Point d'accès - Sécurité sur 2ème PC

:??: J’ai un point d’accès Wifi (carte PCI ) sur mon PC équipé de XP , d’un antivirus et d’un Firewall. Je souhaite savoir si je dois mettre un antivirus et un Firewall sur mon 2ème PC qui communiquera avec le point d’accès avec une clé USB Wifi.

Antivirus sur tous les PC sans exception!

firewall uniquement sur PC ayant l’acces direct à internet.
En cas d’utilisation d’un routeur le firewall n’est plus vaiment necessaire.

:wink: Merci pour l’info

protege bien ton réseau wifi, wpa, etc comme tu n’as plus de firewall sur le second pc, si quelqu’un est dans la zone et qu’il se connecte il pourra facilement acceder au 2e pc

de ce point de vue la, ok

mais bon, le firewall bloque ce qui ets entrant sur un routeur

apres si tu as un av et des anti-spy, il n’y a pratiquement plus aucun pb …

ça c’est bon pour le parano de base qui a toujours l’impression d’etre surveillé :sarcastic:

Le role du firewall est essentiellement d’empecher les intrusion externe.

Pour tout ce qui est des logiciels “back-door” aucun logiciel firewall ne peut garantir 100% de filtrage et de securité, et la plupart du temps ça fout plus le bordel qu’autre chose sur un reseau. Contre cela rien ne vaut un antivirus (qui sera plus efficace que le firewall pour la detection du logiciel “espion”. Pour info la plupart des techniques utilisées maintenant consiste à se faire apsser pour le navigateur. Donc ton firewall ne verra absolument rien …

Imagine si les entreprise devaient installer un firewall sur chaque machine :neutre:

Un des modeles les plus vendu à savoir le Linksys WRT54G est aussi celui disposant du firewall le plus effciace selon des tests poussé (firewall SPI etc). Tu semble sous-estiméer ces derniers…

Et comment il fait ton firewall pour savoir que c’est bien une salete qui se conencte et non ton navigateur à qui tu as donné un regle de sortie ?
Les back-door actuel ne se contentent plus de se lancer en tache de fond avec une belle signature du style "attention je vais te hacker!

Maintenant les bestioles se font passer pour ton navigateur (via le port 80 bien sur), soient ils attendent que le navigateur ai ouvert la connexion soit ils se font passer pour lui… et toujours selon les tests les firewall logiciels qui sont capablent de contrer ça ne sont pas nombreux (aucun n’etant efficace à 100% par ailleurs, outpost etant celui qui s’en sort le mieux à ce jeu là). Pour cela l’antivirus est la meilleure arme. Car l’antivirus sera le seul capable de detecter la presence du back-door AVANT qu’il s’active (lorqque tu le telecharge avec un autre fichier par ex)

Les antivirus se mettent à jour tout seul aujourd’hui. Mon KAV5 se mets à jours toutes les 3heures par ex.
Pour mettre un firewall à jour, c’est une autre affaire

Blaster n’est pas un virus mais un vres :ane:. Et un simple routeur SANS firewall comme le SX200 m’a permis de passer au travers de cette “attaque”

Je n’ai JAMAIS eu de firewall logiciel, juste un routeur (SX200 puis WRT54G) et un antivirus KAV5, et malgre une connexion permanante 24h/24, et moultes serveurs qui tournent (FTP, Http, mail etc), une IP fixe et plusiuers domaines qui pointent dessus, je n’ai JAMAIS eu le moindre soucis sur plusieurs années.
:neutre:

Alors je persiste à dire qu’un firewall soft en plus d’un routeur/firewall et d’un antivirus c’est juste bon pour les paranos et que ça ne sers “à rien” (au niveau des particulier ) :neutre:
Le tout c’est aussi d’avoir un minimum de jugeote et de mettre à jour l’antivirus.

Si c’est comme Sasser (pas vu chez moi non plus celui-là) contre lequel il aurait suffit que les admins systeme mettent à jour les serveurs (d’une MAJ qui datait de 3 ou 6 mois); on sait tres bien que le principal facteur de propagation de ce type de m##de est humain et non materiel/technique… et contre ça tous les Firewall et anitvirus du monde ne peuvent rien faire :neutre:

quant au fait de mettre du firewall partout: soit mais deja que les gens ont du mal à faire communiquer leurs machines SANS firewall, imagine avec un norton ou un ZA qui traine sur chaque machine (ben oui: tout le monde n’a pas outpost et encore moins notre niveau technique pour cela)

mouai, enfin bon, le role premier d’un admin system c’est quand meme de garantir le bon fonctionnement du-dit systeme. et pour cela mettre le systeme (OS) à jour regulierement c’est limite obligatoire… Celui ou ceux qui ne font pas ce MINIMUM n’ont pas compris grand chose et ne meritent pas leur place