OVH Cloud OVH Cloud

* Sécurité & Ports *

4 réponses
Avatar
Daniel92
Bonjour à tou(te)s!

Il ne faut pas bien sûr tomber dans la parano/l'excès.
mais l'est-on assez ou trop?, ... j'avoue que
je ne sais plus.

1- Quel risque réel court-on avec les pages consultées
qui renvoient des informations vers l'extérieur?

Pardonne moi JacK, tu es le dernier que j'ai consulté,
mais ceci s'applique à une très grande partie des sites
d'informations consultés:

En essayant de sauvegarder les informations d'une page
sur mon éditeur html, j'obtiens le message suivant:

-----------------------------------
Editeur HTML

La page de cadres que vous allez enregistrer fait
référence à des documents non stockés avec cette page.
Ces documents risques d'être utilisés pour enregistrer
des informations privées sans que vous le sachiez.
Si vous cliquez sur Ok pour continuer, les données
seront enregistrées aux emplacements suivants:
http://babin.nelly.free.fr/ipsec.mht
http://www.ulimit.com/regiedepub.mht
-----------------------------------

( Nota: Dans le cas présent, j'avais sauvegardé les
infos en MHTML et je reprenais ce qui m'intéresse,
connexion coupée. )

2- Est-ce qu'il existe de bonnes pages
de tutorial expliquant ce mécanisme des Ports?
J'avoue que je mélange un peu tout entre les
Ports autorisés ou bloqués des Fire-wall,
ceux des stratégies de sécurité etc...
Je n'utilise que le bon vieux Pare-feu de
Windows XP qui joue déjà très bien son rôle.

Merci d'avance,
Cordialement,
Daniel.

------------------------------

4 réponses

Avatar
JacK [MVP]
sur les news:uo$
Salut Daniel92 qui signalait:
Bonjour à tou(te)s!

Il ne faut pas bien sûr tomber dans la parano/l'excès.
mais l'est-on assez ou trop?, ... j'avoue que
je ne sais plus.

1- Quel risque réel court-on avec les pages consultées
qui renvoient des informations vers l'extérieur?

Pardonne moi JacK, tu es le dernier que j'ai consulté,
mais ceci s'applique à une très grande partie des sites
d'informations consultés:

En essayant de sauvegarder les informations d'une page
sur mon éditeur html, j'obtiens le message suivant:

-----------------------------------
Editeur HTML

La page de cadres que vous allez enregistrer fait
référence à des documents non stockés avec cette page.
Ces documents risques d'être utilisés pour enregistrer
des informations privées sans que vous le sachiez.
Si vous cliquez sur Ok pour continuer, les données
seront enregistrées aux emplacements suivants:
http://babin.nelly.free.fr/ipsec.mht
http://www.ulimit.com/regiedepub.mht
-----------------------------------

( Nota: Dans le cas présent, j'avais sauvegardé les
infos en MHTML et je reprenais ce qui m'intéresse,
connexion coupée. )

2- Est-ce qu'il existe de bonnes pages
de tutorial expliquant ce mécanisme des Ports?
J'avoue que je mélange un peu tout entre les
Ports autorisés ou bloqués des Fire-wall,
ceux des stratégies de sécurité etc...
Je n'utilise que le bon vieux Pare-feu de
Windows XP qui joue déjà très bien son rôle.



";ut,

U-limit est un service de redirection gratuit : en compensation, il impose
une pub que n'importe quel anti-pop te supprime sans problème.
C'est toi qui enregistre la page sur *ton* HDD, sans anti-pop, tu
enregistres les deux. Je suppose, sans avoir vérifié (je refuse les
cookies), que U-limit place un cookie sur ton poste pour ses statistiques.

Il n'y a rien de particulier comme mécanisme de port : c'est une page HTTP,
tu applles donc depuis un port de ton PC >1024 le port 80 de mon site chez
free par l'intermédiaire de u-limit.
--
http://www.optimix.be.tf /MVP WindowsXP/ http://websecurite.org
http://www.msmvps.com/XPditif/
http://experts.microsoft.fr/longhorn4u/
*Helping you void your warranty since 2000*
---***ANTISPAM***---
Click on the link to answer -Cliquez sur le lien pour répondre
http://www.cerbermail.com/?csaLJS6yvZ
@(*0*)@ JacK

Avatar
Daniel92
Salut JacK,

"JacK [MVP]" a écrit dans news:
http://groups.google.fr/groups?threadm=
Salut Daniel92 qui signalait:
Bonjour à tou(te)s!

Il ne faut pas bien sûr tomber dans la parano/l'excès.
mais l'est-on assez ou trop?, ... j'avoue que
je ne sais plus.

1- Quel risque réel court-on avec les pages consultées
qui renvoient des informations vers l'extérieur?

Pardonne moi JacK, tu es le dernier que j'ai consulté,
mais ceci s'applique à une très grande partie des sites
d'informations consultés:

En essayant de sauvegarder les informations d'une page
sur mon éditeur html, j'obtiens le message suivant:

-----------------------------------
Editeur HTML

La page de cadres que vous allez enregistrer fait
référence à des documents non stockés avec cette page.
Ces documents risques d'être utilisés pour enregistrer
des informations privées sans que vous le sachiez.
Si vous cliquez sur Ok pour continuer, les données
seront enregistrées aux emplacements suivants:
http://babin.nelly.free.fr/ipsec.mht
http://www.ulimit.com/regiedepub.mht
-----------------------------------

( Nota: Dans le cas présent, j'avais sauvegardé les
infos en MHTML et je reprenais ce qui m'intéresse,
connexion coupée. )

2- Est-ce qu'il existe de bonnes pages
de tutorial expliquant ce mécanisme des Ports?
J'avoue que je mélange un peu tout entre les
Ports autorisés ou bloqués des Fire-wall,
ceux des stratégies de sécurité etc...
Je n'utilise que le bon vieux Pare-feu de
Windows XP qui joue déjà très bien son rôle.



U-limit est un service de redirection gratuit : en compensation, il impose
une pub que n'importe quel anti-pop te supprime sans problème.
C'est toi qui enregistre la page sur *ton* HDD, sans anti-pop, tu
enregistres les deux. Je suppose, sans avoir vérifié (je refuse les
cookies), que U-limit place un cookie sur ton poste pour ses statistiques.


** Pour la Pub pas de problème google la bloque. Il n'y a que chez
tiscali qui semble avoir trouvé un système pour passer par dessus
Google toolbar, que j'ai une petite pub transparente qui apparaît.
Ou alors c'est que je n'ai pas la dernière version de sa toolbar?

** Pour les cookies rien dans 'Cookies' concernant le passage
chez toi.

** Pour le traitement de la page sauvegardée en Tutor.mht de 322Ko,
je refais l'essai. Après arrêt de la connexion, quand j'essaye d'ouvrir (IE)
la page Tutor.mht que j'ai sauvegardé, il réclame une connexion, que je
refuse. Si je referme tout de suite pas de problème.
Si je l'ouvre avec l'éditeur et que j'essaye de la sauvegarder en .doc,
il me met l'erreur que je t'ai indiquée plus haut en remplaçant les .mht
par des .doc; en faisant Ok il m'affiche successivement les deux erreurs
suivantes :

-----------------------------------
Editeur HTML
Une erreur de réseau ou d'autorisation de fichier a été générée.
La connexion au réseau est peut-être perdue.
(http://babin.nelly.free.fr/ipsec.doc)
-----------------------------------
*puis crée un fichier 'ipsec.doc' dans 'Mes documents' de 105Ko
-----------------------------------
Editeur HTML
Une erreur de réseau ou d'autorisation de fichier a été générée.
La connexion au réseau est peut-être perdue.
(http://www.ulimit.com/regiedepub.doc)
-----------------------------------
*puis crée un fichier 'regiedepub.doc' dans 'Mes documents' de 5Ko

* Et je retrouve dans le dossier où j'avais prévu de l'enregistrer,
la sauvegarde 'Tutor.doc' de 2oKo.
Donc 3 fichiers dans deux dossiers différents?

=> avec ipsec.doc et Tutor.doc, je rerouve ton contenu de page.
=> dans 'regiedepub.doc' je retrouve:
______________________
'); document.write(' '); return; } if(p<H){ document.write(' ');
document.write(''); document.write(' '); return; } if(p<I){
document.write(' '); document.write(''); document.write(' '); return; }
if(p<™){ document.write(' '); document.write(''); document.write(' ');
return; } //end_dispatch //------------------------- FIN DE LA ZONE
DYNAMIQUE -------------------------// } toolbar_iframe(); //-->

______________________

** Bizarre non?


Il n'y a rien de particulier comme mécanisme de port : c'est une
page HTTP, tu appelles donc depuis un port de ton PC >1024
le port 80 de mon site chez free par l'intermédiaire de u-limit.


** Ok noté.

Cordialement,
Daniel.

------------------------------------------------


Avatar
JacK [MVP]
sur les news:
Salut Daniel92 qui signalait:

** Pour la Pub pas de problème google la bloque. Il n'y a que chez
tiscali qui semble avoir trouvé un système pour passer par dessus
Google toolbar, que j'ai une petite pub transparente qui apparaît.
Ou alors c'est que je n'ai pas la dernière version de sa toolbar?

** Pour les cookies rien dans 'Cookies' concernant le passage
chez toi.

** Pour le traitement de la page sauvegardée en Tutor.mht de 322Ko,
je refais l'essai. Après arrêt de la connexion, quand j'essaye
d'ouvrir (IE) la page Tutor.mht que j'ai sauvegardé, il réclame une
connexion, que je refuse. Si je referme tout de suite pas de
problème.
Si je l'ouvre avec l'éditeur et que j'essaye de la sauvegarder en
.doc,
il me met l'erreur que je t'ai indiquée plus haut en remplaçant les
.mht par des .doc; en faisant Ok il m'affiche successivement les deux
erreurs suivantes :

-----------------------------------
Editeur HTML
Une erreur de réseau ou d'autorisation de fichier a été générée.
La connexion au réseau est peut-être perdue.
(http://babin.nelly.free.fr/ipsec.doc)
-----------------------------------
*puis crée un fichier 'ipsec.doc' dans 'Mes documents' de 105Ko
-----------------------------------
Editeur HTML
Une erreur de réseau ou d'autorisation de fichier a été générée.
La connexion au réseau est peut-être perdue.
(http://www.ulimit.com/regiedepub.doc)
-----------------------------------
*puis crée un fichier 'regiedepub.doc' dans 'Mes documents' de 5Ko

* Et je retrouve dans le dossier où j'avais prévu de l'enregistrer,
la sauvegarde 'Tutor.doc' de 2oKo.
Donc 3 fichiers dans deux dossiers différents?

=> avec ipsec.doc et Tutor.doc, je rerouve ton contenu de page.
=> dans 'regiedepub.doc' je retrouve:
______________________
'); document.write(' '); return; } if(p<H){ document.write(' ');
document.write(''); document.write(' '); return; } if(p<I){
document.write(' '); document.write(''); document.write(' '); return;
} if(p<™){ document.write(' '); document.write('');
document.write(' '); return; } //end_dispatch
//------------------------- FIN DE LA ZONE DYNAMIQUE
-------------------------// } toolbar_iframe(); //-->

______________________

** Bizarre non?


Non, il essaie de se connecter à U-limit. Supprime le fichier de u-limit
qui ne sert à rien.
--
http://www.optimix.be.tf /MVP WindowsXP/ http://websecurite.org
http://www.msmvps.com/XPditif/
http://experts.microsoft.fr/longhorn4u/
*Helping you void your warranty since 2000*
---***ANTISPAM***---
Click on the link to answer -Cliquez sur le lien pour répondre
http://www.cerbermail.com/?csaLJS6yvZ
@(*0*)@ JacK

Avatar
Daniel92
"JacK [MVP]" a écrit:
Salut Daniel92 qui signalait:

** Pour la Pub pas de problème google la bloque. Il n'y a que chez
tiscali qui semble avoir trouvé un système pour passer par dessus
Google toolbar, que j'ai une petite pub transparente qui apparaît.
Ou alors c'est que je n'ai pas la dernière version de sa toolbar?

** Pour les cookies rien dans 'Cookies' concernant le passage
chez toi.

** Pour le traitement de la page sauvegardée en Tutor.mht de 322Ko,
[---] et j'essaye de la sauvegarder en .doc, [---]
*puis crée un fichier 'ipsec.doc' dans 'Mes documents' de 105Ko
*puis crée un fichier 'regiedepub.doc' dans 'Mes documents' de 5Ko
* Et je retrouve dans le dossier où j'avais prévu de l'enregistrer,
la sauvegarde 'Tutor.doc' de 2oKo.
Donc 3 fichiers dans deux dossiers différents?

=> avec ipsec.doc et Tutor.doc, je retrouve ton contenu de page.
=> dans 'regiedepub.doc' je retrouve:
[---] ** Bizarre non?


Non, il essaie de se connecter à U-limit. Supprime le fichier de u-limit
qui ne sert à rien.



** Merci pour tes infos, je vais finir par devenir moins parano.
J'ai préféré te donner tout les éléments; tant que je ne ferai
pas de page Html je préfére ne pas faire d'interprétation
hasardeuse.

Cordialment,
Daniel.

-----------------------------------------