Freezone S'inscrire

FAQ FAQ Rechercher Rechercher Liste des Membres Liste des Membres Groupes d'utilisateurs Groupes d'utilisateurs S'enregistrer S'enregistrer
(Delta) Le port 21 est ouvert avec un socket à l'écoute
Aller à la page 1, 2  Suivante 

Poster un nouveau sujet    Répondre au sujet
   Univers Freebox Index du Forum -> Internet (ligne fixe)



 Auteur   Message 
freedelta75
(Auteur du topic)

Hobbit de L'Univers


Inscrit le: 28 Jan 2019
Messages: 12
 
12 points

freedelta75
(Auteur du topic), Posté le: Ven 01 Fév 2019, 0:01    Sujet du message: (Delta) Le port 21 est ouvert avec un socket à l'écoute (Delta) Le port 21 est ouvert avec un socket à l'écoute 183681 168166
Répondre en citant

Bonjour,

Quelqu'un sait pourquoi le port 21 est ouvert de base sur la Freebox Delta? Pire un socket est à l'écoute (Ce n'est pas un serveur FTP).

Je n'ai pour le moment pas trouvé comment le fermer sauf à le rediriger.

*** Modération *** Déplacé dans " Internet ". Titre édité *** Modération ***

Curtis Newton
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
PPTOTO
Geek de L'Univers


Inscrit le: 03 Mai 2017
Messages: 8497
 
10987 points

PPTOTO, Posté le: Ven 01 Fév 2019, 12:09    Sujet du message: 156547 143985 Répondre en citant

Bonjour,

Pour info, il y'a bien un serveur FTP dans la Freebox.
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
freedelta75
(Auteur du topic)

Hobbit de L'Univers


Inscrit le: 28 Jan 2019
Messages: 12
 
12 points

freedelta75
(Auteur du topic), Posté le: Ven 01 Fév 2019, 12:30    Sujet du message: 183681 168166
Répondre en citant

Oui effectivement il y a un serveur FTP sur le Freebox mais :

-Le serveur n'est pas activé sur ma Box
-le serveur FTP n'est pas sur le port 21 de base si activé (21812 et 21025)
-le port 21 n'apparait pas dans "la gestion des port" des connexions entrantes des applications de la Freebox.

Il y a un vrai sujet...

Si vous faite le test le socket en écoute ne répond que depuis l'exterieur sur votre IPv4 public et non depuis votre Lan. (Pour le coup c'est encore plus bizarre). Pas test en IPv6.
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
PPTOTO
Geek de L'Univers


Inscrit le: 03 Mai 2017
Messages: 8497
 
10987 points

PPTOTO, Posté le: Ven 01 Fév 2019, 12:51    Sujet du message: 156547 143985 Répondre en citant

Je ne sais pas. Peut être que Free l'utilise pour déposer des truc ses les Freebox pour les MAJ par exemple ?

Tu as aussi vérifié le port 20 (FTP) et le port 22 (SSH)?
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
CurtisNewton
Modérateur UF


Inscrit le: 25 Juil 2008
Messages: 54235
 
55566 points

CurtisNewton, Posté le: Ven 01 Fév 2019, 16:13    Sujet du message: 13461 11885 Répondre en citant

Bonjour,

Je ne vois qu'il chose: les boites noires de surveillance chez les abonnés ! Un peu comme notre NSA à nous.

 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
freedelta75
(Auteur du topic)

Hobbit de L'Univers


Inscrit le: 28 Jan 2019
Messages: 12
 
12 points

freedelta75
(Auteur du topic), Posté le: Ven 01 Fév 2019, 17:07    Sujet du message: 183681 168166
Répondre en citant

Pour info j'ai avancé dans mes recherches et il ne s'agit pas de la Freebox Delta qui a le port 21 ouvert. Pas de Problème donc sur la Freebox.  
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
CurtisNewton
Modérateur UF


Inscrit le: 25 Juil 2008
Messages: 54235
 
55566 points

CurtisNewton, Posté le: Ven 01 Fév 2019, 17:58    Sujet du message: 13461 11885 Répondre en citant

Et c'est quoi alors ?  
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
freedelta75
(Auteur du topic)

Hobbit de L'Univers


Inscrit le: 28 Jan 2019
Messages: 12
 
12 points

freedelta75
(Auteur du topic), Posté le: Ven 01 Fév 2019, 18:35    Sujet du message: 183681 168166
Répondre en citant

La raison est encore assez trouble. Pas eu le temps d'investiguer plus en profondeur pour le moment

Aujourd'hui j'ai effectué une 2nd test sur la box depuis un serveur externe => telnet sur le port 21 refusé.

J'ai donc reproduit le test d'hier (conditions similaires). A savoir telnet depuis ma machine connecté avec le partage de connexion de l'iPhone. Le telnet se connecte bien sur le port 21 comme hier.

J'ai donc changé L'IP cible du telnet(IP random) par curiosité et le telnet abouti également..OK.. Smile

Apres une recherche sur Internet je suis tombé sur le post suivant : https://security.stackexchange.com/questions/152601/nmap-scan-of-iPhone-public-IP-address-shows-port-21-open

Il est sans réponse mais on dirait que l'iPhone intercepte le port 21 pour le connecter je ne sais ou... Ou c'est le NAT du réseau mobile mais je doute car le mec semble au US, et le réseau n'est pas identique.. bref à creuser si cela intéresse des personnes mais la Delta n'est pas en cause.
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
freedelta75
(Auteur du topic)

Hobbit de L'Univers


Inscrit le: 28 Jan 2019
Messages: 12
 
12 points

freedelta75
(Auteur du topic), Posté le: Ven 01 Fév 2019, 18:56    Sujet du message: 183681 168166
Répondre en citant

Au passage j'en profite pour faire une petite aparté sur le choix de Free de ne pas mettre de firewall dans les Freebox. C'est un choix discutable mais avec l'activation par défaut de l'IPv6 => le choix devient dangereux pour une grande partie des clients.

Le NAT du routeur était une protection assez efficace en IPv4 n'exposant pas les ordinateur du réseau directement mais en IPv6 ce n'est plus le cas. Une grande partie des clients n'ont pas la connaissance nécessaire pour protéger leur poste et ne dispose pas de firewall. Les ordinateur sont directement exposé par défaut et cela risque d'être une belle aubaine pour des pirates.

+1 donc pour que Free ajoute un firewall à la Freebox avec les ports fermés par défaut! Si un mec de Free passe par ici.. Wink
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
CurtisNewton
Modérateur UF


Inscrit le: 25 Juil 2008
Messages: 54235
 
55566 points

CurtisNewton, Posté le: Ven 01 Fév 2019, 19:00    Sujet du message: 13461 11885 Répondre en citant

Merci. Ça le coup de l'IPv6, ce n'est pas gagné chez les FAI. L'IPv4 est suffit largement vu que tout est en place derrière. C'est un peu "plus lent" peut-être, mais au moins, on peut mieux se protéger "sans rien faire".

L'IPv6 avec les passoire d'objets connectés, ça va être la joie !
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
PPTOTO
Geek de L'Univers


Inscrit le: 03 Mai 2017
Messages: 8497
 
10987 points

PPTOTO, Posté le: Ven 01 Fév 2019, 19:47    Sujet du message: 156547 143985 Répondre en citant

Pour l'IPv6 oui carton rouge pour Free, car il faut implémenter quelque chose pour filtrer à minima.

Le problème ne se pose pas pour les ordi, car les OS disposent de quelques protections, mais se sont les appareils connectées qui sont les plus exposées comme les imprimantes Ethernet / Wifi par exemple.
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
CurtisNewton
Modérateur UF


Inscrit le: 25 Juil 2008
Messages: 54235
 
55566 points

CurtisNewton, Posté le: Ven 01 Fév 2019, 21:30    Sujet du message: 13461 11885 Répondre en citant

Tu as vu le coup des lampes Lifx ? Clé, certificat et mot de passe en clair dedans. Faut démonter, mais quand même à notre époque...  
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
PPTOTO
Geek de L'Univers


Inscrit le: 03 Mai 2017
Messages: 8497
 
10987 points

PPTOTO, Posté le: Ven 01 Fév 2019, 21:49    Sujet du message: 156547 143985 Répondre en citant

Non je n'ai pas suivi l'affaire des lampes Lifx, mais je ne suis pas surpris. C'est comme les interphones qui se branchaient sur le circuit électrique dans les années 70. Tout le monde écoutait tout monde. Laughing  
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
CurtisNewton
Modérateur UF


Inscrit le: 25 Juil 2008
Messages: 54235
 
55566 points

CurtisNewton, Posté le: Sam 02 Fév 2019, 11:55    Sujet du message: 13461 11885 Répondre en citant

Oui ! Maintenant, il y a le CPL, c'est juste un peu plus compliqué, mais on peut surfer avec celui du voisin.


Edit: orthographe


Dernière édition par CurtisNewton le Sam 02 Fév 2019, 15:18; édité 1 fois 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
PPTOTO
Geek de L'Univers


Inscrit le: 03 Mai 2017
Messages: 8497
 
10987 points

PPTOTO, Posté le: Sam 02 Fév 2019, 14:29    Sujet du message: 156547 143985 Répondre en citant

J'ai un pote il y'a quelques années qui a intercepté via son casque sans fil sans le vouloir le son de ses voisins entrain de copuler via sans doute un baby-phone.  
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé

Poster un nouveau sujet     Répondre au sujet

Univers Freebox Index du Forum -> Internet (ligne fixe)
Page 1 sur 2
Toutes les heures sont au format GMT + 2 Heures
Aller à la page 1, 2  Suivante 

 
Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum





CoolVista Thème phpbb
- Site adapté par Vincent Barrier
 © 2005 - 2009 Univers Freebox