Excellent! Et simple (suffit de persévérer et ne pas croire qu'un FW, ca se règle en 10mn ;-)
Contrairement à ce qu'affirment les newbies de ce forum:
1/ Jetico ne demande JAMAIS deux fois la^même chose (suffit de bien lire les détails de l'alerte)
2/ Se desinstalle bien par le panneau de configuration
3/ Affiche des pop-up toutes les 10s. C'est faux. Chez moi, c'était toutes les secondes, en période d'aprentissage. Et heureusement d'ailleurs. Ca prouve qu'il capte bien les évènements réseau.
Quelques pistes pour bien paramétrer:
1/ Apprendre sur le site
http://securite-facile.ovh.org/jetico.php
2/ Apprendre soi même en dilletante. Sur plusieurs jours. Ne pas hésiter à reprendre à zéro.
3/ Eviter de placer quoi que ce soit en zone de confiance (qui ne devrait même pas exister). Perso, au départ, je règle tout en "demander?" et dans la partie "Applications/demander à l'utilisateur", je fignole au cas-par-cas en répondant toujours "Personnaliser" (4ème option). Je m'explique en prenant exemple sur telnet en ligne de commande (mais ca sera pareil pour votre mailer, browser, AV, winanmp, etc.) :
- Vous faites un "telnet 192.168.0.4" ==> Jessico vous le signale et vous demande quoi faire?
- Répondez systématiquement "Personnaliser" et "Editer la règle"
- Sur la nouvelle fenetre, développez tout (clic sur les "+"). Ainsi, vous avez d'un coup d'oeil l'ensemble des évènements qui ont provoqué la détection.
- Lors de la première utilisation d'une appli, c'est bien souvent un simple accès réseau qui est détecté. Acceptez le si votre appli est légitime. Et n'oubliez pas de mentioner une description (ex: Autoriser telnet.exe)
- Une fois autorisé, jetico va vous alerter sur l'intrusivité de telnet (essayez de faire "telnet pop.neuf.fr" (ou wanadoo, free, tele2, ...) :
- Comme d'hab: Personnaliser, editer règle, développer tous les "+" : vous voyez que telnet refuse - a priori - d'accéder en Sortant par TCP/IP à partir de TOUT (local) votre ordinateur VERS (distant) l'hôte à l'adresse 84.96.92.5 sur son port 23
- Dans le cas de telnet, vous pouvez ACCEPTER, et changer le type d'adresse distante de "hôte" en "TOUT". N'oubliez pas la zone "description" (ex: Autoriser telnet vers tous hôtes)
- Après cela, telnet ne vous embêtera plus jamais, tout en étant autorisé.
- Une nouvelle ligne apparaîtra dans votre arborescence "Applications/demander". Vous pouvez faire monter ou descendre les règles par cliquer/glisser (Jetico reconnaît une hiérarchie entre les règles)
- Ayez à l'esprit que si une ligne de l'arborescence REJETTE TOUT, les SUIVANTES ne seront même pas traitées même si elles autorisent quoi que ce soit.
Voila. Losque vous avez l'impression que Jetico vous demande deux fois la même chose, c'est faux: Il pointe sur une autre adresse, ou la même sur un autre port, etc. C'est pourquoi il s'affole sur chaque URL que vous visitez avec IE ou Firefox. Suffit de régler ça en "personnalisant les règles"
Autre conseil: sauvegardez régulièrement "sous" un nouveau nom dès que vous avez une config qui a avancé dans son tunning.
Moi, j'ai abandonné l'excellent OUTPOST pour JETICO: Plus fin, moins gourmand, un peu plus puissant, et se rapprochant - un peu - de l'esprit d'IPTABLES sous Unix/Linux.