OVH Cloud OVH Cloud

Sécurité réseau

20 réponses
Avatar
Santino
Bonjour à tous,

J'ai un réseau d'entreprise relativement simple : 1 PDC NT4, et une
quinzaine de postes 2000 / XP rattachés à ce domaine. Le réseau local est
aujourd'hui relié à internet via une liaison Oleane + Firewall. Tous les
équipements sont sur le même réseau IP, sauf évidemment le routeur Oleane
qui est derrière le firewall.

En terme de sécurité, je ne suis pas persuadé que ça soit l'idéal, dans la
mesure où les postes clients ont finalement accès directement à Internet.
Est ce que ce genre d'architecture nécessite un proxy ? Avez-vous des
exemples d'architectures similaires ?

D'autre part, j'ai implémenté un serveur web sur le réseau local, celui ci
étant accessible de l'extérieur, le port 80 ayant été ouvert sur le routeur
et le firewall. Applicativement, le serveur web est plutôt bien sécurisé.
Cependant, cela constitut il une faille de sécurité sur le réseau ?

D'avance merci !

Laurent

10 réponses

1 2
Avatar
Seb_o_gaz
L O L

Exactement je parlais de la tache de fond.
Une fois sur 10 tu desinstall cette daube il te mets en vrac ta BDR et ton
outlook ...

Concernant la renommée de Norton elle est uniquement basée sur la presse et
qui dit presse dit arrosage et qui dit arrosage de la presse dit super
article --> super renommée
Bref la liberté de la presse s'arrete ou le coté économique prend la place
...
J'ai bossé dedans donc j'en parle en connaissance de cause, pire que ca
c'était dans le médical ...

Pour les spyware un bon point pour microsoft qui propose un nouveau soft qui
semble assez efficace et qui se mets a jour regulierement sans intervention
du client. A surveiller mais il ne semble pas mal.

oilou

PLEASE DESINSTALLER CETTE DAUBE DE NORTON !!

"Luc" a écrit dans le message de news:
423c48fb$0$21956$
Manu nous a déclaré...

Merci pour ta réponse


NORTON >>> 1/ Pas de detection des TROJAN et SPYWARE (sauf depuis un mois
!!!???)
coté spyware > SpywareGuard pour le préventif

(Spybot + spywareblaster) & Adaware pour
contrôle si besoin de curatif


2/ Utilise 20% de CPU pour détecter que 90% des virus
Sur mon 2200+, j'utilse l'analyse des disque locaux certaines nuits,

donc suis peu regardant sur le fait qu'il pompe 20-50-90 % du CPU, il
prends ce qu'il a besoin, je dors.


non, non, Seb parle bien de la charge utilisée par NAV en tâche de fond et
non pas pendant le scan des DD.

J'utilise de temps en temps des antivirus en ligne gratuits
(concurents du miens) et pas de bête curieuse lors de l'analyse.

3/ Se mets a jour quand il y pense et il y pense pas souvent ;)
On sait que symantec mets à disposition ses nouvelles MAJ, tous les

mercredi. L'option MAJ sur ma bécanne est opérationnelle


Une fois par semaine !!!!!! T'es sûr ? Alors là, si c'est vrai, c'est
lamentable. Quel manque de réactivité pour l'antivirus le plus renommé !
AntiVir que je te conseillais dans mon précédent message sur ce fil
propose une MàJ des définitions de virus par jour et souvent plus.

Les logiciels AV gratuits n'ont pas les félicitations de la presse
d'une façon générale.


Je suis très circonspect quant à l'objectivité de la presse informatique
qui, il ne faut pas l'oublier, vit en grande partie grace aux pubs des
produits onéreux.

Mais STP n'INSTALLE PAS CETTE M..... DE NORTON !!!!


Trop tard, mais le seul reproche que j'apporterais à Norton Internet
Sécurity, c'est la partie firewall, qui est très déroutante.


