Voir le sujet précédent :: Voir le sujet suivant |
Auteur |
Message |
fredo Nouveau Membre

Inscrit le: 14 Mai 2006 Messages: 5
|
Posté le: Mar 23 Mai 2006 pm 17:24 Sujet du message: [CI Box] Port ouvert!!!! |
|
|
Bonjour à tous,
Quand j'ai installé Cbox hitachi AH4222, j'ai été sur un site pour tester mon firewall est là, je suis aperçu qui y avait 4 ports ouvert donc 21,22,23 et le 80.
J'ai crée des régles pour bloquer ceci en vein, avez-vous eu le meme problème que moi?
Comment avez-vous fait pour bloquer ceci?
Mon pare feu>> Outpost.
Merci d'avance.
A+ Fredo |
|
Revenir en haut de page |
|
 |
Dumboton Membre indispensable


Inscrit le: 20 Juin 2005 Messages: 10316 Localisation: 95170
|
|
Revenir en haut de page |
|
 |
zarchoss Nouveau Membre

Inscrit le: 23 Mai 2006 Messages: 1
|
Posté le: Mar 23 Mai 2006 pm 23:02 Sujet du message: |
|
|
Slt,
Les 1023 premiers ports sont des ports réservés.
Ne pas les bloquer a moins de savoir exactement ce que tu fais.
exemple : si tu bloques le port 21, tu n'as plus la possibilité de faire du FTP
si tu bloques le port 80, impossible de surfer, ce port étant utilisé par les navigateurs |
|
Revenir en haut de page |
|
 |
Clarita Membre indispensable


Inscrit le: 20 Juin 2005 Messages: 3138 Localisation: Auvergne
|
Posté le: Mer 24 Mai 2006 am 00:09 Sujet du message: |
|
|
Je viens de faire la manoeuvre.
le firewall ne ferme pas les ports, il les cache
J'ai testé chez Zebulon avant et après, tout est ok
Bonne nuit _________________ Club Internet, ND, ADSL2+ <24Mega + VoIP CI-Box: 1104/20955
Ligne: dist 560m, aff 6,94. Grenouille: dl 1578Ko/s, ul 108Ko/s, ping 36ms
XP home SP2 et Vista Premium. |
|
Revenir en haut de page |
|
 |
fredo Nouveau Membre

Inscrit le: 14 Mai 2006 Messages: 5
|
Posté le: Mer 24 Mai 2006 pm 19:42 Sujet du message: |
|
|
Slt à tous,
Je vous remercis pour vos messages.
Je ferais le test, Lundi car j'ai pas mon ordinateur sous la main en se moment.
J'ai vu les tronics sur le firewall est ça me semble pas très simple à faire.Si je n'arrive pas, je laisse comme ça, comme outpost me bloque ou le cache c'est ok.
Bonsoir.
Fredo. |
|
Revenir en haut de page |
|
 |
Clarita Membre indispensable


Inscrit le: 20 Juin 2005 Messages: 3138 Localisation: Auvergne
|
Posté le: Mer 24 Mai 2006 pm 20:26 Sujet du message: |
|
|
Bonsoir Fredo,
Ne t'inquiètes pas, ce qui n'est pas simple, c'est de passer l'un lien à l'autre, de ClubNews à grenouille, puis de grenouille à ClubNews....
(vivement que ce soit tout regroupé)
Pour résumer
-1- testes tes ports avant ici:
http://www.zebulon.fr/outils/scanports/test-securite.php
-2- tu vas dans ton modem en cliquant ici:
http://192.168.1.1/wancfg.cmd
-3- tu clik sur le bouton "Edit"
-4-puis sur le bouton"Next" ( environ 3 fois) jusqu'à ce que l'url de la barre adresse soit comme ceci:
http://192.168.1.1/enblservice.cgi?pppUser...pIpExtension=0&enblFirewall=0&enblNat=1&pppAuthMethod=0&pppAuthMethod=0
-5- tu remplaces le 0 par un 1 et tu cliques "Ok" sur le clavier.
-6- tu clik sur le bouton "Next"
-7- tu as donc une nouvelle page, tu clik sur "Save" puis sur "Save/Reboot"
Le modem va se redémarrer
Ils parlent aussi de désactiver le ping ICMP, je ne sais pas à quoi ça sert, mais je l'ai fait quand même.
-- Toujours dans le modem,
-copier-coller cette adresse dans la barre adresse,
-valider par le bouton Ok à côté.
http://192.168.1.1/scsrvcntr.cmd?action=view
-décocher la casse "ICMP"
-clik sur appliquer
et c'est fini!
Maintenant tu peux retourner chez Zébulon, refaire le test et comparer.
Moi j'avais fait une prisse d'écran pour mieux comprendre.
Bon courage,
@+
_________________ Club Internet, ND, ADSL2+ <24Mega + VoIP CI-Box: 1104/20955
Ligne: dist 560m, aff 6,94. Grenouille: dl 1578Ko/s, ul 108Ko/s, ping 36ms
XP home SP2 et Vista Premium. |
|
Revenir en haut de page |
|
 |
fredo Nouveau Membre

Inscrit le: 14 Mai 2006 Messages: 5
|
Posté le: Dim 28 Mai 2006 pm 19:11 Sujet du message: |
|
|
Slt à tous,
Je t'en remercie pour ton message détailler, mais impossible de l'activer, il remet 0 à chaques fois que je le fait.
Vous pouvez me dire comme ça se fait?
Merci encore.
A+ Fredo |
|
Revenir en haut de page |
|
 |
Dumboton Membre indispensable


Inscrit le: 20 Juin 2005 Messages: 10316 Localisation: 95170
|
Posté le: Dim 28 Mai 2006 pm 19:55 Sujet du message: |
|
|
Une fois fait, il ne faut pas aller vérifier _________________
CI c'était des hommes, un service et de la qualité |
|
Revenir en haut de page |
|
 |
Hotliner_Fou Nouveau Membre

Inscrit le: 28 Mai 2006 Messages: 20
|
Posté le: Lun 29 Mai 2006 am 00:12 Sujet du message: |
|
|
pour le firewall la meilleur solution reste par telnet ! |
|
Revenir en haut de page |
|
 |
nls77 Membre habitué


Inscrit le: 09 Juin 2006 Messages: 65 Localisation: Region de Saumur
|
Posté le: Ven 09 Juin 2006 pm 14:36 Sujet du message: |
|
|
Bonjour.
D'abord merci de ce petit topic super bien expliqué et bien utile
Moi aussi j'ai fait les tests sur Zebulon ainsi que sur Shields Up et maintenant tout et passé au vert
Dommage que le firewall n'est pas activé par defaut car les ports sont visibles et question sécurité c'est pas bon ca  _________________ CI 2 non dégroupé, CI box firmware v45-05
Longueur de ligne 1599 m, affaiblissement 19,49 dB
Synchro downstream ~ 10000 Kbps, upstream 1020 Kbps |
|
Revenir en haut de page |
|
 |
fredy Membre régulier


Inscrit le: 09 Mai 2006 Messages: 116 Localisation: Creteil
|
Posté le: Sam 10 Juin 2006 pm 20:17 Sujet du message: |
|
|
Bonsoir,
Est-ce que cette solution est aussi valable avec la récente cibox ?
Idem testé sur le site de PCFLANK et sur le site de SYGATE, et plusieurs ports visibles,
malgré les logiciel Kerio et Sygate (qui se valent d'ailleurs) testés successivement. _________________ ADSL 2+VOIP |
|
Revenir en haut de page |
|
 |
jxh Coordinateur du forum


Inscrit le: 20 Juin 2005 Messages: 9420 Localisation: montpellier
|
Posté le: Sam 10 Juin 2006 pm 20:58 Sujet du message: |
|
|
fredy a écrit: | Bonsoir,
Est-ce que cette solution est aussi valable avec la récente cibox ?
Idem testé sur le site de PCFLANK et sur le site de SYGATE, et plusieurs ports visibles,
malgré les logiciel Kerio et Sygate (qui se valent d'ailleurs) testés successivement. |
OUI c'est pareil avec la ci box  _________________ When I was just a baby my mama told me. Son,
always be a good boy, don't ever play with guns.
But I shot a man in Reno just to watch him die
now every time I hear that whistle I hang my head and cry.. |
|
Revenir en haut de page |
|
 |
fredy Membre régulier


Inscrit le: 09 Mai 2006 Messages: 116 Localisation: Creteil
|
Posté le: Jeu 22 Juin 2006 pm 20:24 Sujet du message: |
|
|
Merci, c'est vraiment simple. Testé à nouveau avec pcflank et tout est rentré dans l'ordre :
les ports sont "stealth" (invisibles)
Est-ce que l'on peut activer le parefeu si on la voip en + ?
(à titre d'info) Cela ne pertube t-il pas la connexion pour la téléphonie ?
Merci d'avance, _________________ ADSL 2+VOIP |
|
Revenir en haut de page |
|
 |
jxh Coordinateur du forum


Inscrit le: 20 Juin 2005 Messages: 9420 Localisation: montpellier
|
Posté le: Jeu 22 Juin 2006 pm 20:40 Sujet du message: |
|
|
fredy a écrit: | Merci, c'est vraiment simple. Testé à nouveau avec pcflank et tout est rentré dans l'ordre :
les ports sont "stealth" (invisibles)
Est-ce que l'on peut activer le parefeu si on la voip en + ?
(à titre d'info) Cela ne pertube t-il pas la connexion pour la téléphonie ?
Merci d'avance, |
aucun soucis que tu ais la voip ou pas tu peux activer le firewall modem  _________________ When I was just a baby my mama told me. Son,
always be a good boy, don't ever play with guns.
But I shot a man in Reno just to watch him die
now every time I hear that whistle I hang my head and cry.. |
|
Revenir en haut de page |
|
 |
steve92 Nouveau Membre


Inscrit le: 02 Juil 2006 Messages: 15
|
Posté le: Dim 02 Juil 2006 pm 21:08 Sujet du message: [Résolu] Port TELNET toujours ouvert !!! |
|
|
Hello tout le monde !
J'ai suivi le tuto: http://www.tuto-pc.info/modules/smar....php?itemid=10 pour activer le firewall de mon TECOM AH4222 ==> tous les ports sont maintenant cachés SAUF le port telnet qui reste ouvert !!!
Curieux non ?
Quelqu'un a déjà constaté ce phénomène ?
Comment y remédier ?
Merci par avance !
Steve.
=============
Hé! hé! J'ai trouvé tout seul comme un grand la solution a mon pb... en fouinant un peu sur ce forum.
Il suffit de désactiver Telnet pour le WAN via le menu :
http://192.168.1.1/scsrvcntr.cmd
Ca marche ! Tous mes ports sont désormais furtifs !
Je vais pouvoir dormir tranquille...
Par contre, si CI force la mise à jour du firmware, tous les réglages sont perdus (activation du firewall, verrouillage telnet, mot de passe root changé...)
Si CI peut forcer la mise à jour du frimware à distance, un vilain petit pirate ne pourrait-il pas en faire autant  
Huuum... la nuit ne va peut-être pas être si tranquille que ça !
Non, en fait j'ai une solution radicale pour la nuit : j'éteins la CI-box (j'ai pas l'option tél.) !
Un modem 100% sécurisé est un modem éteint.
Faites de bôôô rêves les petits...
@+
Steve.
Dernière édition par steve92 le Dim 02 Juil 2006 pm 23:18; édité 2 fois |
|
Revenir en haut de page |
|
 |
|