IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Ports ouverts sur mon site


Sujet :

Sécurité

  1. #1
    Membre régulier
    Inscrit en
    Janvier 2007
    Messages
    425
    Détails du profil
    Informations forums :
    Inscription : Janvier 2007
    Messages : 425
    Points : 90
    Points
    90
    Par défaut Ports ouverts sur mon site
    Bonjour,

    J'ai cette liste ci-dessous des ports ouverts sur mon site, comment faire pour les fermer et/ou les securiser:

    143 / imap
    111 / rpcbind
    110 / pop3
    80 / http
    53 / domain
    25 / smtp
    22 / ssh
    1 / tcpmux
    1040 / netsaint

  2. #2
    Rédacteur
    Avatar de _Mac_
    Profil pro
    Inscrit en
    Août 2005
    Messages
    9 601
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2005
    Messages : 9 601
    Points : 12 977
    Points
    12 977
    Par défaut
    Ton site : serveur que tu administres toi-même (= serveur dédié ou serveur perso, etc.) ou serveur mutualisé ? Quel OS ?

  3. #3
    Membre régulier
    Inscrit en
    Janvier 2007
    Messages
    425
    Détails du profil
    Informations forums :
    Inscription : Janvier 2007
    Messages : 425
    Points : 90
    Points
    90
    Par défaut
    Citation Envoyé par _Mac_ Voir le message
    Ton site : serveur que tu administres toi-même (= serveur dédié ou serveur perso, etc.) ou serveur mutualisé ? Quel OS ?
    Hebergement simple sous Linux

  4. #4
    Rédacteur
    Avatar de _Mac_
    Profil pro
    Inscrit en
    Août 2005
    Messages
    9 601
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2005
    Messages : 9 601
    Points : 12 977
    Points
    12 977
    Par défaut
    Tu veux dire que tous ces ports sont accessibles depuis Internet ? S'ils ne sont pas accessibles, rien de bien grave. Si tu veux vraiment supprimer ces ports, il faut identifier les programmes qui écoutent. Je ne sais plus trop comment faire. Le plus simple c'est de faire d'abord une passe sur xinetd et avec un ps et un fuser identifier les autres programmes. Vois également pour configurer le pare-feu pour bloquer ces ports.

  5. #5
    Membre confirmé
    Profil pro
    Inscrit en
    Janvier 2007
    Messages
    466
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Janvier 2007
    Messages : 466
    Points : 632
    Points
    632
    Par défaut
    Bonjour,

    143 / imap ========== Serveur de Messagerie
    111 / rpcbind ========== Serveur RPC me semble
    110 / pop3 ========== Serveur de Messagerie
    80 / http ========== Serveur web
    53 / domain ========== Serveur DNS
    25 / smtp ========== Serveur de Messagerie
    22 / ssh ========== Serveur SSH
    1 / tcpmux ========== http://en.wikipedia.org/wiki/TCPMUX

    1040 / netsaint ========== Serveur NAGIOS .

  6. #6
    Membre régulier
    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Juillet 2008
    Messages
    72
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Charente Maritime (Poitou Charente)

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Juillet 2008
    Messages : 72
    Points : 102
    Points
    102
    Par défaut
    Si tu as le contrôle sur ton serveur, tu peux le configurer à l'aide d'IPTables, c'est un peu galère au début mais on s'y fait (vite?), de même pour packet filter.

    Ce scan à l'air de venir d'une sortie de nmap, si il a été effectuée en local, il est normal que certains services n'écoutent que sur 127.0.0.1 (par exemple un serveur SQL) donc fait toi scanner de l'extérieur (envois moi un MP si tu veux).

    Pour les ports "normaux" à laisser ouvert :
    143 / imap => tu veux pouvoir consulter tes mails par impa : oui / non
    110 / pop3 => tu veux pouvoir consulter tes mails par "pop" : oui / non
    80 / http => tu veux que ton site soit accessible : oui / non (on sait jamais)
    53 / domain => pour la gestion des domaines
    25 / smtp => tu veux que ton serveur puisse envoyer des mails en t'y connectant depuis l'extérieur
    22 / ssh => tu veux pouvoir te connecter en SSH à ton dédié.

    @spawntux: arf ounaid

  7. #7
    Membre régulier
    Inscrit en
    Janvier 2007
    Messages
    425
    Détails du profil
    Informations forums :
    Inscription : Janvier 2007
    Messages : 425
    Points : 90
    Points
    90
    Par défaut
    Citation Envoyé par Meskalyn Voir le message
    Si tu as le contrôle sur ton serveur, tu peux le configurer à l'aide d'IPTables, c'est un peu galère au début mais on s'y fait (vite?), de même pour packet filter.

    Ce scan à l'air de venir d'une sortie de nmap, si il a été effectuée en local, il est normal que certains services n'écoutent que sur 127.0.0.1 (par exemple un serveur SQL) donc fait toi scanner de l'extérieur (envois moi un MP si tu veux).

    Pour les ports "normaux" à laisser ouvert :
    143 / imap => tu veux pouvoir consulter tes mails par impa : oui / non
    110 / pop3 => tu veux pouvoir consulter tes mails par "pop" : oui / non
    80 / http => tu veux que ton site soit accessible : oui / non (on sait jamais)
    53 / domain => pour la gestion des domaines
    25 / smtp => tu veux que ton serveur puisse envoyer des mails en t'y connectant depuis l'extérieur
    22 / ssh => tu veux pouvoir te connecter en SSH à ton dédié.

    @spawntux: arf ounaid
    Un ami a fait ce scan sur mon site, je vais lui demander le logiciel utilise et vous contacter, merci d'avance

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. récupérer le nbr de sessions ouverts sur mon site
    Par lehic dans le forum Servlets/JSP
    Réponses: 3
    Dernier message: 05/06/2006, 19h59
  2. Probleme applet java sur mon site
    Par halo90 dans le forum Applets
    Réponses: 5
    Dernier message: 01/02/2006, 16h18
  3. avie et probleme sur mon site
    Par coucou449 dans le forum Balisage (X)HTML et validation W3C
    Réponses: 3
    Dernier message: 23/12/2005, 09h34
  4. Réponses: 2
    Dernier message: 06/10/2005, 18h40
  5. [FLASH MX] Probleme sur mon site....!!
    Par thewill dans le forum Flash
    Réponses: 2
    Dernier message: 07/04/2005, 12h11

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo