Behdja Lammali prend part en Afrique du sud à la réunion conjointe du bureau du PAP    Agrément à la nomination du nouvel ambassadeur d'Algérie en République de Corée    La Cnep-Banque lance un plan d'épargne "PRO-INVEST" pour accompagner les professionnels    Le ministre de la Formation et de l'Enseignement professionnels supervise depuis Blida la rentrée de la formation pour la session février    Revalorisation des pensions des Moudjahidine et des Ayants-droit: le ministère veillera à mettre en place les mécanismes nécessaires    CNRST : distinction des lauréats aux Hackathons "Innovation Algeria Horizon 2027"    Cisjordanie occupée: l'agression sioniste contre la ville de Jénine et son camp se poursuit pour le 34e jour consécutif    Sous-traitance, pièce de rechange & ateliers de proximité    Le ministre de l'Intérieur installe Kamel Berkane en tant que nouveau wali    Lancement d'une caravane de solidarité en faveur des habitants de Ghaza    La CIJ permet à l'UA de prendre part à une procédure consultative concernant les obligations de l'entité sioniste    Loin de ses potentialités, l'Afrique doit améliorer sa gouvernance    Décès de deux personnes asphyxiées par le monoxyde de carbonne    L'usine de dessalement d'eau de mer de Cap Blanc, une réponse aux défis hydriques de la région    Les voleurs de câbles de cuivre neutralisés    Le Pnud appelle à des investissements à long terme    La destruction de la propriété collective    La nouvelle FAF veut du nouveau dans le huis clos    Eliminatoires CAN féminine 2026 : Entraînement tactique pour les Vertes    Présentation d'un florilège de nouvelles publications    Championnat national hivernal d'athlétisme : Nouveau record pour Bendjemaâ    Activités artistiques et expositions en février à Alger    Réception de la majorité des projets «fin 2025 et en 2026»    Judo / Open Africain d'Alger : large domination des judokas algériens    Athlétisme / Championnat national hivernal 2025 : nouveau record d'Algérie pour Souad Azzi    Le président de la République procède à l'inauguration de l'usine de dessalement de l'eau de mer "Fouka 2" dans la wilaya de Tipasa    Foot/ Ligue 1 Mobilis (17e J) PAC-MCA : le "Doyen" pour creuser l'écart en tête    La Protection civile organise à Djanet une manœuvre en milieux sahariens périlleux    Pluies orageuses sur plusieurs wilayas à partir de samedi soir    Bataille de Foughala à Batna: le jour où la bravoure des moudjahidine a brisé le siège de l'armée française    L'ONU exprime sa préoccupation face à la poursuite de l'agression sioniste en Cisjordanie occupée    Boughali reçu au Caire par le président du Parlement arabe    Cisjordanie occupée: l'agression sioniste contre la ville de Jénine et son camp se poursuit pour le 33e jour consécutif    Les candidats appelés à respecter l'éthique des pratiques politiques    Un Bastion de l'Élite    Réception de la majorité des projets de réhabilitation de la Casbah "fin 2025 et en 2026"        L'Algérie happée par le maelström malien    Un jour ou l'autre.    En Algérie, la Cour constitutionnelle double, sans convaincre, le nombre de votants à la présidentielle    Algérie : l'inquiétant fossé entre le régime et la population    Tunisie. Une élection sans opposition pour Kaïs Saïed    BOUSBAA بوصبع : VICTIME OU COUPABLE ?    Des casernes au parlement : Naviguer les difficiles chemins de la gouvernance civile en Algérie    Les larmes de Imane    Algérie assoiffée : Une nation riche en pétrole, perdue dans le désert de ses priorités    Prise de Position : Solidarité avec l'entraîneur Belmadi malgré l'échec    Suite à la rumeur faisant état de 5 décès pour manque d'oxygène: L'EHU dément et installe une cellule de crise    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



INFORMATIQUE
ASTUCES Fermez les ports � risques de votre PC et masquez vos documents importants !
Publié dans Le Soir d'Algérie le 29 - 04 - 2010

Sur un PC, certains ports et services sont ouverts ou activ�s par d�faut. Pour rem�dier � cela voici une astuce qui am�liorera certainement votre s�curit�.
Fermer les ports critiques
Fermez les ports : �137, 138, 139�
Allez sur les propri�t�s de votre connexion Internet, � l'onglet �Gestion du r�seau�, double-cliquer sur la ligne
�Protocole Internet TCP/IP� dans cet onglet, allez sur le bouton �Avanc� et positionnez-vous sur l'onglet �WINS�.
Maintenant, �activez� le param�tre : �d�sactivez NetBios avec TCP/IP�
Vous refermez tous les onglets et retournez dans l'onglet �G�n�ral� pour
�Appliquez� les changements.
Fermez les services associ�s � �NetBios�
Le service �lmhosts�, qui sert � la r�solution de noms NetBIOS peut �tre arr�t� :
Avec une invite de commande (cmd), tapez : net stop lmhosts
Profitons-en pour d�sactiver compl�tement ce service, vous allez dans �ex�cuter
� et vous tapez : services.msc
�D�sactiver� la ligne : �Assistance TCP/IP NetBios�
Si vous utilisez une connexion �r�seau local�, vous pouvez proc�der de la m�me
fa�on pour fermer les ports locaux, cela n'influence pas les connexions du r�seau
local.
Fermez le port : �445� qui correspond � NetBT
Ouvrez une invite de commande (cmd) et arr�tez les services �Workstation� et
�serveur�
Tapez : net stop rdr
Une fois cette premi�re op�ration termin�e, tapez : net stop srv. Maintenant que
ces services sont arr�t�s, nous allons les d�sactiver :
Menu �D�marrer�, �Ex�cuter�, tapez services.msc
�D�sactivez� la ligne : �Station de travail � qui correspond � �lanmanworkstation �
�D�sactivez� la ligne : �Serveur� qui correspond � �lanmanserveur�
Une fois ces services arr�t�s, le pilote NetBT peut �tre arr�t� � son tour :
Ouvrez une invite de commande (cmd) et arr�tez le service :
Tapez : net stop netbt
Pour d�sactiver le pilote NetBT, la valeur suivante de la base de registres doit �tre
modifi�e :
Menu �D�marrer�, �Ex�cuter�, tapez regedit. Allez � la cl�
HKEY_LOCAL_MACHINESYSTEMCur rentControlSetServicesNetBT
A la valeur : �Start� modifiez la valeur
REG_DWORD � : 4
Dans certaines configurations, il peut �tre n�cessaire de laisser actif le pilote NetBT,
sans utiliser le transport de SMB sur le port 445. Dans ce cas, il est possible de
r�gler la valeur de la base de registres suivante : Allez � la cl�
HKEY_LOCAL_MACHINESYSTEMCur rentControlSetServicesNetBTParame
ters
A la ligne : �SmbDeviceEnabled� modifiez la valeur REG_DWORD � 0.
Fermez le port : �123� qui correspond � �W32Time�
Vous allez dans �ex�cuter� et vous tapez : services.msc
A la ligne : �Horloge Windows� vous faites �arr�ter� le service ensuite
�d�sactiver�
Fermez le port : �500� qui correspond � �Internet Key Exchange�
Ce port peut �tre ferm� en arr�tant le service IPsec services. Ouvrez une invite
de commande (cmd) et arr�tez le service et tapez : net stop policyagent
Et maintenant nous allons le d�sactiver compl�tement. Vous allez dans �ex�cuter
� et vous tapez : services.msc. A la ligne : �Service IPSEC� vous �d�sactivez � le service.
Fermez le port : �1900� qui correspond � �SSDPSRV�
Il peut �tre ferm� en arr�tant le service de d�couverte SSDP. Ouvrez une invite
de commande (cmd) et arr�tez le service et tapez : net stop ssdpsrv
Et maintenant nous allons le d�sactiver compl�tement :
Vous allez dans �ex�cuter� et vous tapez : services.msc
A la ligne : �Service de d�couvertes SSDP� vous faites �d�sactiver� le service.
Fermez les ports sup�rieurs � : �1023� qui correspond � �Distributed Transaction Coordinator� en arr�tant le service msdtc.
Ouvrez une invite de commande (cmd) et arr�tez le service en tapant : net stop msdtc
Et maintenant nous allons le d�sactiver compl�tement :
Vous allez dans �ex�cuter� et tapez : services.msc
A la ligne : �Distributed Transaction
Coordinator� vous �d�sactivez� le service
Pour Windows 2000 serveur, ce service ferme �galement le port 3372.
Fermez le port : �5000� qui correspond � �upnphost�
Peut �tre ferm� en arr�tant et en d�sactivant le service. Vous allez dans �ex�cuter � et tapez : services.msc
A la ligne : �Hote de p�riph�rique universel Plug and Play� vous �arr�tez� et
vous �d�sactivez� le service.
Fermez le port dynamique sup�rieur � �1024� qui correspond � �shedule�
Il peut �tre ferm� en arr�tant et en d�sactivant le service
Vous allez dans �ex�cuter� et vous tapez : services.msc
A la ligne : �Planificateur de t�che� vous �arr�tez� et vous �d�sactivez� le service.
Fermez le port dynamique sup�rieur � �1027� qui correspond � �messenger�
en arr�tant et en d�sactivant le service.
