------Original Message------ From: phil <[EMAIL PROTECTED]> To: [EMAIL PROTECTED] Sent: July 28, 2000 12:16:41 PM GMT Subject: [debutant] Securite - Scanner de ports ! >Alors suite � mes d�boires sur le r�seau, j'ai install� >Nmap2.53 et voil� le >rapport du scanner : >Port State Service >25/tcp open smtp Ton serveur fait pas serveur de mail? bloque le (# dans /etc/inted.conf) >80/tcp open http Idem (vire les liens du style SXX.apachexxx ou SXX.httpxx dans repertoire /etc/rc.d/rcx.d, vire les memes liens qui commence cette fois ci par K) >98/tcp open linuxconf Laisse le >111/tcp open sunrpc laisse le >113/tcp open auth laisse le >515/tcp open printer Idem >981/tcp open unknown Bha c'est quoi? je regarderais je suis au boulot / NT la :p >1024/tcp open kdm a laisser >1025/tcp open listen a laisser >6000/tcp open X11 A laisser >;-))))) Je prends des risques en vous envoyant ce rapport, mais >dans l'�tat >actuel des choses, �a ne va plus changer grand-chose !!!! >J'ai donc, suivant vos conseils, d�sactiv� >les "telnetd", "ftpd" et "pop3d" de >"inetd.conf" ! >Mais au regard de ce rapport, est-ce que ma config est >suffisamment >"s�curis�e" ? Ca vas beaucoup mieux :) mais fait gaffe quand meme a smtp (y'a souvent des exploits decouverts donc vire le comme je t'ai dis), idem pour le port 80, sauf si tu fais des devellopement WEB. Astuce: si tu fais des devellopement WEB et que tu as besoin d'un serveur WEB, tu peux juste le stopper AVANT de te connecter sur le net par la commande: ./chemin_d'install_apache/bin/apachectl stop >Merci !! > -- >Philippe Guilbert >http://mausclick.citeweb.net Tchesmeli serge