T'aimes ça !!!!! LOL

Tiens, j'ai la solution radicale.... elle est même issue de Symantec :
http://service1.symantec.com/SUPPORT/INTER/nisintl.nsf/fr_docid/20040413131641928?Open&src=&docid 011010123420905&nsf=SUPPORT%5CINTER%5Cnavintl.nsf&viewýocid&dtype=&prod=&ver=&osv=&osv_lvl >
Au fait, autre défaut de taille de NAV (et autres produits Symantec), leur
propension à laisser tellement de cacas dans la BdR après l'avoir
désinstallé avec 'Ajout/suppression de programmes' qu'il continue à avoir
des effets indésirables... exemple de ces effets indésirables que j'ai
testé, le blocage d'un antivirus installé après NAV (Antivir en
l'occurence). La seule solution est d'aller à la pêche aux cacas
manuellement dans la BdR ou l'utilisation de l'outil de désinstallation,
ce dernier ne nettoie pas tout mais règle tout de même la majorité des
"effets post-mortem" de NAV, NIS et compagnie.

--
Cordialement,

Luc Burnouf

adresse de réponse invalide
pour me joindre --> http://cerbermail.com/?1bU8V4YO3y




Avatar
Luc
Seb_o_gaz nous a déclaré...

L O L

Exactement je parlais de la tache de fond.
Une fois sur 10 tu desinstall cette daube il te mets en vrac ta BDR
et ton outlook ...

Concernant la renommée de Norton elle est uniquement basée sur la
presse et qui dit presse dit arrosage et qui dit arrosage de la presse dit
super
article --> super renommée
Bref la liberté de la presse s'arrete ou le coté économique prend la
place ...
J'ai bossé dedans donc j'en parle en connaissance de cause, pire que
ca c'était dans le médical ...

Pour les spyware un bon point pour microsoft qui propose un nouveau
soft qui semble assez efficace et qui se mets a jour regulierement sans
intervention du client. A surveiller mais il ne semble pas mal.


Je confirme la très bonne qualité de l'antispyware de Microsoft que j'ai
personnellement installé depuis quelques mois, gratuit et en version beta
(aucun problème à ma connaissance). Pour le télécharger :
http://www.microsoft.com/athome/security/spyware/software/default.mspx
et ici, un mode d'emploi : http://docxp.mvps.org/MS-AS.htm

Attention, il s'agit bien d'un antispyware, il ne remplace pas un antivirus.

--
Cordialement,

Luc Burnouf

adresse de réponse invalide
pour me joindre --> http://cerbermail.com/?1bU8V4YO3y

Avatar
Manu
Il se trouve que Seb_o_gaz a formulé :
L O L

Une fois sur 10 tu desinstall cette daube il te mets en vrac ta BDR et ton
outlook ...


Ah, ben en voila une fonction interressante. Rien que pour ca je le
laisse.
Tant qu'il ne mette pas en vrac mon firefox, mon foxmail, mon
mesnews!!!

à vrai dire qu'il "semble" faire du dégâts sur les produits de
messagerie de MS ne me chagrine pas outre mesure.

La confiance à l'antispyware de Ms, vous la faite, tant mieux.
Je reste de mon côté sur des produits reconnus depuis plusieurs années,
(adaware - spybot - spywareguard - spywareblaster)

--
Ceci est une signature automatique de MesNews.
Site : http://www.mesnews.net

Avatar
Manu
2/ Utilise 20% de CPU pour détecter que 90% des virus
Sur mon 2200+, j'utilse l'analyse des disque locaux certaines nuits,

donc suis peu regardant sur le fait qu'il pompe 20-50-90 % du CPU, il
prends ce qu'il a besoin, je dors.



Je tourne à peine à 4% de CPU, donc suis très perplexe sur vos 20%...

J'utilise de temps en temps des antivirus en ligne gratuits
(concurents du miens) et pas de bête curieuse lors de l'analyse.


T'aimes ça !!!!! LOL


Bah oui ma fois, je n'ai pas à m'en plaindre de NIS 2004

Tiens, j'ai la solution radicale.... elle est même issue de Symantec :
http://service1.symantec.com/SUPPORT/INTER/nisintl.nsf/fr_docid/20040413131641928?Open&src=&docid 011010123420905&nsf=SUPPORT%5CINTER%5Cnavintl.nsf&viewýocid&dtype=&prod=&ver=&osv=&osv_lvl
Merci mais pas encore de raisons pour le gicler...


--
Ceci est une signature automatique de MesNews.
Site : http://www.mesnews.net



Avatar
Luc
Manu nous a déclaré...

Il se trouve que Seb_o_gaz a formulé :
L O L

Une fois sur 10 tu desinstall cette daube il te mets en vrac ta BDR
et ton outlook ...


Ah, ben en voila une fonction interressante. Rien que pour ca je le
laisse.
Tant qu'il ne mette pas en vrac mon firefox, mon foxmail, mon
mesnews!!!


Ah que voilà un raisonnement bizarre !!!!

Les mêmes risques existent quel que soit le logiciel de messagerie utilisé.
Le problème se tient dans le scan de la messagerie qui peut bloquer le
téléchargement ou l'envoi des messages... pas de pb pendant x temps et puis,
sans raison apparente, paf ! ça coince !

Note au passage que le scan de la messagerie ne sert strictement à rien.

à vrai dire qu'il "semble" faire du dégâts sur les produits de
messagerie de MS ne me chagrine pas outre mesure.


Antimicrosoftien primaire ?

La confiance à l'antispyware de Ms, vous la faite, tant mieux.


Personnellement, j'ai installé et testé cet antispyware et en est tiré
l'avis suivant : c'est un produit complet et de qualité. Voilà, c'est tout
et ça vaut mieux qu'un point de vue dogmatique comme le tien.

Je reste de mon côté sur des produits reconnus depuis plusieurs
années, (adaware - spybot - spywareguard - spywareblaster)


Ce n'est pas incompatible.

--
Cordialement,

Luc Burnouf

adresse de réponse invalide
pour me joindre --> http://cerbermail.com/?1bU8V4YO3y


Avatar
Seb_o_gaz
Disons que je ne part pas du principe MS = MERDE (bien que ca merite
souvent).
Franchement essaye ce nouveau antipsy c vraiment pas mal.

Pour NORTON tu verras a l'utilisation et tu nous postera tes commentaires ;)

A tcho

SebZ
"Manu" a écrit dans le message de news:

Il se trouve que Seb_o_gaz a formulé :
L O L

Une fois sur 10 tu desinstall cette daube il te mets en vrac ta BDR et
ton outlook ...


Ah, ben en voila une fonction interressante. Rien que pour ca je le
laisse.
Tant qu'il ne mette pas en vrac mon firefox, mon foxmail, mon mesnews!!!

à vrai dire qu'il "semble" faire du dégâts sur les produits de messagerie
de MS ne me chagrine pas outre mesure.

La confiance à l'antispyware de Ms, vous la faite, tant mieux.
Je reste de mon côté sur des produits reconnus depuis plusieurs années,
(adaware - spybot - spywareguard - spywareblaster)

--
Ceci est une signature automatique de MesNews.
Site : http://www.mesnews.net




Avatar
Cthulhu !
Hello à tout le monde !

Pour ma part, j'ai essayé plusieurs antivirus et autre firewall logiciels et
de par mon expérience NIS et NAV ont un gros défaut : c'est leur
popularité... auprès des pirates de tous poils ! :D

En effet, pour côtoyer des petits crétins technologiquement avancés et
autres HaCKerZ en herbe je te certifie que la base pour l'intrusion et la
propagation de virus est et reste NAV et ses suites.

Raisons : C'est l'antivirus le plus rependu au monde donc il y a une forte
probabilité que les petits dégénérés tombent sur lui !

Tous cela pour introduire un argument moins technique contre notre antivirus
préféré !

Cela dit NAV est une daube techniquement ! BOYCOTEZ NRTON ANTIVIRUS lol

Bonne journée à tous

Cthulhu !


"Manu" a écrit dans le message de news:

2/ Utilise 20% de CPU pour détecter que 90% des virus
Sur mon 2200+, j'utilse l'analyse des disque locaux certaines nuits,

donc suis peu regardant sur le fait qu'il pompe 20-50-90 % du CPU, il
prends ce qu'il a besoin, je dors.



Je tourne à peine à 4% de CPU, donc suis très perplexe sur vos 20%...

J'utilise de temps en temps des antivirus en ligne gratuits
(concurents du miens) et pas de bête curieuse lors de l'analyse.


T'aimes ça !!!!! LOL


Bah oui ma fois, je n'ai pas à m'en plaindre de NIS 2004

Tiens, j'ai la solution radicale.... elle est même issue de Symantec :
http://service1.symantec.com/SUPPORT/INTER/nisintl.nsf/fr_docid/20040413131641928?Open&src=&docid 011010123420905&nsf=SUPPORT%5CINTER%5Cnavintl.nsf&viewýocid&dtype=&prod=&ver=&osv=&osv_lvl >
Merci mais pas encore de raisons pour le gicler...


--
Ceci est une signature automatique de MesNews.
Site : http://www.mesnews.net






Avatar
Cedric Blancher
Le Tue, 05 Apr 2005 15:57:33 +0200, Cthulhu ! a écrit :
Pour ma part, j'ai essayé plusieurs antivirus et autre firewall logiciels et
de par mon expérience NIS et NAV ont un gros défaut : c'est leur
popularité... auprès des pirates de tous poils ! :D


C'est également pour cela qu'il faut boycotter Windows dans toutes ses
versions. Et en plus, ça offre l'avantage de boycotter de fait NIS, NAV
et autre logiciels du même acabit.

Plus loin que cela, il faudrait aussi boycotter les architectures i386
dont les défauts font le régal des méchant n'hackers, et éviter
également les réseaux IP.


--
je sais pas di il y a quelqu'un sur internet à 1h48 mais j'aimerais bien
parler!
bisous
-+- poisson des iles In: Guide du linuxien pervers - "Bavardage..." -+-

Avatar
ludo06
Cedric Blancher wrote:

Pour ma part, j'ai essayé plusieurs antivirus et autre firewall logiciels et
de par mon expérience NIS et NAV ont un gros défaut : c'est leur
popularité... auprès des pirates de tous poils ! :D



C'est également pour cela qu'il faut boycotter Windows dans toutes ses
versions. Et en plus, ça offre l'avantage de boycotter de fait NIS, NAV
et autre logiciels du même acabit.

Plus loin que cela, il faudrait aussi boycotter les architectures i386
dont les défauts font le régal des méchant n'hackers, et éviter
également les réseaux IP.


Le RFC 2549 decrit un protocole IP (utilise dans le secteur aeronautique

pour l'instant) a base de clef publiques auto-signees(*) qui est je
pense plus fiable que les reseaux IP classiques. Cela a l'air tres bien
adapte pour des architectures i386 car le debit est relativement limite.
(http://www.ietf.org/rfc/rfc2549.txt)

(*)"For secure networks, carriers may have classes Prime or Choice.
Prime carriers are self-keying when using public key encryption.
Some distributors have been known to falsely classify Choice carriers
as Prime."

--
-----BEGIN GEEK CODE BLOCK-----
Version: 3.1
GCS/ED dx s-: a- C+++ UBL*+++>$S++ P++ L+++ E W+++ N++ o-- K+++++ w---
O- M++ V-- PS+++ PE+++ Y++ PGP++ t+ 5 X-- R+++ tv+ b+++ DI+++ D+ G+ e++
h-- r++ z++++
------END GEEK CODE BLOCK------


Avatar
Cedric Blancher
Le Wed, 06 Apr 2005 12:01:16 +0200, ludo06 a écrit :
Le RFC 2549 decrit un protocole IP (utilise dans le secteur aeronautique
pour l'instant) a base de clef publiques auto-signees(*) qui est je
pense plus fiable que les reseaux IP classiques. Cela a l'air tres bien
adapte pour des architectures i386 car le debit est relativement limite.
(http://www.ietf.org/rfc/rfc2549.txt)


L'introduction de la QoS reste tout de même un gros apport par rapport à
la 1149.


--
BOFH excuse #57:

Groundskeepers stole the root password

1 2