Page 1 sur 1

[OK]à propos de netstat

Posté : 10 janv. 2006, 22:55:35
par Nadine
Bonsoir

Suite à cette discu :
viewtopic.php?t=31542

j'ai essayé de taper,dans mon invite de commande, comme le conseillent Nemric et Logun:
netstat -a -b -n -p tcp

Je n'ai pas ce qu'ils disent :(

Image

Je dois faire une erreur, mais où ? Si je me mets à la racine de C: j'ai la même chose

Merci de votre aide

Posté : 11 janv. 2006, 08:32:33
par patheticcockroach
salut,

c'est bizarre... je viens d'essayer et ça marche... tu utilises quel windows ? (version et service pack)

@+

Posté : 11 janv. 2006, 09:33:21
par Nemric
Salut,

Pas de souci, patheticcockroach a raison, c'est sans doute un probleme de version de windows ou autre car, ton image montre l'aide de netstat, et l'argument -b n'y apparait pas ... tu n'auras donc pas dans les resultats le programme associé au port ...

fait 'netstat -a' tu auras tous les ports ouverts et en ecoute, ajoute '-p tcp' pour limiter aux connexions tcp ...

la mieu, comme le dit logun dans le post en lien, serait de telecharger un logiciel fait pour ca, c'est plus intuitif et facile a utiliser.

A bientôt

Posté : 11 janv. 2006, 10:11:59
par nicko
Salut,
Nemric a écrit :la mieu, comme le dit logun dans le post en lien, serait de telecharger un logiciel fait pour ca, c'est plus intuitif et facile a utiliser.
ou, très simplement, te rendre sur ce lien : http://check.sdv.fr/ ou plus complet, mais en anglais : https://www.grc.com/x/ne.dll?bh0bkyd2

A+

Posté : 11 janv. 2006, 10:42:16
par Nemric
Salut,

C'est assez different Nicko
typiquement chez moi qui heberge mon site http chez moi, qui a un vnc et un ftp, et autre freeplayer, smtp, https, ssh

sur shieldsup, je ne vois que le port 80 ouvert alors que mes pc sont en ecoute sur les ports 80, 21, 8080, 5900, 25, 443, 22 et aussi 445, 139 pour le LAN

l'utilité de netstat est de savoir quelles sont les connexions actives et/ou en ecoute alors que les tests d'intrusion ne montrent que les ports ouverts depuis l'exterieur

Il faut faire attention, lorsqu'on est pas connecté directement a internet, cad avec un modem routeur, ou aucun ports (par defaut) n'est ouvert, ce qui n'empeche pas d'avoir des service web ou autre en ecoute pour le reseau local.

toutes ces methodes sont complementaires et servent surtout lors de l'administration du reseau, autant interne, qu'externe. ainsi, shieldsup me permet de savoir, parmis les resultats de netstat, lesquels sont accessibles depuis l'exterieur.

j'ai une config particuliere, qui necessite bien toutes les methodes

internet via freebox
|
|
ipcop (firewall sous linux) 82.226.xx.xx et 192.168.1.1
|
|
192.168.1.2
switch et passerelle wifi ---- 192.168.0.2 SME (serveur polyvalent sous linux)
192.168.0.5
|
|
dhcp
LAN

le tout avec des regles de routage, ports ouverts et fermés que shielsup ne peut pas voir ...
et/ou, très simplement, te rendre sur ce lien : ...

Posté : 11 janv. 2006, 11:07:09
par nicko
Effectivement, je suis allé un peu vite en besogne :P

Pour cet usage, il y a CurPort : petit log sans install : http://softrads.etrad.net/modules/wfdow ... id=1&lid=3

A+

Posté : 11 janv. 2006, 12:09:03
par Nadine
Bonjour

Je pensais juste que je ne tapais pas le code correctement.
En effet en faisant nestat -a -p tcp j'ai autre chose que l'aide ;)

Comme pour moi, l'administration réseau est ... un ensemble de 2 mots que je respecte :P , je pense que je vais aborder le sujet par l'intermédiaire de CurPort, qui me permettra d'en comprendre un peu plus.

Merci à vous tous, ça m'a permis de progresser dans ma culture personnelle "es TCP"

Posté : 11 janv. 2006, 14:51:59
par logun
salut,

un tres bon site plein d'outils :

http://www.sysinternals.com/