j'ai juste fait :
+ ping
+ connexion tcp port 139
+ Identification netbios
+ Partege sans mots de passe
+ Info snmp
- Les machines impossibles à identifier
par la liste ci-dessus sont : les machines ne répondant qu'au ping
(donc bien configurées)
- Pourquoi les routeurs sont-ils dans la section à risque ?
parce que snmp est trops bavard :
sysDescr - Netopia R910 v4.11
sysUpTime - 5 hours, 10 minutes, 30 seconds
Object ID - 1.3.6.1.4.1.304.2.2.19.910 (Netopia R910)
Vendor - Farallon Computing, Inc.
--> donc tu as le modèle, et quelqu'un de mal intentionné aura vite
fait de faire le tour : brutforce de l'administration à distance. failles connues non patché ......
- Pourquoi les Windows non identifiables et sans netbios seraient-ils "A risque"
---> voir failles RPC. (le simple fait de connaitre l'os donne acces à
une liste impressionnantes de failles potentielles)
- Pourquoi les Windows 2k et Xp avec netbios sont ils forcément dans la section "inconscients"
parce que les machines suivantes avaient les partages administratifs activés sans mots de passe !!!
- "sans protection" c'est a dire comme si tu etais en réseau local sans services desactivé sans firewall avec les services par défauts actifs.
- "la somme ne fait pas 254" tu as raison, j'en ai oublié 7 : non indentifiables.
[^] # Re: Scan de plage IP wanadoo : ca fait peur !
Posté par Guillaume D. . En réponse au journal Scan de plage IP wanadoo : ca fait peur !. Évalué à 0.
j'ai juste fait :
+ ping
+ connexion tcp port 139
+ Identification netbios
+ Partege sans mots de passe
+ Info snmp
- Les machines impossibles à identifier
par la liste ci-dessus sont : les machines ne répondant qu'au ping
(donc bien configurées)
- Pourquoi les routeurs sont-ils dans la section à risque ?
parce que snmp est trops bavard :
sysDescr - Netopia R910 v4.11
sysUpTime - 5 hours, 10 minutes, 30 seconds
Object ID - 1.3.6.1.4.1.304.2.2.19.910 (Netopia R910)
Vendor - Farallon Computing, Inc.
--> donc tu as le modèle, et quelqu'un de mal intentionné aura vite
fait de faire le tour : brutforce de l'administration à distance. failles connues non patché ......
- Pourquoi les Windows non identifiables et sans netbios seraient-ils "A risque"
---> voir failles RPC. (le simple fait de connaitre l'os donne acces à
une liste impressionnantes de failles potentielles)
- Pourquoi les Windows 2k et Xp avec netbios sont ils forcément dans la section "inconscients"
parce que les machines suivantes avaient les partages administratifs activés sans mots de passe !!!
- "sans protection" c'est a dire comme si tu etais en réseau local sans services desactivé sans firewall avec les services par défauts actifs.
- "la somme ne fait pas 254" tu as raison, j'en ai oublié 7 : non indentifiables.
guillaume