|
|
|
|
Posté par
Premice II, le jeudi 23 mai 2002 à 19:30:4421 FTP
23 Telnet 25 SMTP 79 Finger 110 POP3 113 IDENT 135 RPC 139 netBIOS 143 IMAP 443 HTTPS 445 MSFTDS 5000 UPnP voilou |
il parait qu'il est facile de se faire hacker rien qu'en discutans avec une personne sur le net . en ouvrant une fenetre ms dos avec la fonction "winipcfg" le hackeur peu trouver mon adresse ip. est ce éxact? |
Pour savoir si tu es vulnérable va sur:
http://grc.com/default.htm clique sur Shields Up et puis sur Probe my Ports. Tu peux aussi voir le topo sécurité de la cnil sur cnil.fr a+ PS: le firewall devient indispensable depuis qq tps de même que l'antivirus -> sortir couvert ;-)
|
je suis aller sur le site et apparement j'ai juste le port netbios d'ouvert, je ne conais pas l'englich alors g fais un copier/coller. peut tu me dire ce que tu pense!
As you probably know by now, the NetBIOS File Sharing port is the single largest security hole for networked Windows machines. The payoff from finding open Windows shares is so big that many scanners have been written just to find open ports like this one. Closing it should be a priority for you! |
Une petite traduction s'impose ! :-)
"Comme vous le savais probablement, le port de partage NetBIOS est tout simplement le plus gros trou se sécurité pour les machines Windows connectées en réseau. La récompense que l'on a a trouver les partages Windows ouverts est si grande que beaucoup de scanners ont été écrits juste pour trouver les ports de ce type. Les fermer est donc une priorité !" Les ports NetBIOS peuvent effectivement permettre à quelqu'un d'accéder au contenu de ta machine à distance. Pour répondre à ta question, la commande winipcfg ne permettra pas à l'attaquant de récupérer ton IP. C'est SON IP qui sera affichée avec cette commande. par contre, il est très simple pour lui de l'avoir quand même. Il est par exmple connecté à ton poste via KaZaa ou Morpheus ou un logiciel Peer to Peer du même accabi, il lui suffit de taper la commande Netstat en commande DOS pour avoir les IP sur lesquelles il est connecté. Il balance ensuite un scanner de ports sur cette IP (la tienne) et il obtient la liste de tout tes ports ouverts et donc potentiellement accessibles. Une fois la liste des ports obtenus, il a différents choix pour essayer de t'attaquer. si tes ports NetBIOS sont ouverts, il pourra tenter le fameux Exploit NetBIOS. mais il existe de nombreux exploits succeptibles d'être utilisés, sans compter le nombre de petits programmes qui circulent sur le Net et qui permet d'automatiser ces opérations... Il ne faut pas sombrer dans la parano non plus... C'est possible, mais en règle générale, un pirate préférera s'attaquer à des cibles plus ambitieuses. Ceci dit, il faut quand même être protégés au cas ou, notament face aux script kiddies (ceux qui ne réflechissent pas mais qui utilisent des petits prog tout fait pour foutre leur mer*** sur des petites cibles...). Le conseil est donc d'installer un Firewall qui te permettra de contrôler ce qui entre et ce qui sort de ta machine et de bloquer certains ports. Voilà en gros ce que je peux te dire. Il faudrait des milliers de pages pour parler de tous ces aspects de sécurité !! @+ Seb - CF1
|
je cherche la liste de tous les ports TCP/IP et spécifier ceux qui sont occupés et ceux quine le sont pas |
| 14/06 22h02 | Le modèle TPC/IP | TCP/IP |
| 19/01 13h13 | [Windows] Changer l'adresse IP en ligne de commande avec Netsh | Windows |
| 15/04 21h36 | [Sécurité] Mandriva - Paramétrage Shorewall | Sécurité |
| 12/10 02h30 | [Windows XP] SP2 - Astuces et conseils | Windows XP |
| 26/02 22h23 | [Linux] Installation d'un Firewall | Sécurité |
| 21/05 21h02 | Probléme port tcp/ip | 13 |
| 15/01 12h10 | Port série vers port tcp/ip et inversement | 3 |
| 19/09 08h43 | Rediriger le port LPT1 vers un port TCP/IP ?? | 24 |
| 20/01 20h36 | Portocole TCP IP et trojans : question... | 14 |
![]() | TCPView - TCPView est un logiciel gratuit qui permet d’afficher la liste de l’ensemble des ports TCP et UDP utilisés lors de vos... | Catégorie: Réseau Licence: Freeware/gratuit |
![]() | WinAudit - WinAudit est un outils permettant de dresser l'inventaire des caractéristiques matérielles et logicielles de l'ordinateur. ... | Catégorie: Diagnostic Licence: Freeware/gratuit |
![]() | UltraVNC - UltraVNC est un programme informatique facile à utiliser capable d'afficher l'écran d'un autre ordinateur (via internet ou... | Catégorie: Connexion à distance Licence: Open Source |
![]() | Fab's autobackup - Fab's Autobackup vous permet de sauvegarder et de restaurer des données personnelles comme vos e-mails, documents, favoris... | Catégorie: Sauvegarde Licence: Freeware/gratuit |
![]() | Logitech MM22 2.0 Portable | Catégorie: Enceintes PC | 24.90 € PriceMinister |
![]() | IpTime Switch 8 Port | Catégorie: Hub/Switch | |
![]() | Canon PIXMA iP1800 | Catégorie: Imprimante | 36.89 € Cdiscount |
![]() | Canon PIXMA iP4500 | Catégorie: Imprimante | 75.99 € Disque24 |