Ports 135, 1025 et 5000 ouvert sur un routeur Zyxel642R ??? - Sécurité - Windows & Software
Marsh Posté le 15-04-2003 à 17:44:17
Commence tout d'abord par installer un anti-virus à jour. C'est eux qui détectent les trojans.
Marsh Posté le 15-04-2003 à 17:58:13
va dans le menu 15 de ton routeur 642r et regarde quels ports sont ouvert.
Normalement si tu n'a rien toucher aucuns ports ne sont ouvert vu que le routeur les filtres.
Marsh Posté le 16-04-2003 à 09:27:39
c la blablague, mon ù$^ù*$^*ù$^de frere a foutu son pc en passerrelle par defaut (il voulait faire du netmeeting).
Bon du coup ça veut dire qu'il se tappe des trojans, mon frere...
Mais bon c son pc m'en branle moi
Topic closed, desole
Marsh Posté le 16-04-2003 à 09:30:47
Le port 135 est utilisé pour des attaques par saturation sur des serveurs NT4 et 2K, de plus NT4 est impatchable donc vulnerable. J'ai dors et deja bridé ce port sur mon FW.
Marsh Posté le 16-04-2003 à 09:45:50
cereal_killer a écrit : Le port 135 est utilisé pour des attaques par saturation sur des serveurs NT4 et 2K, de plus NT4 est impatchable donc vulnerable. J'ai dors et deja bridé ce port sur mon FW. |
faut y rajouter XP aussi ( mais patchable ceci dit )
Marsh Posté le 16-04-2003 à 09:46:02
cereal_killer a écrit : Le port 135 est utilisé pour des attaques par saturation sur des serveurs NT4 et 2K, de plus NT4 est impatchable donc vulnerable. J'ai dors et deja bridé ce port sur mon FW. |
deny de service ?
Marsh Posté le 16-04-2003 à 09:58:16
ReplyMarsh Posté le 16-04-2003 à 14:16:32
tomate77 a écrit : |
c'est moins drole pour un serveur de prod'
Marsh Posté le 16-04-2003 à 14:23:33
cereal_killer a écrit : |
en meme tps un serveur de prod sous windows avec les ports 13x ouverts fo le vouloir
Marsh Posté le 17-04-2003 à 14:07:53
tomate77 a écrit : |
spafo
Marsh Posté le 17-04-2003 à 14:11:54
cereal_killer a écrit : |
en meme tps utiliser windows tout court ...
Marsh Posté le 15-04-2003 à 14:40:50
Bonjour a tous,
Je possede un routeur Zyxel 642R, et j'ai par hasard voulu me scanner de l'exterieur.
J'ai alors trouvé 3 ports ouverts : le 135, 1025 et 5000.
Voici les descriptions qeu j'ai eu :
Port Protocol Keyword Description
135 tcp epmap DCE endpoint resolution
135 udp epmap DCE endpoint resolution
135 tcp loc-srv NCS Location Service
135 udp loc-srv NCS Location Service
1025 tcp blackjack network blackjack
1025 udp blackjack network blackjack
1025 tcp listen listener RFS remote_file_sharing
1025 tcp FraggleRock [trojan] Fraggle Rock
1025 tcp md5Backdoor [trojan] md5 Backdoor
1025 tcp NetSpy [trojan] NetSpy
1025 tcp RemoteStorm [trojan] Remote Storm
1025 udp RemoteStorm [trojan] Remote Storm
5000 tcp BackDoorSetup [trojan] Back Door Setup
5000 tcp BackDoorSetup [trojan] Back Door Setup
5000 tcp BioNetLite [trojan] BioNet Lite
5000 tcp Blazer5 [trojan] Blazer5
5000 tcp Bubbel [trojan] Bubbel
5000 tcp commplex-main
5000 tcp fics Free Internet Chess Server
5000 tcp ICKiller [trojan] ICKiller
5000 tcp pitou Pitou P2 CAM Emulator
5000 tcp Ra1d [trojan] Ra1d
5000 tcp SocketsdesTroie [trojan] Sockets des Troie
5000 tcp upnp Universal Plug and Play
5000 udp commplex-main
J'aimerai savoir ce qu'il marrive ?? mon routeur s'est il fait hacker ?