Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e) (modifié)

Bonjour à tous.

Ajourd'hui je viens de faire une test de sécurité avec Symantec Security Check. Le seul truc qui apparaît en rouge est le port 1027 ouvert. J'ai fait une recherche et j'ai téléchargé ZebProtect. Lorsque je le lance il me met le message "Runtime error '70' / Permission denied". Au deuxième lancement OK sauf qu'il ne propose pas d'installer le HomePack comme indiqué dans le tutorial. Qu'à cela ne tienne, je coche bien pour fermer le port 1027, je redémarre, je relance ZP, erreur, je le rerelance, le port 1027 est bien coché mais quand je refait le test Symantec il est toujours en rouge ouvert.

Qu'est-ce qui est normal et ne l'est pas ? Où rate-je quelque chose ?

Pour info mon parefeu est Sunbelt Kerio. Je crois que j'ai tout dit.

Modifié par chg96

Posté(e)

Bonjour,

 

Si mes souvenirs sont bons, l'ouverture de ce port 1027 doit correspondre à un réglage particulier de Kerio (mode serveur à désactiver???).

 

Je ne peux pas te guider d'avantage n'ayant pas Kerio. Si Poun64 passe par ici ...

 

Salut.

Posté(e) (modifié)

Coucou :P !

Bienvenue chg96 :P !

 

Le Poun passe par ici :P !

 

Comment configures-tu ton Kério ?

Je vais essayer de t'aider à répondre :

 

Quand une application demande l'accès au net, Kerio te demande ton accord.

Sa question est présentée sous cette forme :

 

a69426356da0818e5429bc5e590c.jpg

 

Dans mon exemple, c'est l'utilitaire de nettoyage "Easy Cleaner" à qui je demande d'aller vérifier sur son site officiel, s'il y a des mises à jour disponibles :

 

Solution 1 - Si tu cliques directement sur [Autoriser], le programme "Easy Cleaner Executable" pourra atteindre le port 80 pour cette session uniquement.

 

Solution 2 - Si tu côches l'option "Créer une règle pour cette communication et ne plus me demander" avant [Autoriser], le programme "Easy Cleaner Executable" pourra atteindre tous les ports distants pour cette session et pour les suivantes.

 

Solution 3 - Si tu côches les options "Créer une règle pour cette communication et ne plus me demander" et "Créer une règle de filtrage avancé" avant [Autoriser], le programme "Easy Cleaner Executable" pourra atteindre le port distant 80 pour cette session et pour les suivantes.

 

Peux-tu nous envoyer une copie d'écran Kerio dans la section "Sécurité du réseau", Onglet "Application".

 

Sous ce même Onglet, clique sur le bouton [Filtrage] et fais-nous une copie d'écran.

 

Reviens dans la section "Sécurité du réseau", et fais-nous des copies d'écran des 3 autres Onglets" Prédéfinis - Zone sécurisé - Avancé".

 

=================

 

Si tu sais pas trop comment mettre tes copies d'écran sur le forum, viens lire les deux premiers sujets épinglés ici : http://forum.zebulon.fr/index.php?showforum=1

 

A+ :P

Modifié par Poun64
Posté(e) (modifié)

Bonsoir Poun64,

 

Des explications précises, claires et détaillées :P

 

Digne d'un membre des masses travailleuses :P:P

 

Amicalement.

Modifié par wong
Posté(e) (modifié)

:P

Salut ami Wong :P

 

Chg96,

Si ça se trouve, c'est ton modem/routeur qui indique que son port 1027 est ouvert, celui de ton PC étant lui bien fermé.

 

Si tu veux en savoir un peu plus, rendez-vous sur ce superbe topic ici : http://forum.zebulon.fr/index.php?showtopic=106502

 

Pour la petite histoire, mon routeur "Sagem F@st 3190W" (connexion à internet par fibre optique) n'est pas pourvu d'une fonction Firewall. En tout cas si elle existe, elle est bien cachée et pas configurable).

 

Voici ce que ça donne vu du net :

dd9b3ff9b9245b401196fa4a19f5.jpg

 

Bidon tout ça !

Pfff ! Ça fait longtemps que mon PC ne répond plus aux "Pings" et que mon port 23 "Telnet" a été fermé...

 

:P

Modifié par Poun64
Posté(e)
Pour la petite histoire, mon routeur "Sagem F@st 3190W" (connexion à internet par fibre optique) n'est pas pourvu d'une fonction Firewall. En tout cas si elle existe, elle est bien cachée et pas configurable).
Si ton routeur ouvre des ports, c'est forcément qu'il y a dessus des services qui les mettent en écoute (un port ne s'ouvre pas tout seul). Il suffit alors de les désactiver.
Posté(e) (modifié)

Salut Odsen :P !

 

Le Hic, c'est que j'ai déjà tout bloqué :

 

ca3bde0140544c984c754fa9f8dd.jpg

 

:P

 

Mon p'tit FAI local, vient de se faire croquer par Neuf - Cegetel.

Il semblerait que nos boiboîtes Sagem seraient remplacées bientôt par des NeufBox V4. Alors à moi les bidouilles !

A suivre...

Modifié par Poun64
  • 2 semaines après...
Posté(e)

Salut et merci à vous tous d'avoir commencé à débattre du sujet.

 

Pardon d'avoir un peu tardé à répondre. Donc voilà le résultat de mon retour :

 

Peux-tu nous envoyer une copie d'écran Kerio dans la section "Sécurité du réseau", Onglet "Application".

 

Sous ce même Onglet, clique sur le bouton [Filtrage] et fais-nous une copie d'écran.

 

Reviens dans la section "Sécurité du réseau", et fais-nous des copies d'écran des 3 autres Onglets" Prédéfinis - Zone sécurisé - Avancé".

7542c766.jpg c31eedbe.jpg c98a6b13.jpg 86aea76c.jpg 8065afd2.jpg

 

Dans tous ça, je ne vois rien qui concerne particulièrement les ports, mais j'attends ton diagnostique...

Posté(e)

Salut toutes et tous :P !

 

Salut chg96 :P !

 

Mes commentaires ?

 

Ici : 7542c766.jpg

En principe, sauf raison particulière, faut jamais autoriser les connexions entrantes venant d'internet.

Je n'autorise les connexions sortantes vers le net que quand c'est strictement nécessaire.

 

Ici : c31eedbe.jpg

Tu n'utilises pas les règles de filtrage avancé, quel dommage. C'est bien plus restrictif... C'est la solution 3 que j'ai donné plus haut.

 

Ici : c98a6b13.jpg

Rien à dire.

 

Ici : 86aea76c.jpg

J'espère que 127.0.0.1 est ta seule zone sécurisée. Vérifie-le en jouant avec l'ascenseur.

Je suppose que ton FAI te change souvent ton adresse IP. Tu peux effacer les anciennes.

Posté(e) (modifié)

Pour un modèle, voici ce que j'ai chez moi aujourd'hui :

 

4d9db2a32437b8fdcbf14fe80825.jpg

Tu noteras que je suis très restrictif mais que je laisse le journal tracer toutes les demandes de connexions.

Si un programme bloque, je vois tout de suite si c'est à cause d'une restriction Kerio.

 

9de956b9469fc1c077ea983d266f.jpg

Ici aussi, les sorties sont bien encadrées. Personne ne rentre :P !

 

:P

Modifié par Poun64

Rejoindre la conversation

Vous publiez en tant qu’invité. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...