|
shakes808080 |
 |
Guru 
Déconnecté
Niveau : 5 N° de Membre :
517
Ancienneté : 100%
Participation : 11%
Inscription: 08 Mar 2002
Localisation:
Messages: 8978
Sujets Lancés : 354
|
Citation: Message écrit par Ricco, le 04-02-2004 à 08:35
.............PS par rapport au changement de mon titre : j'avais déja essayé de changer de port, mais j'avais eu aucun changement. La, vu les perf que j'ai avec le 80 j'aurai du mal à en changer ! ......... |
Tu es libre de le rééditer, surtout si tu penses détenir une info intéressante, ça ne me vexera pas, bien au contraire...
Mais si tu le changes, fait le en respectant les regles de la section 
En ce qui concerne le "risque" lié au port 80, voici mon point de vue:
Citation: Message écrit par shakes808080, le 02-12-2003 à 02:11
d'abord, on trouve cette liste ici http://terroirs.denfrance.free.fr/p...rojan_port.html
ou ici
http://www.trojaner-info.de/port.shtml
(par exemple)
Rappel sur cette notion de port:
- quand on va vers un site web par exemple, on établit une session entre une fenetre IE6 (ou mozilla... bref... votre navigateur) et un serveur web distant.
Quand on établit une session, ça se caractérise par 4 informations qui permettent d'identifier la session de façon unique:
- l'adresse IP source
- l'adresse IP destination
- le port source
- le port destination.
Dans l'exemple cité, IPsource=notre PC, IPdestination=celle du site web, port source= n'importe lequel de libre pris au hasard par notre machine, port destination= généralement 80, mais c'est pas obligatoire.
Alors maintenant qu'est ce qu'on fait avec ce fameux port emule 4662:
on "ouvre" une autorisation, qui permet au monde extérieur de venir faire des requetes de type emule sur le port 4662 de notre propre ordinateur.
Si on voulait mettre un site web sur notre machine, on ferait pareil avec le port 80, car c'est sur ce port que Internet explorer et les autres navigateurs essayent de se connecter.
Mais ça n'est pas obligatoire : voici en effet un exemple bidon : http://www.toto.com:91 serait une tentative pour accéder au site web www.toto.com sur le port 91 (et non pas 80)
Pourtant, le port 80 est énormément utilisé dans le monde (vous le tapez souvent vous, le ":xx" derriere une url ??)
malgré le fait qu'il est listé dans la liste des ports "dangereux" et utilisé par un trojan et donc qu'il ne "faudrait" pas l'utiliser.
Supposons un instant que votre PC ne possède pas de firewall..
Supposons qu'un autre utilisateur d'internet essaye de se connecter sur votre site web, mais en l'occurence votre serveur web n'est PAS démarré. Que se passe-t'il ?? --> RIEN car il n'y a pas de programme sur votre PC qui est à l'écoute du port 80 et qui va donc répondre.. Donc votre PC ne répond pas...
En fait, c'est exactement pareil quand vous essayez d'accéder un site web qui est "tombé" : la plupart du temps, le serveur WEB a planté, et aucun programme ne vient répondre à votre requête...
Maintenant que fait un trojan ?? --> il se lance discretement sur votre PC sans votre accord, et commence à écouter sur un port donné, en attente de quelqu'un qui vienne pour l'utiliser. Par exemple executor se met à l'écoute sur le port 80.
MAIS.... SI le port 80 est déja occupé par un programme qui écoute, alors AUCUN autre programme ne peut également écouter sur le même port.
Donc le trojan n'a aucune chance de pouvoir écouter sur le port 80 tant que le "vrai" serveur web qui écoute sur ce port est actif.
Alors POURQUOI quelqu'un s'amuse t'il à créer un trojan qui écoute sur le port 80 ??
---> parce que rare sont les particuliers qui activent un programme à l'écoute sur ce port (à part des gens comme soul^keeper par exemple)
---> parce que tout le monde utilise internet explorer, et que la probabilité qu'un utilisateur vienne faire une requete sur la machine infectée sera plus haute avec le port 80.
---> par ailleurs, si le PC infecté est un serveur web, alors son firewall est forcément ouvert sur le port 80. Or tôt ou tard, le serveur web sera arrêté (pour maintenance, pour rebooter,etc...) et le trojan pourrait alors en profiter pour se mettre à l'écoute du port 80 laissé libre...
Si en plus le site web est fréquenté, alors pleins de gens vont venir sur la machine infectée et vont s'adresser au trojan en croyant causer avec le serveur web...
1ere conclusion : On s'en fout, de savoir sur quels ports les trojans peuvent venir se mettre à l'écoute --> le port qu'emule utilisera pour se mettre à l'écoute des requetes sera utilisé par emule en permanence.
Le mieux consiste tout simplement à ne pas laisser entrer un trojan sur votre machine.
Le seul (et très très faible) intéret que je vois ici, c'est qu'en utilisant un port peu utilisé, on sera sûr que les requêtes qui arriveront sur le port en question seront bien émises par d'autres clients emule.( Pour info, ces clients emule, il savent qu'ils doivent venir sur le port que vous avez choisi grace au serveur edonkey sur lequel vous et eux êtes connectés et qui joue la "marrieuse")
Le contre-exemple théorique:
On pourrait parfaitement utiliser le port 80 pour emule, mais c'est s'exposer au risque de voir débouler des requetes en http sur le port 80 de notre machine, requetes que emule ne comprendra pas, mais qui vont l'occuper (il devra les traiter avant de les rejeter) ou meme qui pourraient le perturber...
bref : pas de quoi s'affoler. Cette liste n'est certainement pas destinée aux utilisateurs d'emule.. |
__________________
Racket logiciel
Signaler ce message à un modérateur | IP: Logguée Temps en ligne : 45 Jours, 5 Heures, 55 Minutes, 7 Secondes en ligne
|