Ako zistiť otvorené porty na našom počítači alebo smerovači

Hackerský obchod zahŕňa medzi jednu z najbežnejších úloh zneužívanie (alebo generovanie) zlyhaní v službách, ktoré rôzne aplikácie otvárajú „zvonka“. Tieto služby otvárajú porty, cez ktoré je teoreticky možné získať prístup do systému.

V tomto mini-návode sa dozvieme niečo viac o portoch, ako fungujú a ako zistiť, ktoré (logické) porty máme otvorené.


Port je všeobecný spôsob pomenovania rozhrania, prostredníctvom ktorého je možné odosielať a prijímať rôzne typy údajov. Toto rozhranie môže byť fyzického typu alebo môže byť na softvérovej úrovni (napríklad porty, ktoré umožňujú prenos údajov medzi rôznymi komponentmi) (ďalšie podrobnosti nájdete nižšie), v takom prípade je často pojem logický port. použité.

Fyzické porty

Fyzickým portom je rozhranie alebo prepojenie medzi zariadeniami, ktoré vám umožňuje fyzicky pripojiť rôzne typy zariadení, ako sú monitory, tlačiarne, skenery, externé pevné disky, digitálne fotoaparáty, perá atď. Tieto spojenia majú zvláštne názvy.

Sériový port a paralelný port

Sériový port je komunikačné rozhranie medzi počítačmi a perifériami, kde sa informácie prenášajú po bitoch sekvenčným spôsobom, to znamená zasielanie jedného bitu naraz (na rozdiel od paralelného portu3, ktorý odosiela niekoľko bitov súčasne). .

Port PCI

Porty PCI (Peripheral Component Interconnect) sú rozširujúce sloty na základnej doske počítača, do ktorých môžete pripojiť zvuk, video, sieťové karty atď. Slot PCI sa používa dodnes a nájdeme pomerne veľa komponentov (väčšina ) vo formáte PCI.

Port PCI Express

Port PCI Express obsahuje nové vylepšenia špecifikácie PCIe 3.0, ktoré zahŕňajú množstvo optimalizácií na zvýšenie integrity signálu a údajov, vrátane riadenia prenosu a príjmu súborov, vylepšení PLL, obnovy hodinových údajov a vylepšení kanálov, čo zaisťuje kompatibilitu so súčasnými topológiami.

Pamäťový port

K týmto portom sú pripojené pamäťové karty RAM. Pamäťové porty sú tie porty alebo pozície, do ktorých je možné vložiť nové pamäťové karty, aby sa zvýšila ich kapacita.

Bezdrôtový port

Pripojenia v tomto type portov sa uskutočňujú bez potreby káblov prostredníctvom spojenia medzi vysielačom a prijímačom pomocou elektromagnetických vĺn. Ak sa frekvencia vlny použitá v spojení nachádza v infračervenom spektre, nazýva sa to infračervený port. Ak je frekvencia použitá v spojení obvyklá pre rádiové frekvencie, potom by to bol port Bluetooth.

Výhodou tohto posledného spojenia je, že odosielateľ a prijímač nemusia byť vzájomne orientovaní, aby bolo možné nadviazať spojenie. Toto nie je prípad infračerveného portu. V takom prípade sa zariadenia musia navzájom „vidieť“ a medzi nimi by nemal byť vložený žiadny objekt, pretože by došlo k prerušeniu spojenia.

Port USB

Je to úplne Plug & Play, to znamená, že jednoduchým pripojením zariadenia a pripojením „hot“ (so zapnutým počítačom) sa zariadenie okamžite rozpozná a nainštaluje. Je len nevyhnutné, aby operačný systém obsahoval zodpovedajúci ovládač alebo ovládač. V porovnaní s inými typmi portov má vysokú prenosovú rýchlosť. Prostredníctvom kábla USB sa neprenášajú iba dáta; je tiež možné napájať externé zariadenia. Maximálna spotreba tohto radiča je 2.5 Wattu.

Logické porty

Toto je názov oblasti alebo umiestnenia pamäte počítača, ktorý je spojený s fyzickým portom alebo s komunikačným kanálom a poskytuje priestor na dočasné ukladanie informácií, ktoré sa majú prenášať medzi miestom. kanál.

V prostredí Internetu je port hodnota, ktorá sa v modeli transportnej vrstvy používa na rozlíšenie medzi viacerými aplikáciami, ktoré sa môžu pripojiť k rovnakému hostiteľovi alebo stanici.

Aj keď je veľa portov pridelených ľubovoľne, niektoré porty sú podľa konvencie pridelené určitým konkrétnym aplikáciám alebo službám univerzálnej povahy. V skutočnosti IANA (Internet Assigned Numbers Authority) určuje priradenia všetkých portov medzi hodnotami [0, 1023]. Napríklad služba vzdialeného pripojenia telnet používaná na internete je priradená k portu 23. Preto je v tomto rozsahu hodnôt priradená tabuľka portov. Služby a aplikácie sú uvedené v zozname s názvom Vybrané priradenia portov.

