DEDIBOX-NEWS.COM

Le Forum Non Officiel de la DEDIBOX

Vous n'êtes pas identifié.

#1 2007-07-09 19:44:45

sasuke83
Membre
Date d'inscription: 2007-06-20
Messages: 32

sécurité_pb avec certain ports (135, etc)

Bonjours à tous,

J'écris car j'ai fais des test de firewall pour voir si ma dedibox était bien protégé, j'utilise le firewall COMODO

A ma grande surprise, j'ai échouer pas mal de test, est un port ouvert a retenu mon attention, il s'agit du port 135

J'ai fais une recherche, et aparement il est utilisé pour la connection à distance, mais il est aussi trés utilisé par les hackers, et beaucoup exploité par des vers du style Blaster....

voir:

--------------------

http://www.imagup.info/images/03/1184004067_bbbb3aq.jpg

-----------------

voir l'image en plus gro: http://www.imagup.info/images/03/1184004067_bbbb3aq.jpg

De plus, sur mon firewall, j'ai uniquement les ports 20,21 d'ouvert et une plage de 100 port dans les 50000 pour le ftp passif)

les résultats des test en ligne me donne de moins bonne reponse que mon pc fixe équiper du firewall de windows :lipssealed:

Si un pro de la securité pouvait nous donner un petit cour tongue

merci

Dernière modification par sasuke83 (2007-07-09 19:45:53)

Hors ligne

 

#2 2007-07-10 20:55:20

popomaster
Membre
Date d'inscription: 2007-02-25
Messages: 21

Re: sécurité_pb avec certain ports (135, etc)

coucou,

pour avoir quelques bases et infos sur les ports et leurs sécurité :

http://christian.caleca.free.fr/securit … de_cas.htm

Par contre je ne connais pas du tout Comodo, je travail plutôt avec Look'n Stop et le Netasq Shield(attention à l'installation à distance de ce dernier)

je vais jeter un coup d'oeil à comodo sur mon pc, je te tiendrais au courant

à très bientôt

Hors ligne

 

#3 2007-07-10 21:05:21

ScHinZe
Eleveur de chèvres
Lieu: Katmandou
Date d'inscription: 2006-08-04
Messages: 2525
Site web

Re: sécurité_pb avec certain ports (135, etc)

Le port 135

Celui-ci doit présenter quelques dangers...

C'est le serveur RPC (Remote Procedure Call), c'est-à-dire le mécanisme qui permet à distance de déclencher l'exécution de procédures sur ma machine (par un administrateur uniquement). Il est clair que ce port ne doit pas être accessible depuis l'Internet.


http://www.schinze.fr/_imgs/banniere.jpg

Hors ligne

 

#4 2007-07-10 21:06:30

popomaster
Membre
Date d'inscription: 2007-02-25
Messages: 21

Re: sécurité_pb avec certain ports (135, etc)

alors :

en premier lieu tu dois faire un état de tes besoins de connexions distantes puis de là tu en deduis la stratégie sur ton serveur

Tout ce qui est inutile doit être clos.

Fais tes recherches en conséquence de tes besoins soit par exemple :

1-port 3389 TCP : bureau à distance

2-port 21 TCP : FTP classique

3-port 80 et/ou 443 TCP : pour joindre par exemple en bureau web http/s

4-port 990 TCP : FTPS

5-plage de port de 50000 à 500xx pour le PASV (ftp)

6-port 1723 TCP : VPN PPTP

   protocol 47 : GRE pour VPN PPTP

en général pour une utilisation de base tu utilise : les numéro 1 - 2 - 6

à toi d'adapter cela en conséquence.

j'espère t avoir un peu aidé, à bientôt

Hors ligne

 

#5 2007-07-10 21:17:56

ScHinZe
Eleveur de chèvres
Lieu: Katmandou
Date d'inscription: 2006-08-04
Messages: 2525
Site web

Re: sécurité_pb avec certain ports (135, etc)

Je plussoie !
La règle de base est "on ferme tout et on ouvre juste ce dont on a besoin".


http://www.schinze.fr/_imgs/banniere.jpg

Hors ligne

 

#6 2007-07-10 21:29:37

popomaster
Membre
Date d'inscription: 2007-02-25
Messages: 21

Re: sécurité_pb avec certain ports (135, etc)

utilisation de base :

pour ma part cela veut dire : mon service FTP, ainsi que mon VPN PPTP car dans la config ou nous sommes généralement c'est à dire sans passserelles de sorties on ne peux pas clore le 3389 donc je passe par le VPN pour faire ma connexion distante

