Projet

Général

Profil

Audit » Historique » Version 3

David Mercereau, 28/05/2026 15:31

1 1 David Mercereau
# Audit
2 2 David Mercereau
3
## Port ouvert
4
5
```
6
7
8
PORT     STATE    SERVICE
9
25/tcp   filtered smtp
10
80/tcp   open     http
11
443/tcp  open     https
12
499/tcp  open     iso-ill
13
587/tcp  open     submission
14
3306/tcp open     mysql
15
```
16
17
Pourquoi les ports 587/25 sont ouverts ? Le port 3306 nécessaire aussi ?
18
19
Constat : 
20
* Probablement pas de firewall d'actif
21
* Pas de protection contre le scan de port
22
* Pas d'anti-brute force (ssh, web...)
23 3 David Mercereau
24
Pour le mail je comprends que le serveur est utilisé pour envoyer du mail en tant que : chocteau.eu ess-et-societe.net solinuage.fr (ainsi qu'OVH) mais jamais en recevoir, c'est OVH qui reçoit.
25
26
* Aujourd'hui c'est pour de la notification / application ? 
27
* Est-ce satisfaisant en termes de légitimité d'émission ?