Idézet: szabi - Dátum: 2005. jún. 11., szombat - 19:50
Hello!
Nem vagyok szakember, leegyszerüsitve a dolgokat: azt szeretném, hogy ami sebezhető és piros alapon jelenik meg az váljon láthatatlanná vagy zárttá és legyen zöld alapon.
Ez az egész portos dolog nekem tök kinai,
Még mindig nem tudom mit csináljak ezzel a két porttal?
Még mindig nem értem miért nem tud végigfutni a wigwam?
Miért modják eggyes tesztek, hogy minden rendben?
Miért mondják mások, hogy nincs minden rendben?
Üdv
szabi
Noshát, ha a 80-as és 443-as portokat KINTRŐL nyitottnak mutatja valamely teszter (portszkenner esetleg), akkor webszerver fut nálad tipikusan. Ha nincs ilyen szándékod, akkor az adott szolgáltatást le kell állítani, mert oda kapcsolódhatnak kintről. Vagy más program, ami eme két porton figyel, sokminden lehet, de nem jellemző. Ha csak simán böngészel, akkor kifelé zárt (pontosabban "láthatatlan")lehet az összes port! És ajánlott is. Ha ugyanis böngészel, akkor te kapcsolódsz a távoli webszerver 80-as, ill. 443-as portjához. Kicsit finomítva persze, mert azért a TCP handshake (a kapcsolatfelvétel) kicsit bonyolultabb (nem sokkal), de nagyjából ez történik. Mondjuk ha kintről a saját gépedről akarsz lekérni weblapot, akkor kell a 80, ill. 443. Egyéb esetben nem jellemző. Nézz szét a gépen, mik futnak. Ajánlom még az nmap-ot, az linuxos, kintről azzal is le tudod szkennelni a portjaidat.
Mellesleg nem gond, ha 1 portszkenner sokáig fut, sokkal "jobb", mintha hamar végigmenne, mert ideális esetben a portok kifelé nem is válaszolnak, magyarul azt sem tudni, hogy ott egyáltalán van-e gép! Portszkennereknél be lehet állítani, mennyit várakozzon 1-1 port válaszára, ha ez hosszú idő, akkor napokig is futhat, de ez nem általános beállítás. Ha mind a 65535 (jól írom?) portra pl. 1 percet vár, akkor ki lehet kalkulálni, mennyi ideig fog tartani a folyamat...
Rosszabb eset, ha a port válaszol, de "azt mondja", hogy zárva van. Ekkor nem tudnak bejutni rajta (kivételek vannak persze), viszont fontos, hogy tudják, OTT GÉP VAN... Sokszor ez is számít.
Ha pedig a port válaszol, s nyitva van, akkor onnantól kezdve bejöhetnek, az tuti. Pl. ha ftp szerver fut, akkor kifelé "nyitott" a 21-es port, szabványos esetben persze. Nagyjából címszavakban ennyi. Bele lehet ám ebbe menni rendesen , de nem szükséges, bár a topic kétségkívül ezirányú...
Ja, a tesztek azért mondhatnak mást, mert másképp működnek, sajnos a leírások nem mindig precízek, sokszor több a homály. Ezért kell több teszt is, ill. EGYSZERŰBB módszerek, pl. nmap...
Szerkesztette: Warrior 2005. 06. 13. 10:48 -kor
"Hey Ripley, don't worry. Me and my squad of ultimate badasses will protect you! Check it out! Independently targeting particle beam phalanx. Vwap! Fry half a city with this puppy. We got tactical smart missiles, phase-plasma pulse rifles, RPGs, we got sonic electronic ball breakers! We got nukes, we got knives, sharp sticks..."