Port 637 en UDP ???

Forum sur la sécurité des réseaux, la configuration des firewalls, la mise en place de protections contre les attaques, de DMZ, de systèmes anti-intrusion ...

Modérateur: modos Ixus

Messagepar yannva » 18 Juil 2003 09:31

Salut à tous, <BR> <BR>Depuis hier j'ai mes logs remplis de scan de ma passerelle sur le port 637 en UDP. <BR> <BR>Je cherche désespérement à quoi il sert ce <IMG SRC="images/smiles/icon_cussing.gif"> de port mais rien trouvé. <BR> <BR>Quelqu'un aurait-il une idée ? <IMG SRC="images/smiles/icon_bise.gif"> <BR> <BR>Yann
Image
Si tous ceux qui croient avoir raison n'avaient pas tort, la vérité ne serait pas loin. [Pierre Dac]
Avatar de l’utilisateur
yannva
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 340
Inscrit le: 31 Août 2002 00:00
Localisation: Nancy

Messagepar arapaho » 18 Juil 2003 09:33

# cat /etc/services | grep -i 637 <IMG SRC="images/smiles/icon_smile.gif"> <IMG SRC="images/smiles/icon_smile.gif"> <IMG SRC="images/smiles/icon_smile.gif"> <IMG SRC="images/smiles/icon_smile.gif"> <IMG SRC="images/smiles/icon_smile.gif">
No One Will Ever Need More Than 640K Ram - Bill Gates, 1981
Avatar de l’utilisateur
arapaho
Amiral
Amiral
 
Messages: 1119
Inscrit le: 18 Avr 2002 00:00
Localisation: Genève

Messagepar yannva » 18 Juil 2003 10:43

Pourrais tu être plus précis ? Je ne comprends pas le sens de ta réponse <BR> <BR>Merci <BR> <BR>Yann
Image
Si tous ceux qui croient avoir raison n'avaient pas tort, la vérité ne serait pas loin. [Pierre Dac]
Avatar de l’utilisateur
yannva
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 340
Inscrit le: 31 Août 2002 00:00
Localisation: Nancy

Messagepar arapaho » 18 Juil 2003 11:16

Sur un OS de type Unix/Linux/BSD, le fichier 'services' liste tous les ports que ton OS reconnais avec leur nom. La commande 'cat' permet de lire ce fichier. La commande 'grep' permet d'extraire une expression alphanumérique. Un '|' est communément appelé un 'pipe' (à prononcer paillp); il sert à rediriger une commande vers une autre. <BR> <BR>Donc en résumé, tu lis le fichier ('cat /etc/services'), puis tu rediriges ('|') la sortie de cette commande vers l'extracteur d'expression en cherchant l'expression 637 (grep 637). Le paramètre '-i' sert simplement à demander à grep de ne pas prendre en compte la casse. <BR> <BR>En tout ce port ne correspond à rien de particulier. Si ce n'est que tu peux avoir un service qui tourne sur ce port. Tu peux alors t'en rendre compte en effectuant la commande suivante en root: <BR> <BR>#netstat -lapute <BR> <BR>Cette commande permet de lister complètement les daemons et soft qui tournent et utilisent un port <IMG SRC="images/smiles/icon_smile.gif"> <BR> <BR>en esperant avoir eclairé ta lanterne
No One Will Ever Need More Than 640K Ram - Bill Gates, 1981
Avatar de l’utilisateur
arapaho
Amiral
Amiral
 
Messages: 1119
Inscrit le: 18 Avr 2002 00:00
Localisation: Genève

Messagepar yannva » 18 Juil 2003 11:38

Merci de tes précisions mais je n'ai rien qui tourne sur ce port et je ne comprends toujours pas pourquoi il est scanné par France Télecom et free. <BR> <BR>Yann
Image
Si tous ceux qui croient avoir raison n'avaient pas tort, la vérité ne serait pas loin. [Pierre Dac]
Avatar de l’utilisateur
yannva
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 340
Inscrit le: 31 Août 2002 00:00
Localisation: Nancy


Retour vers Sécurité et réseaux

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron