Sophie

Sophie

distrib > Mandriva > cooker > i586 > by-pkgid > f1bf657d7897899cbef141dd3a0c9d64 > files > 455

mandriva-doc-Mastering-Manual-fr-2010.1-1.1.noarch.rpm

<html>
   <head>
      <meta http-equiv="Content-Type" content="text/html; charset=UTF-8">
   
      <title>14.3.&nbsp;Configurer votre pare-feu personnel</title>
      <link rel="stylesheet" href="images/mdk-doc.css" type="text/css">
      <meta name="generator" content="DocBook XSL Stylesheets V1.73.2">
      <link rel="start" href="index.html" title="Ma&icirc;triser Mandriva Linux">
      <link rel="up" href="mcc-security.html" title="Chapitre&nbsp;14.&nbsp;S&eacute;curisation de votre poste de travail">
      <link rel="prev" href="drakperm.html" title="14.2.&nbsp;D&eacute;l&eacute;guer des droits">
      <link rel="next" href="drakinvictus.html" title="14.4.&nbsp;Basculement de l'interface r&eacute;seau et du pare-feu">
   </head>
   <body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF">
      <div class="navheader">
         <table width="100%" summary="Navigation header">
            <tr>
               <th colspan="3" align="center">14.3.&nbsp;Configurer votre
                      pare-feu personnel
               </th>
            </tr>
            <tr>
               <td width="20%" align="left"><a accesskey="p" href="drakperm.html">Pr&eacute;c&eacute;dent</a>&nbsp;
               </td>
               <th width="60%" align="center">Chapitre&nbsp;14.&nbsp;S&eacute;curisation de votre poste de travail</th>
               <td width="20%" align="right">&nbsp;<a accesskey="n" href="drakinvictus.html">Suivant</a></td>
            </tr>
         </table>
         <hr>
      </div>
      <div class="section" lang="fr">
         <div class="titlepage">
            <div>
               <div>
                  <h2 class="title" style="clear: both"><a name="tinyfirewall"></a>14.3.&nbsp;Configurer votre
                         pare-feu personnel
                  </h2>
               </div>
            </div>
         </div>
           
         
           
         <p><a name="BId-tinyfirewall-pa1"></a><a class="indexterm" name="BId-tinyfirewall-it1"></a> <span class="inlinemediaobject"><img src="images/tinyfirewall-icon.png"></span>Cet assistant vous guidera &agrave; travers le processus de
            configuration le pare-feu install&eacute; sur votre machine. Il filtrera les
            tentatives de connexions ext&eacute;rieures, et bloquera celles qui ne seront pas
            autoris&eacute;es. Il vous faudra le configurez si vous souhaitez autorisez des
              connexions entrantes sur votre machine, si vous h&eacute;bergez des services
              sp&eacute;cifiques tel que le partage de fichier, un service Web, etc.
         </p>
         
           
         <p><a name="BIdNEW-tinyfirewall-pa5"></a>Cet assistant comporte
              plusieurs &eacute;tapes que nous d&eacute;taillons ci-dessous.
         </p>
         
           
         <div class="section" lang="fr">
            <div class="titlepage">
               <div>
                  <div>
                     <h3 class="title"><a name="d5e8853"></a>14.3.1.&nbsp;Choisissez les services
                              accessibles depuis l'ext&eacute;rieur
                     </h3>
                  </div>
               </div>
            </div>
                
            
                
            <div class="figure"><a name="tinyfirewall-main"></a><p class="title"><b>Figure&nbsp;14.6.&nbsp;La fen&ecirc;tre
                             DrakFirewall</b></p>
               <div class="figure-contents">
                        
                  
                        
                  <div class="mediaobject" align="center"><img src="images/tinyfirewall-main.png" align="middle" alt="La fen&ecirc;tre DrakFirewall"></div>
                      
               </div>
            </div><br class="figure-break">
            
                
            <p>
                     <b>Ouvrez les ports, si
                          n&eacute;cessaire.&nbsp;</b>
               
                     Si elle est
                     coch&eacute;e, d&eacute;cochez la case <span class="guilabel">Tout (pas de firewall)</span>,
                     puis cochez les cases correspondant aux services que vous souhaitez
                     rendre disponibles pour le monde ext&eacute;rieur. Si vous souhaitez autoriser
                     un service qui n'est pas list&eacute; ici, cliquez sur le bouton
                     <span class="guibutton">Avanc&eacute;</span> pour pouvoir entrer manuellement le num&eacute;ro
                     de port &agrave; ouvrir. Vous pourrez aussi y contr&ocirc;ler l'enregistrement des
                     messages du pare-feu.
                   
            </p>
            
                
            <div class="tip" style="margin-left: 0.5in; margin-right: 0.5in;">
               <table border="0" summary="Tip: Ouverture de&#xA;        services peu communs">
                  <tr>
                     <td rowspan="2" align="center" valign="top" width="25"><img alt="[Astuce]" src="images/tip.png"></td>
                     <th align="left">Ouverture de
                                services peu communs
                     </th>
                  </tr>
                  <tr>
                     <td align="left" valign="top">
                              
                        
                              
                        <p><a name="BId-tinyfirewall-pa3b"></a>La section
                                 <span class="guibutton">Avanc&eacute;</span> va rajouter un champ <span class="guilabel">Autres
                                    ports</span> dans lequel vous pourrez rentrer n'importe quel port
                                 que vous souhaitez laisser ouvert pour l'ext&eacute;rieur. Des exemples de
                                 sp&eacute;cifications de tels ports sont affich&eacute;s juste au-dessus. Il est aussi
                                 possible de sp&eacute;cifier une plage de ports &agrave; l'aide de la syntaxe
                                 <code class="literal">:</code> par exemple&nbsp;:
                                 <code class="literal">24300:24350/udp</code></p>
                            
                     </td>
                  </tr>
               </table>
            </div>
            
                
            <p>
                     <b>Cela ne vous emp&ecirc;chera pas
                          d'acc&eacute;der &agrave; Internet.&nbsp;</b>
               
                     Le fait de ne pas cocher
                     un service de cette liste ne vous emp&ecirc;chera pas de
                     <span class="emphasis"><em>vous</em></span> connecter &agrave; Internet. Par contre, les
                     utilisateurs <span class="emphasis"><em>externes</em></span> ne pourront pas se connecter
                     &agrave; ce service sur votre machine. Si vous pensez n'h&eacute;berger aucun service
                     sur votre machine (cas le plus courant pour une simple machine de
                     bureau), d&eacute;cochez toutes les cases.
                   
            </p>
            
                
            <p>
                     <b>Comment d&eacute;sactiver le
                          pare-feu.&nbsp;</b>
               
                     D'un autre c&ocirc;t&eacute;, si vous
                     souhaitez d&eacute;sactiver le pare-feu et laisser ouvert l'acc&egrave;s &agrave; tous les
                     services depuis l'ext&eacute;rieur, cochez <span class="guilabel">Tout (pas de
                        firewall)</span>, mais n'oubliez pas que cela est <span class="emphasis"><em>tr&egrave;s
                           dangereux</em></span>, et par cons&eacute;quent d&eacute;conseill&eacute;.
                   
            </p>
              
         </div>
         
           
         <div class="section" lang="fr">
            <div class="titlepage">
               <div>
                  <div>
                     <h3 class="title"><a name="d5e8894"></a>14.3.2.&nbsp;Activez le pare-feu
                              interactif
                     </h3>
                  </div>
               </div>
            </div>
                
            
                
            <div class="figure"><a name="tinyfirewall-ifw-interface"></a><p class="title"><b>Figure&nbsp;14.7.&nbsp;Options du
                             pare-feu interactif</b></p>
               <div class="figure-contents">
                        
                  
                        
                  <div class="mediaobject" align="center"><img src="images/tinyfirewall-ifw-interface.png" align="middle" alt="Options du pare-feu interactif"></div>
                      
               </div>
            </div><br class="figure-break">
            
                
            <p>
                     <b>Soyez inform&eacute; des tentatives
                          de connexion &agrave; votre machine.&nbsp;</b>
               
                     <span class="inlinemediaobject"><img src="images/drakconnect-connected-icon.png"></span>Le pare-feu interactif peut vous avertir des
                     tentatives de connexion &agrave; votre machine, en affichant un message
                     d'alerte avec l'applet du r&eacute;seau. Cochez l'option <span class="guilabel">Utiliser le
                        Pare Feu interactif</span> pour activer cette fonction.
                   
