------Original Message------
From: phil <[EMAIL PROTECTED]>
To: [EMAIL PROTECTED]
Sent: July 28, 2000 12:16:41 PM GMT
Subject: [debutant] Securite - Scanner de ports !


>Alors suite � mes d�boires sur le r�seau, j'ai install� >Nmap2.53 et voil�
le
>rapport du scanner :

>Port           State   Service
>25/tcp         open    smtp

Ton serveur fait pas serveur de mail? bloque le (# dans /etc/inted.conf)

>80/tcp         open    http

Idem (vire les liens du style SXX.apachexxx ou SXX.httpxx dans repertoire
/etc/rc.d/rcx.d, vire les memes liens qui commence cette fois ci par K)


>98/tcp         open    linuxconf

Laisse le

>111/tcp                open    sunrpc

laisse le

>113/tcp                open    auth

laisse le

>515/tcp                open    printer

Idem

>981/tcp                open    unknown

Bha c'est quoi? je regarderais je suis au boulot / NT la :p

>1024/tcp       open    kdm

a laisser

>1025/tcp       open    listen

a laisser

>6000/tcp       open    X11

A laisser


>;-))))) Je prends des risques en vous envoyant ce rapport, mais >dans
l'�tat
>actuel des choses, �a ne va plus changer grand-chose !!!!
>J'ai donc, suivant vos conseils, d�sactiv� >les "telnetd", "ftpd" et
"pop3d" de
>"inetd.conf" !
>Mais au regard de ce rapport, est-ce que ma config est >suffisamment
>"s�curis�e" ?

Ca vas beaucoup mieux :) mais fait gaffe quand meme a smtp (y'a souvent des
exploits decouverts donc vire le comme je t'ai dis), idem pour le port 80,
sauf si tu fais des devellopement WEB.

Astuce: si tu fais des devellopement WEB et que tu as besoin d'un serveur
WEB, tu peux juste le stopper AVANT de te connecter sur le net par la
commande:

./chemin_d'install_apache/bin/apachectl stop



>Merci !!

> --
>Philippe Guilbert
>http://mausclick.citeweb.net

Tchesmeli serge



Répondre à