Firewall, obligatoir ?

[quote][quote]J’ai un copain qui a fait un test pour rire
Un PC win98 a jours sur un P133, rien dessus avec sa connecte mamadoo adsl
1 semaine allumé
4 virus.[/quote]Heu un firewall c’est pas un anti-virus…[/quote]non sans blague :stuck_out_tongue:
Ca sert que n’importe quel troudebal de l’exterieur tant mettent pas…

C’est vrai, autant pour moi, il y a des mecs qui passent leur temps à scruter le net à la recherche d’une machine pour lui coller des virus

un autre truc que j’aime bien avec le firewall, c’est d’eviter d’avoir 10 blairo par jours qui te scan ta machines et essaye de se connecte en anonyme sur ton ftp, pour voir…
Car depuis que j’ai installe Keryo… vu que je suis en stealth : j’ai plus que 1 ou 2 blairo !
et ca c’est bien )

Merci Keryo !! grace a toi je me couche moins grognons !

De plus, mais c’est mon avis personnel, je le trouve plus simple d’utilisation que ZA. En revanche j’ai testé la V.3 beta et elle m’a l’air un peu plus complexe. A surveiller…

Kerio () saibon, instalaizan !

[quote]Zone alarm et sybase sont pas mal…

Si on veut, on peut tester là:
http://security.symantec.com/ssc/home.asp?..PWFYJOKMFIDPMSV[/quote]Résultats de l’analyse des risques en matière de sécurité
Sécurisé Analyse de vulnérabilité du réseau
Sécurisé  
Description de l’analyse :
Tente d’établir une connexion ou teste l’accès à votre ordinateur afin de vérifier si une communication inconnue ou interdite est autorisée.

Résultats de l’analyse :
Aucune connexion à votre ordinateur n’a été établie lors de l’analyse. Un firewall ou une autre mesure de sécurité installé sur votre ordinateur a empêché l’établissement de la connexion. Ceci signifie que votre ordinateur est protégé contre les attaques via Internet visant à accéder à votre ordinateur.

Les connexions Internet de votre ordinateur sont établies via des ports. Pour en savoir plus sur le statut des ports de votre ordinateur, reportez-vous à : Statut du port de vulnérabilité du réseau

Sécurisé Analyse de la disponibilité de NetBIOS
Sécurisé  
Description de l’analyse :
Tente d’établir une connexion ou teste l’accès aux informations contenues sur votre ordinateur.

Résultats de l’analyse :
L’analyse n’a pas pu accéder aux informations de votre ordinateur. Cependant, ceci ne signifie pas que vous êtes totalement protégé. Si votre firewall est correctement configuré, les informations de votre ordinateur seront invisibles aux pirates informatiques.
Sécurisé Analyse de chevaux de Troie actifs
Sécurisé
Description de l’analyse :
Tente d’établir une connexion ou teste l’accès à votre ordinateur via les méthodes couramment utilisées par les chevaux de Troie.

Résultats de l’analyse :
Aucune connexion à votre ordinateur n’a été établie lors de l’analyse. Cependant, ceci ne signifie pas que vous êtes totalement protégé. Nous vous conseillons de lancer régulièrement des analyses sur votre ordinateur à l’aide d’un programme antivirus et d’installer un firewall personnel afin d’empêcher les intrusions sur votre ordinateur via Internet.

Les applications “Cheval de Troie” permettent d’accéder à votre ordinateur via ses ports. Pour en savoir plus sur le statut des ports de votre ordinateur, reportez-vous à : Statut du port de cheval de Troie actif

Recommandation

L’analyse n’a détecté aucune vulnérabilité sur votre ordinateur.Comme quoi Zone Alarm et Norton Anti virus 2003 c’est pas si mal comme duo.

Ce message a été édité par beethoven04 le 07/08/2003

Mais qu’est ce qu’on s’en fou qu’on puisse se connecter Connectez vous tant que vous voulez sur ma machine, vous pourrez rien y faire que j’ai pas envie que vous fassiez. Firewall ca sert a rien pour un particulier je me recapepette. Peuvent me scanner tant qu’ils veulent Vu que j’ai pas de firewall j’ai pas de log pour me le dire et je m’en fout

C’est bien, mais j’ai pas compris l’intérêt (ou alors j’ai pas compris du tout) : tu dis que  tes logiciels sont bien, et tu justifies ça par une analyse effectuée par l’éditeur (Symantec) d’un de ces logiciels (Norton Antivirus). Pas très professionnelle, cette démarche…
Squizzy

[quote] vous pourrez rien y faire que j’ai pas envie que vous fassiez.[/quote]Alors comment ils font, d’hzbitude, les hackers ? T’as une bénédiction qui protège ton PC ?
Squizzy

[quote][quote] vous pourrez rien y faire que j’ai pas envie que vous fassiez.[/quote]Alors comment ils font, d’hzbitude, les hackers ? T’as une bénédiction qui protège ton PC ?
Squizzy[/quote]Nan, il sait tout simplement configurer et utiliser son PC …

Bon on va pas se répéter … : http://www.cafzone.net/ipb/index.php?showtopic=2168
http://www.cafzone.net/ipb/index.php?showtopic=5739

PS : Glop, super ta fonction de recherche …

[quote]

[quote] vous pourrez rien y faire que j’ai pas envie que vous fassiez.[/quote]Alors comment ils font, d’hzbitude, les hackers ? T’as une bénédiction qui protège ton PC ?
Squizzy

Je suis a jour des patchs.
J’ai pas 200 services qui servent a rien qui tournent.
J’ai un anti virus et j’ai jamais de trojans.
Ma machine est allumee que 12 heures par jour, mais meme 24/24 sans etre site populaire qui s’y prette ca risque presque rien En tout cas suffisament peu pour qu’en 10 ans, j’ai pas eu un seul hack reussit sous windows.

Ouais, et alors ? On parle de l’utilisateur MOYEN, c’est Glop qui l’a dit (en d’autres termes, je sais). Et moi je préfère prendre 15 minutes à configurer un firewall que 25 à configurer mon accès Internet.
Squizzy.
P.S. : Suis d’humeur massacrante aujourd’hui

Et un firewall mal configuré par l’utilisateur moyen, c’est l’illusion de la sécurité, il n’y a RIEN de pire, bref le firewall de XP suffit AMPLEMENT, ainsi qu’un tour régulier du côté de Windows Update…

[quote]-e
Euh, tu sais que la fonction edit existe alca, hein (sinon je ne te raconte pas la taille de la base de données !!!) !

Hmmm, perso je suis parano et j’utilise le firewall de sygate (et pas sybase Charismatic_warrior ) non pour forcément me protéger mais à titre informatif car :

  • j’aime bien savoir quand on tente d’acceder à ma machine, même si c’est pour rien
  • je suis informé des attaques même si elle ne me concernent pas (une bonne trentaine d’attaques par code red les jours précédent le concours international de hack. Je m’en fous je n’ai pas IIS qui tournait mais au moins je voyais qu’ils n’étaient pas inactifs)
  • on parle de spyware, eh bien au moins je vois quelles applis tentent d’acceder à Internet et je peux les empécher si je le désire. Rien que pour ça le firewall me semble justifié.

Ajoutez à ça un poste bien configuré (mon serveur ftp n’autorise pas les connexions anonymes, mots de passe sur tous les serveurs autres, download des derniers patchs pour l’OS), des manips débiles que je ne fais pas (prévisualisation des messages, download de n’importe quoi ou ouverture des pièces jointes bizarres) et l’utilisation d’un anti-virus (gratuit, c’est avast) et je n’ai eu aucun souci depuis que je suis sur le net.

Un firewall ? Vi, c’est pratique mais en complément de pratiques sécurisantes.
Rien de pire que l’effet placebo comme l’ont fait remarquer certains d’entre vous !

Tout comme use. Jamas choppé trop de saleté avec des good mail
practices. Et même avec outlook express. EN cas de doute sur un email,
je vais le perçevoir et le blaster via le webmail. Paranoia…

Pratiquement, j’ai un firewall. Ca sert à m’occupper la nuit. Pour
établir des règles qui laissent passer ce que je veux où je le veux,
dans les sens que je veux. Basiquement, ça me sert surtout à pas
arriver à faire tourner les programmes qui se connectent (cddb parfois,
certains jeux, xmule qu’il faut que je me remette dessus…) (Et pas de
piratisme,là je m’en sers pour chopper les videos des grands prix moto)

Bref, c’est un peu de la pignole pour un particulier qui n’a rien
de valeur derrière chez lui : Je vois mal une équipe de gagnsters de
cinéma se faire l’épicier du coin, et je vois mal un type passer dix
minutes our afficher une liste déprimante des choses qui trainent sur
mon ordi / net. Donc ouala pourquoi un firewall ça sert pas à grand
chose pour un particulier, comme un coffre fort à la maison : ça fait
ganster ou ça fait classe, mais bon…
Donc oui, zone alarm c’est excitant, ça fait des alarmes, ça sent
le danger, c’est rigolo. Le firewall de XP, il est rigolo aussi, mais
moins spectaculaire. M’enfin ça fait bien longtemps qu’AVG (bah oui,
j’ai pris le premier gratos qui passe) n’a pas fait qutre chose qu’user
mes disques en vain, et le dernier c’était un virus de macro dans une
pièce jointe d’un mail de 97 je crois…

Mais avant d’avoir un firewall sécurité du pentagone de la mort qui
tue, tout marchait très bien. Là j’en ai un, parce que contrairement à
Glop, j’ai une machine linux qui tourne avec deux cent services gavés
de failles de sécurité. Enfin, web / ftp / smb / deux trois serveurs à
la con. Et j’aime bien les logs, ça me sert à renvoyer la pareille au
crétin qui m’envoie un ping -f (flood) pour me saboter ma partie d’e- t
(attaque rigolote d’un pote avec qui je joue…). Pas d’accès ftp
anonyme autorisé, c’est pour mettre les videos de parachute, pas un
truc codé avec 256 caractères de mixed case…

Si vous vous souvenez de la GROSSE ATTAQUE des femmes de 50 mètres,
ou plutôt contre les root DNS il y a quelques mois, un truc qui ouvrait
le 1313 ou je ne sais plus lequel pour faire une colloscopie à
sqlserver, bah le regardage des logs (tail -f, à la fraiche) montrait
que ça rebondissait dans tous les sens… J’était content comme à un
feu d’artifice. Mais c’était sans utilité…

Et tout comme Glop, personne ne m’a jamais hacké une machine depuis
… 98. L’intrusion la plus poussée était un ami a qui j’ai donné un
accès ssh et qui m’a éteint la machine en rigolant…

[Edit] -> 20 minutes avec une redhat, là je me demande, c’était
dans ton coin, on traque le pingouin avec sévérité ? Beak scanner ?
Whhahahah. Toujours est il que depuis que j’ai un firewall (et passé
mon modem usb sur un chipset moins performant) ça tourne plus stable.
Disons que je ne suis déconencté que toutes les 24 heures. Alors
qu’autrefois, w98 et proxy plus, il y avait des décos, mais à quoi
imputer ce fait ? Réseau adsl moins mature, changement de carte mère
(d’une p2b à une daewoo/via improbable) ?
Il y a bien des paramètres… M’enfin, depuis que j’ai un
firewall/nat/linux (il y a 14 mois) ça est plus stable. Et depuis, je
vois qu’on me scanouille régulièrement. Faudra que je mette un truc
pour analyser les logs du firewall, tiens…
Ce message a été édité par good_boy le 08/08/2003

Glop : franchement, c’est pas parce que t’as jamais eu de pb que d’autre ne risquent rien (ni toi d’ailleurs). En fait, effectivement s’il n’y a pas de données sensibles ou de dossiers partagés, le risque est plus que minime (parceque les script kiddies risquent pas de faire grand chose et les VRAIS pirates s’en foutent un peu du PC d’un particulier). Mais si tu as des données sensibles (genre truc de boulot) et surtout si tu utilise le partage de dossiers/fichiers, alors là le firewall est plus que fortement conseillé (pour peu qu’il soit bien configur&#233.
Enfin dites pas qu’un particulier se fait jamais plomber sa machine parce que je disais ça (vu qu’en 5 ans j’avais jamais rien eu) mais un jour ça m’est arrivé … Et depuis que l’adsl / cable se démocratise ça devient de + en + courant (merci les script kiddies).

Non, ca arrive pas parceque c’est d’un probabilite objectivement tres tres faible  Depuis j’installe mes machines derriere un NAT et je me met 100% a jour avant de les mettre directs dehors, mais apres…
Ce message a été édité par GloP le 08/08/2003

Bon, je dirai plus rien, parce que se battre avec un modérateur, c’est imprudent….
Squizzy

[quote]Bon, je dirai plus rien, parce que se battre avec un modérateur, c’est imprudent….
Squizzy[/quote]

Ce qui est imprudent c’est pas de discuter avec un modérateur, c’est plutot d’aligner les inepties les unes derrières les autres sur un sujet ou visiblement tu ne connais rien

Désolé, je voulais en effet parler de Sygate. (Faut que j’arrête les bases de donnée moi…)