Scan IPCOP

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Messagepar max750 » 16 Sep 2003 10:11

Bonjour, apres avoir installé mon IPCOP, j'utilise le soft superscan pour verifier les ports ouvert, par defaut, je vois 50 port ouvert sur mon IPCOP .... <BR>est ce normal .... <BR>heureusement pas le 135 (Blaster) <BR> <BR> <BR>Merci de votre reponse !! <BR>
Avatar de l’utilisateur
max750
Quartier Maître
Quartier Maître
 
Messages: 25
Inscrit le: 30 Déc 2002 01:00

Messagepar stardust » 16 Sep 2003 10:32

<BR>Pour ma part sur une Version IPCOP 1.3.0 avec une DMZ <BR> <BR>je n'ai que les ports suivants : 81, 445, 53 et 67 <BR> <BR> <IMG SRC="images/smiles/icon_rolleyes.gif">
Avatar de l’utilisateur
stardust
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 181
Inscrit le: 21 Fév 2003 01:00
Localisation: Ile de France

Messagepar remi » 16 Sep 2003 10:35

Je trouve cela somme toute etrange, peut tu faire passer la liste des ports ouverts ??
Art de vivre : Mourir pour mourir, que cela soit entre le $%#&! des femmes et le $%#&! des bouteilles !
Avatar de l’utilisateur
remi
AdminIxus
AdminIxus
 
Messages: 3218
Inscrit le: 22 Avr 2002 00:00
Localisation: Lyon

Messagepar nemesis » 16 Sep 2003 10:36

tu as testé depuis ou?
ce n'est pas parce qu'il n'y a pas de preuve qu'une chose existe qu'elle ne peut pas exister
Avatar de l’utilisateur
nemesis
Amiral
Amiral
 
Messages: 1954
Inscrit le: 01 Jan 2003 01:00
Localisation: 75

Messagepar stardust » 16 Sep 2003 11:04

<BR>Je viens de faire des tests avec la version 3.0 de Superscan en sélectionnant "all list ports 1 - 65535" et j'obtiens les résultats suivants : <BR> <BR>A partir de mon Lan (Green) : 81 et 445 <BR>A partir d'une station sur la Red : rien <BR> <BR>Je n'ai bien sur pas ajouter de règles d'accès aux services externes !!
Avatar de l’utilisateur
stardust
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 181
Inscrit le: 21 Fév 2003 01:00
Localisation: Ile de France

Messagepar max750 » 16 Sep 2003 11:06

j'attaque le firewall depuis l'exterieur, chez un ami, avec superscan, par contre, les ports overts sont indiqués, comme le port 23, mais je ne peut entrer en telnet, ni en ssh d ailleurs, ni en web adminsecurisé ... <BR>???? <BR>comprends pas tout la
Avatar de l’utilisateur
max750
Quartier Maître
Quartier Maître
 
Messages: 25
Inscrit le: 30 Déc 2002 01:00

Messagepar max750 » 16 Sep 2003 11:22

Voila la liste des ports que je vois ouvert depuis l'exterieur : <BR>7,9,13,17,19,21,22,23,25,37,43,53,63,70,79,80,88 <BR>109,110,113,119,139,143,389,443,465,513,515,554 <BR>563,569,636,749,993,995,1494,1720,1755,1863,3268 <BR>3269,3389,6500,6667,7070,8999,9100 <BR>
Avatar de l’utilisateur
max750
Quartier Maître
Quartier Maître
 
Messages: 25
Inscrit le: 30 Déc 2002 01:00

Messagepar tomtom » 16 Sep 2003 11:31

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>Le 2003-09-16 11:22, max750 a écrit: <BR>Voila la liste des ports que je vois ouvert depuis l'exterieur : <BR>7,9,13,17,19,21,22,23,25,37,43,53,63,70,79,80,88 <BR>109,110,113,119,139,143,389,443,465,513,515,554 <BR>563,569,636,749,993,995,1494,1720,1755,1863,3268 <BR>3269,3389,6500,6667,7070,8999,9100 <BR> <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>OUF ! <BR> <BR>A mon avis tu fais un mauvais test là ! <BR> <BR>Tu dois avoir un equipement de nat au milieu qui intercepte le test, ce n'est pas possible ! <BR> <BR>T.
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar max750 » 16 Sep 2003 11:41

C clair je confirme, j'ai du NAT au milieu qui fout le bordel, j'essaierai ca chez moi sans filtrage, je vaous remercie à tous. <BR>J'ai qd mm le soucis de ne plus pouvoir acceder au WEBADMIN par le port 81, qq à t il eu le probleme .... <BR>J'ai un compte no-ip, je ping le firewall, mais impossible de me connecter .... <BR>
Avatar de l’utilisateur
max750
Quartier Maître
Quartier Maître
 
Messages: 25
Inscrit le: 30 Déc 2002 01:00

Messagepar remi » 16 Sep 2003 11:47

dans acces au services externses, a tu ouvert le port 81 ?? <BR>
Art de vivre : Mourir pour mourir, que cela soit entre le $%#&! des femmes et le $%#&! des bouteilles !
Avatar de l’utilisateur
remi
AdminIxus
AdminIxus
 
Messages: 3218
Inscrit le: 22 Avr 2002 00:00
Localisation: Lyon

Messagepar max750 » 16 Sep 2003 13:56

bein , il me semble que j'ai activer la prise de main a distance via http :81 <BR>par contre je n'ai rien specifier au niveau des regle du firewall dans le fichier de conf .....
Avatar de l’utilisateur
max750
Quartier Maître
Quartier Maître
 
Messages: 25
Inscrit le: 30 Déc 2002 01:00

Messagepar West » 16 Sep 2003 14:53

ds les acces externes actives de préférence le port 445(https) au lieu du 81, par contre je n'ai jamais essayer d'acceder de l'extérieur au 81, je ne C meme pas si ipcop l'authorise !!!
http://www.gwadanet.com [share your Doc]
Avatar de l’utilisateur
West
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 196
Inscrit le: 08 Jan 2003 01:00

Messagepar remi » 16 Sep 2003 15:00

Si Si il l'autorise, c'est pas top niveua sécurité, mais tout a fait possible...
Art de vivre : Mourir pour mourir, que cela soit entre le $%#&! des femmes et le $%#&! des bouteilles !
Avatar de l’utilisateur
remi
AdminIxus
AdminIxus
 
Messages: 3218
Inscrit le: 22 Avr 2002 00:00
Localisation: Lyon

Messagepar Gesp » 16 Sep 2003 15:04

Cela fait 2 caractères de plus à taper pour ne pas avoir <!-- BBCode Start --><B>votre mot de passe en clair circulant sur le net</B><!-- BBCode End --> alors oubliez un peu le port 81 surtout en étant ouvert sur Internet et passez au 445. <BR> <BR>De toute façon, vous ne pourrez vous connecter <!-- BBCode Start --><B>que par le port 445</B><!-- BBCode End --> avec la V1.3.1. <BR>httpp:81 est redirigé vers https:445.
Avatar de l’utilisateur
Gesp
Amiral
Amiral
 
Messages: 4481
Inscrit le: 29 Déc 2002 01:00

Messagepar West » 16 Sep 2003 15:06

Un bon entendeur........ <IMG SRC="images/smiles/icon_smile.gif">
http://www.gwadanet.com [share your Doc]
Avatar de l’utilisateur
West
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 196
Inscrit le: 08 Jan 2003 01:00


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron