|
Publicité ' | |||||||||||||||||||||||
|
|
#1 | ||
|
Membre confirmé
![]() Inscription : juillet 2003 Messages : 400 ![]() |
bonjour ,
je suis sur linux , on m'a demandé de fermer le port 3127 (je ne sais meme pas ca sert à koi) j'ai bien trouvé la commande que je dois exécuter : Code :
comment je peux faire ?
__________________
;-) cordialement |
||
|
|
00
|
|
|
#2 |
|
Membre éclairé
![]() Inscription : mai 2004 Messages : 376 ![]() |
netstat -an | grep LISTEN te donne la liste des ports en écoute sur ta machine. Si ton port 3127 apparait dans cette liste, c'est qu'il est ouvert en écoute. En jouant sur les options de netstat tu devrais etre capable de retrouver le service qui ouvre ce port. Il ne te reste plus qu'a le couper.
|
|
|
00
|
|
|
#3 | |||
|
Membre Expert
![]() Consultant informatique Inscription : janvier 2006 Messages : 910 ![]() |
Citation:
pour savoir si le port est tu peux le scanner, attention scanner les ports d'une autres machine que la sienne est illégale cherche de la doc sur nmap c'est un scanner de port ca ca devrait fonctionner pour plus d'info
__________________
Gentoo/FreeBSD l'amitié Linuxo-Unix |
|||
|
|
00
|
|
|
#4 | |
|
Membre Expert
![]() Consultant informatique Inscription : janvier 2006 Messages : 910 ![]() |
Citation:
__________________
Gentoo/FreeBSD l'amitié Linuxo-Unix |
|
|
|
00
|
|
|
#5 |
|
Membre confirmé
![]() Inscription : juillet 2003 Messages : 400 ![]() |
merci pour les réponse :
la commande nmap est interessante mais réellement elle ne m'affiche pas tous les ports ouverts (les ports ftp et telnet par exemple )
__________________
;-) cordialement |
|
|
00
|
|
|
#6 | |
|
Membre Expert
![]() Consultant informatique Inscription : janvier 2006 Messages : 910 ![]() |
Citation:
essaie ca !! va boire un café il y a 65535 port à scanner
__________________
Gentoo/FreeBSD l'amitié Linuxo-Unix |
|
|
|
00
|
|
|
#7 | |
|
Membre confirmé
![]() Inscription : juillet 2003 Messages : 400 ![]() |
et bien j'ai pas besoin du café ,
voilà la réponse reçue : Citation:
__________________
;-) cordialement |
|
|
|
00
|
|
|
#8 |
|
Membre Expert
![]() Consultant informatique Inscription : janvier 2006 Messages : 910 ![]() |
que dis
__________________
Gentoo/FreeBSD l'amitié Linuxo-Unix |
|
|
00
|
|
|
#9 |
|
Membre Expert
![]() Consultant informatique Inscription : janvier 2006 Messages : 910 ![]() |
je viens d'avoir un flash, essaie le nmap avec ton adresse IP que ton FAI t'a attribué
ps : ci ta un résultat ne publie pas cette adresse IP
__________________
Gentoo/FreeBSD l'amitié Linuxo-Unix |
|
|
00
|
|
|
#10 |
|
Membre Expert
![]() Inscription : mars 2004 Messages : 1 051 ![]() |
REJECT avec iptables, c'est pas beau...
c'est un peu comme si je te demandais "tu es la ?" et que tu me répondais "non" DROP est plus zoli...
__________________
Chaval __________________ "Monsieur le chat voudriez-vous, s'il vous plait, demanda Alice, me dire de quel côté dois-je aller ? Ca dépend de l'endroit où vous voulez vous rendre, répondit le chat" Lewis Carrol |
|
|
00
|
|
|
#11 | |
|
Membre Expert
![]() Consultant informatique Inscription : janvier 2006 Messages : 910 ![]() |
Citation:
__________________
Gentoo/FreeBSD l'amitié Linuxo-Unix |
|
|
|
00
|
|
|
#12 |
|
Membre Expert
![]() Inscription : mars 2004 Messages : 1 051 ![]() |
oui, bah ca revient au même que drop (host unreach)...
Tous les bouquins de sécurité te diront que reject est abhérant
__________________
Chaval __________________ "Monsieur le chat voudriez-vous, s'il vous plait, demanda Alice, me dire de quel côté dois-je aller ? Ca dépend de l'endroit où vous voulez vous rendre, répondit le chat" Lewis Carrol |
|
|
00
|
|
|
#13 |
|
Membre émérite
![]() Inscription : mai 2004 Messages : 709 ![]() |
L'avantage du DROP est qu'il présente un trou noir à l'attaquant. Pas de réponse ICMP. Rien. Ceci ne perturbera pas un portscanner, ça le retardera simplement. Mais, en cas d'attaque DoS le serveur ne saturera pas sa bp avec des messages ICMP "host unreachable".
Voilà pourquoi un DROP est souvent préféré à un REJECT. Un seul auteur, Oskar Andreasson, précise que, dans certains cas, l'utilisation de DROP peut laisser des sockets ouvert/morts sur chacun des serveurs. Celui de l'attaquant comme celui du host cible. http://iptables-tutorial.frozentux.n...tml#DROPTARGET Même si tout ça ressemble à un choix "entre la peste ou le choléra", la préférence est souvent donnée à DROP dans la plupart des tuto sur iptables/netfilter
__________________
:q :q! :wq :w :w! :wq! :quit :quit! :help help helpquit quit quithelp :quitplease :quitnow :leave :shit ^X^C ^C ^D ^Z ^Q QUITDAMMIT Jabber: ripat at im.apinc.org |
|
|
00
|
|
|
#14 | |
|
Membre Expert
![]() Inscription : mars 2004 Messages : 1 051 ![]() |
Citation:
__________________
Chaval __________________ "Monsieur le chat voudriez-vous, s'il vous plait, demanda Alice, me dire de quel côté dois-je aller ? Ca dépend de l'endroit où vous voulez vous rendre, répondit le chat" Lewis Carrol |
|
|
|
00
|
Copyright © 2000-2012 - www.developpez.com