Linux ports

halimabk Messages postés 10 Date d'inscription   Statut Membre Dernière intervention   -  
jeanbi Messages postés 15119 Date d'inscription   Statut Contributeur Dernière intervention   -
Bonjour,

comment bloqué des ports et les débloquer sous fedora 11.

Merci


A voir également:

8 réponses

jeanbi Messages postés 15119 Date d'inscription   Statut Contributeur Dernière intervention   2 184
 
bonjour
dans une console en root tapes
/usr/bin/system-config-firewall
et voila tu peux ouvrir ou fermer des ports .
a+
0
halimabk Messages postés 10 Date d'inscription   Statut Membre Dernière intervention  
 
j'ai utilisé cette commande le probléme c'est meme si je bloque des ports je peux bénéficier des services
exemple les ports 110 et 25 bloquer et je peux envoyer des message avec outlook express

merci pour votre réponse
0
jeanbi Messages postés 15119 Date d'inscription   Statut Contributeur Dernière intervention   2 184
 
bonjour,
il me semble que tu as deja poser la question
les ports cites ne fonctionne que si tu possède ton propre serveur de messagerie ce qui n'est pas le cas
donc les port 25 et 110 sont ceux du fournisseur de messagerie.
par exemple hotmail lui ouvre le port 995
gmail lui 993 .
a+
0
halimabk Messages postés 10 Date d'inscription   Statut Membre Dernière intervention  
 
oui mais j'ai pas compris bien l'autre réponse maintenant oui ,mais imaginant quand veut autorisé des services au clients tel que http dns même si je les désactive a partir de /usr/bin/system-config-firewall les clients passe et utilise l'internet .... comme si j'ai rien changé
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
halimabk Messages postés 10 Date d'inscription   Statut Membre Dernière intervention  
 
/usr/bin/system-config-firewall permet de désactiver les ports entrants pas sortants j'ai tout désactiver et mon client peut acceder a internet et telecharger, je cherche un moyen pour désactiver les ports sortants
0
jeanbi Messages postés 15119 Date d'inscription   Statut Contributeur Dernière intervention   2 184
 
et tu vois ça comment
teste donc voir tes ports ici
http://www.zebulon.fr/outils/scanports/test-securite.php
tu dois obtenir un truc du style
z la sécurité de votre ordinateur 
Test de firewall : scanneur de ports TCP 

Félicitation ! Votre sécurité semble optimale ! 
La totalité des ports TCP testés sont masqués, votre ordinateur ne donne donc aucune réponse aux tests de ports effectués. Votre machine est donc invisible aux yeux de pirates potentiels. 

