Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Sécuriser contre nmap

24 réponses
Avatar
fabrice
Bonjour à tous,

je fais tourner une debian que je protère entre autre avec iptables.
cette machine fait tourner un serveur ftp, et ce seul port est ouvert.
nmap le confirme.

Mais je m'aperçois avec chagrin qu'il retourne également beaucoup
d'informations sur l'OS.
Version, Kernel, Uptime ...

Existet il un moyen de bloquer ces informations de type fingerprinting ?

J'ai également essayer d'installer Portsentry. Il tourne et écoute sur
certains ports. Puis je fais un scan de ports avec nmap, et la aucune action
n'est prise par portsentry.
Quelqu un a t il reussi a configurer cette application sous debian. Il
s'agit de la version 1.2.0 sous sarge 3.1

merci de votre aide.
fabrice

10 réponses

1 2 3
Avatar
Nicolas.MICHEL
fabrice wrote:

Parfois l'universalité est préférable.
Le service en question repose sur une couche SSL. Donc pas de transfert de
data/password en clair.
fabrice.


On appelles ça du ftps, dans ce cas :)

PS.
J'ai dû relire 3x ton post pour comprendre qui dit quoi.
Pourrais-tu stp écrire en dessous du texte auquel tu réponds, en quotant
le texte et en supprimant les passages innutiles ?
cf <http://www.usenet-fr.net/fur/usenet/repondre-sur-usenet.html>



--
Nicolas

Avatar
octane
On 29 mai, 16:33, "fabrice" wrote:
Parfois l'universalité est préférable.


sftp et/ou scp (c'est rigoureusement la meme chose) doit disposer
d'un client pour a peu pres tous les OS.

Le service en question repose sur une couche SSL. Donc pas de transfert de
data/password en clair.


Donc du ftps. A mon avis, niveau universalite, le sftp est
plus present que le ftps.

Et par rapport a ce que dit Arol, les users scp peuvent
utiliser le shell scponly dont le nom le definit :)

Avatar
Nicolas George
wrote in message
:
sftp et/ou scp (c'est rigoureusement la meme chose)


Non, ce n'est pas la même chose.

Avatar
Matthieu Moy
Nicolas George <nicolas$ writes:

wrote in message
:
sftp et/ou scp (c'est rigoureusement la meme chose)


Non, ce n'est pas la même chose.


Ouaip, c'est deux protocoles différents, qui sont utilisent tous les
deux ssh. Au passage, scp est un vieux truc, et si mes souvenirs sont
bons pas standard. rsync est mieux en à peu près tous point par
rapport à scp.

--
Matthieu


Avatar
octane
On 31 mai, 18:30, Nicolas George <nicolas$ wrote:
sftp et/ou scp (c'est rigoureusement la meme chose)


Non, ce n'est pas la même chose.


vous seriez sympathique d'etayer un minimum vos affirmations
peremptoires.


Avatar
Nicolas George
wrote in message
:
vous seriez sympathique d'etayer un minimum vos affirmations
peremptoires.


Je me permets des affirmations péremptoires parce que je sais que j'ai
raison. Contrairement à toi, qui fais des affirmations péremptoires mais
néanmoins fausses.

scp et sftp sont tous les deux des protocoles permettant de copier des
fichiers à travers un canal déjà sécurité par ssh, mais la similitude
s'arrête là. scp est une bidouille rapide, qui permet uniquement une copie
bête et méchante, le seul raffinement étant la possibilité de copie
récursive. sftp est un protocole très bien conçu permettant la manipulation
des fichiers distants, y compris les droits, et les écritures partielles,
sur le modèle des primitives de manipulation de fichiers d'Unix.

Avatar
octane
On 1 juin, 11:45, Nicolas George <nicolas$ wrote:
wrote in message

:

vous seriez sympathique d'etayer un minimum vos affirmations
peremptoires.


Je me permets des affirmations péremptoires parce que je sais que j'ai
raison. Contrairement à toi, qui fais des affirmations péremptoires m ais
néanmoins fausses.

scp et sftp sont tous les deux des protocoles permettant de copier des
fichiers à travers un canal déjà sécurité par ssh, mais la simi litude
s'arrête là. scp est une bidouille rapide, qui permet uniquement une copie
bête et méchante, le seul raffinement étant la possibilité de cop ie
récursive. sftp est un protocole très bien conçu permettant la mani pulation
des fichiers distants, y compris les droits, et les écritures partielle s,
sur le modèle des primitives de manipulation de fichiers d'Unix.


eh bin voila, c'est pourtant pas complique d'expliquer en deux mots.


Avatar
Luc.Habert.00__arjf
Matthieu Moy :

Au passage, scp est un vieux truc, et si mes souvenirs sont bons pas
standard.


Bah ssh non plus n'est pas standard. Je ne comprends pas bien où tu veux en
venir.

Avatar
Matthieu Moy
(Luc Habert) writes:

Matthieu Moy :

Au passage, scp est un vieux truc, et si mes souvenirs sont bons pas
standard.


Bah ssh non plus n'est pas standard. Je ne comprends pas bien où tu veux en
venir.


Pas normalisé par un truc officiel, sans doute, je ne me souviens plus
du status, mais il me semble quand même qu'il y a des specs
officielles et plusieurs implémentations compatibles.

Je retrouve plus mes sources, mais il me semble bien que sftp est
aussi bien spécifié avec plusieurs implémentations compatibles, et que
ca n'est pas le cas de scp.

--
Matthieu


Avatar
Fabien LE LEZ
On 01 Jun 2007 09:45:44 GMT, Nicolas George
<nicolas$:

scp est une bidouille rapide, qui permet uniquement une copie
bête et méchante


Pas toujours. Il ne sait traiter que les petits fichiers.

1 2 3