Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

bonsoirs a tous voila mon probleme en faisant un test de scan de ports le résultat me dit que j ai 2 ports ouverts le 80 et le 443 et on me conseille de les fermer seulement je ne sait pas comment faire quelqu un peut il m aider merci d avance

Posté(e)

Salut twincam,

Précise un peu.

1/

Tu utilises un firewall ? Si oui lequel ?

Utilises-tu Zebprotect ?

Quel antivirus ?

 

2/

Es-tu sûr que ta machine n'est pas infectée par des spyvares/virus/trojan, etc. ? Pour diagnostiquer, copie-colle un log d'hijackthis.

Posté(e)

si je ne me trompe pas le port 80 est celui utilisé pour aller sur internet donc le fermer avec prudence que tu reviennes pas en disant je peux plus aller sur internet lol :P

Posté(e)

rebonsoir a tous,

oui Gothic_Ted a raison le port 80 c'est le port http c'est un peux normal qu'il soit ouvert :-P

sinon je ne sais pas comment tu ferais pour naviguer sur internet ou pour poster ici :-P

euh, un ptit conseil, ne le ferme pas!!!!! :-(:P

sinon pour ton port 443 je ne sais pas mais fais attention! :-P

Posté(e) (modifié)

Bonjour,

 

Normalement, sur un ordinateur individuel, un bon pare-feu, bien configuré doit fermer les ports et les rendre invisibles de l'extérieur.

 

C'est le pare-feu qui doit savoir quelles applications utilisent quels ports et leur donner le droit de l'ouvrir à la demande.

 

Il faudrait aussi examiner quels sont les services de Windows qui sont actifs.

 

Avoir des ports constamment ouverts ne me paraît pas normal. Si Tesgaz passe par ici il nous en dira sans doute plus ou corrigera des erreurs.

 

Cordialement.

Modifié par Sacles
Posté(e)

Bonjour à tous. C'est clair que normalement tous vos ports doivent être masqués et que les ports 80 (accés Internet) ou 443 (mode HTTPS pour les sites sécurisés) doivent néanmoins pouvoir autoriser les services et applications à sortir sur le net.

 

Ci-dessous, un exemple de scan réalisé par Trend Micro :

 

 

 

Félicitations: votre système est sûr

 

Ports ouverts/fermés sur votre machine:

Ports ouverts: 0

Ports fermés: 443, 53, 25, 22, 80, 21

Ports ne répondant pas: 3128, 5900-5910, 500, 445, 8080, 8787, 113, 54320, 12345, 143, 139, 79, 23, 110, 138, 137, 135, 119

 

Si un port ne répond pas, c'est peut-être parce que votre pare-feu fonctionne au niveau maximal de sécurité ou qu'aucun service n'est ouvert sur ce port installé sur votre ordinateur. Dans les deux cas, le niveau de sécurité est maximal, car les hackers ne peuvent collecter aucune information sur votre système, pas plus qu'ils ne peuvent accéder à l'un de ces ports.

 

3128 fermé Problèmes ne pouvant affecter votre ordinateur:

Chevaux de Troie sur ce port.

 

Services connus sur ce port: SQUID / Trojan:[RingZero]!

 

5900-5910 fermé Problèmes ne pouvant affecter votre ordinateur:

VNC est l'outil de gestion à distance d'AT&T

 

Services connus sur ce port: VNC

 

500 fermé Problèmes ne pouvant affecter votre ordinateur:

Protocole Internet Security Association et Key Management (ISAKMP) - Ce port est disponible sur la plupart des systèmes qui supportent IPsec.

 

Services connus sur ce port: ISAKMP

 

445 fermé Problèmes ne pouvant affecter votre ordinateur:

Avec Windows 2000, Microsoft a créé un nouveau transport pour SMB sur TCP et UDP, sur le port 445. Il remplace l'ancienne implémentation, qui utilisait les ports 137, 138, 139. Pour plus d'informations, reportez-vous à la description du port 139

 

Services connus sur ce port: Microsoft-DS

 

443 fermé Problèmes ne pouvant affecter votre ordinateur:

Ce port est utilisé pour fournir des données http cryptées (sûres). Les problèmes sont les mêmes qu'avec le port 80 ouvert.

 

Services connus sur ce port: SSL

8080 fermé Problèmes ne pouvant affecter votre ordinateur:

Chevaux de Troie sur ce port.

 

Services connus sur ce port: Trojan:[RingZero]!

 

8787 fermé Problèmes ne pouvant affecter votre ordinateur:

Chevaux de Troie sur ce port.

 

Services connus sur ce port: Trojan:[back Orifice]!

 

113 fermé Problèmes ne pouvant affecter votre ordinateur:

Service Ident ou Auth, utilisé pour identifier les utilisateurs. Il fournit aux hackers des informations sur votre système.

 

Services connus sur ce port: Ident / Trojan:[invisible Identd Deamon]! / Trojan:[Kazimas]!

 

54320 fermé Problèmes ne pouvant affecter votre ordinateur:

Chevaux de Troie sur ce port.

 

Services connus sur ce port: Trojan:[back Orifice 2000]!

 

12345 fermé Problèmes ne pouvant affecter votre ordinateur:

Chevaux de Troie sur ce port.

 

Services connus sur ce port: Trojan:[GabanBus]! / Trojan:[NetBus 1.x]! / Trojan:[NetBus 1.7(*)]! / Trojan:[Pie Bill Gates]! / Trojan:[WhackJob]! / Trojan:[X-bill]!

 

143 fermé Problèmes ne pouvant affecter votre ordinateur:

Un hacker est peut être en train d'analyser votre système pour détecter si le service IMAP4 y est disponible. Ceci en prévision d'une future attaque, ou pour vérifier si votre système est susceptible d'être attaqué.

 

Services connus sur ce port: IMAP

139 fermé Problèmes ne pouvant affecter votre ordinateur:

Il s'agit du port le plus dangereux sur Internet. Tous les paramètres de "Partage de fichiers et d'imprimantes" d'une machine Windows utilisent ce port. Environ 10% des utilisateurs Internet laissent leurs disques durs exposés par l'intermédiaire de ce port. Il s'agit du premier port auquel les hackers cherchent à se connecter, et aussi du premier que bloquent les pare-feu.

 

Services connus sur ce port: NetBIOS Session (TCP)

 

53 fermé Problèmes ne pouvant affecter votre ordinateur:

L'ancienne version de serveur BIND (Domain Name System ou DNS) qui fonctionne sur systèmes UNIX est connue pour être vulnérable. Sur un système UNIX, il est possible d'obtenir un accès root grâce aux attaques par débordements de tampon (Buffer Overflows).

 

Services connus sur ce port: DNS / Trojan:[bonk (DoS)]!

 

79 fermé Problèmes ne pouvant affecter votre ordinateur:

finger divulgue des informations sur votre système. Elles peuvent serivr à pirater votre ordinateur. Désactivez finger si vous n'en avez pas besoin.

 

Services connus sur ce port: Finger / Trojan:[Firehotcker]!

 

25 fermé Problèmes ne pouvant affecter votre ordinateur:

Si vous ouvrez SMTP, votre ordinateur pourra servi à envoyer des attaques de spam (envoi massif d'e-mails)

 

Services connus sur ce port: SMPT / Trojan:[Aji]! / Trojan:[Antigen]! / Trojan:! / Trojan:! / Trojan:[Gip]! / Trojan:[Happy99/Ska]! / Trojan:[Haebu Coceda]! / Trojan:[Loveletter]! / Trojan:[Kuang2]! / Trojan:[Magic Horse]! / Trojan:[Moscow Email Trojan]! / Trojan:[Neabi]! / Trojan:[ProMail trojan]! / Trojan:[NewApt, T:Shtrilitz]! / Trojan:[stealth]! / Trojan:[Taripas]! / Trojan:[Terminator]!

 

23 fermé Problèmes ne pouvant affecter votre ordinateur:

Telnet est le programme le plus utilisé pour se connecter à distance à des machines UNIX. Cependant, il n'est pas recommandé de l'utiliser, car il ne crypte pas les données transférées et présentes de sérieuses failles de sécurité.

 

Services connus sur ce port: Telnet / Trojan:[Prosiak (telnet)]! / Trojan:[Tiny Telnet Server]! / Trojan:[Truva Atl]! / Trojan:[Telnet]! / Trojan:[Wingate]!

 

22 fermé Problèmes ne pouvant affecter votre ordinateur:

SSH fonctionne par défaut sur le port 22 en TCP. Les clients utilisent des ports aléatoires pour se connecter sur le port 22 du système auquel ils tentent d'accéder. Les essais de connexion sur le port 22 en TCP sont souvent le fait de hackers à la recherche de systèmes ssh présentant des failles bien connues

 

Services connus sur ce port: SSH / Trojan:[abc]!

 

80 fermé Problèmes ne pouvant affecter votre ordinateur:

HTTP (HyperText Transfer Protocol) est le protocole de base pour le transfert des pages web. Si ce service est ouvert, les pages web publiées par votre système peuvent être vues de l'extérieur. Un grand nombre de vers et virus (comme Nimda) ont utilisé ce service pour se répandre. Microsoft Internet Information Server (IIS) était particulièrement affecté. Si vous ne fournissez que des informations à usage interne, dans votre intranet, fermez ce port. Dans tous les cas, assurez-vous que vous avez installé les patches les plus récents !

 

Services connus sur ce port: HTTP / Trojan:[back End]! / Trojan:[Executor]! / Trojan:[Hooker]! / Trojan:[RingZero]!

 

110 fermé Problèmes ne pouvant affecter votre ordinateur:

Post Office Protocol - Version 3. S'il est ouvert, vous fournissez des comptes e-mail à l'extérieur. Certains serveurs POP3 présentent des failles de sécurité, peut-être avez-vous un cheval de Troie en train de fonctionner sur votre système.

 

Services connus sur ce port: POP3 / Trojan:[ProMail trojan]!

 

138 fermé Problèmes ne pouvant affecter votre ordinateur:

Utilisé par Windows (et des services UNIX comme SAMBA). Sur Internet, le principal danger est lié à l'envoi par les hackers de messages "malins" à destination de ce port. Ils peuvent ainsi convaincre Windows que la machine est "locale", et contourner certains paramétrages de sécurité Microsoft différenciant les zones "locales" et "Internet".

 

Services connus sur ce port: NetBIOS datagram

 

137 fermé Problèmes ne pouvant affecter votre ordinateur:

Les administrateurs de pare-feu verront souvent un grand nombre de paquets entrants sur le port 137. Cela est dû aux serveurs Windows qui utilisent NetBIOS (ainsi que le DNS) pour convertir les adresses IP en noms, en utilisant la fonction gethostbyaddr(). Lorsque les utilisateurs derrière un pare-feu surfent sur des sites web utilisant des serveurs Windows, ces derniers répondent fréquemment par des recherches (lookups) NetBIOS.

 

Services connus sur ce port: netbios nameservice

 

135 fermé Problèmes ne pouvant affecter votre ordinateur:

Le service Microsoft DCE Locator, aussi appelé end-point mapper. Il fonctionne comme le portmapper RPC de Sun, sauf que les end-points peuvent aussi être des pipes nommés. Microsoft utilise le RPC DCE pour gérer les services à distance. Lorsque ce port est ouvert, les hackers peuvent identifier les services qui fonctionnent et y accéder.

 

Services connus sur ce port: EPMAP

 

119 fermé Problèmes ne pouvant affecter votre ordinateur:

Le protocole NNTP (Network News Transport Protocol) est utilisé pour transférer des messages USENET via Internet. Les hackers espionnent régulièrement Internet pour trouver des machines pouvant accepter ce service. Il recherchent avant tout des machines à partir desquelles ils pourront lire et envoyer des messages de manière anonyme. Certains sites web listent des serveurs NNTP "ouverts", qui peuvent être utilisés anonymement.

 

Services connus sur ce port: NNTP / Trojan:[Happy99/Ska]!

 

21 fermé Problèmes ne pouvant affecter votre ordinateur:

FTP est l'un des plus anciens protocoles Internet. On connaît de nombreuses failles de sécurité au niveau des serveurs ftp, ou du protocole lui-même. Si ce service est ouvert, vérifier que votre serveur ftp est sûr ou utilisez une autre méthode pour transférer vos fichiers.

 

Services connus sur ce port: FTP / Trojan:[back Construction]! / Trojan:[blade Runner]! / Trojan:[Doly Trojan]! / Trojan:[Fore]! / Trojan:[7tp trojan]! / Trojan:[invisible FTP]! / Trojan:[Larva]! / Trojan:[MBT]! / Trojan:[Motiv]! / Trojan:[Net Administrator]! / Trojan:[senna Spy FTP Server]! / Trojan:[Traitor]! / Trojan:[WebEx]! / Trojan:[WinCrash]!

 

Certains d'entre vous remarqueront que le port 80 est indiqué fermé alors que j'ai bien une connexion Internet active. Ceci tient au fait que j'utilise SpyBlocker qui agit en proxy local sur ce port 80 et utilise en lieu et place du port 80 les ports 1027 et 1028 pour filtrer les connexions.

Posté(e)

Euh ... je ne comprends pas tout, là :P .

 

Pour moi, les ports 80 et 443 (C'est https, pour les connexions cryptées, le petit cadenas en bas à gauche chez IE), sont ceux par les quels on entre sur un serveur http.

Si ta machine n'est pas un serveur http, si tu ne fais qu'aller surfer sur le net, ces ports n'ont pas à être ouverts, ils servent à attendre une demande, pas à en émettre une.

Pourquoi le sont-ils, ça, c'est une autre question. Il y a certainement un processus qui tourne et est à l'écoute (Vérifier que le serveur de XP pro - si c'est ton OS - IIS je crois, n'est pas lancé par exemple), voire un virus ...

Le petit freeware TcpView peut te montrer qui c'est, sinon, ton firewall.

 

Voili voila.

Invité tesgaz
Posté(e)

Salut,

 

le port 80 est ouvert sur une machine qui héberge un site

ca n'a rien à voir avec le fait de se connecter avec internet, il ne faut pas mélanger les ports entrants et les ports distants

pour se connecter à internet sur un site on utilise un socket de connexion, c'est à dire :

(adresse IP : port local alléatoire: protocole) + (adresse IP distante : port 80 : protocole)

comme vous pouvez le constater c'est sur le port distant (80) que vous vous connectez

 

pour le fermer, il faut arrêter le service : WebClient ou IIS ou encore Apache

 

idem pour le 443, il faut fermer le service : HTTP SSL

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...