Avatar billede pablopablo Nybegynder
16. januar 2004 - 23:47 Der er 29 kommentarer og
1 løsning

Åbne porte

Hej...

Jeg har lige et spg. til jer netværks eksperter ;)

En computer med følgende 5 porte åbne :

21(ftp)
135(loc-srv)
139(netbios-ssn)
445(microsoft-ds)
1025(blackjack)

Vil det være muligt for en hacker eller lign. at trænge ind på denne computer...? Den eneste port jeg kan genkende er port 21 - hvad bruges de resterende til?

mvh. PabloPablo
Avatar billede espersen Novice
17. januar 2004 - 00:02 #1
port 135 bruges aktivt til at sprede Blaster virus med ;-)
Avatar billede x-masman Nybegynder
17. januar 2004 - 00:03 #2
Om man er sårbar overfor hacking er ikke kun afhængig af hvilke porte der er åbne, men hvilke klienter der køres hvilken firewall du bruger etc. Derfor er det svært at sige udfra dette.

Her er en liste over porte så kan du se nærmere på det:
http://www.iss.net/security_center/advice/Exploits/Ports/
Avatar billede andersenph Nybegynder
17. januar 2004 - 00:03 #3
Avatar billede andersenph Nybegynder
17. januar 2004 - 00:04 #4
port 21 er til file tranfer protokol. Dvs. fil overføring.
Avatar billede andersenph Nybegynder
17. januar 2004 - 00:04 #5
Avatar billede andersenph Nybegynder
17. januar 2004 - 00:05 #6
Avatar billede andersenph Nybegynder
17. januar 2004 - 00:06 #7
Avatar billede bufferzone Praktikant
17. januar 2004 - 00:06 #8
Det vil det. Jeg har selv hacket en 2000 Advanced server med IIS 5.0 på gennem en firewall hvor kun port 80 var åben for indgående trafik. Det er ikke et spørgsmål om åbne porte men åbne huller i systemet bagved
Avatar billede andersenph Nybegynder
17. januar 2004 - 00:07 #9
Du skal lukke for port 135 og 139. det kan du gøre med værktøjer fra www.spywarefri.dk eller avg antivirus som kan downloades gratis på nettet.
Avatar billede x-masman Nybegynder
17. januar 2004 - 00:07 #10
som jeg sagde :)
Avatar billede x-masman Nybegynder
17. januar 2004 - 00:11 #11
bufferzone>> Stor respekt og no affence, men er det ikke rigtigt at hackere oftest bliver taget fordi, de ikke kan lade være med at fortælle om deres bedrifter. :)
Avatar billede bufferzone Praktikant
17. januar 2004 - 00:16 #12
Jeg hacker kun under controllerede forhold, på lukkede net, og ALDRIG over internettet. Min hacking blev gennemført under CPSA certificering samt kurset til det, så der er ingen problemer
Avatar billede x-masman Nybegynder
17. januar 2004 - 00:18 #13
CPSA certificering? Er det et kursus, der bliver udbudt af Protego eller lignende?
Avatar billede bufferzone Praktikant
17. januar 2004 - 00:19 #14
du kan jo kikke på disse to artikler

http://www.eksperten.dk/artikler/63
http://www.eksperten.dk/artikler/64

de får rimeligt ros
Avatar billede -bom- Nybegynder
17. januar 2004 - 00:22 #15
du kunne evt kører en test for at se hvor sårbar du er og om der er flere porte der er åbne,

https://www.grc.com/x/ne.dll?bh0bkyd2


findes også en hos www.symantec.com men kanikke lige finde det rigtige link .......
Avatar billede skarvenneverdies Nybegynder
17. januar 2004 - 00:23 #16
Avatar billede bufferzone Praktikant
17. januar 2004 - 00:24 #17
Ja og det er et rigtigt godt kursus, jeg blev selv certificeret i december. De har lige fået noget nyt stablet på benene. Desværre skal du være opmærksom på at det koster
Avatar billede x-masman Nybegynder
17. januar 2004 - 00:25 #18
Ja, jeg så godt at du har skrevet et par artikler, men har ikke rigtigt haft tid til at læse dem endnu, men gør det snart!
Står der noget om, hvor du har fået din erfaring fra og hvor meget du egentlig kan? Nu er det vel ikke så kompliceret at hacke noget der benytter IIS 5.0 kunne jeg forestille mig, uden at have prøvet.
Det er ikke for at række dig ned på nogen måde, men bare for at jeg måske kan se, hvor og hvordan jeg kan få mere info om området og på hvor højt niveau det er. Jeg har sådan set styr på de simple ting og kan sikkert det samme som en script-kiddie, men jeg ved intet om det lidt mere hardcore.
Avatar billede bufferzone Praktikant
17. januar 2004 - 00:30 #19
Tag kurset på protego det er rigtig godt, der kommer du igennem mange tind. Opstil derefter dit eget testmiljø og arbejdt med tingene. At komme ind er ikke så svært, at finde ud af hvordan man kommer ind er heller ikke så svært.

Tricket ligger i at forstå hvad det er der sker, hvordan de forskellige exploits er bygget op, selv at finde hullerne og selv at lave exploits. Det kræver tid og øvelse og det er den fase jeg er i gang med i øjeblikket
Avatar billede x-masman Nybegynder
17. januar 2004 - 00:36 #20
Hmmm. Har kigget på Protego og mener ikke at der ville være det helt store i hvert fald de første to undervisningsperioder. (Har set lidt slides og sådan noget). Det virker lidt som om - mener jeg - At man "bare" bliver introduceret for de forskellige værktøjer som nc, nessus, nmap, ethereal etc. og derudover bliver præsenteret for en række sårbarheder og hvordan disse kan udnyttes. Det er umiddelbart ikke noget man ikke kan gøre ved at prøve sig frem. Det er umiddelbart også det script-kiddies bruger, men "rigtige" hackere går vel ikke så meget efter sårbarhederne eller er det mig der har misforstået noget?
Avatar billede squashguy Nybegynder
17. januar 2004 - 00:36 #21
buffer, du siger i laver exploits.. bliver man i det kursus lige frem oplært i hvordan man skriver exploits/udnyttelse af diverse buffer overruns etc..?
Avatar billede x-masman Nybegynder
17. januar 2004 - 00:37 #22
Ihvertfald ikke de kendte, gængse sårbarheder.
Avatar billede bufferzone Praktikant
17. januar 2004 - 00:38 #23
Hmmm helt så enkelt kan det ikke udtrykkes, og skal du certificeres bør du kan du ikke undvære dem, prøverne er meget predsede i tid, og du har ikke tid til at fumle rundt med værktøjerne og skal lede efter tingene
Avatar billede x-masman Nybegynder
17. januar 2004 - 00:38 #24
Det er vel ikke så meget at lave sårbarheder, men hvordan man udnytter de kendte sårbarheder og hvordan man kan lave buffer overruns på sårbare klienter. Ikke?
Avatar billede x-masman Nybegynder
17. januar 2004 - 00:39 #25
Det er rigtigt nok og jeg tror også det er et godt kursus... men måske ikke hvis man selv skal betale, så vil det formentlig bedre kunne betale sig at prøve sig frem. :)
Avatar billede bufferzone Praktikant
17. januar 2004 - 00:42 #26
betale sig ja, men det kommer til attage tid.
Avatar billede pablopablo Nybegynder
17. januar 2004 - 01:06 #27
tak for jeres mange og hurtige svar!!

Nu hvor i snakker så meget i at hacke bliver jeg nysgerrig ;)
Hvis jeg for sjov ville prøve at hacke min egen(tidligere beskrevne) maskine...ville det så være svært? Den kører xp og benytter ingen form for beskyttelse...Findes der programmer som selv kan finde ud af at trænge ind i computeren over internettet?
Avatar billede bufferzone Praktikant
17. januar 2004 - 01:10 #28
Ja det gør det, deter dem scriptkiddies bruger, men det ville ikke give dig noget bare at sidde og kikke på. Hacking kræver viden, har du i forvejen meget erfaring som f.eks. netværksadministrator og generelt har stor viden om systemer og andet, er det ikke meget svært. Men starter du fra bar bund, uden instruktion, så glem det.
Avatar billede x-masman Nybegynder
17. januar 2004 - 01:12 #29
Njaaa. Det kræver noget der måske er lidt for avanceret for brugerniveau. Der findes et program nessus (www.nessus.org ). Det scanner for kendte sårbarheder og dem kan du så læse mere om på www.securityfocus.org . Der vil du garanteret finde en del sårbarheder, blandt andet på IIS. Men det kræver lidt indsigt at udnytte dem.
Avatar billede pablopablo Nybegynder
17. januar 2004 - 02:33 #30
altså jeg er snart udd. datamatikker men det betyder jo ikke, at man kan finde ud af at hacke ;) Jeg har dog haft en en del om netværk og taget 1.sem af cisco CCNA men...så jeg kender da meget til det grundlæggende netværks halløj...men ikke desideret at trænge ind i anden computer...ok...ved hvordan man hacket et trådløst netværk som benytter WEP kryptering med det nytter jo ikke meget her...
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester