3 port ouvert, comment les fermer

bonjour, jai kerio comme firewall et j'ai fait un test de securtier sur http://check.sdv.fr, et il me signal que jai 3 port d'ouvert, j'en ai reperer un avec kerio mais je ne sais pas comment le fermer, et les 2 autres je ne sais pas d'ou ils sortent. en gros je c po comment faire pour ne pas avoir des ports ouverts. Comment faire ?
Merci

26 réponses

Résumé de la discussion

Le problème concerne la gestion des ports ouverts malgré l'usage de Kerio comme firewall et la difficulté de savoir comment les fermer après un test en ligne signalant des ports visibles. Plusieurs réponses préconisent d'utiliser netstat (netstat -o ou -ano) dans l'invite de commandes pour identifier les ports et les processus, puis d'ajuster les règles du pare-feu ou de désactiver les services concernés. Des exemples évoqués incluent les ports 80/tcp, 443/tcp, 139/tcp, 445/tcp et 1110/tcp; les conseils invitent à examiner chaque port et à fermer ou restreindre l'accès si nécessaire. En cas d'utilisation XP, les commandes netstat et l'analyse des résultats aident à repérer des services potentiellement risqués et à comprendre l'origine des ports affichés.

Bobot (l’IA à votre service)
  1. Salut
    En fait tu configure ton Firewall pour sécurité maxi et refais un "Security scan" ici par exemple,
    http://security.symantec.com/sscv6/home.asp?j=1&langid=ie&venid=sym&plfid=23&pkj=GUUOPWFYJOKMFIDPMSV
    tu notes les ports ouverts et reviens dire quoi, par exemple port 1025 peut être fermer en désativant le gestionnaire de plannification des tâches, pour d'autres port idem c'est relatif à des programmes qu'il faut arrêter;
    A+
    1. j'ai quand meme une petite question, quand je fait ce test, il me signal deux port ouvert :

      ICMP Ping Ping. Ping is a network troubleshooting utility. It asks your computer to acknowledge its existence. If your computer responds positively to a ping, hackers are more likely to target your computer.

      et

      22 SSH. TCP connections to this port might indicate a search for SSH, which has a few exploitable features. SSH is a secure replacement for Telnet. The most common uses of SSH are to securely login and copy files from a server.

      a quel logiciel ou applicatio nse rapprotent ces port ?
      merci
      1. de plus a la fin de l'analyse, il me dit que je n'ai pas d'antivirus.
        Alors que jai kaspersky 5.0.121 mise a jour. c'est normal ?
        1. Salut,
          Et Symantec te propose son antivirus, non?
          Fais un scan des ports sur d'autres sites.
          http://www.pcflank.com/scanner1s.htm
          https://grc.com/x/ne.dll?bh0bkyd2
          De toutes façons, c'est sûr que tu auras des ports ouverts par des processus . Ce qu'il faut c'est que tu connaisses ces process et que les ports soient invisibles.
          Tu n'as pas répondu à la question de bernie61. Quels sont tes ports ouverts (et visibles)? N'aie pas peur, c'est pas parce que tu les donnes que tu vas être attaqué!!!
          Si tu as fermé le port 1025 (tâches planifiées), tu n'auras plus la restauration système.
          On peut fermer facilement les ports 5000TCP et 1900UDP, ou les ports 137 à 139.
          1. salut marco,
            chez moi sous XP Pro restauration fonctionne;
            je crée moi des points de restaurations: inutile de gaspiller de l'espace disque avec création automatique;
            A+
            1. alors merci pour vos reponse, heu désolé je n'avais pas vue la demande des ports. Sur symantec il ne me donne pas les port par contre sur http://check.sdv.fr/ il me les donne; les port ouverts sont :

              Liste des ports visibles:
              Nom Status Numero Information
              netbios-ssn ouvert 139/tcp NETBIOS Session Service
              microsoft-ds ouvert 445/tcp SMB directly over IP
              netinfo ouvert 1033/tcp Netinfo is apparently on many OS X boxes.

              à quel application se rapporte-t'il ?
              pour les restaurations, comment fait-on pour empecher les point de restauration automatique ?? merci
              1. Salut
                On peut répondre si tu nous dis quel processus est lié au port: suis la procédure Zébulon dont question post 5, merci
                1. Contributeur
                  1033 ne correspond à rien à priori, c'est un port non défini (il s'arrête à 1024). Sinon pour fermer les ports avec kerio tu peux toujours aller dans le packet filter de sélectionner les fameux ports en local et de dire block dans les deux sens. Sinon avec kerio pour plus de sécurité tu peux mettre tout ce qui est dans la section Internet > IN à bloquer...
                  1. pour le port 139, je ne comprend pas sur le site zebulon;

                    "Aller sur les propriétés de votre connexion "Internet", à l'onglet "Gestion du réseau", double-cliquer sur la ligne :
                    "Protocole Internet TCP/IP" dans cet onglet, aller sur le bouton "Avancé" et positionnez vous sur l'onglet "WINS".

                    je ne trouve pas les proprietées de ma conexion, jai une freebox,connectée en usb, ou doit-je aller ??
                    merci
                    1. Là, je sais pas trop. Je suis en 56K. Mais en faisant démarrer-->connexion-->toutes les connexions, tu dois arriver dans une fenêtre avec (volet à droite) accés à distance et large bande.
                      Tu fais clic droit sur les connexions qui existent. Et puis, propriétés, etc..
                      1. Fais démarrer-->panneau configuration-->connexions réseau, c'est pareil.
                        1. je ne trouve pas ..., je suis sous xp. quelqu'un peu m'aider svp ? merci
                          • 1
                          • 2