Copyright © 2004-2017 François LAGARDE. Tous droits réservés.
   
Version 2.2.8
      Bibliographie   Histoire  

zonealarm free v7
Configurer le pare-feu gratuit

 

Publié le 16 avril 2008 - François Lagarde
DEA d'histoire moderne & DUT d'informatique

 

Installer un pare-feu c'est bien, le configurer c'est mieux. Par défaut le pare-feu bloque toutes les connexions réseaux, les applications qui tentent de les établir ainsi que les autres ordinateurs du réseau. Votre ordinateur est donc ainsi particulièrement sécurisé. Toutefois le pare-feu ne distingue pas les logiciels malveillant, les virus les tentatives d'instrusions, les ordinateurs pirates des applications nécessaire à vos activités sur internet (Navigation, messagerie, etc.). Il les bloque toutes. Vous devez donc corriger cet excès de zèle en autorisant manuellement chacun des logiciels, connexions, ordinateurs amis ou considérés comme sûrs.

Pour agir vous avez trois axes d'actions. Tout d'abord les alertes programmes seront automatiquement déclenchées à l'initiative du pare-feu qui vous demandera d'agir. Ensuite vous devez indiquez les zones de réseaux que vous considérez comme sûrs. Enfin Vous devez établir une liste de logiciels en précisant pour chacun les autorisations que vous leur accordez via le contrôle des programmes.

 

Les alertes de programmes

Une fois ZoneAlarm installé, tout logiciel non encore autorisé qui tentera d'accéder aux réseaux (internet ou adresses locales) déclenchera une alerte. Par cette alerte le pare-feu ZoneAlarm vous demande ce qu'il doit faire, car ce n'est pas lui qui décide, mais vous. Vous devez donc décider si vous autorisez ce programme (logiciel) à accéder à internet par exemple.

Dans l'exemple qui suit, ZoneAlarm vous signale que l'application "firefox.exe" tente d'accéder à une adresse locale ou internet. Dans la mesure où il s'agit de votre navigateur internet et non d'un virus, il vaut mieux l'autoriser.

  • Cliquer sur le bouton "Autoriser" sans oublier de cocher l'option "Conserver ce paramètre" pour que ZoneAlarm se souvienne de votre réponse pour les prochaine fois. Dans le cas contraire cette fenêtre apparaitra à chaque que ce même logiciel tentera de nouveau d'accéder au réseau.

  • Pour un même programme il sera sans doute nécessaire de faire plusieurs autorisations, car il peut nécessiter l'accès à de nombreuses ressources réseaux. La règle étant une autorisation pour une ressource à la fois et pour chaque logiciel. C'est donc un peu fastidieux au début.

 

Les zones de réseaux

Le pare-feu autorise ou interdit l'accès à votre ordinateur pour un certain nombre de zones réseaux. Toutefois pour accéder à internet via votre modem routeur ADSL de type Livebox ou Freebox, il faut bien autoriser ces derniers. Nous allons donc ici ajouter dans la liste des zones autorisées, l'adresse IP du modem routeur. Son adresse IP interne est toujours "192.168.1.1".

  • Pour ouvrir ZoneAlarm double cliquer sur son icône en forme de Z dans la barre des tâches près de l'horloge.
ou
Ancienne version de ZoneAlarm
ZoneAlarm v7

 

  • Dans le menu de gauche, cliquer sur le lien "Pare-feu"

  • A la droite de la fenêtre ZoneAlarm, cliquer sur l'onglet "Zones"

  • La liste des zones de réseaux autorisées par le pare-feu apparaît.

  • Cliquer sur le bouton "Ajouter".

  • Sélectionner le type de zone que voulez ajouter. Ici nous prendrons l'exemple de l'adresse IP.

  • Saisir l'adresse IP dont on désire autoriser l'accès à l'ordinateur. Ici votre modem routeur ADSL (Livebox, Freebox, etc.). Dans la rubrique "Description" saisir un nom évocateur.

  • Cliquer sur le bouton "Appliquer"

  • La zone nouvellement créée apparaît à la suite des précédentes. Il s'agit ici de la livebox avec son adresse IP "192.168.1.1".

Si vous disposer de plusieurs ordinateurs en réseaux à votre domicile il faudra autoriser mutuellement leur adresse IP sur chacun de leur pare-feu respectif si vous désirez les utiliser en réseaux.

 

Le contrôle des programmes

Vous n'allez pas attendre qu'un programme se manifeste ou non pour l'autoriser ou l'interdire. Vous pouvez à tous moments consulter le "Contrôle des programmes" pour ajouter de nouveaux logiciels à cette liste et définir leurs autorisations.

Consulter la liste des programmes

  • Dans le menu de gauche, cliquer sur le lien "Contrôle des programmes".

  • A la droite de la fenêtre ZoneAlarm, cliquer sur l'onglet "Programmes".

  • La liste des programmes autorisés ou explicitement interdits apparaît.

  • Si vous sélectionner la ligne d'un programme dans la liste, vous pourrez visualiser d'autres informations le concernant dans la fenêtre "Détails de l'entrée". Le plus intéressant étant le chemin d'accès sur votre disque dur de l'application en question.

 

Ajouter un nouveau programme dans la liste

  • Cliquer sur le bouton "Ajouter".

  • La fenêtre d'ajout de programme s'ouvre sur le répertoire "Program Files". Ouvrez le répertoire correspondant au programme souhaité, puis sélectionnez son exécutable (*.exe). Pour l'exemple nous prendrons "Internet explorer\IEXPLORER.EXE" puis cliquer sur le bouton "Ouvrir".

  • Le programme "Internet Explorer" apparaît maintenant dans la liste, mais il n'est pas encore autoriser.

 

Autoriser / interdire un programme

  • Pour chaque programme, cliquer sur le point d'interrogation pour faire apparaître un menu contextuel et choisir si vous l'autorisez ou bloquez ses accès au réseau local ou internet.

  • Il est indispensable d'autoriser les programmes de type navigateur internet à accéder complètement à internet faute de quoi vous ne pourriez surfer sur le net. Dans notre exemple il s'agit du navigateur Internet Explorer.

Par défaut tous les programmes qui ne sont pas explicitement autorisés à accéder à internet sont bloqués. Ainsi vous devez donc autoriser vous même un certain nombre de logiciels à accéder à internet pour surfer tranquillement sur le net. Voici une liste non exhaustives des programmes devant être autorisés :

  • Votre antivirus : Avira, Avast, Kaspersky, etc. afin qu'il puisse se mettre à jour régulièrement
  • Votre pare-feu : ZoneAlarm, pare-feu Windows, etc.
  • Vos navigateurs : Mozilla FireFox, Apple Safari, Opera, Microsoft Internet Explorer, etc.
  • Votre logiciel de messagerie : Mozilla Thunderbird, Microsoft Outlook, etc. sauf bien sûr si vous utilisez un webmail.
  • Vos logiciels de télémaintenance : VNC, UltraVNC afin de pouvoir dépanner vos amis ou de vous faire dépanner.
  • Votre logiciel de FTP : Mozilla FTP.
  • Apple iTunes.

Vous devrez donc les rajouter un par un dans ZoneAlarm, puis les autoriser. Voici les chemins d'accès d'un certains nombre de ces programmes et de leurs composants :

  • C:\Program Files\Safari\Safari.exe
  • C:\Program Files\Mozilla Firefox\firefox.exe
  • C:\Program Files\Internet Explorer\iexplore.exe
  • C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
  • C:\Program Files\Zone Labs\ZoneAlarm\zonealarm.exe
  • C:\Program Files\FileZilla\FileZilla.exe
  • C:\Program Files\iTunes\iTunes.exe
  • C:\Program Files\UltraVNC\winvnc.exe
  • C:\Program Files\UltraVNC\vncviewer.exe
  • C:\Program Files\AntiVir PersonalEdition Classic\avnotify.exe
  • C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
  • C:\Program Files\AntiVir PersonalEdition Classic\update.exe
  • C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
  • etc.

 

François LAGARDE
webmaster@modernalis.com


Article L122-4 du CODE DE LA PROPRIETE INTELLECTUELLE :

Toute représentation ou reproduction intégrale ou partielle faite sans le consentement de l'auteur ou de ses ayants droit ou ayants cause est illicite. Il en est de même pour la traduction, l'adaptation ou la transformation, l'arrangement ou la reproduction par un art ou un procédé quelconque.