[WINXP] NAT et ports utilisés pour MAJ auto

Fermé
mikroub - 23 févr. 2007 à 19:31
 mikroub - 24 févr. 2007 à 08:52
Bonjour à tous,

Premier post sur votre site, je tiens à vous féliciter pour votre base de données qui m'a souvent été d'un grand secours.

Voila, je suis depuis peu de temps utilisateur de Numéricable/NOOS, et je me rend compte que le modem routeur Thomson THG520, fournit avec l'abonnement, est très mal sécurisé. En effet, pas de firewall intégré en hard, ports sensibles ouverts, modification impossible car administration non accessible.

J'utilise la Mule de temps en temps, et j'ai pu remarquer certaines attaques sur mon PC, meme en ouvrant uniquement 2 ports pour son utilisation. Crash du fichier /windows/system32/config/SYSTEM, impossible de redémarrer, etc.

Fichier que j'ai donc sauvegardé en utilisant la console de récupération.

Donc, j'aurais trois questions, et peut etre resteront-elles sans réponse...

1. Puis-je réaliser une connexion réseau NAT avec le routeur meme si je ne peux pas reprendre la configuration de celui-ci?

2. Puis-je cacher certains ports derriere le routeur? je m'explique, les bloquer d'accord, mais connaissez-vous un logiciel permettant de les cacher? Bien que, puisqu'ils sont ouverts par le routeur, cela reste tentant pour un black hat de tenter une intrusion...

3. J'ai donc configuré mon firewall Kerio avec une règle en "deny to all" pour autoriser certains programmes à fonctionner. Les mises à jour automatiques de WinXP utilisent quels ports et quels services pour fonctionner??


Si cela continu, je vais devoir repartir sur un OS Nux ou BSD sur lequel j'étais vraiment moins embetté...


Merci par avance pour votre diligence.


Cordialement,

Mikroub.
A voir également:
  • [WINXP] NAT et ports utilisés pour MAJ auto
  • È maj - Guide
  • Winxp - Télécharger - Systèmes d'exploitation
  • Min maj - Guide
  • Auto keyboard - Télécharger - Divers Utilitaires
  • Auto click - Télécharger - Divers Utilitaires

3 réponses

brupala Messages postés 109551 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 12 mai 2024 13 633
24 févr. 2007 à 00:02
A priori le thg520 n'est pas un routeur, mais un simple modem.
si tu as un seul PC derrière, pas besoin de routeur, un bon firewall seulement est indispensable (kerio fait partie de ceux là).
windows update n'utilise pas de ports particuliers, ça se fait sous http/ftp.
0
Bonjour Brupala,


Merci pour ta réponse.

Toutefois, en ce qui concerne le firewall, j'utilise depuis plus de 4 ans Kerio, qui pour moi reste le meilleur parefeu avec son équivalent payant Look and Stop.

Si le THG520 est donc un simple modem, pourquoi après avoir réglé mon firewall en deny to all, les ports sensibles restent ouverts?

J'ai un réseau local et mon ordi sur lequel est installé le modem me sert de passerelle.

As-tu une idée pour sécurisé le tout? dois-je réinstaller ma FreeBSD avec monitoring et NIDS sur ce PC pour etre sûr de la sécurité de mes PC?


Merci d'avance,

Mikroub ^^
0
en ce qui concerne les ports http/ftp, je n'utilise pas Windows Update, en effet, j'utilise la fonction de mise à jour automatique inclue dans le SP2 de WinXP.

Si cette fonction utilise aussi les ports http/ftp, expliques moi pour quel(s) service(s), (ou processus), je dois autoriser les ports 80, 20 et 21?? De plus, dois-je les configurer uniquement en sortie? ou dans les deux directions??

Je sais que je te pose pas mal de question. Actuellement, ma règle deny to all refuse les ports bootpc, bootps, microsoft-ds et epmap. Toutefois l'intégralité de mes logiciels sont fonctionnels grace à des règles d'autorisation spécifique (MSN, Mule, réseau local, passerelle, Update Kerio et Antivir).

Bonne réception et merci encore.


Mikroub.
0