Faillerwall win2003

Ce forum est destiné à accueillir vos posts concernant la sécurité relative aux logiciels microsoft. Ils peuvent aussi bien traiter des systèmes d'exploitation Windows (NT,WIN2K,WINXP), du serveur web IIS, de Microsoft SQL et ainsi de suite...

Modérateur: modos Ixus

Faillerwall win2003

Messagepar antolien » 06 Juil 2004 18:41

Bonjour,

Juste pour dire au passage que je viens de découvrir un bug sur le firewall intégré de windows 2003 serveur !

j'explique, j'ai une interface qui est branchée en dmz et qui ne laisse passer que le vpn l2tp.
Le reste est normalement bloqué par le firewall intégré (ping etc)

Comme il était lent au boot et qu'il n'y a pas d'écran sur la machine le serveur tse ne répondait pas, alors j'ai fait un nmap dessus et là surprise : Tous les ports des services sont ouverts pendant le boot; le reste en close ! Ils passent ensuite en filtered...

Ils devraient revoir la séquence de démarrage chez microsoft !

Faites le test, ouvrez une session tse pendant le boot; vous la gardez même après (establised)

C'est dangereux non ? s'il on compte les reboot pour les updates....

ça me fait penser au firewall de windows XP; quelqu'un peut tester ? cela expliquerait pas mal de chose au problème qu'ont certains avec ce "firewall" et qui réussissent à se choper sasser où blaster...

en premier lieu, c'est le netbios qui est ouvert au boot, puis au fur et à mesure que les services démarrent les port s'ouvrent :?
à la fin quand même , c'est filtré.

Je précise que ce n'est pas une version pirate, c'est une version finale d' évaluation avec tous les patchs.


C'est pas hallucinant ???
Avatar de l’utilisateur
antolien
Amiral
Amiral
 
Messages: 3134
Inscrit le: 31 Août 2002 00:00

Messagepar Methos_Hi » 06 Juil 2004 18:43

C'est peut-être parce que le firewall ne se lance qu'à la fin.

Peut-être est-il possible de le lancer dès le début.
Avatar de l’utilisateur
Methos_Hi
Amiral
Amiral
 
Messages: 1520
Inscrit le: 07 Fév 2004 01:00
Localisation: Ile de France

Messagepar antolien » 06 Juil 2004 19:16

Mais je ne vois pas comment on gère la séquence de boot sous windows.

Encore j'aurais mis mon rc.firewall en S99 ; on aurait pu m'insulter :lol:
:arrow:
Avatar de l’utilisateur
antolien
Amiral
Amiral
 
Messages: 3134
Inscrit le: 31 Août 2002 00:00

Messagepar Methos_Hi » 06 Juil 2004 21:23

C'est dommage qu'il n'y a pas une sorte de Bootvis pour 2003 dans lequel on pourrait ordonnancer manuellement les chargements au démarrage.
Avatar de l’utilisateur
Methos_Hi
Amiral
Amiral
 
Messages: 1520
Inscrit le: 07 Fév 2004 01:00
Localisation: Ile de France

Messagepar stissot » 06 Juil 2004 21:48

Salut

Avec "Remote Task Manager" V3.7.7

tu peux definier l'ordre de startup des services dans NT/2000/xp/2003.

Attention a bien tester, une fausse manip pourrais te bloquer tout L'OS.

A+ Sylvain

Remarques:
Ce propblèmes est réglé avec le SP2 (encore en Beta/RC)de XP et pour 2003 , il y aurais un patch.

:lol: :lol: :lol:
Avatar de l’utilisateur
stissot
Premier-Maître
Premier-Maître
 
Messages: 54
Inscrit le: 16 Mai 2002 00:00
Localisation: Meyrin/Suisse

Messagepar ztim62 » 07 Juil 2004 11:21

Salut !
C'est même une des grandes avancées du sp2 de XP, le firewall demarera tres tot dans le boot d'xp, de meme, si on a un cd d'install de xp avec sp2, on pourra meme activer le firewall durant l'install.

Pour ce qui est de 2003, normalement quelques chose devrait sortir aussi mais c'est moins clair.

A bientot !

TiM
EPSI en force !
Avatar de l’utilisateur
ztim62
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 248
Inscrit le: 02 Déc 2003 01:00
Localisation: ARRAS

Messagepar antolien » 08 Juil 2004 19:30

J'ignorais que c'était un problème connu. En tout cas j'ai pas vu d'update là dessus pour 2003 :?:
Avatar de l’utilisateur
antolien
Amiral
Amiral
 
Messages: 3134
Inscrit le: 31 Août 2002 00:00

Messagepar DgSe95 » 09 Juil 2004 15:32

antolien a écrit:J'ignorais que c'était un problème connu. En tout cas j'ai pas vu d'update là dessus pour 2003 :?:


apparement ouais....


vite profitons en pour creer un exploit pour cette faille ! loool ;-)
DgSe95 est de retour :)
Avatar de l’utilisateur
DgSe95
Vice-Amiral
Vice-Amiral
 
Messages: 666
Inscrit le: 03 Mars 2003 01:00
Localisation: Genève, Suisse

Messagepar ztim62 » 12 Juil 2004 16:57

Si si, c'est un problème bien connu de xp, mais pour 2003, je ne le savais pas car j'ai jamais mis un 2003 directement sur le net :lol: :lol:

Mais sinon, ils prevoient de sortir le premier sp de 2003 à l'automne 2004, donc en gros ver s le 15 janvier 2005 ... :lol: :lol:

ok, je sors -->[]

a bientot

Tim
EPSI en force !
Avatar de l’utilisateur
ztim62
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 248
Inscrit le: 02 Déc 2003 01:00
Localisation: ARRAS


Retour vers Logiciels Microsoft

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron