Je voudrais proteger mon ordinateur de toute intrusion externe... - Sécurité - Windows & Software
Marsh Posté le 12-03-2003 à 07:09:59
l'ideal serait un routeur, plus fiable, plus stable. Mais bon, si tu veux rester en software, tu peux faire une recherche sur le forum sur les firewall logiciel qui existent, il y en a tout de même des pas mal...
Sinon un petit anti virus bien a jour ça fait jamais de mal si tu es parano
Marsh Posté le 12-03-2003 à 07:10:17
On a pas le droit de parler de p2p ici
a++
koolshen
Marsh Posté le 12-03-2003 à 07:16:09
koolshen a écrit : On a pas le droit de parler de p2p ici |
Désolé, c'étais juste pour préciser.
Marsh Posté le 12-03-2003 à 09:27:11
Citation : J'utilise emule, et par concequand je partage se que je telecharge, je voudrais que ses partages ne soit pas lisible ou soit camouflé enfin si cela est possible. |
c'est ca tes 200 gigas de donnees ultra sensible ?
Marsh Posté le 12-03-2003 à 10:45:06
Citation : |
Super.. t'a eu quoi comme info ? ton adresse ip ? le navigateur
et sa version ? La version d'os de ta machine ? ce genre de
chose ? Bein tout ca ce sont des infos qui sont auotmatiquement
envoyé par ton navigateur. (entre autre). Et y a rien de plus
normal. Si tu veux, tu peux utiliser autre chose qu'IE, ca
te permetra de configurer l'envoi de ce type d'infos pour
envoyer n'importe quoi (mais franchement je vois mal l'interet)
Pour le reste, oui tu es parano.
Par definition, si quelqu'un reussit a prendre le control de
ta machine (ca ne se fait pas tout seul hein... il faut que
tu es fait de grosses betises avant comme installer un trojan
par exemple) et bien rien ne te protegera car la personne qui
aura la main sur ta machine fera bien ce qu'elle voudra.
En resumé, installe un bon anitvirus (qui servira aussi d'anti-trojan) et pis c'est tout.
Marsh Posté le 12-03-2003 à 10:48:01
Alana a écrit :
|
Sauf s'il a comme os W98 qui est une vrai passoire, tu peux linker depuis internet les disques de son pc, alors si c'est le cas soit tu change d'os, soit tu mets un firewall logiciel histoire de protéger tout ca et de loger ce qu'il se passe sur ta machine...
Marsh Posté le 12-03-2003 à 10:56:11
si tes disques ne sont pas partagés c'est un peu plus délicat
Pour info je ne suis pas un hacker, mais j'ai pas mal bossé dans ma boite sur W98 pour démontrer qu'il etait tout pourri !!
Marsh Posté le 12-03-2003 à 10:58:25
Citation : |
Ouai ca, c'est evident je te crois sur parole.
Je suis bien certain aussi que, a partir du moment ou les
disques sont partages, ca doit etre un vrai jeu d'enfants.
(j'ai pas essayé mais je suppose qu'avec des clients smb sous
nux un peu bricoles, on dois pouvoir faire pas mal de choses).
Par contre si ils ne sont pas partages... Je me pose la
question. "moins evident" ou "impossible" ??
Marsh Posté le 12-03-2003 à 11:11:06
Alana a écrit :
|
Non c'est là le drame c'est que tu n'as pas besoin de clients smb ou nux ! tout par de simple commande dos, mais j'en dirai pas plus, car c'est pas le but de donner ce genre d'info ici, où il peut y avoir des personnes "mal intentionné !!"
Sinon pour ta question c'est chaud mais faisable...
J'ai testé W98 pendant un certain temps, et les conséquences c'est qu'il est interdit chez nous !!!
Marsh Posté le 12-03-2003 à 11:50:12
tomate77 a écrit : commence par installer un vrai OS, po windobe |
oui ca peut etre une idée mais bon c'est pas forcement le but...
Marsh Posté le 12-03-2003 à 11:53:14
croli a écrit : |
rien ke le titre :
Citation : Je voudrais proteger mon ordinateur de toute intrusion externe... |
deja c est impossible
mais si en plus il mets du windows, bah, c est un peu debile kan meme !!
car windows et securite ds la meme phrase c est un peu contradictoire
Marsh Posté le 12-03-2003 à 11:55:42
Citation : |
Faut arreter un peu avec ce genre de raisonement...
C'est de moins en moins vrai, ca depend surtout de ce qui
tourne sur sa machine. Un bon 2000 bien configure et parfaitement
a jour au niveau patch a moins de chance de se faire hacker
qu'un linux administré moyennement bien.
Evidement ca depend de ce qui tourne hein... c'est sur que si
il met IIS
Marsh Posté le 12-03-2003 à 11:56:30
Malheureusement je confirme les dires de croli !!
Je suis resté devant le nombre de PC auxquels j'a pu me connecté en 3 secondes ....
Marsh Posté le 12-03-2003 à 11:58:37
Alana a écrit :
|
oui mais ca m etonerai k il ai le nivo necessaire a configurer un windows comme une brute
Marsh Posté le 12-03-2003 à 12:02:48
tomate77 a écrit :
|
bah t plus ejectes chez les teletubies tomate ??
trop bon c modo
mais si tu continues ils vont t'y envoyer definitivement
Marsh Posté le 12-03-2003 à 12:05:23
cAnIbAl drAgOn a écrit : |
he oui me revoila
et je troll po la, le gars veut se blinder contre toute attaque (impossible ), donc je lui conseil d installer un linux/unix, tout de meme plus sur
Marsh Posté le 12-03-2003 à 12:06:57
tomate77 a écrit : |
Hummmmm dans le genre à coté de la plaque: le mieux reste de lui conseiller d'installer une solution Checkpoint à XXX K?
....
Marsh Posté le 12-03-2003 à 12:07:38
Citation : |
Pas besoin d'etre une brute pour l'administer correctement..
Suffit de faire tourner l'auto update et c'est tout.
(oui je sais... ce genre de chose ne sera JAMAIS en place
chez moi
Marsh Posté le 12-03-2003 à 12:08:41
Pims a écrit : |
nan mais tu debarque toi ou koi ??
un firewall c est meme pas 50% d une politique de secu (et encore je suis tres gentil sur le %)
alors ton firewall checpoint tu peux largement le remplacer par un linux/unix, gratuit lui
Marsh Posté le 12-03-2003 à 12:09:49
Alana a écrit :
|
tu parles surement du truc ki installe des patches qui rajoute des trous de secu dans certains cas ??
d accord
Marsh Posté le 12-03-2003 à 12:18:27
tomate77 a écrit : |
On parle d'un PC UNIQUE, pas d'une societé !
Donc pour proteger efficacement un PC seul connecté au net, un firewall et la meilleure solution ... et on ne parle pas vraiment de politique de sécurité là ...
Marsh Posté le 12-03-2003 à 12:21:21
Pims a écrit : |
oui alors pk parler de checkpoint !!!!
et nan, nan et nan, un firewall ne suffit pas
rien k avec la passoire de IE ton pc est un vrai gruyere
Marsh Posté le 12-03-2003 à 12:22:29
Pims a écrit : |
Marsh Posté le 12-03-2003 à 12:24:34
et bien continuer avec windobe et IE, mais changer le titre alors, car voue me faites bien rire
Marsh Posté le 12-03-2003 à 12:28:20
Bon, pour répondre à la question:
Voila la solution que je te conseillerais:
1 Acheter un routeur (ou configurer une seconde machine comme routeur) et ainsi te faire un mini réseau local chez toi !
Ensuite, utiliser un windows 2000 à jour comme systeme d'exploitation et d'y ajouter un petit antivirus gratuit (AVG antivirus) et un petit Firewall gratuit (Kerio personnal firewall)
Avec ca tu as une solution qui est loin d'etre parfaite mais qui te protegera des scripts kidies et autre pseudo attaques et de ce fait de 99% des attaques ! et qui est abordable niveau prix.
Marsh Posté le 12-03-2003 à 12:28:40
tomate77 a écrit : |
Donc tu considères qu'il n'est pas capable de sécuriser Windows correctement et tu veux lui faire sécuriser correctement Linux
Marsh Posté le 12-03-2003 à 12:32:02
tomate77 a écrit : |
Désolé mais là faut quand même le mettre :
Marsh Posté le 12-03-2003 à 12:32:05
Citation : |
+1 A condition quand meme de virer les deux trucs les plus
dangereux : Outlook et IIS. Et la c'est clair que c'est pas 99,
mais 99,999% des problemes que tu evites
Marsh Posté le 12-03-2003 à 12:32:18
tomate77 a écrit : |
Il faut aussi voir les besoin de la personne, t'es gentil ....
On te demande: "je voudrais sécurisé" ma 2Cv pour pas que le pekin de base puisse me voler mon autoradio à 100?
Et toi tu réponds: "il faut changer de voiture pour une voiture que tu vas monter toi meme, qui sera beaucoup plus sécurisé que ta 2Cv de merde"
Marsh Posté le 12-03-2003 à 12:51:12
Pas facile. Si même les sites de Microsoft sautent, faut pas demander les pauvres amaterus que nous sommes.
1. Firewall Hardware en entrée avec les ports
0 permet la détection d'une adresse utilisée. Elle permet également la commande Ping
20: données FTP, transfert de fichiers pour les sites web par exemple
21: contrôle des transferts FTP
25: courrier sortant
80: http, navigation
110: courrier entrant
119: utilisé par les news
443: HTTPS, navigation sur certains sites sécurisés avec accès restreint
8080: serveur proxy, sorte de cache du fournisseur d'accès, son utilisation est apparemment très efficace contre les hackers mais laisse passer également beaucoup de choses.
En UDP, le 0 et le 53
Normalement avec celà, celà devrait déjà suffire mais. Comme des entrées vont passer par le port 80, tu peux également ajouter un firewall software pro. Comme par hasard, le firewall logiciel détectera également des attaques à travers le firewall hardware. En effet, un firewall hardware détectera les bidouillages dans les trames, pas les software. Par contre, les softwares détectent les programmes sur le port 80 (spyware et adware) à la différence des hardware.
Pour la détection de ton O, version explorer, ils sont envoyés en standard en navigan, avec le nombre de couleurs et la résolution utilisée. i on te détecte ta classe d'âge, ta profession, ... C'est tout simplement parce que tu as répondus à des sondages ou des votes pour un site. Un cookies se trouve alors dans ton dossier temporaire INTERNET.
En plus les trous de sécurités de l'inénarable fourbi Microsft. (sans compter sans les spyware fournis en standard avec IE 6.0 et Windows XP). Même avec un firewall hardware complètement bouché et one alarm Pro, un site de tests m'avais ouvert le lecteur de CD-Rom. Plus qu'à upgrader Win98 et Explorer.
Tu peux également te référencer àhttp://users.skynet.be/ybet/infoma [...] m#securite
Marsh Posté le 12-03-2003 à 13:03:41
et si t'allumes pas ta machine au moins ca marche
Marsh Posté le 12-03-2003 à 14:11:38
La vrai question c'est contre quoi tu veux te protéger :
1) si tu veux etre anonyme sur le net : tu passes un par proxy, ou par un site ou un soft qui te le permet
2) tu veux protéger tes données sur ton pc : déjà W98 faut oublier, et mettre W2000 ou autre, et eviter de faire des partages sur ton disque
3)Tu veux controler ce qui rentre et sort, alors tu mets un firewall logiciels ou matériel si t'as les moyens
4)Tu veux eviter les troyans et autres virus, tu te procures un antivirus et tu télécharges tous les jours les signatures virales.
5)Ne prends pas une ip fixe, si tu veux pas être une cible.
6)Vide les temps de IE régulièrement ainsi que les coockies.
Voilà en gros les conseils que j'ai a te donner, mais il ne faut pas oublier que pour un pc perso ca ne sert à rien non plus de te blinder comme 30 !
Autre chose pense à mettre a jour ton os IE, installe tous les patch et pack de microsoft, va tu sur leur site et tu trouveras ton bonheur...
(Essayons de donner des réponses simple et de bon sens...)
Marsh Posté le 12-03-2003 à 14:34:18
Alana a écrit :
|
tu as un petit peu oublie IE la grosse passoire
installe mozilla ou opera
Marsh Posté le 12-03-2003 à 14:35:22
YODA_57 a écrit : |
une installe par defaut d une debian + iptables n est pas trop complique non plus, fo arreter aussi
Marsh Posté le 12-03-2003 à 14:40:22
Citation : |
Arrete un peu... c'est lourd a force.
Premierement, reconai que, sans etre complique, c'est quand meme
moins simple qu'une install windows (rien que le partitionement
etc).
Deuxiemement, et surtout, c'est pas un serveur qu'il veut..
c'est, je suppose, une machine pour JOUER, ou pour utiliser
des progs dont la charte m'interdit de parler ici
Et je pense qu'il va avoir du mal avec une debian
Marsh Posté le 12-03-2003 à 14:45:18
Je ne comprends pas que l'on puisse se prendre la tête comme ca juste pour donner un conseil, moi je plains romje qui a poster le 1er topic, a sa place je capterai rien du tout de ce qui se passe ici, et je crois qu'on est ici pour s'entraider a pas faire une guerre Windows / Linux ou autre chose
Comme pense alana, romje demande une chose simple répondons lui simplement sans balances des solutions extrémes digne de la sécurité d'une banque...
Faut savoir rester simple dans la vie !!
Marsh Posté le 12-03-2003 à 07:03:53
Je suis connecté 24 h sur 24 a internet et j'ai plus de 200 giga de données sur ma machine. Je voudrais proteger mon ordi avec un logiciel fiable de toute intrusion externe. Eventuellement connaitre des sites français qui explique comment ça marche.
-Je voudrais dissimuler mon addresse IP.
-Eviter d'envoyer des informations de ma machine a des serveur quand je me connecte sur des site quelquonque.
-Bloquer automatiqueent mon ordi ou ma connection des que des informations sortent de ma machine.
-Etre alerté quand il y a intrusion par un hacker.
-Bloquer les scan de tout mes disques sauf mon c: quand je fais une mise a jour de pilote online par exemple.
J'utilise emule, et par concequand je partage se que je telecharge, je voudrais que ses partages ne soit pas lisible ou soit camouflé enfin si cela est possible.
Quel genre de soft fiable je dois utiliser pour pouvoir faire tout ça ?
Voila que je deviens parano moi
La raison de cette paranoia, c'est que je me suis connecté sur un site, et j'ai eu un message comme quoi ma machine a été scanné, une page internet s'est ouverte en me donnant des détail sur ma propre machine, (c'était pour me faire de la pub sur un soft payant pour me proteger).
Ce qui m'a enervé c'est de voir toutes les informations qu'il a donné sur ma machine en me scanant, et j'aime pas qu'on fouille dans mes affaire
Message édité par romje le 12-03-2003 à 11:59:58