Portál AbcLinuxu, 25. dubna 2024 11:25


Dotaz: Jak skrýt otevrene porty pred nenechavci

30.3.2006 14:54 Lemmy
Jak skrýt otevrene porty pred nenechavci
Přečteno: 518×
Odpovědět | Admin
Zdravim,
zajimalo by mne jestli existuje nejaky zpusob jak sryt otevrene porty pred skenem nmapu a jinych podobnych skeneru. Na serveru pouzivam jako konfigurator pro iptables shorewall. Sken ktery jsem provedl z vne site mi na mich dvou verejnych ip adresach ukazal tohle:

PORT STATE SERVICE
80/tcp open http
113/tcp closed auth
443/tcp closed https

PORT STATE SERVICE
110/tcp closed pop3
113/tcp closed auth
3389/tcp open ms-term-serv
7000/tcp closed afs3-fileserver

Kdyz jsem sken provedl primo z firewallu tak se mi ukazalo tohle:

PORT STATE SERVICE
21/tcp open ftp
25/tcp open smtp
111/tcp open rpcbind
113/tcp open auth
199/tcp open smux
710/tcp open unknown

Jakym zpusobem bych mohl tyhle porty pred nenechavci skryt, pripadne zjistit ktery proces na nich posloucha.
Dik za radu.
Nástroje: Začni sledovat (1) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

30.3.2006 15:34 Zdeněk Štěpánek | skóre: 57 | blog: uz_mam_taky_blog | varnsdorf
Rozbalit Rozbalit vše Re: Jak skrýt otevrene porty pred nenechavci
Odpovědět | | Sbalit | Link | Blokovat | Admin
Kdyz jsou closed tak na nich nikdo neposloucha.

Nmap standardne skenuje urcity rozsah portu a urcite porty ti ukazuje. Takze pokud je 110/pop3 closed nic to nevypovida o 111 ktery je s nejvetsi pravdepodobnosti taky closed.

Co by te melo zajimat je open.

Zdenek
www.pirati.cz - s piráty do parlamentu i jinam www.gavanet.org - czfree varnsdorf
30.3.2006 17:19 miso | skóre: 36 | blog: iSCSI_initiator_howto | Praha
Rozbalit Rozbalit vše Re: Jak skrýt otevrene porty pred nenechavci
Odpovědět | | Sbalit | Link | Blokovat | Admin
Napriklad to moze riesit snort (v preklade kroch ;-) )
Project Satan infects Calculon with Werecar virus
30.3.2006 18:32 Filip Jirsák | skóre: 68 | blog: Fa & Bi
Rozbalit Rozbalit vše Re: Jak skrýt otevrene porty pred nenechavci
Odpovědět | | Sbalit | Link | Blokovat | Admin
Otázka by neměla znít "jak skrýt otevřené porty", ale "Má počítač poskytovat tuto sížovou službu? A má jí poskytovat do vnější sítě?"

Pokud má být nějaká služba poskytována ven (třeba web server), je vpořádku, že je příslušný port otevřený. Pokud má být poskytována jen do vnitřní sítě, zablokujte komunikaci na příslušný port na firewallu.

Na kterém portu co naslouchá zjistíte např. příkazem netstat -lp. Ovšem výchozí stav, kdy nevíte, co vám běží na počítači za služby, není zrovna moc bezpečný, a žádný firewall to nezachrání. Takže studovat, studovat, studovat :-)
nway avatar 30.3.2006 19:06 nway | skóre: 17 | Česká Lípa
Rozbalit Rozbalit vše Re: Jak skrýt otevrene porty pred nenechavci
Krom toho, pokud se nemýlím, dá se nastavit, aby daná služba sama běžela jen na určitém rozhraní/ip adrese, např: pro SSH tak nějak ListenAddress 192.168.0.1 a Port 22. Pak samo o sobě to z venku není vidět a FW jen pojistí.
30.3.2006 19:45 Michal Kubeček | skóre: 72 | Luštěnice
Rozbalit Rozbalit vše Re: Jak skrýt otevrene porty pred nenechavci
To je takový hojně rozšířený omyl. Ve skutečnosti systém nakládá se všemi pakety, které mají jako cílovou adresu některou z "jeho" adres, stejně. Takže i když nastavíte "poslouchání jen na vnitřním rozhraní*", stejně se na službu lze dostat i zvenku. Je to jen o něco těžší a útočník potřebuje být na stejném segmentu jako vy.
* - to samo je chybná (i když bohužel docela obvyklá) terminologie. Proces toto definuje po adresách, ne po rozhraních.
30.3.2006 19:53 Filip Jirsák | skóre: 68 | blog: Fa & Bi
Rozbalit Rozbalit vše Re: Jak skrýt otevrene porty pred nenechavci
Krom toho, pokud se nemýlím, dá se nastavit, aby daná služba sama běžela jen na určitém rozhraní/ip adrese
Což ovšem předpokládá jiné IP adresy pro vnitřní síť a jiné navenek.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.