par tomtom » 08 Mai 2003 12:10
<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE>
<BR>Le 2003-05-08 11:52, Froozen a écrit:
<BR>Bonjour à tous,
<BR>
<BR>j'ai depuis longtemps une connexion ADSL et depuis quelques mois une IP fixe. Jusque là j'utilisais seulement le firewall intégré à Windows XP comme protection.
<BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End -->
<BR>
<BR>Bon ça c'est de l'onconscience. Quand on est connecté en permanence sur internet, on s'expose à des attaques très classiques. De plus, les plages d'addresses ip attribuées par les providers ADSL sont bien connues des petits malins, et il est facile pour eux de tester les vulnérabilités de base en utilisant des softs dont ils ne maitrisent pas le fonctionnement.
<BR>
<BR><!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE>
<BR>Or j'ai installé un antivirus (avec firewall intégré) et celui-ci m'a découvert 92 fichiers infectés par "WORM_KWBOT.C". Le pire c'est que ces fichiers je ne savais même pas qu'ils existaient sur mon disque dur, en gros on me les a fait télécharger à mon insu <IMG SRC="images/smiles/icon_eek.gif"> (c'était que des programmes crackés).
<BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End -->
<BR>
<BR>C'est déja bien d'avoir mis un antivirus et un firewall personnel. Ca n'offre pas une protection très efficace, mais tout de même permet de se protéger correctement, si on fait attention à la configuration et aux messages.
<BR>Les virus arrivent le plus généralement par des programmes que l'on telecharge et qui sont corrompus. En particulier, les téléchargement par kazaa et autres sont des mines à virus, puisque c'est le terrain de jeux privilégiés des petits malins qui cherchent un facteur de deploiment pour leurs programmes. Les cracks de programmes connus peuvent être des pièges aussi.
<BR>
<BR><!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE>
<BR>Et maintenant le firewall de l'antivirus me bloque toutes les 5 min des tentatives d'intrusion. Voici ce qu'il me marque : "Type de la dernière attaque : NetBios browsing".
<BR>
<BR>J'en déduis donc que mon PC devait servir de serveur à mon insu...
<BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End -->
<BR>
<BR>Ce genre d'attaques est courant sur les plages d'addresses ADSL. Ce sont es tentatives de lecture sur les partages réseaux par exemple. Ca peut n'avoir aucun rapport avec les virus que tu as trouvés
<BR>
<BR><!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE>
<BR>Donc plusieurs questions :
<BR>- d'où a pu venir la faille ?
<BR>- suis-je maintenant protégé contre cela ?? (avec l'antivirus + firewall).
<BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End -->
<BR>
<BR>La faille vient du fait que tu as laissé connecté un oc vulnérable directment sur Internet, pendant de longues periodes de temps, et que je soupçonne (ce n'est pas une agression !! <IMG SRC="images/smiles/icon_bise.gif"> ) que tu as telechargé des trucs dans des endroits pas très nets...
<BR>
<BR>Tu es bien mieux protégé qu'avant c'est certain, cependant avec une ip fixe le risque est encore augmenté, je te conseille si tu as une vieille machine qui ne sert plus de mettre en place un firewall physique (distrib IPCop, installation en 15' chrono par exemple), qui de plus te permettra de partager très facilement ton acces internet.
<BR>
<BR><!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE>
<BR>Enfin dernier truc, je n'ai pas réussi à faire marcher le firewall et le partage de connexion Internet en même temps (sur mon réseau local), même en ayant mis la carte réseau local en "autorisée".
<BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End -->
<BR>
<BR>La je ne sais pas trop, il faudrait quelques infos de plus sur le firewall que tu utilises, ta config réseau etc...
<BR>
<BR>Bon courage.
<BR>
<BR>Thomas
One hundred thousand lemmings can't be wrong...