intrusions - Windows & Software
Marsh Posté le 11-01-2003 à 12:32:45
ça s'appelle un firewall ...
sinon tu fais "netstat -an" sous dos
Marsh Posté le 11-01-2003 à 21:07:26
B-52 a écrit : ça s'appelle un firewall ... |
A mon avis, il y a erreur, il demande pas de les bloquer mais bien de les ... visualiser.
Marsh Posté le 11-01-2003 à 21:27:28
ybet a écrit : |
et la plupart des firewalls ne permettent pas de visualiser les connexions ?
Marsh Posté le 12-01-2003 à 23:02:21
ybet a écrit : |
exacte je recherche juste à les visialiser.
Marsh Posté le 13-01-2003 à 00:33:16
ptibat_59 a écrit : |
B-52 t'as donne la soluce: netstat -an sous prompt nt ou dos
Marsh Posté le 13-01-2003 à 14:21:07
J'utilise PC-Cillin à la fois comme FireWall et AntiVirus.
En matant le log du firewall, j'ai vu que hier soir il m'a bloqué 2 essais de backdoor d'un troyen.
C'est la PREMIERE fois qu'il me fait ça.
J'ai passé l'antivirus et il n'a rien trouvé. Et mon FireWall ne dit malheureusement pas quelle application a pu faire ça.
Le seul truc que j'ai installé avant-hier, c'est Windows Media Player 9...
Alors est-ce que c'est une coïncidence ?
1°) Est-ce qu'un programme tout a fait normal (genre MSN Messenger, Babylon Translator ou K*Z**) qui n'ont jamais alerté mon firewall peuvent de temps en temps donner une fausse alerte
de troyen sans que j'aie à m'inquiéter ?
2°) Vu que ça arrive comme par hasard après que j'aie installé WMP9, se peut-il que M$ ait foutu un troyen dedans??
Marsh Posté le 13-01-2003 à 14:27:33
xman a écrit : J'utilise PC-Cillin à la fois comme FireWall et AntiVirus. |
Ce sont des alertes de scan que tu as eues. Certains ports correspondant à ceux utilisés par des trojans connus sont scannés pour verifier par le hacker en herbe s'ils sont utilisés. Si ces ports repondent = trojan installé et running sur la machine victime. Ca n'a rien à voir avec une attaque et c'est trés courant sur le web.
Marsh Posté le 13-01-2003 à 14:32:29
Jackyl a écrit : |
g po tout compris ... si pc-cillin repond qu'il y a un trojan installe, ca fait rien, fo po s'inquieter ?
Marsh Posté le 13-01-2003 à 14:34:19
rdmarmotte a écrit : |
Il parlait du log du firewall. Si tu as une alerte de ton anti-virus c'est different
Marsh Posté le 13-01-2003 à 14:38:06
Jackyl a écrit : |
ah okiiiiiiiiiii
Marsh Posté le 13-01-2003 à 14:51:12
En tout cas, je viens de relire mes logs précédents et je viens de m'apercevoir que ce n'était finalement pas la première fois qu'il bloquait des tests de backdoors pour troyens. (donc mes soupçons sur WMP9 n'étaient pas fondés, ouf!)
Cette fois-ci, c'était "Deep Throat". Mais il y a quelques jours j'ai eu plein d'attaques à coups de "Sub Seven".
Putain, mais les Kevin qui s'amusent à ça faut les pendre par les testicouilles!
Marsh Posté le 13-01-2003 à 15:04:01
Des attaques sur les ports utilisés par les troyens tu as en un paquet tous les jours !
Perso, je regarde même plus les logs de mon firewall, en étant branché 24h/24h, j'en ai parfois plusieurs dizaine par jour.
Ces temps-ci, il doit d'ailleurs y avoir un petit nouveau appelé Shiva Burka !
Marsh Posté le 13-01-2003 à 15:09:57
Ouais c'est juste que j'étais tellement habitué au simple "NetBIOS browsing", au plus rare "Ping" et à l'exceptionnel "Traceroute" que là; c'était tout nouveau et employait un mot qui faisait peur : "Trojan/Troyen".
Marsh Posté le 13-01-2003 à 15:11:41
DrMaboule a écrit : Des attaques sur les ports utilisés par les troyens tu as en un paquet tous les jours ! |
Je veux pas pinailler et jouer sur les mots mais juste souligner que ce sont des scans et pas des "attaques"
Marsh Posté le 13-01-2003 à 15:15:26
ReplyMarsh Posté le 13-01-2003 à 15:17:55
ReplyMarsh Posté le 13-01-2003 à 15:18:26
ReplyMarsh Posté le 13-01-2003 à 15:21:05
Le Sot Zi a écrit : iis empêche toute infiltration sur ton ordi... C bien connu... |
On parle de firewall et antivirus ici, je vois pas l'interêt pour lui d'installer un serveur HTTP/FTP, de plus IIS "rox" au niveau securité seulement s'il est bien configuré donc implique des connaissances accrues sur le fonctionnement d'un réseau. Et puis excuse moi mais je préfère encore Apache et ProFTP
Avoir un serveur installé sur sa machine aurait plus tendance à multiplier les trous de sécurité que les attenuer. De plus IIS n'empêche pas plus toute infiltration sur ta machine que d'avoir tous ses ports fermés et la cervelle qui va avec.
Marsh Posté le 13-01-2003 à 15:23:47
Jackyl a écrit : |
apache ça sux... C opensource, tlm peut voir les failles de sécu... C ça l'intérêt du closed source... En + apache, c pour les intaigriste linuxiens...
Marsh Posté le 13-01-2003 à 15:24:28
Je crois que le monsieur aussi prefere apache et proftp mais si j ai bien compris : le tout sur une slackware
Marsh Posté le 13-01-2003 à 15:25:52
bipparou a écrit : Je crois que le monsieur aussi prefere apache et proftp mais si j ai bien compris : le tout sur une slackware |
Marsh Posté le 13-01-2003 à 15:26:15
ReplyMarsh Posté le 13-01-2003 à 15:27:20
Le Sot Zi a écrit : apache ça sux... C opensource, tlm peut voir les failles de sécu... C ça l'intérêt du closed source... En + apache, c pour les intaigriste linuxiens... |
L'interêt du closed source c'est que le FBI peut demander des backdoors à Microsoft sans être inquiété et espionner le monde entier et notamment les administrations. Tu n'as pas l'impression d'être illogique là ? l'Open source permet justement à tout le monde de vérifier et éventuellement corriger les trous de sécu, la raison pour laquelle le monde Linux évolue si vite et peut-être aussi pourquoi 70% des sites web internationaux fonctionnent sous Apache.
En plus tu dis n'importe quoi puisque Apache existe aussi en version Windows.
Marsh Posté le 13-01-2003 à 15:29:56
Jackyl a écrit : |
Je crois que tu preches un converti
(cf la config du Mr ...)
Marsh Posté le 13-01-2003 à 15:31:11
bipparou a écrit : |
LOL ok je me souis fe avoir.... bien joué
Marsh Posté le 13-01-2003 à 15:33:42
Et j'etais presque prêt à l'engueuler là..
Bon je pense que je vais refaire un tour chez disney.com aujourd'hui, besoin de vacances
Marsh Posté le 13-01-2003 à 15:41:27
Jackyl a écrit : |
+1
Marsh Posté le 13-01-2003 à 15:43:28
bipparou a écrit : |
mouarf le gag
Marsh Posté le 13-01-2003 à 16:07:17
un firewall peut filtrer et loger
apres c une histoire de configuration.....
Marsh Posté le 13-01-2003 à 16:09:12
Si je suis ici, c pa'ce ke c chiant, le cobol sur AS/400; il faut s'occuper !!! (putain de tp de merde)
Marsh Posté le 13-01-2003 à 16:10:35
question subsidiaire : je cherche un firewall, et g trois imperatifs :
1. freeware
2. facile a parametrer
3. anorexique au niveau des ressources
vous me conseillez koi ?
Marsh Posté le 11-01-2003 à 11:48:25
Je recherche un logiciel pour visualisé les connections externes vers mon pc afin de voir les intrusions