Scanner les ports ouverts

Scanner les ports ouverts - Sécurité - Systèmes & Réseaux Pro

Marsh Posté le 03-10-2011 à 18:43:37    

Salut à tous,  
 
N'ayant pas les code d'acces du soi-disant Firewall en place actuellement. J'aimerai savoir quels ports sont ouverts vers et à destination d'Internet.
Connaissez vous un outil ou une commande qui permette de le faire ?
 
Merci d'avance pour votre aide ^^


Message édité par popo75 le 03-10-2011 à 18:44:47
Reply

Marsh Posté le 03-10-2011 à 18:43:37   

Reply

Marsh Posté le 03-10-2011 à 18:49:18    

nmap ?


---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
Reply

Marsh Posté le 03-10-2011 à 18:55:11    

Sais tu comment l'utiliser ?
J'ai essayé avec Wireshark mais celui-ci m'affiche uniquement les flux qui circulent à moins d'activer une option particuliere.

Reply

Marsh Posté le 03-10-2011 à 18:57:53    

http://nmap.org/man/fr/


---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
Reply

Marsh Posté le 03-10-2011 à 19:10:05    

Oui mais non :o
Là un scan ne donnera rien si en face tu n'as pas quelque chose qui "émet". Donc à moins d'avoir ailleurs (chez toi, hébergé chez un prestataire ou par un pote) un serveur avec les 65536 ports ouverts dont les 250 premiers avec les services qui correspondent, et de te connecter sur ces ports, ça ne servira pas à grand chose.

 

Dans l'absolu je dirais infaisable.
Dans la pratique, autant essayer les ports courants (20/21 pour le FTP, 22 pour le SSH, 23 pour le telnet, 25 pour le SMTP, 37 pour le serveur de temps, 42 et 53 pour le DNS, 63 pour le whois, 66 pour le serveur SQL d'Oracle, 69 pour le tftp, 80 pour le HTTP, 88 pour Kerberos, 92 pour le NPP (Network Printing Protocol), 110 pour le POP3, 118 - 150 - 156 pour les autres serveurs SQL, 137-138-139 pour le NetBIOS, 161 pour le SNMP) ainsi que les ports nécessaires aux logiciels utilisés dans ton entreprise.


Message édité par bardiel le 03-10-2011 à 19:10:28

---------------
Grippe ? Coronavirus ? Portez votre masque correctement ! :D
Reply

Marsh Posté le 03-10-2011 à 19:17:25    

Donc il faudrait tester en gros les ports sensibles depuis chez moi avec un utilitaire de type wireshark vers l'ip publique en question ?
mais est ce que cela me dira si ils sont ouverts ou pas  

Reply

Marsh Posté le 03-10-2011 à 20:00:44    

Sinon vous avez une idée des ports à ne surtout pas ouvrir depuis Internet ?
L'idéal bien sûr serait d'ouvrir uniquement ceux dont on a besoin mais pour un besoin d'audit j'aimerais savoir lesquels tester en plus de ceux énoncé par bardiel.
 
Merci


Message édité par popo75 le 03-10-2011 à 20:32:15
Reply

Marsh Posté le 03-10-2011 à 23:23:52    

http://www.yaunbug.fr/
avec l'option scan me ?  
 

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed