19. juli 2001 - 09:16Der er
13 kommentarer og 3 løsninger
Port 21 - er den åben både her og der?
Jeg skal overføre/modtage filer fra et andet firma, og skal bruge et FTP-program - Dette har jeg downloadet (3 forskellige) og sat dem op. For 2 uger siden kørte de alle 3 helt fint - men desværre lavede begge firmaer om på deres net - samtidig, og siden kan jeg ikke bruge nogle af FTP-programmerne - de siger alle sammen noget med Host unreachable.
Jeg har spurgt \"IT-eksperterne\" og de siger at port 21 er åben både her i firmaet og og det andet. Men er der ikke et program hvor jeg selv kan se om den er åben - eller hvad kan der ellers være galt?
For et stykke tid siden brugte jeg browseren til at overføre filer - men det er blevet lukket i Firewallen i det andet firma for det? kan det være noget med Firewallen?
Den moderne arbejdsplads er i stigende grad afhængig af mødelokaler til at fremme samarbejde, men dette skift medfører også stigende sikkerhedsudfordringer.
Jeg er bange for at \"IT-eksperterne\" griner når jeg bare spørger om \"nat-entryet\" (de vidste ikke sådan helt hvad port 21 var, før jeg havde fortalt dem lidt) - så det er noge jeg selv skal kunne undersøge - vel først og fremmest om Port 21 ER åben
Ja FTP og firewall, er som reglt en ret dårlig cocktail. Det kan godt lade sig gøre men det er ikke nok bare at åbne for port 21. Det er noget med at man skal køre et eller andet \"passiv transfere\" eller sådan noget.
kan du ikk bare lave et scan på deres ip og se hvad der er åbent ? nåå nej er jo ulovligt at scanne i dk .kan jo ikk råde til at lave noget ulovligt :)
Normalt fungerer ftp ved at serveren står og lytter på port 21. Når klienten logger ind på serveren foregår al kontrol-kommunikation via denne port. Hvis klienten laver en get, fortæller den samtidig serveren, hvilken port over 1023, den åbner. Serveren etablerer så en forbindelse hertil med 20 som sourceport, og det er her problemet opstår. Hvis ikke firewallen allerede har lavet et nat-entry vil serverens forsøg på at etablere en forbindelse blive slået ned. Derfor er firewallen nødt til at kende ftp-protokollen.
Hvis firewallen ikke kender til ftp, kan man forsøge at se, om server og klient understøtter \"passiv ftp\", hvor forbindelsen altid etableres fra klienten.
Hold da op - sikke en masse ting der skal være iorden - ikke noget at sige til at det ikke virker - for når TDC OG et eksternt IT-firma er indblandet i vores netværk hvordan f.... kan man så finde ud af alt dette?
Jeg må bare gå igang med at bede dem undersøge det alt sammen.
nææ ikk andet at jeg har læst med en fra politit´s it patrulje ( føj en tumpe -- nå det er en anden ting .. men han sagde det .. ellers ikk . men vil da gerne ringe og spg dem .. he he
hmm har lige talt med en politi mand fra it drengene ! .. og meget klogere blev jeg ikk af det .. han siger ( må ikk sitere ham :( man må gerne port scanne hvis den/det man scanner har givet sit samtykke til det ! dvs hvis du scanner en som lige pludslig synes du er et dumt svin kan han snildt anmelde dig for det ! og det er ikk lovligt at scanne en tilfældig - han sammelignede det med - at du går på en vej og går op og tager i døren på alle huse -- må man det -- ?? jeg ville ud fra dette sige det er ULOVLIGT .
Jeg har også hørt politimænd bruge den sammenligning med dørene. Min pointe er bare, at jeg tror ikke, at det er afprøvet i retten, og jeg tror heller ikke den vil holde.
Man kan ligesåvel sammenligne en portscanning med at gå ned i supermarkedet og spørge om hvilke services de tilbyder.
Når man checker op på, hvilke OS og servere de kører, kan man sammenligne det med, at man checker op på sikkerhedsforholdene i den bank, man vil sætte sine sparepenge ind i, eller bare som ren nysgerrighed, at man kigger på hvem, der har leveret kasseapparaterne i Kvickly.
Først når man laver en vulnerability scan, vil jeg sammenligne det med at checke dørene.
se der vil jeg kun give dig ret i -- og de skal jo oxo sige at det er uuuu så farligt at lavet et port scan -- og i retten er jeg meget overbevist at en dommer ikk vil fængsele dig for at scanne . mener det er nok det der kommer bagefter der er det sjove eller mindre sjove - kommer an på fra hvilken side man ser der !
nope -- men tror ikk at eksperten er forumet til at fortælle hvordan man scanner .. men kan da gi et clue -- søgemaskine ! > søg på Po..... så er jeg ret sikker på at der kommer en masse sjov op --
Du kan lave en portscan vha telnet! telnet \"server\" 1 telnet \"server\" 2 osv eller nøjes med at kigge på de porte, du synes er interessante, i dette tilfælde 21.
Hvis du samtidig i et andet vindue skriver \"netstat\", kan du se, om forbindelsen er \"ESTABLISHED\".
Der findes en lang række programmer til at gøre det på en nemmere måde, men så er det, at vi begynder at bevæge os i gråzonen, og du risikerer at \"målets\" firewall begynder at hæve paraderne og blokere for dig (eller for alle!), så din portscan gi\'r et falsk billede.
Synes godt om
Ny brugerNybegynder
Din løsning...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.