Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Sécurité, SNMP et MacOS X

8 réponses
Avatar
Julien Salort
Bonjour,

J'ai voulu regarder quels étaient les ports ouverts sur ma machine.
J'ai donc fait :
nmap -p0-20000 julien.salort.eu

Il m'a répondu :
Interesting ports on 134.76.221.194:
(The 19991 ports scanned but not shown below are in state: closed)
PORT STATE SERVICE
0/tcp filtered unknown
22/tcp open ssh
80/tcp open http
139/tcp open netbios-ssn
161/tcp filtered snmp
162/tcp filtered snmptrap
445/tcp open microsoft-ds
548/tcp open afpovertcp
873/tcp open rsync
1993/tcp filtered snmp-tcp-port

Nmap finished: 1 IP address (1 host up) scanned in 251.970 seconds

Je ne sais pas ce qu'est snmp. Est-ce normal que ce port apparaisse ?
Que veut dire "filtered" ?
Et pourquoi le port 0 apparaît-il également ?

Les autres ports me paraissent cohérents avec les services dont je sais
qu'ils sont ouverts et dont je me sers régulièrement (ssh, http, smb,
afp et rsync).

Merci,

8 réponses

Avatar
patpro ~ Patrick Proniewski
In article <e8r41j$290s$,
Julien Salort wrote:

Bonjour,

J'ai voulu regarder quels étaient les ports ouverts sur ma machine.
J'ai donc fait :
nmap -p0-20000 julien.salort.eu

Il m'a répondu :
Interesting ports on 134.76.221.194:
(The 19991 ports scanned but not shown below are in state: closed)
PORT STATE SERVICE
0/tcp filtered unknown
22/tcp open ssh
80/tcp open http
139/tcp open netbios-ssn
161/tcp filtered snmp
162/tcp filtered snmptrap
445/tcp open microsoft-ds
548/tcp open afpovertcp
873/tcp open rsync
1993/tcp filtered snmp-tcp-port

Nmap finished: 1 IP address (1 host up) scanned in 251.970 seconds

Je ne sais pas ce qu'est snmp. Est-ce normal que ce port apparaisse ?


tu t'installes un serveur rsync et dde l'autre coté tu ne sais pas ce
qu'est snmp ? :)

<http://www.commentcamarche.net/internet/snmp.php3>

Que veut dire "filtered" ?


man nmap

Et pourquoi le port 0 apparaît-il également ?


je ne sais pas.

patpro

--
http://www.patpro.net/

Avatar
FiLH
Julien Salort writes:

Bonjour,

J'ai voulu regarder quels étaient les ports ouverts sur ma machine.
J'ai donc fait :
nmap -p0-20000 julien.salort.eu

Il m'a répondu :
Interesting ports on 134.76.221.194:
(The 19991 ports scanned but not shown below are in state: closed)
PORT STATE SERVICE
0/tcp filtered unknown
22/tcp open ssh
80/tcp open http
139/tcp open netbios-ssn
161/tcp filtered snmp
162/tcp filtered snmptrap
445/tcp open microsoft-ds
548/tcp open afpovertcp
873/tcp open rsync
1993/tcp filtered snmp-tcp-port

Nmap finished: 1 IP address (1 host up) scanned in 251.970 seconds

Je ne sais pas ce qu'est snmp. Est-ce normal que ce port apparaisse
?


SNMP : Simple Network Management Protocol
C'est un protocole qui permet d'avoir des infos sur un équipement
réseau.
Il permet aussi le paramétrage de cet équipement.
J'avoue que je n'ai jamais tenté de paramétrer un ordinateur avec.
Des switches oui.

Que veut dire "filtered" ?


Qu'il n'est accessible que depuis ta propre machine ? (C'est une
proposition, pas une réponse).

FiLH


--
FiLH photography. A taste of freedom in a conventional world.
Web: http://www.filh.org e-mail
FAQ fr.rec.photo : http://frp.parisv.com/
Sitafoto la photo a Bordeaux : http://sitafoto.free.fr/

Avatar
Julien Salort
patpro ~ Patrick Proniewski wrote:

tu t'installes un serveur rsync et dde l'autre coté tu ne sais pas ce
qu'est snmp ? :)


Ben oui :-)
J'avais besoin de rsync pour faire des backups de mes données du labo.
Par contre, snmp, je ne savais pas ce que c'était. Et a priori, je n'en
ai pas besoin.

<http://www.commentcamarche.net/internet/snmp.php3>


OK.
Je vois ce que c'est à peu près même si j'ai encore du mal à voir
l'utilité pratique.

Que veut dire "filtered" ?


man nmap


Oui. J'aurais dû regarder le man.
Bon. filtered, c'est que c'est fermé probablement mais que nmap est pas
sûr... en gros...

Pour vérifier, j'ai fait :
% snmpwalk -Os -c public -v 1 127.0.0.1 system
Timeout: No Response from 127.0.0.1

Je suppose que ça veut dire que c'est bon...


Avatar
Julien Salort
FiLH wrote:

SNMP : Simple Network Management Protocol
C'est un protocole qui permet d'avoir des infos sur un équipement
réseau.
Il permet aussi le paramétrage de cet équipement.
J'avoue que je n'ai jamais tenté de paramétrer un ordinateur avec.
Des switches oui.


Tu peux donner un exemple pratique de configuration de switch avec cet
outil ?

Que veut dire "filtered" ?


Qu'il n'est accessible que depuis ta propre machine ? (C'est une
proposition, pas une réponse).


En fait, j'ai fait le nmap depuis une autre machine qui est à l'extérieur.


Avatar
FiLH
Julien Salort writes:

FiLH wrote:

SNMP : Simple Network Management Protocol
C'est un protocole qui permet d'avoir des infos sur un équipement
réseau.
Il permet aussi le paramétrage de cet équipement.
J'avoue que je n'ai jamais tenté de paramétrer un ordinateur avec.
Des switches oui.


Tu peux donner un exemple pratique de configuration de switch avec cet
outil ?


Hum ouverture, fermeture de port par exemple.

Un collègue à moi s'en sert pour activer un sid sur une borne wifi cisco.


f.g.

--
FiLH photography. A taste of freedom in a conventional world.
Web: http://www.filh.org e-mail
FAQ fr.rec.photo : http://frp.parisv.com/
Sitafoto la photo a Bordeaux : http://sitafoto.free.fr/


Avatar
filh
Xavier wrote:

FiLH wrote:

SNMP : Simple Network Management Protocol
C'est un protocole qui permet d'avoir des infos sur un équipement
réseau.
Il permet aussi le paramétrage de cet équipement.
J'avoue que je n'ai jamais tenté de paramétrer un ordinateur avec.
Des switches oui.


Ca sert *surtout* a obtenir des infos sur l'équipement en question.


Disons que c'est *surtout* utilisé pour obtenir des infos :)

Mine de rien on peut faire vachement de choses, même si on utiliseras
maintenant beaucoup plus des serveurs web c'est plus user friendly...
sauf pour automatiser des tâches.

FiLH

--
Le fondement du constat bourgeois, c'est le bon sens, c'est-à-dire
une vérité qui s'arrête sur l'ordre arbitraire de celui qui la parle.
Roland Barthes.
http://www.filh.org


Avatar
Vincent Lefevre
Dans l'article <e8t0p9$108e$,
Julien Salort écrit:

[démon rsync]
J'avais besoin de rsync pour faire des backups de mes données du labo.


Qu'est-ce que c'est que ce labo où on n'utilise pas ssh???

--
Vincent Lefèvre - Web: <http://www.vinc17.org/>
100% accessible validated (X)HTML - Blog: <http://www.vinc17.org/blog/>
Work: CR INRIA - computer arithmetic / SPACES project at LORIA

Avatar
filh
Vincent Lefevre <vincent+ wrote:

Dans l'article <e8t0p9$108e$,
Julien Salort écrit:

[démon rsync]
J'avais besoin de rsync pour faire des backups de mes données du labo.


Qu'est-ce que c'est que ce labo où on n'utilise pas ssh???


Qu'est-ce que c'est que ces principes idiots ?

ssh n'est pas une obligation. C'est un outil à utiliser quand c'est
nécessaire, à ne pas utiliser quand ça ne l'est pas.

FiLH


--
Le fondement du constat bourgeois, c'est le bon sens, c'est-à-dire
une vérité qui s'arrête sur l'ordre arbitraire de celui qui la parle.
Roland Barthes.
http://www.filh.org