sécurité et bastille

Bruno Patri bruno.patri at gmail.com
Ven 29 Aou 13:01:51 UTC 2008


Le Friday 29 August 2008 14:26:15 Daniel CODRON, vous avez écrit :
> Bonjour,
>
> Mon pare-feu (firestarter) montre des attaques fréquentes d'ordinateurs
> dont les adresses IP sont 202.97.238.x
> Le WHOIS donne l'information :
> inetnum:      202.97.238.0 - 202.97.238.255
> netname:      HLJ-EDU-COMMITTEE
> descr:        Hei Long Jiang province education committee

Qu'appelle-tu "attaques", la plupart du temps se sont simplement des machines 
vérolées...
A priori, pas d'inquiétude à avoir le pare-feu fais son boulot.

> Après avoir consulté différents sites sur la sécurité informatique dont
> http://www.nam.fr/public/securite-informatique/
> le site précité est considéré comme suspect : placé dans une "liste
> noire"

Ce qui confirme ce que je disais, machines infectées par des vers


> Le pare-feu n'étant pas suffisant (le port 25 étant ouvert pour l'envoi
> de mon message par ex.), j'ai téléchargé BASTILLE dans les paquets,
> cependant je ne vois aucune documentation pour l'utiliser???

Et pour quoi le port 25 serait-il ouvert ? Si tu as installé un serveur smtp 
local (postfix p. ex.) pour transmettre tes courriels, il n'est pas nécessaire 
(c'est me fortement déconseillé) d'ouvrir le port 25...

D'ailleurs il n'est pas ouvert :-D


-- 
Bruno




Plus d'informations sur la liste de diffusion ubuntu-fr