Kerio ne réussit pas le test chez Zebulon

Fermé
sebessence Messages postés 126 Date d'inscription lundi 13 septembre 2004 Statut Membre Dernière intervention 23 mai 2007 - 1 déc. 2005 à 14:21
sebessence Messages postés 126 Date d'inscription lundi 13 septembre 2004 Statut Membre Dernière intervention 23 mai 2007 - 1 déc. 2005 à 16:32
Bonjour, je viens de faire le test de sécurite sur le site de zebulon (http://www.zebulon.fr/outils/scanports/test-securite.php), mais apparement, ça ne va pas, voici ce qu'il m'affiche, que dois je faire pour règler le problème. Un grand merci

Attention ! Il existe un ou plusieurs ports ouverts ainsi que un ou plusieurs ports détectés comme fermés !
Un ou plusieurs ports ont répondu aux test, cela signifie qu'ils sont ouvert. Un port ouvert permet aux pirates potentiels d'accéder facilement à votre machine. De plus, un ou plusieurs ports fermés ont également été détecté. Bien qu'il soit protégé, un port fermé reste visible, un pirate potentiel peut donc tenter d'attaquer votre machine. Il est vivement conseillé de masquer (ou à défaut fermer) ces ports ou de modifier la configuration de votre firewall.

Ports TCP ouverts
1028 N/A Port non standard
Ports TCP fermés
1026 N/A Port non standard
A voir également:

8 réponses

aranjuez82 Messages postés 41 Date d'inscription mardi 8 novembre 2005 Statut Membre Dernière intervention 8 décembre 2005 1
1 déc. 2005 à 16:02
bjr
c'est curieux - tout est ok pour moi avec kerio
tu devrais copier/coller le résultat pour y voir plus clair
0
sebessence Messages postés 126 Date d'inscription lundi 13 septembre 2004 Statut Membre Dernière intervention 23 mai 2007 10
1 déc. 2005 à 16:06
Pendant qu'il fait le test, j'ai une fenêtre d'alerte de kerio qui m'affiche que Kerio Personal Firewal 4 - Service veut se connecter (alerte de connexion entrante
Quand je mets refuser j'ai donc un scan négatif comme j'avais mit, même si je crée une règle.

Merci


Attention ! Il existe un ou plusieurs ports ouverts ainsi que un ou plusieurs ports détectés comme fermés !
Un ou plusieurs ports ont répondu aux test, cela signifie qu'ils sont ouvert. Un port ouvert permet aux pirates potentiels d'accéder facilement à votre machine. De plus, un ou plusieurs ports fermés ont également été détecté. Bien qu'il soit protégé, un port fermé reste visible, un pirate potentiel peut donc tenter d'attaquer votre machine. Il est vivement conseillé de masquer (ou à défaut fermer) ces ports ou de modifier la configuration de votre firewall.

Ports TCP ouverts
1028 N/A Port non standard

Ports TCP fermés
1026 N/A Port non standard

Ports TCP masqués
21 ftp Utilisé pour le transfert de fichier entre ordinateurs
22 ssh Le shell SSH permet de se connecter à un serveur de façon sécurisée
23 telnet Utilisé pour obtenir un shell distant
25 smtp Utilisé pour le transfert de courrier électronique entre deux hôtes. Si vous n'utilisez pas de serveur de messagerie, il est conseillé de fermer ce port.
79 finger Permet de connaître diverses informations relatives à votre profil
80 http Utilisé pour les services Web. Si vous n'utilisez pas de serveur web, il est conseillé de fermer ce port
110 pop3 Utilisé par les serveurs de messagerie Internet. Si vous n'utilisez pas de serveur de messagerie, il est conseillé de fermer ce port.
113 auth Utilisé par certains serveurs de messagerie ou de newsgroups (MiRC - Virc...). Des problèmes de performances peuvent survenir si ce port est masqué
119 nntp Utilisé par les serveurs de news pour la distribution d'articles Usenet
135 N/A Utilisé pour les applications client/server basées sur des systèmes d'exploitation Microsoft
139 netbios-ssn Utilisé pour le partage de fichiers dans un réseau local
143 imap Utilisé par les serveurs de messagerie Internet pour l'envoi de messages électroniques. Si vous n'utilisez pas de serveur IMAP, il est conseillé de fermer ce port.
389 ldap LDAP (Lightweight Directory Access Protocol) : utilisé pour accéder automatiquement à des services d'annuaires en ligne
443 https Utilisé pour sécuriser les communications HTTP. Si vous n'utilisez pas de serveur web, il est conseillé de fermer ce port. Ce port est également utilisé par AOL Instant Messenger
445 microsoft-ds Utilisé pour le partage des protocoles SMB. Son exploitation peut permettre d'obtenir vos mots de passe
1002 N/A Port non standard
1024 N/A Port réservé
1025 N/A Port non standard
1027 N/A Port non standard
1029 N/A Port non standard
1030 N/A Port non standard
1720 h323hostcall Port non standard. Peut être utilisé par NetMeeting
5000 N/A Utilisé pour communiquer avec tous les périphériques UpnP reliés à votre réseau
0
sebessence Messages postés 126 Date d'inscription lundi 13 septembre 2004 Statut Membre Dernière intervention 23 mai 2007 10
1 déc. 2005 à 16:09
ce qui est bizzare c'est qu'il réussit les test sygate de cette page (sauf 2-3 ports qu'il détecte comme fermés)

http://assiste.free.fr/assiste.com.html?http://assiste.free.fr/p/vulnerabilite_en_ligne/sygate_vulnerabilites_en_ligne.php
0
sebessence Messages postés 126 Date d'inscription lundi 13 septembre 2004 Statut Membre Dernière intervention 23 mai 2007 10
1 déc. 2005 à 16:19
a ce test : https://www.grc.com/x/ne.dll?rh1dkyd2
les ports 1028 et 1046 sont ouverts, il me demande aussi comme pour l'autre test une fenêtre kerio, j'avais pourtant mit refuser la connection
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Salut!

Quels sont les processus qui tournent &ctuellemnt sur ton PC?
Dans la liste des logiciels dans Kerio, lesquels ont droit de recevoir des reqûetes entrantes?
Y'a t il un de ces logiciels qui sont lancés?

Alors hypothèse après avoir lu

UDP Port 1026

We also see these scans on UDP port 1027, 1028 and sometimes even 1029
Common Use
UDP port 1026 is registered as Calendar Access Protocol port.
Typically inbound traffic to this port is Messenger Spam which is more annoying then anything else, and hence not really worthy of a Link Logger alert, but still there is enough of this traffic that an explanation would be helpful.


Est ce que tu laisse svchost.exe (Generic host process ......) recevoir des requetes d'internet?

Si oui, l'ensemble des services de windows sont gérés par cet svchost.exe, un des services de windows est "affichage des messages"...Donc je pense qu'il suffit que tu désactives ce service pour fermer ces ports! ( http://www.faqxp.com/f/668.asp )
Ce n'est qu'une hypothèse!
0
sebessence Messages postés 126 Date d'inscription lundi 13 septembre 2004 Statut Membre Dernière intervention 23 mai 2007 10
1 déc. 2005 à 16:29
effectivement svchost.exe (il y en a 5 en fait) est dans la liste des processus en cours dans le gestionnaire des taches.
Je n'ai que firefox et windows media (n'a pas droit à des recquetes entrantes) d'ouvert comme programme
je dois mettre terminer le processus pour les 5 ?
0
sebessence Messages postés 126 Date d'inscription lundi 13 septembre 2004 Statut Membre Dernière intervention 23 mai 2007 10
1 déc. 2005 à 16:30
svchost.exe (Generic host process ......) n'est pas dans la liste de mes programmes dans kerio
0
sebessence Messages postés 126 Date d'inscription lundi 13 septembre 2004 Statut Membre Dernière intervention 23 mai 2007 10
1 déc. 2005 à 16:32
pardon il y est, je lui ai refusé l'accès car je ne sais pas ce que c'est à part la colonne de gauche ou j'ai laissé un point d'interrogation
0