OVH Cloud OVH Cloud

Sécurité sur port 139, Netbios?

3 réponses
Avatar
Le_Paladin
Bonjour à tous,
Voilà, un confrère m'a expliqué qu'il était possible pour un amateur pirate
de pénétrer un pc via le net sur le port 139 de Netbios, quand est-il
exactement?
Pourriez vous m'expliquer la procédure pour bloquer ce port (je suis pas un
pro de l'informatique)?
Ou encore me fournir l'adresse de sites qui expliquent clairement la
procédure de protection.
Ma config.:
PC carte mère ASUS P4PE
OS: Win XP Home (familiale)
Connexion ADSL via routeur SMC Barricade et switch.
Firewall; ZoneAlarm, mais qui est levé lors de partie de jeux -> nécessité
de fermer ce port 139 ou autres.
Antivirus Kaspersky.

Merci d'avance.

]Le_Paladin[

3 réponses

Avatar
Kurts
In article <c9c8va$q7h$,
"Le_Paladin" wrote:

Bonjour à tous,
Voilà, un confrère m'a expliqué qu'il était possible pour un amateur pirate
de pénétrer un pc via le net sur le port 139 de Netbios, quand est-il
exactement?
Pourriez vous m'expliquer la procédure pour bloquer ce port (je suis pas un
pro de l'informatique)?
Ou encore me fournir l'adresse de sites qui expliquent clairement la
procédure de protection.
Ma config.:
PC carte mère ASUS P4PE
OS: Win XP Home (familiale)
Connexion ADSL via routeur SMC Barricade et switch.
Firewall; ZoneAlarm, mais qui est levé lors de partie de jeux -> nécessité
de fermer ce port 139 ou autres.
Antivirus Kaspersky.

Merci d'avance.

]Le_Paladin[




netbios, port 139 --> forums windows

Avatar
Laurent
In article ,
says...
netbios, port 139 --> forums windows
filtrage ip/port => fr.comp securite, plutôt.


Ceci dit étant dit, et ça ne remplacera jamais un bon firewall, le fait
de passer par un routeur veut dire que c'est ton routeur fait de la nat,
et qui reçoit donc les paquets ip à destination du port 139.
Donc à moins d'avoir redirigé ce port vers ta machine, tu ne risques pas
grand-chose...

Avatar
Txl
On Sun, 30 May 2004 11:11:06 +0200, Le_Paladin
wrote:

Bonjour à tous,
Voilà, un confrère m'a expliqué qu'il était possible pour un amateur
pirate
de pénétrer un pc via le net sur le port 139 de Netbios, quand est-il
exactement?
Pourriez vous m'expliquer la procédure pour bloquer ce port (je suis pas
un
pro de l'informatique)?
Ou encore me fournir l'adresse de sites qui expliquent clairement la
procédure de protection.
Ma config.:
PC carte mère ASUS P4PE
OS: Win XP Home (familiale)
Connexion ADSL via routeur SMC Barricade et switch.
Firewall; ZoneAlarm, mais qui est levé lors de partie de jeux ->
nécessité
de fermer ce port 139 ou autres.
Antivirus Kaspersky.

Merci d'avance.

]Le_Paladin[





Bon, soyons un peu clairs...

Netbios sert BEAUCOUP au réseau windows pour trouver les noms de PC dans
TON réseau, genre "PC jeux", "PC papa" et compagnie....

Donc si tu as BESOIN de ca pour partager des fichiers et imprimantes dans
ton réseau alors tu l'actives, par contre si tu as fait ton réseau "comme
il faut" tes pc ont des adresses locales FIXES du genre 192.168.0.1 et
ainsi de suite, donc tu n'autorise NETBIOS sur le 139 dans ton firewall
QUE pour les adresses IP de TON réseau, et voila, tu as un port 139 ouvert
SEULEMENT pour ton réseau local.

Le truc de n'autoriser que sur les adresses dont on se sert marche aussi
pour les autres ports demandés par le réseau windows, malheureusement ca
ne marche pas pour le 4662 et le 6881, ha ha ha