c'etait juste la high security vulnerability qui me genait...
De toute façon, rares sont les outils qui peuvent tester les vulnérabilités sans être très intrusifs sur la machine.
Un logiciel de test peut arriver à récupérer la version annoncée par certains softs mais en général, il ne peut pas savoir par cette méthode si le programme installé est vulnérable.
Si un programme est patché contre une vulnérabilité, il se peut que la version indiquée ne change pas (tant que le patch n'est pas intégré dans une nouvelle version officielle) donc il est très souvent impossible de conclure par ce moyen.
Seule une attaque réelle permet de s'en assurer mais c'est un peu plus risqué pour le serveur et pour celui qui fait le test surtout si ce n'est pas une personne autorisée à le faire.
Ouvrir l'accès externe du port 445 pour administrer à distance est dangereux quand on a des machines windows à l'intérieur.
Je suis obligé de me corriger quand je dis des bétises. Quand on ouvre le port 445 à l'accès externe, le destinataire est ipcop mais pas les machines du réseau green. Cependant vu le nombre de virus qui doivent frapper à ce port, cela encombre les logs et peut contribuer à remplir le disque.
Mais personellement, je ne vois pas tout ce bruit étant donné que je drop 445 dans rc.firewall.local.