Sécurisation des ports...

Consultez la formation à Google Analytics de WebRankInfo / Ranking Metrics

playentry
WRInaute discret
WRInaute discret
 
Messages: 227
Inscription: 26 Jan 2005

Sécurisation des ports...

Message le Dim Déc 04, 2005 4:06

Bonjour,

En faisant un scan de mon serveur, une personne m'a prévenu que j'avais de nombreuses failles... Je ne connais vraiment rien dans la securisation cote serveur...

Voici ce qu'elle m'a donné :

21/tcp open ftp
22/tcp filtered ssh
23/tcp filtered telnet
25/tcp filtered smtp
67/tcp filtered dhcpserver
68/tcp filtered dhcpclient
80/tcp open http
135/tcp filtered msrpc
137/tcp filtered netbios-ns
138/tcp filtered netbios-dgm
139/tcp filtered netbios-ssn
161/tcp filtered snmp
162/tcp filtered snmptrap
199/tcp filtered smux
389/tcp filtered ldap
391/tcp filtered synotics-relay
443/tcp open https
445/tcp filtered microsoft-ds
587/tcp open submission
705/tcp filtered unknown
750/tcp filtered kerberos
1433/tcp filtered ms-sql-s
1434/tcp filtered ms-sql-m
1720/tcp filtered H.323/Q.931
1993/tcp filtered snmp-tcp-port
3306/tcp open mysql
5190/tcp open aol
5432/tcp filtered postgres


Est-ce que vous voyez quelque chose d'anormal ??? :roll:

Merci

PLAY


mattcobalta
Nouveau WRInaute
Nouveau WRInaute
 
Messages: 32
Inscription: 3 Déc 2005

Message le Dim Déc 04, 2005 10:08

Le port 587 sert à envoyer des mails et peut donc poser problème, il peut être utilisé par des spammers pour pourrir nos ch'tit boites à lettres.
Les autres ports ouverts sont les ftp, http, etc. ce qui semble normal pour accéder à tes pages :wink:. Les filtered sont protégés par firewall ou routeur, etc.
Donc à mon avis rien d'anormal.


LeMulotNocturne
WRInaute impliqué
WRInaute impliqué
 
Messages: 674
Inscription: 1 Juin 2005

Message le Dim Déc 04, 2005 12:55

oulà là là... 8O 8O 8O

ca craint ton serveur...
t'as interêt à TRES VITE fermer tout ça...
tu ne laisse exclusivement que les ports 80 et 443 en accès sur le monde exterieur.

Eventuellement laisse aussi le 21 sur tu dois faire du FTP depuis Internet vers ton serveur et le 25 si ton smtp entrant est sur ce serveur (champ MX de ton domaine).

Si ton serveur est indemne, tu est vrai miraculé ! :wink:

playentry
WRInaute discret
WRInaute discret
 
Messages: 227
Inscription: 26 Jan 2005

Message le Dim Déc 04, 2005 17:09

LeMulotNocturne a écrit:Si ton serveur est indemne, tu est vrai miraculé ! :wink:


Heu... Je suis chez Infomaniak... Est-ce que cela voudrait dire que tout les sites hebergés chez infomaniak sont des miraculés ??? :?

Qu'est-ce que je fait ? Je leurs envoie un mail ?

Daktari
WRInaute impliqué
WRInaute impliqué
 
Messages: 623
Inscription: 10 Mai 2004

Message le Dim Déc 04, 2005 17:22

Je pense que chez Infomaniak ils ont une bonne expérience de la gestion des serveurs, si'ls laissent certains ports ouverts il doit y avoir une raison :wink: . Donc, a priori, je ne m'inquieterai pas pour ça...


LeMulotNocturne
WRInaute impliqué
WRInaute impliqué
 
Messages: 674
Inscription: 1 Juin 2005

Message le Dim Déc 04, 2005 18:52

Daktari a écrit:Je pense que chez Infomaniak ils ont une bonne expérience de la gestion des serveurs, si'ls laissent certains ports ouverts il doit y avoir une raison :wink: . Donc, a priori, je ne m'inquieterai pas pour ça...


et bien moi à sa place justement je m'inquieterai ! Deux possibilités :

- soit le gars qui a fait le scan s'est completement planté et les ports qu'il annonce comme étant ouverts ne le sont pas... Hypothèse je l'espère qui est la bonne...

- soit il y a effectivement un prb chez infotruc !... :?

Mais je peux te dire (parceque c'est mon metier) que, avoir sur un serveur les ports suivants ouverts est suicidaire :

23/tcp filtered telnet
67/tcp filtered dhcpserver
68/tcp filtered dhcpclient
135/tcp filtered msrpc
137/tcp filtered netbios-ns
138/tcp filtered netbios-dgm
139/tcp filtered netbios-ssn
161/tcp filtered snmp
162/tcp filtered snmptrap
389/tcp filtered ldap
445/tcp filtered microsoft-ds
750/tcp filtered kerberos
1433/tcp filtered ms-sql-s
1434/tcp filtered ms-sql-m

franchement, laisser un TCP/135 ouvert, même un débutant ne le fait pas. :lol:

Vérifie la source de ton scan. Envoi moi pas MP l'IP du serveur si tu veux que je te fasse un scan de mon coté pour vérification.


mattcobalta
Nouveau WRInaute
Nouveau WRInaute
 
Messages: 32
Inscription: 3 Déc 2005

Message le Dim Déc 04, 2005 19:49

LeMulotNocturne a écrit:franchement, laisser un TCP/135 ouvert, même un débutant ne le fait pas. :lol:

Résultat de Nmap sur ton serveur LeMulotNocturne :
PORT STATE SERVICE
...
135/tcp filtered msrpc
...

