• # Windows à véfifier donc

    Posté par . En réponse au message Sécurité : Linux Debian Guest (VBOX) dans Windows XP, écoute SSH. Évalué à 1.

    Ton Windows ayant une carte réseau, il présente tous ses port sensibles (SMB, RDP, UPnP, etc…) sur le réseau local. De ce fait, si un autre Windows se connecte sur ton réseau local (soit par le fil, soit par le wifi), il y a risque d'attaque.

    Ok. Pas de soucis ici, le wifi est coupé, et je suis le seul utilisateur du réseau local derrière la box. Les quelques utilisateurs ayants accés à mon serveurs sont derrière MySecureShell, donc peut de soucis ici aussi.

    Autre vecteur possible : La Debian. A priori, un programme exécuté sur la Debian a accès aux port du Windows, et donc il peut l'attaquer.

    Dans ce cas là, la vulnérabilité est la même qu'avec un linux seul. C'est amplement suffisant pour mes besoins persos, et je compte bien renforcer la sécuritée de la Debian (connection par clés, root login coupé et denyhost)

    De même qu'un programme fonctionnant sur la SFRBox peut accéder aux ports ouverts du Windows. C'est peu probable, mais je ne doute pas que la SFRBox puisse recevoir les messages de broadcast du Windows, l'UPnP, ou toute autres protocoles d'auto-découverte de ce type.

    Effectivement. Même si windows XP semble plus discret que Windos 7 sur le réseau, il vas falloir que je vérifie les sorties. Un petit parfeu opensource pas mal, isafer, suffit pour filtrer les sorties windows.

    Enfin, à propos de ta phrase:
    > qui au passage ne se connecte pas au web
    J'en déduits donc que tu:
    - as désactiver les services DNS et DHCP du Windows
    - as configuré en IP statique le Windows
    - n'a pas renseigné les adresses de DNS et de passerelle
    n'est-ce pas ?

    IP static oui, DNS supprimé oui, mais pas pensé aux services. Merci du conseil.

    Si tu veux limiter la casse pour ton Windows:
    - désactive tout les services inutiles du Windows, afin de fermer un maximum de port. Sous windows, la commande "netstat -an" te dira quels sont les ports ouverts
    - mets en place un firewall sur le Windows. A voir si le firewall intégré à Windows est suffisant.

    Ok, je regarde tout ça. Très utile cette commande, j'utilisai nmap-win32 jusqu'à maintenant.

    Merci pour ces précieux conseils ;)

    c'est quoi ta carte graphique pour avoir des soucis à ce point là ?

    La carte intégrée de ce chipset là : http://www.via.com.tw/en/products/chipsets/v-series/vx855/
    Elle est gérée sous linux, mais pas avec l'accélération. Résultat, la TV lague dés que quelqu'un se connecte au serveur SSH. Sous windows, ça passe nickel… (sauf la HD bien sûr, faut pas réver…) :)