Optimiser la sécurité de son PC

Par tesgaz

Fermer les autres Services à risque

Pour comprendre et connaître les services, vous pouvez vous aider de cet article sur les services.
Dans le chapitre précédent nous avons déjà fermé un certain nombre de services…

Voici la liste des autres services que vous pouvez “arrêter” et “désactiver” pour une meilleure sécurité

– Accès à distance au registre
– Aide et support
– Assistant TCP/IP NetBIOS
– Avertissement
– Client DHCP
– Connexion secondaire
– DSDM DDE réseau
– Gestionnaire de l’album
– Gestionnaire d’aide sur le Bureau à distance
– Journaux et alertes de performance
– Machine Debug Manager
– Mises à jour automatiques
– Notification d’évènement système
– Ouverture de session réseau
– Partage de bureau à distance NetMeeting
– Routage et accès distant
– Service de rapport d’erreur
– Service Terminal Server
– Telnet
– WebClient

Voici la liste des autres services que vous pouvez “arrêter” et mettre en mode “manuel

– Application système COM+
– Connexion réseau
– DDE réseau
– Emplacement protégé
– Explorateur d’ordinateur
– Fournisseur de la prise en charge de sécurité LM NT
– Journal des évènements
– Localisateur d’appel de procédure distante (RPC)
– MS Software Shadow Copy Provider
– NLA (Network Location Awareness)
– QoS RSVP
– Service de la passerelle de la couche Application
– Système d’évènement COM+
– Windows Installer

Ces 2 listes sont prévus pour un PC seul, sans réseau local. Pour ceux qui ont un réseau local, regardez d’abord les dépendances avant de fermer certains services, sinon, vous auriez des problèmes de partages de fichiers ou de connexions.

S’abonner
Notifier de
guest
17 Commentaires
plus ancien
plus récent Le plus populaire
Commentaires en ligne
Voir tous les commentaires
Fab

Un article vraiment complet qui fait le tour du probleme (a quand un utilitaire qui nous permettra de configurer notre systeme au top et de façon rapide ? )les resultats apres mise en place des protections parlent d'eux meme

Dante

Article très complet et intéressant. mort aux pirates ;).
Mais n'oubliez pas de précisez le type de valeurs dans la base de regstre (hexadecimal ou decimal).

Laubean

Salut,
pour les valeurs, de 0 à 9, les valeurs sont identiques en Hexa ou décimal, ensuite 10(Dec)=>A(Hex) etc etc…

Ketling

Tres bon article et qui m'a été tres utile mais 2 ptites remarques:

1 – deja dit – valeurs en decimales ou hexa ??

2 – Modifiez la valeur REG_DWORD : MinimumDyamicBacklog en lui affectant la valeur 20

Modifiez la valeur REG_DWORD : MaximumDyamicBacklog en lui affectant la valeur 20000

Modifiez la valeur REG_DWORD : DyamicBacklogGrowthDelta en lui affectant la valeur 10

y'a t'il pas une erreur et doit etre Dynamic au lieu de Dyamic

Bruno

Ben c cool des articles comme ca !!! G suivi a la lettre toutes vos informations résultat de la course ??? Mon ordinateur ne voulait plus demarrer. Arrivé à l'écran d'accueil de windows il se bloquait (Windows est en cours de démarrage). Tout compte fait, j'ai du faire une restauration système à une date antérieure.

Spade

Article assez complet pour la sécurisation d'un pc seul
mais ca seré pas mal de faire un article sur la sécurisation de pcs en réseau pask dès qu'on applique ces modifs sur 1 pc en réseau plus rien ne marche

tripack

ah ! j'ai applique ces tutos et je n'ai plus du tout de connection sous xp pro nada !
j'ai du retourné sous win 98 sur mon dique c

comment faire ? quoi faire ?

Yann

Tout à fait Ketling, il s'agit d'une erreur de frappe que je corrige tout de suite !

Mart

bravo et merci pour ce tutorial qui nous ouvre les portes du Net en fermant les notres 😉

grenouille

Bonjour,
j'ai suivi moi-aussi à la lettre toutes vos recommandations et ai sauté l'étape de la fermeture du port 135 :j'ai téléchargé Zeb Protect qui l'a fermé automatiquement. Question : est-il nécessaire d'apporter les modif dans la base de registre sachant que ce port est déjà fermé ?

pierre

cet article est trés complet d'autant plus que les directives sont simples et relativements efficaces. J'ai bien dit relativement car 2 ports (à savoir le 1025 et 1027) ne veulent pas se fermeret même aprés plusieurs essais. Alors comment faire?…
Merci tout de même

Thierry_le_commentateur

Excellent article, je me dépêche de mettre tout ça dans un .reg pour chaque format C:.
Par contre, un truc qui me dérange :

Ajouté la valeur TcpMaxPortExhausted, puis en regardant si tout c'était bien intégré (je me suis servi de mon .reg), j'ai vu qu'il existait déjà une valeur du nom de TcpMaxPortsExhausted avec la même donnée (dword 5). Elles sont différentes ? Ou une des 2 est obsolètes ? Pour info je suis sous WinXP Pro SP2.

En tout cas beau travail Zebulon 😉

Adamas

En fait je recherche de l’aide !!!
merci pour ce superbe tuto complet mais….

Je viens de respecter toutes ces étapes sous XP et depuis au redémarrage XP, windows met 3 minutes à démarrer en restant figé sur l’image "windows est en cours de démarrage"… il y a surement un service du tuto que j’ai du désactiver ou mettre en manuel qui a du causer ce problème j’imagine mais lequel ????

Merci beaucoup d’avance pour vos conseils et solutions pour ce soucis 😉

Adamas

Voilà donc en effet il y a une petite erreur dans ce tutorial qui pour moi en tout cas à fait ramer le démarrage de windows avec un bon freeze à "windows est en cours de démarrage", il ne faut en effet pas mettre sur "manuel" le service "journal des événements", il faut laisser celui ci en automatique, c’est ce qui a résolu ce méchant ralentissement… 😉

SendOg

!!!!
en desactivant le service client dhcp je ne peux me connecter à internet.

pour info, je branche ma box via la prise ethernet.

cherok00

Salut à tous. Apres avoir appliqué le tuto et constatant la difference incroyable du surf, ma box est freezée et mon pc reste connecté au web. Enorme !! Par contre lorsque je redémarre mon pc, patratrac! Plus de net, et mon invite de commmande m’annonce que le media est déconnecté, plus d’ip , tout çà. Dois passer en ip statique, j’ai pensé à créer un profile switcher pour la modif avant de rebooter. Merci pour vos conseils. Tchatchao 🙂

maxpremier

Bonjour! Un bon gros Bonjour sonore et joyeux! 1 à tesgaz en particulier, et tous ceux, informaticiens et aidants naturels qui participent à des dossiers similaires, pour leur généreuse contribution,leur patience; 2 à ceux qui liront les commentaires jusqu’au bout, je l’espère, avant d’opérer toutes modifications sur leur pc. J’ai peu de chance d’être lu hein? par ordre croissant je suis à la toute fin, schnok! (Robin vient de recevoir une taloche du Joker) Voilà: ces dossiers de sécurité ont été écrit il y a déjà plusieurs années. Force est de nous rendre compte qu’on continue de nous flouer quel… Lire la suite »

17
0
Nous serions ravis d'avoir votre avis, laissez un commentaire !x