Компьютердегі немесе маршрутизатордағы ашық порттарды қалай анықтауға болады

Хакерлік сауда-саттыққа ең кең таралған міндеттердің бірі ретінде әртүрлі қосымшалар «сырттай» ашатын қызметтердегі ақауларды пайдалану (немесе генерациялау) кіреді. Бұл қызметтер портқа жол ашады, сол арқылы жүйеге қол жеткізуге болады.

Бұл шағын оқулықта біз порттар туралы, олардың қалай жұмыс істейтіні және біз ашқан (логикалық) порттарды қалай табуға болатындығы туралы көбірек білетін боламыз.


Порт - бұл интерфейсті атаудың жалпы әдісі, ол арқылы әртүрлі типтегі мәліметтерді жіберуге және алуға болады. Бұл интерфейс физикалық типте болуы мүмкін немесе ол бағдарламалық жасақтама деңгейінде болуы мүмкін (мысалы, әртүрлі компоненттер арасында деректерді жіберуге мүмкіндік беретін порттар) (толығырақ төменде қараңыз), бұл жағдайда логикалық порт термині жиі кездеседі қолданылған.

Физикалық порттар

Физикалық порт дегеніміз - бұл мониторлар, принтерлер, сканерлер, сыртқы қатты дискілер, сандық фотокамералар, қалам жетектері және т.с.с. сияқты әртүрлі типтегі құрылғыларды физикалық түрде қосуға мүмкіндік беретін интерфейс немесе құрылғылар арасындағы байланыс ... Бұл байланыстардың белгілі бір атаулары бар.

Сериялық порт және параллель порт

Тізбекті порт - бұл компьютерлер мен перифериялық құрылғылардың арасындағы байланыс интерфейсі, мұнда ақпараттар біртіндеп ретімен беріледі, яғни бір реттік бит жібереді (параллель портынан айырмашылығы3, бір уақытта бірнеше бит жібереді).

PCI порты

PCI (Periferik Component Interconnect) порттары - бұл дыбыстық карталарды, бейнекарталарды, желілік карталарды және т.с.с қосуға болатын компьютердің аналық тақтасындағы кеңейту ұяшықтары ... PCI ұясы бүгінгі күнге дейін қолданылады және біз бірнеше компоненттер таба аламыз (көпшілігі) PCI форматында.

PCI Express порты

PCI Express портына PCIe 3.0 спецификациясының жаңа жетілдірулері кіреді, олар сигналдардың және деректердің тұтастығын арттырудың бірқатар оңтайландыруларын қамтиды, соның ішінде файлдың берілуін және қабылдауын басқаруды, PLL жетілдірілуін, деректерді сағаттық қалпына келтіруді және арналарға арналған жақсартуларды, қазіргі топологиямен үйлесімділікті қамтамасыз етеді.

Жад порты

Осы порттарға жедел жад карталары қосылған. Жад порттары - бұл сыйымдылықты кеңейту үшін жаңа жад карталарын салуға болатын порттар немесе шығанақтар.

Сымсыз порт

Порттардың осы түріндегі байланыстар электромагниттік толқындардың көмегімен эмитент пен қабылдағыштың байланысы арқылы кабельдерсіз жүзеге асырылады. Егер қосылымда қолданылатын толқын жиілігі инфрақызыл спектрде болса, оны инфрақызыл порт деп атайды. Егер қосылымда қолданылатын жиілік радиожиіліктердегі әдеттегідей болса, онда бұл Bluetooth порты болар еді.

Осы соңғы қосылыстың артықшылығы мынада: байланыс орнату үшін жіберуші мен алушының бір-біріне бағытталуы қажет емес. Бұл инфрақызыл портқа қатысты емес. Бұл жағдайда құрылғылар бір-бірін «көруі» керек және олардың арасында байланыс үзілмеуі керек болғандықтан, олардың арасына ешбір зат енбеуі керек.

USB порты

Бұл толығымен Plug & Play, яғни құрылғыны және «ыстықты» (компьютер қосулы) жалғау арқылы құрылғы бірден танылады және орнатылады. Операциялық жүйеде тиісті драйвер немесе драйвер болуы қажет. Ол порттардың басқа түрлерімен салыстырғанда жоғары жылдамдыққа ие. USB кабелі арқылы тек мәліметтер ғана берілмейді; сонымен қатар сыртқы құрылғыларға қуат беруге болады. Бұл контроллердің максималды шығыны - 2.5 Вт.

Логикалық порттар

Бұл физикалық портпен немесе байланыс каналымен байланысты компьютердің жадының немесе орналасқан жерінің аты, және бұл ақпарат жады мен байланыс арасында уақытша сақтауға арналған орынды қамтамасыз етеді. арна.

Интернеттегі ортада порт дегеніміз - бұл бір деңгейге немесе станцияға қосыла алатын бірнеше қосымшаларды ажырату үшін көлік деңгейінің моделінде қолданылатын мән.

Көптеген порттар ерікті түрде берілгенімен, белгілі бір порттар шарт бойынша белгілі бір қосымшаларға немесе әмбебап сипаттағы қызметтерге тағайындалады. Іс жүзінде IANA (Интернет тағайындаған сандар басқармасы) мәндер арасындағы барлық порттардың тағайындауларын анықтайды [0, 1023]. Мысалы, интернетте қолданылатын telnet қашықтан қосылу қызметі 23 портпен байланысты. Сондықтан осы мәндер диапазонында берілген порттардың кестесі бар. Қызметтер мен қосымшалар аталған тізімге енгізілген Таңдалған порт тапсырмалары.

Ашық логикалық порттарды қалай анықтауға болады?

Оңай, сіз барлық танымал дистрибьюторлар қоймасына енгізілген nmap бағдарламасын орнатуыңыз керек.

Ubuntu-да бұл келесідей болады:

sudo apt-get nmap орнатыңыз

Орнатқаннан кейін, біз оны тексергісі келетін компьютердің немесе маршрутизатордың IP немесе бүркеншік атын нақтылап, оны іске қосуыңыз керек. Мәселен, мысалы, компьютердегі ашық порттарды тексеру үшін мен жаздым:

nmap жергілікті хосты

Маршрутизатордағы ашық порттарды тізімдеу үшін (егер сіз оны қолдансаңыз), оның орнына IP ретінде параметр ретінде жіберіңіз жергілікті. Менің жағдайымда келесідей көрінді:

nmap 192.168.0.1

Ескерту: егер сізге қажет емес порттар мен қызметтерді анықтасаңыз, оларды тиісті буманы жою арқылы, қосымшаны немесе маршрутизаторды сол портты пайдаланбауы үшін конфигурациялау арқылы немесе жай қызметтерді алып тастау арқылы өшіруге болады. өшіру

Fuentes: Уикипедия


Мақаланың мазмұны біздің ұстанымдарымызды ұстанады редакторлық этика. Қате туралы хабарлау үшін нұқыңыз Мұнда.

8 пікір, өз пікіріңізді қалдырыңыз

Пікіріңізді қалдырыңыз

Сіздің электрондық пошта мекен-жайы емес жарияланады. Міндетті өрістер таңбаланған *

*

*

  1. Деректерге жауапты: Мигель Анхель Гатан
  2. Деректердің мақсаты: СПАМ-ны басқару, түсініктемелерді басқару.
  3. Заңдылық: Сіздің келісіміңіз
  4. Деректер туралы ақпарат: заңды міндеттемелерді қоспағанда, деректер үшінші тұлғаларға жіберілмейді.
  5. Деректерді сақтау: Occentus Networks (ЕО) орналастырған мәліметтер базасы
  6. Құқықтар: Сіз кез-келген уақытта ақпаратты шектей, қалпына келтіре және жоя аласыз.

  1.   алкан дижо

    Nmap қолданбас бұрын, netstat -an | пәрменін қолданған дұрыс деп ойлаймын grep ТЫҢДАҢЫЗ, ол жылдамырақ, өйткені ол ашық порттарды сканерлемейді, сәлемдесу!

  2.   Linux қолданайық дижо

    Хей! Маған ұнады. Мен байқап көрейін ...
    Алақай! Пауыл.

  3.   бахитукс дижо

    Шынында да өте жақсы кеңес және күшті команда!

  4.   горлок дижо

    Мен бір нәрсеге түсініктеме бергім келді, бірақ екеуінің арасында үлкен айырмашылық бар екенін, екеуі де пайдалы және маңызды екенін түсіндіргім келеді.

    Nmap көмегімен біз қашықтағы хостты «сканерлеп», қай порттардың ашық, сүзілген, жабық екенін көре аламыз, толық желілерді / ішкі желілерді тексереміз, «стелс» тәсілдерін қолданамыз, сервис пен қашықтағы ОЖ-ны іске асыратын бағдарламалық жасақтама мен нұсқаны анықтауға тырысамыз, және көп плюс.

    Екінші жағынан, netstat көмегімен біз «жергілікті» розеткалардың күйін тексере аламыз. Розеткалардың қайсысы тыңдап жатқанын қараңыз, қайсысы қосылып тұрғанын және екі ұшында кім (жергілікті процесс және қашықтағы IP және порт), TIME_WAIT немесе SYN_RECV сияқты арнайы күйлерде розеткалар бар-жоғын біліңіз (бұл SYN FLOOD шабуыл) және тағы басқалар. Менің команданың сүйікті нұсқасы: netstat -natp

    Жергілікті және қашықтағы порттардың күйін диагностикалау үшін tcpdump немесе тіпті telnet қолдана аламыз.

    Оларды блог үшін тағы да құттықтаңыз. Әрқашан өте пайдалы, практикалық және өсіп келе жатқан. Алақай!

  5.   Linux қолданайық дижо

    Горлок құбылысы. Тамаша түсініктеме және керемет аватар!
    Алақай! Пауыл.

  6.   Микел Майол и Тур дижо

    Рахмет, желіаралық қалқанды Linux жүйесінде қарапайым және графикалық тәсілмен үй компьютерлеріне конфигурациялау үшін qbittorrent-те пиргвардиялық стильдегі «бойкоттерді» бұғаттап, оқулық іздеу жаман болмас еді. http://www.bluetack.co.uk/config/level1.gz Бұл ең жақсы нұсқа екенін білмеймін. Қазіргі уақытта мен брандмауэрді қолданбаймын. Брандмауэрде бұғаттау үшін интрузивті IP-ді анықтау тәсіліне қосымша, өйткені олардың қайсысы «жақсы» және «жаман» екенін білу қиын және сол жерде мен білмейтін блок тізімдері болуы керек.

  7.   NotOnlyUnix дижо

    Өте қызықты мақала, оның көптеген адамдар үшін пайдалы болатындығы сөзсіз.

    Ертең маған ұнағанындай, мен оны блогтағы аптаның үздік сілтемелерінің арасында жариялаймын (nosolounix.com).

    Сәлем!

  8.   Linux қолданайық дижо

    Gracias!
    Мен сізді блог үшін құттықтаймын!
    Құшақ! Пауыл.