SECURITE INFORMATIQUE (Protection) Post1
Pourquoi se proteger?:
Lorsque Internet a été inventé, la performance des transmissions de données a été privilégiée au dépend de la sécurité. Or aujourd'hui il faut compter avec un nombre croissant d'apprentis pirates qui passent leur temps à scruter les ordinateurs des autres dans l'espoir d'y déceler une faille, afin de provoquer un plantage ou de tenter une eventuelle intrusion.
Quelles sont vos failles
Avant tout, commencez par decouvrir quelles sont les vulnerabilités de votre ordinateur afin de les corriger.
Rendez-vous sur ce site: (vous pourrez y tester votre protections) (En Anglais)
Test secu.
Tester PORTS et SHIELDS
La protection : (Recapitulatif)
Il est possible, que votre ordinateur soit une veritable passoire, portes grandes ouvertes et n’offre aucune resistance ni meme aux virus…
Sachez qu il existe meme des solutions gratuite afin de se proteger,
C est le cas de Zone Alarme (ci-dessous) qui offre deja une bonne resistance, a toute formes
d' intrusions.
Telecharger Zone Alarme (Facile a utiliser, a comprendre et de bonne protection)
Zone alarme
Puis retestez votre protection sur le site Grc.com afin de voir la difference.
Vous ne serez, pas encore pour si peu completement impenetrable, mais deja vous avez mis en place une solide barriere faces aux eventuels intrus.
Note :Il existe toute sorte de protections, je vous propose ici que quelques logiciels dont j'ai pu confirmer l efficacité et leur faible coût, vous pourrez toujours par ailleurs essayer les autres freeware sur le sujet, comme par exemple, ceux que je vous conseilles plus bas.
Autres logiciels .
Loock'n'stop (parametrable tand sur la protection logiciel que internet)c’est un tres bon Firewall.1Seul suffit. L'N'Stop
WindowsWasher (Logiciel complémentaire)(pour le nettoyage en profondeur des coockis, tempory file internet, logs etc…)
W.whasher
SpyBlocker (anti-spy tres efficace)complémentaireanti spy
XP-Antispy (Tres simple mais super efficace, a configurer une fois pour toute)complémentaire
Xp.anti spy
Nukenabber (Pour fermer ses ports)pas indipensable si firewall activé Nuke nubber(Et sa doc, a lire)
ghostSurf (pour surfer anonymement, pour peu que cela vous interresse)
Ghost surf
Kapersky (anti virus simple et efficace) indispensable Kapersky
suite au 2em post.....
Le tout en 1 Sécurité Informatique
Commencé par
Arkant
, 08 jun 2003 à 15:42
9 réponses dans ce topic
#1
Posté 08 juin 2003 à 15:42
#2
Posté 08 juin 2003 à 15:52
Suite.. Divers astuces
Astuces
Par défaut Windows xp desactive le compte Invité, vérifier que c'est bien le cas afin d'être sur qu'il n'est pas actif. Pour le sécuriser complètement, mettez lui un mot de passe complexe (Chiffres lettre majuscule et minuscule) et interdisez-lui tout logon 7 jours sur 7
Passez en FAT NTFS
Pour convertir une FAT 32 en NTFS, il vous faut avoir un seul system d'exploitation présent (ne pas avoir de multiboot).
Allez dans Démarrer/Exécuter et tapez Convert [lecteur]: /FS:NTFS
Remplacer [lecteur] par la lettre de votre lecteur (en général C).
Vous n'aurez pas de gains de performance, mais un système plus sécurisé
Modification de la base de registre
ATTENTION! Avant toute modification de la Base de Registres,
effectuez une sauvegarde de celle-ci. Pour cela, ouvrez REGEDIT (Menu demarrer-Executé-regedit), puis cliquez sur fichier| (Exporter) Donnez un nom au fichier exporté.
Et surtout EVITEZ TOUT DOUBLE-CLIC SUR CE FICHIER car fusion immédiate avec votre base de registres.
Par précaution, enlevez l'extension .REG et remplacer par .TXT par exemple,
En cas de fausse Manipe :
Si vous suite à une mauvaise manipulation de la base de registres,
Pas de panique ! Redémarrez l'ordinateur en mode MS-DOS Au message d'invite c:\> (tapez) SCANREG /RESTORE Sélectionnez la dernière sauvegarde effectuée.
Protéger le Registre contre tout accès anonyme
Les autorisations par défaut limitent l'accès distant au Registre aux seuls comptes Administrateur et Opérateurs de sauvegarde. Pour modifier les limites de l'accès réseau au Registre :
Ajoutez la clé suivante au Registre :
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurePipeServers\winreg
Suprimer les espions de Microsoft Windwos
Plusieurs fichiers qui vous espionnent peuvent être supprimés de votre PC, bien entendu avant de les effacer, il vaut mieux en faire un backup. Suivant le système d'exploitation que vous utilisez, certains ne seront peut etre pas présents :
Voici ces fichiers :
adimage.dll, advert.dll, advpack.dll, amcis.dll, amcis2.dll, amcompat.tlb, amstream.dll, anadsc.ocx, anadscb.ocx, htmdeng.exe, ipcclient.dll, msipcsv.exe, reginfo.txt, regwizc.dll et tfde.dll
NOTE : Sous Windows 2000, afin d'éviter que les fichiers se régénèrent automatiquement, aller dans Winnt\system32\dllcache en ayant pris soins auparavant d'afficher les fichiers protégés (dans explorer/outils/options des dossiers), et les supprimer egalement.
Ignorer la demande de les restaurer à partir du cd si un message apparaît.
Anonymat
Pour cacher son identificateur sur le Web, aller dans le menu démarrer est exécuter :
regsvr32 -u c:\winnt\system32\regwizc.dll pour Windows 2000 et
regsvr32 -u c:\windows\system\regwizc.dll pour windows 98
Note: Si un message de réussite n'apparaît pas, essayer en mode sans échec. (fenetre dos)
Vider le fichier d echange
Windows XP et 2000 ne vident pas automatiquement le contenu de Pagefile.sys (fichier d'échange) lorsque vous redémarrez votre PC.
Comme certains programmes peuvent stocker des informations non cryptées en mémoire virtuelle, par mesure de sécurité il peut s'avérer utile de vider ce fichier à chaque arrêt.
Pour cela ouvrez la base de registres et localisez la clé :
HKey_Local_Machine/System/CurrentControlSet/Control/Session Manager/Memory Management
Sélectionnez la valeur ClearPageFileAtShutdown et mettez sa valeur à 1 pour l'activer.
P.S.: Cette activation peut ralentir de manière significative l'arrêt du PC.
La taille recommandée du fichier d'échange équivaut à 1,5 fois la mémoire vive de votre système.
Desactiver tous partages inutiles
Par défaut, si vous supprimez les partages par défaut, ainsi que les partages administratifs, au prochain redémarrage, ils seront réactivés.
Pour désactiver cette fonctionnalité qui laisse tout intrus accéder à vos disques, modifiez les clés suivantes de la Base de registres :
Clé : HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\LanmanServer\Parameters
Pour un serveur mettez AutoShareServer à 0.
Pour une station de travail mettez AutoShareWks à 0.
Si l'entrée n'est pas présente dans la Base de Registres, ajoutez une valeur de type REG_DWORD.
Note:La valeur 0 désactive le partage et la valeur 1 (valeur par défaut) l'active.
Limiter l'accès aux informations de l'autorité de sécurité locale (LSA)
Vous devez pouvoir identifier tous les utilisateurs présents sur votre système et donc limiter le nombre d'utilisateurs anonymes afin de minimiser le volume d'informations publiques accessibles pour le composant LSA (autorité de sécurité locale) du sous-système de sécurité Windows NT. L'autorité de sécurité locale gère les différents aspects de l'administration de la sécurité, y compris l'accès et les autorisations,
sur l'ordinateur local. Pour implémenter cette restriction, créez et définissez l'entrée de Registre suivante :
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\
‘RestrictAnonymous' de type REG_DWORD avec une Valeur égale à 1
A suivre...
Astuces
Par défaut Windows xp desactive le compte Invité, vérifier que c'est bien le cas afin d'être sur qu'il n'est pas actif. Pour le sécuriser complètement, mettez lui un mot de passe complexe (Chiffres lettre majuscule et minuscule) et interdisez-lui tout logon 7 jours sur 7
Passez en FAT NTFS
Pour convertir une FAT 32 en NTFS, il vous faut avoir un seul system d'exploitation présent (ne pas avoir de multiboot).
Allez dans Démarrer/Exécuter et tapez Convert [lecteur]: /FS:NTFS
Remplacer [lecteur] par la lettre de votre lecteur (en général C).
Vous n'aurez pas de gains de performance, mais un système plus sécurisé
Modification de la base de registre
ATTENTION! Avant toute modification de la Base de Registres,
effectuez une sauvegarde de celle-ci. Pour cela, ouvrez REGEDIT (Menu demarrer-Executé-regedit), puis cliquez sur fichier| (Exporter) Donnez un nom au fichier exporté.
Et surtout EVITEZ TOUT DOUBLE-CLIC SUR CE FICHIER car fusion immédiate avec votre base de registres.
Par précaution, enlevez l'extension .REG et remplacer par .TXT par exemple,
En cas de fausse Manipe :
Si vous suite à une mauvaise manipulation de la base de registres,
Pas de panique ! Redémarrez l'ordinateur en mode MS-DOS Au message d'invite c:\> (tapez) SCANREG /RESTORE Sélectionnez la dernière sauvegarde effectuée.
Protéger le Registre contre tout accès anonyme
Les autorisations par défaut limitent l'accès distant au Registre aux seuls comptes Administrateur et Opérateurs de sauvegarde. Pour modifier les limites de l'accès réseau au Registre :
Ajoutez la clé suivante au Registre :
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurePipeServers\winreg
Suprimer les espions de Microsoft Windwos
Plusieurs fichiers qui vous espionnent peuvent être supprimés de votre PC, bien entendu avant de les effacer, il vaut mieux en faire un backup. Suivant le système d'exploitation que vous utilisez, certains ne seront peut etre pas présents :
Voici ces fichiers :
adimage.dll, advert.dll, advpack.dll, amcis.dll, amcis2.dll, amcompat.tlb, amstream.dll, anadsc.ocx, anadscb.ocx, htmdeng.exe, ipcclient.dll, msipcsv.exe, reginfo.txt, regwizc.dll et tfde.dll
NOTE : Sous Windows 2000, afin d'éviter que les fichiers se régénèrent automatiquement, aller dans Winnt\system32\dllcache en ayant pris soins auparavant d'afficher les fichiers protégés (dans explorer/outils/options des dossiers), et les supprimer egalement.
Ignorer la demande de les restaurer à partir du cd si un message apparaît.
Anonymat
Pour cacher son identificateur sur le Web, aller dans le menu démarrer est exécuter :
regsvr32 -u c:\winnt\system32\regwizc.dll pour Windows 2000 et
regsvr32 -u c:\windows\system\regwizc.dll pour windows 98
Note: Si un message de réussite n'apparaît pas, essayer en mode sans échec. (fenetre dos)
Vider le fichier d echange
Windows XP et 2000 ne vident pas automatiquement le contenu de Pagefile.sys (fichier d'échange) lorsque vous redémarrez votre PC.
Comme certains programmes peuvent stocker des informations non cryptées en mémoire virtuelle, par mesure de sécurité il peut s'avérer utile de vider ce fichier à chaque arrêt.
Pour cela ouvrez la base de registres et localisez la clé :
HKey_Local_Machine/System/CurrentControlSet/Control/Session Manager/Memory Management
Sélectionnez la valeur ClearPageFileAtShutdown et mettez sa valeur à 1 pour l'activer.
P.S.: Cette activation peut ralentir de manière significative l'arrêt du PC.
La taille recommandée du fichier d'échange équivaut à 1,5 fois la mémoire vive de votre système.
Desactiver tous partages inutiles
Par défaut, si vous supprimez les partages par défaut, ainsi que les partages administratifs, au prochain redémarrage, ils seront réactivés.
Pour désactiver cette fonctionnalité qui laisse tout intrus accéder à vos disques, modifiez les clés suivantes de la Base de registres :
Clé : HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\LanmanServer\Parameters
Pour un serveur mettez AutoShareServer à 0.
Pour une station de travail mettez AutoShareWks à 0.
Si l'entrée n'est pas présente dans la Base de Registres, ajoutez une valeur de type REG_DWORD.
Note:La valeur 0 désactive le partage et la valeur 1 (valeur par défaut) l'active.
Limiter l'accès aux informations de l'autorité de sécurité locale (LSA)
Vous devez pouvoir identifier tous les utilisateurs présents sur votre système et donc limiter le nombre d'utilisateurs anonymes afin de minimiser le volume d'informations publiques accessibles pour le composant LSA (autorité de sécurité locale) du sous-système de sécurité Windows NT. L'autorité de sécurité locale gère les différents aspects de l'administration de la sécurité, y compris l'accès et les autorisations,
sur l'ordinateur local. Pour implémenter cette restriction, créez et définissez l'entrée de Registre suivante :
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\
‘RestrictAnonymous' de type REG_DWORD avec une Valeur égale à 1
A suivre...
#3
Posté 08 juin 2003 à 16:09
Suite les LIENS :Voici une liste de certains liens par catégorie (tésté par votre dévoué)
Webpage (une petite fenetre de pub s’ouvre a chaque page, mais cela ne gache en rien la navigation, c est un bon site) Le site de l'optimisation, ses loisirs et ses méandres.
Youpi (un peu de tout,mais plein d astuces)
Optimise Voici ce que l on trouve sur ce site (page d acceuil)
Le but de ce site est de vous aider à comprendre les principales manipulations informatiques, à résoudre vos pannes informatiques et vous donner des astuces pour optimiser votre PC.(Bon site mais la mise a jour n est pas fréquente, enfin…es ce necessaire…)
al'aide
Le site se veut pédagogique et a pour but de faire partager leurs connaissances sur l'informatique. Alaideweb s'adresse aussi bien aux débutants qu'aux personnes qui ont besoin d'un dépannage.
Bref c est un bonne adresse.
SITE pour la SECURITE INFORMATIQUE
Secuser
Ce site parle de securité informatique, il y meme un anti virus en ligne, bref, un très bon site, incontournable
Perso(idem)
Anonyma
Les dernières nouvelles en matière de préservation de la vie privée sur le Net. Anonymat.org propose également aux webmasters un fil d'information gratuit, à installer sur leur site web.
woupi
Plein d astuces Windows 2000 et XP, très bon)
Websec (info)
Ce site, très simple, a pour vocation de vous aider à vous protéger efficacement contre les indélicats qui vous épient sur le réseau, en toute impunité...
Anonymser
Pour proteger son anonymat.
Websec
Ce site, simple, a pour vocation de vous aider à vous protéger efficacement contre les indélicats qui vous épient sur le réseau, en toute impunité...
SITES DIVERS : LOGICIEL SAREWARE et FREWARE
Telechargement
Tous les logiciels en demos , actualité informatique…rien a dire c est un site pro
SITE DRIVERS MATERIEL
Tous les drivers.com
Incontournable, très souvent mis a jour
SITE DE TEST et COMPARATIF
Pour les test Matos
très bon site de test materiel, mais egalement plein d astuces et de trucs utiles, également boutique et conseil
Lagrenouille
le site grenouille.com, avec son service de météo du net, il publie en temps réel les performances des différentes offres d'accès haut débit. Il agit en toute indépendance et se veut être le plus objectif possible.
Prochain post Linux....(+tard)
Webpage (une petite fenetre de pub s’ouvre a chaque page, mais cela ne gache en rien la navigation, c est un bon site) Le site de l'optimisation, ses loisirs et ses méandres.
Youpi (un peu de tout,mais plein d astuces)
Optimise Voici ce que l on trouve sur ce site (page d acceuil)
Le but de ce site est de vous aider à comprendre les principales manipulations informatiques, à résoudre vos pannes informatiques et vous donner des astuces pour optimiser votre PC.(Bon site mais la mise a jour n est pas fréquente, enfin…es ce necessaire…)
al'aide
Le site se veut pédagogique et a pour but de faire partager leurs connaissances sur l'informatique. Alaideweb s'adresse aussi bien aux débutants qu'aux personnes qui ont besoin d'un dépannage.
Bref c est un bonne adresse.
SITE pour la SECURITE INFORMATIQUE
Secuser
Ce site parle de securité informatique, il y meme un anti virus en ligne, bref, un très bon site, incontournable
Perso(idem)
Anonyma
Les dernières nouvelles en matière de préservation de la vie privée sur le Net. Anonymat.org propose également aux webmasters un fil d'information gratuit, à installer sur leur site web.
woupi
Plein d astuces Windows 2000 et XP, très bon)
Websec (info)
Ce site, très simple, a pour vocation de vous aider à vous protéger efficacement contre les indélicats qui vous épient sur le réseau, en toute impunité...
Anonymser
Pour proteger son anonymat.
Websec
Ce site, simple, a pour vocation de vous aider à vous protéger efficacement contre les indélicats qui vous épient sur le réseau, en toute impunité...
SITES DIVERS : LOGICIEL SAREWARE et FREWARE
Telechargement
Tous les logiciels en demos , actualité informatique…rien a dire c est un site pro
SITE DRIVERS MATERIEL
Tous les drivers.com
Incontournable, très souvent mis a jour
SITE DE TEST et COMPARATIF
Pour les test Matos
très bon site de test materiel, mais egalement plein d astuces et de trucs utiles, également boutique et conseil
Lagrenouille
le site grenouille.com, avec son service de météo du net, il publie en temps réel les performances des différentes offres d'accès haut débit. Il agit en toute indépendance et se veut être le plus objectif possible.
Prochain post Linux....(+tard)
#4
Posté 09 juin 2003 à 11:13
Section 2: LINUX
A propos de LINUX......(pour vivre sans soucis...)
Mandrake Linux est un puissant système d'exploitation disponible pour Intel Pentium®, AMD Athlon®, and PowerPC®. Il inclut de nombreux assistants de configuration graphiques qui rendent son utilisation très intuitive, tout en gardant la puissance des autres systèmes Linux. Les milliers d'applications livrées avec Mandrake Linux en font définitivement une solution idéale pour les entreprises comme pour les particuliers.
Mandrake Linux 8.2 apparaît comme le plus complet système d'exploitation Linux multi-fonctions jamais édité. Cette version de produit phare combine la puissance et la flexibilité d'un serveur Linux sophistiqué avec la simplicité et l'élégance d'interfaces utilisateur très bien conçues. Mandrake Linux 8.2 est la meilleure solution informatique pour économiser du temps et de l'argent. On peut difficilement trouver installation plus facile grâce au célèbre installeur graphique DrakX. Une installation sans faille et une configuration matérielle très efficace permettent d'avoir un ordinateur très rapidement sur pied et prêt à l'utilisation. Selon les besoins et les choix, Mandrake Linux 8.2 peut être installé comme un puissant serveur proxy, ou comme une station de travail favorisant une grande productivité.
Adresse utiles :
Guide d'instalation et d'utilisation de Linux Madrake
Leexo.free
Linux server
Telechargement : (vous y trouverez également Linux Madrake 8.2 complet 3X 650Mo)
arobas
sécurité :
Serveur Proxy : Squid instalation et paramétrage
Caleca
Infos : (Pour en savoir un peu plus)
linuxfr
LinuMafrake
A pus....
A propos de LINUX......(pour vivre sans soucis...)
Mandrake Linux est un puissant système d'exploitation disponible pour Intel Pentium®, AMD Athlon®, and PowerPC®. Il inclut de nombreux assistants de configuration graphiques qui rendent son utilisation très intuitive, tout en gardant la puissance des autres systèmes Linux. Les milliers d'applications livrées avec Mandrake Linux en font définitivement une solution idéale pour les entreprises comme pour les particuliers.
Mandrake Linux 8.2 apparaît comme le plus complet système d'exploitation Linux multi-fonctions jamais édité. Cette version de produit phare combine la puissance et la flexibilité d'un serveur Linux sophistiqué avec la simplicité et l'élégance d'interfaces utilisateur très bien conçues. Mandrake Linux 8.2 est la meilleure solution informatique pour économiser du temps et de l'argent. On peut difficilement trouver installation plus facile grâce au célèbre installeur graphique DrakX. Une installation sans faille et une configuration matérielle très efficace permettent d'avoir un ordinateur très rapidement sur pied et prêt à l'utilisation. Selon les besoins et les choix, Mandrake Linux 8.2 peut être installé comme un puissant serveur proxy, ou comme une station de travail favorisant une grande productivité.
Adresse utiles :
Guide d'instalation et d'utilisation de Linux Madrake
Leexo.free
Linux server
Telechargement : (vous y trouverez également Linux Madrake 8.2 complet 3X 650Mo)
arobas
sécurité :
Serveur Proxy : Squid instalation et paramétrage
Caleca
Infos : (Pour en savoir un peu plus)
linuxfr
LinuMafrake
A pus....
#5
Posté 10 juin 2003 à 10:54
LINUX sécurité suite...
Les 7 Tentations a éviter.... (Désolé en Anglais, si quelqun se sent de traduire... merci par avance..)
Searchentreprise
Vulnérabilité dans le démon klogd sous Linux
Certa
Sécurité réseau
Drolez
Je n'ai plus d'autres liens a vous fournir donc si vous avez des trucs ou astuces n'hésitez pas,
Avec ces adresses vous avez deja de quoi avoir un bon appercu d'essemble de linux et de sa mise en place, alors pourquoi ne pas l'essayer!
Bon courage...
Les 7 Tentations a éviter.... (Désolé en Anglais, si quelqun se sent de traduire... merci par avance..)
Searchentreprise
Vulnérabilité dans le démon klogd sous Linux
Certa
Sécurité réseau
Drolez
Je n'ai plus d'autres liens a vous fournir donc si vous avez des trucs ou astuces n'hésitez pas,
Avec ces adresses vous avez deja de quoi avoir un bon appercu d'essemble de linux et de sa mise en place, alors pourquoi ne pas l'essayer!
Bon courage...
#6 Youba84
Posté 10 juin 2003 à 12:15
Merci Arkant pour cette super compile
J'ai par contre un lien en complement, concernant les OS de Microsoft, plus précisément la famille NT (Nt 4.0, Windows 2000 et XP), un bon complement a mon avis
http://www.generation-nt.com
J'ai par contre un lien en complement, concernant les OS de Microsoft, plus précisément la famille NT (Nt 4.0, Windows 2000 et XP), un bon complement a mon avis
http://www.generation-nt.com
#7
Posté 13 juin 2003 à 15:10
J'ai installé un firewall sur mon PC suite à tout ces bons conseils . Mais , j'ai constaté peu de temps après des problèmes au niveau de ma boite e-mail (des adresses qui ne reçoivent pas mes messages) . Est-ce que l'utilisation de ce Firewall (look'n stop) peut engendrer ce genre de problèmes ?
#8 Youba84
Posté 13 juin 2003 à 15:16
Salut Reptyl,
Possible oui, que ton firewall filtre aussi ton courrier electronique.
Vérifies le parametrage de ton programme au niveau des options pour les emails.
Ne connaissant pas ce produit, je ne peux t'aider plus
Bien à toi
Possible oui, que ton firewall filtre aussi ton courrier electronique.
Vérifies le parametrage de ton programme au niveau des options pour les emails.
Ne connaissant pas ce produit, je ne peux t'aider plus
Bien à toi
#9
Posté 13 juin 2003 à 16:09
Salut Reptyl
Look'n stop filtre sur : Logiciel et internet, a cela verifie ce qui est autorisé ou non (Clic pour: sur le point vert(autorisé) ou interdis : rouge)
Si tu charges le jeu de régles standart (onglet filtrage internet---Charger) tu ne devrait pas avoir de probléme en ce qui concerne les e-Mail.
Verifie, si le cas persiste, le journal, tu verra defiler toute les autorisations et inerdictions
dont la case
!) est marqué... (voir filtrage logiel et filtrage internet pour ca)..
A plus..
Look'n stop filtre sur : Logiciel et internet, a cela verifie ce qui est autorisé ou non (Clic pour: sur le point vert(autorisé) ou interdis : rouge)
Si tu charges le jeu de régles standart (onglet filtrage internet---Charger) tu ne devrait pas avoir de probléme en ce qui concerne les e-Mail.
Verifie, si le cas persiste, le journal, tu verra defiler toute les autorisations et inerdictions
dont la case
A plus..










