Ports :Le grand Test

Au cours de mes pérégrination surfistiques sur le web je suis tombé sur https://grc.com/x/ne.dll?bh0bkyd2
Et c’est dans ces cas là qu’on est content d’être derrière un routeur

Edit :je pige pas il me remplace le lien par un target=_blank a chaque fois
Ce message a été édité par Joeman le 04/03/2004

J’avais déjà vu ce site là et comme la dernière fois bin. ma machine est une passoire

Merci pour ce test, ça me rassure de voir que je suis entiérement protegé (d’aprés ce site) avec le simple firewall de Microsoft Windows XP Edition Familiale Service Pack 1.
Tous les ports que j’ai testés (notamment les 1056 premiers ports) ont l’air Stealth, ce qui d’aprés eux est totalement génial (enfin ils ont l’air contents quoi) et ne présentent pas de trous susceptibles d’être utilisés à des fins inavouables.
Extraits du test File Sharing :

[quote]Your Internet port 139 does not appear to exist!
But YOUR computer has DELIBERATELY CHOSEN NOT TO RESPOND (that’s very cool!)
Unable to connect with NetBIOS to your computer.
Relative to vulnerabilities from Windows networking, this computer appears to be VERY SECURE

o/

j’ai bien envie de faire un scan, mais je sens que root va me tuer
Ce message a été édité par lucasbfr le 04/03/2004

Chez moi aussi ça m’a l’air tranquille, le gentil shorewall de ma linuxette qui sert de passerelle internet est un bon vider…

[i]
Results from scan of ports: 0-1055

5 Ports Open

5 Ports Closed

1046 Ports Stealth


1056 Ports Tested

Ports found to be OPEN were: 21, 80, 139, 443, 631

Ports found to be CLOSED were: 20, 113, 137, 138, 445

Other than what is listed above, all ports are STEALTH.

TruStealth: FAILED

  • NOT all tested ports were STEALTH,

                - NO unsolicited packets were received,
    
                - NO Ping reply (ICMP Echo) was received.
    

[/i]

Bon 21 c’est le serveur FTP, 80 le HTTP, 139 je crois que c’est le serveur mail et 631 l’imprimante. Mais c’est quoi le 443 ???

Et éh moi j’ai que des stealths

Koubiiak

Bah les enfants, Zone Alarm rulez

[quote]Your system has achieved a perfect “TruStealth” rating. Not a single packet — solicited or otherwise — was received from your system as a result of our security probing tests. Your system ignored and refused to reply to repeated Pings (ICMP Echo Requests). From the standpoint of the passing probes of any hacker, this machine does not exist on the Internet. Some questionable personal security systems expose their users by attempting to “counter-probe the prober”, thus revealing themselves. But your system wisely remained silent in every way. Very nice.[/quote]Yes, very nice :P.

kerio 4 aussi rulez ! 

personne y peut me voir !

Bon NetGear déchire pas mal apparemment car je suis tout en stealth

Mais bon…

[quote]Mais c’est quoi le 443 ???[/quote]C’est l’HTTPS (SSL)

moi j’ai failed à cause d’MSN (ca ouvre 3 ports, tssss, le vilain)

Mais en même temps, j’ai les portes de mon PC grandes ouvertes depuis plusieurs années et… rien .
Donc bon…

Fais gaffe d’au moins interdire l’accès à tes fichiers partagés lol de la faille NetBios ! Moi je m’était fais vider des répertoires à cause d’un rigolo qui avait chopé mon IP !

Maistenant avec mon serveur Mandrake, j’ai interdit tous les accès à NetBios à tout ce qui est extérieur à l’inerface de la carte réseau ! Voilà ! Et sur le site il me dit sur la page de NetBios « This is very uncommon for a Windows networking-based PC […] VERY SECURE » :smiley:

J’ai l’air bien protégé dans l’ensemble, à part que j’autorise le ping vers mon serveur (ICMP), mais je suis obligé pour les serveurs de jeux !

[quote]139 je crois que c’est le serveur mail[/quote]Arf, 139 c’est netbios, justement un des ports qui DOIT être absolument fermé…

D’ailleurs sur shield up on peut avoir des infos sur l’utilisation de la plupart des ports… 
[i]
Un autre test : http://check.sdv.fr/

Ce message a été édité par n3oX le 06/03/2004[/i]
Ce message a été édité par n3oX le 06/03/2004

21,22,80,443. Normal, quoi.

Ah, 4662 aussi, 4660 et 4661 en closed, (j’y travaille, ça refuse et ça fait exploser les logs) le reste du monde en stealth.

Tiens, je réponds pas aux pings ? Je croyais, moi. Sinon nmap c’est bien.

81.57.240.139

Normal.