Comment sécuriser convenablement son portable avec mdk 10.1

Le MNF (Multi Network Firewall) est un des produits pare-feu les plus richement pourvus en fonctionnalités du marché. Il est basé sur un kernel Linux 2.4 sécurisé. Ce forum est également destiné à accueillir tous les posts concernants les distributions Mandriva (anciennement Mandrake)

Modérateur: modos Ixus

Comment sécuriser convenablement son portable avec mdk 10.1

Messagepar legion3 » 12 Nov 2004 11:42

Bonsoir,

j'ai besoin d'un petit conseil svp

j'ai testé la securité sur mon portable avec mandrake mais malgré le parefeu activé, ma connexion reste après testing très vulnérable !

page test quick test (désolé j'ai pris cette page et non celle d ixus car page non activé et je ne trouve pas le lien pour m'inscrire ....)

http://www.pcflank.com/test.htm

après cela j'ai 2 warning et 1 danger

j'aii telechargé ipcop, mais il me faut reinstaller entièrement le systeme .... donc ma question de débutant .... comment sécuriser ma connexion et mon ordinateur et ainsi obtenir un niveau confortable de sécurité.

ps : je suis en niveau éléve de sécurité avec firewall activé !

ps : ce test est peut etre faussé car destiné au monde pc alors queje suis sous linux ?


merci de votre aide !
legion3
Quartier Maître
Quartier Maître
 
Messages: 22
Inscrit le: 26 Oct 2004 17:33

Messagepar Methos_Hi » 12 Nov 2004 18:13

le PC est la machine pas le système.
Linux tourne sur PC entre autres, la preuve .... c'est ce que tu fais.

Pour aller plus loin, tu pourrais peut-être indiquer quels sont les warnings et le danger ?
Avatar de l’utilisateur
Methos_Hi
Amiral
Amiral
 
Messages: 1520
Inscrit le: 07 Fév 2004 01:00
Localisation: Ile de France

Messagepar legion3 » 16 Nov 2004 21:45

bonsoir,

voici les éléments

Results of the test:


Check for vulnerabilities of your computer system to remote attacks : Warning!

Trojan horse check : Warning!

Browser privacy check : Danger!

y a t il un site pour tester son firewall sous linux - mdk ??????


dans mdk il y a un firewall est il suffisant ???

merci de vos conseils



:oops:
legion3
Quartier Maître
Quartier Maître
 
Messages: 22
Inscrit le: 26 Oct 2004 17:33

Messagepar Jacques- » 17 Nov 2004 14:18

Ca donne pas beaucoup d'infos ces warnings là.
On ne sait même pas quels ports sont ouverts.
Je te conseille de refaire le test en choisissant sur le site de scanner les ports les plus courants (on peut tout scanner, mais c'est long...) et de redonner le détail.
Le firewall existant est celui de toute machine linux, le filtrage IP se fait directement dans le noyau, et les règles se configurent avec iptables.
Simplement, l'interface est plutôt simpliste dans la config MDK et ne permet que de tout fermer (et encore, il doit rester un port ouvert) ou d'ouvrir les ports utilisés par les applis les plus courantes.
Vérifie déjà ce que tu as installé comme serveur et sur quelles interfaces ils écoutent.
Ex: si tu as mis webmin pour configurer ta machine, il n'est peut-être pas indispensable d'y accéder depuis une autre interface que la loopback, etc...

netstat -a donne de très bonnes infos.

Jacques
Avatar de l’utilisateur
Jacques-
Vice-Amiral
Vice-Amiral
 
Messages: 952
Inscrit le: 23 Jan 2003 01:00

Messagepar legion3 » 18 Nov 2004 21:14

bonjour,

merci pour la réponse, mais je suis débutant et malgré ma bonne volonté, je n'ai pas trouvé le lien pour scanner tous mes ports et ne connait pas la ligne de commande pour déterminer ce qu'il y a d'installé sur mon portable, un petit coup de main serait le bienvenue ....

:idea:

c 'est vrai que mandrake est bien ... pour le débutant et il cache un peu son achitecture, de ce fait soit on pousse plus loin pour en savoir plus (ce qui est mon cas .. mais il me faut quand même un peu d'aide) soit on utilise bêtement le système ....


enfin let's go ..... j'ai la difficulté mais étant donné qu eje n'ai pas assimilé toute l'architecture difficile de prendre du recul et de se diriger ...

:)
legion3
Quartier Maître
Quartier Maître
 
Messages: 22
Inscrit le: 26 Oct 2004 17:33

Messagepar Jacques- » 20 Nov 2004 18:51

Pour un test complet sur pcflank, choisir le lien Advanced Port Scanner dans le menu en haut à gauche.
De là, il est possible de tester tous les ports ou les ports les plus courants. Cela donnera un peu plus d'infos sur ce qui est ouvert.
Un netstat -a sur ta machine (en console) te donnera la liste de tous les ports ouverts sur le réseau (ne pas s'affoler des sockets unix).

Dans Mandrake, pour s'avoir ce qui est installé, il suffit de regarder dans le gestionnaire des packages (centre de commandes). La liste des packages à désinstaller te donnera ce qui est présent.

Jacques
Avatar de l’utilisateur
Jacques-
Vice-Amiral
Vice-Amiral
 
Messages: 952
Inscrit le: 23 Jan 2003 01:00

Messagepar legion3 » 20 Nov 2004 19:01

merci :)
legion3
Quartier Maître
Quartier Maître
 
Messages: 22
Inscrit le: 26 Oct 2004 17:33


Retour vers Mandriva MNF & SNF

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité