Port Scan

Fermé
Tomy - 27 janv. 2009 à 22:15
 Tomy - 2 févr. 2009 à 22:17
Bonjour,

J'ai un antivirus qui pour la première fois m'a signalé une alerte port scan.

Toutefois, je ne comprends pas trop ce que cela signifie et implique, pourriez-vous s'il vous plaît me donner plus de précisions et/ou répondre à mes quelques questions que voici .

1) Malgré les explications fournies sur le site, j'ai du mal à comprendre ce que cela signifie dans la pratique.

2) Un port scan, une adresse IP est indiquée, avec le nom d'un site associé à celle-ci, est-il forcément un geste malintentionné ? ou peut-on rencontré cela sur un site quelconque ?

3) Si j'ai bloqué "l'attaque", cela veut-il dire pour autant qu'elle a échoué ? Quelle sont les conséquences possibles ?

Merci d'avance pour votre aide,

Tomy
A voir également:

8 réponses

Chris 94 Messages postés 50978 Date d'inscription mardi 8 janvier 2008 Statut Modérateur Dernière intervention 17 février 2023 7 341
28 janv. 2009 à 00:56
Bonsoir,

Quelle machine avez-vous ? Quel OS ?

Cordialement.
0
Je suis sous sous Mac OS X. Cela change-t-il qq chose ?
0
Chris 94 Messages postés 50978 Date d'inscription mardi 8 janvier 2008 Statut Modérateur Dernière intervention 17 février 2023 7 341
29 janv. 2009 à 11:46
Bonjour,

Oui, bien sûr. Les problèmes viraux sont plutôt rares sous Mac OS et les méthodes de traitement risquent de différer largement d'un monde à l'autre. Par contre des troyens sont signalés depuis quelques jours mais il faut avoir téléchargé et installé —donc volontairement— des versions pirates de iWork 09 ou de photoshop CS4.

Si j'en crois Wikipedia, cette technique peut-être :
- sécuritaire, l'administrateur réseau vérifiant qu'il n'y a pas de ports anormalement ouverts dans son domaine,
- agressive, des "pirates" cherchant des points d'accès à des machines distantes pour en prendre le contrôle.

Si, dans votre cas, "l'attaque" est bloquée, cela signifie au moins que le ou les ports attaqués vont être protégés, peut-être même que toute tentative de contact depuis l'IP repérée sera bloquée (si c'est votre administrateur réseau, il y a une chance qu'il passe vous voir puisque vous généez son boulot).

En tout état de cause, pour poser une question sur un forum, il est toujours utile d'en dire plus sur son matériel, son système etc. Dans votre cas, le nom de l'antivirus est aussi intéressant car certains de ces programmes sont parfois "trop" prudents et signalent une "attaque" à chaque échange ou presque...

Cordialement.
0
Utilisateur anonyme
29 janv. 2009 à 15:26
Bonjour,

Les ports scan est une méthode qui permet de trouver un port ouvert sur le Mac afin de pouvoir s'y introduire.
Les buts peuvent être de la simple "inspection" et aller jusqu'à l'installation de malwares. On considère un port scan comme étant à priori un acte malveillant, car il n'y a aucune raison de le pratiquer , même pour une "simple inspection" du contenu du disque dur. Le contenu d'un disque dur étant par essence même une chose strictement privée.
Un bon coupe feu de tierce partie doit pouvoir détecter les ports scan et bloquer l'adresse ip de l'originaire du scan.
Ainsi , sur mon Mac, j'ai une multitude d'adresse IP figurant dans ma "Stop list", adresses que NetBarrier a mis d'office dans cette liste noire pour empêcher toute intrusion future venant de ces adresses IP.
Beaucoup de gens, sur Mac ou PC, aucune différence de ce point de vue, sont victimes de ports scan , et ceci sans le savoir. Pour ma part NetBarrier me met un message visuel et sonore à chaque tentative.

Si vous pensez être victime d'un curieux "qui insiste", et que vous n'avez pas, (pas encore), de coupe feu tiers efficace, activez votre coupe feu intégré avec protection au maximum, et activez le mode furtif.

https://fr.wikipedia.org/wiki/Balayage_de_port

Cordialement
0
Bonjour,

Merci à vous et Chris94 pour vos réponses.

J'en profite pour vous poser une deuxieme question.
Oui, j'ai un antivirus et firewall, celui d'Intego. Toutefois, il semble que j'ai un problème avec les défintions installées.
Elle semble daté de fin 2007, alors que le logiciel a été acheté récemment.
Je sais qu'il faut utiliser Netupdate, il me dit bien qu'il existe de nouvelles définitions disponibles. Mais quand je clique dessus, rien ne se passe ?! Pourtant, il me semblerait logique que j'ai le droit d'installer les updates au moins de l'année 2008, et d'ailleurs il me dit que mon abonnement court pour encore qq mois.

D'où ma question, comment installer les updates d'Intego. Faut-il payer en plus du CD, faire une manip, ou j'ai manqué qq chose.


Merci de vos réponses

P.S: Vous parliez de mode furtif, comment l'actionnez-vous s'il vous plaît (et à quoi sert-il exactement :) ) ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
2 févr. 2009 à 18:26
Bonjour,

Bizarre, Lorsque on achète NetBarrier , on a droit aux mises à jour du programme sans pouvoir aller vers une mise à jour majeure. Comme sous OS 10.
par exemple NetBarrier 10.3 vers 10.4 est payant et 10.4 vers 10.5 aussi, mais les mises à jour intermédiaires sont gratuites. Pareil pour les autres application d'Intego.
Pour les filtres de NetBarrier et les descriptions de virus de VirusBarrier, ont a droit à la mise à jour de ces filtres et de ces définitions de virus pendant un an après l'achat. Ensuite, il faut payer un abonnement.

Normalement,
-vous lancez NetUpdate, et vous obtenez cette image si besoin de mise à jour..
Puis, après avoir cliqué sur OK , Cette Image
Puis , pendant la mise à jour , cette image
Une fois que la mise à jour, cette image
Puis, le logiciel vérifie à nouveau, et vous affiche cette image

A un moment donné, j'avais changé de Mac et j'étais passé des versions séparées des logiciels Intego, à un pack complet, pour diminuer les coûts de mises à jour, suite à ça, j'ai eu un souci , car mon abonnement n'était plus pris en compte. j'ai donc envoyé un courrier (Mail), à Intego et exposé mon souci en détail, souci qui a alors été réglé.

Pour le mode furtif, cela se règle dans les Préférences Système / Sécurité / Coupe Feu / Avancé , (sur Leopard]
http://www.zimagez.com/zimage/image6299.php
Vous y verrez aussi l'explication...

Sous OS 10.4, il fallait aller dans Réseau / Coupe feu, si je me souviens bien ...
0
tomytomy Messages postés 3 Date d'inscription mercredi 28 janvier 2009 Statut Membre Dernière intervention 2 février 2009
2 févr. 2009 à 18:45
Merci pour vos explications.

Quand je clique sur "mettre à jour", rien ne se passe...

Serait-ce parce que je n'ai pas enregistré le logiciel. (Quel intéret d'ailleurs, recevoir des offres commerciales ?) Pourtant il semble bien reconnaitre mon ordinateur puisqu'il me dit qu'il me reste plusieurs mois d'abonnement en cours...

Etrange, vais-je devoir appeler intego ?
0
tomytomy Messages postés 3 Date d'inscription mercredi 28 janvier 2009 Statut Membre Dernière intervention 2 février 2009
2 févr. 2009 à 19:17
Veuillez m'excuser, voilà ce qu'il se passe quand je clique "mettre à jour".
le message suivant apparaît:

"Redémarrage du Macintosh nécessaire"
La mise à jour de "FileguardX5" demandera le redémarrer de votre Macintosh" quand l'installation sera terminée."

Je clique sur "Continuer" et rien ne se passe.

Le plus intéressant étant que je ne clique pas sur une mise à jour de Fileguard mais les autres logiciels de Intego. Pourtant, c'est toujours le même message qui me revient...
0
Utilisateur anonyme
2 févr. 2009 à 19:20
L'enregistrement n'est pas utile pour les simples mises à jour logicielles. Mais par contre pour le suivi des virus descriptions ou des filtres, oui, car il faut bien que le site d'intégo "voit" s'il s'agît d'un utilisateur ayant des droits de mise à jour , suite à un abonnement par exemple. ( ou un achat récent peut-être également ... )
Mais comme le système vous indique bien vos droits ... alors problème ??
Je n'ai pas de pub intempestives, car dans le préférences de Netupdate je n'ai pas coché la case "me tenir informé de bla bla bla .."

Vérifiez vos préférences dans NetUpdate, et vérifiez également que ce dernier à l'autorisation en sortie dans la liste anti spywares de NetBarrier, pas que des fois vous l'ayez bloqué :)


Pour votre deuxième message, que je viens de découvrir ..

Est-ce qu'une application en cours empêche de continuer, ou alors une boîte de dialogue non fermée ??
0
tomytomy Messages postés 3 Date d'inscription mercredi 28 janvier 2009 Statut Membre Dernière intervention 2 février 2009
2 févr. 2009 à 20:42
Eh non, Netupdate a bien l'autorisation de passer le filtre :)
Pour l'enregistrement, étant donné que le mise à jour se fait à partir du logiciel installé sur l'ordinateur, ce-dernier indique peut être la date d'installation, et donc de la durée des droits d'actualisation ? Sinon, il suffirait de s'enregistrer tardivement, et on aurait des droits prolongés au-delà d'achat du logiciel ? (simple supposition :) )

Quant à vos deuxième réponse, rien d'ouvert qui bloquerait le téléchargement, d'autant plus qu'il me fait ça à chaque fois, c a d après des redémarrages de l'ordi...

En tout cas merci pour votre persévérance et assistance
0
Utilisateur anonyme
2 févr. 2009 à 20:55
Pour les droits des mises à jour, j'imagine que le logiciel gère les mises à jour auxquelles chacun à droit, c'est à dire celles qui sont incluses dans l'achat du logiciel , par exemple le correctifs de programmes , et les mises à jours des descriptions de virus liés à la date d'achat ou d'inscription. Car je vois un promblème, si je réinstalle le logiciel sur un Mac tout neuf, après par exemple plusieurs années sans abonnement, sur un précédent Mac, cela voudrait dire que du coup, après ré-installation, je bénéficie des dernières descriptions de virus gratuitement ?? je ne crois pas....Ah les subtilités des éditeurs .. :-))

Après avoir redémarre le Mac, toujours ces bizarreries ??

J'ai déjà eu quelques accrocs avec Intego, mais pour des soucis de politique de prix lors des mises à jour, offres spéciales, car j'ai parfois eu le sentiment de m'être fait b....

Mais pour tout ce qui est d'ordre technique, aussi bien par Mail que par tél. ça s'est chaque fois très bien passé. j'ai trouvé des gens compétents.. Alors un coup de fil , ou un Mail ? pourquoi pas ??
0
Non, concernant la réinstallation quand vous le réinstallé sur le nouveau Mac et que l'Update se met en route, il contacte le serveur d'Intego et je suppose qu'il reconnait que le numéro de série du logiciel et donc son utilisation précédente. Bon ce ne sont que des suppositions... :)

En effet, il me fait toujours ces choses étranges même après plusieurs redémarrages et jours d'écarts.

Il semble ne rester que le SAV. Je vous tiens au courant. Merci de toutes vos réponses
0