Firewall ZA et proxy ... ports restent ouverts !!

Firewall ZA et proxy ... ports restent ouverts !! - Sécurité - Windows & Software

Marsh Posté le 09-04-2003 à 08:56:36    

hello hello,
 
j'ai installé ZA (pas le meilleur je pense) et j'ai un proxy ,
quand je fais un test il me signale les ports 21 80 110 et 1080 ouverts ..
Comment faire avec ZA pour éviter cela ??
si pas de soluce , je vais mettre un autre firewall : Kerio ou sygate ??
 
J'ai besoin de vos avis éclairés svp merfi .. :hello:  
 :jap:  :jap:

Reply

Marsh Posté le 09-04-2003 à 08:56:36   

Reply

Marsh Posté le 09-04-2003 à 09:11:25    

C quoi comme proxy ?


---------------
"Si ça peut déconner, ça va déconner..."
Reply

Marsh Posté le 09-04-2003 à 09:12:51    

Jana proxy .. peu connu je pense mais qui fonctionne très bien

Reply

Marsh Posté le 09-04-2003 à 09:18:58    

Tu m'aurais dit proxy+, j'aurais compris...
Je suis pas un spécialiste, mais je dirais que c'est pas au niveau de ZA qu'il faut voir ça, mais au niveau de ton proxy. Il suffit que tu lui dise de fermer ces ports. Par contre, je te conseille de voir si tu peux pas trouver mieux que ZA.


---------------
"Si ça peut déconner, ça va déconner..."
Reply

Marsh Posté le 09-04-2003 à 09:36:31    

ok pour changer de firewall mais que choisir kerio ou sygate ??

Reply

Marsh Posté le 09-04-2003 à 09:37:26    

Je connais pas Kerio, donc je dirais Sygate, mais à toi de voir...


---------------
"Si ça peut déconner, ça va déconner..."
Reply

Marsh Posté le 09-04-2003 à 09:43:25    

ok j'ai vaguement essayé les deux et sygate me semble un bon choix .
 
Fermer les ports au niveau du proxy ?? mais alors comment encore utiliser le FTP ou le HTTP dans ce cas ??
 
je suppose que le login "anonymous" du FTP ne doit pas être une bonne chose ??
 
 :hello:

Reply

Marsh Posté le 09-04-2003 à 09:47:09    

Kiro est bien mais, chiant a configurer.
Sygate est aussi simple que Zone alarme et reste tres puissant, surtout la version pro avec la protection d'attaque
http://geeksasylum.free.fr/article [...] part01.htm


---------------
CPU-Z | Timespy | Mes bd
Reply

Marsh Posté le 09-04-2003 à 09:54:40    

oliver12 a écrit :

ok j'ai vaguement essayé les deux et sygate me semble un bon choix .
 
Fermer les ports au niveau du proxy ?? mais alors comment encore utiliser le FTP ou le HTTP dans ce cas ??
 
je suppose que le login "anonymous" du FTP ne doit pas être une bonne chose ??
 
 :hello:  


 
Bah, oui, forcément, si tu utilise ces ports, c'est un peu normal que ZA gueule. Avec lui, normalement, tu peux lui dire de plus t'avertir pour ces ports.
 
Le compte "anonymous" en ftp SPABIEN  :non:


---------------
"Si ça peut déconner, ça va déconner..."
Reply

Marsh Posté le 09-04-2003 à 14:36:23    

oui ok mais c'est pas bon de trouver ces ports en open quand même ?? Norton lui les laisssent ouverts mais les referment lorsque qu'il y a une annalyse de ces ports ..
 
J'ai mis un mdp sur le FTP oufti..
 
je vais mettre le sygate comme fw et voir s'il ne se comporte pas mieux, sinon il faudra que je bloque les ports ouverts ..
 
 
 
 :hello:

Reply

Marsh Posté le 09-04-2003 à 14:36:23   

Reply

Marsh Posté le 09-04-2003 à 14:43:18    

oliver12 a écrit :

oui ok mais c'est pas bon de trouver ces ports en open quand même ?? Norton lui les laisssent ouverts mais les referment lorsque qu'il y a une annalyse de ces ports ..
 
J'ai mis un mdp sur le FTP oufti..
 
je vais mettre le sygate comme fw et voir s'il ne se comporte pas mieux, sinon il faudra que je bloque les ports ouverts ..
 :hello:  


 
evite de faire un port scan avec une machine proteger par sygate, sinon, l'ip va se faire bloquer 10 minutes :d


---------------
CPU-Z | Timespy | Mes bd
Reply

Marsh Posté le 09-04-2003 à 14:51:21    

Une autre question à deux balles .. allez j'ose ..
 
Zone alarm est si merdique que cela ?? est-ce une vrai passoire ou je me trompe ?? j'entend et vois de tout à son sujet ..
Je ne sais plus quoi en penser ??  
 
 :pt1cable:

Reply

Marsh Posté le 09-04-2003 à 14:56:16    

Tu as du faire un allow pour un programme server Web + ftp + pop (genre IIS)..

Reply

Marsh Posté le 09-04-2003 à 16:04:46    

oui en effet j'ai un serveur proxy qui fait FTP, HTTP, POP etc ..
mais je voudrais que les ports 21,80,110,1080 ne transforment mon PC en passoire !!! mais comment faire avec Zonealarm 2.6 free ??
 
est-ce possible ??  
 
 :heink:  :heink:

Reply

Marsh Posté le 09-04-2003 à 16:09:23    

Je crois que c'est avec le version pro que l'on peut bloquer les ports.
 
 [:yoyoz] pour confirmation..
 
A vrai dire comme les autres, je te dirais soit ZA Pro, soit un autre firewall car le ZA free n'est vraiment pas assez "customizable"

Reply

Marsh Posté le 09-04-2003 à 16:13:26    

et sygate free est-il réellement un freeware car "ils "parlent d'un essai de 30 jours sur leur site .. j'ai pas pigé là ??
 
Sinon je met kerio free mais est-il assez performant ou alors je suis obligé d'acheter une version pro ???
 :ouch:  :ouch:

Reply

Marsh Posté le 09-04-2003 à 17:32:46    

oliver12 a écrit :

et sygate free est-il réellement un freeware car "ils "parlent d'un essai de 30 jours sur leur site .. j'ai pas pigé là ??
 
Sinon je met kerio free mais est-il assez performant ou alors je suis obligé d'acheter une version pro ???
 :ouch:  :ouch:  


 
Sygate est rééllement free, il faut juste s'enregistrer mais, c'est gratuit.


---------------
CPU-Z | Timespy | Mes bd
Reply

Marsh Posté le 09-04-2003 à 19:10:08    

merci pour vos réponses ..
 
Je vais donc installer sygate  :wahoo:

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed