Pages

mardi 22 décembre 2009

Sécurité internet

Le firewall (PAREFEU) définition scolaire



Le mot firewall passe par plusieurs traduction en français: Pare feu ou encore barrière. Un firewall est un routeur spécifique qui se trouve à l'entrée d'une "entreprise" et dont le but est d'empêcher l'entré ou la sortie de paquet non autorisés par l'entreprise.
Toute la question est de savoir comment reconnaître les paquets à accepter et à refuser. il est possible de travailler de deux fançons.
  • Interdire tous les paquets sauf ceux d'une liste prédéterminée
  • Accepter tous les paquets sauf ceux d'une liste prédéterminée
En regle général, un firewall utilse la premiére solution en interdisant tous les paquets, sauf ceux qu'il est possible d'authentifier par rapport à une liste de paquets que l'on souhaite laisser entrer. Cela comporte toutefois un inconvénient: lorsqu'un client de l'entreprise se connecte sur un serveur à l'extérieur, la sortie par le firewall est autorisé puisque authentifiée. La reponse est généralement refusé, car le port sur lequel se présente cette réponse n'a aucune raison d'accepter ce message s'il est bloqué par mesure de sécurité. il faudrait que le serveur puisse s'authentifier et que le firewall lui permette d'accéder au port sur lequel se trouve la réponse.
L'autre option est évidemment beaucoup plus dangereuse puisque tous les ports sont ouverts sauf ceux qui ont été bloqués par la société. Une attaque ne se trouve pas bloquée tant q'elle n'utilise pas les accès interdits.
Le firewall permet donc de filtrer les flots de paquets. Cependant, le firewall ne doit pas empêcherle passage des flots utiles pour l'entreprise, flots que peut essayer d'utiliser un pirate.


Le firewall (PAREFEU)définition par vulgarisation-informatique

Un pare-feu est un logiciel ou un matériel qui se charge d'établir une barrière entre vous et le monde extérieur pour faire barrage aux pirates.

Rappelons qu'un ordinateur utilise des ports pour communiquer : par exemple, le port 80 est utilisé pour afficher des pages web. Il y a plus de 65000 ports (65536 exactement), soit autant de portes d'entrée dans votre ordinateur qu'un firewall se doit de protéger !

Un pare-feu peut vous permettre de "fermer" les ports et de cette manière, vous rendre invulnérable (ou presque). Il peut aussi restreindre le trafic sortant et applique des restrictions au trafic entrant.

Le firewall protége l'ordinateur de cette manière :
Protéger son ordinateur est vital. En effet, les pirates cherchent non seulement à dérober vos données, mais aussi à voler vos mots de passe, usurper votre identité et causer des dommages à d'autres ordinateurs ou sites web à partir de votre PC.

Le pirate peut également installer des logiciels pirates sur votre PC et en faire la distribution à ses "confrères" qui viendront se servir chez vous, sur votre ordinateur.

Autre définition: commentcamarche.net

Les types de pare-feu :

* Le pare-feu logiciel et personnel : il est simple d'utilisation. C'est un logiciel qui contrôle les données entrantes et sortantes. Sachez que Windows XP dispose d'un pare-feu. Nous verrons plus bas comment l'activer. Un firewall logiciel coûte relativement peu cher.
* Le routeur : il masque votre adresse IP et vos ports. C'est un périphérique matériel accompagné d'un logiciel qu'il faut mettre souvent à jour. Il est déjà plus cher que le pare-feu personnel. Ce n'est pas un vrai pare-feu dans ce sens que ce n'est pas sa fonction première.
* Le pare-feu matériel : Il est destiné aux entreprises.

  • Meilleur récapitulatif des firewall indiquant leur % d'efficacité et s'ils sont gratuits ou non.

D'après ce comparatif de firewall gratuit, on choisit en premier Comodo Firewall (un pare-feu personnel gratuit), puis :

  • Online Armor Personal Firewall
  • Netchina S3 2008
  • PC Tools Firewall Plus


Testez la sécurité de votre ordinateur

  • check.sdv.fr

  • zebulon.fr
  • samedi 19 décembre 2009

    Réseau

    Configurer une livebox



    Pré-requis à l'accès à l'interface de configuration de la Livebox

    Pour accéder à l’interface de la Livebox, il est nécessaire :

    * de vérifier que votre Livebox est allumée
    * de connecter votre ordinateur à la Livebox (en USB, en wi-fi ou de préférence en Ethernet).

    Si vous vous connectez par Ethernet, soyez bien assuré que vous êtes connecté sur le port Ethernet rouge de la Livebox.

    Modes d'accès à l’interface de configuration

    Vous avez plusieurs moyens pour accéder à l'interface de configuration de la Livebox :

    1 Lancez votre navigateur Internet (par exemple, Internet Explorer, Mozilla Firefox).
    Saisissez dans la barre d'adresse, l'adresse IP de l'interface de configuration de la Livebox : http://192.168.1.1






    Page d’accueil de l'interface de configuration de la Livebox mini et de la Livebox pro V2


    Une fois votre navigateur lancé, saisissez l'adresse "livebox" ou " 192.168.1.1" dans la barre d'adresse de votre navigateur. La page d'accueil de l'interface de configuration s'affiche alors.
    Cette page vous permet de connaître la nature des raccordements de vos différents ordinateurs















    Cliquez sur l'onglet "configurer" ou sur le bouton "Accéder".
    Vous devrez alors saisir le mot de passe d'administration de votre Livebox qui, par défaut, est "admin" puis cliquez sur le bouton "S'identifier"














    Page d’accueil de l'interface de configuration de la Livebox Sagem


    Vous devez ensuite saisir le nom d'utilisateur et mot de passe d'accès à la Livebox qui sont par défaut :
    - Utilisateur : admin
    - Mode de passe : admin













    La page d'accueil de l'interface de configuration de la Livebox Sagem se présente de la manière suivante :




















    ADSL comment ça marche

    AVANT l'ADSL :

    Une ligne téléphonique en cuivre vous relie au central téléphonique de France -Télécom. Vous pouvez utiliser cette ligne SOIT pour téléphoner, SOIT pour vous connecter à Internet (par l'intermédiaire d'un modem).





    AVEC l'ADSL :

    La MÊME ligne téléphonique en cuivre vous relie au central téléphonique de France -Télécom. Vous installez chez vous un filtre qui sépare l'ADSL du téléphone. Vous pouvez TELEPHONER ET VOUS CONNECTER A INTERNET EN MÊME TEMPS. Les débits montants (de votre ordinateur à Internet) et descendants (d'Internet à votre ordinateur) dépassent largement tout ce que vous avez connu avec votre ligne classique (téléchargement 10 fois plus rapide par exemple...). Plus vous êtes loin du central téléphonique, plus la vitesse diminue (distance maxi = 6Km).





    Débit descendant (download) et débit montant (upload), qu'est ce que c'est ?



    Il faut savoir que le débit est asymétrique : la vitesse de réception des données est supérieures à la vitesse d'envoi.

    Vous downloadez des fichiers (débit descendant) et vous uploadez des fichiers (débit montant). Votre choix de débit détermine donc votre capacité à downloader et à uploader.

    Le débit descendant (download ou de l'internet vers votre machine) :
    Il est plus important que le débit montant (upload ou de votre machine vers l'internet) car la plupart des applications que vous utilisez (le mail, l'affichage des pages web, le téléchargement, etc...) utilisent essentiellement le débit descendant.

    Donc quand l'offre commerciale des fournisseurs ADSL affiche "ADSL vitesse 20Mo" par exemple, il s'agit du débit descendant.

    Il faut retenir que l'ADSL ne permet pas des débits montants aussi important que les débits descendants. Le plus souvent, les débits montants maximums (upload) proposés par les offres vont de 128Kbps à 1Méga (environ).

    Le débit montant (upload) :
    Il est inférieur au débit descendant (download), et aussi important. Il détermine la vitesse d'envoie de vos fichiers.

    Tester votre bande passante