Je pense que comme cela c'est suffisant, maintenant bien entendu on peu restreindre totalement à 3389 + VPN

Dernière modification par popomaster (2007-07-10 21:30:45)

Hors ligne

 

#7 2007-07-10 21:37:03

ScHinZe
Eleveur de chèvres
Lieu: Katmandou
Date d'inscription: 2006-08-04
Messages: 2525
Site web

Re: sécurité_pb avec certain ports (135, etc)

Moi j'ai configuré mon Cisco PIX 501 pour ouvrir:
TCP 554
TCP 1755
UDP 1755

TCP 1935
TCP 80
TCP 443


Allez, une photo de Laurie pour celui qui me liste les 2 applis que je fais tourner big_smile (Une qui exploite les ports en gras, l'autre les ports en italique)

PS: Et la socca c'est écoeurant big_smile


http://www.schinze.fr/_imgs/banniere.jpg

Hors ligne

 

#8 2007-07-10 21:45:45

popomaster
Membre
Date d'inscription: 2007-02-25
Messages: 21

Re: sécurité_pb avec certain ports (135, etc)

1755 et 554 -------> Microsoft Media Server
1955 ---------------> Macromedia Flash


Je veux ma photo

Vive les radio internet

PS2 : La socca c trop mais à 2.5€ la portion, tu la digère mal c pour ça lol

Dernière modification par popomaster (2007-07-10 21:48:44)

Hors ligne

 

#9 2007-07-10 21:49:56

ScHinZe
Eleveur de chèvres
Lieu: Katmandou
Date d'inscription: 2006-08-04
Messages: 2525
Site web

Re: sécurité_pb avec certain ports (135, etc)

Pas assez complet pour l'appli Flash wink J'veux le nom exact (et qui exploite le 80 et 443 aussi...) wink


http://www.schinze.fr/_imgs/banniere.jpg

Hors ligne

 

#10 2007-07-10 21:56:35

popomaster
Membre
Date d'inscription: 2007-02-25
Messages: 21

Re: sécurité_pb avec certain ports (135, etc)

Hors ligne

 

#11 2007-07-10 22:01:00

ScHinZe
Eleveur de chèvres
Lieu: Katmandou
Date d'inscription: 2006-08-04
Messages: 2525
Site web

Re: sécurité_pb avec certain ports (135, etc)

La réponse que j'attendais c'était "Adobe Connect", ou anciennement "Macromedia Breeze"...

http://demesuredupossible.joueb.com/images/LoriePotiche.jpg


http://www.schinze.fr/_imgs/banniere.jpg

Hors ligne

 

#12 2007-07-10 22:46:42

popomaster
Membre
Date d'inscription: 2007-02-25
Messages: 21

Re: sécurité_pb avec certain ports (135, etc)

mdr exellente la photo lol

Hors ligne

 

#13 2007-07-12 00:20:35

thyrex
Membre
Date d'inscription: 2007-02-07
Messages: 17

Re: sécurité_pb avec certain ports (135, etc)

Flying Jack a écrit:

Je plussoie !
La règle de base est "on ferme tout et on ouvre juste ce dont on a besoin".

Si tu ferme tous les ports sur le windows, tu fermes le bureau à distance. Vaut mieux y aller doucement big_smile


http://fveegaert.free.fr/userbar/gentoo.gif

Hors ligne

 

#14 2007-07-12 00:34:12

ScHinZe
Eleveur de chèvres
Lieu: Katmandou
Date d'inscription: 2006-08-04
Messages: 2525
Site web

Re: sécurité_pb avec certain ports (135, etc)

J'ai oublié en effet le 3389 TCP ^^


http://www.schinze.fr/_imgs/banniere.jpg

Hors ligne

 

#15 2007-07-12 01:11:39

popomaster
Membre
Date d'inscription: 2007-02-25
Messages: 21

Re: sécurité_pb avec certain ports (135, etc)

lool

- 1 laurie t'en dois une hihihihihihi :+

Hors ligne

 

#16 2007-08-08 10:24:48

sasuke83
Membre
Date d'inscription: 2007-06-20
Messages: 32

Re: sécurité_pb avec certain ports (135, etc)

Merci pour toutes ces précisions wink

Hors ligne

 

Pied de page des forums

Powered by PunBB
© Copyright 2002–2005 Rickard Andersson