GNT sans publicité, site mobile, fonctionnalitées exclusives...

GRE et ProcessExplorer

Le
j-pascal
Bonjour,

Si je compare les ports ouverts avec mon PF et TCPView (de Systernal), dans
le second cas, je ne trouve pas trace du protocol GRE et du port qui lui est
associé. Normal, j'imagine puisque comme son nom l'indique TCPView montre le
protocole TCP (et UDP !!) (peut-être suis-je en train de dire une bêtise
??).

A défaut de pouvoir identifier l'application (ou le service ?) qui ouvre ce
port (32xxx), car si j'ai bien compris, on ne peut fermer de port que par
l'application qui s'en sert (d'après ce que j'ai lu sur Google et en
particulier sur le site d'a² ), j'ai lancé "process explorer" (de
Systernal), mais il n'affiche pas les ports associé aux applications et
services.

Question : peut-on afficher les ports avec ProcessExplorer ?
Sinon, quel moyen ai-je de savoir à quelle application ou service est
associé ce port ??

Un grand merci d'avance pour vos (éventuelles) réponses,

JP
Lire les 12 réponses

Vidéos High-Tech et Jeu Vidéo
Téléchargements
Vos réponses Page 1 / 3
Gagnez chaque mois un abonnement Premium avec GNT : Inscrivez-vous !
Trier par : date / pertinence
Claude LaFrenière
Le #705108
Bonjour *j-pascal* :

Ton pare-feu devrait pouvoir te donner ce genre d'information...

Non?

;)

--
Claude LaFrenière
j-pascal
Le #705104
Bonsoir Claude (mon "mentor" comme dirait Pascal ;-)


Bonjour *j-pascal* :

Ton pare-feu devrait pouvoir te donner ce genre d'information...

Non?

;)


Je sens là comme une petite allusion tendant à me culpabiliser de ne pas
avoir opté pour LnS ;-)
J'avais hésité ..., néanmoins je ne t'avais pas caché mon choix, et ce avant
de le faire !

En fait le nom du processus est "SYSTEM" ???
Voici l'image : http://cjoint.com/?lvvBoWP2ZH

Tout ceci m'intrigue :-)

A bientôt ?

JP

Claude LaFrenière
Le #705897
Bonjour *j-pascal* :

Bonsoir Claude (mon "mentor" comme dirait Pascal ;-)

Bonjour *j-pascal* :

Ton pare-feu devrait pouvoir te donner ce genre d'information...

Non?

;)


Je sens là comme une petite allusion tendant à me culpabiliser de ne pas
avoir opté pour LnS ;-)


Mais non...

J'avais hésité ..., néanmoins je ne t'avais pas caché mon choix, et ce avant
de le faire !


Je sais et j'ai même approuvé ton choix.
Outpost est un très bon firewall.


En fait le nom du processus est "SYSTEM" ???
Voici l'image : http://cjoint.com/?lvvBoWP2ZH


Bof.... rien de bien malin: il s'agit d'un bouclage en local.


Tout ceci m'intrigue :-)


J'espère que le mystère est maintenant dissipé...

A bientôt ?


Ouais :)


--
Claude LaFrenière


j
Le #705759
Bonjour à tous !

"j-pascal" a écrit le message
news:

Bonjour Claude,
..............


Alors cher jpascal ...

Ne trouves-tu pas que le temps passe déjà trop vite ....
pourquoi laisser ainsi galoper ton horloge ?
;-)

Bizzz@+ ©

--
« De la discussion, jaillit la lumière.. »
Cdlt@+ à tous

Claude LaFrenière
Le #705756
Bonjour *j-pascal* :

Bonjour Claude,

En fait le nom du processus est "SYSTEM" ???
Voici l'image : http://cjoint.com/?lvvBoWP2ZH


Bof.... rien de bien malin: il s'agit d'un bouclage en local.


Ca ne ressemble pas à une réponse de Claude ;-)


? Je ne peux t'en dire davantage car je n'ai pas un tel "truc" sur mion PC
si bien que je ne peux pas le tester... Tu es beaucoup mieux placé que moi
pour cela...

- Pourquoi est-il nécessaire de bouclage en local dans le cas présent ?


Sais pas. Beaucoup d'application bouclent sur 127.0.0.1 ...

- Pourquoi avec ce protocole "si" particulier ?


Je ne sais pas.

- L'application est "SYSTEM" ; qu'est-ce que ça signifie (dans le cas
présent) ?


Sais pas. Hypothèse: SYSTEM d'après le nom de l'utilisateur SYSTEM qui
correspond en fait à "NetworkService" ... voir Documents and Settings
(affiche les dossiers "cachés...)

- Pourquoi a-t-on besoin d'ouvrir un port en "local" ?


Pour boucler...

- PS : je me suis même demandé s'il était prudent d'afficher sur un forum
l'état des ports "ouverts" ! J'ai fait un test avec ShieldsUp (conseillé par
toi) mais ce dernier teste les 1000 premiers ports !


Tst tst...
Tu peux tester tous les ports avec Shield Up par group de 64 ports en plus
de ports 0 à 1055 ...

De plus:
Un port ouvert ne signifie pas que ce port n'est pas sécurisé...
Rien à voir.

Un port peu être:

1- ouvert, en écoute "sur internet" et sécurisé

Par exemple: un serveur FTP a le port local 21 ouvert.
Si l'application utilisée pour le FTP est sans faille connue
ET que ses paramètres sont corrects
alors ce port est "sécurisé" par le pare-feu qui n'autorise que les accès
Ftp à ce port ET par les paramètres de sécurité de l'application FTP.
Cependant ce port ne peux pas être furtif...(Il doit répondre aux
sollicitation de connexion en provenance d'internet: la sécurité ici
conciste à ne répondre qu'à des sollicitations FTP et rien d'autre...)

2- ouvert, en écoute "en local" et sécurisé

Par exemple un port tel que les ports utilisés pour les proxys logiciels
(proximitron, K9, etc)

Ces ports sont "ouverts" pour l'écoute en local et inaccessibles depuis
internet. De plus ce port peut être furtif (invisible depuis internet).

3- ouvert en écoute sur internet mais protégés par le pare-feu
tel que le port 135 RPC-Dcom...
et de ce fait sécurisé (accès interdits)
et furtif (pas de réponse en cas de sollicitation)

4- ouvert et pas sécurisé
le même que le précédent mais pas protégé par le pare-feu,
la sécurité ne dépendant que de RPC-Dcom et de Windows...
ou
un service en écoute a des failles connues et exploitables
ou
les paramètres de sécurité du service sont incorrects

5- fermé et sécurisé
Port sans service en écoute sur internet ou en local
Port bloqué par le pare-feu
Pas de réponse en cas de sollicitation depuis internet (furtif)

6- fermé et pas sécurisé
Port sans service en écoute sur internet ou en local
Pas bloqué/furtif par le pare-feu...
La sollicitation de ce port depuis internet le signale comme fermé.

Ce port lui-même n'est pas accessible mais signale la présence de l'adresse
IP comme étant celle d'une machine en opération (pas de furtivité...)

- Question subsidiaire : même si je ne souhaite pas forcément le faire,
puis-je fermer ce port ? Et si oui, comment ? Car a priori, il faut agir sur
l'application qui l'ouvre ...


Met une règle de blocage de ce port dans ton pare-feu...
Mais c'est pas une bonne idée...


Tout ceci m'intrigue :-)


J'espère que le mystère est maintenant dissipé...
Mystère : oui, curiosité : pas du tout ;-)


A bientôt ????


A+
:)


--
Claude LaFrenière



Publicité
Suivre les réponses
Poster une réponse
Anonyme