Avatar billede dagblad Nybegynder
19. juli 2001 - 09:16 Der er 13 kommentarer og
3 løsninger

Port 21 - er den åben både her og der?

Jeg skal overføre/modtage filer fra et andet firma, og skal bruge et FTP-program - Dette har jeg downloadet (3 forskellige) og sat dem op. For 2 uger siden kørte de alle 3 helt fint - men desværre lavede begge firmaer om på deres net - samtidig, og siden kan jeg ikke bruge nogle af FTP-programmerne - de siger alle sammen noget med Host unreachable.

Jeg har spurgt \"IT-eksperterne\" og de siger at port 21 er åben både her i firmaet og og det andet.
Men er der ikke et program hvor jeg selv kan se om den er åben - eller hvad kan der ellers være galt?

For et stykke tid siden brugte jeg browseren til at overføre filer - men det er blevet lukket i Firewallen i det andet firma for det? kan det være noget med Firewallen?

Finn
Avatar billede skwat Praktikant
19. juli 2001 - 09:18 #1
spørg it-eksperterne om de har ændret i nat-entryet!
Avatar billede dagblad Nybegynder
19. juli 2001 - 09:31 #2
Jeg er bange for at \"IT-eksperterne\" griner når jeg bare spørger om \"nat-entryet\" (de vidste ikke sådan helt hvad port 21 var, før jeg havde fortalt dem lidt) - så det er noge jeg selv skal kunne undersøge - vel først og fremmest om Port 21 ER åben
Avatar billede rvj Nybegynder
19. juli 2001 - 09:33 #3
Ja FTP og firewall, er som reglt en ret dårlig cocktail. Det kan godt lade sig gøre men det er ikke nok bare at åbne for port 21. Det er noget med at man skal køre et eller andet \"passiv transfere\" eller sådan noget.
Avatar billede dt Nybegynder
19. juli 2001 - 09:36 #4
kan du ikk bare lave et scan på deres ip og se hvad der er åbent ? nåå nej er jo ulovligt at scanne i dk .kan jo ikk råde til at lave noget ulovligt :)
Avatar billede svindler Nybegynder
19. juli 2001 - 09:47 #5
Normalt fungerer ftp ved at serveren står og lytter på port 21. Når klienten logger ind på serveren foregår al kontrol-kommunikation via denne port.
Hvis klienten laver en get, fortæller den samtidig serveren, hvilken port over 1023, den åbner. Serveren etablerer så en forbindelse hertil med 20 som sourceport, og det er her problemet opstår. Hvis ikke firewallen allerede har lavet et nat-entry vil serverens forsøg på at etablere en forbindelse blive slået ned. Derfor er firewallen nødt til at kende ftp-protokollen.

Hvis firewallen ikke kender til ftp, kan man forsøge at se, om server og klient understøtter \"passiv ftp\", hvor forbindelsen altid etableres fra klienten.
Avatar billede dagblad Nybegynder
19. juli 2001 - 09:57 #6
Hold da op - sikke en masse ting der skal være iorden - ikke noget at sige til at det ikke virker - for når TDC OG et eksternt IT-firma er indblandet i vores netværk hvordan f.... kan man så finde ud af alt dette?

Jeg må bare gå igang med at bede dem undersøge det alt sammen.

Foreløbig tak for hjælpen
Avatar billede svindler Nybegynder
19. juli 2001 - 10:21 #7
dt> har du noget bevis for at det er ulovligt at lave en \"friendly\" scan? Eller for den sags skyld en portscan mod en tilfældig?
Avatar billede dt Nybegynder
19. juli 2001 - 10:23 #8
nææ ikk andet at jeg har læst med en fra politit´s it patrulje ( føj en tumpe -- nå det er en anden ting .. men han sagde det .. ellers ikk . men vil da gerne ringe og spg dem .. he he
Avatar billede dt Nybegynder
19. juli 2001 - 10:40 #9
hmm har lige talt med en politi mand fra it drengene ! .. og meget klogere blev jeg ikk af det .. han siger ( må ikk sitere ham :( man må gerne port scanne hvis den/det man scanner har givet sit samtykke til det ! dvs hvis du scanner en som lige pludslig synes du er et dumt svin kan han snildt anmelde dig for det ! og det er ikk lovligt at scanne en tilfældig - han sammelignede det med - at du går på en vej og går op og tager i døren på alle huse -- må man det -- ?? jeg ville ud fra dette sige det er ULOVLIGT .
Avatar billede dt Nybegynder
19. juli 2001 - 10:41 #10
hvis du vil ha bevis får det så ring på 33931448 og spg efter it drengene -- he he
Avatar billede svindler Nybegynder
19. juli 2001 - 10:53 #11
Jeg har også hørt politimænd bruge den sammenligning med dørene. Min pointe er bare, at jeg tror ikke, at det er afprøvet i retten, og jeg tror heller ikke den vil holde.

Man kan ligesåvel sammenligne en portscanning med at gå ned i supermarkedet og spørge om hvilke services de tilbyder.

Når man checker op på, hvilke OS og servere de kører, kan man sammenligne det med, at man checker op på sikkerhedsforholdene i den bank, man vil sætte sine sparepenge ind i, eller bare som ren nysgerrighed, at man kigger på hvem, der har leveret kasseapparaterne i Kvickly.

Først når man laver en vulnerability scan, vil jeg sammenligne det med at checke dørene.
Avatar billede skwat Praktikant
19. juli 2001 - 10:57 #12
Kan det at portscanne ikke sammenlignes lidt med at gå ind i en bank med et jagtgevær?
Det er i princippet ikke ulovligt
Avatar billede dt Nybegynder
19. juli 2001 - 10:58 #13
se der vil jeg kun give dig ret i -- og de skal jo oxo sige at det er uuuu så farligt at lavet et port scan -- og i retten er jeg meget overbevist at en dommer ikk vil fængsele dig for at scanne . mener det er nok det der kommer bagefter der er det sjove eller mindre sjove - kommer an på fra hvilken side man ser der !
Avatar billede dagblad Nybegynder
19. juli 2001 - 11:13 #14
Nu kunne jeg godt tænke mig at spørge om hvordan man laver en sådan scan som i snakker om? Eller er det ulovligt at svare på det?
Avatar billede dt Nybegynder
19. juli 2001 - 11:22 #15
nope -- men tror ikk at eksperten er forumet til at fortælle hvordan man scanner .. men kan da gi et clue -- søgemaskine ! > søg på Po..... så er jeg ret sikker på at der kommer en masse sjov op --
Avatar billede svindler Nybegynder
19. juli 2001 - 11:23 #16
Du kan lave en portscan vha telnet!
telnet \"server\" 1
telnet \"server\" 2
osv eller nøjes med at kigge på de porte, du synes er interessante, i dette tilfælde 21.

Hvis du samtidig i et andet vindue skriver \"netstat\", kan du se, om forbindelsen er \"ESTABLISHED\".

Der findes en lang række programmer til at gøre det på en nemmere måde, men så er det, at vi begynder at bevæge os i gråzonen, og du risikerer at \"målets\" firewall begynder at hæve paraderne og blokere for dig (eller for alle!), så din portscan gi\'r et falsk billede.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester