Domande con tag 'ports'

2
risposte

Se una porta è chiusa, come mai puoi ancora usarla?

Che cosa significa in realtà per un porto essere chiuso o nascosto? Secondo test ho eseguito tutte le mie porte (testate) sono nascoste ma chiaramente posso ancora usare il Internet. Anche i termini "bloccato" e "chiuso" sono sinonimi in quest...
posta 24.11.2012 - 23:15
2
risposte

Perché una scansione invisibile attira più attenzione di una scansione di connessione?

Sto leggendo un libro sulla sicurezza delle informazioni e mi trovo di fronte alla domanda: Why may nmap stealth scans(SYN) attract more attention than simple connect scans(TCP connect())? Perché potrebbe essere?     
posta 23.02.2015 - 16:58
3
risposte

E 'davvero meglio usare la porta 80 o 443 per il traffico in uscita per aggirare il firewall dell'utente?

Recentemente ho creato una shell di connessione inversa in C #. L'ho provato con alcuni computer e ho notato che alcuni computer si sono connessi correttamente e ho stabilito una connessione con loro, ma un altro computer con Windows 7 non sembr...
posta 27.02.2013 - 12:27
1
risposta

Perché alcune porte sono segnalate come chiuse da nmap?

Stavo effettuando la scansione di una macchina dalla stessa LAN in esecuzione e aggiornata a Windows XP Home Edition, che sospetto possa causare malware. La macchina di destinazione ha un antivirus aggiornato in esecuzione (AVG gratuito), ma...
posta 04.06.2013 - 21:36
1
risposta

Indurimento / Considerazioni sulla sicurezza per i client torrent

Sto utilizzando il client torrent DSM di Synology su un NAS. Dato che devo (?) Aprire e inoltrare una porta UDP per DHT e un'altra (UDP / TCP) per la trasmissione dei dati mi sto esponendo a minacce provenienti da Internet. Se non lo faccio, elu...
posta 15.05.2017 - 16:22
1
risposta

Firewalk attraverso un firewall sulla nostra sottorete

Problemi con la camminata sul fuoco. Sto cercando di determinare tutte le porte aperte sul mio firewall / gateway. Ecco il diagramma di rete del mio laboratorio: (Vaiallafinedellaseguentespiegazioneperunelencodirettodellemiedomande)Dettaglidi...
posta 17.03.2015 - 18:21
2
risposte

Come dovrebbe essere creata una lista bianca di connessioni in uscita?

Vedo la mia domanda precedente è stata chiusa come duplicato di Perché bloccare il traffico di rete in uscita con un firewall? . Le risposte a cui tutti sono d'accordo citano il valore del blocco delle connessioni in uscita (per limitare l'ab...
posta 20.12.2012 - 17:27
1
risposta

Il sottosistema Remote Procedure Call di Windows può essere modificato da quello predefinito senza causare la rottura di Windows 8 / 8.1 / 10?

Questa è una domanda che personalmente come professionista della sicurezza mi ha infastidito per molto tempo. Quindi, un'installazione di Windows predefinita, da XP a 10, in genere ha alcuni servizi di ascolto sul quad-zero (0.0.0.0 per quell...
posta 17.09.2015 - 18:46
2
risposte

Samba porte aperte, non filtrate

scansione nmap del mio computer ubuntu, uscita quando è stata eseguita con -sV : 139/tcp open netbios-ssn Samba smbd 3.X (workgroup: MEDIAPC) 445/tcp open netbios-ssn Samba smbd 3.X (workgroup: MEDIAPC) So quali altr...
posta 26.04.2016 - 19:12
3
risposte

Come capire quali porte aperte o servizi non sono sicuri?

Abbiamo circa mille macchine su internet. Effettuiamo la scansione delle porte con nmap e troviamo molte porte aperte su queste macchine. A volte trovavamo il sito web amministrativo usando HTTP invece di HTTPS, lo bloccavamo. Ma ci sono molt...
posta 20.11.2012 - 15:21