Mon pote s'est il fait pirater ?

Mon pote s'est il fait pirater ? - Sécurité - Windows & Software

Marsh Posté le 26-05-2003 à 22:54:39    

BOnsoir bonsoir,
Je suis chez un copain là, j'ai lancer un nmap sur ca machine pour le fun et surprise il a plein de truc ouvert dont le port FTP et d'autres choses :

21/tcp     open        ftp
135/tcp    open        loc-srv
389/tcp    open        ldap
445/tcp    open        microsoft-ds
1002/tcp   open        unknown
1025/tcp   open        NFS-or-IIS
1720/tcp   open        H.323/Q.931
5000/tcp   open        UPnP


Il tourne sous windowsXP, pensez vous qu'il y a un problême ?


Message édité par kaiska le 26-05-2003 à 23:09:23
Reply

Marsh Posté le 26-05-2003 à 22:54:39   

Reply

Marsh Posté le 26-05-2003 à 22:58:49    

PoKK a écrit :

oui il a un probleme, il a oublié de mettre le firewall d XP ou de le configurer
 


 
 :lol:


---------------
Membre du Front de Libération de Datoune | Soutenez le FLD | A Tribute To Datoune
Reply

Marsh Posté le 26-05-2003 à 23:02:03    

Mouhai bof bof ! donc ! pour faire avancer le schmilblik je vois rien de suspect dans les services lancé mais je connais pas vraiment winXP moi.

Reply

Marsh Posté le 26-05-2003 à 23:06:02    

ssh sous windows ? [:wam]


---------------
Filmstory : gardez trace des films que vous avez vu ! :D
Reply

Marsh Posté le 26-05-2003 à 23:10:18    

freds45 a écrit :

ssh sous windows ? [:wam]


oups pardon c'était une autre machine ça :) j'ai remis le bon nmap là haut.

Reply

Marsh Posté le 26-05-2003 à 23:19:01    

PoKK a écrit :

je vois pas ce qu il y a de mal dans ses ports ouvert??
un ftp, quelques services microsoft.. ou est le soucis?


Ben justement il a un port ftp d'ouvert et plein d'autres ports ! j'connais pas vraiment windows moi je suis sous linux mais c'est trop suspect là.

Reply

Marsh Posté le 26-05-2003 à 23:22:57    

PoKK a écrit :

ce qu on aimerait savoir, c'est si il a le ftp qui tourne ...
si le firewall est activé .. etc
 


Non non bien entendu. Il n'a rien de particulier de lancé. Tout est férmé. Il n'a pas de ftp qui tourne non plus. Le firewall n'est pas activé.

Reply

Marsh Posté le 26-05-2003 à 23:25:52    

PoKK a écrit :

alors si le firewall n est pas activé, qu est ce qui empeche ces ports d etre ouvert??
 :pt1cable:  


Ben la logique veut que le port FTP soit le port 21 n'est pas ouvert par défault si on lance pas de serveur ftp.

Reply

Marsh Posté le 26-05-2003 à 23:26:09    

kaiska a écrit :


Non non bien entendu. Il n'a rien de particulier de lancé. Tout est férmé. Il n'a pas de ftp qui tourne non plus. Le firewall n'est pas activé.


bah si puisque ces ports sont ouverts, il y a donc des applications qui écoutent dessus :/


---------------
Bitcoin, Magical Thinking, and Political Ideology
Reply

Marsh Posté le 26-05-2003 à 23:29:33    

Bon je vais reprendre parceque ca n'a pas l'air clair. Pourtant ca m'a l'air simple. On doit tous être un peu crevé ce soir...
La machine est allumé. Il n'a lancé aucun service dessus. Donc le port 21(ftp) devrait être fermé et pour les autres je ne sais pas. Ma question est donc :  l'aurais t'on piraté. Aurais t'on installé et lancé un serveur ftp sur sa machine à son insue ?

Reply

Marsh Posté le 26-05-2003 à 23:29:33   

Reply

Marsh Posté le 26-05-2003 à 23:31:05    

PoKK a écrit :


 
xp n est pas linux cher ami
kan c pas fermé c ouvert
 :kaola:  


?? dans ce cas pourquoi tous les ports ne sont ils pas ouvert et seulement ceux là ?


Message édité par kaiska le 26-05-2003 à 23:32:08
Reply

Marsh Posté le 26-05-2003 à 23:31:47    

PoKK a écrit :

Port       State       Service
7/tcp      open        echo
9/tcp      open        discard
13/tcp     open        daytime
17/tcp     open        qotd
19/tcp     open        chargen
135/tcp    open        loc-srv
139/tcp    open        netbios-ssn
445/tcp    open        microsoft-ds
1025/tcp   open        NFS-or-IIS
5000/tcp   open        UPnP
 
ça c chez moi
et jme suis pas fait hacké (:
 


tant que ça :D ! mais bon t'as pas le port ftp d'ouvert toi par exemple

Reply

Marsh Posté le 26-05-2003 à 23:32:14    

Citation :

xp n est pas linux cher ami  
kan c pas fermé c ouvert

 
:lol: n'importe quoi  :lol:  
A mon avis c'est juste qu'il a installer une version serveur non ? et donc il se retrouve avec iis de lancé ainsi que le ftp etc...


