IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Développement Discussion :

Serveur en local.Port Ouvert. Securité??


Sujet :

Développement

  1. #1
    Membre actif Avatar de ahage4x4
    Inscrit en
    Janvier 2005
    Messages
    318
    Détails du profil
    Informations forums :
    Inscription : Janvier 2005
    Messages : 318
    Points : 238
    Points
    238
    Par défaut Serveur en local.Port Ouvert. Securité??
    Bonjour a tous,
    Je suis curieux de savoir ce que je risque.
    Sur mon PC personel, j'ai installé un serveur Apache pour le but de savoir comment ca marche.
    Vu que mon fournisseur semble bloquer le port 80 (je ne suis pas sur?), j'ai ouvert un port sur mon routeur pour que les connections externes puissent se connecter a mon serveur apache.
    Tout fonctionne nickel.

    Maintenant, je voudrais savoir si je cours un risque d'attaque ou autre genres de risque.
    Si c'est le cas, pourriez vous me dire, comment un hacker ou bien un bot peut m'attaquer et quelles sont les dangers de ces attaques?Qu'est ce qu'il pourra faire?

    Merci pour vos explications, je ne connais pas grand chose en reseau.
    Anthony

    PS: Je suis en Win XP pro sp2, avec routeur hitachi (firewall integré?), et Zonealarm (version gratuite) comme firewall local.

  2. #2
    Membre éclairé Avatar de warwink
    Profil pro
    Inscrit en
    Mars 2006
    Messages
    650
    Détails du profil
    Informations personnelles :
    Âge : 37
    Localisation : France

    Informations forums :
    Inscription : Mars 2006
    Messages : 650
    Points : 823
    Points
    823
    Par défaut
    Si t'as que ce port d'ouvert avec ton serveur apache qui ecoute. A premiere vu, les seuls possibilités de te faire pirater c'est que celui ci utilise les failles de ton serveur apache(si il y en a biensur).

    Donc en gros, tu ne crains pas grand chose. Donc faire les MAJ de ton serveur et normalement c'est bon.

  3. #3
    Membre actif Avatar de ahage4x4
    Inscrit en
    Janvier 2005
    Messages
    318
    Détails du profil
    Informations forums :
    Inscription : Janvier 2005
    Messages : 318
    Points : 238
    Points
    238
    Par défaut
    Citation Envoyé par warwink
    Si t'as que ce port d'ouvert avec ton serveur apache qui ecoute. A premiere vu, les seuls possibilités de te faire pirater c'est que celui ci utilise les failles de ton serveur apache(si il y en a biensur).

    Donc en gros, tu ne crains pas grand chose. Donc faire les MAJ de ton serveur et normalement c'est bon.
    Merci Warwink pour ta reponse rapide. Je ne sais pas si j'ai d'autres ports ouverts, mais ce que je n'ai pas compris c'est que aparement quand j'ai ouvert le port sur le routeur, Zonealarm ne m'a rien notifié ?!!

    Encore merci

  4. #4
    Membre éclairé Avatar de warwink
    Profil pro
    Inscrit en
    Mars 2006
    Messages
    650
    Détails du profil
    Informations personnelles :
    Âge : 37
    Localisation : France

    Informations forums :
    Inscription : Mars 2006
    Messages : 650
    Points : 823
    Points
    823
    Par défaut
    As tu au moins testé d'acceder à ton site depuis une machine exterieur à ton réseau ??

    Sinon, je suis pas sur que ZoneAlarm te fasse signe dans ce cas. En tout cas du temps où je l'utilisais. Je sais qu'il te fait signe quand un programme essaye d'accéder au net.

    Après c'est peut être une option à configurer ...

  5. #5
    Membre actif Avatar de ahage4x4
    Inscrit en
    Janvier 2005
    Messages
    318
    Détails du profil
    Informations forums :
    Inscription : Janvier 2005
    Messages : 318
    Points : 238
    Points
    238
    Par défaut
    Citation Envoyé par warwink
    As tu au moins teste d'accéder à ton site depuis une machine exterieur à ton réseau ??

    Sinon, je suis pas sur que ZoneAlarm te fasse signe dans ce cas. En tout cas du temps ou je l'utilisais. Je sais qu'il te fait signe quand un programme essaye d'acceder au net.

    Apres c'est peut etre une option à configurer ...
    Oui j'accede sur mon serveur de l'exterieur sans probleme, et la bande passante est satisfaisante, elle atteint 60Kbps
    Il semble que Zonealarm version gratuite ne possede pas une option d'ouverture et de bloquage de port, il y a seulement l'option de bloquer des Soft qui accede au net ou bien agissent comme serveur.

    Warwinck a ce qu'il parait tu maitrise bien les histoires de ports. Pourrais tu me dire pourquoi je ne peux acceder depuis mon reseau a ce serveur apache, c'est a dire quand je tape l'adresse IP de mon serveur depuis mon reseau(un 2eme pc branché sur le routeur par exemple), rien ne se passe la page n'est pas chargée mais je n'ai pas de message d'erreur?

    Merci

  6. #6
    Membre éclairé Avatar de warwink
    Profil pro
    Inscrit en
    Mars 2006
    Messages
    650
    Détails du profil
    Informations personnelles :
    Âge : 37
    Localisation : France

    Informations forums :
    Inscription : Mars 2006
    Messages : 650
    Points : 823
    Points
    823
    Par défaut
    Ben si t'y arrive de l'exterieur, y'a pas de raison de ne pas reussir de l'interieur.

    - les deux machines se voient bien ? (test du ping entre les deux)

    - C'est ton routeur qui fait switch ?

    - Vérifie la configuration de ton routeur ainsi que celle de ZoneAlarm.

  7. #7
    Membre actif Avatar de ahage4x4
    Inscrit en
    Janvier 2005
    Messages
    318
    Détails du profil
    Informations forums :
    Inscription : Janvier 2005
    Messages : 318
    Points : 238
    Points
    238
    Par défaut
    Citation Envoyé par warwink
    Ben si t'y arrive de l'exterieur, y'a pas de raison de ne pas reussir de l'interieur.

    - les deux machines se voient bien ? (test du ping entre les deux)

    - C'est ton routeur qui fait switch ?

    - Vérifie la configuration de ton routeur ainsi que celle de ZoneAlarm.
    Hello, oui les 2 machines se voient bien, mais apparement le routeur ne peut pas rediriger un connection vers lui meme, cad quand je tape l'adresse ip du serveur, cette adresse correspond a l'adresse du routeur qui sur le net, et c'est ca qui va pas, je viens de le lire sur le net.

    Merci pour ton aide!!
    Anthony

    Only one way to be sure! Access your web site from a computer that is not on your home Internet connection, or have a friend try it.

  8. #8
    Membre éclairé Avatar de warwink
    Profil pro
    Inscrit en
    Mars 2006
    Messages
    650
    Détails du profil
    Informations personnelles :
    Âge : 37
    Localisation : France

    Informations forums :
    Inscription : Mars 2006
    Messages : 650
    Points : 823
    Points
    823
    Par défaut
    J'ai pas trop compris là :p.

    Ca veut dire que ton routeur ne fait pas switch ? Comment est la configuration de ton réseau au niveau matériel ? Je trouve ca bizarre !!

  9. #9
    Membre actif Avatar de ahage4x4
    Inscrit en
    Janvier 2005
    Messages
    318
    Détails du profil
    Informations forums :
    Inscription : Janvier 2005
    Messages : 318
    Points : 238
    Points
    238
    Par défaut
    Warwink je suis une daube en reseau. Je suis configuré comme suivant:
    2 pcs relié a un routeur via cartes reseau
    192.168.1.2 et 192.168.1.3
    Je ne sais pas quand un routeur fait switch??
    Citation Envoyé par warwink
    J'ai pas trop compris là :p.

    Ca veut dire que ton routeur ne fait pas switch ? Comment est la configuration de ton réseau au niveau matériel ? Je trouve ca bizarre !!

  10. #10
    Membre éclairé Avatar de warwink
    Profil pro
    Inscrit en
    Mars 2006
    Messages
    650
    Détails du profil
    Informations personnelles :
    Âge : 37
    Localisation : France

    Informations forums :
    Inscription : Mars 2006
    Messages : 650
    Points : 823
    Points
    823
    Par défaut
    Tu pourrai me dire la marque et le model de ton routeur ?

  11. #11
    Membre actif Avatar de ahage4x4
    Inscrit en
    Janvier 2005
    Messages
    318
    Détails du profil
    Informations forums :
    Inscription : Janvier 2005
    Messages : 318
    Points : 238
    Points
    238
    Par défaut
    Citation Envoyé par warwink
    Tu pourrai me dire la marque et le model de ton routeur ?
    C'est un Hitachi Tecom de club internet avec wi fi et voip!

  12. #12
    Membre chevronné Avatar de Nemesys
    Profil pro
    Étudiant
    Inscrit en
    Mars 2006
    Messages
    1 895
    Détails du profil
    Informations personnelles :
    Localisation : France, Gironde (Aquitaine)

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Mars 2006
    Messages : 1 895
    Points : 2 100
    Points
    2 100
    Par défaut
    Tes switchs sont eux memes reliés au routeur. Cela sert a définir des bancs de 2 ou 3 PC (ou plus) , mais naturellement un routeur fait switch, pour un petit reseau local, c'est a dire qu'il distribue ta connexion tout pareil. La technologie des switchs est utilisé dans les entreprise ou il y a beaucoup de PC a relier, mais aussi sur les livebox, freebox etc... où un mode routeur est integré mais tu as souvent que 1 ou 2 ports, alors il faut passer par un switch.

    Voila juste un petit éclaircicement maison de ce coté

  13. #13
    Membre actif Avatar de ahage4x4
    Inscrit en
    Janvier 2005
    Messages
    318
    Détails du profil
    Informations forums :
    Inscription : Janvier 2005
    Messages : 318
    Points : 238
    Points
    238
    Par défaut
    Citation Envoyé par Nemesis_
    Tes switchs sont eux memes reliés au routeur. Cela sert a définir des bancs de 2 ou 3 PC (ou plus) , mais naturellement un routeur fait switch, pour un petit reseau local, c'est a dire qu'il distribue ta connexion tout pareil. La technologie des switchs est utilisé dans les entreprise ou il y a beaucoup de PC a relier, mais aussi sur les livebox, freebox etc... où un mode routeur est integré mais tu as souvent que 1 ou 2 ports, alors il faut passer par un switch.

    Voila juste un petit éclaircicement maison de ce coté
    Ok, bien compris, merci, j'ai compris le role du switch!!
    Donc si je dois utiliser plus de 2 pcs chez moi j'aurai besoin d'un switch !! oki doki!

  14. #14
    Membre chevronné Avatar de Nemesys
    Profil pro
    Étudiant
    Inscrit en
    Mars 2006
    Messages
    1 895
    Détails du profil
    Informations personnelles :
    Localisation : France, Gironde (Aquitaine)

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Mars 2006
    Messages : 1 895
    Points : 2 100
    Points
    2 100
    Par défaut
    Citation Envoyé par ahage4x4
    Ok, bien compris, merci, j'ai compris le role du switch!!
    Donc si je dois utiliser plus de 2 pcs chez moi j'aurai besoin d'un switch !! oki doki!
    Non pas forcément, les switchs c'est surtout pour créer des sous-réseaux, si t'en a pas besoin et que tu as X ports RJ45 sur ton routeur, alors tu pourra relier X PC dessus.

  15. #15
    Membre actif Avatar de ahage4x4
    Inscrit en
    Janvier 2005
    Messages
    318
    Détails du profil
    Informations forums :
    Inscription : Janvier 2005
    Messages : 318
    Points : 238
    Points
    238
    Par défaut
    Citation Envoyé par Nemesis_
    Non pas forcément, les switchs c'est surtout pour créer des sous-réseaux, si t'en a pas besoin et que tu as X ports RJ45 sur ton routeur, alors tu pourra relier X PC dessus.
    D'accord messieurs, j'ai besoin d'une info pour revenir au sujet de ma discussion, pourriez vous me dire en quoi un port ouvert peut etre dangereux, je vois ZoneAlarm bloquer des acces sur mon PC des fois, style quelqu'un essaye de se connecter. Ce quelqu'un peut etre une machine mais aussi un hacker n'est ce pas? Dans ce cas il fait quoi, il envoi quoi ? un ping? qu'est ce qui est dangereux dans tout ca.

    Merci!

  16. #16
    Membre éclairé Avatar de warwink
    Profil pro
    Inscrit en
    Mars 2006
    Messages
    650
    Détails du profil
    Informations personnelles :
    Âge : 37
    Localisation : France

    Informations forums :
    Inscription : Mars 2006
    Messages : 650
    Points : 823
    Points
    823
    Par défaut
    En général, le plus souvent, ce qu'on voit c'est des scans sur les ports les plus susceptibles de cacher une faille.

    Donc c'est plein de requêtes envoyées sur ces ports là.

    C'est dangereux que si il ya une faille. Ce qui est logique.

  17. #17
    Membre actif Avatar de ahage4x4
    Inscrit en
    Janvier 2005
    Messages
    318
    Détails du profil
    Informations forums :
    Inscription : Janvier 2005
    Messages : 318
    Points : 238
    Points
    238
    Par défaut
    Citation Envoyé par warwink
    En général, le plus souvent, ce qu'on voit c'est des scans sur les ports les plus susceptibles de cacher une faille.

    Donc c'est plein de requêtes envoyées sur ces ports là.
    Merci a tous pour vous explications et vos idées.
    Bon week end a vous.
    Cordialement
    Anthony

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Ports ouverts sur serveur Web hebergé
    Par Vespiras dans le forum Sécurité
    Réponses: 2
    Dernier message: 25/04/2014, 08h31
  2. caché les ports ouvertes pour un serveur unix
    Par rezguiinfo dans le forum Sécurité
    Réponses: 0
    Dernier message: 18/12/2012, 17h40
  3. Réponses: 5
    Dernier message: 26/02/2009, 14h57
  4. [Routeur] Voir son serveur web local sur internet
    Par romain3395 dans le forum Applications
    Réponses: 13
    Dernier message: 16/12/2004, 10h36
  5. Fermeture de ports ouvert
    Par developpeur_mehdi dans le forum Développement
    Réponses: 2
    Dernier message: 28/04/2004, 14h27

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo