NT4 et tempete de broadcast

Ce forum est destiné à accueillir vos posts concernant la sécurité relative aux logiciels microsoft. Ils peuvent aussi bien traiter des systèmes d'exploitation Windows (NT,WIN2K,WINXP), du serveur web IIS, de Microsoft SQL et ainsi de suite...

Modérateur: modos Ixus

Messagepar majd » 08 Mars 2004 19:32

Bonjour <BR>J'ai vraiment beoin d'un coup de main. <BR> <BR>j'ai un serveur NT4 sur les bras qui n'arrete pas d'envoyer des requete snmp en broadcast sur tout le réseau. <BR>et je ne sais pas trop comment trouver le process a l'origine du probleme. <BR> <BR>voici un petit exemple de ce que me donne tcpdump ( depuis un linux sur le meme sous réseau ) <BR> <BR>18:20:08.244261 10.0.0.13.3710 > 255.255.255.255.snmp: { SNMPv1 { GetRequest(39) R=3 system.sysObjectID.0 interfaces.ifTable.ifEntry.ifPhysAddress.1[|snmp]} } (ttl 128, id 63020, len 84) <BR> <BR>sachant que mon serveur à deux interfaces réseaux : <BR>la principale : 192.168.1.13 <BR>la seconde : 10.0.0.13 <BR> <BR>et les messages semblent provenir de la seconde ... <BR> <BR>merci ! <BR> <BR>Majd
majd
Avatar de l’utilisateur
majd
Matelot
Matelot
 
Messages: 3
Inscrit le: 08 Mars 2004 01:00
Localisation: strasbourg

Messagepar Fesch » 08 Mars 2004 21:17

Vérifies un peu tes services SNMP. Si je me rappel bien, il devrait y avoir 1 ou 2 je crois. <BR> <BR>bonne chance
Pourquoi lis-tu ceci???
Avatar de l’utilisateur
Fesch
Amiral
Amiral
 
Messages: 2505
Inscrit le: 11 Sep 2003 00:00
Localisation: Luxembourg

Messagepar pomme2pin » 08 Mars 2004 21:54

c'est pas des traps snmp ?
Avatar de l’utilisateur
pomme2pin
Quartier Maître
Quartier Maître
 
Messages: 17
Inscrit le: 07 Mars 2004 01:00

Messagepar majd » 08 Mars 2004 22:50

nope. <BR>j'ai vérifié les process dans le gestionnaire des taches, les services lancés, etc ... <BR>rien concernant le snmp. <BR> <BR>j'ai également vérifé au niveau des services réseaux installés. rien. <BR> <BR>donc là, je cherche un moyen de trouver le process qui m'embete ! <IMG SRC="images/smiles/icon_cussing.gif"> <BR> <BR> <BR>si vous avez besoin de plus de détails, ou des demandes d'infos, je suis dispo ! <BR> <BR>merci ! <BR> <BR>Majd <IMG SRC="images/smiles/icon_bawling.gif">
majd
Avatar de l’utilisateur
majd
Matelot
Matelot
 
Messages: 3
Inscrit le: 08 Mars 2004 01:00
Localisation: strasbourg

Messagepar ImoThep » 09 Mars 2004 16:16

salut, <BR>Ton serveur est sur quel type de machine ? <BR>J'ai eu ça recement avec une mauvaise conf de ILO. <BR> <BR> <BR>++
Avatar de l’utilisateur
ImoThep
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 142
Inscrit le: 02 Nov 2003 01:00

Messagepar jdh » 09 Mars 2004 16:57

Sur un NT4, il y 2 services concernant SNMP que l'on trouve dans "Services". <BR> <BR>Ces services permettent de répondre à des requetes SNMP d'un autre hôte. <BR> <BR>Ce qui n'est pas ton cas : les requetes sont des requetes du NT demandant à un autre hôte. <BR> <BR>Donc tu devrais avoir installé dessus un pgm de supervision par exemple (Openview, ou autres). <BR> <BR>Quel sont donc les pgms qui sont installés ? <BR> <BR>Remarque : il est possible que ces pgms installent un service chargés de la collecte. Donc il reste interessant d'avoir la liste des services <BR> <BR>Fais (sous cmd) un "net start" et tu auras la liste des services. <BR>
L'intelligence artificielle n'est rien à côté de la stupidité naturelle.
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes

Messagepar majd » 09 Mars 2004 17:44

Les services lancés : <BR> <BR>Aide TCP/IP NetBios <BR>Apache <BR>Avertissement <BR>Developer Forms Server <BR>Enregistrement d'événements <BR>Explorateur d'ordinateurs <BR>Netsaint service <BR>Oracle Reports Server <BR>Planning <BR>Plug & Play <BR>Protected Storage <BR>Serveur <BR>Serveur d'impression TCP/IP <BR>Service d'appel RPC <BR>Spooler <BR>station de travail <BR>VNC Server <BR> <BR>sachant que Developer Forms Server et Oracle Reports Server sont des produits oracle. je ne les vois pas du tout créer ce genre de problemes. <BR> <BR>Pour Netsaint, VNC et Explorateur d'ordinateurs, je les ai déjà arrété pour voir s'il étaient la source du probleme. ce n'est pas le cas. <BR> <BR> <BR>Merci ! <BR> <BR>Majd <BR>
majd
Avatar de l’utilisateur
majd
Matelot
Matelot
 
Messages: 3
Inscrit le: 08 Mars 2004 01:00
Localisation: strasbourg

Messagepar jdh » 09 Mars 2004 18:05

Netsaint est l'ancien nom de Nagios qui est un concurent d'HP Openview (et autres Tivoli, BMC, ...). <BR> <BR>Mais je pensais qu'il ne fonctionnait que sous Linux (Unix). <BR> <BR>Le paquet que tu as décris est bien un packet de découverte SNMP sur toute une range réseau. <BR> <BR>Alors ??? je ne vois pas mieux
L'intelligence artificielle n'est rien à côté de la stupidité naturelle.
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes


Retour vers Logiciels Microsoft

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron