Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1778 connectés 

  FORUM HardWare.fr
  Windows & Software
  Sécurité

  Mon pote s'est il fait pirater ?

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Mon pote s'est il fait pirater ?

n°1172556
kaiska
Posté le 26-05-2003 à 22:54:39  profilanswer
 

BOnsoir bonsoir,
Je suis chez un copain là, j'ai lancer un nmap sur ca machine pour le fun et surprise il a plein de truc ouvert dont le port FTP et d'autres choses :

21/tcp     open        ftp
135/tcp    open        loc-srv
389/tcp    open        ldap
445/tcp    open        microsoft-ds
1002/tcp   open        unknown
1025/tcp   open        NFS-or-IIS
1720/tcp   open        H.323/Q.931
5000/tcp   open        UPnP


Il tourne sous windowsXP, pensez vous qu'il y a un problême ?


Message édité par kaiska le 26-05-2003 à 23:09:23
mood
Publicité
Posté le 26-05-2003 à 22:54:39  profilanswer
 

n°1172566
vanilla
datoune's revival
Posté le 26-05-2003 à 22:58:49  profilanswer
 

PoKK a écrit :

oui il a un probleme, il a oublié de mettre le firewall d XP ou de le configurer
 


 
 :lol:


---------------
Membre du Front de Libération de Datoune | Soutenez le FLD | A Tribute To Datoune
n°1172570
kaiska
Posté le 26-05-2003 à 23:02:03  profilanswer
 

Mouhai bof bof ! donc ! pour faire avancer le schmilblik je vois rien de suspect dans les services lancé mais je connais pas vraiment winXP moi.

n°1172574
freds45
Posté le 26-05-2003 à 23:06:02  profilanswer
 

ssh sous windows ? [:wam]


---------------
Filmstory : gardez trace des films que vous avez vu ! :D
n°1172579
kaiska
Posté le 26-05-2003 à 23:10:18  profilanswer
 

freds45 a écrit :

ssh sous windows ? [:wam]


oups pardon c'était une autre machine ça :) j'ai remis le bon nmap là haut.

n°1172590
kaiska
Posté le 26-05-2003 à 23:19:01  profilanswer
 

PoKK a écrit :

je vois pas ce qu il y a de mal dans ses ports ouvert??
un ftp, quelques services microsoft.. ou est le soucis?


Ben justement il a un port ftp d'ouvert et plein d'autres ports ! j'connais pas vraiment windows moi je suis sous linux mais c'est trop suspect là.

n°1172597
kaiska
Posté le 26-05-2003 à 23:22:57  profilanswer
 

PoKK a écrit :

ce qu on aimerait savoir, c'est si il a le ftp qui tourne ...
si le firewall est activé .. etc
 


Non non bien entendu. Il n'a rien de particulier de lancé. Tout est férmé. Il n'a pas de ftp qui tourne non plus. Le firewall n'est pas activé.

n°1172602
kaiska
Posté le 26-05-2003 à 23:25:52  profilanswer
 

PoKK a écrit :

alors si le firewall n est pas activé, qu est ce qui empeche ces ports d etre ouvert??
 :pt1cable:  


Ben la logique veut que le port FTP soit le port 21 n'est pas ouvert par défault si on lance pas de serveur ftp.

n°1172603
farib
Posté le 26-05-2003 à 23:26:09  profilanswer
 

kaiska a écrit :


Non non bien entendu. Il n'a rien de particulier de lancé. Tout est férmé. Il n'a pas de ftp qui tourne non plus. Le firewall n'est pas activé.


bah si puisque ces ports sont ouverts, il y a donc des applications qui écoutent dessus :/


---------------
Bitcoin, Magical Thinking, and Political Ideology
n°1172607
kaiska
Posté le 26-05-2003 à 23:29:33  profilanswer
 

Bon je vais reprendre parceque ca n'a pas l'air clair. Pourtant ca m'a l'air simple. On doit tous être un peu crevé ce soir...
La machine est allumé. Il n'a lancé aucun service dessus. Donc le port 21(ftp) devrait être fermé et pour les autres je ne sais pas. Ma question est donc :  l'aurais t'on piraté. Aurais t'on installé et lancé un serveur ftp sur sa machine à son insue ?

mood
Publicité
Posté le 26-05-2003 à 23:29:33  profilanswer
 

n°1172611
kaiska
Posté le 26-05-2003 à 23:31:05  profilanswer
 

PoKK a écrit :


 
xp n est pas linux cher ami
kan c pas fermé c ouvert
 :kaola:  


?? dans ce cas pourquoi tous les ports ne sont ils pas ouvert et seulement ceux là ?


Message édité par kaiska le 26-05-2003 à 23:32:08
n°1172614
kaiska
Posté le 26-05-2003 à 23:31:47  profilanswer
 

PoKK a écrit :

Port       State       Service
7/tcp      open        echo
9/tcp      open        discard
13/tcp     open        daytime
17/tcp     open        qotd
19/tcp     open        chargen
135/tcp    open        loc-srv
139/tcp    open        netbios-ssn
445/tcp    open        microsoft-ds
1025/tcp   open        NFS-or-IIS
5000/tcp   open        UPnP
 
ça c chez moi
et jme suis pas fait hacké (:
 


tant que ça :D ! mais bon t'as pas le port ftp d'ouvert toi par exemple

n°1172615
Alana
Amiga for ever.
Posté le 26-05-2003 à 23:32:14  profilanswer
 

Citation :

xp n est pas linux cher ami  
kan c pas fermé c ouvert

 
:lol: n'importe quoi  :lol:  
A mon avis c'est juste qu'il a installer une version serveur non ? et donc il se retrouve avec iis de lancé ainsi que le ftp etc...


Message édité par Alana le 26-05-2003 à 23:32:51
n°1172620
kaiska
Posté le 26-05-2003 à 23:36:36  profilanswer
 

Hummmm... WindowsXp server ca existe ? on m'aurait menti ? enfin bon... donc il a même pas msn qui tourne c'est quand meme special là.

n°1172621
cybermatos
Posté le 26-05-2003 à 23:37:25  profilanswer
 

kaiska a écrit :

BOnsoir bonsoir,
Je suis chez un copain là, j'ai lancer un nmap sur ca machine pour le fun et surprise il a plein de truc ouvert dont le port FTP et d'autres choses :

21/tcp     open        ftp
135/tcp    open        loc-srv
389/tcp    open        ldap
445/tcp    open        [g]MICROSOFT[/g] -ds
1002/tcp   open        unknown
1025/tcp   open        NFS-or-IIS
1720/tcp   open        H.323/Q.931
5000/tcp   open        UPnP


Il tourne sous windowsXP, pensez vous qu'il y a un problême ?


 
 
grilled c'est lui le pirate!!!
 
 
 
 
 
 
 
:lol:


Message édité par cybermatos le 26-05-2003 à 23:38:25
n°1172622
kaiska
Posté le 26-05-2003 à 23:38:13  profilanswer
 

C'est un peu les grosses têtes mon topic là  :heink:

n°1172634
gatorette
Posté le 26-05-2003 à 23:59:15  profilanswer
 

Voilà ce que je connais :
 

Code :
  1. 21/tcp     open        ftp // très étrange...
  2. 135/tcp    open        loc-srv // ?? ce ne serait pas le port Netbios ??
  3. 389/tcp    open        ldap // ?? service d'annuaire ??
  4. 445/tcp    open        microsoft-ds // ?? mais bon... il y a microsoft dans le nom... ??
  5. 1002/tcp   open        unknown // ?? bizarre également
  6. 1025/tcp   open        NFS-or-IIS // NFS ? IIS ? il n'a rien de lancé qui correspondrait ?
  7. 1720/tcp   open        H.323/Q.931 // H.323 = NetMeeting ou autre soft de visio
  8. 5000/tcp   open        UPnP // UPnP : normal sous XP


 
Je n'en sais pas plus. Disons que les deux ports qui me surprennent le plus sont le port 21 et le port 1002.


Message édité par gatorette le 27-05-2003 à 00:00:06

---------------
each day I don't die is cheating
n°1172637
Alana
Amiga for ever.
Posté le 27-05-2003 à 00:02:54  profilanswer
 

kaiska a écrit :

Hummmm... WindowsXp server ca existe ? on m'aurait menti ? enfin bon... donc il a même pas msn qui tourne c'est quand meme special là.


heu... tiens c'est vrai ca... bein ca doit exister je pense.
Mais bon en fait peut etre que XP pro installe deja iis and co.
J'en sais rien, j'ai jamais installé ce truc la.
Par contre j'ai installe du 2k serveur, et c'est clair que IIS
a été le premier truc que j'ai du virer.
EDIT : et sinon j'ai eu la meme reaction devant le unknown...


Message édité par Alana le 27-05-2003 à 00:04:53
n°1172651
gatorette
Posté le 27-05-2003 à 00:34:22  profilanswer
 

Il n'existe pas de Windows XP Server (ce qui s'en rapproche le plus étant Windows 2003 Server) et, à ma connaissance, aucune version de Windows XP (Home ou Pro) n'installe IIS par défaut. Par contre il est possible de l'installer (ainsi que le serveur FTP d'ailleurs).
 
J'ai trouvé des informations sur le port 1002, il semble être utilisé par les versions récentes de Netmeeting en remplacement du port 389 (qui est bien le port d'annuaire Netmeeting).
 
J'aurais tendance à conclure que ton pote n'a pas forcemment été piraté mais qu'il a dû installer IIS et le serveur FTP Microsoft. De plus, il doit utiliser Netmeeting (ou avoir installé un serveur d'annuaire Netmeeting, je ne suis pas très sûr là dessus).
A priori, si c'est bien cela, pas de raisons de s'inquiéter, il suffit juste de désinstaller IIS et autres serveurs FTP Microsoft.


---------------
each day I don't die is cheating
n°1172697
melba
Posté le 27-05-2003 à 01:51:59  profilanswer
 

Il a quoi comme connexion internet ?
Et son système de fichier est en NTFS ?


Message édité par melba le 27-05-2003 à 01:52:09
n°1172880
nictoo
Posté le 27-05-2003 à 10:06:55  profilanswer
 

kontas a écrit :

c'est quoi la commande nmap, vous pourriez me la donner en entier  :)  


+1 un "nmap " tout  simple ne fonctionne pas chez moi

n°1172881
Alana
Amiga for ever.
Posté le 27-05-2003 à 10:08:36  profilanswer
 

Citation :


Il n'existe pas de Windows XP Server


Remarque, quelque part ca confirme bien ce que je pensai  :D  
Merci pour l'info en tout cas.

n°1172930
com21
Modérateur
real men don't click
Posté le 27-05-2003 à 10:48:19  profilanswer
 

faudrait peut etre l'installer nmap avant...


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
n°1172938
gatorette
Posté le 27-05-2003 à 10:52:37  profilanswer
 

Sinon, il y a la commande "netstat -a" qui affiche les ports ouverts.


---------------
each day I don't die is cheating
n°1172973
com21
Modérateur
real men don't click
Posté le 27-05-2003 à 11:13:42  profilanswer
 

kontas a écrit :

ok donc s'est un soft, j'ai fait une recherche google, mais je trouve que des truc en rapport avec linux  


 
bah ouais ça tourne sous linux


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
n°1172989
from hell
Ca sent le roussi par ici...
Posté le 27-05-2003 à 11:24:43  profilanswer
 

netstat -a > c:\toto.txt

n°1172990
com21
Modérateur
real men don't click
Posté le 27-05-2003 à 11:25:57  profilanswer
 

kontas a écrit :


 
merci, quand je fait ca j'ai une liste abominable  :ouch:  
 
y'a moyen de sauvegarde le rapport dans un txt ??


 
bah netstat -a > toto.txt
 
 
les port au dessus de >1024 sont des ports "libres"   donc ça peut etre n'importe quelles applications
 
 
genre tu va sur un site web (port 80 en sortie)
mais en retour ça sera sur le port 1561 par exemple


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
n°1173002
from hell
Ca sent le roussi par ici...
Posté le 27-05-2003 à 11:29:52  profilanswer
 

Laisse moi deviner... ton PC fais partie d'un domaine  :D  
rassure toi, mon PC a les mêmes ports d'ouvert. L'essentiel, c'est que ton firewall n'ait pas ces ports ouverts sur ton adresse public

n°1173055
Groody
Utilisez MES smileys §
Posté le 27-05-2003 à 12:11:04  profilanswer
 

Active Ports permet, en local, de connaitre les ports ouverts/utilisés, ainsi que l'application qui est dessus.
 
http://www.google.fr/search?hl=fr& [...] orts&meta=


---------------
Vidéo Concorde Air France | www.kiva.org
n°1173077
Groody
Utilisez MES smileys §
Posté le 27-05-2003 à 12:21:08  profilanswer
 

Et une version de NMAP existe pour Windows :
 
http://www.insecure.org/nmap/nmap_download.html
 
 
EDIT :
 
Latest stable Nmap command-line zipfile:
http://download.insecure.org/nmap/ [...] -win32.zip  
 
Latest Nmapwin Installer (includes Nmap and Winpcap)
http://download.insecure.org/nmap/ [...] _1.3.1.exe  
 
Ce dernier est le GUI (interface graphique) pour NMAP (soft en ligne de commandes).


Message édité par Groody le 27-05-2003 à 13:26:51

---------------
Vidéo Concorde Air France | www.kiva.org
n°1173139
bagu
Posté le 27-05-2003 à 13:24:22  profilanswer
 


 
si tu veux comparer, moi j'ai iis avec serveur web ,ftp ,partage de connection et dhcp d'actif et ca donne :

 Proto  Adresse locale         Adresse distante       Etat
  TCP    proxy:ftp              proxy:0                LISTENING
  TCP    proxy:http             proxy:0                LISTENING
  TCP    proxy:epmap            proxy:0                LISTENING
  TCP    proxy:https            proxy:0                LISTENING
  TCP    proxy:microsoft-ds     proxy:0                LISTENING
  TCP    proxy:1025             proxy:0                LISTENING
  TCP    proxy:1026             proxy:0                LISTENING
  TCP    proxy:1027             proxy:0                LISTENING
  TCP    proxy:2869             proxy:0                LISTENING
  TCP    proxy:3389             proxy:0                LISTENING
  TCP    proxy:5000             proxy:0                LISTENING
  TCP    proxy:netbios-ssn      proxy:0                LISTENING
  TCP    proxy:3001             proxy:0                LISTENING
  TCP    proxy:3002             proxy:0                LISTENING
  TCP    proxy:3003             proxy:0                LISTENING
  TCP    proxy:netbios-ssn      proxy:0                LISTENING
  UDP    proxy:microsoft-ds     *:*
  UDP    proxy:3004             *:*
  UDP    proxy:3016             *:*
  UDP    proxy:3038             *:*
  UDP    proxy:3456             *:*
  UDP    proxy:ntp              *:*
  UDP    proxy:netbios-ns       *:*
  UDP    proxy:netbios-dgm      *:*
  UDP    proxy:1900             *:*
  UDP    proxy:ntp              *:*
  UDP    proxy:1900             *:*
  UDP    proxy:3005             *:*
  UDP    proxy:3009             *:*
  UDP    proxy:3015             *:*
  UDP    proxy:domain           *:*
  UDP    proxy:bootps           *:*
  UDP    proxy:bootpc           *:*
  UDP    proxy:ntp              *:*
  UDP    proxy:netbios-ns       *:*
  UDP    proxy:netbios-dgm      *:*
  UDP    proxy:1900             *:*


Message édité par bagu le 27-05-2003 à 13:41:34
mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Sécurité

  Mon pote s'est il fait pirater ?

 

Sujets relatifs
probleme pour jouer a quake3 sur le net avec un poterelayer demandes internet explorer de la machine de mon pote qui est..
comment savoir si on est pas pirater?HELP !!! Je me suis fait pirater mon compte AOL !!!
WIFI -> Connection avec un pote juska chez soi, possible ??Telecharger un fichier qui est chez un pote....
pour un pote routeur AT-AR220EG été pirater..
JE ME FAIS PIRATER !un pote n'arrive pas à partager sa connexion...
Plus de sujets relatifs à : Mon pote s'est il fait pirater ?


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR