Testované porty

Základné testované porty

Vysvetlenie stavu základných portov :

Port Služba Význam pre bezpečnosť
21 FTP Verejný FTP server. Slúži na kopírovánie dát. Útočníci ho často používajú na sťahovánie dát a databáz hesiel.
23 Telnet Nekódované terminálové spojenie- dá se špehovať a odpočúvať. AK máte firewall a tento port je otvorený, potom váš správca nehal nebezpečnú bezpečnostnú dieru do systému. Cez terminál se môže niekto pokúsiť pripojit sa na serveru...
25 SMTP pošta Služba pre príjem pošty. Ak je zle nastavená, umožní z vášho počítača jednoducho sprevádzkovať zdroj spamov. Ak máte poštový server bez posledných aktualizácií, existuje aj možnosť server ovládnuť!
80 WWW server Vo vašom počítači, resp. serveri, beží verejný internetový server. Vaše spojenie do Internetu je zdieľané s užívateľmi vašich stránok. Ak nie je webový server dobre nastavený a aktualizovaný, je možné ho napadnúť. Patrí medzi najviac napadané služby.
110 POP3 pošta Služba slúžiaca na sťahovanie pošty. Je možné ju špehovať alebo uskutočniť slovníkový útok prípadne útok hrubou silou, v prípade úspechu má útočník prístup k vašej pošte. V prípade, ak váš účet slúží aj k vzdialenému prístupu k firemnej sieti, ide o veľký bezpečnostný incident.
135 RPC Microsoft Služba Microsoftu pre zavolanie vzdialených procedúr. Útočníci cez ňu dokážu napr. zablokovať počítač.
137 NetBIOS name Služba pre zdieľanie súborov a tlačiarní v sieti Microsoft. Ak je otvorená z Internetu, môže ktokoľvek prehľadávať váš počítač.
139 NetBIOS session Služba pre zdieľanie súborov a tlačiarní v sieti Microsoft. Ak je otvorená z Internetu, môže ktokoľvek prehľadávať váš počítač.
143 IMAP pošta Služba poštového servera. Je možné ju špehovať alebo uskutočniť slovníkový útok prípadne útok hrubou silou, v prípade úspechu má útočník prístup k vašej pošte. V prípade, ak váš účet slúží aj k vzdialenému prístupu k firemnej sieti, ide o veľký bezpečnostný incident.
161 SNMP Protokol SNMP (Simple Network Management Protocol) - riadenie sieťových prvkov. Táto služba tiež môže bežať pod Windows. Útočník môže získať z registru Windows neoceniteľné informáce, ktoré môže následne použiť k útoku.
443 HTTPS www Kódovaný verejný WWW server. Je lepší ako obyčajný WWW server, nedá sa špehovať. Môže byť stále napadnuteľný zlou konfiguráciou alebo bezpečnostnými dierami (aktualizovať!).
445 WIN NT/2000 SMB Služba pre zdieľanie súborov a tlačiarní v sieti Microsoft. Ak je otvorená z Internetu, môže ktokoľvek prehľadávať váš počítač.
1080 SOCKS Proxy služba, slúži pre prístup z vnútornej siete do Internetu, prístupná z vonku, umožňuje útočníkom vydávať sa za vašu identitu.
1494 Citrix Služba používaná pre vzdialené ovládanie plochy aplikačného serveru.Ak je služba dostupná pre každého na Internete, je cez ňu možné uskutočniť slovníkový útok alebo útok hrubou silou.
1723 PPTP tunel Vzdialený prístup do podnikovej siete z domáceho PC alebo napr. laptopu obchodníka, prostrednictvom VPN. Ak je služba povolená z ktorejkoľvek IP adresy, môže je služba dostupná pre každého na Internete, je cez ňu možné uskutočniť slovníkový útok alebo útok hrubou silou a tým sa dostať až do firemnej siete.
3389 Vzdialená plocha Služba pre pripojenie sa k serveru alebo stanici prostredníctvom grafického terminálu. Pomocou tejto služby je možné pracovať s PC, akokeby pri ňom sedel niekto osobne.
5900 VNC server Služby používané pre vzdialené ovládanie plochy PC. Spojenie nie je šifrované, možnosť špehovania - veľmi nebezpečné !
5000 UPnP Služba pre komunikáciu s UPnP (Universal Plug and Play) zariadeniami pripojenými do vašej sietě
5631 PC Anywhere Služba používaná pre vzdialené ovládanie plochy PC.Ak je služba dostupná pre každého na Internete, je cez ňu možné uskutočniť slovníkový útok alebo útok hrubou silou.