Message édité par Alana le 26-05-2003 à 23:32:51
Reply

Marsh Posté le 26-05-2003 à 23:36:36    

Hummmm... WindowsXp server ca existe ? on m'aurait menti ? enfin bon... donc il a même pas msn qui tourne c'est quand meme special là.

Reply

Marsh Posté le 26-05-2003 à 23:37:25    

kaiska a écrit :

BOnsoir bonsoir,
Je suis chez un copain là, j'ai lancer un nmap sur ca machine pour le fun et surprise il a plein de truc ouvert dont le port FTP et d'autres choses :

21/tcp     open        ftp
135/tcp    open        loc-srv
389/tcp    open        ldap
445/tcp    open        [g]MICROSOFT[/g] -ds
1002/tcp   open        unknown
1025/tcp   open        NFS-or-IIS
1720/tcp   open        H.323/Q.931
5000/tcp   open        UPnP


Il tourne sous windowsXP, pensez vous qu'il y a un problême ?


 
 
grilled c'est lui le pirate!!!
 
 
 
 
 
 
 
:lol:


Message édité par cybermatos le 26-05-2003 à 23:38:25
Reply

Marsh Posté le 26-05-2003 à 23:38:13    

C'est un peu les grosses têtes mon topic là  :heink:

Reply

Marsh Posté le 26-05-2003 à 23:59:15    

Voilà ce que je connais :
 

Code :
  1. 21/tcp     open        ftp // très étrange...
  2. 135/tcp    open        loc-srv // ?? ce ne serait pas le port Netbios ??
  3. 389/tcp    open        ldap // ?? service d'annuaire ??
  4. 445/tcp    open        microsoft-ds // ?? mais bon... il y a microsoft dans le nom... ??
  5. 1002/tcp   open        unknown // ?? bizarre également
  6. 1025/tcp   open        NFS-or-IIS // NFS ? IIS ? il n'a rien de lancé qui correspondrait ?
  7. 1720/tcp   open        H.323/Q.931 // H.323 = NetMeeting ou autre soft de visio
  8. 5000/tcp   open        UPnP // UPnP : normal sous XP


 
Je n'en sais pas plus. Disons que les deux ports qui me surprennent le plus sont le port 21 et le port 1002.


Message édité par gatorette le 27-05-2003 à 00:00:06

---------------
each day I don't die is cheating
Reply

Marsh Posté le 27-05-2003 à 00:02:54    

kaiska a écrit :

Hummmm... WindowsXp server ca existe ? on m'aurait menti ? enfin bon... donc il a même pas msn qui tourne c'est quand meme special là.


heu... tiens c'est vrai ca... bein ca doit exister je pense.
Mais bon en fait peut etre que XP pro installe deja iis and co.
J'en sais rien, j'ai jamais installé ce truc la.
Par contre j'ai installe du 2k serveur, et c'est clair que IIS
a été le premier truc que j'ai du virer.
EDIT : et sinon j'ai eu la meme reaction devant le unknown...


Message édité par Alana le 27-05-2003 à 00:04:53
Reply

Marsh Posté le 27-05-2003 à 00:34:22    

Il n'existe pas de Windows XP Server (ce qui s'en rapproche le plus étant Windows 2003 Server) et, à ma connaissance, aucune version de Windows XP (Home ou Pro) n'installe IIS par défaut. Par contre il est possible de l'installer (ainsi que le serveur FTP d'ailleurs).
 
J'ai trouvé des informations sur le port 1002, il semble être utilisé par les versions récentes de Netmeeting en remplacement du port 389 (qui est bien le port d'annuaire Netmeeting).
 
J'aurais tendance à conclure que ton pote n'a pas forcemment été piraté mais qu'il a dû installer IIS et le serveur FTP Microsoft. De plus, il doit utiliser Netmeeting (ou avoir installé un serveur d'annuaire Netmeeting, je ne suis pas très sûr là dessus).
A priori, si c'est bien cela, pas de raisons de s'inquiéter, il suffit juste de désinstaller IIS et autres serveurs FTP Microsoft.


---------------
each day I don't die is cheating
Reply

Marsh Posté le 27-05-2003 à 01:51:59    

Il a quoi comme connexion internet ?
Et son système de fichier est en NTFS ?


Message édité par melba le 27-05-2003 à 01:52:09
Reply

Marsh Posté le 27-05-2003 à 10:06:55    

kontas a écrit :

c'est quoi la commande nmap, vous pourriez me la donner en entier  :)  


+1 un "nmap " tout  simple ne fonctionne pas chez moi

Reply

Marsh Posté le 27-05-2003 à 10:08:36    

Citation :


Il n'existe pas de Windows XP Server


Remarque, quelque part ca confirme bien ce que je pensai  :D  
Merci pour l'info en tout cas.

Reply

Marsh Posté le 27-05-2003 à 10:48:19    

faudrait peut etre l'installer nmap avant...


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
Reply

Marsh Posté le 27-05-2003 à 10:52:37    

Sinon, il y a la commande "netstat -a" qui affiche les ports ouverts.


---------------
each day I don't die is cheating
Reply

Marsh Posté le 27-05-2003 à 11:13:42    

kontas a écrit :

ok donc s'est un soft, j'ai fait une recherche google, mais je trouve que des truc en rapport avec linux  


 
bah ouais ça tourne sous linux


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
Reply

Marsh Posté le 27-05-2003 à 11:24:43    

netstat -a > c:\toto.txt

Reply

Marsh Posté le 27-05-2003 à 11:25:57    

kontas a écrit :


 
merci, quand je fait ca j'ai une liste abominable  :ouch:  
 
y'a moyen de sauvegarde le rapport dans un txt ??


 
bah netstat -a > toto.txt
 
 
les port au dessus de >1024 sont des ports "libres"   donc ça peut etre n'importe quelles applications
 
 
genre tu va sur un site web (port 80 en sortie)
mais en retour ça sera sur le port 1561 par exemple


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
Reply

Marsh Posté le 27-05-2003 à 11:29:52    

Laisse moi deviner... ton PC fais partie d'un domaine  :D  
rassure toi, mon PC a les mêmes ports d'ouvert. L'essentiel, c'est que ton firewall n'ait pas ces ports ouverts sur ton adresse public

Reply

Marsh Posté le 27-05-2003 à 12:11:04    

Active Ports permet, en local, de connaitre les ports ouverts/utilisés, ainsi que l'application qui est dessus.
 
http://www.google.fr/search?hl=fr& [...] orts&meta=


---------------
Vidéo Concorde Air France | www.kiva.org
Reply

Marsh Posté le 27-05-2003 à 12:21:08    

Et une version de NMAP existe pour Windows :
 
http://www.insecure.org/nmap/nmap_download.html
 
 
EDIT :
 
Latest stable Nmap command-line zipfile:
http://download.insecure.org/nmap/ [...] -win32.zip  
 
Latest Nmapwin Installer (includes Nmap and Winpcap)
http://download.insecure.org/nmap/ [...] _1.3.1.exe  
 
Ce dernier est le GUI (interface graphique) pour NMAP (soft en ligne de commandes).


Message édité par Groody le 27-05-2003 à 13:26:51

---------------
Vidéo Concorde Air France | www.kiva.org
Reply

Marsh Posté le 27-05-2003 à 13:24:22    


 
si tu veux comparer, moi j'ai iis avec serveur web ,ftp ,partage de connection et dhcp d'actif et ca donne :

 Proto  Adresse locale         Adresse distante       Etat
  TCP    proxy:ftp              proxy:0                LISTENING
  TCP    proxy:http             proxy:0                LISTENING
  TCP    proxy:epmap            proxy:0                LISTENING
  TCP    proxy:https            proxy:0                LISTENING
  TCP    proxy:microsoft-ds     proxy:0                LISTENING
  TCP    proxy:1025             proxy:0                LISTENING
  TCP    proxy:1026             proxy:0                LISTENING
  TCP    proxy:1027             proxy:0                LISTENING
  TCP    proxy:2869             proxy:0                LISTENING
  TCP    proxy:3389             proxy:0                LISTENING
  TCP    proxy:5000             proxy:0                LISTENING
  TCP    proxy:netbios-ssn      proxy:0                LISTENING
  TCP    proxy:3001             proxy:0                LISTENING
  TCP    proxy:3002             proxy:0                LISTENING
  TCP    proxy:3003             proxy:0                LISTENING
  TCP    proxy:netbios-ssn      proxy:0                LISTENING
  UDP    proxy:microsoft-ds     *:*
  UDP    proxy:3004             *:*
  UDP    proxy:3016             *:*
  UDP    proxy:3038             *:*
  UDP    proxy:3456             *:*
  UDP    proxy:ntp              *:*
  UDP    proxy:netbios-ns       *:*
  UDP    proxy:netbios-dgm      *:*
  UDP    proxy:1900             *:*
  UDP    proxy:ntp              *:*
  UDP    proxy:1900             *:*
  UDP    proxy:3005             *:*
  UDP    proxy:3009             *:*
  UDP    proxy:3015             *:*
  UDP    proxy:domain           *:*
  UDP    proxy:bootps           *:*
  UDP    proxy:bootpc           *:*
  UDP    proxy:ntp              *:*
  UDP    proxy:netbios-ns       *:*
  UDP    proxy:netbios-dgm      *:*
  UDP    proxy:1900             *:*


Message édité par bagu le 27-05-2003 à 13:41:34
Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed