trap Posté(e) le 2 juin 2005 Partager Posté(e) le 2 juin 2005 bonjour.ceala fais plus d'un an que je lutilise sans aucun probleme..mais a force de voir des posts sur ce pare feu ,je voudrais savoir si la config par defaut qui est installé est bonne ,ou faut il la faire comme certains le font.. Lien vers le commentaire Partager sur d’autres sites More sharing options...
ano_635029097433538758 Posté(e) le 2 juin 2005 Partager Posté(e) le 2 juin 2005 si ça marche bien , pourquoi tu veux faire comme les autres ? Lien vers le commentaire Partager sur d’autres sites More sharing options...
Warrior Posté(e) le 2 juin 2005 Partager Posté(e) le 2 juin 2005 Oui, tu doit mettre tres propre regle pour -> Autoriser ou Bloquer précisement ce que tu veut , la Config normal es pas mal a condition de placer ta fleche sur Bloquer Tout c'est a dire tout en haut . Lien vers le commentaire Partager sur d’autres sites More sharing options...
trap Posté(e) le 2 juin 2005 Auteur Partager Posté(e) le 2 juin 2005 ok.merci.donc les regles qui sont deja presente dessus sont propre a tous les pare feus.si je comprends bien..??? Lien vers le commentaire Partager sur d’autres sites More sharing options...
Warrior Posté(e) le 3 juin 2005 Partager Posté(e) le 3 juin 2005 Excuse moi, j'ai pas bien compris . ( je doit etre fatigué ) Lien vers le commentaire Partager sur d’autres sites More sharing options...
trap Posté(e) le 4 juin 2005 Auteur Partager Posté(e) le 4 juin 2005 ok je vais expliquer ca un peu mieux..quand tu instale kerio 2.1.5 tu as deja 17 regles installés ..donc je pense que ce sont des regles qui sont aussi sur d'autres pare feu.. par defaut..mais j'ai vu souvent des posts avec des regles changés, sois disant pour plus de securitée..donc j'aurais voulu avoir plus de renseignements la dessus. les regles dont je parle sont des regles comme le net bios ou IGMP OU BLOQUER LE PING ETC..ETC.. SI je ne suis pas assez clair n'hesite pas a m'engueuler. :google2: Lien vers le commentaire Partager sur d’autres sites More sharing options...
Warrior Posté(e) le 4 juin 2005 Partager Posté(e) le 4 juin 2005 par defaut..mais j'ai vu souvent des posts avec des regles changés, sois disant pour plus de securitée..donc j'aurais voulu avoir plus de renseignements la dessus. C'est une config de base pour ceux qui n'aime pas se prendre la tete et qui se connecte seulement sur le Net sans rien faire de special tout en bloquant les Ports ou Connection dangeureuse mais il est préférable de créer ses propre regle , d'ailleur je te conseille : 1) De supprimer tout les regle que tu n'utilise pas ou de les Décoché 2) Ferme ses ports qui sont dangeureuse : 135, 137-139, 445, 31337, 54320, 54321, 12456, 12345, 12346, 20034, 1723 Voila, en esperant t'avoir aidé Lien vers le commentaire Partager sur d’autres sites More sharing options...
snooky Posté(e) le 4 juin 2005 Partager Posté(e) le 4 juin 2005 31337, 54320, 54321, 12456, 12345, 12346, 20034, 1723 J'étais pas au courant ... + 69 , 138 , 500 , 1027 , 1900 , 4444 , 5000 . Lien vers le commentaire Partager sur d’autres sites More sharing options...
Quarky Posté(e) le 4 juin 2005 Partager Posté(e) le 4 juin 2005 Qqu'un pourrait-il faire un petit tuto pour montrer les étapes pour bloquer ses ports ? Lien vers le commentaire Partager sur d’autres sites More sharing options...
snooky Posté(e) le 4 juin 2005 Partager Posté(e) le 4 juin 2005 http://a.vouillon.online.fr/faq-winxp.htm#19 http://forums.xperience-fr.net/pda/index.php?t1427.html Lien vers le commentaire Partager sur d’autres sites More sharing options...
Quarky Posté(e) le 4 juin 2005 Partager Posté(e) le 4 juin 2005 MerKi je crois que ca devrais aller ... Lien vers le commentaire Partager sur d’autres sites More sharing options...
