Pour info --Liste des ports ouverts [trojant] - Page 2

Précédent
  • 1
  • 2
césarion
 
au temps pour moi pour les ports udp ;)
sinon, le mieux c'est de faire plusieurs scan sur le site de symantec, de sygate, de pc flank, de steve gibson.
mais je me souviens plus des adresses, bougez pas je vais les chercher.
0
nico
 
le truc c que je m'y connais absolument pas en registre....
je sais meme pas y accéder....y a 1 semaine j'ai deja eu un cheval de troie, je les viré mais je crois pas avoir modifié les clés du registre
comment faire pour voir si y a un truc qui va pas au niveau du registre, ou je sais pas, reconfigurer le registre...je suis sous XP pro
0
goshi Messages postés 1375 Statut Membre 181
 
Tu tapes regedit.exe dans executer. Et en fait le port que je t'ai donné est faux. Ca dépend de la version de wincrash que t'as. J'espere que t'as noté l'ip du crétin qui a essayé les 150 fois de se connecté.

Microsoft ? C'est quoi ca ? Passez a linux et mozilla
0
sebsauvage Messages postés 33284 Date d'inscription   Statut Modérateur Dernière intervention   15 684
 
si vous voulez des infos sur les ports, c'est là:

http://www.sebsauvage.net/comprendre/firewall/index.html#fermerport
0
césarion
 
voilà quelques sites pour tester votre firewall:

pc flank : http://www.pcflank.com/index.htm
sygate : http://scan.sygatetech.com/
je trouve plus l'adresse de steve gibson, tant pis.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
nico
 
non, j'ai pas noté son IP, mais ce que je sais c'est que les IP changées a chaque attaque...
En attendant ca fait 30 min que je suis sonnecté et rien :-)
Par contre, j'ai étais sur symantec.com pour scanner mon PC, et il n'arrive pas au bout a cause d'une erreur !!!
Le quickscan de sygatetech trouve tous les ports CLOSED a l'exception d'un port de protocole ICMP Type 8 OUVERT...
Peux tu me donner ton avis STP
merci pour ton aide
0
goshi Messages postés 1375 Statut Membre 181
 
Une erreur ? Encore plus louche, ca m'a jamais fait ca.
Forcément si tu es pas connecté en meme temps que l'autre tu n'as aucune attaque, par contre si vous etes connecté en meme temps, il est prévenu, par ICQ, mail, ou autre et là il peut essayer de rentrer sur ton ordi. Dis, si tu veux je te scannes moi, tu m'envoies par mail ton ip, tu te déconnectes pas pendant un moiment et je te scannes a distance, je te dirais quand j'aurais fini, je ferais tous les ports.

Microsoft ? C'est quoi ca ? Passez a linux et mozilla
0
goshi Messages postés 1375 Statut Membre 181 > goshi Messages postés 1375 Statut Membre
 
Par contre là je vais manger alors a tte, si tu veux mon mail, il est dans mon profil. Bye

Microsoft ? C'est quoi ca ? Passez a linux et mozilla
0
nico > goshi Messages postés 1375 Statut Membre
 
j'ai pas ton mail, il est pas dans ton profil....
en tout cas, si tu peux faire ca pour moi ca serait vraiment cool....
:-)))
0
goshi Messages postés 1375 Statut Membre 181 > nico
 
Bah si il y est, je viens de regarder. Bon, c'est goshi45100@yahoo.fr, mais il y est. Envoies ton ip par mail, on sait jamais, des fois que, surtout si elle est fixe. Je t'enverrais aussi la mienne du moment, que tu m'envoies pas les flics, ;o). Et je te dirais quand ca sera fini.

Microsoft ? C'est quoi ca ? Passez a linux et mozilla
0
Fredish
 
Pour répondre à je sais plus qui, les connections se font simultanément sur plusieurs ports locaux à la fois, et ce à partir du 1024.

Le port qu' as donné goshi ne dépend pas de la version de wincrash, 296448, c'est bien au-delà des ports existants; ca doit etre la taille du fichier, je sais pas.

Le port 8 du protocole icmp est le port habituel pour les pings; donc rien de dangereux.
0
goshi Messages postés 1375 Statut Membre 181
 
J'ai trouvé sur un autre site que c'était le port 21. Alors va savoir, tout le monde en a un différent, c'est trop louche

Microsoft ? C'est quoi ca ? Passez a linux et mozilla
0
goshi Messages postés 1375 Statut Membre 181
 
La taille du fichier c'est 120ko je crois, c'est écris un peu plus haut.

Microsoft ? C'est quoi ca ? Passez a linux et mozilla
0
Fredish
 
Et pour ton erreur chez symantec, je crois que le scan sur ce site a besoin d'une connection sur le port 443 et non 80; cela peut causer des erreurs avec certaines configurations(Opera par defaut, refuse la connection).
0
goshi Messages postés 1375 Statut Membre 181
 
Symantec refuse toute connection avec autre chose que IE, on peut meme pas commencer donc c'est pas ca qui bloque

Microsoft ? C'est quoi ca ? Passez a linux et mozilla
0
nico
 
merci du tuyau !!!
0
goshi Messages postés 1375 Statut Membre 181
 
Moi sur mon prog pirate que j'ai pas le droit de citer, j'ai wincrash port 5742 et wincrah2 port 2583. Je commencerais par là pour ton scan nico

Microsoft ? C'est quoi ca ? Passez a linux et mozilla
0
nico
 
salut a tous et spécialement a goshi,
dis moi les ports ouverts que j'ai, faut il que je l'ai ferme ? je pense pas que ce soit nécessaire....
0
goshi Messages postés 1375 Statut Membre 181
 
Et mais vous savez quoi, on est trop bete, y'a la liste des ports qui correspondent juste au dessus, et c'est bien ce que je viens de dire, port 5742

Microsoft ? C'est quoi ca ? Passez a linux et mozilla
0
moobi
 
la plus part des logiciel pour exploiter ses port qui sont lister restent rare donc faut pas troop s' en faire :)
0
joelxax Messages postés 679 Statut Membre 88
 
Parmis les ports cités quel sont les ports par lequels on peut controler un PC ?

comment se connecter part un port ouvert ?
merci
0
sebsauvage Messages postés 33284 Date d'inscription   Statut Modérateur Dernière intervention   15 684
 
quel sont les ports par lequels on peut controler un PC ?

Tous. De 0 à 65535. Tout dépend du logiciel que tu met en écoute sur ces ports.


comment se connecter part un port ouvert ?

Réponse: ça dépend.
ça dépend du logiciel en écoute derrière.

Si c'est un serveur web, par HTTP.
Si c'est un serveur ssh, par ssh
etc.
0
joelxax Messages postés 679 Statut Membre 88
 
Alors ? elle est pas correcte ma question ?
c'est juste pour information que je demande cela
merci
0
sebsauvage Messages postés 33284 Date d'inscription   Statut Modérateur Dernière intervention   15 684
 
Tous les ports sont donc vulnérables ?

Tous, potentiellement, oui.
Tout port ouvert est une vulnérabilité.

il y'en a des milliers mais quels sont les plus vulnérables ou du moins ceux qu'il faut surveiller le plus ?

Aucun en particulier. Tout port ouvert est un risque.
Il faut impérativement tout fermer systématiquement, et ouvrir au cas pas cas en fonction des besoins.
Et donc installer un firewall qui bloque tout par défaut.

Quel logiciel utiliser ?

Un firewall.

est-ce illégal ?

Non, se protéger est légale.
0
joelxax Messages postés 679 Statut Membre 88
 
okey merci beaucoup pour les informations
maintenant j'aimerais augmenter mes connaissances et savoir comment sa se passe au juste le scan de ports ?
comment les gens parviennent-ils à s'infiltrer dans un ordinateur distant juste en se servant d'un port ouvert sur un pc ?
merci pour votre aide
0
sebsauvage Messages postés 33284 Date d'inscription   Statut Modérateur Dernière intervention   15 684
 
maintenant j'aimerais augmenter mes connaissances et savoir comment sa se passe au juste le scan de ports ?

Scan de port = essayer de se connecter sur chaque port d'une machine pour voir lesquels sont ouverts.
Certains ports sont plus scannés que d'autres (80, 8080, 21, 22, 23, etc.)

Il existe plusieurs façon de tester qu'un port est ouvert. Le plus classique est la connexion TCP directe sur le port.

comment les gens parviennent-ils à s'infiltrer dans un ordinateur distant juste en se servant d'un port ouvert sur un pc ?

En exploitant les services qui sont derrière, surtout s'ils sont mal sécurisé ou qu'ils possèdent des bugs.
Exemple 1:
Le virus Blaster utilisait une faille de sécurité dans le protocole RPC de Windows (port 445): même sans connaître le mot de passe, il parvenait à infecter la machine.

Exemple 2:
Le serveurs ssh (port 22) ou FTP (port 22) se font parfois pirater quand la personne a choisi un mot de passe trop facile à deviner.
Il n'est pas rare de voir des hackers essayer plein de combinaisons de mots de passe différents jusqu'à trouver le bon (Il existe bien sur des parades).
0
joelxax Messages postés 679 Statut Membre 88
 
j'ai fait quelques recherches et je suis tombé sur Nmap mais bon il est pas du tout facile a utiliser.
alors j'aimerais si possible savoir comment fonctionne ce Software, et aussi avec un exemple. Là je pourrait faire une application sur mon 2eme PC.
merci
0
sebsauvage Messages postés 33284 Date d'inscription   Statut Modérateur Dernière intervention   15 684
 
http://www.tux-planet.fr/...

tu peux aussi regarder du côté de Nessus:
https://www.commentcamarche.net/faq/6956-scanner-un-reseau-avec-nessus-sous-debian
0
Précédent
  • 1
  • 2