Priporočena, 2024

Izbira Urednika

Kako določiti odprta in blokirana TCP / UDP vrata

Iščete način, kako ugotoviti, katera vrata so odprta in katera vrata so blokirana v računalniku? Vrata so v bistvu logične povezave med dvema računalnikoma ali omrežnimi napravami za izmenjavo podatkov. Številke vrat se gibljejo od 1 do 65536, nekatere številke vrat pa so dodeljene določenim nalogam, kot so vrata 80 za prenos podatkov HTTP.

Port 21 je za FTP, vrata 25 so za SMTP, vrata 110 za POP3, vrata 23 za Telnet, itd, itd. Obstaja veliko pristanišč, ki se, če ostanejo odprta, lahko šteje za visoko varnostno tveganje. Mnogi virusi so se razširili na različne računalnike zaradi odprtih vrat, kot je virus Sasser, ki je uporabil vrata 445 (Windows File Sharing), da bi okužil na tisoče strojev. Preberite moj prejšnji članek o tem, kako preprečiti oddaljene povezave z računalnikom.

Obstaja več načinov za preverjanje odprtih vrat, moje najljubše je, da uporabljam orodja za optično branje vrat. So brezplačni in vam ni treba namestiti nobene programske opreme za iskanje odprtih vrat. Prav tako lahko optično preberete kateri koli računalnik, če poznate naslov IP. Če ste pravi geek ali hardcore admin, lahko uporabite Netstat za preverjanje odprtih vrat.

Orodja za skeniranje vrat

Resnično dober skener vrat je T1 Shopper, ki vam omogoča skeniranje enega vhoda, vrste vrat ali najpogostejših ranljivih vrat, kot so FTP, NetBIOS itd.

Privzeto vstavi naslov IP trenutne internetne povezave, tako da lahko preizkusite usmerjevalnik doma ali v pisarni, da vidite, katera pristanišča poslušajo. Spletna storitev se bo izvajala skozi vsak test vrat in natisnila vrstico, ki prikazuje, ali je prišlo do odgovora ali ne.

Če iščete način, kako preizkusite svoj spletni strežnik ali spletno stran, da vidite, katera vrata so lahko odprta, lahko preizkusite kul orodje iz Pentest-Tools. Preprosto vnesite URL spletnega mesta, ki ga želite preskusiti, in izberite, ali želite hitro ali popolno skeniranje. Popolno skeniranje zahteva registracijo, vendar je vredno, če želite zagotoviti, da je vaš spletni strežnik varen.

Kot lahko vidite, ima ta strežnik nekaj večjih varnostnih ranljivosti, ki so znane širši javnosti, kar pomeni, da jih lahko hekerji izkoristijo zlahka.

Z uporabo obeh orodij lahko hitro ugotovite, ali v računalniku ali strežniku tečejo nepotrebne storitve ali zastarela programska oprema, ki lahko hekerju omogoči nepooblaščen dostop. Uživajte!

Top