Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1264 connectés 

  FORUM HardWare.fr
  Windows & Software
  Logiciels

  Est ce qqn peut m'expliquer l'histoire des vers et des ports ?

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Est ce qqn peut m'expliquer l'histoire des vers et des ports ?

n°1433263
globule
Posté le 31-01-2004 à 19:42:53  profilanswer
 

Bsr
 
J'ai vu que le dernier ver Mydoom par ex s'attaquait par le port 1300 one again du pc
 
Ne serait-ce pas plus simple pour le programmeur de choisir le port 80 (http) qui lui est tjs ouvert sur les pc
 
Je pense qu'il serait plus efficace, non ?

mood
Publicité
Posté le 31-01-2004 à 19:42:53  profilanswer
 

n°1433265
king_ping
Avis de Chao Social...
Posté le 31-01-2004 à 19:48:08  profilanswer
 

je pense qu'il est mieu protégé par m$oft quand meme sinon ce serait inquietant ...

n°1433281
globule
Posté le 31-01-2004 à 20:01:25  profilanswer
 

Oui mais comment windows peu til faire la difference ?

n°1433285
Jef34
Je ferai mieux demain
Posté le 31-01-2004 à 20:07:21  profilanswer
 

Globule a écrit :

Bsr
 
J'ai vu que le dernier ver Mydoom par ex s'attaquait par le port 1300 one again du pc
 
Ne serait-ce pas plus simple pour le programmeur de choisir le port 80 (http) qui lui est tjs ouvert sur les pc
 
Je pense qu'il serait plus efficace, non ?


 
Le port 80 n'est pas ouvert sur tous les PC. Les serveurs Web qui ont des sites Web en hébergement ont le port 80 ouvert.
 
Les client qui utilisent IE, Opera etc.. n'utilisent pas le port 80 pour surfer, mais un port aléatoire > 10000
 
ex toto veut aller sur le site de www.yahoo.fr
 
TOTO par le port 1000 envoie une requete à destination du port 80 sur le serveur de www.yahoo.fr

n°1433670
globule
Posté le 01-02-2004 à 09:48:32  profilanswer
 

D'accord mais la plupart des pc ont le port 80 ouvert non ?

n°1433724
rootsayen
Jungle Cat
Posté le 01-02-2004 à 11:06:55  profilanswer
 

"D'accord mais la plupart des pc ont le port 80 ouvert non"
 
Non, juste les serveurs web :)
 
Et ca doit etre un port trop "surveillé" pour tenter de lancer une attaque comme ca...


---------------
"Being solitary is being alone well; being alone luxuriously immersed in doings of your own choice, aware of the fullness of your own presence rather than the absence of others."
n°1433766
antp
Super Administrateur
Champion des excuses bidons
Posté le 01-02-2004 à 11:44:35  profilanswer
 

port ouvert = un logiciel qui écoute dessus
donc avoir des "ports ouverts" n'est pas dangereux, sauf en cas de faille du logiciel qui est derrière (par ex le service RPC de Windows, avec Blaster)


Message édité par antp le 01-02-2004 à 11:45:24

---------------
mes programmes ·· les voitures dans les films ·· apprenez à écrire
n°1433782
-CouiLLe2C​hieN-
Posté le 01-02-2004 à 11:55:08  profilanswer
 

Jef34 a écrit :


 
Le port 80 n'est pas ouvert sur tous les PC. Les serveurs Web qui ont des sites Web en hébergement ont le port 80 ouvert.
 
Les client qui utilisent IE, Opera etc.. n'utilisent pas le port 80 pour surfer, mais un port aléatoire > 10000
 
ex toto veut aller sur le site de www.yahoo.fr
 
TOTO par le port 1000 envoie une requete à destination du port 80 sur le serveur de www.yahoo.fr


 
j arrive a surfer avec uniquement le port 80 d ouvert sur un fw hard hein .... le protocol http n'est aps upnp ...

n°1433790
antp
Super Administrateur
Champion des excuses bidons
Posté le 01-02-2004 à 11:59:29  profilanswer
 

:heink: le firewall il bloque les ports en entrée, pas en sortie quand même ?


---------------
mes programmes ·· les voitures dans les films ·· apprenez à écrire
n°1433797
-CouiLLe2C​hieN-
Posté le 01-02-2004 à 12:05:56  profilanswer
 

entré et sortie . rien qui n est pas autorisé ne sort ou ne rentre


Message édité par -CouiLLe2ChieN- le 01-02-2004 à 12:06:11
mood
Publicité
Posté le 01-02-2004 à 12:05:56  profilanswer
 

n°1433799
antp
Super Administrateur
Champion des excuses bidons
Posté le 01-02-2004 à 12:07:37  profilanswer
 

Ouais mais pour la sortie vu que ce sont aléatoires qui sont choisis, comment veux-tu pouvoir le contrôler ?
Si pour surfer on utilisait le port 80, on ne pourrait pas surfer tout en ayant un serveur web, non ?


---------------
mes programmes ·· les voitures dans les films ·· apprenez à écrire
n°1433804
-CouiLLe2C​hieN-
Posté le 01-02-2004 à 12:10:20  profilanswer
 

ca c'est une question de nat et de routage apres

n°1433805
-CouiLLe2C​hieN-
Posté le 01-02-2004 à 12:10:25  profilanswer
 

mais plus de firewall

n°1433817
antp
Super Administrateur
Champion des excuses bidons
Posté le 01-02-2004 à 12:16:38  profilanswer
 

ouais enfin ici on parle du PC lui-même, pas de ce qu'il y a au-delà...


---------------
mes programmes ·· les voitures dans les films ·· apprenez à écrire
n°1433823
-CouiLLe2C​hieN-
Posté le 01-02-2004 à 12:19:54  profilanswer
 

:firewall rule create chain=INPUT index=1 prot=udp dstintfgrp=wan dstport=53 action accept
:firewall rule create chain=INPUT index=2 prot=udp dstintfgrp=lan srcport=53 action accept
 
:firewall rule create chain=INPUT index=3 prot=tcp dstintfgrp=wan dstport=80 action accept
:firewall rule create chain=INPUT index=4 prot=tcp dstintfgrp=lan srcport=80 action accept
:firewall rule create chain=INPUT index=5 prot=tcp dstintfgrp=wan dstport=443 action accept
:firewall rule create chain=INPUT index=6 prot=tcp dstintfgrp=lan srcport=443 action accept
 
:firewall rule create chain=INPUT index=7 srcintfgrp=lan dstintfgrp=wan action=drop
:firewall rule create chain=INPUT index=8 srcintfgrp=wan dstintfgrp=lan action=drop  
 
 
 
et la je suis sur le forum

n°1433888
Jef34
Je ferai mieux demain
Posté le 01-02-2004 à 13:13:22  profilanswer
 

Ecoute, ce dont antp et moi te parlons des démontré et ce voit en cours depuis des lustres.
 
Bloque les requetes de ton firewall en incoming sur le port 80 et tu surferas.
 
De plus les firewall bloquent toute connection non initié de l'intérieur du réseau.
 
Ainsi, quand un PC de ton lan fait une requete sur un réseau externe, la réponse est automatiquement acceptée si ton firewall est prévu pour les dispositif de NAT.

n°1433889
Jef34
Je ferai mieux demain
Posté le 01-02-2004 à 13:14:56  profilanswer
 

Et on t'avait déjà expliqué la chose sur ce topic El diablo et moi
 
http://forum.hardware.fr/forum2.ph [...] bcat=0#bas

n°1433896
-CouiLLe2C​hieN-
Posté le 01-02-2004 à 13:18:40  profilanswer
 
n°1433905
Jef34
Je ferai mieux demain
Posté le 01-02-2004 à 13:31:34  profilanswer
 

Il y a une différence entre les requetes en incoming et outgoing.
 
Si tu bloques les requetes à destinations du port 80 d'un serveur distant, forcément tu ne surferas pas.
 
Mais ce n'était pas le sujet.
 
Le sujet était de montrer qu'il n'était pas nécessaire d'avoir le port 80 ouvert en incoming sauf si on a un serveur Web.


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Logiciels

  Est ce qqn peut m'expliquer l'histoire des vers et des ports ?

 

Sujets relatifs
Histoire de ping...rech prog pr historique des données envoyées sur les ports et probleme
Tunel SSH vers serveur FTPBloquer les bons ports / services sur un routeur
pk l ordi recoit des solicitation depuis le net vers system,svchost..?Ports SQL + Terminal Serveur
Ports SQL et Terminal Serveryatil un FW qui laisse agir ses soft sur son pc sans ouvrir 2 ports ?
Transfert fichiers Mac vers Pc !?Ghost d'un DD sata vers IDE oui dans ce sens là !!!
Plus de sujets relatifs à : Est ce qqn peut m'expliquer l'histoire des vers et des ports ?


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR