75 votes

La modification du numéro de port par défaut augmente-t-elle réellement la sécurité ?

J'ai vu des conseils disant que vous devriez utiliser des numéros de port différents pour les applications privées (par exemple, intranet, base de données privée, tout ce qu'aucun étranger n'utilisera).

Je ne suis pas entièrement convaincu que cela puisse améliorer la sécurité car

  1. Les scanners de port existent
  2. Si une application est vulnérable, elle le reste quel que soit son numéro de port.

Ai-je manqué quelque chose ou ai-je répondu à ma propre question ?

31 votes

Une chose que j'ai faite est d'utiliser certains ports par défaut (par exemple, le port 22 de SSH) comme pots de miel. Toute personne qui tente de se connecter à ces ports est entièrement bloquée pour les raisons suivantes x de temps. Il s'est avéré efficace contre le balayage des ports. Bien entendu, il ne s'agit que d'un outil parmi d'autres dans la boîte à outils de la sécurité.

0 votes

La question générale de la sécurité par l'obscurité est posée ici : security.stackexchange.com/questions/2430/

0 votes

C'est peut-être un obstacle pour les "scripting kids".

0voto

KeithS Points 135

Pas par lui-même. Cependant, le fait de ne pas utiliser le port par défaut pour une application particulière (disons SQL Server) obligera essentiellement votre attaquant à scanner vos ports ; ce comportement peut ensuite être détecté par votre pare-feu ou d'autres mesures de surveillance, et l'IP de l'attaquant bloquée. En outre, le " script kiddie " moyen sera plus probablement dissuadé lorsque le simple outil ou la commande script qu'il utilise ne trouve pas d'instance de serveur SQL sur votre machine (parce que l'outil ne vérifie que le port par défaut).

0voto

Sasino Points 1

Par expérience, oui.

Je dirais que c'est une bonne chose à faire, c'est un bouclier contre les attaques automatiques par force brute (généralement russes et chinoises), qui sont extrêmement courantes et attaquent de manière aléatoire. Une fois que vous avez changé les ports, vous n'avez plus à vous soucier de ces robots.

Si vous êtes préoccupé par une menace réelle, et que vous êtes leur cible, alors ce n'est certainement pas suffisant.

0 votes

Depuis le monde réel non et jamais car j'ai déjà vu des scans de ports sur des quantités massives d'hôtes

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X