Huis Persoonlijke financiën Netwerkhacken met poortscanners voorkomen - dummies

Netwerkhacken met poortscanners voorkomen - dummies

Inhoudsopgave:

Video: Webcam hacken: zo makkelijk is het 2024

Video: Webcam hacken: zo makkelijk is het 2024
Anonim

Een poortscanner voorkomt hacks door u te laten zien wat er op uw netwerk gebeurt door het netwerk te scannen om te zien wat er leeft en werkt. Poortscanners bieden basisvisies over hoe het netwerk is ingedeeld. Ze kunnen helpen bij het identificeren van niet-geautoriseerde hosts of applicaties en netwerkhostconfiguratiefouten die ernstige beveiligingsproblemen kunnen veroorzaken.

De truc om uw algehele netwerkbeveiliging te beoordelen, is het interpreteren van de resultaten die u behaalt met een poortscan. Je kunt valse positieven krijgen op open poorten, en je moet misschien dieper graven. UDP-scans (User Datagram Protocol) zijn bijvoorbeeld minder betrouwbaar dan TCP-scans (Transmission Control Protocol) en produceren vaak valse positieven omdat veel toepassingen niet weten hoe te reageren op willekeurige inkomende UDP-aanvragen.

Een feature-rijke scanner zoals QualysGuard kan vaak poorten identificeren en zien wat er in één stap gebeurt.

Een belangrijk principe dat u moet onthouden, is dat u meer dan alleen de belangrijke hosts moet scannen. Voer dezelfde tests ook uit met verschillende hulpprogramma's om te zien of u andere resultaten krijgt. Als uw resultaten niet overeenkomen nadat u de tests uitvoert met verschillende hulpmiddelen, wilt u het probleem wellicht verder verkennen.

Scan indien mogelijk alle 65, 534 TCP-poorten op elke netwerkhost die door uw scanner wordt gevonden. Als u dubieuze poorten vindt, zoekt u naar documentatie dat de toepassing bekend en geautoriseerd is. Het is geen slecht idee om alle 65,534 UDP-poorten ook te scannen.

Ping vegen

Een ping-sweep van al uw netwerk-subnetten en -hosts is een goede manier om erachter te komen welke hosts springlevend zijn op het netwerk. Een ping-sweep is wanneer u een reeks adressen pingt met behulp van ICMP-pakketten (Internet Control Message Protocol).

Er bestaan ​​tientallen opdrachtregelopties voor Nmap, wat overweldigend kan zijn als u alleen een standaardscan wilt. Desondanks kunt u nmap invoeren op de opdrachtregel om alle beschikbare opties te bekijken.

De volgende opdrachtregelopties kunnen worden gebruikt voor een Nmap-pingbereik:

  • -sP vertelt Nmap om een ​​ping-scan uit te voeren.

  • -n vertelt Nmap geen naamomzetting uit te voeren.

  • -T 4 vertelt Nmap een agressieve (snellere) scan uit te voeren.

  • 192. 168. 1. 1-254 vertelt Nmap om de hele 192 te scannen. 168. 1. x subnet.

Port-scantools gebruiken

De meeste poortscanners werken in drie stappen:

  1. De poortscanner verzendt TCP SYN-verzoeken naar de host of het bereik van hosts die u instelt om te scannen.

    Sommige poortscanners voeren ping-sweeps uit om te bepalen welke hosts beschikbaar zijn voordat de TCP-poortscans worden gestart.

  2. De poortscanner wacht op antwoorden van de beschikbare hosts.

  3. De poortscanner tast deze beschikbare hosts aan voor maximaal 65,534 mogelijke TCP- en UDP-poorten - op basis van de poorten die u wilt laten scannen - om te zien welke services beschikbare services op deze poorten hebben.

De poortscans bieden de volgende informatie over de live hosts in uw netwerk:

  • Hosts die actief en bereikbaar zijn via het netwerk

  • Netwerkadressen van de gevonden hosts

  • Services of toepassingen die de hosts > kan worden uitgevoerd Nadat u een generieke controle van het netwerk hebt uitgevoerd, kunt u dieper ingaan op specifieke hosts die u tegenkomt.

Nmap

Nadat u een algemeen idee hebt van welke hosts beschikbaar zijn en welke poorten open zijn, kunt u mooiere scans uitvoeren om te controleren of de poorten daadwerkelijk open zijn en geen vals positief resultaat opleveren. Met Nmap kunt u de volgende aanvullende scans uitvoeren:

Connect:

  • Deze eenvoudige TCP-scan zoekt naar open TCP-poorten op de host. U kunt deze scan gebruiken om te zien wat er aan de hand is en bepalen of inbraakpreventiesystemen (IPS's), firewalls of andere logboekregistraties de verbindingen registreren. UDP-scan:

  • Deze eenvoudige UDP-scan zoekt naar open UDP-poorten op de host. U kunt deze scan gebruiken om te zien wat er aan de hand is en om te bepalen of IPS's, firewalls of andere logboekregistraties de verbindingen registreren. SYN Stealth:

  • Deze scan maakt een halfopen TCP-verbinding met de host, mogelijk ontdoken van IPS-systemen en logging. Dit is een goede scan voor het testen van IPS's, firewalls en andere logging-apparaten. FIN Stealth, Xmas Tree en Null:

  • Met deze scans kunt u dingen op elkaar afstemmen door vreemd gevormde pakketten naar uw netwerkhosts te verzenden, zodat u kunt zien hoe ze reageren. Deze scans veranderen rond de vlaggen in de TCP-headers van elk pakket, waarmee u kunt testen hoe elke host met deze omgaat, om zwakke TCP / IP-implementaties aan te wijzen, evenals patches die mogelijk moeten worden toegepast. U kunt uw eigen DoS-aanval maken en mogelijk toepassingen of hele systemen crashen. Helaas, als u een host heeft met een zwakke TCP / IP-stack, is er geen goede manier om te voorkomen dat uw scan een DoS-aanval maakt. Om de kans hierop te verkleinen, kunt u de Nmap-timingopties langzaam gebruiken bij het uitvoeren van uw scans.

Als u een opdrachtregelventilator bent, ziet u de opdrachtregelparameters weergegeven in de linkerbenedenhoek van het NMapWin-scherm. Dit helpt als u weet wat u wilt doen en de hulp op de commandoregel niet voldoende is.

NetScanTools Pro

NetScanTools Pro is een zeer mooie alles-in-een commerciële tool voor het verzamelen van algemene netwerkinformatie, zoals het aantal unieke IP-adressen, NetBIOS-namen en MAC-adressen. Het heeft ook een handige functie waarmee u de besturingssystemen van verschillende hosts kunt afdrukken.

Tegenmaatregelen tegen ping vegen en poort scannen

Schakel alleen het verkeer in dat u nodig hebt om toegang te krijgen tot interne hosts - bij voorkeur zo ver mogelijk van de hosts die u probeert te beschermen - en ontken alles anders. Dit geldt voor standaardpoorten, zoals TCP 80 voor HTTP en ICMP voor pingaanvragen.

Configureer firewalls om na verloop van tijd te zoeken naar potentieel kwaadaardig gedrag en stel regels in om aanvallen af ​​te sluiten als een bepaalde drempel wordt bereikt, zoals 10 poortscans in één minuut of 100 opeenvolgende ping (ICMP) aanvragen.

De meeste firewalls en IPS's kunnen dergelijke scans detecteren en in realtime afsnijden.

Netwerkhacken met poortscanners voorkomen - dummies

Bewerkers keuze

Relatieve versus absolute Excel-celverwijzingen - dummies

Relatieve versus absolute Excel-celverwijzingen - dummies

Stel je voor dat je naar C1 gaat in een Excel-werkblad en de formule invoert = A1 + B1. Je menselijke ogen zullen dat definiëren als de waarde in A1 toegevoegd aan de waarde in B1. Excel ziet het echter niet zo. Omdat u de formule hebt ingevoerd in cel C1, leest Excel de volgende formule: Neem de ...

Een fiscale maand teruggeven vanaf een datum in Excel - dummies

Een fiscale maand teruggeven vanaf een datum in Excel - dummies

In sommige organisaties, de operationeel erkende maanden begin niet op de 1e en eindig op de 30e of 31e. In plaats daarvan hebben ze specifieke dagen die het begin en het einde van een maand markeren. U kunt bijvoorbeeld werken in een organisatie waarin elke fiscale maand begint op de 21e en eindigt op de 20e van ...

Bewerkers keuze

Richtlijnen voor pacing voor marathontraining - dummies

Richtlijnen voor pacing voor marathontraining - dummies

Wanneer u traint voor een marathon, heeft elke training die u doet een specifieke tempo dat eraan verbonden is, zodat u er de meeste waarde uit haalt. Gebruik deze pacingrichtlijnen voor uw trainingen. Recreatielopers moeten deze richtlijnen volgen voor tempo-runs en intervallen: Tempo-runs (werkt in je tempo, wat overeenkomt met je snelste ...

Een Straight Bet in een paardenrace plaatsen - dummies

Een Straight Bet in een paardenrace plaatsen - dummies

Rechte weddenschappen zijn de eenvoudigste soorten die u kunt gebruiken plaats, als u gokt op een paardenrace. Een straight-bet betekent dat je op één paard gokt om iets goeds voor je te doen. (Voor degenen die grotere uitbetalingen wensen, probeer de familie van weddenschappen die exotische weddenschappen worden genoemd.) Exotische weddenschappen koppelen meerdere paarden aan ...

Hoe u de juiste vorm gebruikt tijdens het hardlopen - dummies

Hoe u de juiste vorm gebruikt tijdens het hardlopen - dummies

Om het meeste profijt te hebben van hardlopen, moet u ontwikkelen een formulier dat comfortabel en efficiënt voor u is. Running formulieren kunnen variëren van de nauwelijks functionerende versie die lijkt op een geforceerde mars naar de poëzie-in-beweging stijl van Olympische kampioenen. Als het op een natuurlijke loopstijl aankomt, vallen de meeste hardlopers ergens tussenin, ...

Bewerkers keuze

Hoe de Canon EOS Rebel T1i / 500D-menu's te gebruiken - dummies

Hoe de Canon EOS Rebel T1i / 500D-menu's te gebruiken - dummies

De Canon EOS Digital Rebel laat je de beste fotografietechnieken van een handmatige camera gebruiken, of je kunt profiteren van de geavanceerde functies van een digitale camera. Je hebt toegang tot veel van de functies van je digitale camera via interne menu's. De Canon EOS Rebel T1i / 500D-menu's, handig genoeg, verschijnen wanneer u op de Menu-knop drukt. Functies zijn ...

Te gebruiken hoe de aanraaksluiter op de Rebel t5i - dummies

Te gebruiken hoe de aanraaksluiter op de Rebel t5i - dummies

Moet worden gebruikt wanneer bediening via touchscreen is ingeschakeld Als je je Canon Rebel t5i gebruikt, kun je eenvoudig je onderwerp op de monitor tikken om de camera te vertellen om scherp te stellen op dat deel van het beeld en de foto onmiddellijk na het bereiken van de focus te maken. Volg deze stappen om het uit te proberen: