E-Donkey et Securité >>> Bah la je flippe

E-Donkey et Securité >>> Bah la je flippe - Windows & Software

Marsh Posté le 10-02-2002 à 16:37:38    

Lorsque edonkey est en service et que je fais un netstat, ben la c' est flippant  
UNE CENTAINE DE PORT EN ECOUTE OUVERT ETC.....
 
regardez :
 
Microsoft Windows 2000 [Version 5.00.2195]
(C) Copyright 1985-2000 Microsoft Corp.
 
C:\Documents and Settings\user>netstat
 
Connexions actives
 
 Proto  Adresse locale         Adresse distante       Etat
 TCP    xxxxxxxx:1038         perso8-2.free.fr:http  CLOSE_WAIT
 TCP    xxxxxxxx:1051         pD9E5C6E0.dip.t-dialin.net:4662  ESTABLISHED
 TCP    xxxxxxxx:1130         ARouen-101-1-3-245.abo.wanadoo.fr:4662  TIME_WAIT
 TCP    xxxxxxxx:1131         ALyon-202-1-6-24.abo.wanadoo.fr:4662  TIME_WAIT
 TCP    xxxxxxxx:1132         pD9EB6A08.dip.t-dialin.net:4662  TIME_WAIT
 TCP    xxxxxxxx:1133         APlessis-Bouchard-105-1-3-30.abo.wanadoo.fr:4662  TIME_WAIT
 TCP    xxxxxxxx:1134         ANantes-101-1-4-190.abo.wanadoo.fr:4662  TIME_WAIT
 TCP    xxxxxxxx:1135         APoitiers-101-1-2-90.abo.wanadoo.fr:4662  ESTABLISHED
 TCP    xxxxxxxx:1137         AGrenoble-101-1-7-233.abo.wanadoo.fr:4662  TIME_WAIT
 TCP    xxxxxxxx:1138         BRUNO:4662             TIME_WAIT
 TCP    xxxxxxxx:1142         AFontenayssB-103-1-1-59.abo.wanadoo.fr:4662  TIME_WAIT
 TCP    xxxxxxxx:1143         ASte-Genev-Bois-104-1-1-97.abo.wanadoo.fr:4662TIME_WAIT
 TCP    xxxxxxxx:1144         ACBE97B8.ipt.aol.com:4662  TIME_WAIT
 TCP    xxxxxxxx:1147         AGrenoble-102-1-3-125.abo.wanadoo.fr:4662  TIME_WAIT
 TCP    xxxxxxxx:1148         ANancy-103-1-3-212.abo.wanadoo.fr:4662  TIME_WAIT
 TCP    xxxxxxxx:1149         AReims-104-1-2-18.abo.wanadoo.fr:4662  TIME_WAIT
 TCP    xxxxxxxx:1152         pD9E3D67B.dip.t-dialin.net:4777  ESTABLISHED
 TCP    xxxxxxxx:1167         adsl-42002.turboline.skynet.be:4662  TIME_WAIT
 TCP    xxxxxxxx:1168         adsl-82466.turboline.skynet.be:4662  TIME_WAIT
 TCP    xxxxxxxx:1169         ALille-201-1-3-87.abo.wanadoo.fr:4662  TIME_WAIT
 TCP    xxxxxxxx:1170         ABoulogne-104-1-3-103.abo.wanadoo.fr:4662  TIME_WAIT
 TCP    xxxxxxxx:1171         lns01v-2-229.w.club-internet.fr:4662  TIME_WAIT
 TCP    xxxxxxxx:1172         ALagny-101-1-2-193.abo.wanadoo.fr:4662  TIME_WAIT
 TCP    xxxxxxxx:1174         212-100-180-45.adsl.easynet.be:4662  TIME_WAIT
 TCP    xxxxxxxx:1175         AStDenis-101-1-3-4.abo.wanadoo.fr:4662  TIME_WAIT
 TCP    xxxxxxxx:1176         HSE-Montreal-ppp101648.qc.sympatico.ca:4662  TIME_WAIT
 TCP    xxxxxxxx:1177         ASte-Genev-Bois-104-1-2-183.abo.wanadoo.fr:4662 TIME_WAIT
 TCP    xxxxxxxx:1178         AMontpellier-201-1-5-111.abo.wanadoo.fr:4662  TIME_WAIT
 TCP    xxxxxxxx:1181         ABoulogne-102-1-3-46.abo.wanadoo.fr:4662  TIME_WAIT
 TCP    xxxxxxxx:1185         92.19.232.212.infosources.fr:4662  TIME_WAIT
 TCP    xxxxxxxx:1186         ASte-Genev-Bois-103-1-3-229.abo.wanadoo.fr:4662 TIME_WAIT
 TCP    xxxxxxxx:1188         ANice-105-1-4-210.abo.wanadoo.fr:4662  TIME_WAIT
 TCP    xxxxxxxx:1189         ACB8FEDB.ipt.aol.com:4662  FIN_WAIT_2
 TCP    xxxxxxxx:1191         adsl-54468.turboline.skynet.be:4662  TIME_WAIT
 TCP    xxxxxxxx:1194         ALyon-103-1-5-188.abo.wanadoo.fr:4662  TIME_WAIT
 TCP    xxxxxxxx:1195         ABesancon-102-1-3-43.abo.wanadoo.fr:4662  TIME_WAIT
 TCP    xxxxxxxx:1196         AMarseille-101-1-4-103.abo.wanadoo.fr:4662  TIME_WAIT
 TCP    xxxxxxxx:1197         ARouen-101-1-5-208.abo.wanadoo.fr:4662  TIME_WAIT
 TCP    xxxxxxxx:1198         ATuileries-106-1-4-230.abo.wanadoo.fr:4662  FIN_WAIT_1
 TCP    xxxxxxxx:1199         ABesancon-101-1-3-44.abo.wanadoo.fr:4662  TIME_WAIT
 TCP    xxxxxxxx:1200         AFontenayssB-103-1-1-59.abo.wanadoo.fr:4662  TIME_WAIT
 TCP    xxxxxxxx:1201         ANantes-102-1-1-117.abo.wanadoo.fr:4662  TIME_WAIT
 TCP    xxxxxxxx:1202         APlessis-Bouchard-102-1-3-16.abo.wanadoo.fr:4662  TIME_WAIT
 TCP    xxxxxxxx:1203         AToulouse-202-1-2-181.abo.wanadoo.fr:4662  TIME_WAIT
 TCP    xxxxxxxx:1204         APuteaux-101-1-5-91.abo.wanadoo.fr:4662  TIME_WAIT
 TCP    xxxxxxxx:1205         APastourelles-101-1-2-109.abo.wanadoo.fr:4662  TIME_WAIT
 TCP    xxxxxxxx:1206         ARouen-103-1-2-244.abo.wanadoo.fr:4662  TIME_WAIT
 TCP    xxxxxxxx:1219         MYRIAM:4662            ESTABLISHED
 TCP    xxxxxxxx:1220         AAubervilliers-101-1-1-226.abo.wanadoo.fr:4662ESTABLISHED
 TCP    xxxxxxxx:1225         p5084094D.dip.t-dialin.net:4662  ESTABLISHED
 TCP    xxxxxxxx:1226         AToulouse-103-1-1-227.abo.wanadoo.fr:4662  ESTABLISHED
 TCP    xxxxxxxx:1227         lns01v-14-72.w.club-internet.fr:4662  ESTABLISHED
 TCP    xxxxxxxx:1228         AMontsouris-101-1-4-28.abo.wanadoo.fr:4662  ESTABLISHED
 TCP    xxxxxxxx:1230         APlessis-Bouchard-105-1-3-169.abo.wanadoo.fr:4662  ESTABLISHED
 TCP    xxxxxxxx:1231         ACBE97B8.ipt.aol.com:4662  ESTABLISHED
 TCP    xxxxxxxx:1234         AGrenoble-102-1-3-125.abo.wanadoo.fr:4662  ESTABLISHED
 TCP    xxxxxxxx:1235         AToulouse-201-1-1-186.abo.wanadoo.fr:4662  ESTABLISHED
 TCP    xxxxxxxx:1236         port242.lil204.adsl1.nordnet.fr:4662  ESTABLISHED
 TCP    xxxxxxxx:1237         xxxxxxxx:4662         ESTABLISHED
 TCP    xxxxxxxx:1238         ALille-202-1-3-126.abo.wanadoo.fr:4662  ESTABLISHED
 TCP    xxxxxxxx:1239         ABayonne-101-1-2-23.abo.wanadoo.fr:4662  ESTABLISHED
 TCP    xxxxxxxx:1240         AFontenayssB-104-1-1-167.abo.wanadoo.fr:4662  ESTABLISHED
 TCP    xxxxxxxx:1241         AOrleans-101-1-4-194.abo.wanadoo.fr:4662  ESTABLISHED
 TCP    xxxxxxxx:1242         p508BDEEA.dip.t-dialin.net:4662  ESTABLISHED
 TCP    xxxxxxxx:1246         ANancy-101-1-4-46.abo.wanadoo.fr:4662  ESTABLISHED
 TCP    xxxxxxxx:1248         ATours-101-1-4-248.abo.wanadoo.fr:4662  ESTABLISHED
 TCP    xxxxxxxx:1252         ANancy-103-1-3-212.abo.wanadoo.fr:4662  ESTABLISHED
 TCP    xxxxxxxx:1253         AReims-104-1-2-18.abo.wanadoo.fr:4662  ESTABLISHED
 TCP    xxxxxxxx:1256         dtc-40.118.rev.fr.colt.net:http  CLOSE_WAIT
 TCP    xxxxxxxx:1257         cable-213-132-156-48.upc.chello.be:4662  ESTABLISHED
 TCP    xxxxxxxx:1258         adsl-95006.turboline.skynet.be:4662  ESTABLISHEDTCP    xxxxxxxx:1259         cluster.weborama.fr:http  LAST_ACK
 TCP    xxxxxxxx:1260         logv5.xiti.com:http    ESTABLISHED
 TCP    xxxxxxxx:1261         APastourelles-101-1-1-186.abo.wanadoo.fr:4662  SYN_SENT
 TCP    xxxxxxxx:4662         bw3-82pub232.bluewin.ch:17266  ESTABLISHED
 TCP    xxxxxxxx:4662         aboukir-101-1-12-rmalaprade.adsl.nerim.net:45890 TIME_WAIT
 TCP    xxxxxxxx:4662         p3EE2D558.dip.t-dialin.net:46411  TIME_WAIT
 TCP    xxxxxxxx:4662         ABoulogne-104-1-4-68.abo.wanadoo.fr:1587  ESTABLISHED
 TCP    xxxxxxxx:4662         APuteaux-109-1-1-26.abo.wanadoo.fr:3112  TIME_WAIT
 TCP    xxxxxxxx:4662         ANeuilly-102-1-5-95.abo.wanadoo.fr:1260  ESTABLISHED
 TCP    xxxxxxxx:4662         AToulon-101-1-5-211.abo.wanadoo.fr:2595  TIME_WIT
 TCP    xxxxxxxx:4662         APlessis-Bouchard-103-1-4-126.abo.wanadoo.fr:2221  TIME_WAIT
 TCP    xxxxxxxx:4662         ANancy-103-1-3-153.abo.wanadoo.fr:3426  ESTABLISHED
 TCP    xxxxxxxx:4662         p50800CBB.dip.t-dialin.net:3408  TIME_WAIT
 TCP    xxxxxxxx:4662         p50840F60.dip.t-dialin.net:3092  TIME_WAIT
 TCP    xxxxxxxx:4662         p508682CD.dip0.t-ipconnect.de:4883  TIME_WAIT
 TCP    xxxxxxxx:4662         ACBCD39A.ipt.aol.com:3533  ESTABLISHED
 TCP    xxxxxxxx:4662         APastourelles-101-1-3-225.abo.wanadoo.fr:61095TIME_WAIT
 TCP    xxxxxxxx:4662         ABoulogne-102-1-3-212.abo.wanadoo.fr:4216  ESTABLISHED
 TCP    xxxxxxxx:4662         APlessis-Bouchard-101-1-4-35.abo.wanadoo.fr:62570  TIME_WAIT
 TCP    xxxxxxxx:4662         lns03v-2-72.w.club-internet.fr:4078  TIME_WAIT
 TCP    xxxxxxxx:4662         xxxxxxxx:1179         TIME_WAIT
 TCP    xxxxxxxx:4662         xxxxxxxx:1187         TIME_WAIT
 TCP    xxxxxxxx:4662         xxxxxxxx:1190         TIME_WAIT
 TCP    xxxxxxxx:4662         xxxxxxxx:1237         ESTABLISHED
 TCP    xxxxxxxx:4662         213.47.140.10:3867     TIME_WAIT
 TCP    xxxxxxxx:4662         adsl-133-191.wanadoo.be:4319  TIME_WAIT
 TCP    xxxxxxxx:4662         AMarseille-202-1-1-60.abo.wanadoo.fr:3091  ESTABLISHED
 TCP    xxxxxxxx:4662         ABayonne-101-1-2-240.abo.wanadoo.fr:4326  TIME_WAIT
 TCP    xxxxxxxx:4662         ALyon-202-1-2-195.abo.wanadoo.fr:2764  TIME_WAIT
 TCP    xxxxxxxx:4662         APuteaux-105-2-1-112.abo.wanadoo.fr:12866  ESTABLISHED
 TCP    xxxxxxxx:4662         ADijon-101-1-3-111.abo.wanadoo.fr:4979  TIME_WAIT
 TCP    xxxxxxxx:4662         ALyon-103-1-6-118.abo.wanadoo.fr:4431  TIME_WAIT
 TCP    xxxxxxxx:4662         AFontenayssB-104-1-2-26.abo.wanadoo.fr:2611  TIME_WAIT
 TCP    xxxxxxxx:4662         AMontsouris-105-1-1-56.abo.wanadoo.fr:1025  TIME_WAIT
 TCP    xxxxxxxx:4662         AStrasbourg-202-1-3-135.abo.wanadoo.fr:17234  TIME_WAIT
 TCP    xxxxxxxx:4662         adsl-32866.turboline.skynet.be:1686  ESTABLISHED
 TCP    xxxxxxxx:4662         adsl-81740.turboline.skynet.be:3629  ESTABLISHED
 TCP    xxxxxxxx:4662         pD9E139F6.dip.t-dialin.net:3733  ESTABLISHED
 
C:\Documents and Settings\user>
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
FLIPPANT NON  
 
Est ce que je m' inquiéte pour rien ?????
 
Je suis pas un parano mais quand même  
Même win95 il laisse moins de port ouvert
 
Faut que j' arréte E-Donkey ou quoi ??????

Reply

Marsh Posté le 10-02-2002 à 16:37:38   

Reply

Marsh Posté le 10-02-2002 à 16:45:33    

c'est bizarre quand meme d'habitude il ouvre pas autant de ports !!!!!

 

[jfdsdjhfuetppo]--Message édité par crisflo--[/jfdsdjhfuetppo]

Reply

Marsh Posté le 10-02-2002 à 16:46:30    

T'aurais pas installé un certain crack :/


---------------
Resolution of Censure
Reply

Marsh Posté le 10-02-2002 à 16:47:20    

Ben oui mais j' ai 25 fichiers en téléchargement :D :D  
 
Alors je me dis que le nombre ca dois jouer

Reply

Marsh Posté le 10-02-2002 à 16:49:03    

_2K_ a écrit a écrit :

T'aurais pas installé un certain crack :/  




 
Non monsieur  
 
C' est pas mon genre
Pas sur E-Donkey  
 
Tout le reste peut étre  :D  :D mais eDonkey >>> définitivement NON

Reply

Marsh Posté le 10-02-2002 à 16:50:50    

Alors, je vais me renseigner pour t'aider :D


---------------
Resolution of Censure
Reply

Marsh Posté le 10-02-2002 à 16:52:38    

_2K_ a écrit a écrit :

Alors, je vais me renseigner pour t'aider :D  




 
Ben fait la même chose ceux qui ont edonkey et dites moi si ca ressemble  
 
Commmande dos > netstat

Reply

Marsh Posté le 10-02-2002 à 16:59:15    

TCP    ***********:2954       AAmiens-101-1-5-247.abo.wanadoo.fr:4662  ESTABLI
SHED
  TCP    ***********:2956       AValence-101-1-1-61.abo.wanadoo.fr:4662  ESTABLI
SHED
  TCP    ***********:2957       ARennes-202-1-3-183.abo.wanadoo.fr:4662  ESTABLI
SHED
  TCP    ***********:2958       ALille-203-1-2-55.abo.wanadoo.fr:4662  ESTABLISH
ED
  TCP    ***********:2959       port6.lil101.adsl1.nordnet.fr:4662  ESTABLISHED
  TCP    ***********:2960       APoitiers-103-1-2-7.abo.wanadoo.fr:4662  ESTABLI
SHED
  TCP    ***********:2961       ANice-101-1-3-23.abo.wanadoo.fr:4662  ESTABLISHE
D
  TCP    ***********:2962       AMarseille-201-1-5-130.abo.wanadoo.fr:4662  ESTA
BLISHED
  TCP    ***********:2963       AStrasbourg-201-1-2-205.abo.wanadoo.fr:4662  EST
ABLISHED
  TCP    ***********:2964       133.97.242.195.infosources.fr:4662  ESTABLISHED
  TCP    ***********:2965       AVelizy-108-1-2-14.abo.wanadoo.fr:4662  ESTABLIS
HED
  TCP    ***********:2966       ACaen-101-1-3-230.abo.wanadoo.fr:4662  ESTABLISH
ED
  TCP    ***********:2983       AReims-101-1-5-92.abo.wanadoo.fr:4662  ESTABLISH
ED
  TCP    ***********:2991       logv5.xiti.com:http    ESTABLISHED
  TCP    ***********:2992       APuteaux-104-1-3-168.abo.wanadoo.fr:4662  ESTABL
ISHED
  TCP    ***********:2993       226-70.dr.cgocable.ca:4662  ESTABLISHED
  TCP    ***********:2994       APoitiers-102-1-5-64.abo.wanadoo.fr:4662  ESTABL
ISHED
  TCP    ***********:2995       ANantes-104-1-2-12.abo.wanadoo.fr:4662  ESTABLIS
HED
  TCP    ***********:2996       lns03m-10-12.w.club-internet.fr:4662  ESTABLISHE
D
  TCP    ***********:2997       ASte-Genev-Bois-102-1-6-203.abo.wanadoo.fr:4662
 ESTABLISHED
  TCP    ***********:2998       ANancy-104-1-2-67.abo.wanadoo.fr:4662  ESTABLISH
ED
  TCP    ***********:2999       AToulouse-101-1-2-130.abo.wanadoo.fr:4662  ESTAB
LISHED
  TCP    ***********:3000       ANice-202-1-3-166.abo.wanadoo.fr:4662  ESTABLISH
ED
  TCP    ***********:3001       adsl-158-121.wanadoo.be:4662  ESTABLISHED
  TCP    ***********:3002       AFontenayssB-101-1-3-60.abo.wanadoo.fr:4662  EST
ABLISHED
  TCP    ***********:3003       213.221.152.168:4662   ESTABLISHED
  TCP    ***********:3004       telehouse-101-1-23-205.adsl.nerim.net:4662  ESTA
BLISHED
  TCP    ***********:3005       ANeuilly-101-2-1-232.abo.wanadoo.fr:4662  ESTABL
ISHED
  TCP    ***********:3006       ANeuilly-102-1-1-236.abo.wanadoo.fr:4662  ESTABL
ISHED
  TCP    ***********:3007       ABoulogne-106-1-1-252.abo.wanadoo.fr:4662  ESTAB
LISHED
  TCP    ***********:3008       213.221.144.13:4662    ESTABLISHED
  TCP    ***********:3009       lns03m-5-49.w.club-internet.fr:4662  ESTABLISHED
 
  TCP    ***********:3010       ADijon-101-1-1-156.abo.wanadoo.fr:4662  ESTABLIS
HED
  TCP    ***********:4662       pD9E39BA6.dip.t-dialin.net:2383  ESTABLISHED
  TCP    ***********:4662       pD9E3CED4.dip.t-dialin.net:62046  ESTABLISHED
  TCP    ***********:4662       pD9E41CEF.dip.t-dialin.net:3349  SYN_RECEIVED
  TCP    ***********:4662       pD9E64A6E.dip.t-dialin.net:63463  TIME_WAIT
  TCP    ***********:4662       pD9E950A7.dip.t-dialin.net:4700  ESTABLISHED
  TCP    ***********:4662       pD9E96C19.dip.t-dialin.net:64373  ESTABLISHED
  TCP    ***********:4662       pD9EAB081.dip.t-dialin.net:33757  TIME_WAIT
  TCP    ***********:4662       pD9EB6F9F.dip.t-dialin.net:4957  ESTABLISHED
  TCP    ***********:4662       cm123.omega66.scvmaxonline.com.sg:4119  TIME_WAI
T
  TCP    ***********:1029       localhost:2967         TIME_WAIT
  TCP    ***********:1029       localhost:2969         TIME_WAIT
  TCP    ***********:1029       localhost:2974         TIME_WAIT
  TCP    ***********:1029       localhost:2988         TIME_WAIT
  TCP    ***********:1029       localhost:2990         ESTABLISHED
  TCP    ***********:2094       localhost:1029         CLOSE_WAIT
  TCP    ***********:2936       localhost:1029         TIME_WAIT
  TCP    ***********:2990       localhost:1029         ESTABLISHED
 
D:\>
 
 
16DL en cours
sources totals : 238

 

[jfdsdjhfuetppo]--Message édité par _2K_--[/jfdsdjhfuetppo]


---------------
Resolution of Censure
Reply

Marsh Posté le 10-02-2002 à 17:00:59    

OK tout vas bien chez moi  
Enfin non en fait tout vas mal chez tout le monde .....
 
Bon ben ca vas, je suis rassurer, c' est la m^me merde chez tout le monde

Reply

Marsh Posté le 10-02-2002 à 17:07:50    

En effet :D  
Installe THE CLEANER
il sera impossible de faire un changement dans ta base de registre sans ton accord + pas mal d'autre fonctionnalité
 
Easy to use interface  
Huge database (over 3800 entries)  
Constantly updated  
Fastest scanning engine (~2 million trojans/sec)  
Inspects ZIP, RAR, ARJ, ACE and CAB archives  
Finds stealth trojans using our exclusive FileSpect(TM) technology  
TCActive! stops trojans before they can activate  
Interactive trojan database browser  
Install and uninstall  
No conflicts with any programs  
http://www.moosoft.com/


---------------
Resolution of Censure
Reply

Marsh Posté le 10-02-2002 à 17:07:50   

Reply

Marsh Posté le 10-02-2002 à 17:09:52    

bah c pire chez :/ mais sa sert a voir les ports ouvert netstat ? parce que j'ai un port ou y'a club internet et un sky... c koa cela ?


---------------
Monde de nain ... mon ptit site
Reply

Marsh Posté le 10-02-2002 à 17:11:08    

chez moi non y a que les port 4662 et 4661 d'utilisés les autres sont fermés et edonkey peut pas les utiliser .

Reply

Marsh Posté le 10-02-2002 à 17:12:25    

_2K_ a écrit a écrit :

En effet :D  
Installe THE CLEANER
il sera impossible de faire un changement dans ta base de registre sans ton accord + pas mal d'autre fonctionnalité
 
Easy to use interface  
Huge database (over 3800 entries)  
Constantly updated  
Fastest scanning engine (~2 million trojans/sec)  
Inspects ZIP, RAR, ARJ, ACE and CAB archives  
Finds stealth trojans using our exclusive FileSpect(TM) technology  
TCActive! stops trojans before they can activate  
Interactive trojan database browser  
Install and uninstall  
No conflicts with any programs  
http://www.moosoft.com/  




 
AVP me suffit
Ip detecte 99% des trojans  
 
Moi je suis pas un parano donc j' installe pas de firewall, ni de Cleaner etc (que je connais pour l' avoir utilisé mais ca me sert plus a rien)
Par contre un bonne AVP, c' est carrément nécessaire

Reply

Marsh Posté le 10-02-2002 à 17:15:44    

symantec a écrit a écrit :

 
 
AVP me suffit
Ip detecte 99% des trojans  
 
Moi je suis pas un parano donc j' installe pas de firewall, ni de Cleaner etc (que je connais pour l' avoir utilisé mais ca me sert plus a rien)
Par contre un bonne AVP, c' est carrément nécessaire  




 
moi je pense exactement le contraire ,j'estime  qu'il est plus important de garder ses ports fermé et de ne pas mettre d'antivirus :D

Reply

Marsh Posté le 10-02-2002 à 17:21:09    

Sous XP avp rend mon pc amorphe donc norton 2002 anti-virus + the cleaner + firewall et c'est 100 fois plus rapide qu'avec juste avp de mis (version 4 ou 3.5)


---------------
Resolution of Censure
Reply

Marsh Posté le 10-02-2002 à 17:23:49    

crisflo a écrit a écrit :

 
 
moi je pense exactement le contraire ,j'estime  qu'il est plus important de garder ses ports fermé et de ne pas mettre d'antivirus :D  




 
ce qui ne te protege pas du tout des problemes de failles de securité, de mails corrompus, d'acces physique genre une d7 de ta copine pleine de virus etc...  
 
pour un particulier l'antivirus est bcp plus important que le firewall a mon sens...


---------------
[:the%20real%20parano]  
Reply

Marsh Posté le 10-02-2002 à 17:25:08    

THE REAL PARANO a écrit a écrit :

 
 
ce qui ne te protege pas du tout des problemes de failles de securité, de mails corrompus, d'acces physique genre une d7 de ta copine pleine de virus etc...  
 
pour un particulier l'antivirus est bcp plus important que le firewall a mon sens...  




 
non car je suis assez malin pour ne pas ouvrir les fichiers virolés .

Reply

Marsh Posté le 10-02-2002 à 17:27:53    

crisflo a écrit a écrit :

 
 
non car je suis assez malin pour ne pas ouvrir les fichiers virolés .  




 
 
et les 2 autres problemes ? et le fait qu'etre malin (je dirais prudent ca fait moins cheville qui enflent) ne te met pas a l'abris d'une erreur involontaire ?  :heink:


---------------
[:the%20real%20parano]  
Reply

Marsh Posté le 10-02-2002 à 17:49:26    

Tous ces ports ouverts, c'est normal.
Les ports 4661, 4662 et 4665 ne servent qu'à établir les connexions.
Ces connexions une fois établies, continuent sur d'autres ports que votre client edonkey a ouvert.

Reply

Marsh Posté le 10-02-2002 à 18:03:41    

Suite à ce que j'ais lu, je viens faire un test
Edonkey DL 3 fichiers
 
Liste des ports visibles:  
Nom Status Numero Information  
ftp filtré 21/tcp File Transfer [Control]  
telnet filtré 23/tcp  
http filtré 80/tcp World Wide Web HTTP  
efs filtré 520/tcp extended file name server  
 
Conclusion:
Aucun port ne semble ouvert sur votre machine.
Votre securité est excellente.

Reply

Marsh Posté le 10-02-2002 à 18:05:43    

papy_5 a écrit a écrit :

Suite à ce que j'ais lu, je viens faire un test
Edonkey DL 3 fichiers
 
Liste des ports visibles:  
Nom Status Numero Information  
ftp filtré 21/tcp File Transfer [Control]  
telnet filtré 23/tcp  
http filtré 80/tcp World Wide Web HTTP  
efs filtré 520/tcp extended file name server  
 
Conclusion:
Aucun port ne semble ouvert sur votre machine.
Votre securité est excellente.  




Edonkey fonctionne et tes ports 4661, 4662 et 4665 sont fermés ?
 
Comment as-tu fais ce test? J'aimerais le faire aussi.

 

[jfdsdjhfuetppo]--Message édité par krosso--[/jfdsdjhfuetppo]

Reply

Marsh Posté le 12-02-2002 à 11:42:39    

THE REAL PARANO a écrit a écrit :

 
 
 
et les 2 autres problemes ? et le fait qu'etre malin (je dirais prudent ca fait moins cheville qui enflent) ne te met pas a l'abris d'une erreur involontaire ?  :heink:  




 
non franchement j'ai jamais choppé le moindre virus ni trojan parfois j'installe un anti-virus pour scanner tout mes disque dur par prudence mes j'ai jamais rien trouvé ,de plus je fais la collection des virus tout les virus que l'on m'envoi par mail je les sauvent dans un .zip sous forme inactive donc je controle facilement la situation (et j'ai pas la grosse tete ni les chevilles qui enfflent comme tu sembles le croire  [:nismo200sx] ) .

Reply

Marsh Posté le 12-02-2002 à 11:50:23    

krosso a écrit a écrit :

 
Edonkey fonctionne et tes ports 4661, 4662 et 4665 sont fermés ?
 
Comment as-tu fais ce test? J'aimerais le faire aussi.  




 
La majorité des sites en ligne ne testent que quleques ports connus. Et souvent les ports edonkey ne sont pas testé.


---------------
brisez les rêves des gens, il en restera toujours quelque chose...  -- laissez moi troller sur discu !
Reply

Marsh Posté le 12-02-2002 à 11:50:50    

krosso a écrit a écrit :

 
Edonkey fonctionne et tes ports 4661, 4662 et 4665 sont fermés ?
 
Comment as-tu fais ce test? J'aimerais le faire aussi.  
 
 




 
eh papy, faut pas utiliser les scan de securité dispos sur le net.. il verifient pas pour la plupart ce type de ports.. donc c'est normal que tu es l'impression que rien n'est ouvert sur ta machine.. si tu es sous 2000 ou XP fait un netstat -an en fenetre dos et la tu verras vraiment quels sont les ports en ecoute sur ta machine...
 
de plus faut arreter de flipper commr ca parce que des ports sont en ecoute... ils sont en ecoute et alors ?? vous croyez que c'est aussi simple que ca d'exploiter un port TCP ou UDP ?? essayez et vous verrais bien ;)

Reply

Marsh Posté le 12-02-2002 à 13:58:03    

alf73 a écrit a écrit :

 
de plus faut arreter de flipper commr ca parce que des ports sont en ecoute... ils sont en ecoute et alors ?? vous croyez que c'est aussi simple que ca d'exploiter un port TCP ou UDP ?? essayez et vous verrais bien ;)  




En java, c'est l'enfance de l'art.
Sinon, tu as raison, à moins d'avoir par exemple un port RPC ouverts à tous les vents (comme c'est le cas sous windows), avoir des ports ouverts n'est pas forcément synonyme de danger.
Faut encore que le ou les serveurs qui sont derrière les port en question puissent servir à keke chose!

Reply

Marsh Posté le 12-02-2002 à 14:16:16    

c'est quoi AVP ?


---------------
I fart in your general direction
Reply

Marsh Posté le 12-02-2002 à 14:21:16    

El Tristo a écrit a écrit :

c'est quoi AVP ?  




Kaspersky Anti-Virus  
http://www.kaspersky.com/products. [...] 3&pgroup=9
 
Antivirus Protection for workstations: Windows 95/98/ME, Windows 2000/NT Workstation, Linux  
Antivirus Protection for servers: Windows NT Server, Novell NetWare, Linux, FreeBSD Unix 3.X, FreeBSD Unix 4.X, BSDi Unix 3.X, BSDi Unix 4.X  
Antivirus Protection for e-mail gateways: Microsoft Exchange Server, Lotus Notes/Domino, Sendmail, Qmail, Postfix.


---------------
Resolution of Censure
Reply

Marsh Posté le 12-02-2002 à 14:33:17    

Jar Jar a écrit a écrit :

Ce que je ne comprends pas, c'est pourquoi le logiciel ouvre autant de ports, alors qu'il pourrait écouter sur un seul port avec le même résultat (comme le font très bien napster et gnutella).




Je ne sais pas comment fonctionnent les softs dont tu parles, mais pour avoir 50 cnx simultanées, le plus simple c'est d'avoir 50 ports ouverts. Les ports ne s'ouvre que pour accueilir un client et se ferment ensuite.
 
Je me suis amusé à programmer un petit serveur web en java.
Ca marche comme ça:
Le serveur écoute sur le port 80.  
Quand un client s'y connecte, le serveur génère un thread qui va traiter la requête du client sur un autre port.  
Cela libère le port 80 qui va pouvoir continuer à attendre d'autres clients.
Une fois la requête traitée par le thread, celui-ci s'arrête et libère le port ouvert.
Mon serveur qui écoute sur le port 80 ne traite donc qu'un client à la fois.
Evidemment je ne garantie pas que edonkey fonctionne de la même façon, mais ça doit pas en être loin.

Reply

Marsh Posté le 12-02-2002 à 15:05:07    

si vous voulez pas autant de monde a écoutez sur vos port pdt que edonkey tourne vous pouvez baisser max connection à 2 :sarcastic:

Reply

Marsh Posté le 12-02-2002 à 16:29:54    

Jar Jar a écrit:

Citation :


TCP te permet d'accepter plusieurs connexions à la fois sur un même port


 
Comme j'ai monté mon hypothèse sur:
1. edonkey ourve visiblement tout un tas de ports
2. la croyance (fausee apparemment) qu'on ne pouvait avoir qu'une seule cnx simultanée sur un port (j'ai visiblement pas compris ce que m'a expliqué mon ing réseau  :heink: )
 
Conclusion: j'ai raconté des bétises, oubliez les!  :D  
 
Avec ça, je ne comprends pas/plus pourquoi tous ces ports sont ouverts.

Reply

Marsh Posté le 12-02-2002 à 16:34:14    

Jar Jar a écrit a écrit :

Tu peux même avoir plusieurs threads qui écoutent le même port, c'est comme ça que marche Apache pour être plus réactif.



J'ai bcp de mal à comprendre ça.
Comment est choisi le thread qui répond ?
Si c'est trop technique, t'as ptête un lien, voire mêmes des sources (C/C++/java, dans la vie réelle je suis développeur, si c'est pas trop crade, je pigerai).

Reply

Marsh Posté le 12-02-2002 à 16:36:54    

Microsoft Windows 2000 [Version 5.00.2195]
(C) Copyright 1985-2000 Microsoft Corp.
 
C:\>netstat
 
Connexions actives
 
  Proto  Adresse locale         Adresse distante       Etat
  TCP    MOLOCH:netbios-ssn     MORGOTH:1025           ESTABLISHED
  TCP    MOLOCH:3924            213.237.89.97.adsl.bi.worldonline.dk:4662  EST
LISHED
  TCP    MOLOCH:4039            ALyon-202-1-1-145.abo.wanadoo.fr:4662  ESTABLI
ED
  TCP    MOLOCH:4397            lsne-dhcp-13-214.urbanet.ch:4662  ESTABLISHED
  TCP    MOLOCH:4408            APlessis-Bouchard-101-1-3-118.abo.wanadoo.fr:4
2  ESTABLISHED
  TCP    MOLOCH:4411            199.106.211.57:5012    ESTABLISHED
  TCP    MOLOCH:4537            AMarseille-102-1-3-177.abo.wanadoo.fr:4662  ES
BLISHED
  TCP    MOLOCH:4662            aboukir-101-2-1-aroba.adsl.nerim.net:12753  ES
BLISHED
  TCP    MOLOCH:4662            62.106.66.65:27538     ESTABLISHED
  TCP    MOLOCH:4662            HSE-Ottawa-ppp3492760.sympatico.ca:2365  TIME_
IT
  TCP    MOLOCH:4662            AToulouse-101-1-3-181.abo.wanadoo.fr:21174  TI
_WAIT
  TCP    MOLOCH:4662            APlessis-Bouchard-102-1-5-46.abo.wanadoo.fr:48
  ESTABLISHED
  TCP    MOLOCH:4662            ARennes-301-1-4-202.abo.wanadoo.fr:3545  ESTAB
SHED
  TCP    MOLOCH:4662            AToulouse-202-1-4-75.abo.wanadoo.fr:3220  ESTA
ISHED
  TCP    MOLOCH:4662            ACBC8853.ipt.aol.com:4443  TIME_WAIT
  TCP    MOLOCH:4662            ACBCA5EF.ipt.aol.com:2353  LAST_ACK
  TCP    MOLOCH:4662            ASte-Genev-Bois-106-1-1-239.abo.wanadoo.fr:103
 ESTABLISHED
  TCP    MOLOCH:4662            AStrasbourg-202-1-1-241.abo.wanadoo.fr:2188  E
ABLISHED
  TCP    MOLOCH:4662            AFontenayssB-101-1-3-13.abo.wanadoo.fr:3584  E
ABLISHED
  TCP    MOLOCH:4662            AGrenoble-101-1-3-12.abo.wanadoo.fr:38068  EST
LISHED
  TCP    MOLOCH:4662            gw-it.mobilix.net:61777  TIME_WAIT
  TCP    MOLOCH:4662            lns07v-7-190.w.club-internet.fr:3283  ESTABLIS
D
  TCP    MOLOCH:4662            cable-213-132-132-5.upc.chello.be:3874  ESTABL
HED
  TCP    MOLOCH:4662            cable-213-132-151-248.upc.chello.be:1997  ESTA
ISHED
  TCP    MOLOCH:4662            cable-213-132-156-48.upc.chello.be:1491  ESTAB
SHED
  TCP    MOLOCH:4662            213.245.220.210:2385   SYN_RECEIVED
  TCP    MOLOCH:4662            ARennes-201-1-2-58.abo.wanadoo.fr:62248  ESTAB
SHED
  TCP    MOLOCH:4662            adsl-62365.turboline.skynet.be:4338  TIME_WAIT
  TCP    MOLOCH:4852            cable-213-132-158-202.upc.chello.be:4662  TIME
AIT
  TCP    MOLOCH:4853            ALille-102-1-1-45.abo.wanadoo.fr:4662  TIME_WA
 
  TCP    MOLOCH:4857            ASte-Genev-Bois-103-1-2-252.abo.wanadoo.fr:466
 TIME_WAIT
  TCP    MOLOCH:4858            ASte-Genev-Bois-103-1-3-165.abo.wanadoo.fr:466
 TIME_WAIT
  TCP    MOLOCH:4863            p5081BE20.dip.t-dialin.net:4661  ESTABLISHED
  TCP    MOLOCH:4962            cluster.weborama.fr:http  TIME_WAIT
  TCP    MOLOCH:4965            cluster.weborama.fr:http  TIME_WAIT
  TCP    MOLOCH:4967            www.google.com:http    CLOSE_WAIT
  TCP    MOLOCH:4987            pD95088E6.dip.t-dialin.net:4662  ESTABLISHED
  TCP    MOLOCH:4988            AStrasbourg-101-1-4-32.abo.wanadoo.fr:4662  ES
BLISHED
  TCP    MOLOCH:4990            AStrasbourg-103-1-1-191.abo.wanadoo.fr:4662  E
ABLISHED
  TCP    MOLOCH:4991            AAubervilliers-104-1-4-88.abo.wanadoo.fr:4662
STABLISHED
  TCP    MOLOCH:4993            AMarseille-102-1-2-176.abo.wanadoo.fr:4662  ES
BLISHED
  TCP    MOLOCH:4994            AToulouse-201-1-3-251.abo.wanadoo.fr:4662  EST
LISHED
  TCP    MOLOCH:4996            AAubervilliers-104-1-3-4.abo.wanadoo.fr:4662
TABLISHED
  TCP    MOLOCH:4997            AMontsouris-102-1-4-215.abo.wanadoo.fr:4662  E
ABLISHED
  TCP    MOLOCH:4999            72.88.242.195.infosources.fr:4662  ESTABLISHED
 
voilà, enfin surement qu'il n'y a pas de raison de s'inquiéter à mon avis ... enfin j'espere  :D

Reply

Marsh Posté le 12-02-2002 à 16:59:42    

krosso a écrit a écrit :

 
J'ai bcp de mal à comprendre ça.
Comment est choisi le thread qui répond ?




 
Lis les commentaires des sources d'apache ;-)
 
http://cvs.apache.org/viewcvs.cgi/ [...] cvs-markup
 
Cherche les mots "Multithreaded implementation"

Reply

Marsh Posté le 12-02-2002 à 17:01:05    

Jar Jar a écrit a écrit :

 
Si tu veux regarder comment ça marche dans les sources d'Apache, bon courage : http://www.apache.org  




Je suis en vacances la semaine prochaine. Ca me dit bien d'y jeter un oeil. Mais ça promet d'être ardu.

Reply

Marsh Posté le 12-02-2002 à 17:38:45    

Jar Jar a écrit a écrit :

 
Ce n'est pas si simple... La partie "Multithreaded implementation" a l'air spécifique aux threads windows,




 
[VI]
 

Jar Jar a écrit a écrit :

 
Brefle, non seulement le problème n'est pas simple, mais en plus ce n'est pas en lisant ce genre de code qu'on arrivera à comprendre.  




 
Ben si, dans le principe c'est simple, sinon un cas d'école (extrait d'un projet):
 
int main(int argc, char* argv[]){
 DWORD  mainThreadID;
 HANDLE  hmainThread;
 
 StartServer(); // bind port
 //--- start main thread
 hmainThread = CreateThread(NULL,0,&mainThread,&gExit,0,&mainThreadID);
 if (hmainThread == NULL) { StopServer(); // free port }
 gets(msgbuf);
 return 0;
}
/************************************************************
* - while (infinite)
* -   accept connection
* -   spwan a new process_thread for the connexion
* - wait all threads to complet
* - close the socket
* - return
*
* There's only on main thread, so it's safe for locals
************************************************************/
unsigned long WINAPI mainThread(void * lparam) {
 SOCKET  socketChild;
 SOCKADDR_IN socketaddrChild;
 
 errorCount = 0;
 //-- OK we start here :
 while(1) {
  socketChild = accept(gSocket, (LPSOCKADDR)&socketaddrChild, &len);
  //--- oops, cant accept, increment error count
  if (socketChild == INVALID_SOCKET) {
   errorCount ++;
   if (errorCount > MAX_ACCEPT_ERROR_COUNT) {
    //-- panic, exit & shutdown the server
    break;
   }
  }
  //-- ok, spwan a child thread
  CreateThread(NULL,0,&childThread,&gExit,0,&mainThreadID);
 }
 //-- exite, for ever reason :
 StopServer();
 return 0;
}

Reply

Marsh Posté le 12-02-2002 à 17:49:48    

celui là est plus parlant:
 
http://www.recherche.enac.fr/~yann/blagues-win98.html

 

[jfdsdjhfuetppo]--Message édité par elcatalan--[/jfdsdjhfuetppo]

Reply

Marsh Posté le 12-02-2002 à 18:11:43    

:lol:

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed