Hjem Personlig finansiering Forhindrer netværkshacking med portscannere - dummies

Forhindrer netværkshacking med portscannere - dummies

Indholdsfortegnelse:

Video: Slik forhindrer OL verdenskrig – Enkelt Forklart 2025

Video: Slik forhindrer OL verdenskrig – Enkelt Forklart 2025
Anonim

En portscanner forhindrer hacks ved at vise dig hvad der er på dit netværk ved at scanne netværket for at se, hvad der lever og arbejder. Portscannere giver grundlæggende visninger af, hvordan netværket er lagt ud. De kan hjælpe med at identificere uautoriserede værter eller applikationer og konfigurationsfejl i netværts vært, der kan forårsage alvorlige sikkerhedsproblemer.

Tricket til at vurdere din samlede netværkssikkerhed fortolker de resultater, du får fra en portscanning. Du kan få falske positive på åbne porte, og du må måske grave dybere. Eksempelvis er scanning af User Datagram Protocol (UDP) mindre pålidelige end scanningskontrolprotokoll (TCP) -scanning og giver ofte falske positiver, fordi mange applikationer ikke ved, hvordan man kan reagere på tilfældige indkommende UDP-anmodninger.

En feature-rich scanner som QualysGuard kan ofte identificere porte og se, hvad der kører i et trin.

Et vigtigt princip at huske er, at du skal scanne mere end bare de vigtige værter. Udfør også de samme tests med forskellige hjælpeprogrammer for at se, om du får forskellige resultater. Hvis dine resultater ikke stemmer overens, når du har udført testene ved hjælp af forskellige værktøjer, kan du måske undersøge problemet yderligere.

Hvis det er muligt, skal du scanne alle 65, 534 TCP-porte på hver netværksvært, som din scanner finder. Hvis du finder tvivlsomme porte, skal du kigge efter dokumentation om, at ansøgningen er kendt og autoriseret. Det er ikke en dårlig idé at scanne alle 65, 534 UDP porte også.

Ping fejning

En pingfejning af alle dine netværksundernet og værter er en god måde at finde ud af, hvilke værter, der lever og sparker på netværket. En pingfejning er, når du pinger en række adresser ved hjælp af ICMP-pakker (Internet Control Message Protocol).

Der findes dusinvis af Nmap-kommandolinjevalg, som kan være overvældende, når du kun vil have en grundscanning. Ikke desto mindre kan du indtaste nmap på kommandolinjen for at se alle tilgængelige muligheder.

Følgende kommandolinjeindstillinger kan bruges til en Nmap-pingfejning:

  • -sP fortæller Nmap at udføre en ping-scanning.

  • -n fortæller Nmap ikke at udføre navneopløsning.

  • -T 4 fortæller Nmap at udføre en aggressiv (hurtigere) scanning.

  • 192. 168. 1. 1-254 fortæller Nmap at scanne hele 192. 168. 1. x subnet.

Brug af portscanningværktøjer

De fleste portscannere fungerer i tre trin:

  1. Portscanneren sender TCP SYN-anmodninger til værten eller rækkeværdien af ​​værter, du indstiller til scanning.

    Nogle portscannere udfører ping fejninger for at bestemme hvilke værter der er tilgængelige, før du starter TCP port scans.

  2. Portscanneren venter på svar fra de tilgængelige værter.

  3. Portscanneren probes disse tilgængelige værter for op til 65, 534 mulige TCP- og UDP-porte - baseret på hvilke porte du fortæller det at scanne - for at se, hvilke der har tilgængelige tjenester på dem.

Portscanningerne indeholder følgende oplysninger om de levende værter på dit netværk:

  • Værter, der er aktive og tilgængelige via netværket

  • Netværksadresser til værterne fundet

  • Tjenester eller applikationer, som værterne > kan være kører Når du har udført et generisk feje af netværket, kan du grave dybere ind i bestemte værter, du finder.

Nmap

Når du har en generel ide om, hvilke værter der er tilgængelige, og hvilke porte der er åbne, kan du udføre mere avancerede scanninger for at kontrollere, at portene rent faktisk er åbne og ikke returnerer en falsk positiv. Nmap giver dig mulighed for at køre følgende yderligere scanninger:

Connect:

  • Denne grundlæggende TCP scan søger efter åbne TCP porte på værten. Du kan bruge denne scanning til at se, hvad der kører, og afgøre, om indbrudsforebyggelsessystemer (IPS'er), firewalls eller andre loggningsenheder logger forbindelserne. UDP scan:

  • Denne grundlæggende UDP-scan søger efter eventuelle åbne UDP-porte på værten. Du kan bruge denne scanning til at se, hvad der kører, og afgøre, om IPS'er, firewalls eller andre loggningsenheder logger forbindelserne. SYN Stealth:

  • Denne scanning skaber en halv åben TCP-forbindelse med værten, muligvis undgår IPS-systemer og logning. Dette er en god scanning for at teste IPS'er, firewalls og andre loggningsenheder. FIN Stealth, Xmas Tree og Null:

  • Disse scanninger gør det muligt at blande ting op ved at sende underligt formede pakker til dine netværksværter, så du kan se, hvordan de reagerer. Disse scanninger skifter rundt i flagene i TCP-overskrifterne i hver pakke, som giver dig mulighed for at teste hvordan hver vært håndterer dem for at påpege svage TCP / IP-implementeringer samt patches, der muligvis skal anvendes. Du kan oprette dit eget DoS-angreb og potentielt crash-applikationer eller hele systemer. Desværre, hvis du har en vært med en svag TCP / IP-stak, er der ingen god måde at forhindre, at scanningen opretter et DoS-angreb. For at reducere chancen for dette, sænk Nmap timing mulighederne, når du kører dine scanninger.

Hvis du er en kommandolinjevifte, ser du kommandolinjeparametrene vist i nederste venstre hjørne af NMapWin-skærmen. Dette hjælper, når du ved, hvad du vil gøre, og kommandolinjens hjælp er ikke nok.

NetScanTools Pro

NetScanTools Pro er et meget flot all-in-one kommercielt værktøj til at indsamle generelle netværksoplysninger, såsom antallet af unikke IP-adresser, NetBIOS-navne og MAC-adresser. Det har også en pæn funktion, der giver dig mulighed for at fingera udskrive operativsystemerne fra forskellige værter.

Modforanstaltninger mod pingfejning og portscanning

Aktiver kun den trafik, du har brug for for at få adgang til interne værter - helst så vidt muligt fra de værter, du forsøger at beskytte - og nægte alt andet. Dette gælder for standardporte, som f.eks. TCP 80 til HTTP og ICMP til ping-anmodninger.

Konfigurer firewalls for at kigge efter potentielt ondsindet adfærd over tid og have regler for at afbryde angreb, hvis der er nået en bestemt tærskel, f.eks. 10 portscanninger på et minut eller 100 på hinanden følgende ping (ICMP) anmodninger.

De fleste firewalls og IPS'er kan registrere sådan scanning og afbryde den i realtid.

Forhindrer netværkshacking med portscannere - dummies

Valg af editor

Identificere sejladser til dit internationale websted - dummies

Identificere sejladser til dit internationale websted - dummies

Når du udvider dig til det internationale marked, har tre muligheder, når det kommer til dit websted arkitektur og SEO: et websted, flere websteder eller en kombination af de to. Med et websted kan du udnytte underdomæner og underkataloger, der peger på sider på forskellige sprog eller er rettet mod bestemte lande. Flere ...

Hold dit webstedsdesign nemt for bedre SEO-resultater - dummier

Hold dit webstedsdesign nemt for bedre SEO-resultater - dummier

Når det kommer For at designe dit websted er den gamle adage KISS gode råd: "Hold det nemt, Sweetie. "For de bedste SEO resultater, gør dit websted lige så nemt og nemt at navigere som muligt. Sørg for, at linkene og vejledningen er klare og ikke forfærdeligt komplicerede. Vær også opmærksom på, hvor meget Flash ...

Lige Hvad er social netværk? - dummies

Lige Hvad er social netværk? - dummies

En socialt netværkstjeneste er en, der hjælper folk med at kommunikere sammen og dele information hurtigt. Overvej et øjeblik et grundlæggende, informativt websted. Kunderne kommer til webstedet, læser om de produkter eller tjenester, der fremmes af webstedet. Måske tage en slags handling - køb et køb, tilmeld dig nyhedsbrev eller hvad som helst ...

Valg af editor

Hvordan man kan ekstrahere værdier fra en matrix i R-dummies

Hvordan man kan ekstrahere værdier fra en matrix i R-dummies

Du kan bruge disse indekser på samme måde du bruger vektorer i R. Du kan tildele og udtrække værdier, bruge numeriske eller logiske indekser, slip værdier ved at bruge et minustegn osv. Sådan bruges numeriske indekser i R Du kan f.eks. Udtrække værdierne i de to første rækker og ...

Sådan finder du minimale eller maksimale værdier for funktioner i R-dummier

Sådan finder du minimale eller maksimale værdier for funktioner i R-dummier

En meget stor krop af matematik sigter mod at løse optimeringsproblemer af alle slags. I R giver funktionen optimere () en ret simpel mekanisme til optimering af funktioner. Forestil dig at du er salgsdirektør for et firma, og du skal fastsætte den bedste pris for dit produkt. Med andre ord, find prisen på et produkt ...

Sådan får du lister med laply-funktionen i R-dummies

Sådan får du lister med laply-funktionen i R-dummies

Fungerer funktionen lapply nøjagtigt det samme som funktionen sapply (), med en vigtig forskel: Den returnerer altid en liste. Dette træk kan være gavnligt, hvis du ikke er sikker på, hvad resultatet af sapply () vil være. Sig, du vil kende de unikke værdier for kun en delmængde af datarammerklienterne. Du kan ...

Valg af editor

NFL Skadet / Reserve (IR) Rule - Dummies

NFL Skadet / Reserve (IR) Rule - Dummies

Slaget ved National Football League reserve (IR) regler er blevet ændret for 2012 sæsonen. Reglen tillader nu, at en spiller pr. Hold kan aktiveres fra IR-listen. Derudover er sportens handelsfrist blevet skubbet tilbage. Tidligere godkendte sportens franchiseejere reglerne; De ventede imidlertid på ratificering ...

NFL Playoffs og Super Bowl - dummies

NFL Playoffs og Super Bowl - dummies

Efter den normale fodboldsæson flytter NFL-skemaet til playoffs, som i sidste ende fører op til Super Bowl. I regelmæssigt sæsonspil konkurrerer holdene om de bedste sejreoverskridelser, og de hold med de bedste optegnelser går videre til playoffs. Afslutningen afgør i mellemtiden, hvem der går videre til Super Bowl. NFL-skemaerne ...

NCAA fodboldhold - dummies

NCAA fodboldhold - dummies

National College of Athletic Association (NCAA), det styrende organ for college atletik, rapporterer, at mere end 650 medlemskollegier markerede fodboldhold i løbet af 2010 sæsonen. Disse gymnasier er opdelt i divisioner baseret på tilmelding, finansiel forpligtelse og konkurrenceniveauet på konferencen, som de tilhører. NCAA ønsker ikke big-time-magt som sådan ...