Forums Zebulon.fr: Helppppppp Port 5000 ouvert sous xp - Forums Zebulon.fr

Aller au contenu

  • (2 Pages)
  • +
  • 1
  • 2

Helppppppp Port 5000 ouvert sous xp Noter : -----

#1 L'utilisateur est hors-ligne   francko 

  • Member
  • Groupe : Membres
  • Messages : 45
  • Inscrit(e) : 27-novembre 01

Posté 27 novembre 2001 - 07:33

Salut a tous :P
Voila,
j' ai xp pro, zone alarme, the cleaner...
Comme mon install est recente je vais faire un tour sur symantech et la, ho surprise security check me signale le port 5000 ( socket de troie ) ouvert !!
zone alarme est bien configuré, le firewall xp désactivé .
J' attends vos lumieres avec impatience ;o)
Merci d' avance. :-(
0

PUBLICITÉ

  • Annonces Google

#2 L'utilisateur est hors-ligne   Michmeu 

  • Member
  • Groupe : Membres
  • Messages : 85
  • Inscrit(e) : 13-décembre 00

Posté 27 novembre 2001 - 09:50

Salut !
Si tu veux desactiver le port 5000 a la main, vas dans les propriétes de ta connexion, onglet reseau, vas voir les propriétés du protocole TCP/IP
Apres si je me souviens bien, il faut chercher qqchose dans le style activer le filtrage.
La t'a plus qu'a ajouter le port 5000
0

#3 L'utilisateur est hors-ligne   KewlCat 

  • Modérateur
  • Groupe : Modérateur [KewlCat]
  • Messages : 26695
  • Inscrit(e) : 04-décembre 00

Posté 28 novembre 2001 - 12:38

Euh, oui c'est normal qu'il soit "ouvert", mais y a-t-il le fameux trojan qui l'utilise en train de tourner sur ta machine ??
"Le formatage est le dernier refuge de l'incompétence" (Adapté de Isaac Asimov)

Image IPB Image IPB Image IPB Image IPB
0

#4 L'utilisateur est hors-ligne   francko 

  • Member
  • Groupe : Membres
  • Messages : 45
  • Inscrit(e) : 27-novembre 01

Posté 28 novembre 2001 - 01:00

Citation

Euh, oui c'est normal qu'il soit "ouvert", mais y a-t-il le fameux trojan qui l'utilise en train de tourner sur ta machine ??



Non, le trojan n' est pas la, mais logiquement avec zone alarme tout tes ports sont invisibles d' habitude .
DU nouveau, j' ai réactivé le firewall d' xp et comme par magie le port n' est plus visible :-P
Ce qui voudrait dire que lorsque on désactive le firewal xp celui ci ouvre le port 5000 !! :P :-(
0

#5 L'utilisateur est hors-ligne   francko 

  • Member
  • Groupe : Membres
  • Messages : 45
  • Inscrit(e) : 27-novembre 01

Posté 28 novembre 2001 - 01:03

ps : pourkoi c' est normal au fait ??? :?:
Merci de vos réponses rapide au fait :P
0

#6 L'utilisateur est hors-ligne   KewlCat 

  • Modérateur
  • Groupe : Modérateur [KewlCat]
  • Messages : 26695
  • Inscrit(e) : 04-décembre 00

Posté 28 novembre 2001 - 01:12

Parce qu'un port est considéré comme fermé lorsque la machine cible ne renvoie rien à une demande de connexion... L ecomportement normal pour un ordi en réseau c'est de répondre, au minimum pour montrer qu'il existe, qu'il est là mais que la connex est refusée...
C'est comme si, quand tu sonnes chez qqu'un, y'a personne qui répond... (là, tu te dis "c'est fermé, on remballe")
Quand tu sonnes et que qqu'un te répond "revenez plus tard, on n'est pas encore ouvert", tu te dis "tiens, c'est ouvert", mais tu sais que tu pourras rien faire
Et quand, carrément, tu sonnes et qu'on te laisse entrer, c'est qu'il y a un trojan dans la bécane !!!

Je ré-explique avec les SYN et ACK ou je laisse tomber ?
"Le formatage est le dernier refuge de l'incompétence" (Adapté de Isaac Asimov)

Image IPB Image IPB Image IPB Image IPB
0

#7 L'utilisateur est hors-ligne   Bazoo 

  • Full Patch Member
  • Groupe : Membres
  • Messages : 1129
  • Inscrit(e) : 14-août 01

Posté 28 novembre 2001 - 06:03

Citation

Parce qu'un port est considéré comme fermé lorsque la machine cible ne renvoie rien à une demande de connexion...  


Je croyais que le port était fermé quand tu ne pouvais pas "entrer" mais qu'il y avait quand même une réponse (mais négative): Non, je suis bien là, mais tu rentres pas!"

Je croyais que quand le port est ouvert, c'est que n'importe qui peut rentrer s'il le sait et en a les moyens (un troyen, et toi pas de fire-wall ni de progs qui utilise ce port ouvert).

Le mode furtif est assuré par la présence d'un pare-feu qui empêche le renvoie de toute information concernant ta présence. Donc un scan, c'est comme un grand nombre de questions envoyés: "Es-tu là?". Si ta bécane le capte, elle est censée être polie et répondre: "Oui je suis là".
Ton pare-feu, bien configuré, empêche ta bécane d'être cruche et de répondre à n'importe qui. Du coup, comme tu ne réponds pas au scan, tu es invisible sur le net. Sauf bien sûr pour les ports ouverts ET actifs que tu utilises sur le moment pour ton courrier, ta connexion, ton téléchargement, tes jeux en live, le peer-to-peer, etc. Car ton pare-feu les autorise à communiquer et à échanger des infos.

Donc j'avais compris qu'il y avait trois modes: ouvert, fermé, furtif.
Ouvert: je suis là, tu peux rentrer si tu le veux
Fermé: je suis là, tu peux pas rentrer (sauf si tu forces la porte avec du bon matos)
Furtif: ....... (pas de réponse du tout = invisible= à l'abri de tous dangers)

:P
0

#8 L'utilisateur est hors-ligne   D'Artagnan 

  • Godlike Member
  • Groupe : Membres
  • Messages : 2816
  • Inscrit(e) : 28-mai 01

Posté 28 novembre 2001 - 09:08

vas tester ton firewall la tu sera vite fixe
0

#9 y4k9z4

  • Groupe : Invités

Posté 28 novembre 2001 - 09:38

XP c'est une passoire par défaut ...

le port 135 RPC

139

telnet

admin pas passworde pour booter plus vite :P)

prise de controle de bureau à distance

Partage de fichiers et d'imprimantes

etc ...

Il existe un autre firewall gratuit pour XP => Sygate personnal firewall

je l'utilise + le firewall de XP

et j'ai desactive tous les protocoles sauf le tcp ip

et j'ai mis un ou deux reg securité .

Image IPB

***
copier coller dans le bloc notes => save as => secu.reg

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLsa]
"SecureBoot"=dword:00000001
"restrictanonymous"=dword:00000002


*****
copier coller bloc notes => lanctrl.reg


Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesLanManServerParameters]
"autodisconnect"=dword:0000000a
"enableforcedlogoff"=dword:00000001
"enablesecuritysignature"=dword:00000001
"requiresecuritysignature"=dword:00000001
"Lmannounce"=dword:00000000
"Size"=dword:00000001
"CachedOpenLimit"=dword:00000000
"IRPStackSize"=dword:4
"AutoShareServer"=dword:00000000
"AutoShareWks"=dword:00000000
"Hidden"=dword:00000001
"SizReqBuf"=dword:00003904

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesLanmanWorkstationParameters]
"enableplaintextpassword"=dword:00000000
"enablesecuritysignature"=dword:00000001
"requiresecuritysignature"=dword:00000001
"OtherDomains"=hex(7):00,00
"AutoShareWks"=dword:00000000
"AutoShareServer"=dword:00000000
"MaxCmds"=dword:00000020
"MaxThreads"=dword:00000020
"MaxCollectionCount"=dword:00000020
"CacheFileTimeout"=dword:0000000f
"DormantFileLimit"=dword:00000032



c'est pas de moi :-( , c'est un rapport de faille XP qu'un pro a fait ...
0

#10 L'utilisateur est hors-ligne   KewlCat 

  • Modérateur
  • Groupe : Modérateur [KewlCat]
  • Messages : 26695
  • Inscrit(e) : 04-décembre 00

Posté 28 novembre 2001 - 09:42

Euh, si y'a pas de soft qui prend en charge un port (un truc qui fait office de serveur, donc), même si ton port est "ouvert", tu auras beau lancer toutes les attaques que tu veux, tu ne feras rien de mal à la machine ciblée ! (sauf lui bouffer un peu de bande passante, et l'occuper un peu, le temps qu'elle réponde "y'a personne"...)
"Le formatage est le dernier refuge de l'incompétence" (Adapté de Isaac Asimov)

Image IPB Image IPB Image IPB Image IPB
0

  • (2 Pages)
  • +
  • 1
  • 2


Réponse rapide

  

Similar Topics
  Sujet Commencé par Statistiques Infos sur le dernier message
Sujet ouvert (nouvelles réponses) Le port USB ne reconnaît plus rien lacaille91 
  • 7 réponses
  • 360 vues
Sujet ouvert (nouvelles réponses) Redirection de port et UPnP Mirabelle200  
  • 2 réponses
  • 520 vues
Sujet ouvert (nouvelles réponses) Mémoriser le dernier répertoire ouvert ? desm  
  • 5 réponses
  • 316 vues
Sujet ouvert (nouvelles réponses) Pas d'accès Internet si jeu en ligne ouvert patoche  
  • 0 réponses
  • 338 vues
Sujet ouvert (nouvelles réponses) Réseau hors de portée Lucas  
  • 4 réponses
  • 448 vues
Sujet ouvert (nouvelles réponses) Service « Parallel port driver » gilles88 
  • 4 réponses
  • 685 vues
Sujet ouvert (nouvelles réponses) Chrome reste ouvert
Le processue reste actif après la fermeture
Raymond 78 
  • 2 réponses
  • 469 vues
Sujet ouvert (nouvelles réponses) [Résolu] Aucun réseau sans fil à portée… Dylav 
  • 8 réponses
  • 798 vues
Sujet ouvert (nouvelles réponses) [Résolu] Installation Creative Audigy Game Port
Audigy 2ZS et Windows 7
sevenweb 
  • 2 réponses
  • 924 vues
Sujet ouvert (nouvelles réponses) Problème port COM OX16C95X
comment remédié au port indiqué non conforme
luluberlu 
  • 3 réponses
  • 698 vues

1 utilisateur(s) en train de lire ce sujet
0 membre(s), 1 invité(s), 0 utilisateur(s) anonyme(s)



    Page officielle Zebulon.fr