C'est le même état que le port 135 de playentry : derrière un pare-feu ou routeur, c'est à dire protégé.
Dernière édition par mattcobalta le Dim Déc 04, 2005 20:03, édité 2 fois.

Daktari
WRInaute impliqué
WRInaute impliqué
 
Messages: 623
Inscription: 10 Mai 2004

Message le Dim Déc 04, 2005 19:51

Comment vous faites pour réaliser un scan d'un serveur ? Je n'y connais rien :oops: mais ça à l'air intéressant :D .


LeMulotNocturne
WRInaute impliqué
WRInaute impliqué
 
Messages: 674
Inscription: 1 Juin 2005

Message le Dim Déc 04, 2005 20:37

mattcobalta a écrit:
LeMulotNocturne a écrit:franchement, laisser un TCP/135 ouvert, même un débutant ne le fait pas. :lol:

Résultat de Nmap sur ton serveur LeMulotNocturne :
PORT STATE SERVICE
...
135/tcp filtered msrpc
...

C'est le même état que le port 135 de playentry : derrière un pare-feu ou routeur, c'est à dire protégé.


oui, sauf qu'il faudra m'expliquer comment un nmap fait pour detecter un port bloqué ou inexistant derrière un FireWall... Surtout quand on parle d'un port RPC Windows... sur un serveur Linux !... :lol: Ce port n'est pas en écoute...

Serieusement, la detection d'un port bloqué par un bon FW c'est pas fiable je pense.

J'en reviens au scan initial qui à mon avis mérite d'être refait qd même par mesure de sécurite, mais je pense que c'est le nmap qui déconne (interprétation en fonction du FW qui traite en DROP ou en REJECT ?).

Surtout que les serveurs de Infomaniak doivent être sous Unix like non ? Quid des ports Microsoft ?
Dernière édition par LeMulotNocturne le Dim Déc 04, 2005 21:00, édité 3 fois.

pene-r
WRInaute passionné
WRInaute passionné
 
Messages: 1169
Inscription: 12 Jan 2005

Message le Dim Déc 04, 2005 20:40

Daktari a écrit:Comment vous faites pour réaliser un scan d'un serveur ? Je n'y connais rien :oops: mais ça à l'air intéressant :D .


+1, même si ça ne servira surement jamais :oops: :lol:

Alles siou plait dites nous :P


LeMulotNocturne
WRInaute impliqué
WRInaute impliqué
 
Messages: 674
Inscription: 1 Juin 2005

Message le Dim Déc 04, 2005 21:04

pene-r a écrit:
Daktari a écrit:Comment vous faites pour réaliser un scan d'un serveur ? Je n'y connais rien :oops: mais ça à l'air intéressant :D .


+1, même si ça ne servira surement jamais :oops: :lol:

Alles siou plait dites nous :P


Si vous etes sous Linux : nmap
Sous windows : un tres bon outil -> lanGuard, payant mais très bien ! Je crois qu'il existe une version gratuite (j'en suis pas sur :oops: )


mattcobalta
Nouveau WRInaute
Nouveau WRInaute
 
Messages: 32
Inscription: 3 Déc 2005

Message le Dim Déc 04, 2005 23:43

pene-r a écrit:+1, même si ça ne servira surement jamais :oops: :lol:
Alles siou plait dites nous :P

Vous connaissez Matrix ? :lol:
Trinity se sert de Nmap pour infiltrer la Matrice :
Image

C'est expliqué .

pene-r
WRInaute passionné
WRInaute passionné
 
Messages: 1169
Inscription: 12 Jan 2005

Message le Lun Déc 05, 2005 10:04

Merci :) ,
Pour les infos et je confirme ça me servira certainement jamais :lol: .

Mes références cinématographique c'est plutôt les bronzés, alors le scan nmap ...
:lol:


mattcobalta
Nouveau WRInaute
Nouveau WRInaute
 
Messages: 32
Inscription: 3 Déc 2005

Message le Lun Déc 05, 2005 11:16

Bah, même les bronzés sont calés informatiques, preuve en image :

Image


Si vous avez aimé cette discussion, partagez-la sur vos réseaux sociaux préférés :

Formation recommandée sur ce thème :

Formation Google Analytics : en 2 jours, apprenez comment exploiter l'essentiel des possibilités de l'outil de mesure d'audience de Google. Formation animée par les experts Google Analytics de Ranking Metrics.

Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.

Lectures recommandées sur ce thème :



Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités