Quels ports sont ouverts par défaut ? Faut-il le changer ?

Les ordinateurs, les serveurs et les routeurs sur Internet communiquent entre eux à l'aide de services externes, tels que des serveurs Web, de base de données et de messagerie. Les ports sont la passerelle par laquelle ces communications se produisent.

Lorsque vous achetez un nouvel appareil, certains ports (les ports ouverts par défaut) sont déjà configurés pour permettre des connexions sur Internet avec certains services. Devriez-vous changer ces ports ouverts par défaut ? Vérifier Comparaison des risques inhérents et résiduels : quels sont-ils et comment pouvez-vous les prévenir ?

Quel est le port ouvert par défaut ?

Un port ouvert par défaut est un numéro de port qui est configuré par défaut pour accepter les connexions Internet et les paquets de services spécifiques, en utilisant des protocoles tels que Datagram Congestion Control Protocol (DCCP), Stream Control Transport Protocol (SCTP), User Datagram Protocol (UDP) , ou protocole de contrôle en transmission (TCP).

Par exemple, lorsque vous achetez un ordinateur ou un routeur, vous n'avez pas besoin d'ouvrir ou de configurer le port 80 pour accéder aux serveurs Web, car le port 80 est ouvert par défaut. La plupart des fabricants d'ordinateurs, de serveurs et de routeurs activent les connexions HTTP (Hypertext Transfer Protocol) entre les serveurs Web et les navigateurs sur le port 80 par défaut.

Ainsi, bien que vous puissiez reconfigurer le port 80 pour une utilisation avec un autre service, il sera probablement configuré pour être utilisé avec des serveurs Web en standard.

Exemples de ports ouverts partagés

Selon le registre des numéros de port de l'Internet Corporation for Assigned Numbers (IANA), il y a plus de 65.000 0 ports. Les ports 1023 à 1024 sont des ports système ou des ports bien connus. Les ports système sont généralement ouverts et affectés à des services spécifiques et connus. Pendant ce temps, les ports 65535 à XNUMX sont généralement enregistrés par des utilisateurs, des services ou des processus. Cependant, tous les ports ne sont pas utilisés ou ouverts à tout moment.

Les ports ouverts par défaut se situent principalement entre les ports 0–1023. Cependant, bien qu'il soit techniquement possible d'utiliser n'importe quel port de 0 à 65535 comme port par défaut pour n'importe quel service, il est préférable de s'en tenir aux conventions applicables pour éviter les problèmes de compatibilité. Vous vous souvenez du port 80 ? Si vous le réglez sur autre chose que le trafic HTTP, vous aurez des difficultés à vous connecter aux services Internet. Bien sûr, vous pouvez changer le port, mais les applications et les services suivront sa programmation.

Par exemple, le port ouvert par défaut pour le serveur MySQL est le port 3306 sous Windows, macOS et Linux. Voici quelques autres ports ouverts courants :

  1. Port 21 pour le contrôle FTP.
  2. Port 23 pour Telnet.
  3. Port 53 pour le service DNS (Domain Name System).
  4. Port 110 pour POP3 / Protocole de bureau de poste authentifié (APOP).
  5. Port 139 pour Server Message Block (SMB) / NetBIOS-ssn.
  6. Le port 5000 est Universal Plug and Play (UPNP) / Network Discovery Protocol, principalement utilisé dans les routeurs.

Notez que différents ports ouverts par défaut peuvent avoir des noms différents en raison de légères différences dans des services spécifiques.

Par exemple, Windows et Linux utilisent le port 67 pour recevoir les requêtes des clients DCHP (Dynamic Host Configuration Protocol) et 68 pour envoyer des requêtes aux serveurs DCHP, tandis que macOS utilise les ports 67 et 68 pour le serveur de protocole Bootstrap (bootps) et le client de protocole Bootstrap. (bootpc). Mais en réalité, ces ports sont utilisés pour le même processus, puisque DHCP est une extension du protocole Bootstrap et fonctionne de manière similaire sous Windows, Linux et macOS.

Dois-je changer les ports ouverts par défaut ?

Vous pouvez modifier ou reconfigurer les ports ouverts par défaut pour vous protéger contre les cyberattaques automatisées, si vous savez ce que vous faites. Sinon, la modification des ports par défaut n'améliore pas nécessairement la sécurité et, en fait, peut créer une vulnérabilité de sécurité.

Les ports ouverts par défaut ne sont pas dangereux en eux-mêmes. Ils deviennent dangereux lorsque le service attaché n'est pas corrigé ou est vulnérable à l'exploitation. Cela peut entraîner des services et des hôtes potentiellement compromis en raison de bogues ou d'acteurs malveillants. Un bon exemple est l'attaque du rançongiciel WannaCry, dans laquelle les systèmes infectés ont recherché sur le réseau cible des appareils recevant du trafic sur les ports 135-139 ou 445 (ports SMB).

Cependant, la modification des ports ouverts par défaut peut compliquer les choses pour vous. Par exemple, si vous modifiez le port utilisé par HTTP, vous devrez mettre à jour vos navigateurs Web pour utiliser le nouveau port. Ainsi, au lieu de modifier les ports par défaut pour éviter les risques de cybersécurité, vous pouvez utiliser des outils d'analyse de ports ouverts populaires tels que Nmap و Wireshark Pour vous aider à déterminer si vos données sensibles ont été exposées ou si vos ports ouverts sont vulnérables aux risques de cybersécurité.

En outre, vous pouvez modifier les ports ouverts par défaut pour exécuter plusieurs instances d'une seule application sur le même ordinateur, accéder à des services tels que le bureau à distance, SQL Server et le gestionnaire de configuration, ou vous conformer aux règles de pare-feu de votre entreprise. Vérifier La meilleure application alternative pour Wireshark sur Android.

Comment vérifier les ports ouverts par défaut de votre ordinateur

Il existe deux commandes que vous pouvez utiliser dans Windows, tandis que netstat sur Linux et l'application Terminal sur macOS pour vérifier les ports ouverts sur votre ordinateur ou votre serveur. Un port ouvert est le nombre après les deux-points (:) après l'adresse IP. Par exemple, à 111.122.1.23:80, 80 est le port ouvert.

De même, vous pouvez connecter le routeur à votre ordinateur à l'aide d'un câble Ethernet pour vérifier quels ports sont ouverts par défaut sur votre ordinateur.

Avec un câble Ethernet connecté :

  • Lancez l'invite de commande sous Windows, puis saisissez :
 netstat -bn

ou alors:

netstat -a

  • Lancez Terminal sous Linux, puis entrez :
ss -tln

ou alors:

 netstat -tlpn

  • Sur macOS, ouvrez Terminal, puis saisissez :
lsof -PiTCP -sTCP: ÉCOUTE

Au lieu de cela, entrez l'adresse IP publique de votre routeur dans un navigateur Web. Ensuite, accédez aux paramètres pour afficher les informations sur les ports ouverts par défaut de votre ordinateur.

Notez-le pour modifier les ports par défaut de votre ordinateur. Vous devrez utiliser un outil comme Nmap pour analyser les ports de votre routeur. Vérifier Raisons pour lesquelles vous devriez apprendre le réseautage sous Linux.

Comment changer les ports ouverts par défaut

Les étapes pour modifier les ports ouverts par défaut dépendent du service sous-jacent (HTTP, UPUP, MySQL, etc.) et du système d'exploitation de l'ordinateur. Cependant, les étapes sont les mêmes.

Vous devrez trouver le fichier de configuration du service et localiser la section qui spécifie le port que vous souhaitez modifier. Ensuite, vous changerez le numéro de port par défaut pour celui que vous préférez. Après l'avoir modifié, il vous suffit d'enregistrer le fichier de configuration et de redémarrer le service.

Disons que vous voulez changer le port HTTP de 80 à 8080. Le fichier de configuration HTTP principal est httpd.conf (sur Debian c'est apache2.conf), que vous pouvez obtenir depuis le serveur HTTP Apache.

Tout d'abord, téléchargez et configurez Serveur Web Apache Sous Linux ou système d'exploitation associé.

Après l'installation, httpd.conf peut se trouver à :

  1. Linux: guide le /usr/pw/apache/conf
  2. macOS: guide etc/apache2
  3. Windows: guide C:\wamp\apache2\conf

Vous pouvez exécuter la commande suivante dans l'invite de commande ou le terminal pour confirmer le répertoire exact du fichier.

httpd -v invite

Une fois que vous avez localisé le fichier, ouvrez-le avec un éditeur de texte et recherchez la section qui définit le port de service HTTP. Vous trouverez probablement Port 80 ou Écouter 80. Remplacez 80 par 8080.

Enregistrez ensuite le fichier de configuration et redémarrez le serveur HTTP Apache avec la commande suivante :

redémarrage du processus pw httpd

Comment changer les ports ouverts par défaut d'un routeur

De même, vous pouvez modifier le port HTTP par défaut de votre routeur de 80 à 8080 à l'aide d'un ordinateur macOS, Windows ou Linux s'il n'est pas codé en dur avec le port par défaut. Malheureusement, certains routeurs ne permettent pas aux utilisateurs de modifier les configurations de port.

  • Ouvrez un navigateur Web et entrez l'adresse IP du routeur dans la barre d'adresse. Cliquez sur Entrer , selon votre appareil, pour accéder à la page de connexion.
  • Après vous être connecté à la page des paramètres du routeur, accédez à la page de gestion des appareils, de gestion ou de paramètres avancés, selon le modèle de votre appareil.

  • Ensuite, trouvez une option Port HTTP ; C'est peut-être sur un onglet Pare-feu. Vous pouvez consulter le manuel de votre routeur pour connaître les étapes exactes. Mais certains routeurs, en particulier ceux proposés par votre fournisseur d'accès Internet (FAI), ne vous permettent pas de modifier les ports ouverts par défaut ; Il permet uniquement Transfert de port.

  • Vous pouvez également entrer un port HTTP dans la barre de recherche si vous en voyez un.
  • Vous verrez que le port ouvert par défaut est 80. Changez-le en 8080 et enregistrez les modifications.

Étant donné que la modification du port par défaut de votre routeur peut affecter le fonctionnement du routeur, vous devrez peut-être configurer votre pare-feu ou un autre matériel pour autoriser le nouveau port. Notez également que la modification du port par défaut de votre routeur est différente de la redirection de port, où vous transférez le trafic entrant vers un port spécifique.

Ne modifiez pas les ports ouverts par défaut, sauf si cela est absolument nécessaire

La modification des ports ouverts par défaut peut vous aider à accéder à certains services, à vous conformer aux règles de pare-feu de votre entreprise ou, plus probablement, à éviter l'exposition aux cyber-vulnérabilités. Cependant, cela ne résoudra pas vos problèmes de sécurité.

Il est préférable de laisser les ports ouverts par défaut seuls pour éviter les complications inutiles, les problèmes de compatibilité, les bogues et les cyber-vulnérabilités. Vous pouvez voir maintenant Types d'attaques négatives qui peuvent facilement passer inaperçues.

Aller au bouton supérieur