Précédent   Forum des professionnels en informatique > Systèmes > Windows > Sécurité
Sécurité Anti virus, firewall, spywares, vers, trojan, ... Avant de poster -> La Rubrique Sécurité
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 03/06/2007, 19h38   #1
A_B
Membre à l'essai
 
Avatar de A_B
 
Inscription : juillet 2006
Messages : 153
Détails du profil
Informations forums :
Inscription : juillet 2006
Messages : 153
Points : 23
Points : 23
Par défaut Port ouvert , Quel danger ?

Bonjour :
Une question tres simple tourne dans ma tete depuis longtemps ,
Quel sont les dangers que apporte un port ouvert , si on n'est pas infecte par un trojan (autrement dit si on n'est pas un serveur), est ce que un port ouvert peut etre un risque ?
La commande de PC a distance se resume (d'apres ce que j'ai vu) a la redirection de "cmd.exe" vers le client ce qui lui permet de commander le PC , mais ce n'est pas tres discret car le firewall de windows le detecte facilement (une telle redirection), alors y'a tiil d'autres methode de commande , qu'on ne peut pas voir ?
MERCI
A_B est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 03/06/2007, 20h03   #2
Membre Expert
 
Avatar de LaChips
 
Fabien Lavocat
Inscription : mars 2006
Messages : 1 110
Détails du profil
Informations personnelles :
Nom : Fabien Lavocat
Âge : 26
Localisation : France, Paris (Île de France)

Informations forums :
Inscription : mars 2006
Messages : 1 110
Points : 1 499
Points : 1 499
Bonjour,
En fait il faudrait qu'il y ait un service qui écoute sur le port en question.
__________________
Ingénieur Multimédia - TMM Communication

http://www.blog-microsoft.fr
LaChips est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 03/06/2007, 20h17   #3
A_B
Membre à l'essai
 
Avatar de A_B
 
Inscription : juillet 2006
Messages : 153
Détails du profil
Informations forums :
Inscription : juillet 2006
Messages : 153
Points : 23
Points : 23
OK !
Est ce que un port peut etre utilisee par plusieurs applications , et comment cela se fait ?
Par exemple il ya des trojan qui utilisent le port HTTP (80) malgre que internet explorer tourne, alors c'est discret pour nous comment cela se fait ?
MERCI
A_B est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 04/06/2007, 09h00   #4
Membre Expert
 
Avatar de Juju_41
 
Homme
Développeur en systèmes embarqués
Inscription : février 2003
Messages : 973
Détails du profil
Informations personnelles :
Sexe : Homme
Âge : 28
Localisation : France

Informations professionnelles :
Activité : Développeur en systèmes embarqués

Informations forums :
Inscription : février 2003
Messages : 973
Points : 1 162
Points : 1 162
Citation:
Envoyé par A_B
Par exemple il ya des trojan qui utilisent le port HTTP (80) malgre que internet explorer tourne, alors c'est discret pour nous comment cela se fait ?
Le port 80 correspond au port HTTP (par défaut) côté serveur
Internet Explorer est un client HTTP, il utilise donc des numéros de port différents des ports "standard" (numéro de port > 1024 si mes souvenirs sont bons).

En revanche, faire tourner un serveur Apache sur le port 80 et un trojan qui utilise ce même port ne fonctionnera pas, l'un des 2 sera de trop
__________________
Avant de poster, merci de consulter les règles du forum
Juju_41 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 11/06/2007, 13h45   #5
Membre expérimenté
 
Avatar de sloshy
 
Étudiant
Inscription : janvier 2005
Messages : 699
Détails du profil
Informations personnelles :
Âge : 22

Informations professionnelles :
Activité : Étudiant

Informations forums :
Inscription : janvier 2005
Messages : 699
Points : 598
Points : 598
Bonjour,

Citation:
Quel sont les dangers que apporte un port ouvert , si on n'est pas infecte par un trojan (autrement dit si on n'est pas un serveur), est ce que un port ouvert peut etre un risque ?
Le réel problème est que certains service en écoute sur un port spécifique peut contenir des faille.
Si le port est ouvert (donc si le service est demarré) il est possible de communiquer via ce port sur le service.
Si il y a faille elle est exploitable.
Ainsi on pourrait agir sur le service (et même sur le systeme via des shellcodes) via le port ouvert...

amicallement, sloshy
__________________
Citation:
Envoyé par sloshy
5² = 25 mais (-5)²=25 aussi
=> Ce n'est pas parce qu'on a une solution qu'elle est forcement la meilleure
sloshy est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 11/06/2007, 13h51   #6
Membre émérite
 
Inscription : avril 2007
Messages : 868
Détails du profil
Informations personnelles :
Localisation : France, Rhône (Rhône Alpes)

Informations forums :
Inscription : avril 2007
Messages : 868
Points : 963
Points : 963
Envoyer un message via ICQ à Mark Havel Envoyer un message via MSN à Mark Havel
Voilà, je crois que c'est là qu'est le plus grand risque. Car si aucune application n'écoute sur le port ouvert, le programme à distance ne pourra pas faire grand chose dessus vu qu'il faut que quelqu'un écoute sur le port pour pouvoir réagir.
Mark Havel est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 07h32.


 
 
 
 
Partenaires

Hébergement Web