PDA

Показать полную графическую версию : Порты: 80, 6112,1433 Для чего они нужны?


Сергей Витальевич
17-10-2008, 20:19
Добрый вечер, господа. На днях поставил утилиту "aps" При её работе стал замечать, что очень часто сканируются порты а именно: 1433 этот порт сканируется чут ли не каждую секунду по 900 попыток иногда доходит. Также порты 80, 6112 сканируются но по нескольку раз. Для чего нужны эти порты, и уязвимы ли они? Подскажите.. просто настораживают эти 900 попыток.

Coutty
17-10-2008, 20:26
Порт 80 - HTTP (если не стоит Apache, IIS или другой веб-сервер, то бояться нечего).
Порт 1433 - MS SQL Server (если не стоит SQL Server, то опять же бояться нечего).
Порт 6112 - для игры Warcraft через инет.

Почему так много сканируют? Наверное, это самая популярная и легко ломаемая точка входа в систему :) Да и чужую базу данных слить многих тянет. Кажется, пароль по умолчанию является основной проблемой SQL Server'а.

(Кстати, информация о портах легко ищется в гугле по запросу "порт XXXX")

tolbol
22-10-2008, 19:48
Я в таком случае просто ставлю блок фаервола на нужный порт или блокирую ip или подсеть адресов и пускай себе сканируют, но тут надо фаервол более или менее грамотный ставить.

sanyajaunty
30-10-2008, 18:30
у меня другая проблема(( екран все время выдает сообщения об атаке на комп через порт 135
для чего он и как его закрыть??? спасибо))) :help:

tolbol
31-10-2008, 16:49
Знакомая ситуация.

Информация про порт.
Google знает всё (http://www.google.ru/search?hl=ru&q=порт+135&lr=&aq=9&oq=порт+) :)

Если используется Outpost и просто не хочется получать уведомления об атаке на порт 135 можно отключить уведомления подобного рода или поставить фаервол в режим блокировки и никаких уведомлений а атакующий всё равно никуда не попадёт.
Можно создать правило всё в том же Outpost для полной блокировки нужно порта.
1. Лезем в параметры -> общие -> вкладка Системные -> в самом низу кнопка Правила -> В окне выбираем Добавить
2. Ставим галочку "Где протокол" и внизу жмём ссылку на выбор затем выбираем TCP
3. Ставим галочку "Где удалённый порт" и внизу выбираем или вводим нужный порт
4. Ставим галочку "Блокировать эти данные"

Готово, теперь все запросы поступающие на указанный порт будут полностью блокироваться.

Что касается других фаерволов, то тут уже нужно самому разбираться где и как можно закрыть порт.




© OSzone.net 2001-2012