Ben voila mon avis, je pense que tu dois fermer :
le port 23 et utiliser ssf ou ssh -NSA inside ; ) - , ainsi si tu
les utilise tu aurais le port 22 ouvert mais tu pourra faire du tunneling ftp
(et donc ferme le port 21) et X11 (et donc ferme le port 6000).
En fait tout depend de ton niveau de paranoia : ))) , si ta machine a des
donnees sensibles(et que tu es constament connecte au net) et que tu veux une
secu max, ferme tous les ports inutiles, le pepin est que forcement tu y perds
en fonctionnalite. La encore, je pense que tu dois fermer lpd , les port 1024 et
1025 egalement (d'ailleurs pourquoi sont-ils ouverts ?).
Verifie que sendmail bien patche et que tu as la derniere version.
Pour desactiver tes ports, fait un petit "vi /etc/inetd.conf" et place un "#"
devant les lignes des ports que tu souhaites desactiver.
Puis remarre ton inetd et le tour est joue.
- Olivier
Le lun, 13 mar 2000, vous avez �crit :
> Cette question concerne la s�curit� de mon syst�me.(Mandrake 7) Il s'agit,
> comme recommand� par certains articles consult�s �a et l�, de fermer les
> ports "inutiles" . La commande "netstat -ap" me donne une liste de ports
> dont certains ne m'�voquent rien : sont-ils n�cessaires ? et ou les
> d�sactiver ?
> (ils ne figurent pas tous dans inetd.conf ) Voici la liste de ces ports
> "litigieux" :
> tcp 0 0 *:1025
> 629/kwm
> tcp 0 0 *:hmmp-ind
> tcp 0 0 *:printer
> tcp 0 0 *:sunrpc
> tcp 0 0 *:1024
> soit, en r�capitulant :
> Port State Protocol Service
> 21 open tcp ftp
> 23 open tcp telnet
> 25 open tcp smtp
> 110 open tcp pop-3
> 111 open tcp sunrpc
> 515 open tcp printer
> 612 open tcp unknown
> 1024 open tcp unknown
> 1025 open tcp listen
> 6000 open tcp X11
> Merci de vos conseils.
>
> ______________________________________________________
> Get Your Private, Free Email at http://www.hotmail.com