Linux inside

Lutter contre les tentatives d'intrusion

Linux inside
Cette page ne vous concerne vraiment que si vous avez une connexion à haut débit. Dans le cas contraire, la probabilité que votre ordinateur soit la cible d'un pirate est très faible. En effet, les pirates tentent de prendre le contrôle de l'ordinateur d'un particulier généralement pour s'en servir comme base d'une attaque de plus grande envergure sur des ordinateurs d'organisations importantes. Il leur faut donc du haut débit, et si possible, une connexion permanente.

Le contrôle est à exercer dans les deux sens :

  • D'une part, les tentatives d'intrusion venant de l'extérieur, nous venons d'en parler.
  • D'autre part, les programmes présents sur votre ordinateur et qui cherchent à accéder à Internet. Comme je l'explique sur la page "Anti espions", de petits programmes dissimulés cherchent à envoyer des informations sur votre ordinateur, ou bien sont là pour "garder la porte ouverte" pour un pirate qui reviendra ultérieurement prendre le contrôle de votre ordinateur. Le programme vous protégeant devra donc contrôler chaque tentative d'accès à Internet et vous demander votre avis. Si c'est votre navigateur qui demande l'accès, il est normal que vous lui accordiez. Mais dès lors que vous n'êtes pas sûr, il faut mieux interdire, quitte à autoriser plus tard si vous vous apercevez qu'un de vos programmes ne peut pas accomplir sa tâche normalement.
Je considère donc que vous avez une connexion haut débit. Mais quel est votre système d'exploitation ?

Si vous utilisez Linux, il n'y a pratiquement pas de danger. Toutes les distributions (c'est-à-dire les adaptations de Linux : Mandrake, Aurox, Debian...) intègrent des pares-feu, et de toute manière, l'architecture même, fondée sur Unix, est très peu vulnérable.

Si vous utilisez un Macintosh, c'est déjà un peu plus gênant. Il faut mieux penser à vous équiper d'un logiciel pare-feu. Je sais qu'il en existe des payants, je n'ai pas les renseignements sur des gratuits. Si vous en connaissez, merci de me les signaler.

Si vous utilisez Windows, méfiez-vous, car vous n'êtes pas bien ou pas du tout protégé contre les attaques.
Pour Windows 95 à Windows 2000 (y compris Me), c'est simple, il n'y a aucune protection. Il faut donc d'urgence que vous téléchargiez un logiciel pare-feu gratuit, comme ZoneAlarm (cliquez sur "Download FREE ZoneAlarm" et ne vous laissez pas prendre par la pub en-dessous).
Si vous utilisez Windows XP, vous êtes légèrement mieux protégé, car il y a un pare-feu intégré, mais il est cependant insuffisant. Je vous conseille de la même manière de télécharger et d'installer ZoneAlarm.

Une fois ceci fait, ZoneAlarm va vous solliciter à chaque fois qu'un de vos programmes voudra accéder à Internet. Dans le doute, interdisez. Vous pourrez toujours ensuite ouvrir le programme et vous raviser, en allant dans le panneau de contrôle "Programmes" et en cliquant sur la croix rouge du programme bloqué. A ce moment, on vous propose de l'autoriser, ce qui se manifeste par une coche verte. Vous voilà tranquille.

Ne soyez pas étonné de voir le nombre de tentatives d'intrusions qui apparaissent dans la fenêtre principale de ZoneAlarm, ce ne sont la plupart du temps que des "scannage", une technique pour repérer quelles sont les ordinateurs connectés à Internet à un moment donné, souvent sans intention malveillante.

Pour tester la sécurité de votre système, il existe plusieurs sites spécialisés :

Rappelez-vous enfin que la seule manière d'avoir une sécurité absolue, c'est de ne pas être connectée à Internet...
Dans ce cas, si vous avez les moyens, vous avez votre ordinateur principal sans connexion, et un vieil ordinateur sans aucune donnée personnelle connecté à Internet. L'expérience prouve que ce n'est pas toujours très pratique, mais chacun est libre...

Sécurité informatique - Faites-vous espionner... c'est gratuit
Anti virus - Anti espions - Anti intrusions - Anti spam - Anti canulars


Haut de page  |  Pour me joindre, merci de m'écrire.
NOTE IMPORTANTE : Tous les liens externes ouvrent de nouvelles fenêtres.
Allez à la page "Techniques du site" pour en savoir plus.
www.cantenot.net - Ce site est sous un contrat Creative Commons.

Je suis parrain-linux

Je suis parrain-mandriva

Valid HTML 4.01!

Valid CSS! Creative Commons License