Ports ouverts

Ici on parle de sécurité. Venez donc poser vos questions ou proposer vos solutions.

Modérateur: Barbapapa

Ports ouverts

Message par Yamato » 26 Juil 2012 16:28

Bonjour,
J'ai effectué un test ShieldsUP sur le siteGrcaprès avoir placé mon ip lan en dmz. Je constate alors que la plupart des ports sont ouverts et plus stealth comme avant derrière la b-box2 :
Image

De plus, si je scanne quelques minutes après, le résultat est légèrement différent :
Image

Par contre, avec le scan "Common Ports", le résultat est plus favorable :
Image
Ce qui est bizarre, c'est que par exemple le port 389 est indiqué comme ouvert dans les deux premiers tests et stealth dans le dernier. Est-ce mon firewall qui est mal configuré ou le site de Gibson qui pose problème ? AvecPcflank,"Quick Test" m'indique que les ports 23, 80, 135, 137, 138, 139, 1080, 3128 sont ouverts.
Avatar de l’utilisateur
Yamato
Dix mille
Dix mille
 
Message(s) : 10813
Inscription : 05 Juil 2008 12:06

Message par NuxPowa » 26 Juil 2012 17:10

Ben dis donc, tu en as une tarlache de ports ouverts! Est-ce une passoire chez toi? ;-)
A titre de comparaison, puisque tu parles de Grc, voici les miens:
Results from scan of ports: 0-1055

2 Ports Open
0 Ports Closed
1054 Ports Stealth
---------------------
1056 Ports Tested

NO PORTS were found to be CLOSED.

Ports found to be OPEN were: 25, 80

Other than what is listed above, all ports are STEALTH.

Somme toute, normal que les ports smtp et http soient ouvert.

Les autres ports sont "Stealth" c.à.d "caché".
Stealth There is NO EVIDENCE WHATSOEVER that a port (or even any computer) exists at this IP address!
Avatar de l’utilisateur
NuxPowa
Acharné
Acharné
 
Message(s) : 4107
Inscription : 17 Jan 2004 17:12
Localisation : Condroz

Message par Batman007 » 26 Juil 2012 17:22

Pour moi

3 Ports Open
1053 Ports Closed
0 Ports Stealth
---------------------
1056 Ports Tested
Batman007
Acharné
Acharné
 
Message(s) : 1090
Inscription : 11 Sep 2010 00:04

Message par NuxPowa » 26 Juil 2012 17:31

Plus sérieusement, Yamato,
Vu que ton ip LAn est DMZ, elle est démilitarisée. Donc, normal de voir autant de ports ouverts.
Avatar de l’utilisateur
NuxPowa
Acharné
Acharné
 
Message(s) : 4107
Inscription : 17 Jan 2004 17:12
Localisation : Condroz

Message par Yamato » 26 Juil 2012 17:54

Mon firewall (Outpost 7.5.3) est sensé faire en sorte que tous les ports soient indiqués cachés ("run in stealth mode" acitvé) et ce n'est pas le cas ce qui signifie qu'il est mal configuré et un firewall pas paramétré correctement ne sert à rien. Je souhaiterais savoir pourquoi et comment trouver une solution. J'ai pourtant suivi les indications de Ripper (Optimix à l"époque), parcouru le forum dédié à ce firewall, lu et mis en pratique le maximum decettepage mais apparemment ce n'est pas suffisant.
Avatar de l’utilisateur
Yamato
Dix mille
Dix mille
 
Message(s) : 10813
Inscription : 05 Juil 2008 12:06

Message par solar10 » 26 Juil 2012 18:01

Change de firewall... y en a d'autres que ZoneAlarm: OnlineArmor, Comodo, Kerio, ... see http://en.wikipedia.org/wiki/Comparison_of_firewalls
Avatar de l’utilisateur
solar10
Vingt mille
Vingt mille
 
Message(s) : 24396
Inscription : 04 Mai 2008 14:39
Localisation : www.belgium.be:4000

Message par Yamato » 26 Juil 2012 19:38

Par curiosité, j'ai désinstallé Outpost et mis Commodo. Avec les paramètres par défaut, la quantité de port ouvert est équivalente. Je l'ai remplacé par Outpost et celui-ci me donne un résultat identique lorsque j'utilise aussi la configuration par défaut. En démarrant une image iso de Kubuntu contenue sur une clé usb, quelques ports sont stealth. Sinon pour le reste, la moitié est fermée et l'autre ouverte.
Avatar de l’utilisateur
Yamato
Dix mille
Dix mille
 
Message(s) : 10813
Inscription : 05 Juil 2008 12:06

Message par RippeR » 27 Juil 2012 00:01

Yamato a écrit :Mon firewall (Outpost 7.5.3) est sensé faire en sorte que tous les ports soient indiqués cachés ("run in stealth mode" acitvé) et ce n'est pas le cas ce qui signifie qu'il est mal configuré et un firewall pas paramétré correctement ne sert à rien. Je souhaiterais savoir pourquoi et comment trouver une solution. J'ai pourtant suivi les indications de Ripper (Optimix à l"époque), parcouru le forum dédié à ce firewall, lu et mis en pratique le maximum decettepage mais apparemment ce n'est pas suffisant.

'lut,

Ce genre de test est inutile depuis la généralisation des modems-routeurs : tu testes le routeur qui reçoit l'IP de ton ISP, quel que soit le FW logiciel derrière, le résultat sera identique. Avec un poste en DMZ, le trafic entrant est redirigé vers le poste concerné sans aucune protection via le parefeu du routeur (les autres postes bien) mais l'IP de ton ISP est toujours attribuée au routeur d'où le grand nombre de ports ouverts dans ce cas.

Pour tester les postes d'un LAN, il faut installer un scanner de ports sur ce LAN, NESUS par exemple.
Avatar de l’utilisateur
RippeR
Cinquante mille
Cinquante mille
 
Message(s) : 55630
Inscription : 11 Nov 2001 02:00
Localisation : quelque part entre Montcuq et Cefes

Message par Jared » 27 Juil 2012 05:47

Avatar de l’utilisateur
Jared
Acharné
Acharné
 
Message(s) : 4378
Inscription : 06 Juin 2006 16:38
Localisation : WSL

Message par Yamato » 27 Juil 2012 08:17

Bonjour,
Merci à tous les deux, je vais essayer ces logiciels.
Avatar de l’utilisateur
Yamato
Dix mille
Dix mille
 
Message(s) : 10813
Inscription : 05 Juil 2008 12:06

Message par Seb4990 » 27 Juil 2012 08:23

Bon, en été ça va mais en hiver, faut pas laisser la port(e) ouvert(e) sinon "ça chasse"...
Telco: Orange Love Internet + Mobile Go Extreme + Fixe OVH
TV: TNTSAT + SSR (broadcast.ch) + TNT Terrestre (Emetteur de Léglise)
Seb4990
Acharné
Acharné
 
Message(s) : 2599
Inscription : 20 Fév 2007 14:40
Localisation : 6840 Neufchâteau

Message par on4hu » 27 Juil 2012 08:24

que de complication sous Windows... sous Linux simplement
netstat -a
.
ça devrais fonctionner sous Win aussi ??
voir:

http://on4hu.be/phpbb/viewtopic.php?f=14&t=6
André ON4HU

Bbox3 + Belgacom TV/VDSL2
http://on4hu.com/wordpress/
FTP ftp//ftp.on4hu.com/
NAS http://on4hu.com:5000/
mailto: [email protected]
Avatar de l’utilisateur
on4hu
Dix mille
Dix mille
 
Message(s) : 11320
Inscription : 29 Nov 2005 20:31
Localisation : LA LOUVIERE 7100

Message par RippeR » 27 Juil 2012 10:50

on4hu a écrit :que de complication sous Windows... sous Linux simplement
netstat -a
.
ça devrais fonctionner sous Win aussi ??
voir:

http://on4hu.be/phpbb/viewtopic.php?f=14&t=6


Et quel est le rapport entre netstat et les ports qui apparaissent closed, open ou stealth depuis l'extérieur ?
Avatar de l’utilisateur
RippeR
Cinquante mille
Cinquante mille
 
Message(s) : 55630
Inscription : 11 Nov 2001 02:00
Localisation : quelque part entre Montcuq et Cefes

Message par NuxPowa » 27 Juil 2012 13:45

on4hu a écrit :que de complication sous Windows... sous Linux simplement

Effectivement, sous Windows, tout est ouvert sauf ceux que tu ferme via un firewall.
Sous Linux, tout est fermé sauf les ports que tu ouvre.
C'est celà, la différence entre les deux ;-)
Avatar de l’utilisateur
NuxPowa
Acharné
Acharné
 
Message(s) : 4107
Inscription : 17 Jan 2004 17:12
Localisation : Condroz

Message par RippeR » 27 Juil 2012 22:48

NuxPowa a écrit :
on4hu a écrit :que de complication sous Windows... sous Linux simplement

Effectivement, sous Windows, tout est ouvert sauf ceux que tu ferme via un firewall.
Sous Linux, tout est fermé sauf les ports que tu ouvre.
C'est celà, la différence entre les deux ;-)


Ben non, depuis WinXP, le FW natif est activé par défaut et tous les ports entrant sont fermés par défaut. Un pop up en cas de besoin demande si tu veux l'ouvrir ou le maintenir fermé.

Same player, try again :lol:
Avatar de l’utilisateur
RippeR
Cinquante mille
Cinquante mille
 
Message(s) : 55630
Inscription : 11 Nov 2001 02:00
Localisation : quelque part entre Montcuq et Cefes

Message par servperso » 27 Juil 2012 23:00

RippeR a écrit :
NuxPowa a écrit :
on4hu a écrit :que de complication sous Windows... sous Linux simplement

Effectivement, sous Windows, tout est ouvert sauf ceux que tu ferme via un firewall.
Sous Linux, tout est fermé sauf les ports que tu ouvre.
C'est celà, la différence entre les deux ;-)


Ben non, depuis WinXP, le FW natif est activé par défaut et tous les ports entrant sont fermés par défaut. Un pop up en cas de besoin demande si tu veux l'ouvrir ou le maintenir fermé.

Same player, try again :lol:

Troll down ! :bier:

Surtout que sous linux la défault policy d'iptable est Accept :)
servperso
Acharné
Acharné
 
Message(s) : 1491
Inscription : 28 Août 2007 02:05
Localisation : Liège

Message par NuxPowa » 28 Juil 2012 23:20

servperso a écrit :
RippeR a écrit :
NuxPowa a écrit :
on4hu a écrit :que de complication sous Windows... sous Linux simplement

Effectivement, sous Windows, tout est ouvert sauf ceux que tu ferme via un firewall.
Sous Linux, tout est fermé sauf les ports que tu ouvre.
C'est celà, la différence entre les deux ;-)


Ben non, depuis WinXP, le FW natif est activé par défaut et tous les ports entrant sont fermés par défaut. Un pop up en cas de besoin demande si tu veux l'ouvrir ou le maintenir fermé.

Same player, try again :lol:

Troll down ! :bier:

Surtout que sous linux la défault policy d'iptable est Accept :)


iptables -L
iptables: Command not found.

Traduction de l'Anglais:" Il y a plus d'anus de chevaux que de chevaux"
Avatar de l’utilisateur
NuxPowa
Acharné
Acharné
 
Message(s) : 4107
Inscription : 17 Jan 2004 17:12
Localisation : Condroz

Message par slimadsl » 30 Juil 2012 11:15

Bonjour,
je viens de faire deux tests avec ShieldsUP un avec pare feux (Comodo)
l'autre sans aucun pare feux, résultats les même tous les ports Stealth !

?????? c'est Belgacom ou ma Bbox qui me protège ?
Avatar de l’utilisateur
slimadsl
Habitué
Habitué
 
Message(s) : 870
Inscription : 24 Mai 2005 11:47
Localisation : Liège environs

Message par solar10 » 30 Juil 2012 11:42

slimadsl a écrit :Bonjour,
je viens de faire deux tests avec ShieldsUP un avec pare feux (Comodo)
l'autre sans aucun pare feux, résultats les même tous les ports Stealth !

?????? c'est Belgacom ou ma Bbox qui me protège ?

Refais cela en arrêtant le firewall de la BBOX pour voir ;-)
Avatar de l’utilisateur
solar10
Vingt mille
Vingt mille
 
Message(s) : 24396
Inscription : 04 Mai 2008 14:39
Localisation : www.belgium.be:4000

Message par on4hu » 30 Juil 2012 11:55

NuxPowa a écrit :
servperso a écrit :
RippeR a écrit :
NuxPowa a écrit :
on4hu a écrit :que de complication sous Windows... sous Linux simplement

Effectivement, sous Windows, tout est ouvert sauf ceux que tu ferme via un firewall.
Sous Linux, tout est fermé sauf les ports que tu ouvre.
C'est celà, la différence entre les deux ;-)


Ben non, depuis WinXP, le FW natif est activé par défaut et tous les ports entrant sont fermés par défaut. Un pop up en cas de besoin demande si tu veux l'ouvrir ou le maintenir fermé.

Same player, try again :lol:

Troll down ! :bier:

Surtout que sous linux la défault policy d'iptable est Accept :)

.
iptables -L
iptables: Command not found.

Traduction de l'Anglais:" Il y a plus d'anus de chevaux que de chevaux"


iptables -L dois être formé sous ROOT
André ON4HU

Bbox3 + Belgacom TV/VDSL2
http://on4hu.com/wordpress/
FTP ftp//ftp.on4hu.com/
NAS http://on4hu.com:5000/
mailto: [email protected]
Avatar de l’utilisateur
on4hu
Dix mille
Dix mille
 
Message(s) : 11320
Inscription : 29 Nov 2005 20:31
Localisation : LA LOUVIERE 7100

Suivant

Retour vers Sécurité

Qui est en ligne ?

Utilisateur(s) parcourant ce forum : Aucun utilisateur inscrit