Comment fermer ces 4 ports ?

Comment fermer ces 4 ports ? - Windows & Software

Marsh Posté le 21-08-2003 à 19:23:25    

'lut !
 
J'ai 4 ports ouverts sur ma bécane, située elle-même derrière une bécane qui me sert de passerelle : 389, 1000, 1002 & 1025.
 
C grave, docteur ? Que puis-je faire ?
 
PS : Ma passerelle a ZA comme firewall...
 
THX !
 
EDIT : Résumé du scan :
 
GRC Port Authority Report created on UTC: 2003-08-21 at 17:22:59
 
Results from scan of ports: 0-1055
 
    4 Ports Open
 1046 Ports Closed
    6 Ports Stealth
---------------------
 1056 Ports Tested
 
Ports found to be OPEN were: 389, 1000, 1002, 1025
 
Ports found to be STEALTH were: 63, 135, 137, 138, 139, 445
 
Other than what is listed above, all ports are CLOSED.
 
TruStealth: FAILED - NOT all tested ports were STEALTH,
                   - NO unsolicited packets were received,
                   - A PING REPLY (ICMP Echo) WAS RECEIVED.


Message édité par TheSeb le 21-08-2003 à 19:24:48

---------------
TAF-045                    Même pas mal...                     RIP                   in memoriam [:yokos]
Reply

Marsh Posté le 21-08-2003 à 19:23:25   

Reply

Marsh Posté le 21-08-2003 à 21:05:36    

Personne ne peut me donner un coup de main ?


---------------
TAF-045                    Même pas mal...                     RIP                   in memoriam [:yokos]
Reply

Marsh Posté le 21-08-2003 à 21:24:41    

Port 389 =  ldap
Port 1000 = cadlock2  
Port 1002 = disponible
Port 1025 = utilisé par le jeu lack jack mais aussi les trojan Netspy et Maverick' Matrtix
 
le port 1000 est parfois utilisé par un trojan mais me rappel plus le nom Der spaher ou quelques chose comme ça.
 
mais pas d'inquiétude tu as ZA  [:ministry]  
 
 
euh plaisanterie a part sa veut pas dire que tu as les trojan sur ton poste hein, faut relativiser
 
bon quel est ton OS?
 
si w2k ou XP regarde dans processus
 
ctrl/alt/sup -> gestionnaire de tache -> processus
 
tu vois ce que sa donne
 
tu peux utiliser aussi un utilitaire qui s'appel active port et qui te donneras les ports actifs en temps réel
 
tu peux aussi par pur précaution mettre ton AV à jour, car en ce moment sa se bouscule.
 
voila


---------------

Reply

Marsh Posté le 21-08-2003 à 22:39:50    

Pas de possibilité de les fermer, sinon ?


---------------
TAF-045                    Même pas mal...                     RIP                   in memoriam [:yokos]
Reply

Marsh Posté le 21-08-2003 à 23:11:08    

Essaye: proprietes connexion->tcp/ip->proprietes->avances
->options->filtrage tcp/ip->proprietes
la tu peux dire quels ports sont autorises. Il faut rebooter
apres je pense.

Reply

Marsh Posté le 21-08-2003 à 23:15:38    

THX.
 
Il faut les autoriser un par un !
 
Y'en a combien au fait, lol !


---------------
TAF-045                    Même pas mal...                     RIP                   in memoriam [:yokos]
Reply

Marsh Posté le 21-08-2003 à 23:53:23    

65535 ports mais il y en a très peu qui servent en usage courant.

Reply

Marsh Posté le 22-08-2003 à 00:19:31    

Arf :lol:  
 
Y'en a qu'il faut laisser ouverts ?


---------------
TAF-045                    Même pas mal...                     RIP                   in memoriam [:yokos]
Reply

Marsh Posté le 22-08-2003 à 00:21:49    

TheSeb a écrit :

Arf :lol:  
 
Y'en a qu'il faut laisser ouverts ?


Ben oui. Il y en a qu'il faut laisser ouverts uniquement quand tu en as besoin et uniquement à ce moment.
 
Pourquoi c'est drôle???


Message édité par hpl-nyarlathotep le 22-08-2003 à 00:22:07
Reply

Marsh Posté le 22-08-2003 à 00:33:42    

hpl-nyarlathotep a écrit :


Ben oui. Il y en a qu'il faut laisser ouverts uniquement quand tu en as besoin et uniquement à ce moment.
 
Pourquoi c'est drôle???


C le nombre qui m'a fait rire ! Je m'imaginais avoir à les paramétrer un par un... En fait c le contraire, il faut spécifier ceux qu'on laisse ouverts. Je n'en ai mis aucun, mais le filtrage TCP/IP ne donne rien (cf dag elg)... Mes 4 ports restent ouverts...


---------------
TAF-045                    Même pas mal...                     RIP                   in memoriam [:yokos]
Reply

Marsh Posté le 22-08-2003 à 00:33:42   

Reply

Marsh Posté le 22-08-2003 à 06:56:38    

Autre solution si tu es sous Win2k ou WinXP, utiliser PacketFilter de HSC, il s'agit d'un freeware permettant d'effectuer un filtrage de paquets en fonction de règles dépendant des adresses IP et ports.
 
http://www.hsc.fr/ressources/outil [...] ex.html.en

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed