[Résolu] quel service ouvre le port 113/tcp open auth ?

Bonsoir.

J’ai utilisé un peu samba, mais maintenant que toute la famille est sous nux j’ai désinstallé celui-ci.

Parmi les ports ouverts par l’installation et la mise en service de samba; il y a les ports:

111/tcp open  rpcbind
113/tcp open  auth

rpcbind correspond au service portmap mais je n’ai pas réussi à déterminer à quoi correspond le port 113/tcp auth…

Dans la mesure où ces ports n’étaient pas ouverts lorsque je n’utilisais pas samba, je souhaiterais les fermer…

Merci.

ashgenesis.debian-fr.net/ricardo/iptables/

sur un fof de p2p j’ai trouver sa :

port Troyen 21 Back construction, Blade runner, Doly, Fore, FTP trojan, Invisible FTP, Larva, WebEx, WinCrash 23 TTS (Tiny Telnet Server) 25 Ajan, Antigen, Email Password Sender, Happy99, Kuang 2, ProMail trojan, Shtrilitz, Stealth, Tapiras, Terminator, WinPC, WinSpy 31 Agent 31, Hackers Paradise, Masters Paradise 41 Deep Throat 59 DMSetup 79 FireHotcker 80 Executor, RingZero 99 Hidden port 110 ProMail trojan 113 Kazimas 119 Happy 99 121 JammerKillah 421 TCP Wrappers 456 Hackers Paradise 531 Rasmin 555 Ini-Killer, NetAdmin, Phase Zero, Stealth Spy 666 Attack FTP, Back Construction, Cain & Abel, Satanz Backdoor, ServeU, Shadow Phyre 911 Dark Shadow 999 Deep Throat, WinSatan 1002 Silencer, WebEx 1010 à 1015 Doly trojan 1024 NetSpy 1042 Bla 1045 Rasmin 1090 Xtreme 1170 Psyber Stream Server, Streaming Audio Trojan, voice 1234 Ultor trojan port 1234 Ultors Trojan port 1243 BackDoor-G, SubSeven, SubSeven Apocalypse port 1245 VooDoo Doll port 1269 Mavericks Matrix port 1349 (UDP) BO DLL port 1492 FTP99CMP port 1509 Psyber Streaming Server port 1600 Shivka-Burka port 1807 SpySender port 1981 Shockrave port 1999 BackDoor port 1999 TransScout port 2000 TransScout port 2001 TransScout port 2001 Trojan Cow port 2002 TransScout port 2003 TransScout port 2004 TransScout port 2005 TransScout port 2023 Ripper port 2115 Bugs port 2140 Deep Throat, The Invasor port 2155 Illusion Mailer port 2283 HVL Rat5 port 2565 Striker port 2583 WinCrash port 2600 Digital RootBeer port 2801 Phineas Phucker port 2989 (UDP) RAT port 3024 WinCrash port 3128 RingZero port 3129 Masters Paradise port 3150 Deep Throat, The Invasor port 3459 Eclipse 2000 port 3700 portal of Doom port 3791 Eclypse port 3801 (UDP) Eclypse port 4092 WinCrash port 4321 BoBo port 4567 File Nail port 4590 ICQTrojan port 5000 Bubbel, Back Door Setup, Sockets de Troie port 5001 Back Door Setup, Sockets de Troie port 5011 One of the Last Trojans (OOTLT) port 5031 NetMetro port 5321 Firehotcker port 5400 Blade Runner, Back Construction port 5401 Blade Runner, Back Construction port 5402 Blade Runner, Back Construction port 5550 Xtcp port 5512 Illusion Mailer port 5555 ServeMe port 5556 BO Facil port 5557 BO Facil port 5569 Robo-Hack port 5742 WinCrash port 6400 The Thing port 6669 Vampyre port 6670 DeepThroat port 6771 DeepThroat port 6776 BackDoor-G, SubSeven port 6912 Shit Heep (not port 69123!) port 6939 Indoctrination port 6969 GateCrasher, Priority, IRC 3 port 6970 GateCrasher port 7000 Remote Grab, Kazimas port 7300 NetMonitor port 7301 NetMonitor port 7306 NetMonitor port 7307 NetMonitor port 7308 NetMonitor port 7789 Back Door Setup, ICKiller port 8080 RingZero port 9400 InCommand port 9872 portal of Doom port 9873 portal of Doom port 9874 portal of Doom port 9875 portal of Doom port 9876 Cyber Attacker port 9878 TransScout port 9989 iNi-Killer port 10067 (UDP) portal of Doom port 10101 BrainSpy port 10167 (UDP) portal of Doom port 10520 Acid Shivers port 10607 Coma port 11000 Senna Spy port 11223 Progenic trojan port 12076 Gjamer port 12223 Hack´99 KeyLogger port 12345 GabanBus, NetBus, Pie Bill Gates, X-bill port 12346 GabanBus, NetBus, X-bill port 12361 Whack-a-mole port 12362 Whack-a-mole port 12631 WhackJob port 13000 Senna Spy port 16969 Priority port 17300 Kuang2 The Virus port 20000 Millennium port 20001 Millennium port 20034 NetBus 2 Pro port 20203 Logged port 21544 GirlFriend port 22222 Prosiak port 23456 Evil FTP, Ugly FTP, Whack Job port 23476 Donald Dick port 23477 Donald Dick port 26274 (UDP) Delta Source port 27374 SubSeven 2.0 port 29891 (UDP) The Unexplained port 30029 AOL Trojan port 30100 NetSphere port 30101 NetSphere port 30102 NetSphere port 30303 Sockets de Troie port 30999 Kuang2 port 31336 Bo Whack port 31337 Baron Night, BO client, BO2, Bo Facil port 31337 (UDP) BackFire, Back Orifice, DeepBO port 31338 NetSpy DK port 31338 (UDP) Back Orifice, DeepBO port 31339 NetSpy DK port 31666 BOWhack port 31785 Hack´a´Tack port 31787 Hack´a´Tack port 31788 Hack´a´Tack port 31789 (UDP) Hack´a´Tack port 31791 (UDP) Hack´a´Tack port 31792 Hack´a´Tack port 33333 Prosiak port 33911 Spirit 2001a port 34324 BigGluck, TN port 40412 The Spy port 40421 Agent 40421, Masters Paradise port 40422 Masters Paradise port 40423 Masters Paradise port 40426 Masters Paradise port 47262 (UDP) Delta Source port 50505 Sockets de Troie port 50766 Fore, Schwindler port 53001 Remote Windows Shutdown port 54320 Back Orifice 2000 port 54321 School Bus port 54321 (UDP) Back Orifice 2000 port 60000 Deep Throat port 61466 Telecommando port 65000 Devil
je sais c’est plus pour windows mais c’est la seule liste ou j’ai trouver le port 113

sinon j’ai aussi trouver sa :

[quote]TCP 113 est réservé à IDENT (ou auth). Un protocole d’identification de ton client auprès d’un serveur (quelconque) qui veut s’assurer de ton identité. C’est un vieux machin qui a été peu utilisé et qui ne l’est pratiquement plus de nos jours.
[/quote]
ce serais un port utiliser pour l’identification de l’ICQ ou un truc dans le genre.

nmap localhost
fuser -n “protocole” "port"
ps aux | grep “pid”

ce serais un port utiliser pour l’identification de l’ICQ ou un truc dans le genre.[/quote]

Pratiquement plus de nos jours … !? Intéressante information !

Les serveurs IRC, les servers FTP avec le logon anonymous, ne seraient-ce qu’eux … s’en servent !

Le port 113 sert historiquement à l’authentification d’une machine vers un serveur, permet donc le service d’identification de l’utilisateur machine vers le serveur et pour finir par s’appeler service d’identification.

Un peu d’explication ici : grc.com/port_113.htm

heuu moi j’ai fais que citer hein…

deplus :

[quote]111/tcp open rpcbind 113/tcp open auth [/quote]
auth c’est bien autentification nan ?¿

par contre le rpbind aucune idée

bon oki je suis newbee, ou presque, et de toute facon on en apprend tous les jour :þ

deplus c’est un sujet sur lequel je me suis que peu pencher, vu que je passe par un routeur, ces port la sont pas ouvert, donc ->|
mais je suis, je suis. cela reste interresant tout de meme :stuck_out_tongue:

bonsoir, on peut regarder aussi dans /etc/services:

jcode@debian:~$ cat /etc/services | grep 113/tcp auth 113/tcp authentication tap ident

Comme suggéré plus haut, pour connaître le daemon qui utilise un port:

Tu fais

[quote]totoche:/home/francois# netstat -tpl
Connexions Internet actives (seulement serveurs)
Proto Recv-Q Send-Q Adresse locale Adresse distante Etat PID/Program name
tcp 0 0 *:printer : LISTEN 2909/lpd Waiting
tcp 0 0 totoche:mysql : LISTEN 2672/mysqld
tcp 0 0 *:sunrpc : LISTEN 2267/portmap
tcp 0 0 *:x11 : LISTEN 3148/X
tcp 0 0 *:auth : LISTEN 2949/inetd
tcp 0 0 *:43897 : LISTEN 3019/rpc.statd
tcp 0 0 totoche:smtp : LISTEN 2864/exim4
tcp6 0 0 *:x11 : LISTEN 3148/X
tcp6 0 0 *:ssh : LISTEN 2973/sshd
totoche:/home/francois#
[/quote]
Tu regardes la ligne en rouyge, le port est ouvert par inetd, tu vas voir dans le man de inetd et tu lis

[quote]Le service auth fournit les services réseau d’identification (ident, identd), et est configurable à un certain degré.

Consultez la page de manuel de inetd(8) pour plus d’informations.[/quote]
Tu lis le man de identd et tu as[quote] Identd is a server which implements the TCP/IP proposed standard IDENT user identification protocol as specified in the RFC 1413 document.
[/quote]
Voilà. Pas de soucis.

@fran.b > on voit là, la personne, qui maîtrise bien son système, et à le précepte d’aller chercher l’information … là où il le faut :stuck_out_tongue:

@ Ashgenesis

Merci pour le lien vers ton tutoriel. En fait ma question est plutôt "comment trouver quel service écoute sur ce port"
Effectivement iptable permet de fermer ce port meme si dans mon cas, pour ce qui est de la configuration d’iptable je n’ai jamais dépassé (en fait si mais en cafouillant un peu) le stade suivant:

" on ferme tout "

Aller plus loin fait partie des nombreux TODO et FIXME sur ma liste…

@ tout le monde

Merci.
J’ai donc commenté la ligne concernant ident dans /etc/inetd.conf et au passage j’ai appris des trucs.

Je pense qu’on peut considérer le sujet comme résolu.

[quote=“PengouinPdt”][quote=“Saturnin”]
Le port 113 sert historiquement à l’authentification d’une machine vers un serveur, permet donc le service d’identification de l’utilisateur machine vers le serveur et pour finir par s’appeler service d’identification.

Un peu d’explication ici : grc.com/port_113.htm[/quote][/quote]

Exact, moi par exemple ce port est ouvert sur mon serveur passerelle/firewall SmoothWall, il sert à l’authentification quand je veux me loguer en interface de confiuration web sur un pc client