SECURITE

Le cable est une connexion permanente à internet, donc il faut être vigilant envers tout ce qui vient de l'extérieur, pour cela il n'y a pas 36000 solutions; Le Firewall. Je vais ici vous donner les liens vers les principaux firewall software pour windows, le mieux est bien enttendu de posséder 2 PC, un en amont sous linux faisant office de firewall "hardware", vous pourrez laisser votre pc allumer en permanence sans crainte d'être "hacker", au pire c'est la machine linux qui le sera, il faut installer un minimum pour être tranquille et surtout utiliser la commande ipfwadm (ip firewalling).
Ex :ipfwadm -I -a deny -P tcp -S source_ip port -D Votre_ip port -W eth0

LINUX 

Redhat kernel 2.0.3
Usage: ipfwadm -A [direction] command [options] (accounting)
ipfwadm -F command [options] (forwarding firewall)
ipfwadm -I command [options] (input firewall)
ipfwadm -O command [options] (output firewall)
ipfwadm -M [-s | -l] [options] (masquerading entries)
ipfwadm -h (print this help information))
Commands:
-i [policy] insert rule (no policy for accounting rules)
-a [policy] append rule (no policy for accounting rules)
-d [policy] delete rule (no policy for accounting rules)
-l list all rules of this category
-z reset packet/byte counters of all rules of this category
-f remove all rules of this category
-p policy change default policy (accept/deny/reject)
-s tcp tcpfin udp
set masuerading timeout values
-c check acceptance of IP packet
Options:
-P protocol (either tcp, udp, icmp, or all)
-S address[/mask] [port ...]
source specification
-D address[/mask] [port ...]
destination specification
-V address network interface address
-W name network interface name
-b bidirectional match
-e extended output mode
-k match TCP packets only when ACK set
-m masquerade packets as coming from local host
-n numeric output of addresses and ports
-o turn on kernel logging for matching packets
-r [port] redirect packets to local port (transparent proxying)
-t and xor and/xor masks for TOS field
-v verbose mode
-x expand numbers (display exact values)
-y match TCP packets only when SYN set and ACK cleared

Réglages :
Anti Back orifice : ipfwadm -I -a deny -P tcp -D Votre_ip 31337

Anti Telnet : ipfwadm -I -a deny -P tcp -D Votre_ip 23
Anti smurf : ipfwadm -I -a deny -P icmp -D 193.252.190.255 (l'ip est celle de votre broadcast)
Certaines applications ne marchent pas derriere une forwarding/masquerading. Ex : Netmeeting. Ce n'est pas trop grave car il y en a des tas d'autres (intel video phone, cuseeme..). Etre serveur de jeux pose aussi des problemes, il faut pour cela forwarder les ports concernés Ex: Half-Life port 27015 et d'autres, il faut recompiler le noyaux avec un patch ipportfw .
Kernel 2.2
#Regles de firewalling
ipchains -P forward DENY
ipchains -A forward -j MASQ -s 192.168.0.0/24 -d 0.0.0.0/0
#Anti smurf
ipchains -A input -s 164.138.243.255 -p icmp -J deny
/sbin/insmod ip_masq_cuseeme.o
/sbin/insmod ip_masq_ftp.o /sbin/insmod ip_masq_irc.o
/sbin/insmod ip_masq_quake.o /sbin/insmod ip_masq_raudio.o
/sbin/insmod ip_masq_user.o /sbin/insmod ip_masq_vdolive.o

Voir aussi chez Linux pour les newbies :
Firewall Kernel 2.0.3
Firewall Kernel 2.2
Linux ip masquerading page
Ip Masquerading Ressources
Linux Firewall Tools
Masq app
Nat Page
DNS Admin

Windows

Tout d'abord lorsque vous installez votre carte réseaux, vous allez installer le protocole TCP/IP, mais windows risque de vous mettre le protocole Netbeui, si vous n'avez qu'une machine virez le !!!! Si vous avez 2 PC et que vous voulez échanger les ressources disques et imprimantes vous aurez surement le premier PC branché au Net avec une carte réseaux et une l'autre carte réseaux ira sur votre 2ème PC, voire votre réseaux Intranet. Virez Netbeui sur la carte tournée vers le Net !!! Trés dangereux, n'importe qui, qui a installé le Netbeui pourra de sa machine si vous avez tout partagé, entrer comme dans un moulin sur votre machine, simplement en ouvrant un fenêtre windows et en tapant \\votreip, par example,  il rentrera aisément sur vos disques et pourra si vous avez tout partagé vous éffacer le disque dur ou modifier des fichiers. Croyez moi mieux vaut tout gérer par le tcpip en FTP plutot que ce Netbeui trés peut sécurisé... Vous pourrez cependant utiliser des mots de passe pour chaque disques et dossiers partagés, c'est plus sur mais pas tant que ça.

COMSOCK
  :
firewall, serveur proxy.
WINGATE  : un classique.
CONSEAL FIREWALL
Une page Bien cool sur conseal !!
WINPROXY : WinProxy est une application 32 bits qui offre les services d'un Firewall et d'un serveur de mail sur des stations équipées de Windows 95/98 ou Windows NT. Elle est facilement configurable à distance grâce à une interface WWW. WinProxy supporte le plupart des services présents sur internet.
.

retour.gif (1738 octets)