Pārbaudiet ugunsmūri, lai pārliecinātos, ka tas darbojas

Viens būtisks rīks, kas neļauj hakeriem redzēt jūsu datoru tiešsaistē, ir ugunsmūris. Pat ja viņiem izdodas uzzināt jūsu datora atrašanās vietu un IP adresi, ugunsmūris neļauj viņiem piekļūt jūsu sistēmai un tīklam.

Neesat pārliecināts, vai jums ir uzstādīts ugunsmūris? Jaunākās Windows un Mac sistēmās ir iebūvēti programmatūras ugunsmūri izejošo un ienākošo interneta portu konfigurēšanai. Lai arī tas ir noderīgs dažām lietojumprogrammām, jums ir jābūt uzmanīgam, pielāgojot ugunsmūra porta iestatījumus.


līdz tam youtube

Nepareizs porta iestatījums var padarīt jūsu datoru neaizsargātu pret portu skeneriem, dodot hakeriem iespēju aiziet garām.






Turklāt, ja jūsu dators ir ticis pakļauts vīrusam, tas, iespējams, nav mainījis jūsu porta iestatījumus.

Kas īsti ir osta?

Jūsu maršrutētājā ir tūkstošiem “portu”, kas ļauj dažāda veida informācijai pāriet starp jūsu tīklu un internetu. Piemēram, portu 80 vienmēr izmanto vispārējai tīmekļa trafikai un 143. portu - IMAP e-pastam. Ja hakeri jūsu datorā atrod atklātu tīkla portu, viņi var ieiet tieši iekšā. Tāpēc datora paslēpšanai un aizsardzībai vienmēr vajadzētu izmantot ugunsmūri.

Bet kā jūs zināt, vai ugunsmūris veic savu darbu? Šeit ir bezmaksas rīks, kuru varat izmantot.

Ostu testēšanas pakalpojums, piemēram, Gibson Research Corporation’s (GRC) ShieldsUP !! skenē jūsu ugunsmūri, lai pārliecinātos, ka jūsu porti nav pakļauti un neaizsargāti pret interneta hakeriem. Ja ShieldsUP !! var redzēt jūsu ostas internetā, tad kāds to darīs ar pareizajiem portu skenēšanas rīkiem.

Šis ir pārlūka rīks, kuru varat izmantot, lai pārbaudītu, vai jūsu sistēma ir neaizsargāta pret hakeriem, kuri izmanto atvērto portu skenerus.

Tam ir seši konkrēti interneta portu ievainojamības testi, kurus varat palaist (proti, failu koplietošanas porta pārbaude, kopējā porta skenēšana, visu pakalpojumu portu skenēšana, Messenger surogātpasta pārbaude, pārlūka galvenes pārbaude un UPnP ekspozīcijas pārbaude), lai pārbaudītu, vai jūsu tīkla daļas ir pakļauti.

Failu koplietošanas porta pārbaude:

Šis tests pārbauda portu 139, kas tiek izmantots NetBIOS - Windows sistēmas File and Print Sharing protokolam. Ir svarīgi, lai šis ports būtu aizvērts vai neiespējams, jo pēc tā atvēršanas visas koplietojamās mapes un resursi ir pieejami visā internetā. Atsevišķi tārpi un vīrusi šo ostu izmanto arī pavairošanai.

Kopējā porta skenēšana:

Tas ātri pārbauda plaši izmantotos un visizplatītākos neaizsargātos interneta portus, kurus izmanto dažādi pakalpojumi. Tajos ietilpst FTP: 21, SSH: 22, Telnet: 23, HTTP: 80 un HTTPS: 443. Drošības nolūkos ir svarīgi, lai visi šie porti iestatītu šo uz “Stealth” vai “Closed”.

Pirmo 1056 standarta pakalpojumu portu skenēšana:

Šī ir pilnīga jūsu standarta pakalpojumu portu 1-1056 pārbaude.


kā identificēt craigslist krāpnieku

Kāpēc šīs ostas? Interneta porti ir numurēti no 1 līdz 65535, bet saskaņā ar GRC porti no 1 līdz 1023 parasti tiek rezervēti kā klausīšanās porti pakalpojumiem, kas gaida ienākošos savienojumus, kas darbojas saņēmējā sistēmā.




GRC pievienoja arī papildu 33 portus sakarā ar “Microsoft Windows operētājsistēmu nedrošo izturēšanos”, tādējādi palielinot šo numuru līdz 1056. Atkal, ja vien šie porti netiek veikti kādam īpašam mērķim, šie porti vienmēr būtu jānoskenē kā “Stealth” vai “Closed”.

Windows Messenger mēstuļu pārbaude: Ports 135

Acīmredzot surogātpasta izplatītāji izmanto portu 135, lai izmantotu Windows “Messenger Service”, lai pārpludinātu internetu ar nelūgtiem e-pastiem. Nosūtot teksta paketes uz jūsu IP adresi, šis rīks pārbauda, ​​vai jūsu dators ir neaizsargāts pret Messenger surogātpastu.

Pārlūka galvenes pārbaude

Šis rīks pārbauda, ​​kādu identificējošu informāciju jūsu pārlūks sūta, kad tas pieprasa datus no tīmekļa servera. Šajā informācijā var būt sīkfaili, vietne, kurā atradās novirzīšanas saite, izmantotā pārlūka tips un versija, displeja iestatījums, operētājsistēma un daudz kas cits.

UPnP ekspozīcijas pārbaude

UPnP jeb Universal Plug and Play ir funkcija, kas lielākajā daļā patērētāju maršrutētāju ir iespējota pēc noklusējuma. Tas ļauj jūsu tīkla mājas ierīcēm, kas atbalsta UPnP, atklāt un savienot savā starpā bez paroles autentifikācijas.

Lai arī tā ir ērta funkcija, hakeri parasti izmanto UPnP, lai no attāluma izveidotu savienojumu ar jūsu tīklu. Lietotāju drošībai UPnP bija paredzēts izmantot jūsu iekšējā tīklā, un tas nedrīkst tikt publiski pakļauts.

Citi ostu testi

ShieldsUP !! ir arī pielāgots porta zondes rīks jebkura jūsu izvēlēta porta skenēšanai, kā arī noderīgs portu informācijas rīks.

Kā vadīt testu

Lai piekļūtu šim testam, dodieties uz GRC ir mājas lapa.

Piezīme: Pirms sākat, lūdzu, atcerieties, ka ShieldsUp !! neatļauj pārlūka atsvaidzināšanu, tāpēc, lūdzu, atturieties no lapu atkārtotas ielādēšanas. Ja jūs to darāt, jums būs jāatgriežas GRC mājas lapā, lai atkārtoti ielādētu rīku.