OVH Cloud OVH Cloud

Sécurisation d'un système

6 réponses
Avatar
Krys
Bonjour,

Ça ne fait qu'un mois que j'utilise linux. Passer bcp d'heures à mettre à
jour une version debian testing, me familiariser avec kde, les programmes
et la ligne de commande du shell. Impressionner par la puissance de linux.

J'essai présentement de sécuriser mon système. Un ami à fait un scan de
chezmoi et m'a écrit que j'ai des ports ouverts probabl. inutiles pour mes
besoin. Linux mis à jour semble déjà bien sécurisé mais afin de vérifier.

Je me suis perdu dans la documentation et j'aimerais savoir si quelqu'un à
des liens vers des notions plus basiques sur le sujet. Comment faire un
scan des ports ouvert et fermer sur le réseau et comment trouver quelle est
l'utilité d'un port qui est à l'écoute, comment le fermer si c'est pas
utile pour moi. Vraiment débutant dans le domaine, c'est encore du chinois.

J'ai dl le parefeu 'Guarddog' mais je l'ai désactivement car ma connection
internet fonctionnait plus. Il y a un bon fichier d'aide mais en anglais.

Donc je suis à la recherche de notions basiques sur le scan des ports,
l'utilité des ports ouverts et comment fermer ceux qui sont inutiles.

Merci,

--
Krys

n.b. Ne pas enlever le nospam de mon adresse e-mail.
** Profite de cette journée, c'est la seule qui est à vivre **

6 réponses

Avatar
Lorky
Krys
a essayé de nous dire :


[...]

Donc je suis à la recherche de notions basiques sur le scan des ports,
l'utilité des ports ouverts et comment fermer ceux qui sont inutiles.


pour le scan des port, il y a nmap (a lancer en root sur une console)

Par contre, je ne sais pas comment faire pour savoir lesquels sont
utiles ou pas :-/

--
Cyril Chaussin
http://chaussin.org | http://frsvp.free.fr | http://chaussin.net
Les vieux se répètent et les jeunes n'ont rien à dire. L'ennui est
réciproque. (c) Jacques Bainville

Avatar
DenisG
Krys
a essayé de nous dire :


[...]


Donc je suis à la recherche de notions basiques sur le scan des ports,
l'utilité des ports ouverts et comment fermer ceux qui sont inutiles.



pour le scan des port, il y a nmap (a lancer en root sur une console)

Par contre, je ne sais pas comment faire pour savoir lesquels sont
utiles ou pas :-/



Pour savoir à quoi correspond chaque port, il y a /etc/services, mais
c'est pas toujours très clair. En général, pour savoir quel port
"écoute" telle application, on fait

ps aux | grep application
(avec le nom de l'application, bien sur)

par exemple
ps aux | grep httpd
donne le port 80


--
DenisG
+-----------------------+
! www.denisg.fr.to !
! www.fermedelangle.com !
+-----------------------+


Avatar
Ronald
Le Fri, 18 Jun 2004 18:13:02 +0200, DenisG a écrit :

Pour savoir à quoi correspond chaque port, il y a /etc/services, mais
c'est pas toujours très clair. En général, pour savoir quel port
"écoute" telle application, on fait

ps aux | grep application
(avec le nom de l'application, bien sur)

par exemple
ps aux | grep httpd
donne le port 80


$ ps aux|grep ntpd
root 1557 0.0 0.6 3500 3500 ? SLs 14:46 0:00
/usr/bin/ntpd -c /etc/ntp.conf -l /var/log/ntpd

Marche pas, par contre:

$ netstat -natup|grep ntpd
udp 0 0 81.49.73.139:123 0.0.0.0:* 1557/ntpd
udp 0 0 127.0.0.1:123 0.0.0.0:* 1557/ntpd
udp 0 0 0.0.0.0:123 0.0.0.0:* 1557/ntpd

là oui.

Avatar
DenisG

Krys a essayé de nous dire :


[...]


Donc je suis à la recherche de notions basiques sur le scan des ports,
l'utilité des ports ouverts et comment fermer ceux qui sont inutiles.




pour le scan des port, il y a nmap (a lancer en root sur une console)

Par contre, je ne sais pas comment faire pour savoir lesquels sont
utiles ou pas :-/



Pour savoir à quoi correspond chaque port, il y a /etc/services, mais
c'est pas toujours très clair. En général, pour savoir quel port
"écoute" telle application, on fait

ps aux | grep application
(avec le nom de l'application, bien sur)

par exemple
ps aux | grep httpd
donne le port 80




J'ai dit une connerie!!

ps aux | grep application
te dit si l'application tourne

cat /etc/services | grep application
te donne le port

nmap adresseIP
te donne les ports ouverts

Bon faut que j'aille me coucher!!

--
DenisG
+-----------------------+
! www.denisg.fr.to !
! www.fermedelangle.com !
+-----------------------+



Avatar
Toto


Je me suis perdu dans la documentation et j'aimerais savoir si quelqu'un à
des liens vers des notions plus basiques sur le sujet.


http://olivieraj.free.fr/fr/linux/information/firewall/

Vas y faire un tour, je pense que ça devrait te plaire ;-)

Bon courage

Avatar
Krys
Toto wrote:


Je me suis perdu dans la documentation et j'aimerais savoir si quelqu'un
à des liens vers des notions plus basiques sur le sujet.


http://olivieraj.free.fr/fr/linux/information/firewall/

Vas y faire un tour, je pense que ça devrait te plaire ;-)

Bon courage


Merci, c'est exactement le genre de document que je cherchait. J'ai
téléchargé le format pdf, c'est écrit de façon claire, en français et aussi
le pdf est bien illustré. Super ! 49 pages à lire. a+

--
Krys

n.b. Ne pas enlever le nospam de mon adresse e-mail.
** Profite de cette journée, c'est la seule qui est à vivre **