Stránka 1 z 1
Útok přes promapované porty
Napsal: úte 21. pro 2004, 08:17
od Miroslav
lidi tady hodně píšou, že si promapovali rozsah portů třeba pro ICQ nebo Doom (666)atd, znamená to tedy, že když si to promapuju a nějakej úchyl mě bude chtít heknout a použije softík na scanning portů a zrovna narazí na mou IP a zjistí, že mám promapovanej port ten a ten, tak se přes tyhle porty může nabourat, že jo?
Napsal: úte 21. pro 2004, 08:20
od TomV
Nabourat se může jenom tehdy, když zjistí, že admin (ty) je lama a běží mu tam nějaká nezáplatovaná aplikace. Na port, kterej je sice zvenku přístupnej, ale nic na něm neběží, se ti nikdo nenahackuje...
Napsal: úte 21. pro 2004, 09:18
od Miroslav
jaktože se na něj nikdo nenahekuje když je promapovanej a teda volně přístupnej?
Napsal: úte 21. pro 2004, 09:32
od pavel.minarik
Miroslav píše:jaktože se na něj nikdo nenahekuje když je promapovanej a teda volně přístupnej?
port je "mrtvá schránka", kterou si musí nějaká aplikace vybírat, tj. reagovat na příchozí požadavky, otevřený port na kterém nic neběží (nic jej nevybírá) nelze použít pro smysluplný útok
tedy jediná šance je, jak to píše Tom
Napsal: úte 21. pro 2004, 09:42
od Miroslav
takže když mám port 666 otevřenej a nekrytej firewalem, tak se mi přes něj nikdo nenabourá? To bych ho teda musel používat na Dooma a ostatní z venku, když by ho začali používat, tak by přes něj ten útok šel? To je divný. port je přece něco jako přepínač na telefonní ústředně a když je otevřej a není chráněnej tak musí být přece zranitelnej????
Napsal: úte 21. pro 2004, 13:04
od pavel.minarik
kolikrát Ti to máme opakovat, napsal jsem Ti jak to je, jestli se Ti to nezdá, tak si vygoogluj nějaké podrobnější informace a studijní materiály
prostě pro útok přes otevřený port je třeba hacknout aplikaci, která na tom portu sedí
port není nic jako přepínač na telefonní ústředně, je to virtuální adresa schránku určené pro doručování zpráv aplikaci, která port "vlastní"