IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

[PORTS] Ouvrir des ports sous Debian Etch ?


Sujet :

Sécurité

  1. #1
    Membre averti
    Profil pro
    Inscrit en
    Janvier 2004
    Messages
    495
    Détails du profil
    Informations personnelles :
    Âge : 52
    Localisation : France, Paris (Île de France)

    Informations forums :
    Inscription : Janvier 2004
    Messages : 495
    Points : 396
    Points
    396
    Par défaut [PORTS] Ouvrir des ports sous Debian Etch ?
    Bonjour,

    J'ai un serveur sous debian etch et j'ai besoin d'ouvrir des ports pour un site que je veux heberger.. Mais je suis plutot novice dans ce domaine !

    J'ai cherché du coté d'iptables, mais je ne trouve pas de script de configuration dans /etc/

    J'ai essayé de passer directement les commandes du genre :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    iptables -t filter -A INPUT -p tcp --dport 999 -j ACCEPT
    iptables -t filter -A INPUT -p tcp --dport 1982 -j ACCEPT
    iptables -t filter -A INPUT -p tcp --dport 1983 -j ACCEPT
    mais quand je fais un nmap sur le serveur, ca me donne ca :

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    Not shown: 1673 closed ports
    PORT     STATE SERVICE
    21/tcp   open  ftp
    22/tcp   open  ssh
    80/tcp   open  http
    111/tcp  open  rpcbind
    113/tcp  open  auth
    3306/tcp open  mysql
    5432/tcp open  postgres
     
    Nmap finished: 1 IP address (1 host up) scanned in 0.101 seconds
    Et donc les commandes ne semblent pas prises en compte.. Alors ou sont fermés les ports .. ? et comment les ouvrir.. ?

    Merci d'avance..

  2. #2
    Rédacteur/Modérateur

    Avatar de gorgonite
    Homme Profil pro
    Ingénieur d'études
    Inscrit en
    Décembre 2005
    Messages
    10 322
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur d'études
    Secteur : Transports

    Informations forums :
    Inscription : Décembre 2005
    Messages : 10 322
    Points : 18 681
    Points
    18 681
    Par défaut
    il faut fermer tous les ports par défaut, puis ouvrir le strict nécessaire


    regardes un exemple
    http://gorgonite.developpez.com/tuto...isations#LII-6

  3. #3
    Membre averti
    Profil pro
    Inscrit en
    Janvier 2004
    Messages
    495
    Détails du profil
    Informations personnelles :
    Âge : 52
    Localisation : France, Paris (Île de France)

    Informations forums :
    Inscription : Janvier 2004
    Messages : 495
    Points : 396
    Points
    396
    Par défaut
    oui, ca j'ai vu ce tutorial, deja...
    Le probleme c'est que je ne vois pas trop ou sont fermés tous les ports.. je ne trouve pas de script de configuration iptables, par defaut semble t-il, les seuls ports ouverts sont ceux mentionnés par nmap.. Et qu'a priori, si je passe directement les commandes iptables, ca devrait avoir le pas sur les regles existantes.. ?

    Je ne comprends pas d'ou vient la fermeture de tous les ports... bon, je sais, je suis un peu novice dans le domaine..

    Alors ou est censé etre le script iptables sur debian etch, par defaut ?

  4. #4
    Rédacteur/Modérateur

    Avatar de gorgonite
    Homme Profil pro
    Ingénieur d'études
    Inscrit en
    Décembre 2005
    Messages
    10 322
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur d'études
    Secteur : Transports

    Informations forums :
    Inscription : Décembre 2005
    Messages : 10 322
    Points : 18 681
    Points
    18 681
    Par défaut
    ok, on va reprendre quelques points :

    1. les ports ne sont ouverts que si une application a réservé ce port pour écouter... donc si tu n'éteinds tous les services (apache, mysql & cie), il n'y aura plus de ports ouverts
    2. iptables n'est pas activé par défaut, me semble-t-il, il faut donc créer toi-même ton script iptables qui se lancera au démarrage (cf mon tuto)
    3. ce n'est pas parce qu'un service écoute sur un port, qu'il faut absolument que les personnes extérieurs puissent se connecter dessus... avec iptables, tu n'ouvres que le nécessaire, et donc tu n'auras pas ce problème
    4. un service n'est pas obligé d'écouter sur le port standard, mais tu ne veux pas forcemment changer cette configuration dans le fichier de conf... un coup d'iptables PREROUTING peut régler le problème



    j'espère que c'est plus clair sur l'utilisation d'iptables en tant que "firewall" (attention, je n'ai pas parlé du nat, et d'autres petits détails utiles )

  5. #5
    Membre averti
    Profil pro
    Inscrit en
    Janvier 2004
    Messages
    495
    Détails du profil
    Informations personnelles :
    Âge : 52
    Localisation : France, Paris (Île de France)

    Informations forums :
    Inscription : Janvier 2004
    Messages : 495
    Points : 396
    Points
    396
    Par défaut
    hmm, ok, c bien ce qu'il me semblait.. si il n'y a pas de service qui ecoute sur un port, celui ci est fermé..

    Resultat, faut que je vois avec la personne qui m'a demandé l'ouverture de ces 3 ports... et ce n'est pas un probleme d'iptables..

    Petite question annexe, pure curiosité.. Si les ports sont fermés par defaut, a quoi bon rajouter un script iptables.. quels sont les risques si on ne le fait pas ?

  6. #6
    Membre averti
    Profil pro
    Inscrit en
    Janvier 2004
    Messages
    495
    Détails du profil
    Informations personnelles :
    Âge : 52
    Localisation : France, Paris (Île de France)

    Informations forums :
    Inscription : Janvier 2004
    Messages : 495
    Points : 396
    Points
    396
    Par défaut
    bon bah j'en ai reparlé avec le gars qui m'avait fait la demande, qui m'a confirmé que ca marchait..
    Désolé du bruit, mais ca m'a eclairci l'esprit
    merci

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. [Windows NT] Comment ouvrir des ports?
    Par BertMont dans le forum Windows Serveur
    Réponses: 4
    Dernier message: 28/10/2008, 11h08
  2. Liste des pilotes sous debian
    Par Eusebius dans le forum Administration système
    Réponses: 18
    Dernier message: 08/06/2006, 16h27
  3. Problème d'encodage des caractères sous debian
    Par HNT dans le forum Administration système
    Réponses: 2
    Dernier message: 05/04/2006, 11h07
  4. Plus de CRTL ALT SHIFT sous debian etch avec serveur Xorg
    Par ToMs dans le forum Applications et environnements graphiques
    Réponses: 1
    Dernier message: 27/02/2006, 17h23
  5. Créer, retoucher, installer des polices sous debian
    Par Thrystan dans le forum Debian
    Réponses: 2
    Dernier message: 29/06/2005, 22h44

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo