Προς το περιεχόμενο

Port Forwarding και ασφάλεια


Cotzan

Προτεινόμενες αναρτήσεις

Δημοσ.

Έχω ένα μικρό LAN στο σπίτι πίσω από ένα ADSL router με τρία PC και μία IP camera. Για να βλέπω από το γραφείο την κάμερα, έχω ανοίξει μία πόρτα στο ρουτεράκι, για να κάνω logon με u/n και p/w.

 

Έχω λόγο να ανησυχώ για την ασφάλεια του δικτύου; Υποβιβάζεται η ασφάλεια από ανοικτές πόρτες και, αν ναι, σε βαθμό που χρειάζονται επιπλέον μέτρα;

 

Υπάρχει λίστα από τις πόρτες-διευθύνσεις που μπορούν να ανοίξουν τα ΧΡ και θα βοηθούσε αν άνοιγα κάποια άλλη εκτός από τις κλασσικές (80, 8080, κλπ);

Δημοσ.

Εγκατάστησε και κάποιο software firewall της αρεσκείας σου και θα είσαι εντάξει. Ανοίγοντας πόρτες θεωρητικά ναι, υποβαθμίζεται η ασφάλεια του δικτύου σου αλλά είναι αναγκαίο κακό αν θέλεις να τρέχεις κάποιες εφαρμογές.

 

Επίλεξε μία πόρτα της αρεσκείας σου, π.χ. 12345 και κάνε port forward αυτή. Μπορείς να επιλέξεις οποιαδήποτε στο range [1024,65535] αρκεί να μη χρησιμοποιείται ήδη. Στο http://www.portforward.com υπάρχουν οι συνηθισμένες πόρτες που ανοίγουν διάφορα προγράμματα.

Δημοσ.

To firewall twn windows kata th gnwmh mou einai yperarketo. To 8ema einai oti ama se valoun sto mati kai skanaroun tis portes sou 8a vroune tis anoixtes. Opote kata th gnwmh mou vale opoia 8es pou den xrhsimopoieitai. Gi auto pou lew twra den eimai poly sigouros alla apo 8yres 2000-3000 kai panw, leitourgoun gnwsta trojans.

Δημοσ.

to pc sou einai pio prostateumeno me adsl para me pstn dioti tin ip tin pernei o router kai oxi to pc sou apeuthias.min anisixeis gia tin asfaleia.oloi exoume anixtes kapoies thires ipoxreotika.apo tin thira 80 gia surf sto internet mexri 25 kai 110 gia na lavoume stiloume email.a.diskolo na kanei kapoios hacking se pc spitiou dioti den exei na kerdisei kati kai siga to katorthoma.b.oi mises epitheseis pou katagrafoun ta firewall einai apo pc pou exoun kolisei io kai apla kanoun san scan port .c.autos pou tha thelisei na mpei sto pc sou gia ton a b SOVARO logo tha to kanei pou na barame ta podia mas kato.edo se ipourgeia mpenoun se windows os den tha mpoun.

Δημοσ.

Ευχαριστώ για τις απαντήσεις σας.

 

Υπάρχει κάποιο πρόγραμμα που βρίσκει τις πόρτες που χρησιμοποιούν τα διάφορα προγράμματα που έχεις εγκαταστήσει; Ίσως κάποια εντολή στο com. prompt;

Δημοσ.

iparxoun den xero an exoun pei ta paidia pio pano oppos iparxeikai sto adslgr mia basi pou leei poia porta pezei to kathe programma.alla min anisixeis toso.episis an ipopteuesai oti mia thira einai anixti mporeis na tin kaneis test me to emule px.

Δημοσ.
edo se ipourgeia mpenoun se windows os den tha mpoun.

 

Για να αστειευθούμε και λίγο: στα υπουργεία παίζει MS τρελλά, οπότε εκεί μπορούν να μπουν εύκολα. Έδωσαν και τα χέρια ο bill με τον horsecap το δικο μας.

Δημοσ.
Υπάρχει κάποιο πρόγραμμα που βρίσκει τις πόρτες που χρησιμοποιούν τα διάφορα προγράμματα που έχεις εγκαταστήσει;

 

Εγω εχω το Netpeeker 2.83, μοιαζει πολυ με το Netlimiter, ωστοσο δειχνει και τα ports.

Δημοσ.

episis enas pio aplos tropos gia na deis ligai ti ginetai ine me tin entoli netstat -a .sou dixnei kati san auto\

 

TCP tsoou:1411 dko242.neoplus.adsl.tpnet.pl:4337 ESTABLISHED

TCP tsoou:1411 cpn235.neoplus.adsl.tpnet.pl:1895 TIME_WAIT

TCP tsoou:1411 cr3-gts.espol.com.pl:3828 TIME_WAIT

TCP tsoou:1411 85-64-6-126.barak-online.net:2318 TIME_WAIT

TCP tsoou:1411 86.55.98.20:4124 ESTABLISHED

TCP tsoou:1411 AMontpellier-257-1-84-33.w86-216.abo.wanadoo.fr:

833 ESTABLISHED

TCP tsoou:1411 87-246-196-52.umcs.akademiki.lublin.pl:3557 EST

BLISHED

TCP tsoou:1411 103.Red-88-10-51.dynamicIP.rima-tde.net:26493 T

ME_WAIT

TCP tsoou:1411 216.Red-88-14-194.dynamicIP.rima-tde.net:17843

IME_WAIT

TCP tsoou:1411 v242.wat.edu.pl:2222 TIME_WAIT

TCP tsoou:1411 host-195.225.121.1.bait.pl:4233 TIME_WAIT

TCP tsoou:1411 200-96-76-89.nhoce7004.dsl.brasiltelecom.net.br:

edo logo emule blepoume oti exo anixei pola connection stin 1411 .den exobalei tin default sto emule

Δημοσ.

Hmiswstos o poulinos. Kata thn gnwmh mou oses pio polles portes exeis anoixtes, toso megalyterh h pithanothta na se xtyphsei ena worm ane3arthta ti software exeis. Oso pio liges toso pio kala, alla to systhma sou na einai usable. H kalyterh lysh tha htan ta shared ports apo ta application sou. Dhladh kathe fora pou thelei na epikoinwnisei ena software me ton e3w kosmo na to kaneis opws to kaneis sto spiti sou. Anoigeis thn porta, fwnazeis to skuli sou .. kai KLEINEIS thn porta. Afou exeis router kai se endiaferei h asfaleia koita3e gia port triggering.

H kathe porta pou xrhsimopoiei kathe programma einai defined mesa sto help tou kathe programmatos SIGOURA kai merika paradeigmata tha breis edw:

 

Gia na deis tis anoixtes portes tou systhmatos sou katebase to nmap. h opoio allo port scanner breis mprosta sou.Tha to breis sto gnwsto ;) www.insecure.org an kai ta linux to exoun preinstalled.

 

Prosexe omws .. to nmap einai ergaleio bazookas, den xreiazetai na to xrhsimopoihseis gia na anoi3eis conserva :P

 

 

 

 

>
[font=Verdana, Arial, Helvetica][color=Black][font=Verdana, Arial, Helvetica][size=2][font=Courier New]21 - FTP (File Transfer Protocol)
22 - SSH (Secure Shell)
23 - Telnet
25 - SMTP (Send Mail Transport Protocol)
53  - DNS (Domain Name Service)
68 - DHCP (Dynamic Host Control Protocol) 
79 - Finger
80 - HTTP (Hyper Text Transport Protocol)
110 - POP3 (Post Office Protocol)
139 - NetBIOS Session Service
443 - SSL (secure Socket Layers)
[/font][/size][/font][/color][/font][font=Verdana, Arial, Helvetica][font=Verdana, Arial, Helvetica][size=2][color=#e0e1bf][font=Courier New][color=Black]1243 - SubSeven
4000 - ICQ
5010 - Yahoo! Messenger
5190 - AOL Instant Messenger
26000 - Quake
27010 - Half-Life
27960 - Quake III Arena[/color]
[/font][/color][/size][/font][/font]

Kai edw : http://www.iana.org/assignments/port-numbers OLES oi portes :D

Δημοσ.

den ipa na tis anixeis oles alla kapoies ipoxreotika einai anixtes.an itan server eterias leo entaxei na kliseis ola ta perita alla sto pc tou spitiou kai na einai kana port parapano anixto den tha iparxei provlima.kai na po ena paradigma .posa atoma bazoun 10.000 firewall pano alla apo tin alli exoun to default username kai password sto router.???

Αρχειοθετημένο

Αυτό το θέμα έχει αρχειοθετηθεί και είναι κλειστό για περαιτέρω απαντήσεις.

  • Δημιουργία νέου...