Portsentry et scan de ports
Fermé
sam_6716
Messages postés
272
Date d'inscription
dimanche 27 avril 2014
Statut
Membre
Dernière intervention
31 août 2014
-
8 juin 2014 à 13:43
sam_6716 Messages postés 272 Date d'inscription dimanche 27 avril 2014 Statut Membre Dernière intervention 31 août 2014 - 8 juin 2014 à 20:58
sam_6716 Messages postés 272 Date d'inscription dimanche 27 avril 2014 Statut Membre Dernière intervention 31 août 2014 - 8 juin 2014 à 20:58
2 réponses
Portsentry bloque le scan de ports, ce qui n'empêche pas certains ports d'être ouverts.
Tu surajoutes des outils qui peuvent se gêner, Portsentry crée des règles dans Iptables, si tu as déjà UFW il va y avoir des doublons, et ça ne va pas vraiment très bien marcher.
Si tu as scanné dans le réseau local, les ports ouverts ce n'est pas grave, reste la box et son pare feu qui va sauver de la bidouille habituelle avec Iptables.
Tu surajoutes des outils qui peuvent se gêner, Portsentry crée des règles dans Iptables, si tu as déjà UFW il va y avoir des doublons, et ça ne va pas vraiment très bien marcher.
Si tu as scanné dans le réseau local, les ports ouverts ce n'est pas grave, reste la box et son pare feu qui va sauver de la bidouille habituelle avec Iptables.
sam_6716
Messages postés
272
Date d'inscription
dimanche 27 avril 2014
Statut
Membre
Dernière intervention
31 août 2014
7
Modifié par sam_6716 le 8/06/2014 à 16:52
Modifié par sam_6716 le 8/06/2014 à 16:52
Mais alors pourquoi mon port SSH n'apparait pas?
Et j'aimerai savoir quel scan de port est le bon? Est ce qu'un scan en localhost sans portsentry est il juste ou erroné?
Cordialement
Et j'aimerai savoir quel scan de port est le bon? Est ce qu'un scan en localhost sans portsentry est il juste ou erroné?
Cordialement
Ouvert, ouvert... entrée? sortie? comme dit autre part, installe Gufw, "entrant deny sortie allow", le reste tu autorises en entrée selon tes besoins, et laisse tomber Portsentry Fail2ban, pas certain que ça marche d'après ce que j'en ai déjà vu, nombre de ports ouverts (Nmap) supérieur après l'installation de Portsentry qu'avant, avec uniquement Gufw d'installé.
Debian le port 111 doit apparaitre seulement d'après mes souvenirs, c'est l'activation à distance, moi je le bloque sur mon PC Linux.
Debian le port 111 doit apparaitre seulement d'après mes souvenirs, c'est l'activation à distance, moi je le bloque sur mon PC Linux.
sam_6716
Messages postés
272
Date d'inscription
dimanche 27 avril 2014
Statut
Membre
Dernière intervention
31 août 2014
7
8 juin 2014 à 17:17
8 juin 2014 à 17:17
Donc si je désinstalle portsentry j'aurai moins de ports ouvert?
sam_6716
Messages postés
272
Date d'inscription
dimanche 27 avril 2014
Statut
Membre
Dernière intervention
31 août 2014
7
8 juin 2014 à 20:58
8 juin 2014 à 20:58
C'est quoi UFW? je ne l'ai pas installé.