Important / connection à distance / win2000 port 445

Important / connection à distance / win2000 port 445 - Windows & Software

Marsh Posté le 30-01-2002 à 11:27:24    

J'aimerais savoir comment me connecter sur le port 445 avec kel outil etc...  
 
merci
 

Citation :

Un pirate a rapporté, au site NewsByte, avoir réussi à pénétrer le réseau Microsoft. Ce dernier nommé "benign" aurait accédé à un poste non sécurisé situé à l'intérieur du réseau... en utilisant un mot de passe blanc. Grâce à quoi, il aurait ensuite « eu accès » à de nombreux serveurs Windows 2000.
 
Microsoft n'a pour le moment pas communiqué sur cette information. Le pirate n'a pas fait preuve d'ingéniosité particulière, ni utilisé d'outil ou de vulnérabilité sur le poste en question, mais simplement exploité la manière donc fonctionne Windows 2000. En effet, il a pu accédé au réseau en utilisant le port 445, introduit depuis Windows 2000, et utilisé pour le partage de fichiers et d'imprimantes. Ce dernier permet la copie de fichiers, le transfer de données, les connexions entre postes, etc...  
 
Il existe un problème de conception où, par défaut, ces ports sont accessibles par tout le monde et donc à partir de tout système connecté à Internet. Malheureusement, les mêmes éléments de conception existent sous Windows 9x avec le port 139... Autrement dit, sans protection supplémentaire (firewall et autres) ou sans manipulation particulière, n'importe quel système est potentiellement accessible sur Internet.
 
En effet, le mot de passe utilisé pour démarrer une session Windows est le même que celui utilisé pour se connecter à distance via le port 445 ou 139.
 
Il est donc fortement recommandé de protéger les ports 139 ou 445 de son système :
1 - en utilisant un firewall,
2 - en n'utilisant pas ces ports et donc en les désactivant,
3 - en utilisant un mot de passe de session Windows.

Reply

Marsh Posté le 30-01-2002 à 11:27:24   

Reply

Marsh Posté le 30-01-2002 à 14:24:08    

Personne ne sait ou personne ne veut répondre ??

Reply

Marsh Posté le 30-01-2002 à 14:59:45    

oui moi aussi ce m'interesse, mais pour le fermer le 445 et dans la foulée le 135, le 1025 et 1026
 
s'il y en a un qui c'est comment faire sans installer de firewall... je suis preneur

Reply

Marsh Posté le 30-01-2002 à 15:32:25    

Dans les propriétés avancées de TCP/IP il est possible de bloquer certains ports.

Reply

Marsh Posté le 30-01-2002 à 15:49:58    

je pensais que ct l'inverse dans les propriete tcp/ip on autoriser certains port tous les autres etant bloques  
;)


---------------
"Tout ce que je sais c'est que je ne sais rien" Socrate
Reply

Marsh Posté le 30-01-2002 à 16:12:24    

boisorbe a écrit a écrit :

je pensais que ct l'inverse dans les propriete tcp/ip on autoriser certains port tous les autres etant bloques  
;)  




 
oui tu as raisons c'est ca..  
 
sinon j'ai bien desactivé le netbios mais j'ai tjs le 445 en listening si je tape un netstat

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed