IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Ports ouverts sur serveur Web hebergé


Sujet :

Sécurité

  1. #1
    Membre actif Avatar de Vespiras
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Décembre 2012
    Messages
    168
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Côte d'Or (Bourgogne)

    Informations professionnelles :
    Activité : Développeur informatique

    Informations forums :
    Inscription : Décembre 2012
    Messages : 168
    Points : 265
    Points
    265
    Par défaut Ports ouverts sur serveur Web hebergé
    Bonjour à tous

    J'ai une question toute bête mais à laquelle je n'ai pas trouvé de réponse sérieuse m'ayant convaincu sur le web (forums style "CommentCaMarche" avec des mecs qui ne savent même pas que le port 80 est utilisé de façon unidirectionnelle entre un client et un serveur Web ...). Enfin bref voici ma question : Lorsqu'on a 18 ports ouverts sur un serveur Web hébergé, qu'est ce que cela implique au niveau de la sécurité ?

    Je m'explique, j'ai fait un DNSLookup (depuis le site http://dnslookup.fr) sur mon nom de domaine et il se trouve qu'il m'a en même temps fait un scan Nmap et trouvé 18 ports ouverts. Voici la liste :

    Starting Nmap 6.00 : [DATETIME]
    Nmap scan report for [HOSTNAME] ([IP])
    Host is up (0.00020s latency).
    PORT STATE SERVICE
    21/tcp open ftp
    23/tcp open telnet
    25/tcp open smtp
    43/tcp open whois
    53/tcp open domain
    69/tcp open tftp
    80/tcp open http
    110/tcp open pop3
    116/tcp open ansanotify
    143/tcp open imap
    194/tcp open irc
    443/tcp open https
    465/tcp open smtps
    585/tcp open unknown
    587/tcp open submission
    3306/tcp open mysql
    8443/tcp open https-alt
    10000/tcp open snet-sensor-mgmt

    Nmap done: 1 IP address (1 host up) scanned in 0.03 seconds
    Je suis hébergé chez OVH et je précise que ce n'est pas le même serveur que celui dans ma signature, donc pas la peine d'essayer un exploit
    On m'a toujours dit que les connexions sur le port Telnet (23) devait être refusées par défaut sur des serveurs web.
    Et je ne suis pas au courant des éventuelles failles qu'il pourrait y avoir dans tel ou tel protocole et je ne connais pas tout les ports.

    Mais est il possible que ce filtrage permissif mène à de l’exécution de code sur le serveur, ou à un accès par une backdoor ? Je vous serait donc reconnaissant de m'éclairer sur les risques éventuels d'une telle configuration (qui est d'ailleurs celle par défaut de mon pack d'hébergement ).

    Merci beaucoup aux bonnes âmes

  2. #2
    Inactif  


    Homme Profil pro
    Doctorant sécurité informatique — Diplômé master Droit/Économie/Gestion
    Inscrit en
    Décembre 2011
    Messages
    9 012
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 31
    Localisation : France, Loire (Rhône Alpes)

    Informations professionnelles :
    Activité : Doctorant sécurité informatique — Diplômé master Droit/Économie/Gestion
    Secteur : Enseignement

    Informations forums :
    Inscription : Décembre 2011
    Messages : 9 012
    Points : 23 145
    Points
    23 145
    Par défaut
    Bonjour,

    Il te suffit juste de regarder les services qui écoutent sur ces ports et de voir si tu en a réellement besoin :

    21/tcp open ftp => pour le transfert de fichier, préférer sftp, ftp envoyant les données en clair
    // le port 22 (ssh) n'est pas ouvert ?
    23/tcp open telnet // à fermer très rapidement
    25/tcp open smtp // à fermer très rapidement ou à configurer/passer à smtps si tu ne veux pas qu'on profite de ton ordinateur pour envoyer des spams
    43/tcp open whois
    53/tcp open domain
    69/tcp open tftp // à virer de toute urgence
    80/tcp open http
    110/tcp open pop3 // passer à pop3s
    116/tcp open ansanotify // je ne sais pas ce que c'est, par défaut je le virerais
    143/tcp open imap // passer à imaps
    194/tcp open irc // tu l'utilises ?
    443/tcp open https
    465/tcp open smtps
    585/tcp open unknown // à fermer si tu l'utilise pas
    587/tcp open submission // IMAP4 over SSL si je ne m'abuse
    3306/tcp open mysql // tu veux que ta base de données soit accessible depuis l'extérieur ? Configure bien les droits de ta BDD
    8443/tcp open https-alt
    10000/tcp open snet-sensor-mgmt // connais pas, je le virerais pas défaut

  3. #3
    Membre actif Avatar de Vespiras
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Décembre 2012
    Messages
    168
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Côte d'Or (Bourgogne)

    Informations professionnelles :
    Activité : Développeur informatique

    Informations forums :
    Inscription : Décembre 2012
    Messages : 168
    Points : 265
    Points
    265
    Par défaut
    Ok Neckara merci beaucoup

    Je vais voir ce que je peux faire sur l'espace client d'OVH, peut-être que l'on ne peut même pas configurer les ports comme on le désire, et je remonterait mes modifs ici

Discussions similaires

  1. Réponses: 2
    Dernier message: 02/04/2007, 09h56
  2. probleme de droit sur serveur web
    Par M@XflY dans le forum Debian
    Réponses: 2
    Dernier message: 11/01/2007, 18h15
  3. [Sécurité] Effacer sessions stockées sur serveur web
    Par rollbich dans le forum Langage
    Réponses: 2
    Dernier message: 05/10/2006, 13h20
  4. [VB]Récuperer Image sur serveur Web
    Par Menthe_a_l_eau dans le forum VB 6 et antérieur
    Réponses: 4
    Dernier message: 06/02/2006, 10h16
  5. CORBA sur serveur web en local
    Par barberot dans le forum CORBA
    Réponses: 8
    Dernier message: 31/03/2004, 08h28

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo