OVH Cloud OVH Cloud

Securiser Windows XP

1 réponse
Avatar
Vincent Hiribarren
Bonjour a tous,

je recherche des informations sur la securisation d'un systeme windows
XP sur un reseau.

J'ai malheureusement plus d'experiences sur les systemes unix, et en
ce qui concerne les systemes windows, chaque fois que j'arrive (par
chance) a tomber sur une doc la dessus, elle ne me satisfait pas
vraiment.

Voici les points que je recherche :

- controle des services reseaux : un netstat me montre que j'ai un peu
trop de services en ecoute a mon gout. Comment faire pour remonter
aux services correspondant pour exercer un controle sur eux et si
besoin les arreter ? Et savoir a quoi ils servent ? J'ai en vrac du
msrpc, du LDAP, microsoft-ds, NFS/IIS, UPnP, epmap, ntp, isakmp,
snmp, bootpc, bootps...
J'ai bien trouve un menu dans le panneau de configuration avec tous
les services actives ou pas, mais faire le lien avec les services
reseaux n'est pas forcement evident, et mettre un simple pare feu
pour clore ces services ne me satisfait pas du tout.

- pare-feu XP : que vaut-il ? que fait-il exactement ? ou puis-je
trouver de la doc dessus ? Le seul truc que je trouve sur le site de
microsoft (peut-etre que je cherche mal aussi) est un beau menu en
couleur et de gros dessins donnant des indications trop generales
pour que je puisse m'en servir. Et existe-t-il une sorte de menu
cache, ou un fichier de configuration ou on pourrai retoucher le
pare-feu plus precisemment ?

- en ce qui concerne netbios, y-a-t-il possibilite de configurer ca
plus precisemment, avec des options du types les options Samba
disponibles sur les systemes unix ?

Merci d'avance pour toutes vos reponses.

1 réponse

Avatar
Nicob
On Fri, 31 Oct 2003 15:23:07 +0000, Vincent Hiribarren wrote:

Voici les points que je recherche :

- controle des services reseaux : un netstat me montre que j'ai un peu
trop de services en ecoute a mon gout. Comment faire pour remonter aux
services correspondant pour exercer un controle sur eux et si besoin les
arreter ? Et savoir a quoi ils servent ?


Services réseaux sous Windows
http://www.hsc.fr/ressources/presentations/sambaxp2003/index.html.fr

Minimisation des services réseaux sur les systèmes Windows
http://www.hsc.fr/ressources/breves/min_srv_res_win.html

Windows network services internals (très technique !)
http://www.hsc.fr/ressources/articles/win_net_srv/index.html.fr

- en ce qui concerne netbios, y-a-t-il possibilite de configurer ca
plus precisemment, avec des options du types les options Samba
disponibles sur les systemes unix ?


Tu peux jeter un oeil à Samba TNG qui permet d'administrer un domaine
Windows depuis Unix et en ligne de commande (avec rpcclient). Il y a aussi
les outils de SysInternals.

Administration distante de systèmes Windows (Partie 2)
http://www.hsc.fr/ressources/breves/remote_windows_rpcclient.html


Nicob