Dite moi si je dis des conneries !! - Windows & Software
Marsh Posté le 19-12-2001 à 16:38:12
madsurfer a écrit a écrit : Dite moi, si je dis n'importe koi ! Je vais installé un firewall, et voila ce que je pourrais éventuellement laissé passer. Je voudrais votre avis pour savoir ci j'ai fais des erreurs, car pour certains je ne suis pas sur. Et ne peut pas sniffer les paquets (je n'ai pas les serveurs devant moi). Donc dite moi si je me plante ! Service description numéro de port HTTP Nécessaire pour surfer 80 HTTPS HTTP sécurisé (SSL) 443 DNS Résolution de nom 53 Proxy Proxy cache 8080 FTP Transfert de fichier 21 IDENT boost le logue FTP 113 DICOM Transfert image 104 SMTP Envoie mail 25 POP3 recoit mail 110 IMAP recoit mail 143 IMAP 3 recoit mail 220 IMAP 4 recoit mail 145 Telnet connexion distante 23 SSH idem telnet mais securise 22 VNC telemaintenance 59xx-58xx Samba/Windows Netbios & autre 137,138,139 WINS resolution nom netbios 135,137,42 Oracle SGBD 1521 MySQL SGBD 3306 Informix SGBD 1536 NIS (YP) Service d'annuaire et partage de configuration système (UNIX) ???? NFS Partage de ressource disque Unix (peu sécurisé) 2049,749,745 et 747 SNMP Administration à distance 161 et 162 DHCP-BOOTP 67,68 Merci à tous A++ |
Tu laisses pas passer les flux "netmeeting" et "counter-strike" ? !!!
Marsh Posté le 19-12-2001 à 16:52:53
Ouhais, mais la ou je vais installé le firewall, ils ne jouent pas à Counter.
Alors les ports correspondent bien à tous ces services ? Y en a pas qui manque ?
Marsh Posté le 19-12-2001 à 19:22:53
si c'est pour internet, je te déconseille de laisser passer les 137, 138, 139, j'avais lu qql part que c'est la première porte qu'utilisent les hackers (mais je peux me tromper, je n'en suis pas un), pareil pour Telnet, si t'as SSH, pas besoin de telnet.
Marsh Posté le 19-12-2001 à 19:26:47
Pour le ftp tu as besoin du 20 aussi FTP DATA
[edtdd]--Message édité par lorenzotoz--[/edtdd]
Marsh Posté le 19-12-2001 à 22:17:29
C'est un firewall en interne, je pense qu'il n'y a pas trop de risque. Car un firewall filtre déjà le traffic Internet.
Merci lorenzotoz, il est vrai que j'ai oublié le ftp-data (port 20).
NIS, c'est sur quel port ?
Y a d'autre port ou je me suis planté ou que j'ai oublié ?
Marsh Posté le 19-12-2001 à 15:47:18
Dite moi, si je dis n'importe koi !
Je vais installé un firewall, et voila ce que je pourrais éventuellement laissé passer.
Je voudrais votre avis pour savoir ci j'ai fais des erreurs, car pour certains je ne suis pas sur.
Et ne peut pas sniffer les paquets (je n'ai pas les serveurs devant moi).
Donc dite moi si je me plante !
Service description numéro de port
HTTP Nécessaire pour surfer 80
HTTPS HTTP sécurisé (SSL) 443
DNS Résolution de nom 53
Proxy Proxy cache 8080
FTP Transfert de fichier 21
IDENT boost le logue FTP 113
DICOM Transfert image 104
SMTP Envoie mail 25
POP3 recoit mail 110
IMAP recoit mail 143
IMAP 3 recoit mail 220
IMAP 4 recoit mail 145
Telnet connexion distante 23
SSH idem telnet mais securise 22
VNC telemaintenance 59xx-58xx
Samba/Windows Netbios & autre 137,138,139
WINS resolution nom netbios 135,137,42
Oracle SGBD 1521
MySQL SGBD 3306
Informix SGBD 1536
NIS (YP) Service d'annuaire et partage de configuration système (UNIX) ????
NFS Partage de ressource disque Unix (peu sécurisé) 2049,749,745 et 747
SNMP Administration à distance 161 et 162
DHCP-BOOTP 67,68
Merci à tous
A++