FX Teleport et la sécurité
- 15 réponses
- 6 participants
- 1 890 vues
- 6 followers
alesissss
2389
AFicionado·a
Membre depuis 22 ans
Sujet de la discussion Posté le 15/06/2005 à 17:48:29FX Teleport et la sécurité
Le PC que l'utilise pour la musique est une machine dédiée.
Pas d'internet, pas de connection avec le monde extérieur autre que par une clef USB pour l'échange de fichier.
Question de principe car j'ai toujours privilégié la stabilité à la facilité.
Je n'ai jamais eu de probleme.
Je trouve la solution FX teleport assez tentante car des PC dans ce monde, ce n'est pas ca qui manque. Néanmoins je ne peux pas dédier une seconde machine complètement à la MAO. La machine 'server' de FXTeleport serait donc une machine ouverte au monde extérieur.
Dans ce contexte, quid de la sécurité ?
On peut mettre un firewall d'accord mais le port utilisé par FXTeleport sera toujours un trou de sécurité pour attaquer la machine dédié MAO, surlaquelle je me refuse, évidement à installer un antivirus.
Des avis, des opinions sur le sujet ?
Pas d'internet, pas de connection avec le monde extérieur autre que par une clef USB pour l'échange de fichier.
Question de principe car j'ai toujours privilégié la stabilité à la facilité.
Je n'ai jamais eu de probleme.
Je trouve la solution FX teleport assez tentante car des PC dans ce monde, ce n'est pas ca qui manque. Néanmoins je ne peux pas dédier une seconde machine complètement à la MAO. La machine 'server' de FXTeleport serait donc une machine ouverte au monde extérieur.
Dans ce contexte, quid de la sécurité ?
On peut mettre un firewall d'accord mais le port utilisé par FXTeleport sera toujours un trou de sécurité pour attaquer la machine dédié MAO, surlaquelle je me refuse, évidement à installer un antivirus.
Des avis, des opinions sur le sujet ?
luciolis
6796
Je poste, donc je suis
Membre depuis 22 ans
2 Posté le 15/06/2005 à 17:50:49
alesissss
2389
AFicionado·a
Membre depuis 22 ans
3 Posté le 15/06/2005 à 20:09:28
Si je n'ai pas une solution 100 % sécurisée, je ne le ferai pas.
D'autres avis ?
D'autres avis ?
0
duchnouk
41
Nouvel·le AFfilié·e
Membre depuis 20 ans
4 Posté le 15/06/2005 à 23:07:31
Si tu as une machine connectée à internet, ne cherches pas à atteindre la sécurité à 100%
Le pentagone n'y arrive pas.
Seule solution viable : avoir deux machines déconnectées. Ou bien :
Sur ta machine connectée, avoir deux disques dur :
un dédié musique : pendant que tu travaille sur ta musique c'est le seul branché, et ton modem est débranché.
Quand tu as fini ta musique, tu branche ton autre disque dur, tu débranche le "musique" et tu rebranche ton modem
Avec les disques durs externes, c'est facile à gérer !
Ciao amigo
Le pentagone n'y arrive pas.
Seule solution viable : avoir deux machines déconnectées. Ou bien :
Sur ta machine connectée, avoir deux disques dur :
un dédié musique : pendant que tu travaille sur ta musique c'est le seul branché, et ton modem est débranché.
Quand tu as fini ta musique, tu branche ton autre disque dur, tu débranche le "musique" et tu rebranche ton modem
Avec les disques durs externes, c'est facile à gérer !
Ciao amigo
0
alesissss
2389
AFicionado·a
Membre depuis 22 ans
5 Posté le 16/06/2005 à 09:05:37
Pas con l'idée des deux disques dur !
Bête question ... peut on booter sur un disque externe ?
Si oui alors la question est résolue :
Sur la machine généralement connectée à Internet, on ne boote plus sur son disque interne mais plutot sur le disque externe, qui lui est dédié musique.
Autre question : le fait de 'voir' le disque interne comme un disque 'non système' lors d'une session mlusique ne pourrait pas 'parasiter' la config 'musique' ?
Bête question ... peut on booter sur un disque externe ?
Si oui alors la question est résolue :
Sur la machine généralement connectée à Internet, on ne boote plus sur son disque interne mais plutot sur le disque externe, qui lui est dédié musique.
Autre question : le fait de 'voir' le disque interne comme un disque 'non système' lors d'une session mlusique ne pourrait pas 'parasiter' la config 'musique' ?
0
silicon/silicium
2662
Squatteur·euse d’AF
Membre depuis 20 ans
6 Posté le 16/06/2005 à 09:07:47
Ben au pire tu mets un tiroir avec les deux disques, t'achetes deux racks, un disque, et roule.
0
alesissss
2389
AFicionado·a
Membre depuis 22 ans
7 Posté le 16/06/2005 à 09:17:25
Oui c'est aussi une autre possibilité !
0
R3myBoy
33
Nouvel·le AFfilié·e
Membre depuis 22 ans
8 Posté le 27/06/2005 à 12:15:50
Alesissss il n'y a à mon avis aucun soucis de sécurité à utiliser FX Teleport depuis une machine accessible depuis l'exterieur.
De plus rien ne t'empêche d'avoir aucune des 2 machines reliées à l'exterieur.
Pour ma part je l'utilise énormément et le seul regret que j'ai c'est le peu de modification quant à la configuration du soft ...
(Par exemple si tu n'es pas dans une configuration réseau de base l'utilisation du soft devient assez difficile... )
Enfin il faut savoir que FXteleport ne t'ouvre qu'un port sur la machine host.
De plus tu choisis le port que tu souhaites ouvrir (port 555 par défaut)
.
J'ose alors supposer que ta machine reliée à l'exterieur a un firewall d'installé.
Afin d'éviter tout rique, il te suffit alors de bloquer le port ouvert par FXteleport à l'exterieur ..
De plus rien ne t'empêche d'avoir aucune des 2 machines reliées à l'exterieur.
Pour ma part je l'utilise énormément et le seul regret que j'ai c'est le peu de modification quant à la configuration du soft ...
(Par exemple si tu n'es pas dans une configuration réseau de base l'utilisation du soft devient assez difficile... )
Enfin il faut savoir que FXteleport ne t'ouvre qu'un port sur la machine host.
De plus tu choisis le port que tu souhaites ouvrir (port 555 par défaut)
.
J'ose alors supposer que ta machine reliée à l'exterieur a un firewall d'installé.
Afin d'éviter tout rique, il te suffit alors de bloquer le port ouvert par FXteleport à l'exterieur ..
0
alesissss
2389
AFicionado·a
Membre depuis 22 ans
9 Posté le 27/06/2005 à 12:52:56
Citation : Alesissss il n'y a à mon avis aucun soucis de sécurité à utiliser FX Teleport depuis une machine accessible depuis l'exterieur.
Moi je pense que dès que l'on installe un réseau entre 2 machine, il y a un risque.
Par ailleurs si ma machine A est connectée à l'extérieur avec le port de FXConverter fermé, et que la machnie B est connectée à la machnie A via le port de FXConverter uniquement, rien ne garanti qu'un malware ne pourra pas s'infilter sur la machine B par le port de FXConverter..
Citation : De plus rien ne t'empêche d'avoir aucune des 2 machines reliées à l'exterieur.
Evidement mais c'est ce que je voulais éviter. J'ai pas les moyens de consacrer 2 machine à la musique. Mais en bootant sur un HD dédié on arrive au meme résultant.
Pourrais tu un peu décrire ta manière de travailler avec FXConverter ?
CA marche réellement bien ?
0
silicon/silicium
2662
Squatteur·euse d’AF
Membre depuis 20 ans
10 Posté le 27/06/2005 à 13:20:27
Citation : rien ne garanti qu'un malware ne pourra pas s'infilter sur la machine B par le port de FXConverter..
en reservant l'ouverture du port a fxteleport, y'a vraiment tres tres peu de chances. m'enfin je ne vois pas de quoi t'as peur, a mon avis ça releve plus de la parano, si t'as antivirus et wall sur le poste qui est ouvert sur internet, je vois pas bien comment ça peut se goupiller. a ce moment la, c'ets la fin des reseaux locaux, quand t'as un parc de machine pro avec un ou deux poste en ligne, on fait comment a ton avis??
faut arreter la parano je pense. ou sinon faut oublier le reseau.
0
alesissss
2389
AFicionado·a
Membre depuis 22 ans
11 Posté le 27/06/2005 à 16:20:06
Citation : a mon avis ça releve plus de la parano
Tout à fait !
Mais c'est un principe. Aussi bête que ca.
Et quand tu me dis :
Citation : y'a vraiment tres tres peu de chances
j'estime qu'il y en a encore trop !
De plus je ne suis pas spécialiste réseau et j'ai peur de me laisser dépasser car au niveau réseau la paramétrisation est plutôt pointue.
Et pour rappel, je ne veux pas passer mon temps à faire de l'informatique (enfin juste le minimum) mais bien de la musique.
Mais soit ! La soluce du disque dur dédié me garanti complètement la sécurité.
0
silicon/silicium
2662
Squatteur·euse d’AF
Membre depuis 20 ans
12 Posté le 27/06/2005 à 20:29:29
Quand je dis peu de chances, c'ets de l'ordre du 1/250000 au moins, je veux dire, a part si quelqu'un le fait expres, qu'il connais ton systeme et qu'il a décidé d'y mettre le souk, sinon, pas de soucis, si l'ordi connecté sait se defendre, l'autre ne risque rien (bien sur faut pas partager la connection internet). tous les reseaux comportent un risque, meme avec un reseau hors internet, tu peux pas avoir un systeme etanche a 100% vu que tu vas devoir y amener des cd et autres clé usb, et meme si les malware qui se proposent via ce bias se font rare, j'en ai deja vu donc....
effectivement les deux disques, c'est plus sur. mais bon, honnetement, j'ai un reseau local depuis plusieurs années, jamais eu ce genre de tours, alors si t'as qu'un seul port d'ouvert, ou que tu le fais ouvrir par un seul programme, faudrait vraiment un coup de vice pour que tu te fasses pilonner.
effectivement les deux disques, c'est plus sur. mais bon, honnetement, j'ai un reseau local depuis plusieurs années, jamais eu ce genre de tours, alors si t'as qu'un seul port d'ouvert, ou que tu le fais ouvrir par un seul programme, faudrait vraiment un coup de vice pour que tu te fasses pilonner.
0
Shamk
6675
Je poste, donc je suis
Membre depuis 23 ans
13 Posté le 17/07/2005 à 08:56:05
Silicon/Silicium a raison, ne confond pas ce certain firewall appel une attaque, alors qu'il ne s'agit que d'un simple scan de ports ... des attaques j'en ai eu très peu ... (enfin et encore voir pas du tout ...)
90% des intrusions sont faites par des chevals de troie, suffit deja de bien proteger sa bécane, et d'isoler le tout ( pas de net sur ma becane de zic par ex...)
90% des intrusions sont faites par des chevals de troie, suffit deja de bien proteger sa bécane, et d'isoler le tout ( pas de net sur ma becane de zic par ex...)
0
----------
R3myBoy
33
Nouvel·le AFfilié·e
Membre depuis 22 ans
14 Posté le 15/08/2005 à 20:35:13
Alesis , si ta machine A est connectée a lexterieur et pas ta machine B, si fx teleport (le serveur ) tourne sur la machine B, il n'y a aucun raison que le port de FX teleport soit accessible de l'exterieur.
De plus un malware utilisant le port de FXteleport , ca ne veut pas dire grand chose.
Fx teleport écoute sur un port particulier en Broadcast la seule attaque possible sur ce port serait un deni de service (envoi de nombreuses requêtes sur le port ouvert) et il ne me semble pas que des failles concernant Fxteleport existe.
De ce fait, tu ne risques aucunement d'utiliser un Fx teleport sur une machine reliée ou non reliée à internet.
Si tu souhaites l'utiliser sur ta machine connectée, n'ouvre simplement pas le port de Fxteleport pour l'exterieur même si comme je le dis plus haut, fx teleport utilise le broadcast réseau et ne peut être utilisé depuis une ligne exterieur à un réseau local (même en VPN ca ne passe pas donc tu peux y aller franco )
De plus un malware utilisant le port de FXteleport , ca ne veut pas dire grand chose.
Fx teleport écoute sur un port particulier en Broadcast la seule attaque possible sur ce port serait un deni de service (envoi de nombreuses requêtes sur le port ouvert) et il ne me semble pas que des failles concernant Fxteleport existe.
De ce fait, tu ne risques aucunement d'utiliser un Fx teleport sur une machine reliée ou non reliée à internet.
Si tu souhaites l'utiliser sur ta machine connectée, n'ouvre simplement pas le port de Fxteleport pour l'exterieur même si comme je le dis plus haut, fx teleport utilise le broadcast réseau et ne peut être utilisé depuis une ligne exterieur à un réseau local (même en VPN ca ne passe pas donc tu peux y aller franco )
0
silicon/silicium
2662
Squatteur·euse d’AF
Membre depuis 20 ans
15 Posté le 15/08/2005 à 21:59:35
Une fois la machine A infectée par un vers parv exemple, ça devient assez facile de passer a la B si les ports du reseau local sont pas fermés. on finit toujours par trouver un port derriere lequel ecoute un soft qui a une faille. mais bon, c'est de la totale parano, en n'ouvrant que le port de fx teleport, et en assurant tes ports sur la machine qui est connectée, t'as aucune chance que ça t'arrives.
ben ça depend quel port utilise fxteleport et ce qu'il y a derriere ce port en temps normal. mais le danger ne vient pas de ce port en particulier, si t'as que celui la d'ouvert, tu dors tranquille...
Citation :
De plus un malware utilisant le port de FXteleport , ca ne veut pas dire grand chose.
ben ça depend quel port utilise fxteleport et ce qu'il y a derriere ce port en temps normal. mais le danger ne vient pas de ce port en particulier, si t'as que celui la d'ouvert, tu dors tranquille...
0
alesissss
2389
AFicionado·a
Membre depuis 22 ans
16 Posté le 15/08/2005 à 23:16:33
Mouais ...
Et vous conseillez quoi comme firewall pour bloquer les ports ?
Un truc très léger ... (quoi que le boulot df'in firewall n'est qd meme pas tres lourd ...)
Celui d'XP peut etre ?
Et vous conseillez quoi comme firewall pour bloquer les ports ?
Un truc très léger ... (quoi que le boulot df'in firewall n'est qd meme pas tres lourd ...)
Celui d'XP peut etre ?
0
- < Liste des sujets
- Charte

