עבור לתוכן

פתיחת פורטים - פירצת אבטחה?

Featured Replies

פורסם

פתחתי פורטים בביטורנט ורציתי לדעת: האם זוהי פירצת אבטחה גדולה?

אם מישהו סורק פורטים פתוחים ומגלה את הפורט הזה אז הוא יכול לשלוח לי דברים זדוניים למחשב, או שלמחשב יש דרך לדעת שהפקטות שמגיעות מיועדות לביטורנט, ולהיפטר מאלו שלא?

ואם אכן בקלות ניתן לשלוח דברים זדוניים, איך זה שלא שומעים על מלא פריצות כל הזמן למחשבים פרטיים? זה נשמע פגם אבטחה בסיסי...

פורסם

קודם כל אתה חייב להפסיק לראות סרטים הוליוודיים ולהתחיל להבין דברים כמו שהם.

אתה לא פותח פורטים אלא מפנה אותם למחשב לציוד קצה בLAN שלך ע"י יצירת ערכי NAT סטאטיים בנתב. "פתיחה" זה מושג (חצי רשמי) של אפשרות תקשורת ב firewall (או ACL) ששם כל התקשורת היא סגורה כברירית מחדל.

שנית לא כל תקשורת שמופנת למחשב היא פרצת אבטחה במובן הישיר. אתה קודם כל צריך לדעת לנצל פרצה אפליקטיבית ב BT client שבשימוש כדי בכלל להגיע למשהו (כמו בדוגמא שנתת). זה בניגוד לחשיפה של תקשורת NBT או RPC החוצה לצורך העניין.

אם אתה כל כך פרנואיד אז תתנתק מהאינטרנט בכלל וזהו.

פורסם
  • מחבר

קודם כל אתה חייב להפסיק לראות סרטים הוליוודיים ולהתחיל להבין דברים כמו שהם.

אתה לא פותח פורטים אלא מפנה אותם למחשב לציוד קצה בLAN שלך ע"י יצירת ערכי NAT סטאטיים בנתב. "פתיחה" זה מושג (חצי רשמי) של אפשרות תקשורת ב firewall (או ACL) ששם כל התקשורת היא סגורה כברירית מחדל.

שנית לא כל תקשורת שמופנת למחשב היא פרצת אבטחה במובן הישיר. אתה קודם כל צריך לדעת לנצל פרצה אפליקטיבית ב BT client שבשימוש כדי בכלל להגיע למשהו (בדוגמא בנתת). זה בניגוד לחשיפה של תקשורת NBT או RPC החוצה לצורך העניין.

אם אתה כל כך פרנואיד אז תתנתק מהאינטרנט בכלל וזהו.

איזה תשובה מתנשאת ולא אינפורמטיבית.

אם אתה לא יודע לענות בצורה נורמלית עדיף שלא תענה...

פורסם

לא צריך לצוטט תגובות מעליך.

תשאל שאלות מהסוג הזה ואלו התשובות שתקבל.

פורסם

פתחתי פורטים בביטורנט ורציתי לדעת: האם זוהי פירצת אבטחה גדולה?

אם מישהו סורק פורטים פתוחים ומגלה את הפורט הזה אז הוא יכול לשלוח לי דברים זדוניים למחשב, או שלמחשב יש דרך לדעת שהפקטות שמגיעות מיועדות לביטורנט, ולהיפטר מאלו שלא?

ואם אכן בקלות ניתן לשלוח דברים זדוניים, איך זה שלא שומעים על מלא פריצות כל הזמן למחשבים פרטיים? זה נשמע פגם אבטחה בסיסי...

מבלי להכנס לנושא הסמנטיקה (פתיחה/הפניה) בכל פתיחת פורט יש מימד מסויים של פירצת אבטחה, זאת כיוון שפתחת נתיב שדרכו ניתן להגיע אל המחשב שלך. בפועל זו פירצה לא משמעותית כי מעבר לצורך לגלות את ה-IP וה-PORT שלך, על מנת לעשות בה שימוש, יש צורך בתוכנה זדונית במחשב שלך שתאזין לפורט ותפעל על פי המסרים המתקבלים בו. ההשקעה בניצול של פירצה כזו היא די גדולה ואם אין לך סודות ממש רצינים במחשב הסיכוי האבטחתי שלך הוא מאוד קטן.

ארכיון

דיון זה הועבר לארכיון ולא ניתן להוסיף בו תגובות חדשות.

דיונים חדשים