IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Debian Discussion :

comment fermer le port 25 ?


Sujet :

Debian

  1. #1
    Membre du Club
    Profil pro
    Inscrit en
    Janvier 2005
    Messages
    100
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Janvier 2005
    Messages : 100
    Points : 61
    Points
    61
    Par défaut comment fermer le port 25 ?
    Bonjour a tous,


    J'ai sur mon serveur postfix, j'utilise postfix afin
    d'envoyer des messages et pas pour les recevoir

    je voudrais fermer le port 25

    Comment faire SVP

  2. #2
    Expert confirmé
    Avatar de Katyucha
    Femme Profil pro
    DevUxSecScrumOps Full Stack Bullshit
    Inscrit en
    Mars 2004
    Messages
    3 287
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Localisation : Irlande

    Informations professionnelles :
    Activité : DevUxSecScrumOps Full Stack Bullshit

    Informations forums :
    Inscription : Mars 2004
    Messages : 3 287
    Points : 5 075
    Points
    5 075
    Par défaut
    On ne ferme pas un port .... Un processus ouvre un port. Si le processus n'existe plus, le port n'existe plus

    Dans ton cas, postfix utilise le port 25 pour envoyer des mails... le protocole SMTP l'utilise

  3. #3
    Rédacteur

    Avatar de Davidbrcz
    Homme Profil pro
    Ing Supaéro - Doctorant ONERA
    Inscrit en
    Juin 2006
    Messages
    2 307
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 32
    Localisation : Suisse

    Informations professionnelles :
    Activité : Ing Supaéro - Doctorant ONERA

    Informations forums :
    Inscription : Juin 2006
    Messages : 2 307
    Points : 4 732
    Points
    4 732
    Par défaut
    Je ne suis pas spécialiste des réseaux, mais faire joujou du coté d'iptable [Netfilter] me parait être une bonne idée

  4. #4
    Membre du Club
    Profil pro
    Inscrit en
    Janvier 2005
    Messages
    100
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Janvier 2005
    Messages : 100
    Points : 61
    Points
    61
    Par défaut
    ben postgres utilise le port 5432 mais celui-ci n'est
    pas ouvert a partir le l'exterieur.

    je voudrais donc faire la meme chose sans évidemment
    fermer postfix

  5. #5
    Expert confirmé
    Avatar de becket
    Profil pro
    Informaticien multitâches
    Inscrit en
    Février 2005
    Messages
    2 854
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations professionnelles :
    Activité : Informaticien multitâches
    Secteur : Service public

    Informations forums :
    Inscription : Février 2005
    Messages : 2 854
    Points : 5 915
    Points
    5 915
    Par défaut
    tu voudrais donc que ton serveur de mail n'écoute que sur localhost

    Donc dans le fichier de configuration ( doc configuration basique )

    mynetworks = 127.0.0.0/8

  6. #6
    Membre du Club
    Profil pro
    Inscrit en
    Janvier 2005
    Messages
    100
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Janvier 2005
    Messages : 100
    Points : 61
    Points
    61
    Par défaut
    Ouais c'est plutot un filtre d'écoute qu'une fermeture

    je voudrais ne plus avoir cela :
    sd-xxxx:/etc/apache2/mods-available# lsof -P | grep TCP | grep '*:'| grep :25
    master 5863 root 11u IPv4 19394 TCP *:25 (LISTEN)

    Je crois que je vais essayer de mettre un firewall

    quelqu'un connais un bon firewall debian ?

  7. #7
    Membre actif

    Homme Profil pro
    Développeur Web
    Inscrit en
    Mai 2004
    Messages
    183
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Développeur Web

    Informations forums :
    Inscription : Mai 2004
    Messages : 183
    Points : 207
    Points
    207
    Par défaut
    iptables

  8. #8
    Membre régulier
    Profil pro
    Inscrit en
    Avril 2003
    Messages
    131
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Avril 2003
    Messages : 131
    Points : 97
    Points
    97
    Par défaut
    Salut,

    Pour envoyer des mails via le système, tu n'a pas besoin d'avoir postfix qui écoute sur le port 25.

    Tu peux facilement modifier postfix pour qu'il n'écoute plus sur le 25, en root:

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    # vi /etc/postfix/master.cf
    commente la ligne suivante:

    smtp inet n - - - - smtpd
    sauvegardes et quitte (:wq).

    Ensuite tu restart postfix:
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
     
    # /etc/init.d/postfix restart
     
    # netstat -taupen | grep 25
    Pour t'assurer que c'est OK.

    Attention, de base postfix ne va faire relais que pour "mynetworks", donc par défaut, 127.0.0.1/8. Si tu as un serveur Web avec PHP et que des gens utilise le SMTP pour envoyer des mails via ton postfix local, ça ne fonctionnera plus à la suite de cette modification.

  9. #9
    Membre du Club
    Profil pro
    Inscrit en
    Janvier 2005
    Messages
    100
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Janvier 2005
    Messages : 100
    Points : 61
    Points
    61
    Par défaut YES
    YEEEEEEEEEEEEEEEEEEEESSS DjinnS Your are the Best

    pour blinder le serveur j'ai aussi fait dans l'iptables
    (centure et bretelles cela fait toujours nul sauf en infomtique)

    du laconique Mr Ashgenesis

    a signaler un très bon doc explicite

    http://paradoxal.org/blog/post/2007/...ebian-Iptables

    Merci a tous

  10. #10
    Membre régulier
    Profil pro
    Inscrit en
    Avril 2003
    Messages
    131
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Avril 2003
    Messages : 131
    Points : 97
    Points
    97
    Par défaut
    Si tu stoppes le démon sur le 25, iptables n'est pas vraiment utile, sur le 25

    Ensuite, si tu le laisses écouter, mais que tu laisses le paramètres my_network à sa valeur par défaut, iptables devient intéressant pour éventuellement se protéger des failles qu'il peut/pourra y avoir dans postfix.

    Ravis d'avoir pu t'aider.

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Comment Fermer les ports
    Par Abstract_cl dans le forum Sécurité
    Réponses: 6
    Dernier message: 26/05/2008, 22h29
  2. comment ouvrir et fermer des ports
    Par aefmaaradji dans le forum Réseau
    Réponses: 3
    Dernier message: 16/04/2008, 15h00
  3. comment manuellement fermer un port
    Par ceriise dans le forum Windows XP
    Réponses: 3
    Dernier message: 27/10/2007, 12h15
  4. comment fermer un port
    Par dreamfifi dans le forum Administration
    Réponses: 3
    Dernier message: 09/01/2007, 13h26
  5. Comment fermer un port?
    Par redabadache3 dans le forum Développement
    Réponses: 6
    Dernier message: 05/12/2005, 12h15

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo