Scan de port - réseaux et sécurité - Linux et OS Alternatifs
Marsh Posté le 30-07-2004 à 17:00:13
nmap -p 49000-50000 IP
Le probleme c'est qu'il consulte uniquement /etc/services
Y a t-il un autre moyen de tout savoir sur cette plage?
Marsh Posté le 30-07-2004 à 17:14:06
je comprend pas un truc, le resultat d'un nmap ci dessous avec $nmap -sS -v IP
22/tcp open ssh
25/tcp open smtp
111/tcp open rpcbind
631/tcp open ipp
740/tcp open netcp
924/tcp open unknown
6000/tcp open X11
Et quand je regarde /etc/services, il lui en manque plein. notemment ftp par ex.
Pour les ports qui ne sont pas ds /etc/servcies, doit on necessairement les indiquer pour les ouvrir?
Marsh Posté le 30-07-2004 à 17:15:39
si tu n'as pas de serveur ftp, alors le port 21 n'a aucune raison d'être ouvert ...
Marsh Posté le 30-07-2004 à 17:25:19
ok mais par exemple si je veux monter un serveur ftp, faut bien que je vois si le port est ouvert ou pas.
En fait j'aimerais monter un serveur ftp privé sur ma machine avec le port 45670. J'ai donc "ouvert" ce port ds /etc/services, mais de l'exterieur je n'y ai pas accés. Il y a un firewall en sortie. L'admin m'a dis qu'il y avait un ACL mais uniquement pour les ports connu. c'est pourquoi j'aimerais savoir sur quel port passé entre 40000et 50000 par ex.
Marsh Posté le 30-07-2004 à 17:55:17
JoWile quand il te repond "all ports not shown below in state: closed (ou filtered)" , est-ce qu'il les affiche ds des log ou ailleurs?
Marsh Posté le 30-07-2004 à 23:30:30
tu n'as pas compris ce qu'est un port ouvert.
un port n'est ouvert que lorsqu'un prog écoute dessus.
si tu ne dis pas à un serveur/prog d'écouter sur le port 21, alors il sera fermé.
si tu installe un serveur ftp et que tu le lances, ou que tu installes un prog qui écoute sur le port 21, alors le port 21 sera ouvert.
Marsh Posté le 02-08-2004 à 15:37:54
ok merci Dark
De plus, une fois le serveur FTP installé, il faut que je forwarde le port sur l'ip du serveur FTP ? puisque celui ci n'est pas ouvert...
Marsh Posté le 02-08-2004 à 15:40:36
tu parle de ton routeur vers ton serveur ? oui
Marsh Posté le 02-08-2004 à 15:41:36
si tu tournes avec un routeur et que le ftp est sur une machine du réseau interne, oui
Marsh Posté le 02-08-2004 à 16:13:56
et quand le routeur n'a pas d'ACL, ca sort sans probleme c ca?
Marsh Posté le 30-07-2004 à 16:13:11
Bonjour,
Je souhaite scanné le reseau en sortie pour les ports de 49000 a 50000.
Comment faire?
merci,
GTx