les ports dangereux

Forum dédié à la distribution du même nom et que vous pourrez télécharger sur http://www.contribs.org. La nouvelle version de cette distribution se nomme SME Server

Modérateur: modos Ixus

Messagepar mside » 04 Fév 2004 21:05

voila je me suis servis de l'outil de ixus pour tester son firewall <BR> <BR>Voici la listes des ports ouverts sur votre machine : <BR> <BR>21/tcp ouvert ftp <BR>22/tcp fermé ssh <BR>23/tcp ouvert telnet <BR>25/tcp ouvert smtp <BR>80/tcp ouvert http <BR>110/tcp ouvert pop-3 <BR>113/tcp ouvert auth <BR>143/tcp ouvert imap2 <BR>443/tcp ouvert https <BR> <BR> <BR> <BR>auth, imap2 servent a quoi est il dangereux de les laissé ouvert ?
mside
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 202
Inscrit le: 12 Fév 2003 01:00
Localisation: Ile de la Réunion

Messagepar MasterSleepy » 04 Fév 2004 22:46

Salut, <BR> <BR>Pour auth je sais pas trop mais imap2 c'est le port pour avoir son courrier en imap. <BR>Pas dangereux donc, par contre ce que je trouve bizarre c'est que ton telnet est ouvert, ça je trouve dangereux. <BR>Bon maintenant tu me diras que tu l'utilises pas, alors je te réponderais pourquoi le laisser ouvert <IMG SRC="images/smiles/icon_wink.gif"> <BR> <BR>Enfin bon moi ce que j'en dis <IMG SRC="images/smiles/icon_biggrin.gif"> <BR> <BR>A+
"Microsoft fera quelque chose qui ne plantera jamais quand ils commenceront à fabriquer des clous "
http://www.vanhees.cc
Avatar de l’utilisateur
MasterSleepy
Amiral
Amiral
 
Messages: 2625
Inscrit le: 24 Juil 2002 00:00
Localisation: Belgique

Messagepar sibsib » 04 Fév 2004 22:51

Salut, <BR> <BR>auth, je me souviens plus trop, mais il faut laisser : certaines applis qui utilisent un autre port font une requète la dessus avant de faire appel au service proprement dit. <BR>imap, c'est un protocole 'ach'ment mieux que POP3 pour lire son courrier : <BR>Au lieu de rappatrier tes mails sur ton PC, ils restent sur le serveur , d'où la possibilité de consulter depuis plusieurs points (notamment le Webmail). <BR>d'un point de vue SME, imap est accessible de l'extérieur parce que POP3 est accessible. <BR>Si tu n'as besoin ni de n'un ni de l'autre, via le server manager, Section 'Autres paramètres de courrier électronique', tu remets à 'Confidentiel'. <BR> <BR>Par contre, je vois que 'Telnet' est ouvert sur ta machine... Est-ce bien raisonnable ? <BR>-- <BR>A+, <BR>Pascal
Sibsib, admin heureux d'un petit SME !!!
- SME 8.0 beta 6 dans une VM :-)
- ESXI 4.1 sur hardware noname
Ma petite page sur SME
Avatar de l’utilisateur
sibsib
Amiral
Amiral
 
Messages: 2368
Inscrit le: 11 Mai 2002 00:00
Localisation: France - région parisienne

Messagepar Fafa- » 04 Fév 2004 23:19

d'un autre coté, tous ces ports sont ouverts sur ta machine pour toutes les requetes venant de l'exterieur, ce qui est totalement stupide si tu n'as ni serveur de mails, ni serveur web, ni serveur Ftp, ni serveur telnet ....etc. <BR> <BR>En gros, ta machine est une vraie passoire, je te conseille un petit Zone Alarm ou Kerio Firewall pour me fermer tout ça tout de suite sans vouloir t'embarquer sur les passerelles linux sécurisée, car tous ces ports n'ont en aucun cas besoin d'etre ouvert à tout l'Internet si il n'y a pas de serveur public hebergeant les applis correspondants sur ta machine.
Fafa©
GLC/GYGFY
_________________
Avatar de l’utilisateur
Fafa-
Second Maître
Second Maître
 
Messages: 43
Inscrit le: 30 Jan 2004 01:00
Localisation: Paris13

Messagepar mside » 05 Fév 2004 21:12

ben en faite je me sers de telnetr defois de l'exterieur <BR> <BR>et ma machine fais server web ftp mail <BR> <BR>lol une passoire ? serieu ? <BR> <BR>et vous me faite peur ben fo bien laissé ouvert ces ports si je ve continué a hebergé que faire d'autre ??
mside
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 202
Inscrit le: 12 Fév 2003 01:00
Localisation: Ile de la Réunion

Messagepar MasterSleepy » 05 Fév 2004 21:16

Pour l'histoire du telnet, autant utiliser ssh. <BR>quand même ... <IMG SRC="images/smiles/icon_wink.gif"> <BR> <BR>Pour le reste rien de bien choquant pour un serveur classique
"Microsoft fera quelque chose qui ne plantera jamais quand ils commenceront à fabriquer des clous "
http://www.vanhees.cc
Avatar de l’utilisateur
MasterSleepy
Amiral
Amiral
 
Messages: 2625
Inscrit le: 24 Juil 2002 00:00
Localisation: Belgique

Messagepar mside » 05 Fév 2004 21:22

c t pour pouvoir avoir acced au server manager a distance
mside
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 202
Inscrit le: 12 Fév 2003 01:00
Localisation: Ile de la Réunion

Messagepar MasterSleepy » 05 Fév 2004 21:25

Tu peux très bien y arriver en ssh. <BR>ssh est pareil que telnet mais sécurisé <IMG SRC="images/smiles/icon_wink.gif">
"Microsoft fera quelque chose qui ne plantera jamais quand ils commenceront à fabriquer des clous "
http://www.vanhees.cc
Avatar de l’utilisateur
MasterSleepy
Amiral
Amiral
 
Messages: 2625
Inscrit le: 24 Juil 2002 00:00
Localisation: Belgique


Retour vers E-Smith / SME Server

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Google [Bot] et 1 invité