Porttiskannaus

Skannaajako?

Mitä toi porttiskannaus on käytännössä? Tarviiko siinä jotain erikoisosaamista tai ohjelmia vai voinko esim. itse skannata tietämättäni jonkun portteja räpeltäessäni tiedostoja kahden koneen välillä jotka on kotiverkossa ja internetissä?

9

930

    Vastaukset

    Anonyymi (Kirjaudu / Rekisteröidy)
    5000
    • xyz

      Skannailepa pankkien tai valtionhallinnon tms. tietokoneiden portteja ja huomaat pian olevasi linnassa skannailemassa tiilenpäitä kuus kuukautta.

    • Piru

      Tarkoittaa sitä, että lähetetään tcp/ip-paketti kohdekoneeseen ja sen kohdeporttiin.

      Mikäli porttia ei ole suojattu palomuurilla ja porttia kuuntelee jokin palvelinohjelmisto (ftp-palvelin tai vaikka troijalainen) niin yleensä järjestelmä tai palvelinohjelmisto vastaa pakettiin jollain tavalla.

      Vastauksesta tai sen puuttumisesta scannaaja voi sitten päätellä erilaisia asioita:

      Kohdeosoitteessa on kone ja se on netissä.
      Portti on suojattu/ei ole suojattu.
      Porttia kuuntelee joku softa.
      Softasta on käytössä tietty versio.
      Koneessa on tietty käyttöjärjestelmä ja sen versio.

      Scannaaja voisi saada selville vaikka seuraavaa:

      Kohdeosoitteessa on Windows 2000 kone ja kohdeportista vastasi joku ohjelma, josta on löydetty haavoittuvuus.

      Nyt hyökkääjä voisi sitten käyttää juuri tuota haavoittuvuutta vastaan tehtyä hyökkäystä ja ajaa sen kautta ehkä jotain koodia kohteessa tai saada kohteeseen pääteyhteyden yms yms.

      Haavoittuvia koneita ei ole vaikeaa löytää, koska valmiiksi tehdyt scannausohjelmat scannaavat ip-osoiteavaruuksia läpi ja jotain tyypillisiä portteja.

    • näin helppoa?
    • ........
    • Anonyymi

      Eikö näistä pitäisi sitten jossakin kertoa (koulussa?), ettei tavallinen tallaaja onnistu vahingossa tekemään rikosta, vaikka ei ole ollut aikomuksena murtaa yhtään mitään??

      • Anonyymi

        Unohda koko asia jos vielä koulupoika olet. Homma vaatii vähän enemmän ymmärrystä.


    • Anonyymi

      Porttiskannaus on prosessi, jossa selvitetään, mitkä tietokoneen tai palvelimen portit ovat avoinna ja kuuntelevat yhteyksiä. Portti on kuin ovi tietokoneen tai palvelimen ja sen tarjoamien palveluiden välillä. Jokaisella palvelulla (esimerkiksi verkkoselaimella tai sähköpostipalvelimella) on oma porttinsa, jonka kautta se vastaanottaa yhteyksiä.

      ### Käytännön toteutus
      Porttiskannausta voidaan käyttää esimerkiksi:
      - **Verkko-ongelmien diagnosoinnissa**: Tarkistetaan, mitkä portit ovat avoinna ja mahdollisesti aiheuttamassa ongelmia yhteyksissä.
      - **Tietoturvatesteissä**: Etsitään mahdollisia haavoittuvuuksia tai avoimia portteja, jotka voivat olla hyökkäyksen kohteena.

      ### Tarvitaanko erikoisosaamista tai ohjelmia?
      Porttiskannaukseen on saatavilla monia työkaluja, kuten:
      - **Nmap**: Suosittu ja tehokas työkalu, jolla voi skannata portteja ja selvittää niihin liittyviä palveluita.
      - **Netcat**: Yksinkertainen työkalu, jota voi käyttää myös porttiskannaukseen.
      - **Online-porttiskannauspalvelut**: Voit suorittaa porttiskannauksen myös visuaalisilla verkkotyökaluilla.

      ### Voitko tehdä tämän itse?
      Jos sinulla ei ole aikaisempaa tietoa porttiskannauksesta, voit silti kokeilla jotain yksinkertaista ohjelmaa, mutta on hyvä ymmärtää, että skannaaminen voi aiheuttaa hälytyksiä niissä verkoissa, joissa toimitaan. Lisäksi:
      - **Kotiverkko**: Voit skannata oman kotiverkkosi laitteita ilman suurta riskiä, jos tiedät mitä teet.
      - **Internet**: Skannaaminen toisen verkon portteja ilman lupaa voi olla lainvastaista ja johtaa ongelmiin.

      On tärkeää toimia vastuullisesti ja eettisesti porttiskannauksen suhteen. Jos haluat oppia lisää tai kokeilla, varmista, että sinulla on lupa skannata laitteita, joita et omista. Ja muista, että skannaus ei välttämättä vaadi syvällistä asiantuntemusta, mutta jonkin verran perustietoa on suositeltavaa.

    • Anonyymi

      Porttiskannaus on lähtökohtaisesti LAITONTA JA RIKOLLISTA TOUHUA johon ei kannata ryhtyä.

      • Anonyymi

        Miten sen nyt ottaa: On laillista pitää listoja esim. palveluista. Google on tällainen yhtiö, joka pitää listaa www-palveluista. Ennen www-palvelun läpikäyntiä täytyy kuitenkin selvittää, onko www-osoite avoinna ja sen voi tehdä erillinen palveluyritys. Itse asiassa maailmalla on paljon laillisia tahoja, jotka skannailevat portteja. Näiden tarkoituksena voi olla esim. tietyn haavoittuvuuden levinneisyyden kartoittaminen ja ylläpidon informointi.
        Myös laittomia tahoja on, esim. ssh-portteja skannaillaan käytännössä joka päivä, mitä olen lokeista seurannut: Siinäkin edustalla menee porttiskanneri, joka ei tee muuta kuin varmistaa portin olevan auki - itse hyökkäys tulee yleensä 1-2 tunnin sisällä ja voi ensimmäisessä vaiheessa yrittää selvittää vain sen, mikä ssh-serveri koneella on, jolloin myöhemmässä vaiheessa voidaan keskittyä sitä vastaan suunnattuihin hyökkäyksiin. Yleensä serveristä halutaan tietoja, kuten tallennustilan määrä, prosessorin nopeus, nettinopeus jne. ja tämän perusteella hyökkäyksiä kohdennetaan joko helposti murrettaviin kohteisiin tai esim. korkean nettinopeuden kohteisiin.
        Eikä skannailu rajoitu tietokoneisiin: Kaikkia nettiin kytkettyjä laitteita skannaillaan.


    Ketjusta on poistettu 0 sääntöjenvastaista viestiä.

    Luetuimmat keskustelut

    1. Olen tosi outo....

      Päättelen palstajuttujen perusteella mitä mieltä minun kaipauksen kohde minusta on. Joskus kuvittelen tänne selkeitä tap
      Ikävä
      16
      2148
    2. Kotkalainen Demari Riku Pirinen vangittu Saksassa lapsipornosta

      https://www.kymensanomat.fi/paikalliset/8081054 Kotkalainen Demari Riku Pirinen vangittu Saksassa lapsipornon hallussapi
      Kotka
      84
      2078
    3. Oletko sä luovuttanut

      Mun suhteeni
      Ikävä
      101
      1377
    4. Vanhalle ukon rähjälle

      Satutit mua niin paljon kun erottiin. Oletko todella niin itsekäs että kuvittelet että huolisin sut kaiken tapahtuneen
      Ikävä
      10
      1206
    5. Hommaatko kinkkua jouluksi?

      Itse tein pakastimeen n. 3Kg:n murekkeen sienillä ja juustokuorrutuksella. Voihan se olla, että jonkun pienen, valmiin k
      Sinkut
      146
      1178
    6. Maisa on SALAKUVATTU huumepoliisinsa kanssa!

      https://www.seiska.fi/vain-seiskassa/ensimmainen-yhteiskuva-maisa-torpan-ja-poliisikullan-lahiorakkaus-roihuaa/1525663
      Kotimaiset julkkisjuorut
      81
      1153
    7. Aatteleppa ite!

      Jos ei oltaisikaan nyt NATOssa, olisimme puolueettomana sivustakatsojia ja elelisimme tyytyväisenä rauhassa maassamme.
      Maailman menoa
      249
      886
    8. Omalääkäri hallituksen utopia?

      Suurissa kaupungeissa ja etelässä moinen onnistunee. Suuressa osassa Suomea on taas paljon keikkalääkäreitä. Mitenkäs ha
      Maailman menoa
      173
      864
    9. Mitä sanoisit

      Ihastukselle, jos näkisitte?
      Tunteet
      63
      834
    10. Onko se ikä

      Alkanut haitata?
      Ikävä
      59
      811
    Aihe