IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Réseau Discussion :

Test port ouvert ou fermé


Sujet :

Réseau

  1. #1
    Membre actif
    Inscrit en
    Juillet 2003
    Messages
    407
    Détails du profil
    Informations forums :
    Inscription : Juillet 2003
    Messages : 407
    Points : 252
    Points
    252
    Par défaut Test port ouvert ou fermé
    bonjour ,

    je suis sur linux ,
    on m'a demandé de fermer le port 3127 (je ne sais meme pas ca sert à koi)

    j'ai bien trouvé la commande que je dois exécuter :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
     
    iptables -A INPUT -p tcp --dport 3127 -j  REJECT
    mais je veux m'assurer que le port était vraiment ouvert et je veux tester apres avoir lancer la commande que le port est fermé ;

    comment je peux faire ?
    ;-) cordialement

  2. #2
    Membre averti
    Profil pro
    Inscrit en
    Mai 2004
    Messages
    376
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mai 2004
    Messages : 376
    Points : 402
    Points
    402
    Par défaut
    netstat -an | grep LISTEN te donne la liste des ports en écoute sur ta machine. Si ton port 3127 apparait dans cette liste, c'est qu'il est ouvert en écoute. En jouant sur les options de netstat tu devrais etre capable de retrouver le service qui ouvre ce port. Il ne te reste plus qu'a le couper.
    "There are two major products that come out of Berkeley: LSD and UNIX.
    We don't believe this to be a coincidence."
    - Jeremy S. Anderson

    La FAQ Python
    Les cours et tutoriels pour apprendre Python
    Le Forum Python

  3. #3
    Membre éprouvé Avatar de gnto
    Homme Profil pro
    Ingénieur système logiciel
    Inscrit en
    Janvier 2006
    Messages
    923
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France, Gironde (Aquitaine)

    Informations professionnelles :
    Activité : Ingénieur système logiciel
    Secteur : Aéronautique - Marine - Espace - Armement

    Informations forums :
    Inscription : Janvier 2006
    Messages : 923
    Points : 1 210
    Points
    1 210
    Par défaut
    Citation Envoyé par peppena
    bonjour ,

    je suis sur linux ,
    on m'a demandé de fermer le port 3127 (je ne sais meme pas ca sert à koi)

    j'ai bien trouvé la commande que je dois exécuter :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
     
    iptables -A INPUT -p tcp --dport 3127 -j  REJECT
    mais je veux m'assurer que le port était vraiment ouvert et je veux tester apres avoir lancer la commande que le port est fermé ;

    comment je peux faire ?
    pour avoir une notion de ce qu'est ce port
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    cat /etc/services | grep 3127
    pour savoir si le port est tu peux le scanner, attention scanner les ports d'une autres machine que la sienne est illégale
    cherche de la doc sur nmap c'est un scanner de port

    ca ca devrait fonctionner
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    nmap -sT -p 3127 127.0.0.1
    pour plus d'info

  4. #4
    Membre éprouvé Avatar de gnto
    Homme Profil pro
    Ingénieur système logiciel
    Inscrit en
    Janvier 2006
    Messages
    923
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France, Gironde (Aquitaine)

    Informations professionnelles :
    Activité : Ingénieur système logiciel
    Secteur : Aéronautique - Marine - Espace - Armement

    Informations forums :
    Inscription : Janvier 2006
    Messages : 923
    Points : 1 210
    Points
    1 210
    Par défaut
    Citation Envoyé par getupa
    netstat -an | grep LISTEN te donne la liste des ports en écoute sur ta machine. Si ton port 3127 apparait dans cette liste, c'est qu'il est ouvert en écoute. En jouant sur les options de netstat tu devrais etre capable de retrouver le service qui ouvre ce port. Il ne te reste plus qu'a le couper.
    Perdu!! le netstat te dis si une application qui tourne sur ta machine écoute( LISTEN) ou est connecté( ESTABLISH ) à ce port mais si il n'y a aucun server ou client qui utilise ce port tu ne pourras pas savoir si il est ouvert ou fermé

  5. #5
    Membre actif
    Inscrit en
    Juillet 2003
    Messages
    407
    Détails du profil
    Informations forums :
    Inscription : Juillet 2003
    Messages : 407
    Points : 252
    Points
    252
    Par défaut
    merci pour les réponse :
    la commande nmap est interessante mais réellement elle ne m'affiche pas tous les ports ouverts (les ports ftp et telnet par exemple )
    ;-) cordialement

  6. #6
    Membre éprouvé Avatar de gnto
    Homme Profil pro
    Ingénieur système logiciel
    Inscrit en
    Janvier 2006
    Messages
    923
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France, Gironde (Aquitaine)

    Informations professionnelles :
    Activité : Ingénieur système logiciel
    Secteur : Aéronautique - Marine - Espace - Armement

    Informations forums :
    Inscription : Janvier 2006
    Messages : 923
    Points : 1 210
    Points
    1 210
    Par défaut
    Citation Envoyé par peppena
    merci pour les réponse :
    la commande nmap est interessante mais réellement elle ne m'affiche pas tous les ports ouverts (les ports ftp et telnet par exemple )
    normal parsque dans l'exemple que j'ai donner j'ai limiter le scanne au port 3127

    essaie ca !!
    va boire un café il y a 65535 port à scanner

  7. #7
    Membre actif
    Inscrit en
    Juillet 2003
    Messages
    407
    Détails du profil
    Informations forums :
    Inscription : Juillet 2003
    Messages : 407
    Points : 252
    Points
    252
    Par défaut
    et bien j'ai pas besoin du café ,
    voilà la réponse reçue :

    nmap -sT 127.0.0.1

    Starting nmap V. 2.54BETA31 ( www.insecure.org/nmap/ )
    Interesting ports on Myserver (127.0.0.1):
    (The 1548 ports scanned but not shown below are in state: closed)
    Port State Service
    22/tcp open ssh
    80/tcp open http
    443/tcp open https
    5432/tcp open postgres
    6000/tcp open X11
    8080/tcp open http-proxy


    Nmap run completed -- 1 IP address (1 host up) scanned in 1 second
    alors que les port ftp et telnet ne sont pas présents dans la listes bien qu'il sont ouverts (mes ports ftp et telnet sont translaté à 1977 et 1979)
    ;-) cordialement

  8. #8
    Membre éprouvé Avatar de gnto
    Homme Profil pro
    Ingénieur système logiciel
    Inscrit en
    Janvier 2006
    Messages
    923
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France, Gironde (Aquitaine)

    Informations professionnelles :
    Activité : Ingénieur système logiciel
    Secteur : Aéronautique - Marine - Espace - Armement

    Informations forums :
    Inscription : Janvier 2006
    Messages : 923
    Points : 1 210
    Points
    1 210
    Par défaut
    que dis
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    nmap -p 1977 -sT -P0 127.0.0.1

  9. #9
    Membre éprouvé Avatar de gnto
    Homme Profil pro
    Ingénieur système logiciel
    Inscrit en
    Janvier 2006
    Messages
    923
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France, Gironde (Aquitaine)

    Informations professionnelles :
    Activité : Ingénieur système logiciel
    Secteur : Aéronautique - Marine - Espace - Armement

    Informations forums :
    Inscription : Janvier 2006
    Messages : 923
    Points : 1 210
    Points
    1 210
    Par défaut
    je viens d'avoir un flash, essaie le nmap avec ton adresse IP que ton FAI t'a attribué

    ps : ci ta un résultat ne publie pas cette adresse IP

  10. #10
    Membre expérimenté

    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Mars 2004
    Messages
    1 060
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux

    Informations forums :
    Inscription : Mars 2004
    Messages : 1 060
    Points : 1 609
    Points
    1 609
    Par défaut
    REJECT avec iptables, c'est pas beau...
    c'est un peu comme si je te demandais "tu es la ?" et que tu me répondais "non"
    DROP est plus zoli...
    Chaval
    __________________
    "Monsieur le chat voudriez-vous, s'il vous plait, demanda Alice, me dire de quel côté dois-je aller ?
    Ca dépend de l'endroit où vous voulez vous rendre, répondit le chat"
    Lewis Carrol

  11. #11
    Membre éprouvé Avatar de gnto
    Homme Profil pro
    Ingénieur système logiciel
    Inscrit en
    Janvier 2006
    Messages
    923
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France, Gironde (Aquitaine)

    Informations professionnelles :
    Activité : Ingénieur système logiciel
    Secteur : Aéronautique - Marine - Espace - Armement

    Informations forums :
    Inscription : Janvier 2006
    Messages : 923
    Points : 1 210
    Points
    1 210
    Par défaut
    Citation Envoyé par chaval
    REJECT avec iptables, c'est pas beau...
    c'est un peu comme si je te demandais "tu es la ?" et que tu me répondais "non"
    DROP est plus zoli...
    reject c'est le top pr moi tu peux meme utiliser --reject-with host-unreach c'est tellement mieux

  12. #12
    Membre expérimenté

    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Mars 2004
    Messages
    1 060
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux

    Informations forums :
    Inscription : Mars 2004
    Messages : 1 060
    Points : 1 609
    Points
    1 609
    Par défaut
    oui, bah ca revient au même que drop (host unreach)...
    Tous les bouquins de sécurité te diront que reject est abhérant
    Chaval
    __________________
    "Monsieur le chat voudriez-vous, s'il vous plait, demanda Alice, me dire de quel côté dois-je aller ?
    Ca dépend de l'endroit où vous voulez vous rendre, répondit le chat"
    Lewis Carrol

  13. #13
    Membre éprouvé
    Profil pro
    Inscrit en
    Mai 2004
    Messages
    792
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Mai 2004
    Messages : 792
    Points : 1 206
    Points
    1 206
    Par défaut
    L'avantage du DROP est qu'il présente un trou noir à l'attaquant. Pas de réponse ICMP. Rien. Ceci ne perturbera pas un portscanner, ça le retardera simplement. Mais, en cas d'attaque DoS le serveur ne saturera pas sa bp avec des messages ICMP "host unreachable".

    Voilà pourquoi un DROP est souvent préféré à un REJECT.

    Un seul auteur, Oskar Andreasson, précise que, dans certains cas, l'utilisation de DROP peut laisser des sockets ouvert/morts sur chacun des serveurs. Celui de l'attaquant comme celui du host cible.
    http://iptables-tutorial.frozentux.n...tml#DROPTARGET

    Même si tout ça ressemble à un choix "entre la peste ou le choléra", la préférence est souvent donnée à DROP dans la plupart des tuto sur iptables/netfilter
    :q :q! :wq :w :w! :wq! :quit :quit! :help help helpquit quit quithelp
    :quitplease :quitnow :leave :shit ^X^C ^C ^D ^Z ^Q QUITDAMMIT
    Jabber: ripat at im.apinc.org

  14. #14
    Membre expérimenté

    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Mars 2004
    Messages
    1 060
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux

    Informations forums :
    Inscription : Mars 2004
    Messages : 1 060
    Points : 1 609
    Points
    1 609
    Par défaut
    Citation Envoyé par peppena
    et bien j'ai pas besoin du café ,
    voilà la réponse reçue :

    alors que les port ftp et telnet ne sont pas présents dans la listes bien qu'il sont ouverts (mes ports ftp et telnet sont translaté à 1977 et 1979)
    Ils sont toujours à l'écoute ou bien tu as mis en place un mécanisme à la inetd ?
    Chaval
    __________________
    "Monsieur le chat voudriez-vous, s'il vous plait, demanda Alice, me dire de quel côté dois-je aller ?
    Ca dépend de l'endroit où vous voulez vous rendre, répondit le chat"
    Lewis Carrol

Discussions similaires

  1. [WS 2008] Test Port ouvert ou pas ?
    Par dari68 dans le forum Windows Serveur
    Réponses: 15
    Dernier message: 21/01/2020, 19h50
  2. Réponses: 4
    Dernier message: 16/02/2013, 10h12
  3. Commandes pour le test des ports ouverts
    Par edogawa dans le forum Sécurité
    Réponses: 1
    Dernier message: 07/05/2007, 02h15
  4. Php et test port ouvert en sortie
    Par Slayes dans le forum Langage
    Réponses: 7
    Dernier message: 22/02/2007, 00h01
  5. Port ouvert ou fermé
    Par youcef81 dans le forum Sécurité
    Réponses: 7
    Dernier message: 03/09/2006, 19h24

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo