5 port ouvert avec norton personal firewall 2004

Discussions sur le thème de la sécurité informatique, des virus, ...

Modérateur : Modérateurs

danyboy
Membre hyperactif
Membre hyperactif
Messages : 462
Enregistré le : 02 juin 2005, 23:00:00
Localisation : rouen

a nemric

Message par danyboy » 14 janv. 2006, 03:09:53

salut

oui d'apres un copain,j'ai un routeur car j'ai adsl2 + telephonie

est-ce ca que j'ai ces port ouvert ?

merci de ta reponse

dany
aller bye ;-)

:lum danyboy :lum

Nemric
Membre hyperactif
Membre hyperactif
Messages : 676
Enregistré le : 02 juin 2005, 23:00:00
Localisation : Le Puy en Velay / Lyon
Contact :

Message par Nemric » 14 janv. 2006, 11:54:40

Salut,
oui d'apres un copain,j'ai un routeur car j'ai adsl2 + telephonie
Cà m'aide pas trop çà !

j'ai besoin pour t'aider :
- de ça :
Image

- de ça :
Image
ou du resultat de currport

- de savoir s'il y a d'autres pc en reseau avec le tien, s'ils ont internet, et si c'est pas le partage de connexion ou directement ...

et ca ne sera pas fini, puisque cela me servira seulement a savoir si t'as un routeur ou pas ... si ta config est a jour, " usb speedtouch alcatel ADSL " c'est pas un routeur ...

prend le temps de poster des reponses completes avec les informations qu'on te demande, ton post atteint 2 pages et on sait toujours pas si t'as un routeur, des services (http, ftp, ssh, telnet) ..., rien du tout en somme !

est tu allé voir sur le post que je t'ai signalé et ensuite, as tu essayé de parametrer ton nouveau firewall kerio ? qu'as tu fait a part demander a ton copain probabiliste ?

A bientôt
~ ALEA JACTA EST ~
Image
~ No Patch For Stupidity ~

danyboy
Membre hyperactif
Membre hyperactif
Messages : 462
Enregistré le : 02 juin 2005, 23:00:00
Localisation : rouen

Message par danyboy » 15 janv. 2006, 20:14:26

j'ai fais ce que tu m'as dis netstat mais la fenetre ms dos ne reste pas,elle s'en vas aussitot,je sais pas d'ou viens le probleme
merci car j'ai donc pas le temps de regarder
dany
aller bye ;-)

:lum danyboy :lum

maxell
Membre hyperactif
Membre hyperactif
Messages : 1425
Enregistré le : 02 juin 2005, 23:00:00
Localisation : Pau
Contact :

Message par maxell » 15 janv. 2006, 21:04:46

danyboy a écrit :j'ai fais ce que tu m'as dis netstat mais la fenetre ms dos ne reste pas,elle s'en vas aussitot,je sais pas d'ou viens le probleme
merci car j'ai donc pas le temps de regarder
dany
c'est parceque tu va trop vite :D

demarrer - executer et tu tape cmd puis valide par entrée

dans le fenetre "msdos" tape netstat et là elle restera affiche a l'ecran

@+++

Nemric
Membre hyperactif
Membre hyperactif
Messages : 676
Enregistré le : 02 juin 2005, 23:00:00
Localisation : Le Puy en Velay / Lyon
Contact :

Message par Nemric » 16 janv. 2006, 11:11:32

Salut,
logun à la page 1 a écrit : pour voir les résultats il faut que tu ouvre la console :

dans demarrer executer tapes : cmd

puis dans la console la commande : netstat -a -b -n -p tcp

tu pourra alors voir les résultats.

ils existe aussi des programmes de surveillance des ports comme currports :

viewtopic.php?t=30049
maxell à la page 2 a écrit :c'est parceque tu va trop vite

demarrer - executer et tu tape cmd puis valide par entrée

dans le fenetre "msdos" tape netstat et là elle restera affiche a l'ecran
tu est du genre qui comprend vite mais a qui il faut expliqué longtemps !

et currports il reste affiché ?

et ça tu l'a pas ?

Image
nemric a écrit : j'ai besoin pour t'aider :
[...]
- de savoir s'il y a d'autres pc en reseau avec le tien, s'ils ont internet, et si c'est par le partage de connexion ou directement ...
tu sais pas combien de pc il y a chez toi ?

A mon avis ton problème est pas si serieu que çà pour que tu t'en moque autant ...
danyboy a écrit :merci car j'ai donc pas le temps de regarder
je me demande ce que tu n'a pas le temps de regarder ... moi je risque de ne plus avoir le temps de me repeter.

t'as pas de chance d'être tombé sur moi ! je vais le régler ton probleme de ports, que tu le veuille ou non ;) c'est un forum d'entraide oui ou non ?!?
~ ALEA JACTA EST ~
Image
~ No Patch For Stupidity ~

danyboy
Membre hyperactif
Membre hyperactif
Messages : 462
Enregistré le : 02 juin 2005, 23:00:00
Localisation : rouen

Message par danyboy » 17 janv. 2006, 04:16:58

bonjour

j'ai u'un pc a la maison mais auparavant j'en avais 2 mais j'ai enlever ma carte reseau.
quan je fais cmd voila ce que cela me donne:
Image

quand avec curports ca donne ca:
Image

merci a vous 2
dany
aller bye ;-)

:lum danyboy :lum

Nemric
Membre hyperactif
Membre hyperactif
Messages : 676
Enregistré le : 02 juin 2005, 23:00:00
Localisation : Le Puy en Velay / Lyon
Contact :

Message par Nemric » 17 janv. 2006, 10:50:47

Salut,

ouf !

c'est dommage que les données de currports ne soient pas triées mais on fera avec ...

1 - comment lire les données ? :
- regarder les lignes en ecoute (colonne "état")
- regarder les ports en écoute (colonne "port local")
- lister les ports en ecoute {12025;12110;12119;...;445;1026;139;...;7;9;13;17;19}
- les comparer a ton scan de ports, les ports {21;22;23;80;5190} n'apparaissent pas dans la liste ...

2 - ensuite, tes ip sont :
- 192.168.1.2, c'est une adresse local, qui n'est pas routée sur internet.
- 127.0.0.1, cette adresse correspond a l'interface loopback, cad, a ton propre pc (c'est pareil pour tout le monde), si tu fais ping 127.0.0.1, tu te ping, cette adresse n'est pas routée et correspond aux services locaux de ton pc. cette adresse n'a pas d'interet pour notre problème

3 - donc :
- tu as un routeur, puisque ton ip est une ip locale (192.168.1.2) non routable
- ce n'est pas ton pc qui ecoutes les ports ouverts(ports scanés pas dans la liste des ports en ecoute)

4 - Postulats
- tu as le seul pc de ton reseau
- tu as un routeur

5 - hypoteses
- ta config n'est pas a jour (usb speedtouch alcatel ADSL)
- c'est ton routeur qui ecoute les ports incriminés, peut être dans un but d'administration a distance (puisque c'est pas ton pc qui ecoute les ports, et qu'il y a 1 seul pc sur le reseau, le seul element actif en mesure d'ecouter les ports est le routeur, sauf ommission de ta part)

6 - Mesures à prendre :
- determiner quel est ton routeur (et mettre a jour ta config)
- essayé de prendre la main sur le routeur pour fermer les ports

7 - demande supplementaire
- les statistiques de ton reseau (sur ta connexion(icone pres de l'horloge), btn droit, etat, onglet support, bouton détails) ex :
Image

Dans ce cas, l'adresse de la "passerelle par defaut" (chez moi, 192.168.0.5) est l'adresse de ton routeur/passerelle, tu essaiera de faire :

http://192.168.0.5 (suivant l'adresse que tu trouve ;) )

puis repost tes resultats ... a bientôt
~ ALEA JACTA EST ~
Image
~ No Patch For Stupidity ~

danyboy
Membre hyperactif
Membre hyperactif
Messages : 462
Enregistré le : 02 juin 2005, 23:00:00
Localisation : rouen

Message par danyboy » 18 janv. 2006, 04:20:16

salut nem,je te remerci d'avoir la patience de m'aider

en fait j'ai oublier de changer ma configuration du modem dans mon profil :-?

j'ai maintenant un modem telephonie de club-internet a 20 mega:

broadcom usb remote Ndis device

si ca pe t'aider

regarde:
Image


aussi le drivers du modem:

Image

merci a toi
aller bye ;-)

:lum danyboy :lum

Nemric
Membre hyperactif
Membre hyperactif
Messages : 676
Enregistré le : 02 juin 2005, 23:00:00
Localisation : Le Puy en Velay / Lyon
Contact :

Message par Nemric » 18 janv. 2006, 19:25:33

Salut Dan,
salut nem,je te remerci d'avoir la patience de m'aider
c'est le mot juste ;)

broadcom usb remote Ndis device = pas bon
1 de ces 2 là, ici = bon

ensuite, tu clique sur le tien, puis sur "je souhaite creer une regle nat" puis "voir la fiche"

tu verifie que tout est vide, tu supprime les regles existante, surtout si elles concernent les ports 21,22,23,80,5190
j'ai u'un pc a la maison mais auparavant j'en avais 2 mais j'ai enlever ma carte reseau.
il y a longtemps ? tu as refait ton scan de port depuis, dans le doute relance en un ...

pour être franc, je doute que tu ai un serveur http, ftp, telnet, ICQ. d'autant plus que tu savait même pas que tu avais un routeur ... donc c'est pas toi qui a redirigé les ports. quelqu'un d'autre aurait il pu faire ca a ta place ? as tu deja vu cette interface de parametrage de ton routeur (celle sur laquelle tu devrais te trouvé si tu a suivi le lien et les indications)

... a bientôt
~ ALEA JACTA EST ~
Image
~ No Patch For Stupidity ~

danyboy
Membre hyperactif
Membre hyperactif
Messages : 462
Enregistré le : 02 juin 2005, 23:00:00
Localisation : rouen

Message par danyboy » 19 janv. 2006, 03:45:59

j'ai mis a jour mon modem mais c'est ce que j'avais deja et j'ai toujours ecris:broadcom usb remote Ndis device.
je ne comprend pas ce que tu veux dire creer une regle nat et comment le faire ?
apres remis a jour le modem,j'ai rescanner et j'ai toujours les port ouvert

non personne a la maison aurais pu trafiquer mon pc ou alors ce serais un virus qui me l'aurais fais ?
voila

dany
aller bye ;-)

:lum danyboy :lum

danyboy
Membre hyperactif
Membre hyperactif
Messages : 462
Enregistré le : 02 juin 2005, 23:00:00
Localisation : rouen

Message par danyboy » 19 janv. 2006, 03:54:37

ps:dois je avant enlever broadcom usb remote Ndis device dans panneau de configuration/systeme et reinstaller le modem ??
aller bye ;-)

:lum danyboy :lum

Nemric
Membre hyperactif
Membre hyperactif
Messages : 676
Enregistré le : 02 juin 2005, 23:00:00
Localisation : Le Puy en Velay / Lyon
Contact :

Message par Nemric » 19 janv. 2006, 11:04:41

Salut,

ok, et physiquement ton modem ne ressemble a aucun modem de la page de club-internet ? tu a un modem qui fait pas parti des modem fournis par club internet ?

a moin de me tromper, mais broadcom c'est la marque du chipset (puce electronique) dans le modem, le modem est probablement d'une autre marque, exactement comme un pc compaq a des puces intel, via, ...

je regrette d'avoir a insisté, mais apres une recherche sur google : "Hitachi AH4021 broadcom" je trouve ca : http://forums.grenouille.com/index.php?showtopic=54943

et dans ce post :
Comme vous pouvez le voir, aucune trace de puce Hitachi, c'est du Broadcom.
Apers recherches, c'est le meme processeur qui est présent sur la Freebox v4 et la LiveBox !!
finalement, ton modem c'est l'hitachi ! non ?
je ne comprend pas ce que tu veux dire creer une regle nat et comment le faire
voila comment faire
http://assistance.club-internet.fr/assi ... t=18814&o=

qu'est ce que le NAT ?

je trouve pas normal que je soit obligé d'enqueter pour trouver ton modem alors que tu l'a sous les yeux, et que tu ne le reconnais pas sur une photo ! cette phrase n'a pas de sens si tu as un modem qui fait pas parti du pack de club-internet mais j'en doute ! sinon, regarde ce qu'il y a ecrit dessus ! le driver on s'en fou !

ma patience a des limites, je veux bien t'aider mais j'obtient de ta par 1 information par page de forum !

maintenant tu reli tous les posts (les 2 pages) et tu trouve :
- l'adresse de ta passerelle
- tu tapes http://adresse de la passerelle
- le nom et le mot de passe sont sur les liens cités
- tu supprime les regles de transfert de port s'il y en a (NAT)

je reviens du ski dans 3 jours tu as tout le temps de faire des recherches, lire des infos, et comprendre pourquioi tu as des ports ouverts

bon weekend ...
~ ALEA JACTA EST ~
Image
~ No Patch For Stupidity ~

danyboy
Membre hyperactif
Membre hyperactif
Messages : 462
Enregistré le : 02 juin 2005, 23:00:00
Localisation : rouen

Message par danyboy » 20 janv. 2006, 01:11:47

merci a toi je vais faire des recherche et passe un bon w-e de 3 jours qui est agreable :D
dany
aller bye ;-)

:lum danyboy :lum

Répondre

Retourner vers « Sécurité informatique / Virus »

Qui est en ligne

Utilisateurs parcourant ce forum : Aucun utilisateur enregistré et 9 invités