OVH Cloud OVH Cloud

Comment bloquer le port 139?

7 réponses
Avatar
sur mon Server Nt 4(sp6) Proxy(ms proxy 2.0 sp1)

bonjour

Mon serer proxy a ete hacker 3 fois durant les dernier mois, jai tout
reformater et reinstaller a chaque fois mais sans success, le mec a
recommencer jeudi

sur des sites de securite pour tester l'ouverture des ports(https://grc.com)
ou Sygate scan

je voit que mon port 139 est ouvert et que cest dangereux... alors je me
demande comment le bloquer sans nécessairement installer un firewall a la
zone alarm pour ne pas bloquer laccess a mon proxy via le reseau?

Merci

7 réponses

Avatar
Dominique Vaufreydaz
Bonjour,

Mon serer proxy a ete hacker 3 fois durant les dernier mois, jai tout
reformater et reinstaller a chaque fois mais sans success, le mec a
recommencer jeudi
sur des sites de securite pour tester l'ouverture des ports(https://grc.com)
ou Sygate scan
je voit que mon port 139 est ouvert et que cest dangereux... alors je me
demande comment le bloquer sans nécessairement installer un firewall a la
zone alarm pour ne pas bloquer laccess a mon proxy via le reseau?



Le port 139 sert a tes Windows a discuter entre eux et avec
les linux ou il y a samba d'installer... En gros, le voisinage reseau,
l'acces via le "reseau microsoft" et les partages a d'autres machines
se fait en utilisant entre autre ce port... C'est une porte ouverte certes,
mais je ne pense pas que ton probleme de hack soit directement lie
a cela.

Doms.
--
Impose ta chance, serre ton bonheur et va vers ton risque.
A te regarder, ils s'habitueront.
René Char, Les Matinaux.
----
http://www-prima.inrialpes.fr/Vaufreydaz/
http://slmg.imag.fr/
http://slmg-index.imag.fr/
http://TitchKaRa.free.fr/
http://logiciels.ntfaqfr.com/
Avatar
Emmanuel GEORGES
"@ngelrat" a écrit dans le message de
news:
sur mon Server Nt 4(sp6) Proxy(ms proxy 2.0 sp1)

bonjour

Mon serer proxy a ete hacker 3 fois durant les dernier mois, jai tout
reformater et reinstaller a chaque fois mais sans success, le mec a
recommencer jeudi

sur des sites de securite pour tester l'ouverture des ports(https://grc.com)
ou Sygate scan

je voit que mon port 139 est ouvert et que cest dangereux... alors je me
demande comment le bloquer sans nécessairement installer un firewall a la
zone alarm pour ne pas bloquer laccess a mon proxy via le reseau?



Tu veux dire qu'actuellement, tu a des serveurs connectés à Internet
qui n'ont pas de Firewall activés ????? C'est la première chose à faire !


Emmanuel.
Avatar
.Saphyr
Bonjour,

Le port 139 (services netbios) vous est nécessaire pour tout ce qui touche au
voisinnage réseau et au passage de certaines informations intra domaine entre
vos machines. Il doit donc rester ouvert à moins que vous n'utilisiez aucune
de ces fonctionnalités.

Cependant, un serveur fournissant ce genre de services n'est usuellement pas
relié à internet, du moins directement, et ne doit donc pas être accessible depuis
toute forme d'accès extérieur. Dans ce que vous semblez écrire, je me permets
plus ou moins de vous faire réaliser que toute l'information à laquelle ce serveur
a un acces a été compromise depuis un bon moment (fichiers, bases de données,
autres services) (laisser le port netbios accessible depuis l'extérieur est plus ou
moins qualifié d'acte suicidaire en terme de sécurité informatique).

De plus, il est aujourd'hui plus que nécessaire de fournir à votre réseau une
première barrière de sécurité contre les accès entrants (au moins) au moyen
d'un système pare-feu (firewall). Bien entendu, cette étape ne constitue qu'une
simple formalité dans un processus plus large de sécurisation de votre réseau.

D'après la situation énoncée dans votre message, la première chose à faire est
de mettre en place un firewall entre vos serveurs et Internet. Vous atteindrez
un niveau de sécurité beaucoup plus élevé, loin du top certes, mais beaucoup plus
élevé tout de même.

Vous veillerez ensuite à établir une architecture de sécurité plus globale si ce n'est
déjà fait avec différentes zones d'accès (LAN, WAN, DMZ) dont les accès des
unes aux autres sont contrôlés. Cela constituera un second niveau de sécurité,
plus élevé que le précédent.

Finalement, il vous faudra prendre du temps pour identifier vos besoins, identifier
vos services actuellement fournis et de faire le point entre les deux. Par exemple
dans le cas de votre proxy, pourquoi est-il également serveur de fichiers ?

Bien entendu, toute cette démarche s'inscrit dans un assez long processus de
sensibilisation et de méthodologie ne pouvant s'obtenir qu'au travers de l'acquisition
de connaissances (et d'expériences, comme celles que vous venez de faire) sur
un long terme.

Si vous voulez 'sécuriser' votre réseau, il vous faudra penser "sécurité" de l'instant
où vous choisirez où vous allez mettre votre serveur dans vos locaux jusqu'à
la maintenance et la veille quotidiennes de vos applications et systèmes (contrôles
de mises à jour, veille de securité, vérifications des journaux , etc..) en passant
par le choix et la manière d'installer un système d'exploitation ou un tout autre
service.

.antoine
Avatar
Jbongran Question?

Ont peut installer MS proxy 2 sur Windows XP Pro?

Merci

"jbongran" a écrit dans le message de
news:3f1fcf8b$0$5259$

"@ngelrat" a écrit dans le message de
news:
> sur mon Server Nt 4(sp6) Proxy(ms proxy 2.0 sp1)
>
> bonjour
>
> Mon serer proxy a ete hacker 3 fois durant les dernier mois, jai tout
> reformater et reinstaller a chaque fois mais sans success, le mec a
> recommencer jeudi
>
> sur des sites de securite pour tester l'ouverture des
ports(https://grc.com)
> ou Sygate scan
>
> je voit que mon port 139 est ouvert et que cest dangereux... alors je me
> demande comment le bloquer sans nécessairement installer un firewall a


la
> zone alarm pour ne pas bloquer laccess a mon proxy via le reseau?
>
> Merci
>
>

Pas de solutions à votre souci sans un firewall entre l'accès internet et
votre lan.
Le fait d'être hacké n'est pas le plus grave, que dire de la possibilité


que
vous donnez au hackeurs d'utiliser vos resources afin de s'en servir pour
hacker d'autres resources sur internet ?
Vos machines seraient vues (à juste titre) comme la source des tentatives
malveillantes.
Sans parler de la possible fuite des informations contenues sur vos
machines. Même si on n'est pas la CIA, retrouver ses documents (mails,
fiches de paye, etc...) personnels sur internet n'est pas forcément


quelque
chose de très agréable ;-(

Si vous avez un vieux 486 ou pentium qui traine, 2 cartes réseau, montez
rapidement un firewall tel que ceux-ci www.smoothwall.org ou
http://www.mandrakesoft.com/products/mnf (ou alors une machine plus


musclée
sous XP avec le firewall activé)
Ils vous permettront d'avoir un peu de temps afin de planifier une


approche
de sécurité globale.
Je sais, c'est pas agréable à entendre, mais la sécurité n'est pas qu'une
vue de l'esprit, ça prend du temps et ça demande de rester informé en
permanence...
Bon courage.

Ps : quand vous pensez firewall, éviter de penser à Zone Alarm, beaucoup
trop de failles régulièrement découvertes (bien que corrigées), preferez
dans la gamme firewall personnel un soft du style Kerio


http://www.kerio.com
/kpf_home.html




Avatar
Pour vos reponse mais mes explications n'étais pas assez claire.. Je dispose
bien d'un server Proxy qui ne fait que ca... du Proxy

J'ai fait un autre post avec des explication plus claire.

Merci de votre interet

"@ngelrat" a écrit dans le message de
news:
sur mon Server Nt 4(sp6) Proxy(ms proxy 2.0 sp1)

bonjour

Mon serer proxy a ete hacker 3 fois durant les dernier mois, jai tout
reformater et reinstaller a chaque fois mais sans success, le mec a
recommencer jeudi

sur des sites de securite pour tester l'ouverture des


ports(https://grc.com)
ou Sygate scan

je voit que mon port 139 est ouvert et que cest dangereux... alors je me
demande comment le bloquer sans nécessairement installer un firewall a la
zone alarm pour ne pas bloquer laccess a mon proxy via le reseau?

Merci




Avatar
ok désolé

"jbongran" a écrit dans le message de
news:3f1fe17c$0$5274$
"@ngelrat" a écrit dans le message de
news:
> Jbongran Question?
>
> Ont peut installer MS proxy 2 sur Windows XP Pro?
>
> Merci
Afin de ne pas avoir trop de fils de discussion simultanés, je te propose


de
repartir sur "Explication plus claire (a propos du port 139)"




Avatar
Merci a tous pour vos conseil.

Thierry Miles m'a guider pour monter un Firewall Linux Smoothwall
(www.smoothwall.org) et maintenant mon reseau est proteger par un mur de
Beton ;)

Merci Beaucoup a tous

"@ngelrat" a écrit dans le message de
news:
sur mon Server Nt 4(sp6) Proxy(ms proxy 2.0 sp1)

bonjour

Mon serer proxy a ete hacker 3 fois durant les dernier mois, jai tout
reformater et reinstaller a chaque fois mais sans success, le mec a
recommencer jeudi

sur des sites de securite pour tester l'ouverture des


ports(https://grc.com)
ou Sygate scan

je voit que mon port 139 est ouvert et que cest dangereux... alors je me
demande comment le bloquer sans nécessairement installer un firewall a la
zone alarm pour ne pas bloquer laccess a mon proxy via le reseau?

Merci