Sujet :

HTTP 80

Brancaleone
   Posté le 18-10-2005 à 18:06:57   

Bonjour à tous,

Lors d'une récente analyse de mon Firewall (Norton) par Symantec, celui m'a informé d'une zone critique par le message suivant:"Port 80 HTTP (Hypertext Transfer Protocol) était ouvert (zone critique, c'est moi qui souligne) Protocole utilisé pour le tranfert de Page Web sur Internet. Le port 80 doit être ouvert uniquement si vous utilisez un serveur Web."

Que puis-je faire avant d'être envahi de plein de vilains vers et autres réjouissances?

Merci par avance,
Laurent
   Posté le 18-10-2005 à 18:15:41   

Change de mer_e.
Euh pardon !
Change d'anti-virus, prends en un plus performant.
shermanologue de garde
   Posté le 18-10-2005 à 18:46:46   

Ne serait-ce pas aussi le pare-feu/firewall à revoir ?
Brancaleone
   Posté le 18-10-2005 à 22:54:12   

shermanologue de garde a écrit :

Ne serait-ce pas aussi le pare-feu/firewall à revoir ?


Bon je, sors un peu du 72°, mais puique le ouaibmaster nous y autorise...

Effectivement c'est en faisant une analyse sur le site Symantec que la chose m'a été révélée: cela ressortirai plus d'un pb de Firewall (j'ai celui de la SP2 de Microsoft). Je leur ai donc balancé un mail sur la chose et j'attend la réponse sous 48H...

A suivre
Pascal
   Posté le 18-10-2005 à 23:04:28   

AAARGH ! pas le pare feu de windaube, surtout pas, c'est déjà une chance si ça ne te plante pas la bécane....

Télécharge toi la version gratuite et complète de zonealarm sur http://www.zonelabs.com/store/content/catalog/products/sku_list_za.jsp;jsessionid=DVkCMuEh6dlJgoHdMfeJqWts3U18HD12nWT9SnmZAA2GZpNQZR4e!407886212!-1062696903!7551!7552!NONE?dc=12bms&ctry=CA&lang=fr&lid=nav_za c'est déjà bien meilleur que celui de windows (qu'il te faudra bien sur désactiver si tu prends l'autre, 2 pare feu ca peut créer des conflits).

Pour ma part j'ai l'anti Hacker et l'antivrus de Kapersky plus l'anti spam (faut dire que ma bal est très sollicitée avec l'adresse qui traine sur le site de Minitracks, les robots s'en donnent à coeur joie !) et puis de temps en temps fait le ménage avec un logiciel anti spyware comme ad aware ou spybot qui sont efficaces et simples d'utilisation. Et surtout la prudence reste le meilleur des antivirus : ne jamais ouvrir une pièce jointe non attendue, ne jamais cliquer sur un lien sans être sur de l'endroit ou l'on va, etc....

Pascal

Message édité le 18-10-2005 à 23:05:27 par Pascal
Brancaleone
   Posté le 19-10-2005 à 00:02:16   

Pascal a écrit :

AAARGH ! pas le pare feu de windaube, surtout pas, c'est déjà une chance si ça ne te plante pas la bécane....

Télécharge toi la version gratuite et complète de zonealarm sur http://www.zonelabs.com/store/content/catalog/products/sku_list_za.jsp;jsessionid=DVkCMuEh6dlJgoHdMfeJqWts3U18HD12nWT9SnmZAA2GZpNQZR4e!407886212!-1062696903!7551!7552!NONE?dc=12bms&ctry=CA&lang=fr&lid=nav_za c'est déjà bien meilleur que celui de windows (qu'il te faudra bien sur désactiver si tu prends l'autre, 2 pare feu ca peut créer des conflits).

Pour ma part j'ai l'anti Hacker et l'antivrus de Kapersky plus l'anti spam (faut dire que ma bal est très sollicitée avec l'adresse qui traine sur le site de Minitracks, les robots s'en donnent à coeur joie !) et puis de temps en temps fait le ménage avec un logiciel anti spyware comme ad aware ou spybot qui sont efficaces et simples d'utilisation. Et surtout la prudence reste le meilleur des antivirus : ne jamais ouvrir une pièce jointe non attendue, ne jamais cliquer sur un lien sans être sur de l'endroit ou l'on va, etc....

Pascal


Cher Pascal,

Merci de tes conseils que j'ai mis en pratique séance tenante: si zone Alarm m'a dézingué 2 ou 3 intrus qui étaient arriviés via un P2P, une nouvelle analyse des ports m'a confirmé que j'avais maintenant non plus un mais [g] deux ports ouverts (HTTP80 + port Ping).

Sans vouloir nullement être discourtois (ce n'est pas dans mon éducation...), j'ai donc benoîtement désinstallé Zone Alarme, réactivé le Firewall de Windows et fait une anouvelle analyse de mes sécurités. Je me retrouve finalement à la case départ avec toujours mon port HTTP 80 ouvert, mais c'est encore mieux que deux ports ouverts...Enfin, je compte investir prochainement dans la nouvvelle version de Norton Internet Securities, espérons que tout rentrera dans l'ordre...

Merci encore...
Pascal
   Posté le 19-10-2005 à 08:23:00   

Heuuu, il faut bien que tu aies des ports ouvert non ? sinon l'internet il rentre par où ? L'important c'est que n'importe quoi n'y transite pas et pour ça zone alarm n'autorise que ce que tu lui accorde. Et méfie toi de Norton et de Mac Afee ces trucs grands publics sont de vraies passoires.

En matière d'antivirus va voir le comparatif là :

http://eservice.free.fr/comparatif-antivirus.html

Kapersky 1er, Norton 7ème et Mac Afee 9ème et tout ça sur 10....

Et encore :

http://www.clubic.com/article-15178-10-antivirus-dossier-verite.html

Pascal
shermanologue de garde
   Posté le 19-10-2005 à 09:06:08   

J'ai pris le Zonealarm gratuit sur les conseils de Pascal, après ma Berezina informatique de mars. J'en suis très content.
Brancaleone
   Posté le 19-10-2005 à 10:06:10   

Pascal a écrit :

Heuuu, il faut bien que tu aies des ports ouvert non ? sinon l'internet il rentre par où ? L'important c'est que n'importe quoi n'y transite pas et pour ça zone alarm n'autorise que ce que tu lui accorde. Et méfie toi de Norton et de Mac Afee ces trucs grands publics sont de vraies passoires.

En matière d'antivirus va voir le comparatif là :

http://eservice.free.fr/comparatif-antivirus.html

Kapersky 1er, Norton 7ème et Mac Afee 9ème et tout ça sur 10....

Et encore :

http://www.clubic.com/article-15178-10-antivirus-dossier-verite.html

Pascal


Salut,

Merci Pascal de ta réponse,

Pour les ports ouverts tout à fait d'accord, mais ils devraient au moins être masqués, non? Quant à la qualité des antivirus, vaste sujet aurait dit le général...J'avais essayé Kapersky, mais j'en ai tellement bavé pour le paramétrer qu'il est reparti chez le marchand...J'ai donc eu Norton Internet Securities pendant un an sans aucun pb jusqu'à ce jour fatidique de septembre ou une pièce jointe avec virus a réussi à passer au travers de Norton antispam et me faire sauter l'antivirus et le firewall...NIS freine un peu la marche quand tu surfes sur Internet mais j'avais fini par m'y accomoder... Bon, voilà où j'en suis, rien de catastrophique mais il faut rester vigilant... Merci à tous encore une fois...
quepwik
   Posté le 19-10-2005 à 11:28:47   

Pour info, le port 80 est le port utilisé par les page internet !
Si tu le coupe, t'auras plus rien !!!!
Il vaut mieux aussi ouvrir le port 21 qui est celui des page ftp
Pascal
   Posté le 19-10-2005 à 12:36:27   

Normalement avec zone alarm ne passe que ce que tu autorises par tes ports....

Pascal
Brancaleone
   Posté le 19-10-2005 à 14:02:15   

Pascal a écrit :

Normalement avec zone alarm ne passe que ce que tu autorises par tes ports....

Pascal


heu! Comment on fait pour autoriser_ou non_des informations à transiter par un port??? Je suis un peu néophyte dans ce domaine....
shermanologue de garde
   Posté le 19-10-2005 à 14:34:09   

A la 1e demande du programme, Zonealarm te pose la question, et tu as souvent une page d'info pour t'aider à choisir. Tu peux autoriser pour une fois, ou pour tout le temps.
Brancaleone
   Posté le 19-10-2005 à 15:26:13   

shermanologue de garde a écrit :

A la 1e demande du programme, Zonealarm te pose la question, et tu as souvent une page d'info pour t'aider à choisir. Tu peux autoriser pour une fois, ou pour tout le temps.


Merci,
Laurent
   Posté le 19-10-2005 à 16:46:23   

Perso j'ai trois cd-rom de norton qui sont dans leurs jolies boites car cette mer_e de Norton laisse passer beaucoup trop de chose.
Pour info mon pc portable du boulot avait planté trois fois en un mois avec norton usine installé dessus (mise à jour régulièrement); depuis Kaspersky rien de rien, en plus il est moins gourmand en ressource que Norton.
quepwik
   Posté le 19-10-2005 à 16:57:08   

j'utilise pour ma part ViruScan et je n'ai jamais eu aucun soucis !
Brancaleone
   Posté le 19-10-2005 à 18:10:35   

Quepwik a écrit :

j'utilise pour ma part ViruScan et je n'ai jamais eu aucun soucis !


Pour l'antivirus, j'utilise le Sophos de ma boîte (si!si! c'est légal pour trois mois!!!): de ce côté, je suis bordé. C'est juste le pb de Firewall (pardon! pare-feu) qui me turlupine...
CEDRIC
   Posté le 19-10-2005 à 19:04:52   

en reparlant des ports
quelqu' un aurait il la liste des ports et a quoi ils correspondent??

je sais pas si je m exprime correctement :-(
Laurent
   Posté le 19-10-2005 à 19:09:11   

Moi je connais PORT en Bessin qui correspond à l'extrémité est d'Omaha Beach.
Hein !?!
Je m'a trompé de sujet !?!
CEDRIC
   Posté le 19-10-2005 à 19:11:00   

mmmdrrrrrrrr

allez on remet une louche


sacré laurent va !!!!!!!

mmdrrrrr


;-)
Laurent
   Posté le 19-10-2005 à 21:39:18   

J'ai pas entièrement tort, c'est bien un port parallèle ( à la côte ) et USB ( Ultra Super Bien ).
Brancaleone
   Posté le 19-10-2005 à 23:02:30   

Brancaleone a écrit :

[citation=CEDRIC]en reparlant des ports
quelqu' un aurait il la liste des ports et a quoi ils correspondent??

je sais pas si je m exprime correctement :-(


Peut-être que ce lien t'aidera un peu...mais c'est en anglais. Sorry:

http://www.iana.org/assignments/port-numbers
:([/citation]
CEDRIC
   Posté le 20-10-2005 à 00:01:14   

t es sur que c est en anglais???!!!


blague a part merci

;-)
Brancaleone
   Posté le 20-10-2005 à 09:47:11   

CEDRIC a écrit :

t es sur que c est en anglais???!!!


blague a part merci

;-)


You joke at me???
CEDRIC
   Posté le 20-10-2005 à 11:23:48   

just a little bit

but it's for fun


;-)
Brancaleone
   Posté le 20-10-2005 à 12:10:06   

CEDRIC a écrit :

just a little bit

but it's for fun


;-)


Ah! O.K, O.K...
quepwik
   Posté le 21-10-2005 à 16:56:08   

à la oineugaine !