Précédent   Forum des professionnels en informatique > Systèmes > Linux > Réseau
Réseau Vos questions autour des réseaux et télécoms sous Linux
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 09/06/2006, 14h34   #1
Membre confirmé
 
Inscription : juillet 2003
Messages : 400
Détails du profil
Informations forums :
Inscription : juillet 2003
Messages : 400
Points : 202
Points : 202
Par défaut Test port ouvert ou fermé

bonjour ,

je suis sur linux ,
on m'a demandé de fermer le port 3127 (je ne sais meme pas ca sert à koi)

j'ai bien trouvé la commande que je dois exécuter :
Code :
1
2
 
iptables -A INPUT -p tcp --dport 3127 -j  REJECT
mais je veux m'assurer que le port était vraiment ouvert et je veux tester apres avoir lancer la commande que le port est fermé ;

comment je peux faire ?
__________________
;-) cordialement
peppena est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 09/06/2006, 14h39   #2
Membre éclairé
 
Inscription : mai 2004
Messages : 376
Détails du profil
Informations forums :
Inscription : mai 2004
Messages : 376
Points : 343
Points : 343
netstat -an | grep LISTEN te donne la liste des ports en écoute sur ta machine. Si ton port 3127 apparait dans cette liste, c'est qu'il est ouvert en écoute. En jouant sur les options de netstat tu devrais etre capable de retrouver le service qui ouvre ce port. Il ne te reste plus qu'a le couper.
getupa est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 09/06/2006, 14h42   #3
Membre Expert
 
Avatar de gnto
 
Homme
Consultant informatique
Inscription : janvier 2006
Messages : 910
Détails du profil
Informations personnelles :
Sexe : Homme
Âge : 28
Localisation : France, Haute Garonne (Midi Pyrénées)

Informations professionnelles :
Activité : Consultant informatique
Secteur : Aéronautique - Marine - Espace - Armement

Informations forums :
Inscription : janvier 2006
Messages : 910
Points : 1 182
Points : 1 182
Citation:
Envoyé par peppena
bonjour ,

je suis sur linux ,
on m'a demandé de fermer le port 3127 (je ne sais meme pas ca sert à koi)

j'ai bien trouvé la commande que je dois exécuter :
Code :
1
2
 
iptables -A INPUT -p tcp --dport 3127 -j  REJECT
mais je veux m'assurer que le port était vraiment ouvert et je veux tester apres avoir lancer la commande que le port est fermé ;

comment je peux faire ?
pour avoir une notion de ce qu'est ce port
Code :
cat /etc/services | grep 3127
pour savoir si le port est tu peux le scanner, attention scanner les ports d'une autres machine que la sienne est illégale
cherche de la doc sur nmap c'est un scanner de port

ca ca devrait fonctionner
Code :
nmap -sT -p 3127 127.0.0.1
pour plus d'info
gnto est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 09/06/2006, 14h44   #4
Membre Expert
 
Avatar de gnto
 
Homme
Consultant informatique
Inscription : janvier 2006
Messages : 910
Détails du profil
Informations personnelles :
Sexe : Homme
Âge : 28
Localisation : France, Haute Garonne (Midi Pyrénées)

Informations professionnelles :
Activité : Consultant informatique
Secteur : Aéronautique - Marine - Espace - Armement

Informations forums :
Inscription : janvier 2006
Messages : 910
Points : 1 182
Points : 1 182
Citation:
Envoyé par getupa
netstat -an | grep LISTEN te donne la liste des ports en écoute sur ta machine. Si ton port 3127 apparait dans cette liste, c'est qu'il est ouvert en écoute. En jouant sur les options de netstat tu devrais etre capable de retrouver le service qui ouvre ce port. Il ne te reste plus qu'a le couper.
Perdu!! le netstat te dis si une application qui tourne sur ta machine écoute( LISTEN) ou est connecté( ESTABLISH ) à ce port mais si il n'y a aucun server ou client qui utilise ce port tu ne pourras pas savoir si il est ouvert ou fermé
gnto est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 09/06/2006, 15h37   #5
Membre confirmé
 
Inscription : juillet 2003
Messages : 400
Détails du profil
Informations forums :
Inscription : juillet 2003
Messages : 400
Points : 202
Points : 202
merci pour les réponse :
la commande nmap est interessante mais réellement elle ne m'affiche pas tous les ports ouverts (les ports ftp et telnet par exemple )
__________________
;-) cordialement
peppena est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 09/06/2006, 15h42   #6
Membre Expert
 
Avatar de gnto
 
Homme
Consultant informatique
Inscription : janvier 2006
Messages : 910
Détails du profil
Informations personnelles :
Sexe : Homme
Âge : 28
Localisation : France, Haute Garonne (Midi Pyrénées)

Informations professionnelles :
Activité : Consultant informatique
Secteur : Aéronautique - Marine - Espace - Armement

Informations forums :
Inscription : janvier 2006
Messages : 910
Points : 1 182
Points : 1 182
Citation:
Envoyé par peppena
merci pour les réponse :
la commande nmap est interessante mais réellement elle ne m'affiche pas tous les ports ouverts (les ports ftp et telnet par exemple )
normal parsque dans l'exemple que j'ai donner j'ai limiter le scanne au port 3127

essaie ca !!
va boire un café il y a 65535 port à scanner
gnto est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 09/06/2006, 15h59   #7
Membre confirmé
 
Inscription : juillet 2003
Messages : 400
Détails du profil
Informations forums :
Inscription : juillet 2003
Messages : 400
Points : 202
Points : 202
et bien j'ai pas besoin du café ,
voilà la réponse reçue :

Citation:
nmap -sT 127.0.0.1

Starting nmap V. 2.54BETA31 ( www.insecure.org/nmap/ )
Interesting ports on Myserver (127.0.0.1):
(The 1548 ports scanned but not shown below are in state: closed)
Port State Service
22/tcp open ssh
80/tcp open http
443/tcp open https
5432/tcp open postgres
6000/tcp open X11
8080/tcp open http-proxy


Nmap run completed -- 1 IP address (1 host up) scanned in 1 second
alors que les port ftp et telnet ne sont pas présents dans la listes bien qu'il sont ouverts (mes ports ftp et telnet sont translaté à 1977 et 1979)
__________________
;-) cordialement
peppena est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 09/06/2006, 16h22   #8
Membre Expert
 
Avatar de gnto
 
Homme
Consultant informatique
Inscription : janvier 2006
Messages : 910
Détails du profil
Informations personnelles :
Sexe : Homme
Âge : 28
Localisation : France, Haute Garonne (Midi Pyrénées)

Informations professionnelles :
Activité : Consultant informatique
Secteur : Aéronautique - Marine - Espace - Armement

Informations forums :
Inscription : janvier 2006
Messages : 910
Points : 1 182
Points : 1 182
que dis
Code :
nmap -p 1977 -sT -P0 127.0.0.1
gnto est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 09/06/2006, 16h26   #9
Membre Expert
 
Avatar de gnto
 
Homme
Consultant informatique
Inscription : janvier 2006
Messages : 910
Détails du profil
Informations personnelles :
Sexe : Homme
Âge : 28
Localisation : France, Haute Garonne (Midi Pyrénées)

Informations professionnelles :
Activité : Consultant informatique
Secteur : Aéronautique - Marine - Espace - Armement

Informations forums :
Inscription : janvier 2006
Messages : 910
Points : 1 182
Points : 1 182
je viens d'avoir un flash, essaie le nmap avec ton adresse IP que ton FAI t'a attribué

ps : ci ta un résultat ne publie pas cette adresse IP
gnto est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 09/06/2006, 20h03   #10
Membre Expert
 
Homme
Inscription : mars 2004
Messages : 1 051
Détails du profil
Informations personnelles :
Sexe : Homme
Localisation : France

Informations forums :
Inscription : mars 2004
Messages : 1 051
Points : 1 031
Points : 1 031
REJECT avec iptables, c'est pas beau...
c'est un peu comme si je te demandais "tu es la ?" et que tu me répondais "non"
DROP est plus zoli...
__________________
Chaval
__________________
"Monsieur le chat voudriez-vous, s'il vous plait, demanda Alice, me dire de quel côté dois-je aller ?
Ca dépend de l'endroit où vous voulez vous rendre, répondit le chat"
Lewis Carrol
chaval est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 09/06/2006, 20h49   #11
Membre Expert
 
Avatar de gnto
 
Homme
Consultant informatique
Inscription : janvier 2006
Messages : 910
Détails du profil
Informations personnelles :
Sexe : Homme
Âge : 28
Localisation : France, Haute Garonne (Midi Pyrénées)

Informations professionnelles :
Activité : Consultant informatique
Secteur : Aéronautique - Marine - Espace - Armement

Informations forums :
Inscription : janvier 2006
Messages : 910
Points : 1 182
Points : 1 182
Citation:
Envoyé par chaval
REJECT avec iptables, c'est pas beau...
c'est un peu comme si je te demandais "tu es la ?" et que tu me répondais "non"
DROP est plus zoli...
reject c'est le top pr moi tu peux meme utiliser --reject-with host-unreach c'est tellement mieux
gnto est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 10/06/2006, 09h02   #12
Membre Expert
 
Homme
Inscription : mars 2004
Messages : 1 051
Détails du profil
Informations personnelles :
Sexe : Homme
Localisation : France

Informations forums :
Inscription : mars 2004
Messages : 1 051
Points : 1 031
Points : 1 031
oui, bah ca revient au même que drop (host unreach)...
Tous les bouquins de sécurité te diront que reject est abhérant
__________________
Chaval
__________________
"Monsieur le chat voudriez-vous, s'il vous plait, demanda Alice, me dire de quel côté dois-je aller ?
Ca dépend de l'endroit où vous voulez vous rendre, répondit le chat"
Lewis Carrol
chaval est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 10/06/2006, 10h56   #13
Membre émérite
 
Inscription : mai 2004
Messages : 709
Détails du profil
Informations personnelles :
Localisation : Belgique

Informations forums :
Inscription : mai 2004
Messages : 709
Points : 852
Points : 852
L'avantage du DROP est qu'il présente un trou noir à l'attaquant. Pas de réponse ICMP. Rien. Ceci ne perturbera pas un portscanner, ça le retardera simplement. Mais, en cas d'attaque DoS le serveur ne saturera pas sa bp avec des messages ICMP "host unreachable".

Voilà pourquoi un DROP est souvent préféré à un REJECT.

Un seul auteur, Oskar Andreasson, précise que, dans certains cas, l'utilisation de DROP peut laisser des sockets ouvert/morts sur chacun des serveurs. Celui de l'attaquant comme celui du host cible.
http://iptables-tutorial.frozentux.n...tml#DROPTARGET

Même si tout ça ressemble à un choix "entre la peste ou le choléra", la préférence est souvent donnée à DROP dans la plupart des tuto sur iptables/netfilter
__________________
:q :q! :wq :w :w! :wq! :quit :quit! :help help helpquit quit quithelp
:quitplease :quitnow :leave :shit ^X^C ^C ^D ^Z ^Q QUITDAMMIT
Jabber: ripat at im.apinc.org
ripat est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 11/06/2006, 17h33   #14
Membre Expert
 
Homme
Inscription : mars 2004
Messages : 1 051
Détails du profil
Informations personnelles :
Sexe : Homme
Localisation : France

Informations forums :
Inscription : mars 2004
Messages : 1 051
Points : 1 031
Points : 1 031
Citation:
Envoyé par peppena
et bien j'ai pas besoin du café ,
voilà la réponse reçue :

alors que les port ftp et telnet ne sont pas présents dans la listes bien qu'il sont ouverts (mes ports ftp et telnet sont translaté à 1977 et 1979)
Ils sont toujours à l'écoute ou bien tu as mis en place un mécanisme à la inetd ?
__________________
Chaval
__________________
"Monsieur le chat voudriez-vous, s'il vous plait, demanda Alice, me dire de quel côté dois-je aller ?
Ca dépend de l'endroit où vous voulez vous rendre, répondit le chat"
Lewis Carrol
chaval est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 22h15.


 
 
 
 
Partenaires

Hébergement Web