[OK]à propos de netstat

Discussions sur le thème de la sécurité informatique, des virus, ...

Modérateur : Modérateurs

Répondre
Nadine
Modérateur Civique
Modérateur Civique
Messages : 1821
Enregistré le : 02 juin 2005, 23:00:00
Localisation : Nantes, France

[OK]à propos de netstat

Message par Nadine » 10 janv. 2006, 22:55:35

Bonsoir

Suite à cette discu :
viewtopic.php?t=31542

j'ai essayé de taper,dans mon invite de commande, comme le conseillent Nemric et Logun:
netstat -a -b -n -p tcp

Je n'ai pas ce qu'ils disent :(

Image

Je dois faire une erreur, mais où ? Si je me mets à la racine de C: j'ai la même chose

Merci de votre aide
Modifié en dernier par Nadine le 11 janv. 2006, 12:09:48, modifié 1 fois.
Image

Image

patheticcockroach
Membre hyperactif
Membre hyperactif
Messages : 700
Enregistré le : 02 juin 2005, 23:00:00
Localisation : Paris
Contact :

Message par patheticcockroach » 11 janv. 2006, 08:32:33

salut,

c'est bizarre... je viens d'essayer et ça marche... tu utilises quel windows ? (version et service pack)

@+
PatheticCockroach - Mes configurations - Wiki4Games, the free video game wiki

Nemric
Membre hyperactif
Membre hyperactif
Messages : 676
Enregistré le : 02 juin 2005, 23:00:00
Localisation : Le Puy en Velay / Lyon
Contact :

Message par Nemric » 11 janv. 2006, 09:33:21

Salut,

Pas de souci, patheticcockroach a raison, c'est sans doute un probleme de version de windows ou autre car, ton image montre l'aide de netstat, et l'argument -b n'y apparait pas ... tu n'auras donc pas dans les resultats le programme associé au port ...

fait 'netstat -a' tu auras tous les ports ouverts et en ecoute, ajoute '-p tcp' pour limiter aux connexions tcp ...

la mieu, comme le dit logun dans le post en lien, serait de telecharger un logiciel fait pour ca, c'est plus intuitif et facile a utiliser.

A bientôt
~ ALEA JACTA EST ~
Image
~ No Patch For Stupidity ~

nicko
Modérateur
Modérateur
Messages : 4026
Enregistré le : 02 juin 2005, 23:00:00
Localisation : Entre le dossier et le clavier

Message par nicko » 11 janv. 2006, 10:11:59

Salut,
Nemric a écrit :la mieu, comme le dit logun dans le post en lien, serait de telecharger un logiciel fait pour ca, c'est plus intuitif et facile a utiliser.
ou, très simplement, te rendre sur ce lien : http://check.sdv.fr/ ou plus complet, mais en anglais : https://www.grc.com/x/ne.dll?bh0bkyd2

A+
Nicko
Image

Nemric
Membre hyperactif
Membre hyperactif
Messages : 676
Enregistré le : 02 juin 2005, 23:00:00
Localisation : Le Puy en Velay / Lyon
Contact :

Message par Nemric » 11 janv. 2006, 10:42:16

Salut,

C'est assez different Nicko
typiquement chez moi qui heberge mon site http chez moi, qui a un vnc et un ftp, et autre freeplayer, smtp, https, ssh

sur shieldsup, je ne vois que le port 80 ouvert alors que mes pc sont en ecoute sur les ports 80, 21, 8080, 5900, 25, 443, 22 et aussi 445, 139 pour le LAN

l'utilité de netstat est de savoir quelles sont les connexions actives et/ou en ecoute alors que les tests d'intrusion ne montrent que les ports ouverts depuis l'exterieur

Il faut faire attention, lorsqu'on est pas connecté directement a internet, cad avec un modem routeur, ou aucun ports (par defaut) n'est ouvert, ce qui n'empeche pas d'avoir des service web ou autre en ecoute pour le reseau local.

toutes ces methodes sont complementaires et servent surtout lors de l'administration du reseau, autant interne, qu'externe. ainsi, shieldsup me permet de savoir, parmis les resultats de netstat, lesquels sont accessibles depuis l'exterieur.

j'ai une config particuliere, qui necessite bien toutes les methodes

internet via freebox
|
|
ipcop (firewall sous linux) 82.226.xx.xx et 192.168.1.1
|
|
192.168.1.2
switch et passerelle wifi ---- 192.168.0.2 SME (serveur polyvalent sous linux)
192.168.0.5
|
|
dhcp
LAN

le tout avec des regles de routage, ports ouverts et fermés que shielsup ne peut pas voir ...
et/ou, très simplement, te rendre sur ce lien : ...
~ ALEA JACTA EST ~
Image
~ No Patch For Stupidity ~

nicko
Modérateur
Modérateur
Messages : 4026
Enregistré le : 02 juin 2005, 23:00:00
Localisation : Entre le dossier et le clavier

Message par nicko » 11 janv. 2006, 11:07:09

Effectivement, je suis allé un peu vite en besogne :P

Pour cet usage, il y a CurPort : petit log sans install : http://softrads.etrad.net/modules/wfdow ... id=1&lid=3

A+
Nicko
Image

Nadine
Modérateur Civique
Modérateur Civique
Messages : 1821
Enregistré le : 02 juin 2005, 23:00:00
Localisation : Nantes, France

Message par Nadine » 11 janv. 2006, 12:09:03

Bonjour

Je pensais juste que je ne tapais pas le code correctement.
En effet en faisant nestat -a -p tcp j'ai autre chose que l'aide ;)

Comme pour moi, l'administration réseau est ... un ensemble de 2 mots que je respecte :P , je pense que je vais aborder le sujet par l'intermédiaire de CurPort, qui me permettra d'en comprendre un peu plus.

Merci à vous tous, ça m'a permis de progresser dans ma culture personnelle "es TCP"
Image

Image

logun
Modérateur
Modérateur
Messages : 1048
Enregistré le : 02 juin 2005, 23:00:00
Localisation : les pieds dans l' eau

Message par logun » 11 janv. 2006, 14:51:59

salut,

un tres bon site plein d'outils :

http://www.sysinternals.com/

Répondre

Retourner vers « Sécurité informatique / Virus »

Qui est en ligne

Utilisateurs parcourant ce forum : Aucun utilisateur enregistré et 25 invités