IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Enlever les services inutiles ?


Sujet :

Sécurité

  1. #1
    Expert éminent
    Avatar de Michaël
    Profil pro
    Ingénieur systèmes et réseaux
    Inscrit en
    Juillet 2003
    Messages
    3 497
    Détails du profil
    Informations personnelles :
    Âge : 37
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Ingénieur systèmes et réseaux

    Informations forums :
    Inscription : Juillet 2003
    Messages : 3 497
    Points : 8 237
    Points
    8 237
    Par défaut Enlever les services inutiles ?
    bonjour,
    pour voir un peu quels ports étaient ouverts sur mon serveur, j'ai lancé nmap. voici ce qu'il m'a dit
    (The 31332 ports scanned but not shown below are in state: closed)
    PORT STATE SERVICE
    22/tcp open ssh
    80/tcp open http
    111/tcp open rpcbind
    113/tcp open auth
    961/tcp open unknown
    111/udp open|filtered rpcbind
    955/udp open|filtered unknown
    958/udp open|filtered unknown
    ssh et apache sont des services voulus mais rpcbind, auth : je ne vois pas à quoi ça me sert... quant aux unknown, je voudrais bien savoir à quoi il correspond.

    sur mon serveur, je veux "juste" avoir un serveur apache (80), mysql, ssh (22), mail (port 25 et 110) et c'est tout. le serveur mysql ne doit pas être disponible sur internet donc je ne dois pas avoir le port 3306 ouvert : ça ne me sert à rien puisque les applis php pourront se connecter en localhost.

    je voudrais fermer les ports "inutiles" (111, 113, 955, 958 et 961). en mettant une règle iptables, ça met filtered au lieu de open mais je ne sais pas si c'est suffisant


  2. #2
    Expert confirmé
    Avatar de Katyucha
    Femme Profil pro
    DevUxSecScrumOps Full Stack Bullshit
    Inscrit en
    Mars 2004
    Messages
    3 287
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Localisation : Irlande

    Informations professionnelles :
    Activité : DevUxSecScrumOps Full Stack Bullshit

    Informations forums :
    Inscription : Mars 2004
    Messages : 3 287
    Points : 5 075
    Points
    5 075
    Par défaut
    Regarde dans le fichier /etc/inetd.conf si ces services ne trainent pas dedans.

    Si tu lances ssh via un démon et non via inetd, tu peux carrément arrêter inetd.
    Grave urgent !!!

  3. #3
    Modérateur
    Avatar de ggnore
    Profil pro
    Inscrit en
    Juillet 2004
    Messages
    2 472
    Détails du profil
    Informations personnelles :
    Âge : 45
    Localisation : France

    Informations forums :
    Inscription : Juillet 2004
    Messages : 2 472
    Points : 4 029
    Points
    4 029
    Par défaut
    l'utilisation d'iptables peut être une vraie galère.
    Pour ma part j'utilise shorewall qui génère les règles iptables.
    Toutes les vertus des hommes se perdent dans l’intérêt comme les fleuves se perdent dans la mer.
    N'oubliez pas de consulter les FAQ Linux et les cours et tutoriels Linux

  4. #4
    Expert éminent
    Avatar de Michaël
    Profil pro
    Ingénieur systèmes et réseaux
    Inscrit en
    Juillet 2003
    Messages
    3 497
    Détails du profil
    Informations personnelles :
    Âge : 37
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Ingénieur systèmes et réseaux

    Informations forums :
    Inscription : Juillet 2003
    Messages : 3 497
    Points : 8 237
    Points
    8 237
    Par défaut
    j'ai enlevé inetd. je n'ai plus que rpcbind qui tourne en service non voulu. quand je fais un nmap sur udp, j'ai le port rpcbind et un autre port aléatoire : j'ai relancé plusieurs fois nmap et à chaque fois un port différent : ça varie en 32000 et 54000 (en gros). alors est-ce que c'est un port utilisé par nmap pour faire son analyse...?

    shorewall, ben il va falloir que je vois si iptables me prend trop la tête
    j'ai pas envie d'être emm**** tous les deux jours parce que mon serveur s'est fait zigouillé. au fait, il y a des recettes à appliquer pour éviter d'avoir un déni de service compte tenu de ce qui va être ouvert ?

  5. #5
    Membre actif
    Profil pro
    Inscrit en
    Mai 2003
    Messages
    322
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mai 2003
    Messages : 322
    Points : 211
    Points
    211
    Par défaut
    shorewall est un sof qui permet de gérer le firewall d'après ce que je vois, c'est bien comme outil ? Ca marche comment ?

  6. #6
    Expert éminent
    Avatar de Michaël
    Profil pro
    Ingénieur systèmes et réseaux
    Inscrit en
    Juillet 2003
    Messages
    3 497
    Détails du profil
    Informations personnelles :
    Âge : 37
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Ingénieur systèmes et réseaux

    Informations forums :
    Inscription : Juillet 2003
    Messages : 3 497
    Points : 8 237
    Points
    8 237
    Par défaut
    apparemment, shorewall c'est iptables en moins compliqué. certainnement plus orienté newbie (mais que fais-je avec iptables ?)

    pour rpcbind, c'est juste portmap qui était lancé. j'ai pas de nfs à faire donc je vire portmap aussi

  7. #7
    Modérateur
    Avatar de ggnore
    Profil pro
    Inscrit en
    Juillet 2004
    Messages
    2 472
    Détails du profil
    Informations personnelles :
    Âge : 45
    Localisation : France

    Informations forums :
    Inscription : Juillet 2004
    Messages : 2 472
    Points : 4 029
    Points
    4 029
    Par défaut
    Citation Envoyé par Le_coyote
    apparemment, shorewall c'est iptables en moins compliqué. certainnement plus orienté newbie (mais que fais-je avec iptables ?)

    pour rpcbind, c'est juste portmap qui était lancé. j'ai pas de nfs à faire donc je vire portmap aussi
    Si être facilement compréhensible, c'est être orienté newbie, alors oui.
    Toutes les vertus des hommes se perdent dans l’intérêt comme les fleuves se perdent dans la mer.
    N'oubliez pas de consulter les FAQ Linux et les cours et tutoriels Linux

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Optimiser JBoss en enlevant les services inutiles?
    Par Aldian dans le forum Wildfly/JBoss
    Réponses: 5
    Dernier message: 30/09/2010, 14h38
  2. Enlever les 0 inutiles
    Par Chacha35 dans le forum Développement
    Réponses: 3
    Dernier message: 02/12/2009, 18h55
  3. [MySQL] Chiffre décimal, enlever les zéros inutiles
    Par morgan47 dans le forum PHP & Base de données
    Réponses: 7
    Dernier message: 03/07/2007, 02h46
  4. Comment enlever les zeros inutiles d'un float
    Par Skorpyon69 dans le forum C
    Réponses: 18
    Dernier message: 04/12/2006, 21h08
  5. Enlever les espaces inutiles d'un AnsiString
    Par jamesb dans le forum C++Builder
    Réponses: 2
    Dernier message: 27/01/2005, 12h40

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo