- le SITE - contribuer - le FORUM - liste évènements - livres sécurité info - @abcdelasecurite (twitter) - groupe Facebook - admin


Le portail dédié à la sécurité informatique et la protection des données, systèmes, réseaux, vie privée et usagers d'Internet.
Forum prévention, configuration, astuces, matériel, logiciel, informations ... hors warez crack serial

Vous n'êtes pas connecté.

#1 19-08-2006 15:27:59

petziboy
membre
Date d'inscription: 19-08-2006
Messages: 4

Kerio Persona Firewal

Je viens d'installer kerio 2.1.5 (la version 4 étant trop lourde) et j'ai des messages à répétition du genre :

"Someone from 20.143.6.137, port 0 wants to send UDP datagram to port 1025 owned by 'Generic Host Process for Win32 Services' on your computer
c:\windows\system32\svchost.exe
ou system..."

Faut-il tout bloquer ou tout laisser passer ? et comment ?

J'en ai d'autres qui reviennent souvent aussi pour "tcpip kernel driver" : c'est quoi ?

Merci beaucoup aux fortiches en info pour m'éclairer de vos lumières ;-)

Hors ligne

#2 19-08-2006 18:11:51

petziboy
membre
Date d'inscription: 19-08-2006
Messages: 4

Re: Kerio Persona Firewal

Personne pour m'aider ?
J'suis pas un top pro du firewall !

Mais c'est quoi ce "svchost.exe" ???

Si je bloque le port, ça va pas empêcher une application de marcher ?

Tiens ! en voilà encore trois qui viennent d'arriver :

"Someone from 203.196.246.95, port 45604 wants to send UDP datagram to port 1027 owned by 'Generic Host Process for Win32 Services' on your computer
>c:\windows\system32\svchost.exe

Someone from 203.196.246.95, port 45604 wants to send UDP datagram to port 1029 owned by 'SYSTEM' on your computer
>system

Someone from 92.164.247.84, port 45604 wants to send UDP datagram to port 1027 owned by 'Generic Host Process for Win32 Services' on your computer
>c:\windows\system32\svchost.exe"


sans compter celles qui reviennent souvent aussi pour "tcpip kernel driver" : c'est quoi ?

HELP !

Hors ligne

#3 26-08-2006 12:57:52

petziboy
membre
Date d'inscription: 19-08-2006
Messages: 4

Re: Kerio Persona Firewal

Toujours personne pour m'aider ???

Hors ligne

#4 28-08-2006 00:21:38

grenouille
pilier
Lieu: Mare aux Canards, Suskindland
Date d'inscription: 22-06-2005
Messages: 851

Re: Kerio Persona Firewal

Je ne suis pas un pro non plus et je ne connais pas Kerio mais je vais essayer de te donner les truc que j'utilise pour avoir des informations sur les programmes de windows en n'attendant que d'éventuels pro répondent.

Pour trouver de l'information sur les programmes de windows, tu peux essayer de rechercher le nom du programme sous google. Ca te donnera un résultat très exhaustif et parfois un peu fouilli mais parfois utile.
Tu peux aussi essayer sur ce site http://www.commentcamarche.net/ qui est assez bien fait.
D'ailleurs, en tapant svchost, tu obtiendras cette page là big_smile:
http://www.commentcamarche.net/processus/svchost-exe.php3

Pour résumer, svchost, c'est un truc normal sauf si tu n'as pas fait toutes mise à jour windows, notamment celle qui concerne svchost big_smile. D'un autre coté http://www.commentcamarche.net/internet/tcpip.php3, le protocole UDP semble de faible utilité donc... A vue de nez, et en me basant sur ce que j'ai appris à droite à gauche notamment sur le site mentionné ci dessus, ces histoires de UDP sont peut-etre du fonctionement normal, mais sur mon propre firewall, ils semblent bloqués et mon PC ne fonctionne pas plus mal. D'un autre coté, il est possible qu'ils aient leur propre utilité.  Je te conseillerais donc deux options:

1-tu essayes d'abord de bloquer les ports, et si tu as des problème de connection, tu les débloques. Et en parallèle tu fouille sur les forums, les encyclo online, etc, afin d'apprendre la raison d'être de ces ports et leur fonctionement. Avantage: tu te seras formé en informatique et tu auras un firewall très bien paramétré.

2-tu prends un autre bon firewall ayant des options par défaut donc plus simple à paramétrer (ex: zonealarm dans sa version gratuite). Avantage: par défaut le systeme sera "relativement" bien paramétré. En lisant ça certains pros vont hurler, mais j'ai mes raisons de te proposer un tel choix si tu n'a pas le temps de te former en informatique. Certes, il y aura des failles, mais disons que si ton PC ne sera pas à l'abris des petits génies de l'informatique, une bonne partie des enquiquineurs ne pourront plus accéder à ton PC.
Et en parallèle, tu n'oublies pas le grand classique sécurité, c à d: tu mets à jour régulièrement windows, tu installes un antivirus que tu mets régulièrement à jour, un antiespion régulièrement mis à jour, tu fais des sauvegardes régulières, tu ne laisses pas des documents très secrets sur ton disque dur avec un nom trop explicite, tu utilises un navigateur et un logiciel à email qui sont réputés pour leur sécurité, tu évites d'ouvrir n'importe quelle pièce jointe, etc. (ces conseils sont disponibles un peu partout sur ce forum, je pourrais te renvoyer la liste complète (bien que non exhaustive big_smile) si tu le désires).

Autres options:
-tu as acheté ton firewall: tu t'adresses directement au service après vente qui est censé connaitre le logiciel par coeur et se fera une joie de t'aider.
-tu te fait installer (ou tu installes) un systeme linux bien paramétré. Mais d'un autre coté, cette solution radicale est peut etre plus complexe que l'option 1), surtout si tu l'installes par toi meme big_smile


Coooaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa? Que.

Hors ligne

#5 28-08-2006 12:40:04

petziboy
membre
Date d'inscription: 19-08-2006
Messages: 4

Re: Kerio Persona Firewal

Merci beaucoup !

Si d'autres ont des idées...

Hors ligne

#6 14-09-2006 22:43:32

habana
webmaster/admin despotique
Lieu: Paris plage
Date d'inscription: 18-06-2005
Messages: 1448
Site web

Re: Kerio Persona Firewal

kerio 2.1.5 n'est malheureusement plus d'actualité étant donnée que Kerio ne fournit pas de mises à jour pour ce firewall.
Si des failles existent, sont connues et diffusées pour cette version, il n'est pas recommandé de l'utiliser. Je crois même que c'est le cas.

Hors ligne


social bookmark : Add to: Mr. Wong Add to: Webnews Add to: Icio Add to: Oneview Add to: Folkd Add to: Yigg Add to: Linkarena Add to: Digg Add to: Del.icio.us Add to: Reddit Add to: Simpy Add to: StumbleUpon Add to: Slashdot Add to: Netscape Add to: Furl Add to: Yahoo Add to: Spurl Add to: Google Add to: Blinklist Add to: Blogmarks Add to: Diigo Add to: Technorati Add to: Newsvine Add to: Blinkbits Add to: Ma.Gnolia Add to: Smarking Add to: Netvouz