Porttiskannaus

Skannaajako?

Mitä toi porttiskannaus on käytännössä? Tarviiko siinä jotain erikoisosaamista tai ohjelmia vai voinko esim. itse skannata tietämättäni jonkun portteja räpeltäessäni tiedostoja kahden koneen välillä jotka on kotiverkossa ja internetissä?

9

1187

    Vastaukset

    Anonyymi (Kirjaudu / Rekisteröidy)
    5000
    • xyz

      Skannailepa pankkien tai valtionhallinnon tms. tietokoneiden portteja ja huomaat pian olevasi linnassa skannailemassa tiilenpäitä kuus kuukautta.

    • Piru

      Tarkoittaa sitä, että lähetetään tcp/ip-paketti kohdekoneeseen ja sen kohdeporttiin.

      Mikäli porttia ei ole suojattu palomuurilla ja porttia kuuntelee jokin palvelinohjelmisto (ftp-palvelin tai vaikka troijalainen) niin yleensä järjestelmä tai palvelinohjelmisto vastaa pakettiin jollain tavalla.

      Vastauksesta tai sen puuttumisesta scannaaja voi sitten päätellä erilaisia asioita:

      Kohdeosoitteessa on kone ja se on netissä.
      Portti on suojattu/ei ole suojattu.
      Porttia kuuntelee joku softa.
      Softasta on käytössä tietty versio.
      Koneessa on tietty käyttöjärjestelmä ja sen versio.

      Scannaaja voisi saada selville vaikka seuraavaa:

      Kohdeosoitteessa on Windows 2000 kone ja kohdeportista vastasi joku ohjelma, josta on löydetty haavoittuvuus.

      Nyt hyökkääjä voisi sitten käyttää juuri tuota haavoittuvuutta vastaan tehtyä hyökkäystä ja ajaa sen kautta ehkä jotain koodia kohteessa tai saada kohteeseen pääteyhteyden yms yms.

      Haavoittuvia koneita ei ole vaikeaa löytää, koska valmiiksi tehdyt scannausohjelmat scannaavat ip-osoiteavaruuksia läpi ja jotain tyypillisiä portteja.

    • näin helppoa?
    • ........
    • Anonyymi

      Eikö näistä pitäisi sitten jossakin kertoa (koulussa?), ettei tavallinen tallaaja onnistu vahingossa tekemään rikosta, vaikka ei ole ollut aikomuksena murtaa yhtään mitään??

      • Anonyymi

        Unohda koko asia jos vielä koulupoika olet. Homma vaatii vähän enemmän ymmärrystä.


    • Anonyymi

      Porttiskannaus on prosessi, jossa selvitetään, mitkä tietokoneen tai palvelimen portit ovat avoinna ja kuuntelevat yhteyksiä. Portti on kuin ovi tietokoneen tai palvelimen ja sen tarjoamien palveluiden välillä. Jokaisella palvelulla (esimerkiksi verkkoselaimella tai sähköpostipalvelimella) on oma porttinsa, jonka kautta se vastaanottaa yhteyksiä.

      ### Käytännön toteutus
      Porttiskannausta voidaan käyttää esimerkiksi:
      - **Verkko-ongelmien diagnosoinnissa**: Tarkistetaan, mitkä portit ovat avoinna ja mahdollisesti aiheuttamassa ongelmia yhteyksissä.
      - **Tietoturvatesteissä**: Etsitään mahdollisia haavoittuvuuksia tai avoimia portteja, jotka voivat olla hyökkäyksen kohteena.

      ### Tarvitaanko erikoisosaamista tai ohjelmia?
      Porttiskannaukseen on saatavilla monia työkaluja, kuten:
      - **Nmap**: Suosittu ja tehokas työkalu, jolla voi skannata portteja ja selvittää niihin liittyviä palveluita.
      - **Netcat**: Yksinkertainen työkalu, jota voi käyttää myös porttiskannaukseen.
      - **Online-porttiskannauspalvelut**: Voit suorittaa porttiskannauksen myös visuaalisilla verkkotyökaluilla.

      ### Voitko tehdä tämän itse?
      Jos sinulla ei ole aikaisempaa tietoa porttiskannauksesta, voit silti kokeilla jotain yksinkertaista ohjelmaa, mutta on hyvä ymmärtää, että skannaaminen voi aiheuttaa hälytyksiä niissä verkoissa, joissa toimitaan. Lisäksi:
      - **Kotiverkko**: Voit skannata oman kotiverkkosi laitteita ilman suurta riskiä, jos tiedät mitä teet.
      - **Internet**: Skannaaminen toisen verkon portteja ilman lupaa voi olla lainvastaista ja johtaa ongelmiin.

      On tärkeää toimia vastuullisesti ja eettisesti porttiskannauksen suhteen. Jos haluat oppia lisää tai kokeilla, varmista, että sinulla on lupa skannata laitteita, joita et omista. Ja muista, että skannaus ei välttämättä vaadi syvällistä asiantuntemusta, mutta jonkin verran perustietoa on suositeltavaa.

    • Anonyymi

      Porttiskannaus on lähtökohtaisesti LAITONTA JA RIKOLLISTA TOUHUA johon ei kannata ryhtyä.

      • Anonyymi

        Miten sen nyt ottaa: On laillista pitää listoja esim. palveluista. Google on tällainen yhtiö, joka pitää listaa www-palveluista. Ennen www-palvelun läpikäyntiä täytyy kuitenkin selvittää, onko www-osoite avoinna ja sen voi tehdä erillinen palveluyritys. Itse asiassa maailmalla on paljon laillisia tahoja, jotka skannailevat portteja. Näiden tarkoituksena voi olla esim. tietyn haavoittuvuuden levinneisyyden kartoittaminen ja ylläpidon informointi.
        Myös laittomia tahoja on, esim. ssh-portteja skannaillaan käytännössä joka päivä, mitä olen lokeista seurannut: Siinäkin edustalla menee porttiskanneri, joka ei tee muuta kuin varmistaa portin olevan auki - itse hyökkäys tulee yleensä 1-2 tunnin sisällä ja voi ensimmäisessä vaiheessa yrittää selvittää vain sen, mikä ssh-serveri koneella on, jolloin myöhemmässä vaiheessa voidaan keskittyä sitä vastaan suunnattuihin hyökkäyksiin. Yleensä serveristä halutaan tietoja, kuten tallennustilan määrä, prosessorin nopeus, nettinopeus jne. ja tämän perusteella hyökkäyksiä kohdennetaan joko helposti murrettaviin kohteisiin tai esim. korkean nettinopeuden kohteisiin.
        Eikä skannailu rajoitu tietokoneisiin: Kaikkia nettiin kytkettyjä laitteita skannaillaan.


    Ketjusta on poistettu 0 sääntöjenvastaista viestiä.

    Luetuimmat keskustelut

    1. Keitä täällä on??

      Kertokaa nimenne!! 🤔
      Ikävä
      123
      1205
    2. Tiedät, että en voi enää laittaa viestiä

      Aikaa kulunut. Eikä se näyttäisi enää luontevalta vastata näin pitkän ajan jälkeen. Tiedän myös, että sinä et enää lait
      Ikävä
      89
      894
    3. Mitä sanoisit

      juuri nyt kaivatullesi jos uskaltaisit/kehtaisit?
      Ikävä
      87
      767
    4. Nostetaanpas kissa pöydälle: Onko Kuhmossa työpaikkakiusaamista?

      Kuka uskaltaa puhua? Vai uskaltaako kukaan? Naisvaltaisella alalla on kuulemma Kuhmossa ruma tilanne. Mitä aikuiset ede
      Kuhmo
      19
      736
    5. Mitä hyvää

      Mitä hyvää hän on tuonut elämääsi?
      Ikävä
      93
      717
    6. Tuleeko Martinasta rouva Muhis

      Saako vihdoinkin ne haaveilemansa prinsessa häät Hajjin entinen Muhammad kanssa, 😂 yhteistä heillä on se, että molemmat
      Kotimaiset julkkisjuorut
      282
      692
    7. Ei enää kauaa rakkaani

      Ensin minun pitää saatella narsistit oikeuden eteen ❤️
      Ikävä
      109
      626
    8. Miten näytät / näytit ihastumisesi hänelle?

      Toimiko, miten hän vastasi? vinkki5
      Ikävä
      32
      593
    9. Oletko miettinyt sitä

      Että jos meidän persoonat ei sovi yhtään yhteen ;) No onneksi kumpikin on fiksu eikä halua toiselle mitään pahaa.
      Ikävä
      49
      543
    10. Eipä oo näkyny montakkasn etelänvetelää vielä kylällä.

      Liekkö tuo pensanhinta vetelille liian kallista, kun ovat jeäneet kesäksi kottiinsa vetelehtimmään. Pärjätään iliman vet
      Suomussalmi
      115
      511
    Aihe