Communauté Informatique NDFR.net

Communauté Informatique NDFR.net (http://www.ndfr.net/forums/index.php)
-   Internet, Réseaux et Sécurité (http://www.ndfr.net/forums/forumdisplay.php?f=58)
-   -   Comment bloquer les ports ouverts dans Kerio PF 4.0.8 ? (http://www.ndfr.net/forums/showthread.php?t=3097)

shasha 10-12-2003 16:13

Comment bloquer les ports ouverts dans Kerio PF 4.0.8 ?
 
Bonjour tout le monde, je ne sais pas si c'est le bon endroit pour mon message mais je n'ai pas trouvé mieux. Je m'excuses d'avance, au cas où.
Voilà j'entends souvent que du bien de Kerio PF comme firewall. Je suis donc passé de ZA 4.5 (qui me deconncecte au bout de quelques minutes avec une erreur TrueVector et du service RPC).
Mais voilà qu'en faisant le scan du poste sur le net, il a des ports ouverts, notamment le port netBios 135 alors que je ne l'ai pas ouvert du tout.

childerik 10-12-2003 17:01

Re: Comment bloquer les ports ouverts dans Kerio PF 4.0.8 ?
 
Il te faut créer une règle d'interdiction de NetBIOS, car sans création de règle, le port 135 est ouvert par défaut.

rog62 10-12-2003 19:47

Re: Comment bloquer les ports ouverts dans Kerio PF 4.0.8 ?
 
Je te conseille de faire un petit tour ici (rubrique Novembre 2002) pour avoir accès aux différents paramétrages ;)

alpha 11-12-2003 10:40

Re: Comment bloquer les ports ouverts dans Kerio PF 4.0.8 ?
 
Perso je suis repassé à la version 2.1.5 de kerio, car chez moi, la fenetre d'admin fige sans arret:( avec la 4.0.1.8. Puis il n'y a plus la fenetre de statut qui est quand meme vachement pratique.

Avec quoi testez vous les port de votre pc, afin de savoir ce qui est ouvert ?

childerik 11-12-2003 17:44

Re: Comment bloquer les ports ouverts dans Kerio PF 4.0.8 ?
 
PC Flank et Shields up!, m'ssieur ;).

KnuX 11-12-2003 17:54

Re: Comment bloquer les ports ouverts dans Kerio PF 4.0.8 ?
 
La 2.1.5 est plutôt bien, je n'ai quasiment aucun soucis avec...
Hormis un reboot du PC si je viens à deny un accès à "SYSTEM" dans je ne sais plus quel condition (trifouillage du réseau avec un PC virtual VMware) ;)

shasha 12-12-2003 03:19

Re: Comment bloquer les ports ouverts dans Kerio PF 4.0.8 ?
 
Oui, j'ai fait "deny" à un svchost qui utilisait le port 135. J'ai ensuite créer une règle pour les ports 135 à 139 et maintenant tout est OK.
Merci à tous pour votre contribution.

KnuX 12-12-2003 09:48

Re: Comment bloquer les ports ouverts dans Kerio PF 4.0.8 ?
 
C'est un plaisir ;)

alpha 12-12-2003 12:31

Re: Comment bloquer les ports ouverts dans Kerio PF 4.0.8 ?
 
Marci childerik, j'ai fait un premier test avec shield up et c'est cool :cool:

childerik 12-12-2003 16:18

Re: Comment bloquer les ports ouverts dans Kerio PF 4.0.8 ?
 
Sur Shields Up, j'ai un petit pb avec un port 17xx, soit disant qu'il s'agit d'AD : super, je n'ai pas activé Active Directory, ca me semble bizarre cette affaire.

Davesweb 02-01-2004 13:37

Re : Re: Comment bloquer les ports ouverts dans Kerio PF 4.0.8 ?
 
Quote:

Originally Posted by shasha
Oui, j'ai fait "deny" à un svchost qui utilisait le port 135. J'ai ensuite créer une règle pour les ports 135 à 139 et maintenant tout est OK.
Merci à tous pour votre contribution.

salut je suis nouveau par ici :)
je peux juste savoir comment tu as fait parce que j'arrive pas à le bloquer ce port

shasha 02-01-2004 15:21

Re : Comment bloquer les ports ouverts dans Kerio PF 4.0.8 ?
 
Ce que j'ai fait dans Kerio PF 4.08 :

- aller dans Network Security, onglet Applications ;
- clic sur "Packet Filter" ;
- selectionner la ligne contenant le "svchosts" contenant le port 135, p.ex ;
- en clicquant sur edit, une fenetre s'ouvre avec comme Description "Generic Host Process for Win32 Services" et application "c:\windows\system32\svchost.exe" (install de XP par défaut chez moi) ;
- dans local, clic sur "add" puis "add port range" ;
- taper 135 dans first port number et 139 dans last port number ;
- Direction : "both" et Action : "Deny" ;
- Valider le tout.

En plus, j'ai décocher les cases à cocher "Clients pour réseau Microsoft" et "Partage des fichiers et imprimantes ...". je n'ai laissé que le protocole internet TCP/IP et le Planificateur des paquets QoS (je ne sais même pas à quoi il sert mais il ne me gèene pas tant que ma securité est assurée).

Bonne année 2004 !

Davesweb 03-01-2004 09:26

Re : Comment bloquer les ports ouverts dans Kerio PF 4.0.8 ?
 
merci beaucoup
en fait j'avais permis à Generic Host Process for WIN32 Services d'accéder à tous les ports :o

j'ai juste eu à mettre un beau "deny" et puis c'est bon maintenant le port 135 est bien comme il faut :)

bonne année aussi ;)


All times are GMT +2. The time now is 05:54.

Powered by vBulletin® Version 3.8.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.