Nous sommes le Lun 30 Juin, 2025 23:53
Supprimer les cookies

Page 1 sur 21, 2 SuivantProblème avec Kerio PF 4

Sur le logiciel libre en général ou un logiciel libre en particulier

Lun 28 Mars, 2005 10:51

Bonjour à tous,
Archi débutante en matière d'informatique, j'ai installé KPF 4 qui semble être une version beta ; pour tester si ma config était OK, je suis allée la vérifier avec Shields Up et comme info :

"Unless you actively need to share your personal computer's resources across the Internet, you should immediately "unbind" the "File and Printer Sharing" from your TCP/IP properties in your computer's "Network Neighborhood" properties. This will render your system somewhat more "opaque" to the outside world and much less prone to attracting and enticing intruders. This will not impede your ability to use the Internet in any way, and you'll still be able to share resources among the computers on your own internal network.

Note that you may need to add the "NetBEUI" protocol to all of your systems if it is not already installed (it generally is). Please see ***spam*** pages for detailed explanations and instructions.

Once "File and Printer Sharing" has been disabled for the TCP/IP protocol, you'll be safe from this type of Internet system attack. Revisit this page after making the changes to be sure that everything is working the way you expect. Please also consider joining my User-Managed eMail System so that I can inform you of future enhancements to this and other free security services and tools.

Avec un message mettant en évidence que le port 139 était ouvert et qu'il laissait donc mon ordinateur vulnérable

En lisant qq messages sur le forum, j'ai trouvé l'info conseillant sur les "Règles de paramétrage pour KPF" mais dans la version 2.1.5.

Mes questions sont donc :
- vaut-il mieux que j'évite la version beta de KPF et que j'installe la 2.1.5 ?
- sinon, par rapport à la mise en garde de Shields Up!, comment intervenir sur des ports en particulier ?

Merci d'avance pour vos réponses, votre aide ; il vous faudra peut-être des éléments sur ma config ?
Précision : avant de vous embêter, j'ai tout de même pris la précaution de visiter les forums mais n'ai pas trouvé d'éléments de réponse.
Si ce n'était pas le bon endroit pour poster, dites-le moi et je déplacerai mon post au bon endroit.
Nanette

Messages : 6

Lun 28 Mars, 2005 11:20

le port 139 avec le protocol TCP sous Windows correspond au session NetBios

en fait si je tape \\tonIPinternet\

soit je vais avoir une invite de connexion (donc y a le compte invite par exemple....), soit j'aurais acces directement a tout tes repertoires et imprimantes partages.


Donc en effet c pas le top
3 notices publiées
kornfr

Messages : 1068

Lun 28 Mars, 2005 11:55

Merci Kornfr, mais si je dois fermer ce port (d'abord, qu'est-ce que j'ai fait pour qu'il soit ouvert ? :shock: ), comment dois-je procéder ? Bon, faut que j'apprenne, alors si tu peux me donner des pistes, des liens pour que je fasse mon apprentissage ... ?
A bientôt.
Nanette

Messages : 6

Lun 28 Mars, 2005 12:04

Sur un autre forum, je viens de trouver cette réponse :
"HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa
restrictanonymous
mets 1 comme valeur, ca te protegera des attaques netbios (dans 90% des cas)
par contre, ca pose des pb en cas de partage de fichiers sur un réseau"


Je vais vérifier à présent l'efficacité.
Nanette

Messages : 6

Lun 28 Mars, 2005 12:28

le port est ouvert par defaut par windows pour le partage en rezo.


une debut Secu de Win....
3 notices publiées
kornfr

Messages : 1068

Lun 28 Mars, 2005 12:35

Bon, ben peut-être que je m'inquiète pour rien mais maintenant j'ai ceci comme réponse au test sur ShieldsUp! :
----------------------------------------------------------------------

GRC Port Authority Report created on UTC: 2005-03-28 at 11:20:05

Results from scan of ports: 0, 21-23, 25, 79, 80, 110, 113,
119, 135, 139, 143, 389, 443, 445,
1002, 1024-1030, 1720, 5000

4 Ports Open
2 Ports Closed
20 Ports Stealth
---------------------
26 Ports Tested

Ports found to be OPEN were: 135, 139, 445, 1027

Ports found to be CLOSED were: 1025, 1030

Other than what is listed above, all ports are STEALTH.

TruStealth: FAILED - NOT all tested ports were STEALTH,
- NO unsolicited packets were received,
- NO Ping reply (ICMP Echo) was received.

----------------------------------------------------------------------



Sur quoi faut-il que je travaille pour que ces 4 ports soient fermés et mon ordinateur protégé ?
Nanette

Messages : 6

Lun 28 Mars, 2005 13:00

Shields Up est pas top.

Il détecte le port 80 et le port 21 ouverts alors que je suis sur un routeur avec une DMZ...heureusement que ces ports sont ouverts !

Pour les postes individuels, j'utilise plutôt PC Security Test pour les tests "internes" :

http://www.pc-st.com/fr/index.htm


Et le site :

http://www.pcflank.com

Pour les tests "externes"...et plus "sympa" pour le détail des tests possible et mieux séquencer sa méthode de protection et les failles éventuellement oubliées.
Invité

Lun 28 Mars, 2005 13:44

Ceci étant, j'utilise plutôt Agnitum Outpost Firewall (il y a une version Free).

Il est certes en Anglais et un peu plus compliqué à paramétrer, mais nettement plus sûr.

Un simple exemple sur le Netbios :

Le mode est bloqué par défaut

En sécurité on sait qu'il vaut mieux tout bloquer (cf Linux) puis autoriser et pas l'inverse (cf Microsoft) :wink:
Dernière édition par Invité le Lun 28 Mars, 2005 14:09, édité 1 fois au total.
Invité

Lun 28 Mars, 2005 13:49

Faites une analyse de fond avant de parler d'un sujet, merci !
Paul

Messages : 158

Lun 28 Mars, 2005 13:55

Paul a écrit:http://www.vulgarisation-informatique.com/kerio.php


Sympa ce site...mais il parle de la version complète, pas uniquement de la Freeware.
Invité


Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit