Mitä toi porttiskannaus on käytännössä? Tarviiko siinä jotain erikoisosaamista tai ohjelmia vai voinko esim. itse skannata tietämättäni jonkun portteja räpeltäessäni tiedostoja kahden koneen välillä jotka on kotiverkossa ja internetissä?
Porttiskannaus
9
930
Vastaukset
- xyz
Skannailepa pankkien tai valtionhallinnon tms. tietokoneiden portteja ja huomaat pian olevasi linnassa skannailemassa tiilenpäitä kuus kuukautta.
- Piru
Tarkoittaa sitä, että lähetetään tcp/ip-paketti kohdekoneeseen ja sen kohdeporttiin.
Mikäli porttia ei ole suojattu palomuurilla ja porttia kuuntelee jokin palvelinohjelmisto (ftp-palvelin tai vaikka troijalainen) niin yleensä järjestelmä tai palvelinohjelmisto vastaa pakettiin jollain tavalla.
Vastauksesta tai sen puuttumisesta scannaaja voi sitten päätellä erilaisia asioita:
Kohdeosoitteessa on kone ja se on netissä.
Portti on suojattu/ei ole suojattu.
Porttia kuuntelee joku softa.
Softasta on käytössä tietty versio.
Koneessa on tietty käyttöjärjestelmä ja sen versio.
Scannaaja voisi saada selville vaikka seuraavaa:
Kohdeosoitteessa on Windows 2000 kone ja kohdeportista vastasi joku ohjelma, josta on löydetty haavoittuvuus.
Nyt hyökkääjä voisi sitten käyttää juuri tuota haavoittuvuutta vastaan tehtyä hyökkäystä ja ajaa sen kautta ehkä jotain koodia kohteessa tai saada kohteeseen pääteyhteyden yms yms.
Haavoittuvia koneita ei ole vaikeaa löytää, koska valmiiksi tehdyt scannausohjelmat scannaavat ip-osoiteavaruuksia läpi ja jotain tyypillisiä portteja. - näin helppoa?
Tosi helposti näyttää löytyvän sivuja mm. porttiscannauksesta netistä. Mutta ehkä on hyvä tietää itsekin minkalaisia ohjelmia on olemassa. Tietoturvaa sekin on.
http://www.helsinki.fi/atk/tietoturva/tyokalut.html - ........
Voit joutua maksumieheksi
http://sektori.com/uutiset/4478?anon=1&reply=41857 - Anonyymi
Eikö näistä pitäisi sitten jossakin kertoa (koulussa?), ettei tavallinen tallaaja onnistu vahingossa tekemään rikosta, vaikka ei ole ollut aikomuksena murtaa yhtään mitään??
- Anonyymi
Unohda koko asia jos vielä koulupoika olet. Homma vaatii vähän enemmän ymmärrystä.
- Anonyymi
Porttiskannaus on prosessi, jossa selvitetään, mitkä tietokoneen tai palvelimen portit ovat avoinna ja kuuntelevat yhteyksiä. Portti on kuin ovi tietokoneen tai palvelimen ja sen tarjoamien palveluiden välillä. Jokaisella palvelulla (esimerkiksi verkkoselaimella tai sähköpostipalvelimella) on oma porttinsa, jonka kautta se vastaanottaa yhteyksiä.
### Käytännön toteutus
Porttiskannausta voidaan käyttää esimerkiksi:
- **Verkko-ongelmien diagnosoinnissa**: Tarkistetaan, mitkä portit ovat avoinna ja mahdollisesti aiheuttamassa ongelmia yhteyksissä.
- **Tietoturvatesteissä**: Etsitään mahdollisia haavoittuvuuksia tai avoimia portteja, jotka voivat olla hyökkäyksen kohteena.
### Tarvitaanko erikoisosaamista tai ohjelmia?
Porttiskannaukseen on saatavilla monia työkaluja, kuten:
- **Nmap**: Suosittu ja tehokas työkalu, jolla voi skannata portteja ja selvittää niihin liittyviä palveluita.
- **Netcat**: Yksinkertainen työkalu, jota voi käyttää myös porttiskannaukseen.
- **Online-porttiskannauspalvelut**: Voit suorittaa porttiskannauksen myös visuaalisilla verkkotyökaluilla.
### Voitko tehdä tämän itse?
Jos sinulla ei ole aikaisempaa tietoa porttiskannauksesta, voit silti kokeilla jotain yksinkertaista ohjelmaa, mutta on hyvä ymmärtää, että skannaaminen voi aiheuttaa hälytyksiä niissä verkoissa, joissa toimitaan. Lisäksi:
- **Kotiverkko**: Voit skannata oman kotiverkkosi laitteita ilman suurta riskiä, jos tiedät mitä teet.
- **Internet**: Skannaaminen toisen verkon portteja ilman lupaa voi olla lainvastaista ja johtaa ongelmiin.
On tärkeää toimia vastuullisesti ja eettisesti porttiskannauksen suhteen. Jos haluat oppia lisää tai kokeilla, varmista, että sinulla on lupa skannata laitteita, joita et omista. Ja muista, että skannaus ei välttämättä vaadi syvällistä asiantuntemusta, mutta jonkin verran perustietoa on suositeltavaa. - Anonyymi
Porttiskannaus on lähtökohtaisesti LAITONTA JA RIKOLLISTA TOUHUA johon ei kannata ryhtyä.
- Anonyymi
Miten sen nyt ottaa: On laillista pitää listoja esim. palveluista. Google on tällainen yhtiö, joka pitää listaa www-palveluista. Ennen www-palvelun läpikäyntiä täytyy kuitenkin selvittää, onko www-osoite avoinna ja sen voi tehdä erillinen palveluyritys. Itse asiassa maailmalla on paljon laillisia tahoja, jotka skannailevat portteja. Näiden tarkoituksena voi olla esim. tietyn haavoittuvuuden levinneisyyden kartoittaminen ja ylläpidon informointi.
Myös laittomia tahoja on, esim. ssh-portteja skannaillaan käytännössä joka päivä, mitä olen lokeista seurannut: Siinäkin edustalla menee porttiskanneri, joka ei tee muuta kuin varmistaa portin olevan auki - itse hyökkäys tulee yleensä 1-2 tunnin sisällä ja voi ensimmäisessä vaiheessa yrittää selvittää vain sen, mikä ssh-serveri koneella on, jolloin myöhemmässä vaiheessa voidaan keskittyä sitä vastaan suunnattuihin hyökkäyksiin. Yleensä serveristä halutaan tietoja, kuten tallennustilan määrä, prosessorin nopeus, nettinopeus jne. ja tämän perusteella hyökkäyksiä kohdennetaan joko helposti murrettaviin kohteisiin tai esim. korkean nettinopeuden kohteisiin.
Eikä skannailu rajoitu tietokoneisiin: Kaikkia nettiin kytkettyjä laitteita skannaillaan.
Ketjusta on poistettu 0 sääntöjenvastaista viestiä.
Luetuimmat keskustelut
Olen tosi outo....
Päättelen palstajuttujen perusteella mitä mieltä minun kaipauksen kohde minusta on. Joskus kuvittelen tänne selkeitä tap162148Kotkalainen Demari Riku Pirinen vangittu Saksassa lapsipornosta
https://www.kymensanomat.fi/paikalliset/8081054 Kotkalainen Demari Riku Pirinen vangittu Saksassa lapsipornon hallussapi842078- 1011377
Vanhalle ukon rähjälle
Satutit mua niin paljon kun erottiin. Oletko todella niin itsekäs että kuvittelet että huolisin sut kaiken tapahtuneen101206Hommaatko kinkkua jouluksi?
Itse tein pakastimeen n. 3Kg:n murekkeen sienillä ja juustokuorrutuksella. Voihan se olla, että jonkun pienen, valmiin k1461178Maisa on SALAKUVATTU huumepoliisinsa kanssa!
https://www.seiska.fi/vain-seiskassa/ensimmainen-yhteiskuva-maisa-torpan-ja-poliisikullan-lahiorakkaus-roihuaa/1525663811153Aatteleppa ite!
Jos ei oltaisikaan nyt NATOssa, olisimme puolueettomana sivustakatsojia ja elelisimme tyytyväisenä rauhassa maassamme.249886Omalääkäri hallituksen utopia?
Suurissa kaupungeissa ja etelässä moinen onnistunee. Suuressa osassa Suomea on taas paljon keikkalääkäreitä. Mitenkäs ha173864- 63834
- 59811