Commet fermer un port?

Fermé
David - 27 nov. 2005 à 16:25
emmanuelP Messages postés 137 Date d'inscription vendredi 8 février 2002 Statut Contributeur Dernière intervention 7 mai 2006 - 27 nov. 2005 à 21:20
Bonjour


J`ai executer `fport` sur ma machine, le resultat est une liste de toutes les applications ayant ouvert un port sur mon ordinateur, le probleme est que certains ports sont ouverts et ne correspondent a aucune application ou demon, est ce un danger? et existe t il un moyen ou un outil de fermer ces ports? sous windows et Linux

Voici le resultat de fport

FPort v2.0 - TCP/IP Process to Port Mapper
Copyright 2000 by Foundstone, Inc.
http://www.foundstone.com

Pid Process Port Proto Path
812 -> 135 TCP
4 System -> 139 TCP
4 System -> 445 TCP
2748 tgcmd -> 641 TCP C:\Program Files\tioga\Client\bin\tgcmd.exe
2748 tgcmd -> 653 TCP C:\Program Files\tioga\Client\bin\tgcmd.exe
860 -> 1057 TCP
2904 radtray -> 1076 TCP C:\PROGRA~1\Novadigm\radtray.exe
876 svchost -> 1351 TCP C:\WINDOWS\System32\svchost.exe
3240 MsnMsgr -> 1370 TCP C:\Program Files\MSN Messenger\MsnMsgr.Exe
2020 IEXPLORE -> 1372 TCP C:\Program Files\Internet Explorer\IEXPLORE.EXE
3240 MsnMsgr -> 1376 TCP C:\Program Files\MSN Messenger\MsnMsgr.Exe
3240 MsnMsgr -> 1377 TCP C:\Program Files\MSN Messenger\MsnMsgr.Exe
3240 MsnMsgr -> 1409 TCP C:\Program Files\MSN Messenger\MsnMsgr.Exe
2020 IEXPLORE -> 1410 TCP C:\Program Files\Internet Explorer\IEXPLORE.EXE
2020 IEXPLORE -> 1413 TCP C:\Program Files\Internet Explorer\IEXPLORE.EXE
1744 TNSLSNR -> 1521 TCP C:\Oracle\Ora817\BIN\TNSLSNR.exe
1908 Radstgms -> 3460 TCP C:\Program Files\Novadigm\Radstgms.exe
1800 radexecd -> 3465 TCP C:\Program Files\Novadigm\radexecd.exe
1448 FrameworkService-> 8081 TCP C:\Program Files\Network Associates\Common Framework\FrameworkService.exe

1448 FrameworkService-> 123 UDP C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
2020 IEXPLORE -> 123 UDP C:\Program Files\Internet Explorer\IEXPLORE.EXE
0 System -> 137 UDP
0 System -> 138 UDP
812 -> 445 UDP
4 System -> 500 UDP
2748 tgcmd -> 1025 UDP C:\Program Files\tioga\Client\bin\tgcmd.exe
860 -> 1026 UDP
2748 tgcmd -> 1028 UDP C:\Program Files\tioga\Client\bin\tgcmd.exe
4 System -> 1040 UDP
876 svchost -> 1047 UDP C:\WINDOWS\System32\svchost.exe
3240 MsnMsgr -> 1095 UDP C:\Program Files\MSN Messenger\MsnMsgr.Exe
2020 IEXPLORE -> 1114 UDP C:\Program Files\Internet Explorer\IEXPLORE.EXE
2904 radtray -> 1132 UDP C:\PROGRA~1\Novadigm\radtray.exe
3240 MsnMsgr -> 1234 UDP C:\Program Files\MSN Messenger\MsnMsgr.Exe
3240 MsnMsgr -> 1236 UDP C:\Program Files\MSN Messenger\MsnMsgr.Exe
3240 MsnMsgr -> 1354 UDP C:\Program Files\MSN Messenger\MsnMsgr.Exe
2020 IEXPLORE -> 1900 UDP C:\Program Files\Internet Explorer\IEXPLORE.EXE
0 System -> 1900 UDP
1744 TNSLSNR -> 4500 UDP C:\Oracle\Ora817\BIN\TNSLSNR.exe
1908 Radstgms -> 8081 UDP C:\Program Files\Novadigm\Radstgms.exe
1800 radexecd -> 8082 UDP C:\Program Files\Novadigm\radexecd.exe



Merci d`avance
A voir également:

1 réponse

emmanuelP Messages postés 137 Date d'inscription vendredi 8 février 2002 Statut Contributeur Dernière intervention 7 mai 2006 161
27 nov. 2005 à 21:20
Slt,

Si tu es à Marseille une sardine suffit! :-D

Plus sérieusement, je te conseille d'installer un firewall à titre préventif si tu n'en as aucun actuellement (voir sur google).

Je ne vois rien d'inquétant dans le relevé que tu envoies, il faut savoir que bcp de processus tournent en arrière plan pour gérer ton ordi. Cependant si tu estimes que certains n'ont pas leur place, tu peux tuer les processus concernés (kill pid_du_processus sous linux) en faisant attention aux processus du système (sinon plantage et redémarrage!).
La liste que tu as jointe ne précise pas en outre quels sont les processus qui utilisent la boucle locale (i.e. qui sont connectés de ton ordi vers ton ordi)...
Pas d'inquétude à mon avis... en cas de doute le mieux est encore de poser un bon diagnostic avec Hijack this (appli sur http://www.infos-du-net.com/telecharger/HijackThis.html et évaluation du log sur http://www.hijackthis.de/fr) ou avec AdAware (etc...).

Good luck
0