Bonsoir,

Le ven 06/12/2002 � 11:49, Pierre Lo Cicero a �crit :
> > >Question si je vais dans MCC et que je clique sur "avanc�" dans
> > >"s�curit�/pafe feu" j'obtiens une boite de dialogue qui me dit : "vous
> > >pouvez entrer divers ports. Exemples valides : 139/tcp 139/udp".
> > >puis-je utiliser cette possibilit� pour configurer mon firewall, sachant
> > >que le test chez http://www.pcflank.com/ me donne le r�sultat
> > >ci-dessous. Et si oui, comment dois-je �crire l'info : 21/tcp? ou
> > >21/udp? ou 21/tcp 21/udp? faut-il s�parer les ports par des virgules :
> > >21/tcp, 23/tcp, etc?
> 
> Normalement tu n'y pas � utiliser les port 139 (partage r�seau samba)
> Le plus simple, pour configurer ton firewall, pour une connection interne est 
> d'�diter le fichier policy de la mani�re suivante :
> 
> Dans une fen�tre xterm :
> tape          su root
> entre ton password root
> puis   kwrite /etc/shorewall/policy
> ###############################################################################
> #SOURCE               DEST            POLICY          LOG LEVEL       LIMIT:BURST
> masq  net     ACCEPT
> loc   net     ACCEPT
> fw    net     ACCEPT
> net   all     DROP    info
> 
> all   all     REJECT info
> #LAST LINE -- ADD YOUR ENTRIES ABOVE THIS LINE -- DO NOT REMOVE
> 
> Voil�, ton firewall devrait �tre activ� et ta connection internet active elle 
> aussi
> -- 
> Pierre Lo Cicero


OK, j'ai fait �a.
Mais le r�sultat du test de http://www.pcflank.com/ est toujours le
m�me:

Check for vulnerabilities of your computer system to remote attacks
We have scanned your system for open ports and for ports visible to
others on the Internet. As a rule an open port means your computer is
vulnerable to attacks by crackers. They gain access to your computer and
its files through these open ports.
At Risk!   
Warning!
The test found visible port(s) on your system: 21, 23, 80, 135, 137,
138, 139, 1080, 3128


Trojan horse check
The test scanned your system to find signs of a Trojan. If a Trojan
horse is on your computer a cracker can access your system's files and
your personal data.
At Risk!   
Warning!
The test found visible ports on your system: 27374, 12345, 1243, 31337,
12348.
The following Trojans use these ports: SubSeven, NetBus, SubSeven, Back
Orifice, BioNet
Although these ports are visible, they are not open, so your system is
not infected. However, having visible ports on your system means your
computer can be "seen" over the Internet. This makes it very easy for
skillful intruders to explore your system.

Raymond


Vous souhaitez acquerir votre Pack ou des Services MandrakeSoft?
Rendez-vous sur "http://www.mandrakestore.com";

Répondre à