Ako zistiť otvorené logické porty?

Ľahko, musíte si nainštalovať program nmap, ktorý je súčasťou repozitárov všetkých populárnych distribúcií.

V systéme Ubuntu by to bolo takto:

sudo apt-get nainštalovať nmap

Po nainštalovaní ho stačí spustiť a objasniť IP alebo pseudonym počítača alebo smerovača, ktorý chceme overiť. Napríklad na kontrolu otvorených portov vo vašom počítači som napísal:

nmap localhost

Ak chcete uviesť zoznam otvorených portov na smerovači (v prípade, že ich používate), zadajte jeho IP ako parameter namiesto localhost. V mojom prípade to vyzeralo takto:

nmap 192.168.0.1
Poznámka: v prípade, že zistíte, že porty a služby, ktoré nepotrebujete, je možné ich deaktivovať, deaktivovať ich odinštalovaním príslušného balíka, konfiguráciou aplikácie alebo smerovača tak, aby daný port nepoužívali, alebo jednoduchým odstránením služby, ktoré sa nepoužívajú v spúšťacích skriptoch, chcú zakázať.

Zdroje: Wikipedia


Zanechajte svoj komentár

Vaša e-mailová adresa nebude zverejnená. Povinné položky sú označené *

*

*

  1. Zodpovedný za údaje: Miguel Ángel Gatón
  2. Účel údajov: Kontrolný SPAM, správa komentárov.
  3. Legitimácia: Váš súhlas
  4. Oznamovanie údajov: Údaje nebudú poskytnuté tretím stranám, iba ak to vyplýva zo zákona.
  5. Ukladanie dát: Databáza hostená spoločnosťou Occentus Networks (EU)
  6. Práva: Svoje údaje môžete kedykoľvek obmedziť, obnoviť a vymazať.

  1.   Alkan dijo

    Pred použitím nmap si myslím, že je lepšie použiť tento príkaz netstat -an | grep LISTEN, je rýchlejší, pretože neskenuje otvorené porty, pozdravy!

  2.   Použime Linux dijo

    Hej! Mal som rád. Idem to vyskúšať ...
    Na zdravie! Pavla.

  3.   bachitux dijo

    Veľmi dobrý tip a skutočne silný príkaz!

  4.   gorlok dijo

    Chystal som sa komentovať to isté, ale chcem objasniť, že medzi týmito dvoma rozdielmi je veľký rozdiel a obe sú užitočné a dôležité.

    Pomocou nmap môžeme „skenovať“ vzdialeného hostiteľa a zistiť, ktoré porty sú otvorené, filtrované, zatvorené, skontrolovať kompletné siete / podsiete, použiť techniky „utajenia“, pokúsiť sa identifikovať softvér a verziu, ktorá implementuje službu a vzdialený operačný systém, a veľa plus.

    Na druhej strane pomocou netstatu môžeme skontrolovať stav „miestnych“ zásuviek. Zistite, ktoré zásuvky počúvajú, ktoré sú pripojené a s kým na oboch koncoch (ku ktorému lokálnemu procesu a ku ktorému ip a vzdialenému portu), či sú zásuvky v špeciálnych stavoch, ako sú TIME_WAIT alebo SYN_RECV (čo môže naznačovať SYN FLOOD útok) a oveľa viac. Moja obľúbená verzia príkazu je: netstat -natp

    Môžeme tiež použiť tcpdump alebo dokonca telnet na diagnostiku stavu miestnych a vzdialených portov.

    No, len im ešte raz pogratulujte za blog. Vždy veľmi užitočné, praktické a rastúce. Na zdravie

  5.   Použime Linux dijo

    Fenomén gorlok. Úžasný komentár a skvelý avatar!
    Na zdravie! Pavla.

  6.   Miquel Mayol v Tur dijo

    Ďakujem, nebolo by zlé hľadať návod na konfiguráciu brány firewall jednoduchým a grafickým spôsobom v systéme Linux pre domáce počítače, ktorý by blokoval „bojkoty“ torrentov v qbittorrente v peerguardskom štýle. http://www.bluetack.co.uk/config/level1.gz Neviem, či je to najlepšia voľba. A momentálne nepoužívam firewall. Okrem spôsobu detekcie rušivých adries IP na ich blokovanie vo bráne firewall, pretože je ťažké vedieť, ktoré sú „dobré“ a ktoré „zlé“, a musia existovať zoznamy blokovaných údajov, ktoré nepoznám.

  7.   NotOnlyUnix dijo

    Veľmi zaujímavý článok, ktorý bude určite veľmi užitočný pre mnohých ľudí.

    Pretože sa mi to zajtra páčilo, zverejním to medzi najlepšími odkazmi týždňa na našom blogu (nosolounix.com).

    Zdravím!

  8.   Použime Linux dijo

    Vďaka!
    Blahoželám vám k blogu!
    Objatie! Pavla.