LE SOIR NUM�RIQUE & SAT : INFORMATIQUE
R�SEAUX INFORMATIQUES
Test de s�curit�


Si votre ordinateur est en r�seau ou a un lien permanent � internet, la meilleure chose � faire est de lancer un diagnostic pr�cis pour v�rifier s�il est en quelque sorte �ouvert� � une attaque de pirate. Bien que beaucoup de gens pensent que les pirates ne peuvent attaquer que par le biais de l'internet, les statistiques montrent que les attaques et le vol d'informations sont plus fr�quents sur les r�seaux internes.
Notez que la proc�dure dont nous parlons ici est tout aussi utile pour les petits bureaux aussi bien que pour les entreprises avec de nombreux ordinateurs en r�seau. Un tr�s bon programme, en particulier pour les utilisateurs qui savent tr�s peu sur la question, est GFI LANguard Network Scanner, qui peut �tre t�l�charg� � partir http://www.gfi.com/downloads/ downloads.asp?pid=8&lid=1 (il peut fonctionner sur Windows 9x/ME, mais il est recommand� pour Windows 2000/XP). Le programme est convivial et permet de tester un seul ordinateur ou un r�seau entier des failles de s�curit�, et fournit des rapports des points vuln�rables. En outre, si d'autres ordinateurs sur le r�seau ont le partage de fichiers activ�, le programme vous permet tout simplement d'acc�der et de num�riser gr�ce � l'ordinateur attaqu� avec la br�che de s�curit�. Apr�s avoir install� le programme, vous devez entrer l'adresse IP de l'ordinateur que vous voulez v�rifier (votre machine, par exemple) ou un ensemble d'adresses IP (si vous voulez tester votre r�seau, par exemple). En termes simples, pour tester votre ordinateur, s�lectionnez l'option Fichier, Nouveau Scan dans le programme LANguard, puis choisissez la premi�re option (Scan One Computer) et l'adresse 127.0.0.1. Cliquez sur le bouton Terminer, puis cliquez sur l'ic�ne Play (le symbole contenant une fl�che � gauche). Apr�s que le programme eut termin� son diagnostic, un rapport appara�tra sur la gauche de l'�cran. Vous devez analyser le rapport, la v�rification de tous les �l�ments li�s � votre ordinateur, notamment en mati�re de port (ports ouverts) et partage. Si le programme indique la pr�sence d'un partage actif sur votre ordinateur, vous devez imm�diatement le d�sactiver, car c'est un point faible. Apr�s avoir d�sactiv� le partage et le red�marrage de votre ordinateur, ex�cutez le programme � nouveau afin de v�rifier que le partage a vraiment �t� d�sactiv�. Les ports sont des �ports de communication virtuelle� dans l�attente d�une communication. Les ordinateurs personnels ont normalement le port 139 (Netbios) ouvert (ordinateurs ex�cutant Windows 2000/XP ont assez g�n�ralement les ports 135 et 445 ouverts en �sus�). Le probl�me se pose lorsque l'ordinateur a beaucoup de ports ouverts � tels que les FTP � sachant que ce sera un point faible, que l'ordinateur va recevoir des connexions sur ces ports et un pirate peut utiliser un logiciel espion pour acc�der � votre ordinateur par un port ouvert. Si le programme indique que tous les ports en dehors du port 139 sont ouverts, vous devriez savoir pourquoi cela se produit et identifier le programme sur votre ordinateur qui maintient ces ports ouverts. La proc�dure de test de l'ensemble du r�seau est similaire. En premier lieu, vous devez conna�tre la plage d'adresses IP de votre r�seau utilise. A cette fin, programme g�r� Winipcfg (menu D�marrer, Ex�cuter option). Dans la fen�tre qui appara�t, s�lectionnez la carte r�seau install�e sur l'ordinateur. L'adresse IP sp�cifi�e de votre ordinateur (par exemple, 192.168.0.5). Le r�seau dans lequel votre ordinateur est install� peut utiliser la m�me adresse IP, avec seulement le dernier chiffre variant de 1 � 254. Ainsi, il suffit de s�lectionner la seconde option (�Scan gamme d'ordinateurs�) de Nouvelle option de num�risation dans le menu Fichier, en tapant comme adresse IP initial de l'adresse IP de votre machine, mais en changeant le dernier chiffre � 1, et que l'adresse finale la m�me adresse IP que notre machine, en changeant le dernier num�ro � �254�, et en r�p�tant la m�me proc�dure d�crite ci-dessus.
Nacer Aouadi

Nombre de lectures :

Format imprimable  Format imprimable

  Options

Format imprimable  Format imprimable