intrusions

intrusions - Windows & Software

Marsh Posté le 11-01-2003 à 11:48:25    

Je recherche un logiciel pour visualisé les connections externes vers mon pc afin de voir les intrusions

Reply

Marsh Posté le 11-01-2003 à 11:48:25   

Reply

Marsh Posté le 11-01-2003 à 12:32:45    

ça s'appelle un firewall ...
sinon tu fais "netstat -an" sous dos


---------------
Securis c'est plus de 200 logiciels de sécurité gratuits !
Reply

Marsh Posté le 11-01-2003 à 21:07:26    

B-52 a écrit :

ça s'appelle un firewall ...


 
A mon avis, il y a erreur, il demande pas de les bloquer mais bien de les ... visualiser.


---------------
Ben oui je m'occuppe dans l'informatique, personne n'est parfait YBET,le site
Reply

Marsh Posté le 11-01-2003 à 21:27:28    

ybet a écrit :


 
A mon avis, il y a erreur, il demande pas de les bloquer mais bien de les ... visualiser.  


et la plupart des firewalls ne permettent pas de visualiser les connexions ?


---------------
Securis c'est plus de 200 logiciels de sécurité gratuits !
Reply

Marsh Posté le 12-01-2003 à 23:02:21    

ybet a écrit :


 
A mon avis, il y a erreur, il demande pas de les bloquer mais bien de les ... visualiser.  


 
exacte je recherche juste à les visialiser.

Reply

Marsh Posté le 13-01-2003 à 00:33:16    

ptibat_59 a écrit :


 
exacte je recherche juste à les visialiser.


 
B-52 t'as donne la soluce: netstat -an sous prompt nt ou dos

Reply

Marsh Posté le 13-01-2003 à 14:21:07    

J'utilise PC-Cillin à la fois comme FireWall et AntiVirus.
En matant le log du firewall, j'ai vu que hier soir il m'a bloqué 2 essais de backdoor d'un troyen.
C'est la PREMIERE fois qu'il me fait ça.
J'ai passé l'antivirus et il n'a rien trouvé. Et mon FireWall ne dit malheureusement pas quelle application a pu faire ça.
Le seul truc que j'ai installé avant-hier, c'est Windows Media Player 9...
Alors est-ce que c'est une coïncidence ?
 
1°) Est-ce qu'un programme tout a fait normal (genre MSN Messenger, Babylon Translator ou K*Z**) qui n'ont jamais alerté mon firewall peuvent de temps en temps donner une fausse alerte
de troyen sans que j'aie à m'inquiéter ?
 
2°) Vu que ça arrive comme par hasard après que j'aie installé WMP9, se peut-il que M$ ait foutu un troyen dedans??

Reply

Marsh Posté le 13-01-2003 à 14:27:33    

xman a écrit :

J'utilise PC-Cillin à la fois comme FireWall et AntiVirus.
En matant le log du firewall, j'ai vu que hier soir il m'a bloqué 2 essais de backdoor d'un troyen.
C'est la PREMIERE fois qu'il me fait ça.
J'ai passé l'antivirus et il n'a rien trouvé. Et mon FireWall ne dit malheureusement pas quelle application a pu faire ça.
Le seul truc que j'ai installé avant-hier, c'est Windows Media Player 9...
Alors est-ce que c'est une coïncidence ?
 
1°) Est-ce qu'un programme tout a fait normal (genre MSN Messenger, Babylon Translator ou K*Z**) qui n'ont jamais alerté mon firewall peuvent de temps en temps donner une fausse alerte
de troyen sans que j'aie à m'inquiéter ?
 
2°) Vu que ça arrive comme par hasard après que j'aie installé WMP9, se peut-il que M$ ait foutu un troyen dedans??
 


 
Ce sont des alertes de scan que tu as eues. Certains ports correspondant à ceux utilisés par des trojans connus sont scannés pour verifier par le hacker en herbe s'ils sont utilisés. Si ces ports repondent = trojan installé et running sur la machine victime. Ca n'a rien à voir avec une attaque et c'est trés courant sur le web.


Message édité par jackyl le 13-01-2003 à 14:28:24
Reply

Marsh Posté le 13-01-2003 à 14:29:24    

Ah merci! Me voila rassuré!

Reply

Marsh Posté le 13-01-2003 à 14:32:29    

Jackyl a écrit :


 
Ce sont des alertes de scan que tu as eues. Certains ports correspondant à ceux utilisés par des trojans connus sont scannés pour verifier par le hacker en herbe s'ils sont utilisés. Si ces ports repondent = trojan installé et running sur la machine victime. Ca n'a rien à voir avec une attaque et c'est trés courant sur le web.


 
g po tout compris ... si pc-cillin repond qu'il y a un trojan installe, ca fait rien, fo po s'inquieter ?


---------------
Cobol le jour, PHP la nuit ... Je préfère franchement mes nuits ...
Reply

Marsh Posté le 13-01-2003 à 14:32:29   

Reply

Marsh Posté le 13-01-2003 à 14:34:19    

rdmarmotte a écrit :


 
g po tout compris ... si pc-cillin repond qu'il y a un trojan installe, ca fait rien, fo po s'inquieter ?


 
Il parlait du log du firewall. Si tu as une alerte de ton anti-virus c'est different ;)

Reply

Marsh Posté le 13-01-2003 à 14:38:06    

Jackyl a écrit :


 
Il parlait du log du firewall. Si tu as une alerte de ton anti-virus c'est different ;)


 
ah okiiiiiiiiiii  :sweat:


---------------
Cobol le jour, PHP la nuit ... Je préfère franchement mes nuits ...
Reply

Marsh Posté le 13-01-2003 à 14:51:12    

En tout cas, je viens de relire mes logs précédents et je viens de m'apercevoir que ce n'était finalement pas la première fois qu'il bloquait des tests de backdoors pour troyens. (donc mes soupçons sur WMP9 n'étaient pas fondés, ouf!)
 
Cette fois-ci, c'était "Deep Throat". Mais il y a quelques jours j'ai eu plein d'attaques à coups de "Sub Seven".
Putain, mais les Kevin qui s'amusent à ça faut les pendre par les testicouilles!


Message édité par xman le 13-01-2003 à 14:57:26
Reply

Marsh Posté le 13-01-2003 à 15:04:01    

Des attaques sur les ports utilisés par les troyens tu as en un paquet tous les jours !
 
Perso, je regarde même plus les logs de mon firewall, en étant branché 24h/24h, j'en ai parfois plusieurs dizaine par jour.
 
Ces temps-ci, il doit d'ailleurs y avoir un petit nouveau appelé Shiva Burka !

Reply

Marsh Posté le 13-01-2003 à 15:09:57    

Ouais c'est juste que j'étais tellement habitué au simple "NetBIOS browsing", au plus rare "Ping" et à l'exceptionnel "Traceroute" que là; c'était tout nouveau et employait un mot qui faisait peur : "Trojan/Troyen".  :sweat:

Reply

Marsh Posté le 13-01-2003 à 15:11:41    

DrMaboule a écrit :

Des attaques sur les ports utilisés par les troyens tu as en un paquet tous les jours !


 
Je veux pas pinailler et jouer sur les mots mais juste souligner que ce sont des scans et pas des "attaques" ;)

Reply

Marsh Posté le 13-01-2003 à 15:12:44    

utilise iis, ça rox au nivo sécurité...

Reply

Marsh Posté le 13-01-2003 à 15:15:26    

Le Sot Zi a écrit :

utilise iis, ça rox au nivo sécurité...


 
 :??:  rapport ?

Reply

Marsh Posté le 13-01-2003 à 15:17:55    

Le Sot Zi a écrit :

utilise iis, ça rox au nivo sécurité...


:lol:
J aime bien ton humour ! :)

Reply

Marsh Posté le 13-01-2003 à 15:18:26    

Jackyl a écrit :


 
 :??:  rapport ?

iis empêche toute infiltration sur ton ordi... C bien connu...

Reply

Marsh Posté le 13-01-2003 à 15:21:05    

Le Sot Zi a écrit :

iis empêche toute infiltration sur ton ordi... C bien connu...


On parle de firewall et antivirus ici, je vois pas l'interêt pour lui d'installer un serveur HTTP/FTP, de plus IIS "rox" au niveau securité seulement s'il est bien configuré donc implique des connaissances accrues sur le fonctionnement d'un réseau. Et puis excuse moi mais je préfère encore Apache et ProFTP ;)
 
Avoir un serveur installé sur sa machine aurait plus tendance à multiplier les trous de sécurité que les attenuer. De plus IIS n'empêche pas plus toute infiltration sur ta machine que d'avoir tous ses ports fermés et la cervelle qui va avec. ;)


Message édité par jackyl le 13-01-2003 à 15:21:59
Reply

Marsh Posté le 13-01-2003 à 15:23:47    

Jackyl a écrit :


On parle de firewall et antivirus ici, je vois pas l'interêt pour lui d'installer un serveur HTTP/FTP, de plus IIS "rox" au niveau securité seulement s'il est bien configuré donc implique des connaissances accrues sur le fonctionnement d'un réseau. Et puis excuse moi mais je préfère encore Apache et ProFTP ;)
 
Avoir un serveur installé sur sa machine aurait plus tendance à multiplier les trous de sécurité que les attenuer. De plus IIS n'empêche pas plus toute infiltration sur ta machine que d'avoir tous ses ports fermés et la cervelle qui va avec. ;)

apache ça sux... C opensource, tlm peut voir les failles de sécu... C ça l'intérêt du closed source... En + apache, c pour les intaigriste linuxiens...

Reply

Marsh Posté le 13-01-2003 à 15:24:28    

Je crois que le monsieur aussi prefere apache et proftp mais si j ai bien compris : le tout sur une slackware [:ddr555]

Reply

Marsh Posté le 13-01-2003 à 15:25:20    

On frise le 3ieme degré la ! ;)

Reply

Marsh Posté le 13-01-2003 à 15:25:52    

bipparou a écrit :

Je crois que le monsieur aussi prefere apache et proftp mais si j ai bien compris : le tout sur une slackware [:ddr555]

:whistle:

Reply

Marsh Posté le 13-01-2003 à 15:26:15    

bipparou a écrit :

On frise le 3ieme degré la ! ;)

et la 5è dimension aussi

Reply

Marsh Posté le 13-01-2003 à 15:27:20    

Le Sot Zi a écrit :

apache ça sux... C opensource, tlm peut voir les failles de sécu... C ça l'intérêt du closed source... En + apache, c pour les intaigriste linuxiens...


L'interêt du closed source c'est que le FBI peut demander des backdoors à Microsoft sans être inquiété et espionner le monde entier et notamment les administrations. Tu n'as pas l'impression d'être illogique là ? l'Open source permet justement à tout le monde de vérifier et éventuellement corriger les trous de sécu, la raison pour laquelle le monde Linux évolue si vite et peut-être aussi pourquoi 70% des sites web internationaux fonctionnent sous Apache.  :sarcastic:
 
En plus tu dis n'importe quoi puisque Apache existe aussi en version Windows.


Message édité par jackyl le 13-01-2003 à 15:29:28
Reply

Marsh Posté le 13-01-2003 à 15:28:09    

:hot:

Reply

Marsh Posté le 13-01-2003 à 15:28:46    

Reply

Marsh Posté le 13-01-2003 à 15:29:56    

Jackyl a écrit :


L'interêt du closed source c'est que le FBI peut demander des backdoors à Microsoft sans être inquiété et espionner le monde entier et notamment les administrations. Tu n'as pas l'impression d'être illogique là ? l'Open source permet justement à tout le monde de vérifier et éventuellement corriger les trous de sécu, la raison pour laquelle le monde Linux évolue si vite et peut-être aussi pourquoi 70% des sites web internationaux fonctionnent sous Apache.  :sarcastic:  


Je crois que tu preches un converti ;)
(cf la config du Mr ...) :D

Reply

Marsh Posté le 13-01-2003 à 15:31:11    

bipparou a écrit :


Je crois que tu preches un converti ;)
(cf la config du Mr ...) :D


 
LOL ok je me souis fe avoir....  :whistle:  bien joué  :D

Reply

Marsh Posté le 13-01-2003 à 15:31:44    

hihi

Reply

Marsh Posté le 13-01-2003 à 15:33:42    


 
Et j'etais presque prêt à l'engueuler là.. :ouch:  
 
Bon je pense que je vais refaire un tour chez disney.com aujourd'hui, besoin de vacances ;)


Message édité par jackyl le 13-01-2003 à 15:34:16
Reply

Marsh Posté le 13-01-2003 à 15:34:14    

:lol:
Amuses toi bien ;)

Reply

Marsh Posté le 13-01-2003 à 15:41:27    

Jackyl a écrit :


L'interêt du closed source c'est que le FBI peut demander des backdoors à Microsoft sans être inquiété et espionner le monde entier et notamment les administrations. Tu n'as pas l'impression d'être illogique là ? l'Open source permet justement à tout le monde de vérifier et éventuellement corriger les trous de sécu, la raison pour laquelle le monde Linux évolue si vite et peut-être aussi pourquoi 70% des sites web internationaux fonctionnent sous Apache.  :sarcastic:
 
En plus tu dis n'importe quoi puisque Apache existe aussi en version Windows.


 
+1


---------------
Cobol le jour, PHP la nuit ... Je préfère franchement mes nuits ...
Reply

Marsh Posté le 13-01-2003 à 15:43:28    

bipparou a écrit :


Je crois que tu preches un converti ;)
(cf la config du Mr ...) :D


 
mouarf :) le gag :D


---------------
Cobol le jour, PHP la nuit ... Je préfère franchement mes nuits ...
Reply

Marsh Posté le 13-01-2003 à 15:50:09    

dsl :D
iis powa ;)

Reply

Marsh Posté le 13-01-2003 à 16:07:17    

un firewall peut filtrer et loger
 
apres c une histoire de configuration.....
 


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
Reply

Marsh Posté le 13-01-2003 à 16:09:12    

Si je suis ici, c pa'ce ke c chiant, le cobol sur AS/400; il faut s'occuper !!! (putain de tp de merde)

Reply

Marsh Posté le 13-01-2003 à 16:10:35    

question subsidiaire : je cherche un firewall, et g trois imperatifs :
 
1. freeware
2. facile a parametrer
3. anorexique au niveau des ressources
 
vous me conseillez koi ?


---------------
Cobol le jour, PHP la nuit ... Je préfère franchement mes nuits ...
Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed