Serveur ISD démarre pas - port 5800 bloqué.

Asked by Witold Wolski

Je viens d'installer la version "JauntyJacalope, swiss-remix" d'Ubuntu (y c. des nombreuses mises à jour proposées automat. sur Internet). A (presque) chaque lancement le message d'erreur suivant s'affiche : "LE SERVEUR ISD NE PEUT PAS DÉMARRER CAR LE PORT 5800 EST DÉJÀ UTILISÉ".
Je ne suis pas très avancé dans l'informatique et, même si j'ai plusieurs livres théoriques et pratiques sur l'UNIX et Linux, ligne de commende etc., je n'arrive pas à m'y retrouver. Donc, la seule commande qui m'a fourni un brin de réponse (sur Konsole) était :
"nmap <nom_d'ordi> -p5800" et sa réponse fut : PORT 5800/tcp STATE open SERVIVE vnc-http.
Maintenant, je n'ai aucune idée sur ce qu'est ce "vnc-http", pas plus que sur "ISD" mentionné dans le message d'erreur et si l'un de deux, ou les deux, doit être ouvert, ou fermé, démarré ou non.
Qqn aurait une idée sur la résolution de ce bug ?
Merci d'avance !

Question information

Language:
French Edit question
Status:
Solved
For:
Ubuntu Edit question
Assignee:
No assignee Edit question
Solved by:
Witold Wolski
Solved:
Last query:
Last reply:
Revision history for this message
François Tissandier (baloo) said :
#1

VNC est utilisé pour partager le bureau avec un autre ordinateur. Ca permet à quelqu'un de voir le bureau et de prendre le contrôle de la souris. Je suis un peu étonné de voir que c'est ce port qui est utilisé par contre, VNC c'est plutôt 5900. Mais peut-être que sur Jaunty ça utilise aussi ce port... ISD, je ne sais pas par contre.

Revision history for this message
Witold Wolski (wolski) said :
#2

Merci,
en fait chez moi VNC semble utiliser deux ports :
5800 - vnc-http
5900 - vnc
Et, bizarrement, je ne partage mon bureau avec aucun autre ordinateur, en tout cas pas consciemment, et je ne voudrai pas le faire - je pourrai donc peut-être inclure qqpart un commande qui ferme tout simplement ces deux ports ?

Revision history for this message
François Tissandier (baloo) said :
#3

Pour arrêter VNC, tu peux regarder dans les programmes lancés au démarrage. Je ne sais pas exactement où c'est dans Jaunty, mais regarde dans Système>Préférence>Applications au démarrage peut-être?

Revision history for this message
Witold Wolski (wolski) said :
#4

Le bureau à distance est désactivé et le gestionnaire du réseau est activé, à part ces deux il n'y a rien d'autres qui ressemble de loin ou de près à VNC...

Revision history for this message
François Tissandier (baloo) said :
#5

Ca n'apparaît peut-être pas là...

Y a-t-il quelque chose qui ressemble à VNC dans /etc/init.d ?

Revision history for this message
Witold Wolski (wolski) said :
#6

François, excuses, je ne suis pas chaque jour à mon ordi...
Alors, dans /etc/init.d il n'y a rien qui ressemble à VNC, mais, j'e suis tombé tout à l'heure sur sur un problème identique reporté en 2008 (#46259) que je n'ai pas vu tout de suite, car c'est en anglais - il donne comme solution une autre piste que je vais essayer (ceci en ce qui concerne ce fichu message d'erreur : serveur ISD etc.)
Par contre, je me fais toujour des soucis quant à ces deux ports ouverts pour VNC et encore un troisième (445) ouvert pour... MICROSOFT-DS !! Qu'est-ce que l'oncle Gates a à ficher avec les logiciels libres (et mon ordi de surcroît), sait-on qqchose à ce sujet ?
Je te donnerai des nouvelles pour ce problème de ISD et port 5800 dès que j'aurai essayé la solution anglaise.

Revision history for this message
Witold Wolski (wolski) said :
#7

Voilà, j'ai essayé la solution anglaise - question #46259 - (désactiver "italc-client", paquet faisant partie d'Edubuntu) et le problème semble s'être effectivement évanoui.
Plus de message, plus de ports 5800 et 5900 ouverts. Voilà.
Rest la petite inquiétude quant à ce MICROSOFT-DS sur port 445 - qu'est-ce que c'est que ça ?

Revision history for this message
François Tissandier (baloo) said :
#8

Port 445, c'est pas Samba? Pour partager des fichiers sur le réseau donc... Sur une machine prévue pour être utilisée dans un réseau à l'école, ça semblerait pertinent pour partager des fichiers avec des PCs de tous bords.

Revision history for this message
Witold Wolski (wolski) said :
#9

Je viens de faire une petite recherche sur Ixquick et découvrir un véritable panier de crabes !
Regarde sous "www.grc.com/port_445.htm"...
Comme c'est trop compliqué pour peu de temps que j'ai maintenant, j'y plongerai au début de la semaine prochaine.
Une chose est sure : je ne travail JAMAIS en réseau, et je n'ai pas invité Bill Gates chez moi - il recevera un gros coup de pied dans son confortable derrière, dès que j'aurai compris commet faire.
En fait, il y a encore d'autres ports ouverts chez moi par Microsoft - à mon plus partait insu bien sûr - alors que cet un ordinateur exclusivement Ubuntu. Je suppose que ces ouvertures sont faites par mon routeur. En tous cas, même si je ne suis pas paranoïaque, se ne plait pas trop tout ce buisiness à l'américaine...
Bonne fin-de-semaine - ou bon week-end - W

Revision history for this message
François Tissandier (baloo) said :
#10

Les ports ouverts le sont par le système. Pas par le routeur, ni par Microsoft. C'est simplement pour assurer la compatibilité avec d'autres ordinateurs sur votre réseau. Bien sûr, ce n'est pas forcément utile dans votre cas. Mais ce n'est pas dangereux, ce ne sont que des moyens de communication entre machines. Et l'interopérabilité entre machines est important, qu'elles viennent de chez Microsoft, Apple ou autre. Tant que le logiciel derrière fait bien le job, il n'y a pas de soucis. Et sur votre machine, ce ne sont sûrement pas des logiciels de Microsoft.

Bon week-end !

Revision history for this message
Witold Wolski (wolski) said :
#11

ah, je ne savais pas - en fait, je n'ai pas grande idée sur comment fonctionne le réseau, car je ne l'utilise pas. Mais merci pour cette mise au point.
Néanmoins, à la lecture de la page que je t'ai donné en lien, et qqs liens apprenté, on a l'air de dire que moins il y a des ports ouverts, mieux ça vaut. Et comme je n'utilise pas du tout de programme antivirus, je préfère déjà me proteger autant que possible.
En tout cas, mon problème est, je crois, résolu - il ne me reste qu'un port ouvert, dont je ne sais pas quel programme se sert, je vais essayer de me débrouiller tout seul.
Merci.

Revision history for this message
François Tissandier (baloo) said :
#12

Oui, tout à fait, un port ouvert est toujours un petit risque. Il suffit que le logiciel qui écoute à ce port ait une faille de sécurité connue. Mais si vous êtes connecté à internet via une "box", vous êtes déjà très protégé. En effet, à moins d'un réglage manuel dans votre routeur, il ne transmet pas une demande venant de l'extérieur à votre PC. Si vous avez le port 445 d'ouvert sur votre machine par exemple :une personne malveillante qui tenterait de se connecter à ce port depuis l'extérieur arriverait sur votre routeur en premier. Le routeur n'ayant aucun réglage lui disant qu'une demande sur ce port doit être transmis à votre machine, il refuse purement et simplement de faire quoi que ce soit. Il faut être dans votre réseau interne (càd connecté à votre routeur depuis l'intérieur, pas depuis internet) pour pouvoir appeler un port sur votre PC.

Les risques sont donc beaucoup moins élevées avec ces routeurs qui isolent en entrée votre machine. Par contre, si vous vous connectez directement à internet depuis votre PC (le routeur ne servant alors que de relais, et ne pouvant pas laisser d'autres PC se connecter à internet), le risque est plus élevé. Mais ce genre de config sur les box est aujourd'hui très très rare.

Enfin, quand bien même ce serait le cas, n'oubliez pas que les virus conçus pour Windows sont totalement inoffensif sur Ubuntu. Ils ne pourront rien faire au système, ni même se propager... La chance d'avoir une infection est donc extrêmement faible.

Revision history for this message
Witold Wolski (wolski) said :
#13

Bonjour,
Merci pour toutes ces infos, elles m'éclairent pas mal de choses ! (Je suis quand-même un sacré novice dans Linux...)

Revision history for this message
François Tissandier (baloo) said :
#14

Pas de quoi ! Et de toute façon, tout le monde débute un jour, et on apprend tous tous les jours ! ;)