Serveurs Privés Virtuels (VPS) - Vps debian 9.0 avec le port 5060 ouvert normal ?
BMPCreated with Sketch.BMPZIPCreated with Sketch.ZIPXLSCreated with Sketch.XLSTXTCreated with Sketch.TXTPPTCreated with Sketch.PPTPNGCreated with Sketch.PNGPDFCreated with Sketch.PDFJPGCreated with Sketch.JPGGIFCreated with Sketch.GIFDOCCreated with Sketch.DOC Error Created with Sketch.
Frage

Vps debian 9.0 avec le port 5060 ouvert normal ?

Von
kps
Erstellungsdatum 2019-06-18 20:05:01 (edited on 2024-09-04 11:13:39) in Serveurs Privés Virtuels (VPS)

Bonjour je viens d'acheter un VPS DEBIAN 9.0 chez OVH, puis j'ai fais un scan de mon serveur avec nmap pour voir si tous tournais bien, et je voie un PORT ouvert, le 5060 correspondant a un serveur SIP, puis je savoir si les VPS OVH ouvre automatiquement le PORT (5060) pour gérer un quelconque service ( son, image, etc ) Merci par avance.

21/tcp open tcpwrapped
22/tcp open ssh
80/tcp open tcpwrapped
82/tcp open tcpwrapped
443/tcp open tcpwrapped
445/tcp filtered microsoft-ds
554/tcp open rtsp?
1723/tcp open tcpwrapped
1970/tcp open tcpwrapped
1971/tcp open tcpwrapped
**5060/tcp open sip?**


5 Antworten ( Latest reply on 2020-04-16 08:33:37 Von
PhilippeL78
)

comme dit, sip... ce n'est pas un port ouvert d'origine

debian pur ou Plesk ou autre?
tu n'as pas mis le port SSH dessus par hasard, sans fermer le 22?

Salut,
Le vps est un Debian 9.0 (VPS 2016 Cloud RAM 1) sans aucune install dessus, j'ai touché à aucun port, touché à aucune config, rien installé, c'est vraiment du neuf. ( acheter il y a deux jours et laissé en suspend, je me suis connecté dessus juste aujourd'hui)
Et je viens de réinitialiser le VPS via le site d'ovh , cela a pris 5 minutes puis j'ai refait un scan nmap et j'ai le même résultat.

lsof|grep :5060

ça te dit quoi ?


root@vpsxxxxxx:~# lsof|grep :5060
root@vpsxxxxxx:~#

( cela me donne rien )

**je lance sur le terminal 1**: tcpdump -i ens3
**je lance sur le terminal 2**: i=0; while [ "$i" -eq 0 ]; do clear; sudo netstat -n | egrep '(ESTA|SYN)' | awk -F" " '( $5!~"127" ){ print $0 }'; sleep 1s; done

resultat : rien de spécial

Tu es sûr que le port 5060 est ouvert alors ?

ça vient de ta box Orange/SFR/... ?

Je passe par la connection 3g de mon téléphone.
Par contre j'ai une question, pourquoi le résultat nmap me donnerai des ports ouvert de ma box ou téléphone ? je scan mon server vps, pas autre choses :/
Merci

On peut connaître l'IP de ton vps, question de lancer un nmap amical dessus ?

J'ai également un VPS 2016 avec Debian9.
Le port 5060 est effectivement scanné tous les jours par les robots de la planète à la recherche de failles. S'il n'est pas utilisé il faut le fermer.
Je ne pose même pas la question de savoir quels ports sont ouverts, je ne laisse ouverts que les ports dont j'ai besoin et, avec iptables, je DROP systématiquement tout le reste. ;-)