200.html)

A je sais je vais peut etre demandé conseil a ibm


Vous ne savez pas brancher un câble ethernet?


J'ai deja une debian, le probleme c'est que ma gateway tourne sous
linux, driver de mon scanner et de mon appareil photo oblige. Maintenant
on n'est pas tous aussi friqué que toi, et on a pas tous 120m2 pour
installer 1 pc firewall en plus. Surtout que ton vieux pc que tu me sors
sera loin d'etre silencieux... Ah mais je suis bete, toi tu les fous
dans ta salle serveur ;)
--
Pascal


Avatar
Stephane Catteau
Pascal nous disait récement dans fr.comp.securite
<news:3f9572eb$0$2795$ :

Maintenant on n'est pas tous aussi friqué que toi, et on a pas
tous 120m2 pour installer 1 pc firewall en plus. Surtout que ton
vieux pc que tu me sors sera loin d'etre silencieux... Ah mais je
suis bete, toi tu les fous dans ta salle serveur ;)


Il faudrait peut-être arrêter de raconter n'importe quoi ! Ma
passerelle-firewall est sur un vieux Pentium 75 qui échappe ainsi à la
casse, quand à mes serveurs ils sont sur un Céléron 400 recyclé après
l'achat d'un PC complet à moins de 1000 Euros. Ils sont très bien sous
le bureau, et n'empèchent personne de dormir bien qu'ils tournent
capots ouverts. Il faut un minimum de connaissances pour arriver à s'en
sortir avec cette solution, mais il n'y a pas besoin d'avoir beaucoup
d'argent ou de place pour la mettre en oeuvre. Le marché de l'occasion
regorge de petite perle (pas forcément des PC d'ailleurs) en bonne
état, par exemple toutes les machines recyclées par les entreprises. Et
dans la plus part des cas, cela reste la meilleure solution dès lors
que l'on cherche à disposer d'un petit réseau perso pour la famille.


--
"Si ceux qui disent du mal de moi savaient exactement ce que je
pense d'eux , ils en diraient bien davantage."
Sacha Guitry

Avatar
JustMe
Stephane Catteau wrote:


d'argent ou de place pour la mettre en oeuvre. Le marché de l'occasion
regorge de petite perle (pas forcément des PC d'ailleurs) en bonne
état, par exemple toutes les machines recyclées par les entreprises. Et
dans la plus part des cas, cela reste la meilleure solution dès lors
que l'on cherche à disposer d'un petit réseau perso pour la famille.


Il y a aussi bcp de routeurs Cisco d'occaz pas chers du tout :-))

Avatar
Xavier Roche
Stephane Catteau wrote:
Il faudrait peut-être arrêter de raconter n'importe quoi ! Ma
passerelle-firewall est sur un vieux Pentium 75 qui échappe ainsi à la
casse


Toutafé. Et avantage des vieux pentiums: pas besoin de ventilo, et
alim minimale 200 watts sans ventilo non plus.
Et encombrement minimal.

1 2