Audit » Historique » Version 3
David Mercereau, 28/05/2026 15:31
| 1 | 1 | David Mercereau | # Audit |
|---|---|---|---|
| 2 | 2 | David Mercereau | |
| 3 | ## Port ouvert |
||
| 4 | |||
| 5 | ``` |
||
| 6 | |||
| 7 | |||
| 8 | PORT STATE SERVICE |
||
| 9 | 25/tcp filtered smtp |
||
| 10 | 80/tcp open http |
||
| 11 | 443/tcp open https |
||
| 12 | 499/tcp open iso-ill |
||
| 13 | 587/tcp open submission |
||
| 14 | 3306/tcp open mysql |
||
| 15 | ``` |
||
| 16 | |||
| 17 | Pourquoi les ports 587/25 sont ouverts ? Le port 3306 nécessaire aussi ? |
||
| 18 | |||
| 19 | Constat : |
||
| 20 | * Probablement pas de firewall d'actif |
||
| 21 | * Pas de protection contre le scan de port |
||
| 22 | * Pas d'anti-brute force (ssh, web...) |
||
| 23 | 3 | David Mercereau | |
| 24 | Pour le mail je comprends que le serveur est utilisé pour envoyer du mail en tant que : chocteau.eu ess-et-societe.net solinuage.fr (ainsi qu'OVH) mais jamais en recevoir, c'est OVH qui reçoit. |
||
| 25 | |||
| 26 | * Aujourd'hui c'est pour de la notification / application ? |
||
| 27 | * Est-ce satisfaisant en termes de légitimité d'émission ? |