Différences
Ci-dessous, les différences entre deux révisions de la page.
| Prochaine révision | Révision précédente | ||
| 120securite:060_client_windows [le 03/03/2009 à 18:48] – modification externe 127.0.0.1 | 120securite:060_client_windows [le 11/12/2024 à 16:11] (Version actuelle) – supprimée prof | ||
|---|---|---|---|
| Ligne 1: | Ligne 1: | ||
| - | ====== Client Windows ====== | ||
| - | {{keywords> | ||
| - | ===== Et les bons vieux Windows... ===== | ||
| - | |||
| - | Revenons à une situation plus commune, celle de l' | ||
| - | |||
| - | Il faut distinguer deux cas qui n'ont pas beaucoup de rapports : | ||
| - | |||
| - | * Ceux qui utilisent les services d'un petit routeur NAT du commerce, on en trouve maintenant à moins de 100 €. En général, ce type d' | ||
| - | * ceux qui utilisent une machine connectée directement au Net et qui peut éventuellement partager la connexion avec un ou deux autres postes. Les dernières versions de Windows (Me, 2000 et XP) proposent un moyen simple de le faire, Mac OS X également. Dans ces cas, il est clair que la machine exposée devra disposer d'un minimum de protections. Si Mac OS X propose un filtre de paquets performant, hérité de ses origines BSD, les diverses version Windows ne sont pas très performantes dans ce domaine, bien qu'au moins 2000 et XP proposent un filtrage de paquets. | ||
| - | |||
| - | ==== Windows NT, 2000, XP etc. ==== | ||
| - | |||
| - | N'en déplaise aux détracteurs de ces produits, ce ne sont pas forcément des passoires, à la condition tout de même de faire attention à plusieurs choses. Suivant la version, la configuration par défaut peut être plus ou moins dangereuse. Microsoft a tout de même fait quelques progrès sur ce point, au fil des « Service-Packs » et des versions. | ||
| - | |||
| - | * Ne laissez pas le compte d' | ||
| - | * Windows 2000 et Windows XP permettent de changer le nom de l' | ||
| - | * adoptez pour ce compte (et ceux d' | ||
| - | * 8 caractères minimum; 14, c'est mieux ; | ||
| - | * utilisez une combinaison de caractères sans signification (pour éviter les recherches par dictionnaire), | ||
| - | * désactivez NetBIOS sur TCP/IP sur l' | ||
| - | * n' | ||
| - | * proscrivez dans la mesure du possible tout logiciel de prise de contrôle à distance ; | ||
| - | * bloquez les ports 135 à 139 aussi bien en UDP qu'en TCP, ça peut se faire  sur NT,  2000 et XP sans logiciel supplémentaire, | ||
| - | * installez les derniers Service Packs ; | ||
| - | * vérifiez régulièrement chez Microsoft l' | ||
| - | * vérifiez fréquemment que vous n'avez pas installé un « backorifice » ou un « netbus » par inadvertance. (Ctrl+Alt+Suppr permet de visualiser les tâches et processus en cours. C'est pas toujours très compréhensible, | ||
| - | * installez un antivirus sérieux, même s'il ne faut pas en attendre de miracles. | ||
| - | * Enfin, prenez l' | ||
| - | Avec ces précautions, | ||
| - | |||
| - | |||
| - | |||
| - | ==== Les logiciels de surveillance ==== | ||
| - | |||
| - | Il en existe un grand nombre, plus ou moins efficaces, plus ou moins simples à configurer, plus ou moins gratuits. | ||
| - | |||
| - | Actuellement, | ||
| - | |||
| - | |||
| - | |||
| - | |||
| - | |||
| - | ==== Conclusions ==== | ||
| - | |||
| - | Je tiens à m' | ||
| - | |||
| - | La protection d'une machine connectée à l' | ||
| - | |||
| - | En plus de cela, l' | ||
: Dernière modification le: 03/03/2009 à 18:48 par