Warrior Posté(e) le 5 juin 2005 Partager Posté(e) le 5 juin 2005 Salut Snooky c'est pour bloquer la bande : Back Orifice et NetBus qui sont les plus utilsier Voici un dernier : 7001 Bonne Journée Lien vers le commentaire Partager sur d’autres sites More sharing options...
trap Posté(e) le 5 juin 2005 Auteur Partager Posté(e) le 5 juin 2005 C'est une config de base pour ceux qui n'aime pas se prendre la tete et qui se connecte seulement sur le Net sans rien faire de special tout en bloquant les Ports ou Connection dangeureuse mais il est préférable de créer ses propre regle , d'ailleur je te conseille : 1) De supprimer tout les regle que tu n'utilise pas ou de les Décoché 2) Ferme ses ports qui sont dangeureuse : 135, 137-139, 445, 31337, 54320, 54321, 12456, 12345, 12346, 20034, 1723 Voila, en esperant t'avoir aidé et bien merci..mais j'ai fais les tests de kerio avec la config par defaut et deux autres configs diferantes..je suis desolé mais sur pcflanck cela ne change rien.je suis ok a chaque fois.dites moi si je dis des betises mais je pense que la securitée qui est en plus est sur la sortie et non sur les entrées. Lien vers le commentaire Partager sur d’autres sites More sharing options...
Warrior Posté(e) le 5 juin 2005 Partager Posté(e) le 5 juin 2005 salut, Pour avoir une sécurité éxelente avec des reglage precis et facile a parametré, je te conseille d'aller faire un tour la bas . Configuration De Kerio 2.1.5 PS : je te conseille de supprimer les regle par defaut qui étai dans ton Firewall et de mettre les regle comme sur le liens que je t'ai donner dites moi si je dis des betises mais je pense que la securitée qui est en plus est sur la sortie et non sur les entrées. Oui et Non 1- Protection en Sortie Si la personne a réussi a placer un Trojans sur ton PC et que ton Firewall est tres bien configurer, tes Données ne sortiront pas de ton PC, donc le trojans ne pourra pas contacter son maitre . 2- Protection en Entrée Si la personne connais ton IP, et a réussi a placer son Trojans mais n'arrive pas a contacter son maitre, alors la il pourra te faire des Ping Attack pour éssayer de Tué ton Firewall et ensuite il pourra contacter son maitre avec son Trojans puisque ton Firewall est devenu Inactif . Donc, ton Firewall doit etre bien configurer pour bloquer les Entrer et aussi les Sortie pour que tout soit tranquille . j'espere avoir éclairer ta lanterne Lien vers le commentaire Partager sur d’autres sites More sharing options...
trap Posté(e) le 5 juin 2005 Auteur Partager Posté(e) le 5 juin 2005 ohhh oui ma lanterne est tres bien eclairées.je te remerci. ca fous quand meme les boules de savoir que le pare feu a 100 pour cent tout bon n'existe que si tu le configure toi meme..et en plus ils te font croire qu'il y a des mises a jour.a part ca je vais faire comme tu dis et je donne de mes nouvelles.. par contre la config que tu viens de medonner avec ce lien je l'ai fais..le probleme c'est pour emule!! oui les blocages de trojans ports hauts me bloques toute connections avec les ports de emule..donc la je coince!!j'ai beau chercher je n'arrive pas a trouver une regle qui pourrais me sortir de la!!.merci d'avance. Lien vers le commentaire Partager sur d’autres sites More sharing options...
Warrior Posté(e) le 6 juin 2005 Partager Posté(e) le 6 juin 2005 Salut, Tu a 3 solution : 1- C'est de placer les regle de eMule au dessus de la regle bloquer haut trojans 2- Ou sinon tu va Décoché cette case qaund tu utilise eMule 3- Tu peut retirer cette regle si tu le veut, parce que la derniere regle Bloquer Tout, refusera automatiquement toute les connection que tu na pas mis dans ton Firewall, et pour finir n'oubli pas de mettre la fleche de ton Firewall tout en Haut sur Bloquer Tout . Si tu a configurer ton Firewall comme sur le liens que je t'ai donner, ton PC aura une tres bonne protection contre les attaques du Net . Lien vers le commentaire Partager sur d’autres sites More sharing options...
trap Posté(e) le 6 juin 2005 Auteur Partager Posté(e) le 6 juin 2005 et bien je te remerci..ca fonctionne impeccable.. attention a ne pas se tromper en recopiant les regles.j'ai regardé a deux meme trois fois.pour voir si je n'avais pas fais d'erreur..(et j'en avais fais..) mais la c'est bon..encore merci et a bientot.. je voudrais rajouter quelquechose au sujet du test pcaudit.. comment fais ton pour bloquer ce test .qui n'est baser qu'en sortie??.meme kerio ne le bloque pas.. d'ailleur j'ai trouvé un site pour faire des tests de son parefeu.(en anglais). http://www.firewallleaktester.com/leaktest14.htm Lien vers le commentaire Partager sur d’autres sites More sharing options...
Messages recommandés
Archivé
Ce sujet est désormais archivé et ne peut plus recevoir de nouvelles réponses.