Le 12182i�me jour apr�s Epoch,
Maxime Chatelle �crivait:

> Le Samedi 10 Mai 2003 12:22, Philippe Marzouk a �crit :
> > On Sat, May 10, 2003 at 10:17:51AM +0200, Maxime Chatelle wrote:
> > > Donc g eu un log bizar
> >
> > [...]
> >
> > > Starting nmap V. 3.00 ( www.insecure.org/nmap/ )
> > > Interesting ports on localhost (127.0.0.1):
> > > (The 1592 ports scanned but not shown below are in state: closed)
> > > Port       State       Service
> > > 9/tcp      open        discard
> > > 13/tcp     open        daytime
> > > 21/tcp     open        ftp
> > > 22/tcp     open        ssh
> > > 25/tcp     open        smtp
> > > 37/tcp     open        time
> > > 80/tcp     open        http
> > > 111/tcp    open        sunrpc
> > > 113/tcp    open        auth

Attention, on voit l� les ports ouverts en local, ce qui ne veut pas dire
qu'ils ne sont pas ferm�s pour l'ext�rieur... nmap doit �tre utilis� depuis
une machine externe � ton firewall pour �tre s�r.

> Qqun sait qu'est ce que c'est : discard(9) daytime(13) auth(113) , 
> puis-je les enlever ?? a qoi ca sert ??

auth est un protocole servant � v�rifier qu'une identit� est bien pr�sente
sur un serveur. Par exemple, si tu envoies un email depuis le user 'toto'
sur ta passerelle, la machine distante va utiliser auth pour �tre s�r que
le user 'toto' est bien un vrai user de la machine.

Ce service peut �tre utilis� pour d�terminer l'ensemble des adresses email
d'un serveur, et donc en g�n�ral on le d�sactive pour �viter le spam, mais
ce n'est pas un trou de s�curit�.

daytime est un service permettant d'obtenir l'heure d'une machine, mais l�
j'en suis moins s�r. A priori d�sactivable.

discard, je n'en sais rien. pioche...

-- 
Lisez la FAQ: http://savannah.nongnu.org/download/debfr-faq/html/
--
Fran�ois TOURDE - tourde.org - 23 rue Bernard GANTE - 93250 VILLEMOMBLE
T�l: 01 49 35 96 69 - Mob: 06 81 01 81 80
eMail: mailto:[EMAIL PROTECTED] - URL: http://francois.tourde.org/

Répondre à