Vous allez dans �ex�cuter� et vous tapez : services.msc
A la ligne : �Affichage des messages� vous �arr�tez� et vous �d�sactivez� le
service.
Fermez le port dynamique sup�rieur � �1024� qui correspond � �clientDNS�
en arr�tant et en d�sactivant le service.
Vous allez dans �ex�cuter� et tapez : services.msc.
A la ligne : �ClientDNS� vous �arr�tez� et vous �d�sactivez� le service.
Il est possible de d�sactiver le m�canisme de cache de socket utilis� par le service
dnscache de Windows XP, en ajoutant une valeur dans la base de registres
sous la cl� :
HKEY_LOCAL_MACHINESYSTEMCur
rentControlSetServicesDnscachePar ameters
Ajoutez la valeur �MaxCachedSockets� et donnez la valeur REG_DWORD � 0
Fermez les autres services � risque Voici la liste les autres services que vous
pouvez �arr�ter� et �d�sactiver� pour une meilleure s�curit�
- Acc�s � distance au registre
- Aide et support
- Assistant TCP/IP NetBIOS
- Avertissement
- Client DHCP
- Connexion secondaire
- DSDM DDE r�seau
- Gestionnaire de l'album
- Gestionnaire d'aide sur le Bureau � distance
- Journaux et alertes de performance
- Machine Debug Manager
- Mises � jour automatiques
- Notification d'�v�nement syst�me
- Ouverture de session r�seau
- Partage de bureau � distance NetMeeting
- Routage et acc�s distant
- Service de rapport d'erreur
- Service Terminal Server
- Telnet
- WebClient
Voici la liste des autres services que vous pouvez �arr�tez� et mettre en mode
�manuel�
- Application syst�me COM+
- Connexion r�seau
- DDE r�seau
- Emplacement prot�g�
- Explorateur d'ordinateur
- Fournisseur de la prise en charge de s�curit� LM NT
- Journal des �v�nements
- Localisateur d'appel de proc�dure distante (RPC)
- MS Software Shadow Copy Provider
- NLA (Network Location Awareness)
- QoS RSVP
- Service de la passerelle de la couche
Application
- Syst�me d'�v�nement COM+
- Windows Installer
Ces deux listes sont pr�vues pour un PC seul, sans r�seau local. Pour ceux qui ont un r�seau local, v�rifiez d'abord les d�pendances avant de fermer certains services, sinon, vous auriez des probl�mes
de partage de fichiers ou de connexion.
Masquez vos documents importants
1- Cr�ez un nouveau dossier et donnez lui le nom que vous voulez
2- Dans ce dossier, cr�ez un fichier texte dans lequel vous collerez ceci : cls
@ECHO OFF title Folder Private
if EXIST �Control Panel.{21EC2020-
3AEA-1069-A2DD-08002B30309D}�goto UNLOCK
if NOT EXIST Private goto
MDLOCKER : CONFIRM
echo Etes vous sure de vouloir bloquer
les fichiers Y=Oui N=Non(Y/N)
set/p �cho=�
if %cho%==Y goto LOCK
if %cho%==y goto LOCK
if %cho%==n goto END
if %cho%==N goto END
echo Invalid choice.
goto CONFIRM : LOCK
ren Private �Control Panel.{21EC2020-
3AEA-1069-A2DD-08002B30309D}�
attrib +h +s �Control Panel.{21EC2020-
3AEA-1069-A2DD-08002B30309D}�
echo Folder locked
goto End : UNLOCK
echo Enter password to unlock folder
set/p �pass=�
if NOT %pass%== motdepasse goto FAIL
attrib -h -s �Control Panel.{21EC2020-
3AEA-1069-A2DD-08002B30309D}�
ren �Control Panel.{21EC2020-3AEA-
1069-A2DD-08002B30309D}" Private
echo Bien Bloquer GG
goto End : FAIL
echo Invalid password
oto end : MDLOCKER
md Private
echo Private created successfully
goto End : End
3- A la place de �motdepasse�, mettez votre mot de passe, ensuite enregistrez
le fichier texte sous le nom que vous d�sirez en rajoutant � la fin �.bat� (vous devez donc changer l'extension du fichier).
4- Dans le dossier que vous avez cr��, vous verrez un fichier portant le nom que vous avez choisi.
5- Cliquez dessus, un nouveau dossier du nom de �Private� est cr�� dans ce
dossier, mettez dedans tous les documents que vous d�sirez cacher.
6- Une fois ceci fait cliquez sur votre fichier Bat et dites Oui.
Pour d�bloquer, cliquez sur le fichier Bat et mettez votre mot de passe.


Cliquez ici pour lire l'article depuis sa source.