Help on se sert de mon PC comme serveur !

Forum sur la sécurité des réseaux, la configuration des firewalls, la mise en place de protections contre les attaques, de DMZ, de systèmes anti-intrusion ...

Modérateur: modos Ixus

Messagepar Froozen » 08 Mai 2003 11:52

Bonjour à tous, <BR> <BR>j'ai depuis longtemps une connexion ADSL et depuis quelques mois une IP fixe. Jusque là j'utilisais seulement le firewall intégré à Windows XP comme protection. Or j'ai installé un antivirus (avec firewall intégré) et celui-ci m'a découvert 92 fichiers infectés par "WORM_KWBOT.C". Le pire c'est que ces fichiers je ne savais même pas qu'ils existaient sur mon disque dur, en gros on me les a fait télécharger à mon insu <IMG SRC="images/smiles/icon_eek.gif"> (c'était que des programmes crackés). <BR> <BR>Et maintenant le firewall de l'antivirus me bloque toutes les 5 min des tentatives d'intrusion. Voici ce qu'il me marque : "Type de la dernière attaque : NetBios browsing". <BR> <BR>J'en déduis donc que mon PC devait servir de serveur à mon insu... <BR> <BR>Donc plusieurs questions : <BR>- d'où a pu venir la faille ? <BR>- suis-je maintenant protégé contre cela ?? (avec l'antivirus + firewall). <BR> <BR>Enfin dernier truc, je n'ai pas réussi à faire marcher le firewall et le partage de connexion Internet en même temps (sur mon réseau local), même en ayant mis la carte réseau local en "autorisée". <BR> <BR>Voilà merci d'avance pour votre aide je suis perdu <IMG SRC="images/smiles/icon_frown.gif"> <BR> <BR>Froozen <IMG SRC="images/smiles/icon_smile.gif"> .
Avatar de l’utilisateur
Froozen
Quartier Maître
Quartier Maître
 
Messages: 25
Inscrit le: 08 Mai 2003 00:00

Messagepar tomtom » 08 Mai 2003 12:10

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>Le 2003-05-08 11:52, Froozen a écrit: <BR>Bonjour à tous, <BR> <BR>j'ai depuis longtemps une connexion ADSL et depuis quelques mois une IP fixe. Jusque là j'utilisais seulement le firewall intégré à Windows XP comme protection. <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>Bon ça c'est de l'onconscience. Quand on est connecté en permanence sur internet, on s'expose à des attaques très classiques. De plus, les plages d'addresses ip attribuées par les providers ADSL sont bien connues des petits malins, et il est facile pour eux de tester les vulnérabilités de base en utilisant des softs dont ils ne maitrisent pas le fonctionnement. <BR> <BR><!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>Or j'ai installé un antivirus (avec firewall intégré) et celui-ci m'a découvert 92 fichiers infectés par "WORM_KWBOT.C". Le pire c'est que ces fichiers je ne savais même pas qu'ils existaient sur mon disque dur, en gros on me les a fait télécharger à mon insu <IMG SRC="images/smiles/icon_eek.gif"> (c'était que des programmes crackés). <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>C'est déja bien d'avoir mis un antivirus et un firewall personnel. Ca n'offre pas une protection très efficace, mais tout de même permet de se protéger correctement, si on fait attention à la configuration et aux messages. <BR>Les virus arrivent le plus généralement par des programmes que l'on telecharge et qui sont corrompus. En particulier, les téléchargement par kazaa et autres sont des mines à virus, puisque c'est le terrain de jeux privilégiés des petits malins qui cherchent un facteur de deploiment pour leurs programmes. Les cracks de programmes connus peuvent être des pièges aussi. <BR> <BR><!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>Et maintenant le firewall de l'antivirus me bloque toutes les 5 min des tentatives d'intrusion. Voici ce qu'il me marque : "Type de la dernière attaque : NetBios browsing". <BR> <BR>J'en déduis donc que mon PC devait servir de serveur à mon insu... <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>Ce genre d'attaques est courant sur les plages d'addresses ADSL. Ce sont es tentatives de lecture sur les partages réseaux par exemple. Ca peut n'avoir aucun rapport avec les virus que tu as trouvés <BR> <BR><!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>Donc plusieurs questions : <BR>- d'où a pu venir la faille ? <BR>- suis-je maintenant protégé contre cela ?? (avec l'antivirus + firewall). <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>La faille vient du fait que tu as laissé connecté un oc vulnérable directment sur Internet, pendant de longues periodes de temps, et que je soupçonne (ce n'est pas une agression !! <IMG SRC="images/smiles/icon_bise.gif"> ) que tu as telechargé des trucs dans des endroits pas très nets... <BR> <BR>Tu es bien mieux protégé qu'avant c'est certain, cependant avec une ip fixe le risque est encore augmenté, je te conseille si tu as une vieille machine qui ne sert plus de mettre en place un firewall physique (distrib IPCop, installation en 15' chrono par exemple), qui de plus te permettra de partager très facilement ton acces internet. <BR> <BR><!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>Enfin dernier truc, je n'ai pas réussi à faire marcher le firewall et le partage de connexion Internet en même temps (sur mon réseau local), même en ayant mis la carte réseau local en "autorisée". <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>La je ne sais pas trop, il faudrait quelques infos de plus sur le firewall que tu utilises, ta config réseau etc... <BR> <BR>Bon courage. <BR> <BR>Thomas
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar dbomber » 08 Mai 2003 12:16

