[Securité] Exemple de config "tres" secu

Fermé
Nidy Messages postés 22 Date d'inscription vendredi 20 avril 2007 Statut Membre Dernière intervention 21 mai 2007 - 20 mai 2007 à 21:11
 Utilisateur anonyme - 22 mai 2007 à 01:18
Cet article n'as pas valeur de securité absolue mais il pouras aider bon nombre d'entres vous qui avez des soucis de virus, spyware, loger, vers, trojant, etc...

je ne veut pas vous jetter la pierre mais vous informer que la configuration par defaut de windows et biens d'autres logiciels les plus rependus (MSN , Internet Explorer, etc...) sont tres permisives au vue des sites que vous visiter, et c'est la principale raison de vos problemes...

pour minimiser les risques je vous propose pas un miracle, car ca n'existe pas, mais une configuration bien plus securisé, sachant que la seule securité absolue c'est de debrancher son PC...

voila la configuration que j'utilise:

Dual boot linux (mandriva et XP)

étonnamment sous linux je n'ais aucun besoins de logiciels de sécurité !

XP SP1 ( le SP2 est trop lourd, le centre de sécurité et une passoire, et je trouve que microsoft s'en permet de trop)

Avast : configurer pour le scan résident seulement, tous les autres services aretés

Zone Alarm, pour son systeme de filtrage d'acces par programe et avec niveau d'acces (local, acces internet, ou acces serveur avec option pour les connections securisés) il me permet de controler l'acces reseau "sortant, et mon routeur me permet de controler l'acces entrant.

Firefox avec les extentions suivantes : noscripts, firebug, cookie sowap, cookiesafe, refspoof, link alert, user agent switcher, (je vous donne que ceux concernant la securité/confidentialité ) il y en as bien d'utres...
( pour ceux qui sont encor sur IE c'est le moment de changer de navigozaure ! )

spybot, pour le resident qui surveille le registre et permet de savoir quel programme essaye de s'enregistrer (c'est probablement un des soft les plus important dans la sécurité contres les spywares et autres car si un logiciel malveillant parvient a entrer sur le PC par exemple s'il est inconu de votre anti-virus, le logiciel malveillant pouras faire son boulot tant que votre PC est alumer mais des que vous aurez redemarer il seras "dormant" etant donner qu'il n'as pus se lancer faute d'avoir pus s'enregistrer dans le registre.

easy cleaner, pour faire le menage dans les fichier temporaires, MRU, etc...

ad awareSE pour le fun vu qu'il n'as jamais eut a servir...

XP Antispy, un petit soft sypas et gratos qui permet de configurer a la volé plusieurs parametres comme la non savegarde des historiques, enlever la saisie semi-automatique, le demarage automatique des medias plug'and'play et des CD, suprimer l'entré Alexa, limiter l'acces de WMP etc...
A voir également:

2 réponses

Utilisateur anonyme
20 mai 2007 à 23:57
étonnamment sous linux je n'ais aucun besoins de logiciels de sécurité !

Ah bon même pas d'un pare-feu ? étonnant .. sachant qu'en plus des rootkit peuvent taper l'incruste ..étonnant ta remarque.
Tout le monde n'est pas apte à utiliser une distribution de linux.


XP SP1 ( le SP2 est trop lourd, le centre de sécurité et une passoire, et je trouve que microsoft s'en permet de trop)

Un conseil comme ça ne mérite aucun commentaire.


Avast : configurer pour le scan résident seulement, tous les autres services aretés

Gros LOL


Bref, j'lis même pas la suite j'ai assez lu de conneries en quelques lignes.
0
Nidy Messages postés 22 Date d'inscription vendredi 20 avril 2007 Statut Membre Dernière intervention 21 mai 2007 30
21 mai 2007 à 17:22
1) Sous linux il y a "drakefirewall" qui est pressent par défaut et fait tres bien son boulot, de plus qu'un routeur corectement configurer rend complètement superflu un pare-feu logiciel...

2) tu trouve le SP2 satisfaisant ? pas moi ! c'est une grosse intox car les gens se croient en sécurité et que c'est loin d'etre le cas (si tu veut me prouver le contraire je n'y voit aucun inconvenant )

3) l'instalation par defaut d'avast evite pleins de fichiers systèmes et utilise 7 services qui ralentisent le système alor que seul le service de scan a l'acces corectement configuré est amplement sufisant.

4) tu doit savoir que la meilleur securité n'est pas de chercher a traquer un virus ou autre sur son systeme mais bien d'eviter qu'il rentre !? et c'est le but premier de ma config.

5) je te rappel ma premiere phrase :

Cet article n'as pas valeur de securité absolue mais il pouras aider bon nombre d'entres vous....

donc, j'ais bien preciser que je ne cherchais pas a debarquer en disant je suis le meilleur ( ce que toi tu ne te gêne pas de faire...) mais simplement de proposer une solution gratuite, eprouvé et efficace...

merci pour ton message completement inutile! ca fait bien avancer les choses, et ca parle tout seul...
0
Utilisateur anonyme
22 mai 2007 à 01:18
1. Tout le monde n'est pas derrière un routeur et à ceux qui désactivent le drakefirewall car ils n'arrivent pas à l'utiliser correctement et que ça les gênes, tu leurs réponds quoi ?

2. le SP2 est là pour corriger des failles de sécurité que ça te plaise ou non, de plus ça a permit de le blocage des pièces jointes suspectes dans Outlook Express et Messenger ainsi que la gestion de la mémoire vive pour éviter les attaques du types "buffer overflow". Le pare-feu du SP2 permet à permit de protéger les plus novices des utilisateurs, alors je dis un grand OUI au SP2.
Ta position est plus que bizarre concernant la sécurité de Windows, avec toutes les mises à jour qu'il y a eu entre la sortie du SP2 jusqu'à aujoud'hui .. Tu feras la même critique misérable quand le pack SP3 verra le jour ? ..

3. Avast est ce qu'il est puis tout le monde n'a pas Avast, hein ?
Désactiver tous les services sauf un seul est une connerie, oui. Tu réponds quoi à ceux qui n'ont pas de pare-feu hormis celui du SP2 mais qu'Avast permet de bloquer "certaines attaques" grâce au bouclier Web(réseau) ? Ils se posent une question sur la provenance de ces "attaques jaunes" et apprennent qu'ils n'ont pas de pare-feu ! Je pense que c'est plutôt un bon point.
Le bouclier courrier électionnique n'est pas indispensable pour les plus novices est l'arrêter est une belle erreur aussi.
Tiens, regarde ici, ça date d'aujoud'hui après tu viendras critiquer les services inutiles d'Avast, utopie ..attaques de virus

4. Bien sûr que je sais ça, mais pour te répondre simplement un compte utilisateur limité régle le problème simplement et efficacement.

5. Comme ce que tu peux dire et penser, je me revendique pas être le meilleur mais assez pour répondre à tes conseils qui sont mauvais.
Quand j'ai commencé, j'ai fais des erreurs on ne sait pas gêné pour me les faire savoir donc à mon tour de corriger des erreurs comme les tiennes qui ne sont là que pour enduire en erreur les plus débutants d'entre nous.
Dommage que ce post n'a pas plus de réactions, j'ai une grande gueule oui est alors ? Cela gêne, j'men fous royalement mais c'est vrai il ne faut dire qu'aux personnes ce qu'elles veulent bien s'entendre dire, pour leur faire plaisir, caresser les gens dans le sens du poil pour être copain-copain c'est pas mon but dédic à plusieurs qui se reconnaîtront.
0