souris

 

Le pare-feu c’est la meilleure protection contre les intrusions. Après avoir récupéré un anti-pub comme spybot l’ordinateur reprend de la vitesse en faisant des vérifications régulières après mise à jour. il se peut cependant que avast l’anti-virus détecte encore des troyens (trojan) qui ralentissent l’ordinateur comme la pub. Ce sont ces troyens qui permettent de consulter l’ordinateur à distance. Pour éviter qu’on ralentisse la machine avec ces spywares il faut s’équiper d’un pare-feu comme sygate personal firewall. Je rappelle que tous les logiciels que je cite sont gratuits.

Explications

Lorsque quelqu’un essaye d’accéder à votre ordinateur il se connecte chez vous grâce à des ports. Le pare-feu ou firewall bloque les ports qui permettent de prendre le contrôle sur l’ordinateur.

Il faut toujours verrouiller l’application ntoskernel. pour faire cela aller dans applications et bloquer l’appli.

Ports

Pour verrouiller les ports il faut aller sur sygate dans ‘Advanced Rules’. Ensuite il faut en ajouter une et verrouiller certains ports TCP. Verrouillez ces ports TCP ci :

445,139,135,1027

Si votre ordinateur n’est pas connecté directement à d’autres ordinateurs ou si votre ordinateur est directement connecté à INTERNET verrouillez tous les ports UDP sur la connexion reliée à INTERNET. Si votre ordinateur est connecté à d’autres ordinateurs enlevez de la règle les ports avec lesquels les bons ordinateurs accèdent au vôtre.

Services non sécurisés

Il faut aussi enlever des services. Pour cela tapez cette ligne de commande :

services.msc /s

Ensuite désactivez l’accès à distance au registre, l’affichage de message, le service de restauration système, Telnet, voire l’assistance NETBIOS si vous avez un seul ordinateur, voire les services IPSEC si vous avez du wifi.

Je conseille de se passer de Windows si vous avez une carte wifi. Cela permet de supprimer les intrusions et d’accélérer le wifi. Pour cela installer l’utilitaire de connexion fourni avec la carte wifi puis désactiver la configuration automatique sans-fil.

Pour faire tout cela, il faut double cliquer sur chaque service puis l’arrêter puis aller sur l’onglet Connexion pour cliquer sur Désactiver puis Appliquer.

Vous pouvez ajouter une règle en tête de liste pour autoriser des applications à vos risques et périls. Le mieux est alors de n’autoriser que certains ports sur l’application seule.

Attaques réseaux

Le pare-feu WINDOWS est une vraie passoire dans ces cas là. Sygate vous avertit lorsque quelqu’un essaye de se connecter à certains ports. Si ces ports sont verrouillés l’attaque échoue (aller voir dans les accès). Il se peut aussi qu’on essaye de faire tourner en bourrique votre pare-feu. Alors les ports locaux deviennent invalides. Dans ce cas utiliser le verrouillage par applications ci-dessus avec le verrouillage des ports distants uniquement.