Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Bonjour tout le monde , ce week end , j'ai "bossé" sur le cas du port 135 ouvert ...

 

j'ai tout dabord testé sur mon XP et ensuite sur le windows 2000 de kinji, vu que ca marche , je me permets de vous transmettre l'astuce.

 

Il est impératif de sauvegarder sa BDR où au moins les anciennes valeurs des clés !

 

** Eteindre les services communiquants :

 

Les services à désactiver sont les suivants :

Windows 2000 :

- IIS 5 : iisadmin, w3svc, smtpsvc

- Autres : messenger, msdtc, policyagent, schedule

Windows XP :

- messenger, policyagent, schedule, ssdpsrv, w32time

 

//

 

Regedt32 pour windows 2000 est plus convivial que regedit ,

 

vous devez avoir ces valeurs :

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole]

"EnableDCOM"="Y"

"EnableRemoteConnect"="Y"

 

Passer à N "EnableDCOM"

 

*****

Aller à =>

 

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Rpc

 

dans la fenêtre de droite , cliquer sur la valeur DCOM Protocols ,

 

éditer la et supprimer la valeur ncacn_ip_tcp

 

Laisser les trois lignes suivantes !!!

 

rebooter , le port 135 est fermé ...

 

si vous voulez fermer tous les ports , je vous invite à consulter cette FAQ, qui m'a permis de trouver comment fermer le port 135 & 445 chez moi :P

 

http://www.hsc.fr/ressources/breves/min_sr...rv_res_win.html

Posté(e)

salut , je vais te retourner la question inverse ... ca te sert à quoi que ce port soit ouvert :-P

 

à priori , tu ne connais pas les commandes CMD : nbtstat & Cie , surtout quand on a un sharing de fichiers et de connection.

 

je pars du principe que moins j'ai de ports ouverts ou susceptibles de répondre en dynamique , je suis en sécurité , pas de parano là dedans :-P

 

juste une exercice personnel de sécu, pour voir si on peut vraiment sécuriser un windows nt5.x sans Fw.Donc au passage , j'en profitais pour donner l'astuce à ceux, qui percoivent l'utilité de l'astuce :-(

 

Bonne journée :P

Posté(e)

Le 135 c'est le port d'administration à distance de WinXP/2000 donc je te laisse deviner tout seul maintenant :P

Posté(e)

Si tu as un firewall, est il nécessaire d'utiliser cette astuce??

Posté(e)

ben le port est toujours ouvert même avec un Fw , et comme le RPC dans les "régles de Fw" sont pas forcemment considérèes comme des attaques, service RPC ( administration à distance , help user assistant :P ) à toi de voir ...

 

par contre , ton Fw doit le sleath vis à vis de l'extérieur, mais bon puisque c'est pas utile , fermes le :-P tu seras plus tranquille :-(

 

j'ai pas trop de temps de continuer mais pour l'instant chez moi , je n'ai plus qu'un port d'ouvert connection établie ( cable ) le 1025, que je dois pouvoir fermer en désactivant le service dns et bloquer le task scheduler , donc à priori , c'est prise de tête mais c'est possible ; windows nt5.x , tolérance 0. sinon evidemment dès que je lance IE ou un soft communiquant FTP , ca ouvre les ports en dynamique , 80, 8080 , 21 etc ..

 

++

Posté(e)

Merci, trop bien le site et la méthode que tu indiques...

Dimanche, j'avais potassé les services de mon win2k sur http://www.techspot.com/tweaks/win2k_servi...ervices-3.shtml , j'avais desactivé toute une bance de services inutiles, et aujourd'hui, c'est la 2eme couche sur les ports 135 et 445. C'est ZoneAlarm qui va se dorer la pilulle, y va plus rien avoir à kéblo!

@+

 

Moi, je dis que le nouveau forum, y est canon! :P

Rejoindre la conversation

Vous publiez en tant qu’invité. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...