Desactivation firewall XP plein de faille ouverte malgrée kerio

Ici on parle de sécurité. Venez donc poser vos questions ou proposer vos solutions.

Modérateur: Barbapapa

Desactivation firewall XP plein de faille ouverte malgrée k

Message par creepy » 22 Fév 2004 17:36

Bonjour,

Voila j'avais un probleme dans le temp avec mon pc, (suis fantome sur le net , pour ceut qui s'en souviennent).

Bon maintenant j'ai compris pq on savais pas me pinger, c'est en jouant un peu dans mes options que j'ai remarquer que le firewall XP etait activée ( moi j'avais vérifier qu'il n'etait pas activée sur la connection Reseau, pas celle de l'adsl :smurf: )

Bref je l'ai desactivée, maintenant je peut ouvrir un perso et je suis pingable, mais malheureusement j'ai plein de port ouvert :(

Pourtant j'utilise kerio 2.1.5, je vous met un log



[Test Sous X-scan 1.3 ]

[217.145.37.31]: Port 21 is opened: FTP (Control)
[217.145.37.31]: Port 135 is opened: Location Service
[217.145.37.31]: Port 445 is opened: Microsoft-DS
[217.145.37.31]: "Port-State" scan complete, Found 3.
[217.145.37.31]: Found "NetBios-Info".
[217.145.37.31]: Found FTP-Password: ftp/[Password is same as username]
[217.145.37.31]: "FTP-Password" scan complete, Found 1.
[217.145.37.31]: Found NT-Server-Password: admin/[Password is same as username]
[217.145.37.31]: Found NT-Server-Password: administrator/[Password is same as username]
[217.145.37.31]: Found NT-Server-Password: database/[Password is same as username]
[217.145.37.31]: Found NT-Server-Password: guest/[Password is same as username]
[217.145.37.31]: Found NT-Server-Password: root/[Password is same as username]
[217.145.37.31]: Found NT-Server-Password: sql/[Password is same as username]
[217.145.37.31]: Found NT-Server-Password: sqlagent/[Password is same as username]
[217.145.37.31]: Found NT-Server-Password: wwwadmin/[Password is same as username]
[217.145.37.31]: "NT-Server-Password" scan complete, Found 8.


Pas terrible tout ca :(


[test check.sdv.fr ]

Image


[test Site Norton]

Image

Je pense que ce n'est pas trop top :(

Qqn a une idée, sachant que kerio est bien configurer, du moins j'ai pas changer les paramettres
Avatar de l’utilisateur
creepy
Acharné
Acharné
 
Message(s) : 2559
Inscription : 02 Jan 2003 18:11
Localisation : Liege [ Belgacom Starter ]

Re: Desactivation firewall XP plein de faille ouverte malgr

Message par RippeR » 22 Fév 2004 18:37

creepy a écrit :Bonjour,

Voila j'avais un probleme dans le temp avec mon pc, (suis fantome sur le net , pour ceut qui s'en souviennent).

Bon maintenant j'ai compris pq on savais pas me pinger, c'est en jouant un peu dans mes options que j'ai remarquer que le firewall XP etait activée ( moi j'avais vérifier qu'il n'etait pas activée sur la connection Reseau, pas celle de l'adsl :smurf: )

Bref je l'ai desactivée, maintenant je peut ouvrir un perso et je suis pingable, mais malheureusement j'ai plein de port ouvert :(

Pourtant j'utilise kerio 2.1.5, je vous met un log



[Test Sous X-scan 1.3 ]

[217.145.37.31]: Port 21 is opened: FTP (Control)
[217.145.37.31]: Port 135 is opened: Location Service
[217.145.37.31]: Port 445 is opened: Microsoft-DS
[217.145.37.31]: "Port-State" scan complete, Found 3.
[217.145.37.31]: Found "NetBios-Info".
[217.145.37.31]: Found FTP-Password: ftp/[Password is same as username]
[217.145.37.31]: "FTP-Password" scan complete, Found 1.
[217.145.37.31]: Found NT-Server-Password: admin/[Password is same as username]
[217.145.37.31]: Found NT-Server-Password: administrator/[Password is same as username]
[217.145.37.31]: Found NT-Server-Password: database/[Password is same as username]
[217.145.37.31]: Found NT-Server-Password: guest/[Password is same as username]
[217.145.37.31]: Found NT-Server-Password: root/[Password is same as username]
[217.145.37.31]: Found NT-Server-Password: sql/[Password is same as username]
[217.145.37.31]: Found NT-Server-Password: sqlagent/[Password is same as username]
[217.145.37.31]: Found NT-Server-Password: wwwadmin/[Password is same as username]
[217.145.37.31]: "NT-Server-Password" scan complete, Found 8.


Pas terrible tout ca :(



[test check.sdv.fr ]

Image


[test Site Norton]

Image

Je pense que ce n'est pas trop top :(

Qqn a une idée, sachant que kerio est bien configurer, du moins j'ai pas changer les paramettres

'lut,

Plusieurs choses :
Tu as des services inutiles qui tournent, l'UPnP notamment.
Si tu as un serveur FTP, Kazaa et VNC qui tournent sur ta machine, normal que les ports concernés soient ouverts.
PDV sécurité, avoir comme pwd l'username, c'est chercher des emm**des.
Simplement avec ICF activé, tous les ports que tu n'as pas volontairemnt ouverts (serveurs, VNC, etc...) seraient stealth.
Avec KPF paramétré convenablement aussi.

Revois ta copie : difficile de faire pire comme paramétrage de KPF 8)
Particulièrement ports 135, 445, 5000 ouverts !
Avatar de l’utilisateur
RippeR
Vingt mille
Vingt mille
 
Message(s) : 21052
Inscription : 11 Nov 2001 02:00
Localisation : quelque part entre Montcuq et Cefes

Message par creepy » 22 Fév 2004 18:39

Heu tu pourais m'expliquer avec des mots un rien plus simple stp ?? ( je comprend pas la moitier lol )

Sinon merci pour la reponse ;)
Avatar de l’utilisateur
creepy
Acharné
Acharné
 
Message(s) : 2559
Inscription : 02 Jan 2003 18:11
Localisation : Liege [ Belgacom Starter ]

Message par Altar » 22 Fév 2004 19:03

Ripper, il n'a pas besoin de l'UPnp ??? Et si il a un speedtouch 510v4 en mode routeur c'est sympa de quand meme pouvoir envoyer des fichiers tout ca sans se demander comme un con pourquoi ca marche pas.

Heu Creepy tes ports netbios sont ouverts sur le net donc il faudrait que tu les bloques et donc que tu reconfigures ton firewall. (surtout ceux la en fait : 135-139,445)
Altar
Acharné
Acharné
 
Message(s) : 3317
Inscription : 22 Déc 2002 17:14

Message par creepy » 22 Fév 2004 19:46

Je sait pas trop comment j'ai fait mais j'ai reussi a tout fermer, a part le 21 (normal j'ai mon servu qui tourne ;) )

Quel affaire quand meme tout c'est windows, firewall , ... :)


Sinon j'ai pas de routeur, juste un model Eicon Diva ADSL usb, je tourne sous Win XP pro et j'ai 2 pc relier en reseau.
Mais de toute maniere ca a l'air de fonctionner maintenant, on dirait que tout fonctionne et plus de faille ouverte :)


Ps : Par contre j'ai choper 2 virus sur chacun des pc ( explorer .exe ) , mais mon antivirus a nettoyer tout ca ;)


Merci a vous 2 ;)
Avatar de l’utilisateur
creepy
Acharné
Acharné
 
Message(s) : 2559
Inscription : 02 Jan 2003 18:11
Localisation : Liege [ Belgacom Starter ]

Message par RippeR » 22 Fév 2004 20:50

Altar a écrit :Ripper, il n'a pas besoin de l'UPnp ??? Et si il a un speedtouch 510v4 en mode routeur c'est sympa de quand meme pouvoir envoyer des fichiers tout ca sans se demander comme un con pourquoi ca marche pas.

Heu Creepy tes ports netbios sont ouverts sur le net donc il faudrait que tu les bloques et donc que tu reconfigures ton firewall. (surtout ceux la en fait : 135-139,445)

Si tu parles d'envoyer des fichiers par MSN Messenger, pas besoin non plus de l'UPnP à condition de configurer manuellement le routeur en ouvrant les ports voulus.
Avatar de l’utilisateur
RippeR
Vingt mille
Vingt mille
 
Message(s) : 21052
Inscription : 11 Nov 2001 02:00
Localisation : quelque part entre Montcuq et Cefes


Retour vers Sécurité

Qui est en ligne ?

Utilisateur(s) parcourant ce forum : Aucun utilisateur inscrit