Faire un don ! | | style | statistiques | contactez-nous | plan | lettre d'information

Linux.mandriva : Port ouvert

Posté par Samaty Tramo (page perso, ) le 25 novembre 2004
Voila je progresse jour après jour dans la maitrise de ma mandrake.



J'ai découvert nmap et je me posse des questions sur certains ports ouverts



Comment fermé proprement un port ?



Par exemple

111//tcp open sunrpc C'est imprudent d'avoir un port rpc d'ouvert ?

666/tcp open doom c'est un vers ?

717/tcp inconnu >

798/tcp inconnu > Comment savoir a quoi il font référence?

828/tcp inconnu >

953/tcp rndc ? C'est quoi ?

783/tcp hp-alarm-mgr ? C'est quoi ?

> Lire le message (19 commentaires, moyenne: 1,9).  

Vous avez demandé le commentaire #502413.

Liste des ports

Posté par Ellendhel () le 25/11/2004 à 20:21. (lien). Évalué à 2.

Bonjour,

Pour avoir la signification établie entre les numéros de ports et les services il faut consulter le document de reference de l'Iana :

http://www.iana.org/assignments/port-numbers(...)

Cela dit il peut arriver de trouver un service connu écoutant sur un port non standard (on peut paramétrer un serveur web sur autre chose que le port 80).

En vrac quelques éclaircissements :

* port 666 / doom : ton fichier /etc/services indique le port 666 correspond au jeu Doom (le premier du nom) ce qui n'est probablement pas le cas sur ta machine. Il doit donc y avoir un autre service qui l'utilise.

* rndc est un service lié a Bind (serveur de nom) si je ne m'abuse

D'une maniere générale : google port XXX avec le nom et ca met sur la piste du programme incriminé.

Pour savoir comment arrêter les programmes en écoute il faudrait voir soit dans le centre de contrôle la liste des services démarrés, soit directement regarder dans les scripts de démarrage.

  • [^]Re: Liste des ports

    Posté par Samaty Tramo (page perso, ) le 25/11/2004 à 20:48. (lien). Évalué à 1.

    Merci de ta réponse.

    Ce qui me gène dans le processus 666 doom c'est que cela soit la trace d'une intrusion >:)
    J'ai réussit à le désactivé, dans ma première analyse partiel il faisait parti de rpc.stat mon partage nfs et mon service NIS que je teste.

    Je fais joujou avant de faire des conneries grandeurs nature :op.

    Merci de vos réponses je peux dormir tranquille et moins bête ces soir :) en espérant que d'autre on apris avec mois ce soir.