OVH Cloud OVH Cloud

Scan port open/close

12 réponses
Avatar
Krys
Bonjour,

Bonjour,

Ça ne fait qu'un mois que j'utilise linux. Passer bcp d'heures à mettre à
jour une version debian testing, me familiariser avec kde, les programmes
et la ligne de commande du shell. Impressionner par la puissance de linux.
Ma machine n'est pas en réseau, elle est simplement branché sur internet.

J'essai présentement de sécuriser mon système. Un ami à fait un scan de
chezmoi et m'a écrit que j'ai des ports ouverts probabl. inutiles pour mes
besoin. Linux mis à jour semble déjà bien sécurisé mais afin de vérifier.

Je me suis perdu dans la documentation et j'aimerais savoir si quelqu'un à
des liens vers des notions plus basiques sur le sujet. Comment faire un
scan des ports ouvert et fermer sur le réseau et comment trouver quelle est
l'utilité d'un port qui est à l'écoute, comment le fermer si c'est pas
utile pour moi. Vraiment débutant dans le domaine, c'est encore du chinois.

J'ai dl le parefeu 'Guarddog' mais je l'ai désactivement car ma connection
internet fonctionnait plus. Il y a un bon fichier d'aide mais en anglais.

Par exemple, avec nmap j'ai appris que j'ai un port -- udp open omad
A quoi sert-il?

Donc je suis à la recherche de notions basiques sur le scan des ports,
l'utilité des ports ouverts et comment fermer ceux qui sont inutiles.

Merci,

--
Krys

n.b. Ne pas enlever le nospam de mon adresse e-mail.
** Profite de cette journée, c'est la seule qui est à vivre **

2 réponses

1 2
Avatar
Krys


C'est le même principe que ces firewalls pour windows qui annoncent
fièrement qu'ils ont bloqué une tentative de piratage, alors que c'est
juste un gus qui a fait une faute de frappe en tappant l'IP pour jouer à
pong en réseau : ils se font mousser pour se rendre indispensables.







Je suis tout à fait d'accord qu'il faut se méfier du marketing commercial
qui utilise la peur. Comme sur Linux y'a des programmes gratuits pour faire
le travail, on a bcp moins affaire à ce genre de discours.

Avec le firewall et l'anti-virus que j'ai eu sur windows;
Presque tout les jours j'ai eu quelques avertissements d'un blocage
d'attaque provenant de différents points du globe. Je pouvais scanner voir
sur quel rue et de quel ip venait l'attaque que ce soit d'Autralie, de
Norvège ou de New-York... Y me manquait juste la photo de l'attaquant.
Quand on est attaqué aussi fréquemment on se dit que 'Mieux vaux se défaire
de l'ordinateur que de pas payer la licence de l'anti-virus.

Avec Linux le discours est différent, une distro mis à jour est déjà assez
bien sécurisé puisque la sécurité fait partie intégrante de Linux. Selon
moi il s'agit de vérifier voir si la configuration installé ouvre des
entrées qui peuvent être utiliser par quelqu'un qui s'intéresse à mon ordi.

Par contre le problème de sécurité est surtout au niveau de gros réseaux
dans les écoles ou les bureaux dans un monde où de nombreuses personnes
accèdes par réseaux ou par internet au serveur et aux ordinateurs.
Dans ce cas là, une bonne connaissance de la sécurité et de bons outils pour
vérifier ce qui se passe me semble être essentiel.

Dans un post j'ai eu cette url pour débutant dans le domaine:
http://olivieraj.free.fr/fr/linux/information/firewall/
J'ai aussi installé 'Harden' qui vérifie les dépendance avec debian.

Un monde à découvrir,

Merci pour vos post, c'est très instructif,
a+

--
Krys

n.b. Ne pas enlever le nospam de mon adresse e-mail.
** Profite de cette journée, c'est la seule qui est à vivre **




Avatar
Krys


C'est le même principe que ces firewalls pour windows qui annoncent
fièrement qu'ils ont bloqué une tentative de piratage, alors que c'est
juste un gus qui a fait une faute de frappe en tappant l'IP pour jouer à
pong en réseau : ils se font mousser pour se rendre indispensables.







Je suis tout à fait d'accord qu'il faut se méfier du marketing commercial
qui utilise la peur. Comme sur Linux y'a des programmes gratuits pour faire
le travail, on a bcp moins affaire à ce genre de discours.

Avec le firewall et l'anti-virus que j'ai eu sur windows;
Presque tout les jours j'ai eu quelques avertissements d'un blocage
d'attaque provenant de différents points du globe. Je pouvais scanner voir
sur quel rue et de quel ip venait l'attaque que ce soit d'Autralie, de
Norvège ou de New-York... Y me manquait juste la photo de l'attaquant.
Quand on est attaqué aussi fréquemment on se dit que 'Mieux vaux se défaire
de l'ordinateur que de pas payer la licence de l'anti-virus.

Avec Linux le discours est différent, une distro mis à jour est déjà assez
bien sécurisé puisque la sécurité fait partie intégrante de Linux. Selon
moi il s'agit de vérifier voir si la configuration installé ouvre des
entrées qui peuvent être utiliser par quelqu'un qui s'intéresse à mon ordi.

Par contre le problème de sécurité est surtout au niveau de gros réseaux
dans les écoles ou les bureaux dans un monde où de nombreuses personnes
accèdes par réseaux ou par internet au serveur et aux ordinateurs.
Dans ce cas là, une bonne connaissance de la sécurité et de bons outils pour
vérifier ce qui se passe me semble être essentiel.

Dans un post j'ai eu cette url pour débutant dans le domaine:
http://olivieraj.free.fr/fr/linux/information/firewall/
J'ai aussi installé 'Harden' qui vérifie les dépendance avec debian.

Un monde à découvrir,

Merci pour vos post, c'est très instructif,
a+

--
Krys

n.b. Ne pas enlever le nospam de mon adresse e-mail.
** Profite de cette journée, c'est la seule qui est à vivre **




1 2