Geek School: Apprendre Windows 7 - Pare-feu Windows

Table des matières:

Geek School: Apprendre Windows 7 - Pare-feu Windows
Geek School: Apprendre Windows 7 - Pare-feu Windows

Vidéo: Geek School: Apprendre Windows 7 - Pare-feu Windows

Vidéo: Geek School: Apprendre Windows 7 - Pare-feu Windows
Vidéo: Comment quitter les réseaux sociaux (5 astuces) - YouTube 2024, Avril
Anonim
Rejoignez-nous pour rendre le monde plus sûr en utilisant notre pare-feu Windows dans cette édition de Geek School.
Rejoignez-nous pour rendre le monde plus sûr en utilisant notre pare-feu Windows dans cette édition de Geek School.

Assurez-vous de consulter les articles précédents de cette série Geek School sur Windows 7:

  • Présentation de l'école de geek
  • Mises à niveau et migrations
  • Configuration des périphériques
  • Gestion des disques
  • Gérer les applications
  • Gérer Internet Explorer
  • Principes fondamentaux d'adressage IP
  • La mise en réseau
  • Réseau sans fil

Et restez à l'écoute pour le reste de la série toute la semaine prochaine.

Qu'est-ce qu'un pare-feu?

Les pare-feu peuvent être implémentés en tant que matériel ou logiciel. Ils ont été conçus pour protéger les réseaux en empêchant le trafic réseau de les traverser. Ils sont donc normalement placés sur le périmètre d'un réseau où ils autorisent le trafic sortant mais bloquent le trafic entrant. Les pare-feu sont basés sur des règles que vous définiriez en tant qu'administrateur. Il existe trois types de règles.

  • Règles entrantes s’applique à tout trafic provenant de l’extérieur de votre réseau et destiné à un périphérique de votre réseau.
  • Règles sortantes s’applique à n’importe quel trafic provenant d’un périphérique de votre réseau.
  • Règles spécifiques à la connexion permettre à l’administrateur de l’ordinateur de créer et d’appliquer des règles personnalisées en fonction du réseau auquel vous êtes connecté. Sous Windows, cela s'appelle également Connaissance de l'emplacement réseau.

Types de pare-feu

Généralement, dans un grand environnement d'entreprise, vous avez toute une équipe de sécurité dédiée à la protection de votre réseau. L'une des méthodes les plus courantes pouvant améliorer la sécurité de votre réseau consiste à déployer un pare-feu à la limite de votre réseau, par exemple entre l'intranet de votre entreprise et l'internet public. Ceux-ci s'appellent pare-feu de périmètre et peut être à la fois matériel et logiciel.

Le problème des pare-feu de périmètre est qu’il est impossible de protéger les nœuds de votre réseau contre le trafic généré à l’intérieur de celui-ci. En tant que tel, vous aurez normalement une solution de pare-feu logiciel s'exécutant sur tous les nœuds de votre réseau. Ceux-ci s'appellent pare-feu basés sur l'hôte et Windows est livré avec un logiciel prêt à l'emploi.

Rencontrez le pare-feu Windows

La première chose à faire est de vérifier que votre pare-feu est activé. Pour ce faire, ouvrez le Panneau de configuration et accédez à la section système et sécurité.

Cliquez ensuite sur le pare-feu Windows.
Cliquez ensuite sur le pare-feu Windows.
Sur le côté droit, vous verrez les deux profils de pare-feu utilisés par Connaissance de l'emplacement du réseau.
Sur le côté droit, vous verrez les deux profils de pare-feu utilisés par Connaissance de l'emplacement du réseau.
Si le pare-feu est désactivé pour un profil de réseau, il sera rouge.
Si le pare-feu est désactivé pour un profil de réseau, il sera rouge.
Vous pouvez l'activer en cliquant sur le lien à gauche.
Vous pouvez l'activer en cliquant sur le lien à gauche.
Ici, vous pouvez facilement réactiver le pare-feu en modifiant le bouton radio sur le paramètre activé.
Ici, vous pouvez facilement réactiver le pare-feu en modifiant le bouton radio sur le paramètre activé.
Image
Image

Autoriser un programme à travers le pare-feu

Par défaut, le pare-feu Windows, comme la plupart des autres, supprime tout trafic entrant non sollicité. Pour éviter cela, vous pouvez configurer une exception dans les règles du pare-feu. Le problème avec cette approche est que vous devez connaître les numéros de port et les protocoles de transport tels que TCP et UDP. Le pare-feu Windows permet aux utilisateurs non familiarisés avec cette terminologie d'ajouter à la liste blanche les applications que vous souhaitez pouvoir communiquer sur le réseau. Pour ce faire, ouvrez à nouveau le Panneau de configuration et accédez à la section Système et sécurité.

Cliquez ensuite sur le pare-feu Windows.
Cliquez ensuite sur le pare-feu Windows.
Sur le côté gauche, vous verrez un lien permettant à un programme ou à une fonctionnalité de passer à travers le pare-feu. Clique dessus.
Sur le côté gauche, vous verrez un lien permettant à un programme ou à une fonctionnalité de passer à travers le pare-feu. Clique dessus.
Ici, vous pouvez activer une exception de pare-feu pour un profil de pare-feu en cochant simplement une case. Par exemple, si je souhaitais uniquement activer le bureau à distance alors que j'étais connecté à mon réseau domestique sécurisé, je peux l'activer pour le profil de réseau privé.
Ici, vous pouvez activer une exception de pare-feu pour un profil de pare-feu en cochant simplement une case. Par exemple, si je souhaitais uniquement activer le bureau à distance alors que j'étais connecté à mon réseau domestique sécurisé, je peux l'activer pour le profil de réseau privé.
Bien sûr, si vous souhaitez l’activer sur tous les réseaux, cochez les deux cases, mais c’est tout.
Bien sûr, si vous souhaitez l’activer sur tous les réseaux, cochez les deux cases, mais c’est tout.

Découvrez le frère plus expérimenté du pare-feu

Les utilisateurs plus expérimentés seront ravis de découvrir un joyau caché: le pare-feu Windows avec sécurité avancée. Il vous permet de gérer le pare-feu Windows avec un contrôle plus fin. Vous pouvez faire des choses telles que bloquer des protocoles spécifiques, des ports, des programmes ou même une combinaison des trois. Pour l'ouvrir, ouvrez le menu Démarrer et tapez Pare-feu Windows avec sécurité avancée dans le champ de recherche, puis appuyez sur entrée.

Les règles entrantes et sortantes sont divisées en deux sections auxquelles vous pouvez accéder à partir de l'arborescence de la console.
Les règles entrantes et sortantes sont divisées en deux sections auxquelles vous pouvez accéder à partir de l'arborescence de la console.
Nous allons créer une règle entrante, sélectionnez donc Règles entrantes dans l'arborescence de la console. Sur le côté droit, vous verrez une longue liste de règles de pare-feu.
Nous allons créer une règle entrante, sélectionnez donc Règles entrantes dans l'arborescence de la console. Sur le côté droit, vous verrez une longue liste de règles de pare-feu.
Il est important de noter qu'il existe des règles en double qui s'appliquent aux différents profils de pare-feu.
Il est important de noter qu'il existe des règles en double qui s'appliquent aux différents profils de pare-feu.
`
`

Pour créer une règle, cliquez avec le bouton droit de la souris sur Règles entrantes dans l'arborescence de la console et sélectionnez Nouvelle règle… dans le menu contextuel.

Créons une règle personnalisée pour avoir une idée de toutes les options.
Créons une règle personnalisée pour avoir une idée de toutes les options.
La première partie de l'assistant vous demande si vous souhaitez créer la règle pour un programme spécifique. Cela diffère légèrement de la création d'une règle pour un programme utilisant le pare-feu Windows normal, comme indiqué précédemment. Au contraire, ce que l'assistant dit est que vous êtes sur le point de créer une règle avancée telle que l'ouverture du port X, souhaitez-vous que tous les programmes puissent utiliser le port X ou souhaitez-vous restreindre la règle de sorte que seuls certains programmes puissent utiliser le port X? Puisque la règle que nous créons va s’appliquer à l’ensemble du système, laissez cette section sur ses valeurs par défaut et cliquez sur suivant.
La première partie de l'assistant vous demande si vous souhaitez créer la règle pour un programme spécifique. Cela diffère légèrement de la création d'une règle pour un programme utilisant le pare-feu Windows normal, comme indiqué précédemment. Au contraire, ce que l'assistant dit est que vous êtes sur le point de créer une règle avancée telle que l'ouverture du port X, souhaitez-vous que tous les programmes puissent utiliser le port X ou souhaitez-vous restreindre la règle de sorte que seuls certains programmes puissent utiliser le port X? Puisque la règle que nous créons va s’appliquer à l’ensemble du système, laissez cette section sur ses valeurs par défaut et cliquez sur suivant.
Maintenant, vous devez configurer la règle réelle. C'est la partie la plus importante de tout l'assistant. Nous allons créer une règle TCP pour le port local 21, comme illustré dans la capture d'écran ci-dessous.
Maintenant, vous devez configurer la règle réelle. C'est la partie la plus importante de tout l'assistant. Nous allons créer une règle TCP pour le port local 21, comme illustré dans la capture d'écran ci-dessous.
Nous avons ensuite la possibilité d'associer cette règle à une carte réseau en spécifiant une adresse IP spécifique. Nous voulons que les autres ordinateurs communiquent avec notre PC, quelle que soit la carte réseau à laquelle ils ont contacté. Nous allons donc laisser cette section vierge et cliquer sur Suivant.
Nous avons ensuite la possibilité d'associer cette règle à une carte réseau en spécifiant une adresse IP spécifique. Nous voulons que les autres ordinateurs communiquent avec notre PC, quelle que soit la carte réseau à laquelle ils ont contacté. Nous allons donc laisser cette section vierge et cliquer sur Suivant.
La section suivante est essentielle car elle vous demande de respecter cette règle. Vous pouvez Autoriser, Autoriser uniquement si la connexion utilise IPSec ou vous pouvez simplement bloquer la communication entrante sur le port spécifié. Nous allons aller avec autoriser, qui est la valeur par défaut.
La section suivante est essentielle car elle vous demande de respecter cette règle. Vous pouvez Autoriser, Autoriser uniquement si la connexion utilise IPSec ou vous pouvez simplement bloquer la communication entrante sur le port spécifié. Nous allons aller avec autoriser, qui est la valeur par défaut.
Ensuite, vous devez choisir les profils de pare-feu auxquels cette règle s'appliquera. Nous autoriserons la communication sur tous les réseaux sauf ceux marqués comme publics.
Ensuite, vous devez choisir les profils de pare-feu auxquels cette règle s'appliquera. Nous autoriserons la communication sur tous les réseaux sauf ceux marqués comme publics.
Enfin, donnez un nom à votre règle.
Enfin, donnez un nom à votre règle.
C'est tout ce qu'on peut en dire.
C'est tout ce qu'on peut en dire.

Devoirs

Je ne saurais trop insister sur l’importance des pare-feu. Revenez donc en revue cet article et assurez-vous de le suivre sur votre propre PC.

Si vous avez des questions, vous pouvez me tweeter @taybgibb ou laisser un commentaire.

Conseillé: