Vysvetlenie stavu základných portov :
Port | Služba | Význam pre bezpečnosť |
21 | FTP | Verejný FTP server. Slúži na kopírovánie dát. Útočníci ho často používajú na sťahovánie dát a databáz hesiel. |
23 | Telnet | Nekódované terminálové spojenie- dá se špehovať a odpočúvať. AK máte firewall a tento port je otvorený, potom váš správca nehal nebezpečnú bezpečnostnú dieru do systému. Cez terminál se môže niekto pokúsiť pripojit sa na serveru... |
25 | SMTP pošta | Služba pre príjem pošty. Ak je zle nastavená, umožní z vášho počítača jednoducho sprevádzkovať zdroj spamov. Ak máte poštový server bez posledných aktualizácií, existuje aj možnosť server ovládnuť! |
80 | WWW server | Vo vašom počítači, resp. serveri, beží verejný internetový server. Vaše spojenie do Internetu je zdieľané s užívateľmi vašich stránok. Ak nie je webový server dobre nastavený a aktualizovaný, je možné ho napadnúť. Patrí medzi najviac napadané služby. |
110 | POP3 pošta | Služba slúžiaca na sťahovanie pošty. Je možné ju špehovať alebo uskutočniť slovníkový útok prípadne útok hrubou silou, v prípade úspechu má útočník prístup k vašej pošte. V prípade, ak váš účet slúží aj k vzdialenému prístupu k firemnej sieti, ide o veľký bezpečnostný incident. |
135 | RPC Microsoft | Služba Microsoftu pre zavolanie vzdialených procedúr. Útočníci cez ňu dokážu napr. zablokovať počítač. |
137 | NetBIOS name | Služba pre zdieľanie súborov a tlačiarní v sieti Microsoft. Ak je otvorená z Internetu, môže ktokoľvek prehľadávať váš počítač. |
139 | NetBIOS session | Služba pre zdieľanie súborov a tlačiarní v sieti Microsoft. Ak je otvorená z Internetu, môže ktokoľvek prehľadávať váš počítač. |
143 | IMAP pošta | Služba poštového servera. Je možné ju špehovať alebo uskutočniť slovníkový útok prípadne útok hrubou silou, v prípade úspechu má útočník prístup k vašej pošte. V prípade, ak váš účet slúží aj k vzdialenému prístupu k firemnej sieti, ide o veľký bezpečnostný incident. |
161 | SNMP | Protokol SNMP (Simple Network Management Protocol) - riadenie sieťových prvkov. Táto služba tiež môže bežať pod Windows. Útočník môže získať z registru Windows neoceniteľné informáce, ktoré môže následne použiť k útoku. |
443 | HTTPS www | Kódovaný verejný WWW server. Je lepší ako obyčajný WWW server, nedá sa špehovať. Môže byť stále napadnuteľný zlou konfiguráciou alebo bezpečnostnými dierami (aktualizovať!). |
445 | WIN NT/2000 SMB | Služba pre zdieľanie súborov a tlačiarní v sieti Microsoft. Ak je otvorená z Internetu, môže ktokoľvek prehľadávať váš počítač. |
1080 | SOCKS | Proxy služba, slúži pre prístup z vnútornej siete do Internetu, prístupná z vonku, umožňuje útočníkom vydávať sa za vašu identitu. |
1494 | Citrix | Služba používaná pre vzdialené ovládanie plochy aplikačného serveru.Ak je služba dostupná pre každého na Internete, je cez ňu možné uskutočniť slovníkový útok alebo útok hrubou silou. |
1723 | PPTP tunel | Vzdialený prístup do podnikovej siete z domáceho PC alebo napr. laptopu obchodníka, prostrednictvom VPN. Ak je služba povolená z ktorejkoľvek IP adresy, môže je služba dostupná pre každého na Internete, je cez ňu možné uskutočniť slovníkový útok alebo útok hrubou silou a tým sa dostať až do firemnej siete. |
3389 | Vzdialená plocha | Služba pre pripojenie sa k serveru alebo stanici prostredníctvom grafického terminálu. Pomocou tejto služby je možné pracovať s PC, akokeby pri ňom sedel niekto osobne. |
5900 | VNC server | Služby používané pre vzdialené ovládanie plochy PC. Spojenie nie je šifrované, možnosť špehovania - veľmi nebezpečné ! |
5000 | UPnP | Služba pre komunikáciu s UPnP (Universal Plug and Play) zariadeniami pripojenými do vašej sietě |
5631 | PC Anywhere | Služba používaná pre vzdialené ovládanie plochy PC.Ak je služba dostupná pre každého na Internete, je cez ňu možné uskutočniť slovníkový útok alebo útok hrubou silou. |