Précédent   Forum des professionnels en informatique > Systèmes > Linux > Sécurité
Sécurité Vos questions sur la sécurité sous Linux/Unix
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
Vieux 27/12/2009, 06h17   #1
Membre du Club
 
Inscription : janvier 2007
Messages : 390
Détails du profil
Informations forums :
Inscription : janvier 2007
Messages : 390
Points : 55
Points : 55
Par défaut Ports ouverts sur mon site

Bonjour,

J'ai cette liste ci-dessous des ports ouverts sur mon site, comment faire pour les fermer et/ou les securiser:

Citation:
143 / imap
111 / rpcbind
110 / pop3
80 / http
53 / domain
25 / smtp
22 / ssh
1 / tcpmux
1040 / netsaint
isitien est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 27/12/2009, 21h59   #2
Rédacteur/Modérateur
 
Avatar de _Mac_
 
Inscription : août 2005
Messages : 7 981
Détails du profil
Informations forums :
Inscription : août 2005
Messages : 7 981
Points : 8 239
Points : 8 239
Ton site : serveur que tu administres toi-même (= serveur dédié ou serveur perso, etc.) ou serveur mutualisé ? Quel OS ?
__________________

Du détail, du détail, du détail !!!
Revenons à la source : lisons la documentation et les fichiers de trace, la réponse à notre problème s'y trouve sans doute
_Mac_ est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 29/12/2009, 01h38   #3
Membre du Club
 
Inscription : janvier 2007
Messages : 390
Détails du profil
Informations forums :
Inscription : janvier 2007
Messages : 390
Points : 55
Points : 55
Citation:
Envoyé par _Mac_ Voir le message
Ton site : serveur que tu administres toi-même (= serveur dédié ou serveur perso, etc.) ou serveur mutualisé ? Quel OS ?
Hebergement simple sous Linux
isitien est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 29/12/2009, 15h45   #4
Rédacteur/Modérateur
 
Avatar de _Mac_
 
Inscription : août 2005
Messages : 7 981
Détails du profil
Informations forums :
Inscription : août 2005
Messages : 7 981
Points : 8 239
Points : 8 239
Tu veux dire que tous ces ports sont accessibles depuis Internet ? S'ils ne sont pas accessibles, rien de bien grave. Si tu veux vraiment supprimer ces ports, il faut identifier les programmes qui écoutent. Je ne sais plus trop comment faire. Le plus simple c'est de faire d'abord une passe sur xinetd et avec un ps et un fuser identifier les autres programmes. Vois également pour configurer le pare-feu pour bloquer ces ports.
__________________

Du détail, du détail, du détail !!!
Revenons à la source : lisons la documentation et les fichiers de trace, la réponse à notre problème s'y trouve sans doute
_Mac_ est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 30/12/2009, 00h28   #5
Membre expérimenté
 
Inscription : janvier 2007
Messages : 440
Détails du profil
Informations forums :
Inscription : janvier 2007
Messages : 440
Points : 519
Points : 519
Bonjour,

143 / imap ========== Serveur de Messagerie
111 / rpcbind ========== Serveur RPC me semble
110 / pop3 ========== Serveur de Messagerie
80 / http ========== Serveur web
53 / domain ========== Serveur DNS
25 / smtp ========== Serveur de Messagerie
22 / ssh ========== Serveur SSH
1 / tcpmux ========== http://en.wikipedia.org/wiki/TCPMUX
1040 / netsaint ========== Serveur NAGIOS .
spawntux est déconnecté   Envoyer un message privé Réponse avec citation 10
Vieux 30/12/2009, 00h32   #6
Membre régulier
 
Homme Boris Pigeot
Administrateur systèmes et réseaux
Inscription : juillet 2008
Messages : 72
Détails du profil
Informations personnelles :
Nom : Homme Boris Pigeot
Localisation : France, Charente Maritime (Poitou Charente)

Informations professionnelles :
Activité : Administrateur systèmes et réseaux
Secteur : High Tech - Multimédia et Internet

Informations forums :
Inscription : juillet 2008
Messages : 72
Points : 94
Points : 94
Si tu as le contrôle sur ton serveur, tu peux le configurer à l'aide d'IPTables, c'est un peu galère au début mais on s'y fait (vite?), de même pour packet filter.

Ce scan à l'air de venir d'une sortie de nmap, si il a été effectuée en local, il est normal que certains services n'écoutent que sur 127.0.0.1 (par exemple un serveur SQL) donc fait toi scanner de l'extérieur (envois moi un MP si tu veux).

Pour les ports "normaux" à laisser ouvert :
143 / imap => tu veux pouvoir consulter tes mails par impa : oui / non
110 / pop3 => tu veux pouvoir consulter tes mails par "pop" : oui / non
80 / http => tu veux que ton site soit accessible : oui / non (on sait jamais)
53 / domain => pour la gestion des domaines
25 / smtp => tu veux que ton serveur puisse envoyer des mails en t'y connectant depuis l'extérieur
22 / ssh => tu veux pouvoir te connecter en SSH à ton dédié.

@spawntux: arf ounaid
Meskalyn est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 30/12/2009, 04h03   #7
Membre du Club
 
Inscription : janvier 2007
Messages : 390
Détails du profil
Informations forums :
Inscription : janvier 2007
Messages : 390
Points : 55
Points : 55
Citation:
Envoyé par Meskalyn Voir le message
Si tu as le contrôle sur ton serveur, tu peux le configurer à l'aide d'IPTables, c'est un peu galère au début mais on s'y fait (vite?), de même pour packet filter.

Ce scan à l'air de venir d'une sortie de nmap, si il a été effectuée en local, il est normal que certains services n'écoutent que sur 127.0.0.1 (par exemple un serveur SQL) donc fait toi scanner de l'extérieur (envois moi un MP si tu veux).

Pour les ports "normaux" à laisser ouvert :
143 / imap => tu veux pouvoir consulter tes mails par impa : oui / non
110 / pop3 => tu veux pouvoir consulter tes mails par "pop" : oui / non
80 / http => tu veux que ton site soit accessible : oui / non (on sait jamais)
53 / domain => pour la gestion des domaines
25 / smtp => tu veux que ton serveur puisse envoyer des mails en t'y connectant depuis l'extérieur
22 / ssh => tu veux pouvoir te connecter en SSH à ton dédié.

@spawntux: arf ounaid
Un ami a fait ce scan sur mon site, je vais lui demander le logiciel utilise et vous contacter, merci d'avance
isitien est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité Cette discussion est résolue.
Outils de la discussion



Fuseau horaire GMT +1. Il est actuellement 08h10.


 
 
 
 
Partenaires

Hébergement Web