Retour à l'accueil du site.


 FAQFAQ   RechercherRechercher   Liste des MembresListe des Membres   Groupes d'utilisateursGroupes d'utilisateurs S'enregistrerS'enregistrer 
ProfilProfil   Se connecter pour vérifier ses messages privésSe connecter pour vérifier ses messages privés   ConnexionConnexion 

Firewall

 
Poster un nouveau sujet   Répondre au sujet    MacADSL Index du Forum -> Le bon coin des bons amis
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
techmaclyon
Membre


Inscrit le: 07 Mar 2001
Messages: 11

MessagePosté le: 1-Jan-70 02:00:00    Sujet du message: Répondre en citant

J aimerai connaitre votre avis en matiere de protection.
J utilise norton personal firewall et apparement il fonctionne assez bien.
c de la folie le nombre de tentative d intrusion en 24 h !!!! ((
a+
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail Adresse AIM
E.T.
Membre hyperactif


Inscrit le: 07 Mar 2001
Messages: 4708
Localisation: Nice

MessagePosté le: 1-Jan-70 02:00:00    Sujet du message: Répondre en citant

J'ai fait récemment un essai de 3 semaines d'un firewall et je n'ai eu aucun essai d'intrusion autre que par des sites de test qui m'ont permis de vérifier le bon fonctionnement du firewall. En 5 ans d'Internet à forte dose, aucun problème.
Pour les virus, un seul petit nVirB en 1989 et récemment à la lecture d'une disquette archive de cette époque. Virex l'a proprement éradiqué. Pas de paranoïa, d'autant plus que les firewall sont assez efficaces. Pensez plutôt à toutes ces météorites qui tombent en permanence sur la terre et allez vite acheter une armure en titane!
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Fyve
Administrateur


Inscrit le: 07 Mar 2001
Messages: 9963
Localisation: Taulier de la Bastille

MessagePosté le: 1-Jan-70 02:00:00    Sujet du message: Répondre en citant

3 mois sans recvoir une visite sous le Mac, tandis que pour la même période le PC en a reçu des dizaines. Allez comprendre quelque chose à cette histoire. Je précise que c'est mon PC (donc branché en même temps que le Mac, via le STH), et qu'il est très rarement allumé en permanence, contrairement à mon pismo (aucun reboot de 14 jours).
A+
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
le loup Pélagneau
Membre hyperactif


Inscrit le: 07 Mar 2001
Messages: 1178

MessagePosté le: 1-Jan-70 02:00:00    Sujet du message: Répondre en citant

Pas de parano, je suis bien d'accord, mais des questions tout de même. Faut-il consulter les rapports du firewall ? Quand on est un peu ignare comme moi, parfois on peut s'inquiéter. Exemple :
4/11/01 20:09:51 Refuser inconnu 54321 TCP 193.252.202.164 aaubervilliers-101-1-3-164.abo.wanadoo.fr
4/11/01 20:09:51 Refuser inconnu 54320 TCP 193.252.202.164 aaubervilliers-101-1-3-164.abo.wanadoo.fr
4/11/01 20:09:51 Refuser inconnu 61466 TCP 193.252.202.164 aaubervilliers-101-1-3-164.abo.wanadoo.fr
4/11/01 20:09:51 Refuser inconnu 65000 TCP 193.252.202.164 aaubervilliers-101-1-3-164.abo.wanadoo.fr
4/11/01 20:09:51 Refuser inconnu 53001 TCP 193.252.202.164 aaubervilliers-101-1-3-164.abo.wanadoo.fr
4/11/01 20:09:50 Refuser inconnu 54321 TCP 193.252.202.164 aaubervilliers-101-1-3-164.abo.wanadoo.fr
4/11/01 20:09:50 Refuser inconnu 33911 TCP 193.252.202.164 aaubervilliers-101-1-3-164.abo.wanadoo.fr
4/11/01 20:09:50 Refuser inconnu 65000 TCP 193.252.202.164 aaubervilliers-101-1-3-164.abo.wanadoo.fr
4/11/01 20:09:50 Refuser inconnu 21544 TCP 193.252.202.164 aaubervilliers-101-1-3-164.abo.wanadoo.fr
4/11/01 20:09:50 Refuser inconnu 50766 TCP 193.252.202.164 aaubervilliers-101-1-3-164.abo.wanadoo.fr
4/11/01 20:09:50 Refuser inconnu 30029 TCP 193.252.202.164 aaubervilliers-101-1-3-164.abo.wanadoo.fr
4/11/01 20:09:50 Refuser inconnu 21554 TCP 193.252.202.164 aaubervilliers-101-1-3-164.abo.wanadoo.fr
4/11/01 20:09:50 Refuser inconnu 30029 TCP 193.252.202.164 aaubervilliers-101-1-3-164.abo.wanadoo.fr
4/11/01 20:09:50 Refuser inconnu 30100 TCP 193.252.202.164 aaubervilliers-101-1-3-164.abo.wanadoo.fr
4/11/01 20:09:50 Refuser inconnu 30303 TCP 193.252.202.164 aaubervilliers-101-1-3-164.abo.wanadoo.fr
4/11/01 20:09:50 Refuser inconnu 50766 TCP 193.252.202.164 aaubervilliers-101-1-3-164.abo.wanadoo.fr
4/11/01 20:09:50 Refuser inconnu 31787 TCP 193.252.202.164 aaubervilliers-101-1-3-164.abo.wanadoo.fr
4/11/01 20:09:50 Refuser inconnu 30999 TCP 193.252.202.164 aaubervilliers-101-1-3-164.abo.wanadoo.fr
4/11/01 20:09:50 Refuser inconnu 29891 TCP 193.252.202.164 aaubervilliers-101-1-3-164.abo.wanadoo.fr
4/11/01 20:09:50 Refuser inconnu 40412 TCP 193.252.202.164 aaubervilliers-101-1-3-164.abo.wanadoo.fr
4/11/01 20:09:50 Refuser inconnu 53001 TCP 193.252.202.164 aaubervilliers-101-1-3-164.abo.wanadoo.fr
4/11/01 20:09:50 Refuser inconnu 34324 TCP 193.252.202.164 aaubervilliers-101-1-3-164.abo.wanadoo.fr
4/11/01 20:09:50 Refuser inconnu 22222 TCP 193.252.202.164 aaubervilliers-101-1-3-164.abo.wanadoo.fr
4/11/01 20:09:50 Refuser inconnu 23456 TCP 193.252.202.164 aaubervilliers-101-1-3-164.abo.wanadoo.fr
4/11/01 20:09:50 Refuser inconnu 27374 TCP 193.252.202.164 aaubervilliers-101-1-3-164.abo.wanadoo.fr
4/11/01 20:09:50 Refuser inconnu 65000 TCP 193.252.202.164 aaubervilliers-101-1-3-164.abo.wanadoo.fr
4/11/01 20:09:50 Refuser inconnu 33911 TCP 193.252.202.164 aaubervilliers-101-1-3-164.abo.wanadoo.fr
4/11/01 20:09:50 Refuser inconnu 34324 TCP 193.252.202.164 aaubervilliers-101-1-3-164.abo.wanadoo.fr
4/11/01 20:09:50 Refuser inconnu 40423 TCP 193.252.202.164 aaubervilliers-101-1-3-164.abo.wanadoo.fr
4/11/01 20:09:50 Refuser inconnu 54320 TCP 193.252.202.164 aaubervilliers-101-1-3-164.abo.wanadoo.fr
4/11/01 20:09:50 Refuser inconnu 53001 TCP 193.252.202.164 aaubervilliers-101-1-3-164.abo.wanadoo.fr

Je vous fais grâce du reste… il y en a comme ça plus de 150, sur des ports dont je n'avais même jamais entendu parler, et toujours en provenance de la même adresse (d'abonné wanadoo à abonné wanadoo, c'est pas chic ! apparemment le sens communautaire tant vanté par Wana est déficient…)

Bref, que faut-il en penser ? malgré tous ces accès refusés, n'y en a-t-il pas d'autres qui aient abouti à mon insu ? Comment le savoir ? Je vérifie régulièrement ma liste de fichiers invisibles, mais ça ne suffit peut-être pas… À part relire l'Iliade pour en savoir plus sur les chevaux de Troie, mes compétences sont limitées. Je m'adresse donc aux très sages et très savants membres de ce forum et sollicite bien humblement leur avis ?
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
emman
Membre habitué


Inscrit le: 07 Mar 2001
Messages: 71
Localisation: Mars

MessagePosté le: 1-Jan-70 02:00:00    Sujet du message: Répondre en citant

même firewall, même problème, mêmes questions... (j'ai aussi Wanadoo, et ce sont aussi des Wanadoo istes ! )

[ Ce Message a été édité par: emman le 2001-11-06 09:54 ]
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail
LookooL
Membre hyperactif


Inscrit le: 07 Mar 2001
Messages: 1285
Localisation: Bormes les Mimosas

MessagePosté le: 1-Jan-70 02:00:00    Sujet du message: Répondre en citant

Hello,

Turlupiné moi-aussi par les tentatives d'intrusion sur mon iMac, que je gère par Norton Personal Firewall, j'ai trouvé 3 liens qui me paraissent intéressants:

http://www.simovits.com/nyheter9902.html
qui liste (en anglais) les ports utilisés pour les "cheval de Troie".
Apparemment beaucoup de tentatives de "Wanadiens" doivent être initiées par des "scripts kiddies" pour voir si ils peuvent pénétrer dans nos Mac, malheureusement pour eux (et fort heureusement pour nous) l'immense majorité de leur Trojans ne sont efficaces que sur Windows !
=> voir http://www.simovits.com/trojans/trojans_workson.html
(oups! désolé pour les utilisateurs de Windows et de Mac)

http://www.iana.org/assignments/port-numbers
Un peu plus rébarbatif à première vue mais complet et remis à jour régulièrement, qui liste les ports TCP et UDP.


http://www.usenet-fr.news.eu.org/fur/comp/securite/firewall.html
qui est une FAQ sur les Firewall avec des liens intéressants en bas de page, où j'ai trouvé les 2 liens précédents.

A+
_________________
"Il y a deux sortes de justice : vous avez l'avocat qui connaît bien la loi, et l'avocat qui connaît bien le juge ! "
Coluche



[ Ce Message a été édité par: lookkool le 2001-11-10 19:33 ]
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Jancriss..
Invité





MessagePosté le: 7-Mai-04 22:53:44    Sujet du message: même problème avec personal firewall 3.0 Répondre en citant

le problème décrit plus haut est toujours d'actualité avec la version 3 de norton personal firewall sous Mac Os 10.3.3: une liste impressionnante de notifications de tentative d'intrusion ( ?) est ce normal qu'est ce c'est ? que proposez vous comme solution SOS au secours.....
Revenir en haut
TG
Membre hyperactif


Inscrit le: 18 Mar 2004
Messages: 639
Localisation: West-franchouille

MessagePosté le: 8-Mai-04 11:57:24    Sujet du message: Re: même problème avec personal firewall 3.0 Répondre en citant

Jancriss.. a écrit:
que proposez vous comme solution

La solution est fournie par le FAI : l'adresse dynamique.

J'ai indiqué à mon boîtier ADSL de se déconnecter au bout de 20 minutes d'inactivité. Il est configuré en dial on demand (DoD). A chaque reconnexion, l'adresse IP change. Comme je n'utilise SURTOUT PAS DynDNS, pas moyen de me retrouver facilement.
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
gaspou
Modérateur


Inscrit le: 09 Fév 2003
Messages: 12566
Localisation: Paris 13e

MessagePosté le: 8-Mai-04 12:34:08    Sujet du message: Répondre en citant

Jancriss a battu le record de déterrage de post: un post qui porte gaillardement ses 34 ans !


gaspou, toujours pluvieux
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail Visiter le site web du posteur Adresse AIM
Brageira
Membre habitué


Inscrit le: 24 Jan 2004
Messages: 95

MessagePosté le: 9-Mai-04 11:44:12    Sujet du message: Répondre en citant

Et oui, comme quoi on aait déjà des problèmes avec les OS à interfaces graphiques ds le labo xerox…
_________________
An apple a day keeps microsoft away.
Le Forum des MacUsers d'Auvergne, c'est http://macauvergne.free.fr
Découvrez les domaines techniques abordés par la psychologie du travail et l'ergonomie sur http://sebbruere.free.fr
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
krountch
Grand clavardeur


Inscrit le: 16 Déc 2003
Messages: 9520
Localisation: Miami Beach

MessagePosté le: 10-Mai-04 19:36:08    Sujet du message: Répondre en citant

gaspou a écrit:
:gaspou, toujours pluvieux

Va finir par me ratrapper le Gaspou
_________________
Memo Dormez tranquille braves gens et pensez à l'apple store
MacBook Pro - Snow - Iphoné - Ipodé noir 30GO - Dlinké - Suzanne, son chien (imbécile) et moi labelisés
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Montrer les messages depuis:   
Poster un nouveau sujet   Répondre au sujet    MacADSL Index du Forum -> Le bon coin des bons amis Toutes les heures sont au format GMT + 2 Heures
Page 1 sur 1

 
Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum


Powered by phpBB © 2001, 2005 phpBB Group
Traduction par : phpBB-fr.com