Ports TCP ouverts 
Aucun port détecté 

Ports TCP fermés 
Aucun port détecté 

Ports TCP masqués 
      21     ftp     Utilisé pour le transfert de fichier entre ordinateurs      Trojans possibles : Back Construction, Blade Runner, Cattivik FTP Server, CC Invader, Dark FTP, Doly Trojan, Fore, FreddyK, Invisible FTP, Juggernaut 42, Larva, MotIv FTP, Net Administrator, Ramen, RTB 666, Senna Spy FTP server, The Flu, Traitor 21, WebEx, WinCrash  
      22     ssh     Le shell SSH permet de se connecter à un serveur de façon sécurisée      Trojans possibles : Adore sshd, Shaft  
      23     telnet     Utilisé pour obtenir un shell distant      Trojans possibles : ADM worm, Fire HacKer, My Very Own trojan, RTB 666, Telnet Pro, Tiny Telnet Server - TTS, Truva Atl  
      25     smtp     Utilisé pour le transfert de courrier électronique entre deux hôtes. Si vous n'utilisez pas de serveur de messagerie, il est conseillé de fermer ce port.      Trojans possibles : Ajan, Antigen, Barok, BSE, Email Password Sender - EPS, EPS II, Gip, Gris, Happy99, Hpteam mail, Hybris, I love you, Kuang2, Magic Horse, MBT (Mail Bombing Trojan), Moscow Email trojan, Naebi, NewApt worm, ProMail trojan, Shtirlitz, Stealth, Stukach, Tapiras, Terminator, WinPC, WinSpy  
      79     finger     Permet de connaître diverses informations relatives à votre profil      Trojans possibles : CDK, Firehotcker  
      80     http     Utilisé pour les services Web. Si vous n'utilisez pas de serveur web, il est conseillé de fermer ce port      Trojans possibles : 711 trojan (Seven Eleven), AckCmd, Back End, Back Orifice 2000 Plug-Ins, Cafeini, CGI Backdoor, Code Red, Executor, God Message, God Message 4 Creator, Hooker, IISworm, MTX, NCX, Nimda, Noob, Ramen, Reverse WWW Tunnel Backdoor, RingZero, RTB 666, Seeker, WAN Remote, Web Server CT, WebDownloader  
      110     pop3     Utilisé par les serveurs de messagerie Internet. Si vous n'utilisez pas de serveur de messagerie, il est conseillé de fermer ce port.      Trojans possibles : ProMail trojan  
      113     auth     Utilisé par certains serveurs de messagerie ou de newsgroups (MiRC - Virc...). Des problèmes de performances peuvent survenir si ce port est masqué      Trojans possibles : Invisible Identd Deamon, Kazimas  
      119     nntp     Utilisé par les serveurs de news pour la distribution d'articles Usenet      Trojans possibles : Happy99  
      135     epmap     Utilisé pour les applications client/server basées sur des systèmes d'exploitation Microsoft      Trojans possibles : W32.Blaster.Worm, W32/Lovsan.worm  
      139     netbios-ssn     Utilisé pour le partage de fichiers dans un réseau local      Trojans possibles : Chode, God Message worm, Msinit, Netlog, Network, Qaz, Sadmind, SMB Relay  
      143     imap     Utilisé par les serveurs de messagerie Internet pour l'envoi de messages électroniques. Si vous n'utilisez pas de serveur IMAP, il est conseillé de fermer ce port.      Trojans possibles : N/A  
      389     ldap     LDAP (Lightweight Directory Access Protocol) : utilisé pour accéder automatiquement à des services d'annuaires en ligne      Trojans possibles : N/A  
      443     https     Utilisé pour sécuriser les communications HTTP. Si vous n'utilisez pas de serveur web, il est conseillé de fermer ce port. Ce port est également utilisé par AOL Instant Messenger      Trojans possibles : N/A  
      445     microsoft-ds     Utilisé pour le partage des protocoles SMB. Son exploitation peut permettre d'obtenir vos mots de passe      Trojans possibles : Lioten, Randon, WORM_DELODER.A, W32/Deloder.A, W32.HLLW.Deloder  
      1002     N/A     Port non standard      Trojans possibles : N/A  
      1024     N/A     Port réservé      Trojans possibles : Jade, Latinus, NetSpy, Remote Administration Tool - RAT [no 2]  
      1025     N/A     Port non standard      Trojans possibles : Fraggle Rock, md5 Backdoor, NetSpy, Remote Storm  
      1026     N/A     Port non standard      Trojans possibles : N/A  
      1027     N/A     Port non standard      Trojans possibles : ICKiller  
      1028     N/A     Port non standard      Trojans possibles : N/A  
      1029     N/A     Port non standard      Trojans possibles : InCommand Access, ICQ Nuke 98  
      1030     N/A     Port non standard      Trojans possibles : N/A  
      1720     h323hostcall     Port non standard. Peut être utilisé par NetMeeting      Trojans possibles : N/A  
      5000     N/A     Utilisé pour communiquer avec tous les périphériques UpnP reliés à votre réseau      Trojans possibles : Back Door Setup, BioNet Lite, Blazer5, Bubbel, ICKiller, Ra1d, Sockets des Troie  
Temps d'exécution d 

a+
FC 13 - Mandriva 2010 -Debian squeeze-
Les meilleures choses ont besoin de patience.(JC ANGLADE)
penser aux astuces
0
halimabk Messages postés 10 Date d'inscription   Statut Membre Dernière intervention  
 
Ports TCP masqués
25 smtp Utilisé pour le transfert de courrier électronique entre deux hôtes. Si vous n'utilisez pas de serveur de messagerie, il est conseillé de fermer ce port. Trojans possibles : Ajan, Antigen, Barok, BSE, Email Password Sender - EPS, EPS II, Gip, Gris, Happy99, Hpteam mail, Hybris, I love you, Kuang2, Magic Horse, MBT (Mail Bombing Trojan), Moscow Email trojan, Naebi, NewApt worm, ProMail trojan, Shtirlitz, Stealth, Stukach, Tapiras, Terminator, WinPC, WinSpy
80 http Utilisé pour les services Web. Si vous n'utilisez pas de serveur web, il est conseillé de fermer ce port Trojans possibles : 711 trojan (Seven Eleven), AckCmd, Back End, Back Orifice 2000 Plug-Ins, Cafeini, CGI Backdoor, Code Red, Executor, God Message, God Message 4 Creator, Hooker, IISworm, MTX, NCX, Nimda, Noob, Ramen, Reverse WWW Tunnel Backdoor, RingZero, RTB 666, Seeker, WAN Remote, Web Server CT, WebDownloader
110 pop3 Utilisé par les serveurs de messagerie Internet. Si vous n'utilisez pas de serveur de messagerie, il est conseillé de fermer ce port. Trojans possibles : ProMail trojan


ca veut dire???
0
jeanbi Messages postés 15119 Date d'inscription   Statut Contributeur Dernière intervention   2 184
 
bonjour,
ce que je m'escrime à t'expliquer depuis xxxx
si ton pc ne sert pas de serveur de messagerie les ports doivent etre fermes
serveur de messagerie, veut dire que tu aurais par exemple une adresse email
monnom@monnom.fr et non un adresse email d'un fail comme orange
a+
0