• # Install par défaut de Win

    Posté par . En réponse au message l'utilité d'un firewall. Évalué à 2.

    Le problème, c'est qu'une installation par défaut "from scratch" de windows NT, 2K, XP installe plein de services (un genre de daemon) qui écoutent sur des ports TCP ou UDP.
    Par exemple, une installation type "Workstation" (par opposition à NT Server) installe le service "Messagerie" qui permet de recevoir les messages envoyés par la commande "Net Send".

    Si tu as une machine connecté à Internet avec ce service qui tournent, il y'a de forte chance pour qu'au bout de quelques minutes tu te prennent une fenêtre "Service de messagerie : do you want vi@gr@" .

    Dans ce cas, il suffit de désactiver ce service et tu n'est plus embêté.

    Par contre, des services plus sioux s'installent, nottement le RPC, et celui-la tu en a besoin si tu veux lancer l'explorateur Windows ou utiliser certains programmes réseaux. Si tu le desactive tu risque de ne plus pouvoir te logguer. Or grâce à ce port ouvert, tu te choppe des Sasser, Nimda etc ...

    La solution est d'utiliser un FW qui va autoriser uniquement les connections en provenance et a destination de locahost sur ce port.

    Je suis d'accord qu'une machine desktop ne devrais pas avoir besoin d'un FW pour bloquer les ports en entrés.

    PS : il existe un FW opensource sous win tout petit, config à la hardcore en fichier texte. cf framasoft.