            </p>
            
                
            <div class="variablelist">
               <dl>
                  <dt><span class="term"><a name="BIdNEW-tinyfirewall-te1"></a><span class="guilabel">D&eacute;tection de balayage
                                   de ports</span></span></dt>
                  <dd>
                               
                     <p><a name="BIdNEW-tinyfirewall-pa7"></a>Activez cette option pour
                                  &ecirc;tre averti des tentatives d'acc&egrave;s malveillantes &agrave; votre
                                  machine.
                     </p>
                             
                  </dd>
                  <dt><span class="term"><a name="BIdNEW-tinyfirewall-te2"></a>Autres entr&eacute;es correspondant
                                aux ports ouverts</span></dt>
                  <dd>
                               
                     <p><a name="BIdNEW-tinyfirewall-pa8"></a>Ensuite, une case appara&icirc;t
                                  pr&egrave;s des ports que vous avez choisi d'ouvrir &agrave; l'&eacute;tape pr&eacute;c&eacute;dente.
                                  Si vous les activer, un message d'avertissement appara&icirc;tra chaque
                                  fois qu'une tentative de connexion sera effectu&eacute;e sur ces
                                  ports.
                     </p>
                             
                  </dd>
               </dl>
            </div>
              
         </div>
         
           
         <div class="section" lang="fr">
            <div class="titlepage">
               <div>
                  <div>
                     <h3 class="title"><a name="d5e8924"></a>14.3.3.&nbsp;Quelle interface
                              prot&eacute;ger
                     </h3>
                  </div>
               </div>
            </div>
                
            
                
            <p><a name="BIdNEW-tinyfirewall-pa3"></a>L'&eacute;tape suivante
                   consiste &agrave; choisir l'interface r&eacute;seau connect&eacute;e &agrave; Internet.
            </p>
            
                
            <div class="figure"><a name="tinyfirewall-interface"></a><p class="title"><b>Figure&nbsp;14.8.&nbsp;L'interface Internet</b></p>
               <div class="figure-contents">
                        
                  
                        
                  <div class="mediaobject" align="center"><img src="images/tinyfirewall-interface.png" align="middle" alt="L'interface Internet"></div>
                      
               </div>
            </div><br class="figure-break">
            
                
            <p><a name="BIdNEW-tinyfirewall-pa4"></a>Si vous ne savez pas
                   laquelle de vos interfaces est connect&eacute;e &agrave; Internet, vous pouvez jeter un
                   oeil &agrave; la configuration r&eacute;seau du syst&egrave;me ( <a class="xref" href="internet-connection.html#drakconnect-manage" title="10.1.2.&nbsp;Centre r&eacute;seau&nbsp;: Reconfiguration et contr&ocirc;le des interfaces r&eacute;seau">Section&nbsp;10.1.2, &laquo;&nbsp;Centre
                        r&eacute;seau&nbsp;: Reconfiguration et contr&ocirc;le des interfaces r&eacute;seau&nbsp;&raquo;</a>). Enfin, cliquez sur
                   <span class="guibutton">OK</span> pour installer les paquetages n&eacute;cessaires,
                   activez le pare-feu et appr&eacute;ciez une connexion &agrave; Internet
                   s&eacute;curis&eacute;e.
            </p>
              
         </div>
         
      </div>
      <div class="navfooter">
         <hr>
         <table width="100%" summary="Navigation footer">
            <tr>
               <td width="40%" align="left"><a accesskey="p" href="drakperm.html">Pr&eacute;c&eacute;dent</a>&nbsp;
               </td>
               <td width="20%" align="center"><a accesskey="u" href="mcc-security.html">Niveau sup&eacute;rieur</a></td>
               <td width="40%" align="right">&nbsp;<a accesskey="n" href="drakinvictus.html">Suivant</a></td>
            </tr>
            <tr>
               <td width="40%" align="left" valign="top">14.2.&nbsp;D&eacute;l&eacute;guer des droits&nbsp;</td>
               <td width="20%" align="center"><a accesskey="h" href="index.html">Sommaire</a></td>
               <td width="40%" align="right" valign="top">&nbsp;14.4.&nbsp;Basculement de l'interface r&eacute;seau et du pare-feu</td>
            </tr>
         </table>
      </div>
   </body>
</html>