31. januar 2005 - 00:58Der er
8 kommentarer og 1 løsning
Hvilke porte bør man være opmærksom på?
Hej Eksperter.
Jeg har i øjeblikket en server stående på mit netværk, til at dele internetforbindelsen. Denne benytter Ethereal til at analysere data sendt på netværket. Jeg ønsker i den forbindelse at lave et filter, så kun "mistænkelig" information bliver udskrevet - dvs. hvor bestemte porte bliver benyttet. Det kunne blandt andet være den/de port(e) som MS-Blaster benytter, de porte som bruges til Kazaar, E-donkey osv.
Hos Computerworld it-jobbank er vi stolte af at fortsætte det gode partnerskab med folkene bag IT-DAY – efter vores mening Danmarks bedste karrieremesse for unge og erfarne it-kandidater.
Orme og hackere bruger alle forskellige porte, og især de "uinteressante" men du kan gøre følgende.
Opsæt en firewall og konfigurer den stramt, så der kun er åbent for de porte du har brug for, dermed er antallet af porte der kan bruges af en hacker eller orm begrændset og dermed er det lettere at holde styr på.
Brug IDS, f.eks. Snort, så holder den automatisk øje med trafikken og allarmere dig hvis der sker noget mistænkeligt.
¨Husk endelig på at en hacker vil forsøge at anvende almindelig lovlig trafik på lovlige porte til at gøre det han ønsker
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.