A partir du serveur, connexion refus�e sur les ports 110, 119 et 143 et connexion possible sur le port 25 (c'est normal, il y a Exim).

A partir d'une autre machine du r�seau, connexion impossible sur les ports 110, 119, 143 et 25.

Apparemment, ces ports ne sont pas accessibles alors comment se fait-il que Nessus les voit ouverts ?

Laurent

Le 27 avr. 05, � 17:36, daniel huhardeaux a �crit :

Laurent Huet a �crit :

Comme je l'�cris dans mon premier post, ne tournent sur cette machine que un seveur ssh, un serveur smtp configur� en distribution locale uniquement, un serveur ftp et un serveur web sur le port 41210. J'aurais peut-�tre d� pr�ciser qu'il n'y a ni serveur pop, ni serveur imap, ni serveur nntp.

Quand � tout fermer je le fais par :

all        all        DROP

dans /etc/shorewall/policy.

et ouvrir le strict n�cessaire, je le fais par :

ACCEPT        fw        net        all
ACCEPT        net        fw        tcp        21,22,41210

dans /etc/shorewall/rules

Comme dit dans mon premier post.

Malgr� cela, les ports 25,110,119 et 143 apparaissent comme ouverts lors d'un scan de Nessus � partir d'une autre machine du m�me segment de r�seau.

Je pr�cise que ce serveur est un serveur autonome et non une passerelle.

Merci quand m�me de prendre le temps de r�pondre � ma question.

Comme dis dans un mail pr�c�dent ;-) que donne telnet sur les ports en question? Aussi bien � partir de la machine que d'une autre machine du r�seau


[...]

--
Daniel  Huhardeaux       ______ _____ _____ ______ ______ __
enum    +48 32 285 5276 /_   _// _  // _  //_   _// __  // /
iaxtel  +1 700 849 6983  / /  / // // // /  / /  / /_/ // /
sip:101 h323:121  @voip./_/  /____//____/  /_/  /_/ /_//_/.com


-- Pensez � lire la FAQ de la liste avant de poser une question : http://wiki.debian.net/?DebianFrench

Pensez � rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]






Répondre à