121
Sécurité du réseau
Chapitre 6
cas le document sera corrompu et irrécupérable ; les droits d’accès pourront aussi
être altérés de façon peu prévisible par les manœuvres d’un auteur.
VOCABULAIRE Un port
Un port (en français sabord, orifice destiné à laisser passer un flux) dans la terminologie
TCP/IP est un numéro conventionnel qui sera associé d’une part à un type de trafic
(caractérisé par le protocle utilisé), d’autre part à une adresse IP. Le couple adresse IP
– numéro de port définit de que l’on appelle une socket, que l’on pourrait traduire par
prise. Une socket identifie de façon unique une extrémité de connexion.
Par convention certains numéros de ports sont réservés aux serveurs de certains protocoles ; ainsi le port 80 est réservé au protocole HTTP (Web), le port 25 à SMTP (courrier
électronique), les ports n
o 137, 138 et 139 au protocole de partage de fichiers Netbios,
c’est-à-dire qu’un serveur Netbios sera en écoute sur le réseau et attendra des tentatives
de connexion sur ces numéros de port, cependant que les clients Netbios essaieront de
s’y connecter.
À l’extrémité côté client, le numéro de port est quelconque, en général supérieur à
1024, et unique pour son adresse IP. La connexion est ainsi identifiée de façon unique
par le quadruplet {adresse IP d’origine, port d’origine, adresse IP de destination, port de
destination}. Cette abstraction permet à un nœud unique du réseau d’être simultanément
serveur pour plusieurs protocoles, et également d’être à la fois serveur et client. Les
pirates recherchent activement sur l’Internet les machines accessibles qui laissent ouverts
des ports de protocoles réputés vulnérables pour essayer de compromettre le serveur à
l’écoute.
Sécuriser un site en réseau
Assurer la sécurité de systèmes informatiques abrités sur un site connecté à l’Internet et de ce fait accessible du monde entier est une autre branche de ce domaine
dont, en 2006, beaucoup d’organisations ne semblent pas avoir pris l’exacte mesure.
Comme nous l’avons mentionné, il appartient tout d’abord aux responsables du
site de déterminer le périmètre qu’ils veulent protéger, ainsi que ce qu’ils veulent
autoriser.
Cet examen aboutit généralement à identifier un certain nombre de services qui
doivent être accessibles de l’extérieur par nature, comme un serveur Web, un relais de courrier électronique, un serveur DNS. Les ordinateurs qui abritent ces
Sécurité du réseau
Chapitre 6
cas le document sera corrompu et irrécupérable ; les droits d’accès pourront aussi
être altérés de façon peu prévisible par les manœuvres d’un auteur.
VOCABULAIRE Un port
Un port (en français sabord, orifice destiné à laisser passer un flux) dans la terminologie
TCP/IP est un numéro conventionnel qui sera associé d’une part à un type de trafic
(caractérisé par le protocle utilisé), d’autre part à une adresse IP. Le couple adresse IP
– numéro de port définit de que l’on appelle une socket, que l’on pourrait traduire par
prise. Une socket identifie de façon unique une extrémité de connexion.
Par convention certains numéros de ports sont réservés aux serveurs de certains protocoles ; ainsi le port 80 est réservé au protocole HTTP (Web), le port 25 à SMTP (courrier
électronique), les ports n
o 137, 138 et 139 au protocole de partage de fichiers Netbios,
c’est-à-dire qu’un serveur Netbios sera en écoute sur le réseau et attendra des tentatives
de connexion sur ces numéros de port, cependant que les clients Netbios essaieront de
s’y connecter.
À l’extrémité côté client, le numéro de port est quelconque, en général supérieur à
1024, et unique pour son adresse IP. La connexion est ainsi identifiée de façon unique
par le quadruplet {adresse IP d’origine, port d’origine, adresse IP de destination, port de
destination}. Cette abstraction permet à un nœud unique du réseau d’être simultanément
serveur pour plusieurs protocoles, et également d’être à la fois serveur et client. Les
pirates recherchent activement sur l’Internet les machines accessibles qui laissent ouverts
des ports de protocoles réputés vulnérables pour essayer de compromettre le serveur à
l’écoute.
Sécuriser un site en réseau
Assurer la sécurité de systèmes informatiques abrités sur un site connecté à l’Internet et de ce fait accessible du monde entier est une autre branche de ce domaine
dont, en 2006, beaucoup d’organisations ne semblent pas avoir pris l’exacte mesure.
Comme nous l’avons mentionné, il appartient tout d’abord aux responsables du
site de déterminer le périmètre qu’ils veulent protéger, ainsi que ce qu’ils veulent
autoriser.
Cet examen aboutit généralement à identifier un certain nombre de services qui
doivent être accessibles de l’extérieur par nature, comme un serveur Web, un relais de courrier électronique, un serveur DNS. Les ordinateurs qui abritent ces
