[Débat] Utilité Firewall derrière routeur

Ici on parle de sécurité. Venez donc poser vos questions ou proposer vos solutions.

Modérateur: Barbapapa

Message par didix en touriste » 28 Juin 2005 14:10

Panda = Panda Anti-Virus

C'est-y pas une réponse ca ?
;)

Mon pc met sans mentir 4 minutes pour afficher le bureau de windows, plus encore 3 minutes pour pouvoir lancer une application...

Sur mon P3-866 @home il mets 2 minutes en tout et pour tout.
didix en touriste
 

Message par Kilroy » 28 Juin 2005 14:15

lol, je pensais que tu parlais d'un gars nommé panda :oops: , autant pour moi.

Ton P4 ne tournerait pas W2K par hasard ?
Avatar de l’utilisateur
Kilroy
Membre
Membre
 
Message(s) : 176
Inscription : 07 Nov 2001 02:00

Message par didix en touriste » 28 Juin 2005 14:55

Non, ce sont des machines sous XP Pro ou 2003 Serveur.
La situation est a peu près pareil, on a d'ailleurs viré l'AV d'un serveur, ca merdait trop.
didix en touriste
 

Message par Tuck » 28 Juin 2005 16:22

RippeR a écrit :
Tuck a écrit : en gros je vois pas l'avantage pour un "hacker" de s'amuser a se faire le pc d'un internaute alpha qui surfe et va parler sur msn.


'lut,

Il ne s'agit pas de hacking mais le plus souvent d'ouvrir un backdoor sur des machines, installer un serveur FTP ou SMTP pour arroser de spam impunément, de créer un rezo de PC zombies pour mener des DDoS contre de gros portails, etc...

Les virus avec un payload destructif sont de plus en plus rares, en fait le malveillant a tout intérêt à ce que la machine tourne nickel puisqu'il l'utilise comme passerelle :-D On voit plutôt fleurir les vers de courrier installant l'un ou l'autre trojan ou bot IRC. Beaucoup sont d'ailleurs dormants pour préparer une opération et peuvent n'être utilisés qu'après plusieurs semaines ou plusieurs mois quand le malveillant estime avoir une armée de zombies suffisamment importante pour mener son opération, par exemple mener un DDoS contre un site marchand et le rançonner pour arrêter la paralysie de son portail, etc...

Chez les particuliers, même si le routeur propose un FW, le plus souvent l'utilisateur se contente de créer quelques règles NAT, éventuellement d'activer le FW avec les règles par défaut qui ne filtrent généralement (et très bien d'ailleurs que le IN) et de toutes manières même s'il le configure pour filtrer le OUT, ces types de FW ne sont pas prévus pour du filtrage applicatif : un port ouvert en OUT ou en IN l'est pour toute application l'utilisant.

Un trojan installé fera généralement tranquillement son boulot, c'est le cas des IRC bots entre autres dont une grande partie utilisent le port 6667 ou les serveurs FTP installés à l'insu de l'utilisateur qui tournent sur les port standard FTP et FTP Data comme les applications régulières.


dis moi que tu vois pas quand une appli que tu n'as pas lancee bouffe 10% de ton cpu. ou quand un serveur prend 50% de ta bande passante. et comme on le sait tous bcp de progs sous windows ne sont pas si stables, ce qui t'amene a aller voir ta liste de process pour faire un kill ou l'autre regulierement, et quand tu remarques un process que tu ne connais pas, tu te renseignes...ou encore, ne fais tu pas de netstat regulierement? ne browse tu pas tes disques durs a la recherche d'un fichier perdu ou a modifier?
maintenant bien sur c'est pas fiable a 100%, mais faut pas tomber dans la parano avec 10FW 5 AV etc.
meme si je suis loin de ton niveau question connaissance de windows, je prefere mon jugement que 10 programmes qui decident pour moi. pour exemple, faut pas avoir d'antivirus pour savoir que dans la piece jointe a un mail qu'un inconnu t'a envoyé, ya un virus ou autre malware...et ca, sans soft, tu le sais.
maintenant, chacun decide de ce qui protege son pc. :wink:
Tuck
Acharné
Acharné
 
Message(s) : 2703
Inscription : 21 Mai 2004 13:22
Localisation : 6230

Message par Invité » 28 Juin 2005 17:28

didix en touriste a écrit :Non, ce sont des machines sous XP Pro ou 2003 Serveur.
La situation est a peu près pareil, on a d'ailleurs viré l'AV d'un serveur, ca merdait trop.


Ca dépend de la qualité de l'admin surtout :lol:
Invité
 

Message par Zion » 29 Juin 2005 00:30

Pour la petite histoire, j'ai scanné mon PC par curiosité après donc plus d'un an sans firewall/antivirus.

Résultat du scan, 2 tentatives d'exploit trouvées dans le cache java, mais non réussies, et plus de 250 virus trouvés dans l'inbox thunderbird qui ne se compacte apparemment jamais toute seule, virus qui ont évidemment à chaque fois volé à la poubelle.

Bref, rien à voir, circulez :D
Avatar de l’utilisateur
Zion
Casimir Team
Casimir Team
 
Message(s) : 4863
Inscription : 18 Juin 2001 02:00

Message par didix » 29 Juin 2005 09:23

Ca ne dépend pas que de l'admin, avec le Panda y a quasi rien à configurer, juste a installer un client sur chaque poste et le serveur, puis déployer tout le brol.
Après y apas grand chose a activer/désactiver, c'est bien ca le probleme, ca fait tout tout seul et assez mal :-/

Mon collègue à désinstallé cet AV de son poste, et par magie tous les problèmes d'instabilité et de lenteurs sont résolus.

Ceci dit, p-e que la version stand-alone de Panda marche mieux.
didix
Nouveau
Nouveau
 
Message(s) : 14
Inscription : 23 Fév 2005 13:13

Message par RippeR » 29 Juin 2005 10:27

Tuck a écrit :
dis moi que tu vois pas quand une appli que tu n'as pas lancee bouffe 10% de ton cpu. ou quand un serveur prend 50% de ta bande passante. et comme on le sait tous bcp de progs sous windows ne sont pas si stables, ce qui t'amene a aller voir ta liste de process pour faire un kill ou l'autre regulierement, et quand tu remarques un process que tu ne connais pas, tu te renseignes...ou encore, ne fais tu pas de netstat regulierement? ne browse tu pas tes disques durs a la recherche d'un fichier perdu ou a modifier?
maintenant bien sur c'est pas fiable a 100%, mais faut pas tomber dans la parano avec 10FW 5 AV etc.
meme si je suis loin de ton niveau question connaissance de windows, je prefere mon jugement que 10 programmes qui decident pour moi. pour exemple, faut pas avoir d'antivirus pour savoir que dans la piece jointe a un mail qu'un inconnu t'a envoyé, ya un virus ou autre malware...et ca, sans soft, tu le sais.
maintenant, chacun decide de ce qui protege son pc. :wink:


'lut,

Ne confonds pas l'utilisateur averti avec l'utilisateur lambda qui ne sait même pas ce qu'est netstat, quant à la connaissance des process en cours, une question qui revient régulièrement c'est "j'ai Processeur inactif qui consomme constament 98 % comment faire pour l'arrêter :)

Et 1 AV et 1 FW, pas plusieurs de chaque sur le poste ;)
Avatar de l’utilisateur
RippeR
Vingt mille
Vingt mille
 
Message(s) : 21052
Inscription : 11 Nov 2001 02:00
Localisation : quelque part entre Montcuq et Cefes

Message par Tuck » 29 Juin 2005 14:55

RippeR a écrit :quant à la connaissance des process en cours, une question qui revient régulièrement c'est "j'ai Processeur inactif qui consomme constament 98 % comment faire pour l'arrêter :)

la c'est pas un probleme de connaissance informatique, c'est + un probleme de comprehension du francais/anglais, voire de la debilite a l'etat pur...
Tuck
Acharné
Acharné
 
Message(s) : 2703
Inscription : 21 Mai 2004 13:22
Localisation : 6230

Précédent

Retour vers Sécurité

Qui est en ligne ?

Utilisateur(s) parcourant ce forum : Aucun utilisateur inscrit