>Donc plusieurs questions : <BR>>- d'où a pu venir la faille ? <BR>Il me semble que sous XP, la prise de controle du PC à distance à une GROSSE faille. Je sais plus où j'ai vue cela.... <BR> <BR>>- suis-je maintenant protégé contre cela ?? (avec l'antivirus + firewall). <BR>Je pense que pour mieux être protégé, tu devrais changer de firewall...un trés bon conseil, n'UTILISE plus le firewall d'XP, mais Zone Alarm de ZoneLab. C'est un trés bon firewall perso. <BR> <BR>>Enfin dernier truc, je n'ai pas réussi à faire marcher le firewall et le partage de >connexion Internet en même temps (sur mon réseau local), même en ayant mis la >carte réseau local en "autorisée". <BR>Une fois que tu aura installer Zone Alarm, va dans l'onglet Firewall et clic sur Add Ip Adresse, tu n'as plus qu'à mettre l'adresse des PC en local (ou sinon tu choisis IP range et tu met la plage d'adresse de ton reseau local) <BR> <BR>Dernier conseil : installe Zone Alarm sur les bécanes de ton réseau local (il te permet de controler ce que tu émet, tu peux donc bloquer les programmes dont tu ne veulent laisser sortir de ta bécane). <BR>Et installe aussi (si tu as une vieille machine qui ne te sert à rien) la passerell IPCOP (non, non je ne fais pas de pub <IMG SRC="images/smiles/icon_biggrin.gif"> ) . Comme ça, ton partage de connection sera stable (parce que les partages de connection µsoft ne le sont pas trop) et en plus tu auras un trés bon firewall et un détecteur d'intrusion (snort). <BR> <BR> <BR>
"Se connecter à internet, c'est y rencontrer des centaines de gens avec qui vous n'auriez jamais eu envie d'avoir quelque rapport que ce soit" Dave Barry.
Avatar de l’utilisateur
dbomber
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 227
Inscrit le: 30 Nov 2002 01:00
Localisation: Villeurbanne

Messagepar f0dlz » 08 Mai 2003 13:10

cette pratique est une chose courante sur le net en ce moment et comme les autres je te conseil un firewall physique en plus d'un firewall logiciel car comme on le sait bien, un logiciel a ses limite, donc comme je suis en train de le faire, sme ou ipcop semble etre une solution pour moi sme est en apprentissage mais depuis ixus.net, je vais de plus en plus vite, ils ont reponse à tout ici, il suffit d'etre precis dans nos questions <BR>Bon courage et a bas les hacker?.?/?? <IMG SRC="images/smiles/icon_boxe2.gif">
ipcop et linux j'ai essayé, j'y suis resté
Avatar de l’utilisateur
f0dlz
Major
Major
 
Messages: 98
Inscrit le: 19 Fév 2003 01:00
Localisation: nice 06

Messagepar Froozen » 08 Mai 2003 15:22

(re)Bonjour et merci à tous pour vos réponses <IMG SRC="images/smiles/icon_smile.gif"> <BR> <BR>Dans l'ordre : <BR> <BR><!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>Le 2003-05-08 12:10, tomtom a écrit: <BR>Bon ça c'est de l'onconscience. (...)</BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>Je pensais être protégé avec le firewall de WindowsXP.. <IMG SRC="images/smiles/icon_frown.gif"> Il y a plusieurs sites qui proposent de tester les ports ouverts sur notre machine et tous ceux que j'avais fait me renvoyaient une protection sans faille... <BR> <BR><!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>C'est déja bien d'avoir mis un antivirus et un firewall personnel. Ca n'offre pas une protection très efficace, mais tout de même permet de se protéger correctement, si on fait attention à la configuration et aux messages. <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>Pour le moment je pense continuer comme ça (même antivirus + firewall). Mais avant je vais formatter parce que l'antivirus m'a supprimé aussi deux fichiers utilisés par Windows et infectés par le même "virus" (winsys.exe et l'autre je sais plus ce que c'est). <BR> <BR><!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>En particulier, les téléchargement par kazaa et autres sont des mines à virus (...)</BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>Oui, je soupçonne très largement Kazaa, je sais pas si je vais le réinstaller après formattage <IMG SRC="images/smiles/icon_redface.gif"> <BR> <BR><!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>Ce genre d'attaques est courant sur les plages d'addresses ADSL. Ce sont es tentatives de lecture sur les partages réseaux par exemple. Ca peut n'avoir aucun rapport avec les virus que tu as trouvés</BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>Ouarf où va le net <IMG SRC="images/smiles/icon_confused.gif"> <BR> <BR><!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>Tu es bien mieux protégé qu'avant c'est certain, cependant avec une ip fixe le risque est encore augmenté, je te conseille si tu as une vieille machine qui ne sert plus de mettre en place un firewall physique (distrib IPCop, installation en 15' chrono par exemple), qui de plus te permettra de partager très facilement ton acces internet.</BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>Bonne idée <IMG SRC="images/smiles/icon_smile.gif"> (même si j'y connais pas grand chose <IMG SRC="images/smiles/icon_razz.gif"> ). <BR>J'ai justement opté pour l'ip fixe dans l'optique de me constituer un serveur web avec mon ordi... Est-ce qu'il est possible (et concevable) de faire tourner un serveur + un firewall physique sur une même machine ? <BR> <BR> <BR>Voilà ensuite pour répondre à Dbomber, pour l'instant le partage Internet de Microsoft a toujours marché, et d'une rapidité impressionnante (j'avais essayé JanaServer fut un temps mais je suis retourné à l'utilitaire Micro$oft intégré). <BR> <BR>Voici encore merci à tous <IMG SRC="images/smiles/icon_smile.gif"> <BR>Je vous ferai part de ce que j'ai fait... <BR>Froozen.<BR><BR><font size=-2></font>
Avatar de l’utilisateur
Froozen
Quartier Maître
Quartier Maître
 
Messages: 25
Inscrit le: 08 Mai 2003 00:00

Messagepar tomtom » 08 Mai 2003 18:15

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>J'ai justement opté pour l'ip fixe dans l'optique de me constituer un serveur web avec mon ordi... Est-ce qu'il est possible (et concevable) de faire tourner un serveur + un firewall physique sur une même machine ? <BR> <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>C'est possible même si au niveau securité ce n'est evidemment pas l'ideal... <BR>Pour ce genre de solution, mieux vaudrait te tourner vers des distribs comme SME ou mandrake MNF qui sont faites pour ça.. Avec une préférence pour SME <IMG SRC="images/smiles/icon_wink.gif"> <BR> <BR>Mais cela demande une config hardware plus importante que pour juste un firewall... <BR> <BR>Thomas
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar Froozen » 08 Mai 2003 21:43

Je pense que je vais plutôt consacrer une machine pour le firewall (le bi cpu c'est utile pour ça ?) et mettre le serveur web derrière (c possible ça aussi ? <IMG SRC="images/smiles/icon_lol.gif"> ). <BR> <BR>Merci bcp <IMG SRC="images/smiles/icon_bise.gif"> <BR>Froozen.
Avatar de l’utilisateur
Froozen
Quartier Maître
Quartier Maître
 
Messages: 25
Inscrit le: 08 Mai 2003 00:00

Messagepar MisterT » 08 Mai 2003 22:07

Pour une connexion ADSL, un bi-proc, à mon avis, c'est du luxe (enfin, tout dépend : bi-proc de quoi ?) <BR>Pour les distrib firewall habituelles, un pentium suffit dans la plupart des cas (voire un 486 pour certaines). Maintenant, si tu veux utiliser toutes les options de ces distrib (notamment la détection d'intrusion), c'est vrai qu'une machine un peu plus glonflée peut être utile : mais c'est surtout plus de RAM dont tu auras besoin. <BR>
2+2=5 pour les grandes valeurs de 2
Avatar de l’utilisateur
MisterT
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 182
Inscrit le: 11 Mars 2003 01:00
Localisation: Grenoble

Messagepar stm01 » 08 Mai 2003 22:18

Voilà mon expérience perso : <BR>Ancien serveur : <BR>Bi Pentium 133 Mhz <BR>128 Mo RAM <BR>HD 6.4 Go <BR> <BR>Avec une distrib SME Server 5.0 <BR> <BR>Serveur actuel : <BR>AMD K6-2 333 Mhz <BR>192 Mo RAM <BR>2 HD 40 Go (montés en RAID 1 matériel) <BR> <BR>Avec une distrib SME Server 5.5 <BR> <BR>Mon biproc tournait très bien à l'époque. <BR> <BR>Dans les deux cas : <BR>Firewall + passerelle (5 machines derrière) <BR>Web + FTP <BR>SendMail <BR> <BR>Peu de connexions Web, mais pas mal de FTP <BR>Il me semble que IPCop est encore moins gourmand que SME (surtout en version 5.5) <BR> <BR>En espèrant t'avoir été utile
----------------------------------
L'expérience est un peigne que l'on passe sur le crâne d'un chauve (proverbe chinois, je crois)
Avatar de l’utilisateur
stm01
Matelot
Matelot
 
Messages: 9
Inscrit le: 28 Mai 2002 00:00
Localisation: Lyon

Messagepar Froozen » 08 Mai 2003 22:59

Merci pour vos réponses <IMG SRC="images/smiles/icon_smile.gif"> <BR> <BR>Le bi proc serait un bi-Pentium II 266Mhz (g les processeurs, il me manque tout le reste <IMG SRC="images/smiles/icon_lol.gif"> c par urgent donc le monterai au fur-et-à-mesure). <BR> <BR>Pour l'instant les noms de logiciels que vous me donnez ne sont que du charabia pour moi puiske je ne me suis jamais penché sur ça. Quand j'aurai franchi le pas à ce moment là je reprendrais vos témoignages <IMG SRC="images/smiles/icon_wink.gif"> <BR> <BR>Dernière question : mon réseau local est actuellement constitué par deux cartes réseaux RJ45 et un câble croisé. Avec l'ajout de la passerelle, comment ça se passera ? <IMG SRC="images/smiles/icon_confused.gif"> <BR> <BR>Tks <IMG SRC="images/smiles/icon_smile.gif"> <BR>Froozen.
Avatar de l’utilisateur
Froozen
Quartier Maître
Quartier Maître
 
Messages: 25
Inscrit le: 08 Mai 2003 00:00

Messagepar antolien » 08 Mai 2003 23:02

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>Le 2003-05-08 22:59, Froozen a écrit: <BR> <BR>Dernière question : mon réseau local est actuellement constitué par deux cartes réseaux RJ45 et un câble croisé. Avec l'ajout de la passerelle, comment ça se passera ? <BR>Froozen. <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>cela te fera 3 machines à interconnecter; donc il te faudra un hub ou un switch pour que tout le monde puisse communiquer. ton modem est en usb ?
Avatar de l’utilisateur
antolien
Amiral
Amiral
 
Messages: 3134
Inscrit le: 31 Août 2002 00:00

Messagepar Froozen » 08 Mai 2003 23:04

Oui c'est un ECI USB. <BR>IL faudra donc en plus de l'autre machine passerelle un hub ? <BR> <BR><IMG SRC="images/smiles/icon_smile.gif"> <BR>Froozen.
Avatar de l’utilisateur
Froozen
Quartier Maître
Quartier Maître
 
Messages: 25
Inscrit le: 08 Mai 2003 00:00

Messagepar MisterT » 08 Mai 2003 23:16

En paire torsadée (10base-T ou 100base-T), oui : tu n'as pas le choix pour interconnecter 3 équipements. <BR> <BR>Sinon, si tes cartes le supportent, tu peux utiliser ce qui se faisait "autrefois" : un cable coaxial, avec un système de T derrière chaque carte, que tu balades de machine en machine (ne pas oublier le bouchon terminateur au bout) : ca marche très bien pour une utilisation perso, et tu économise le hub (quoiqu'il ne soit pas vraiment cher !)
2+2=5 pour les grandes valeurs de 2
Avatar de l’utilisateur
MisterT
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 182
Inscrit le: 11 Mars 2003 01:00
Localisation: Grenoble

Messagepar dbomber » 09 Mai 2003 10:50

par contre si tu utilise les cables BNC (cables coaxiaux), tu aura une "moins" bonne communication. <BR>Il y a quelques années de cela, j'utilisais du BNC pour faire des Lan-parties. Depuis que j'utilise du RJ45 (et donc des Hub/switch) le réseau est BEAUCOUP plus stable et plus rapide. <BR>De plus, faut pas charier, les hubs (switch) ne sont vraiment pas chére. Tu peux facilement t'en tirer pour 80Euros.
"Se connecter à internet, c'est y rencontrer des centaines de gens avec qui vous n'auriez jamais eu envie d'avoir quelque rapport que ce soit" Dave Barry.
Avatar de l’utilisateur
dbomber
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 227
Inscrit le: 30 Nov 2002 01:00
Localisation: Villeurbanne

Messagepar Rbill » 09 Mai 2003 11:09

Un petit Hub 100Mo, je confirme ce n'est pas cher... <BR>En ce moment pas exemple : 50€ avec frais de port sur topachat.com <BR> <BR><!-- BBCode auto-link start --><a href="http://www.topachat.com/micro/pages/produits.php?rubrique=w_res_hu" target="_blank">http://www.topachat.com/micro/pages/produits.php?rubrique=w_res_hu</a><!-- BBCode auto-link end -->
Avatar de l’utilisateur
Rbill
Amiral
Amiral
 
Messages: 1323
Inscrit le: 15 Jan 2003 01:00
Localisation: Hauts de Seine (92)

Suivant

Retour vers Sécurité et réseaux

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 0 invité(s)

cron