Porttiskannaus

Skannaajako?

Mitä toi porttiskannaus on käytännössä? Tarviiko siinä jotain erikoisosaamista tai ohjelmia vai voinko esim. itse skannata tietämättäni jonkun portteja räpeltäessäni tiedostoja kahden koneen välillä jotka on kotiverkossa ja internetissä?

9

1032

    Vastaukset

    Anonyymi (Kirjaudu / Rekisteröidy)
    5000
    • xyz

      Skannailepa pankkien tai valtionhallinnon tms. tietokoneiden portteja ja huomaat pian olevasi linnassa skannailemassa tiilenpäitä kuus kuukautta.

    • Piru

      Tarkoittaa sitä, että lähetetään tcp/ip-paketti kohdekoneeseen ja sen kohdeporttiin.

      Mikäli porttia ei ole suojattu palomuurilla ja porttia kuuntelee jokin palvelinohjelmisto (ftp-palvelin tai vaikka troijalainen) niin yleensä järjestelmä tai palvelinohjelmisto vastaa pakettiin jollain tavalla.

      Vastauksesta tai sen puuttumisesta scannaaja voi sitten päätellä erilaisia asioita:

      Kohdeosoitteessa on kone ja se on netissä.
      Portti on suojattu/ei ole suojattu.
      Porttia kuuntelee joku softa.
      Softasta on käytössä tietty versio.
      Koneessa on tietty käyttöjärjestelmä ja sen versio.

      Scannaaja voisi saada selville vaikka seuraavaa:

      Kohdeosoitteessa on Windows 2000 kone ja kohdeportista vastasi joku ohjelma, josta on löydetty haavoittuvuus.

      Nyt hyökkääjä voisi sitten käyttää juuri tuota haavoittuvuutta vastaan tehtyä hyökkäystä ja ajaa sen kautta ehkä jotain koodia kohteessa tai saada kohteeseen pääteyhteyden yms yms.

      Haavoittuvia koneita ei ole vaikeaa löytää, koska valmiiksi tehdyt scannausohjelmat scannaavat ip-osoiteavaruuksia läpi ja jotain tyypillisiä portteja.

    • näin helppoa?
    • ........
    • Anonyymi

      Eikö näistä pitäisi sitten jossakin kertoa (koulussa?), ettei tavallinen tallaaja onnistu vahingossa tekemään rikosta, vaikka ei ole ollut aikomuksena murtaa yhtään mitään??

      • Anonyymi

        Unohda koko asia jos vielä koulupoika olet. Homma vaatii vähän enemmän ymmärrystä.


    • Anonyymi

      Porttiskannaus on prosessi, jossa selvitetään, mitkä tietokoneen tai palvelimen portit ovat avoinna ja kuuntelevat yhteyksiä. Portti on kuin ovi tietokoneen tai palvelimen ja sen tarjoamien palveluiden välillä. Jokaisella palvelulla (esimerkiksi verkkoselaimella tai sähköpostipalvelimella) on oma porttinsa, jonka kautta se vastaanottaa yhteyksiä.

      ### Käytännön toteutus
      Porttiskannausta voidaan käyttää esimerkiksi:
      - **Verkko-ongelmien diagnosoinnissa**: Tarkistetaan, mitkä portit ovat avoinna ja mahdollisesti aiheuttamassa ongelmia yhteyksissä.
      - **Tietoturvatesteissä**: Etsitään mahdollisia haavoittuvuuksia tai avoimia portteja, jotka voivat olla hyökkäyksen kohteena.

      ### Tarvitaanko erikoisosaamista tai ohjelmia?
      Porttiskannaukseen on saatavilla monia työkaluja, kuten:
      - **Nmap**: Suosittu ja tehokas työkalu, jolla voi skannata portteja ja selvittää niihin liittyviä palveluita.
      - **Netcat**: Yksinkertainen työkalu, jota voi käyttää myös porttiskannaukseen.
      - **Online-porttiskannauspalvelut**: Voit suorittaa porttiskannauksen myös visuaalisilla verkkotyökaluilla.

      ### Voitko tehdä tämän itse?
      Jos sinulla ei ole aikaisempaa tietoa porttiskannauksesta, voit silti kokeilla jotain yksinkertaista ohjelmaa, mutta on hyvä ymmärtää, että skannaaminen voi aiheuttaa hälytyksiä niissä verkoissa, joissa toimitaan. Lisäksi:
      - **Kotiverkko**: Voit skannata oman kotiverkkosi laitteita ilman suurta riskiä, jos tiedät mitä teet.
      - **Internet**: Skannaaminen toisen verkon portteja ilman lupaa voi olla lainvastaista ja johtaa ongelmiin.

      On tärkeää toimia vastuullisesti ja eettisesti porttiskannauksen suhteen. Jos haluat oppia lisää tai kokeilla, varmista, että sinulla on lupa skannata laitteita, joita et omista. Ja muista, että skannaus ei välttämättä vaadi syvällistä asiantuntemusta, mutta jonkin verran perustietoa on suositeltavaa.

    • Anonyymi

      Porttiskannaus on lähtökohtaisesti LAITONTA JA RIKOLLISTA TOUHUA johon ei kannata ryhtyä.

      • Anonyymi

        Miten sen nyt ottaa: On laillista pitää listoja esim. palveluista. Google on tällainen yhtiö, joka pitää listaa www-palveluista. Ennen www-palvelun läpikäyntiä täytyy kuitenkin selvittää, onko www-osoite avoinna ja sen voi tehdä erillinen palveluyritys. Itse asiassa maailmalla on paljon laillisia tahoja, jotka skannailevat portteja. Näiden tarkoituksena voi olla esim. tietyn haavoittuvuuden levinneisyyden kartoittaminen ja ylläpidon informointi.
        Myös laittomia tahoja on, esim. ssh-portteja skannaillaan käytännössä joka päivä, mitä olen lokeista seurannut: Siinäkin edustalla menee porttiskanneri, joka ei tee muuta kuin varmistaa portin olevan auki - itse hyökkäys tulee yleensä 1-2 tunnin sisällä ja voi ensimmäisessä vaiheessa yrittää selvittää vain sen, mikä ssh-serveri koneella on, jolloin myöhemmässä vaiheessa voidaan keskittyä sitä vastaan suunnattuihin hyökkäyksiin. Yleensä serveristä halutaan tietoja, kuten tallennustilan määrä, prosessorin nopeus, nettinopeus jne. ja tämän perusteella hyökkäyksiä kohdennetaan joko helposti murrettaviin kohteisiin tai esim. korkean nettinopeuden kohteisiin.
        Eikä skannailu rajoitu tietokoneisiin: Kaikkia nettiin kytkettyjä laitteita skannaillaan.


    Ketjusta on poistettu 0 sääntöjenvastaista viestiä.

    Luetuimmat keskustelut

    1. Janne Ahonen E R O A A

      Taas 2 lasta jää vaille ehjää perhettä!
      Kotimaiset julkkisjuorut
      144
      2268
    2. Terveystalon lääkärit ylilaskuttaneet

      Tämän pörriäiset osaavat, laskuttamisen. Terveystalo myöntää asian. https://www.hs.fi/suomi/art-2000011134269.html "K
      Maailman menoa
      131
      1568
    3. En kai koskaan saa sinua

      Koska et usko että riitäisit minulle. Olet aina pitänyt itseäsi liian risana ja heikkona. Katkot korkeutesi, ja poraat k
      Ikävä
      150
      1551
    4. Nyt on aika laittaa parit selkoon.

      Onko pareja täällä. Laita kirjaimet kuka tykkää kenestäkin ?
      Ikävä
      63
      1254
    5. Saran ökytyyli käänsi katseita.

      On nyt kyllä Sara kasvoistaan, kuvan perusteella todellakin pyöristynyt ainakin kuvan perusteella.
      Kotimaiset julkkisjuorut
      143
      1241
    6. The Summit Suomi: Maxie avaa hyytävästä tilanteesta kuvauksissa: "Veri roiskui ja tajusi, että..."

      Oletko seurannut The Summit Suomea? Tykkäätkö vai et tai mitä mieltä ylipäätään olet sarjasta? Moni katsoja on kaikonnut
      Tv-sarjat
      12
      1131
    7. Työttömille lusmuille luvassa lisää keppiä

      Hallitus aikoo kiristää velvoitteiden laiminlyönnistä seuraavia työttömyysturvan karensseja ensi vuodesta alkaen. Hall
      Maailman menoa
      226
      975
    8. Ootko huomannut miten

      pursuat joka puolelta. Sille joka luulee itsestään liikoja 🫵🙋🏻‍♂️
      Ikävä
      156
      916
    9. Tiedän kaiken sinusta ja kaikesta

      Tiedän miten kärsit. Tiedän millanen oikeesti oot. Tiedän miksi valehtelit, tiedän miksi satutit mua. Tiedän mitä tapaht
      Ikävä
      57
      833
    10. Miksi ihmeessä?

      Erika Vikman diskattiin, ei osallistu Euroviisuihin – tilalle Gettomasa ja paluun tekevä Cheek
      Ateismi
      20
      819
    Aihe