בעיית אבטחה חמורה

hte2002

New member
בעיית אבטחה חמורה

עשיתי בדיקה בgrc.com והתוצאות חמורות, רוב הפורטים סגורים או פתוחים ופרוצים לכל, הנה תסתכלו: 21 FTP Closed 23 Telnet OPEN! 25 SMTP Closed 79 Finger OPEN! 110 POP3 OPEN! 113 IDENT OPEN! 135 RPC Closed 139 Net BIOS Closed 143 IMAP OPEN! 443 HTTPS Closed 445 MSFT DS Closed 5000 UPnP Closed מה עליי לעשות
 

פIלי

New member
סגורים או פתוחים?

יש לך אפשרות אחרת? פורט יכול להיות פתוח או סגור... מה באת להגיד פה?
 

hte2002

New member
כן, יש אפשרות אחרת../images/Emo70.gif

הפורטים אמורים להיות מוסתרים(Stealth!) ולא פתוחים או סגורים וזה מה שבאתי להגיד פה..
 

uzi2

Active member
פורט סגור זה לא נורא

הבעיה היא עם הפורטים הפתוחים. פורט סגור ממילא חסום בפני פורצים. אז רק עושה רושם שיש לך שרת טלנט, ושרת פינגר (וכבר לא זוכר מה רשמת שם עוד שפתוח), אבל השאלה הבאה, האם אתה צריך ששרתים כאלו ירוצו אצלך במחשב? אני מניח שיש לך מערכת הפעלה שלא נועדה לבית, השאלה מה השימושים של המחשב. אם הם שימושים ביתיים, אז צריך לבטל את השרתים הללו, אבל תגיד מה מערכת ההפעלה שלך. בינתיים אפשר לסגור בעזרת פיירוול אישי כדוגמת Kerio.
 

hte2002

New member
אוקיי

הורדתי את הפירוול של Kerio, מה הלאה? איך מבטלים את השרתים האלה? יש לי מערכת הפעלה Windows 98 והיא מיועדת לשימוש ביתי.
 

uzi2

Active member
הפתעת אותי

לא הייתי מצפה מ- Win98 שיהיה דבר כזה. אלה לא שרותים שקיימים במערכת ההפעלה הזאת באופן נורמלי. על pop3 עוד יכלתי לחשוב שהאנטיוירוס פתח פורט כזה, אבל מה פתאום פורט של שרת טלנט - זה מוזר. תתקין את Kerio, ולפני שאתה משתמש בה, תקרא בנחת את קובץ העזרה. תנסה להתחבר לפורטים הללו בעצמך דרך טלנט. לדוגמא, טלנט לפורט 110 הוא ע"י הפקודה: telnet localhost 110 ואז תראה מה עונה לך והאם השרת שעונה מצהיר מהו. כאשר Kerio פועלת, היא גם תדווח לך מה התוכנה שמאזינה לפורטים, ואז יהיו לנו כלים יותר טובים להבין כיצד לבטל את זה. יש לך מחשב יחיד רגיל או משהו שמחובר לרשת ביתית? האם קיבלת מחשב יד שניה שישבו כל מיני בתקנות שאתה לא מכיר?
 

hte2002

New member
אז ככה

המחשב שלי מחובר לרשת(רשת של קיבוץ). אני קיבלתי את המחשב מקרוב שלי שאני מאוד סומך עליו והוא גם פורמט לפני שהגיע לידי. התקנתי את Kerio אבל מאוד הסתבכתי איתו אפילו שקראתי את קובץ העזרה שלו. ולא הבנתי איך להתחבר לפורטים דרך הטלנט. מה הלאה?
 

uzi2

Active member
אהה!

אני לא אתפלא אם אתה מחובר דרך VPN, והפורטים שהיו פתוחים הם לא במחשב שלך אלא במחשב ה- gateway של הקיבוץ. האתר של GRC רושם מספר IP שאמור להיות מס´ ה- IP שלך מבחינתו. מצד שני, אתה יכול לבדוק את מס´ ה- IP שלך ישירות דרך הפקודה winipcfg שאתה רושם מתוך ה- start/run (התחל/הפעל). תשווה את המספרים כאשר אתה בודק את הבדיקות באותו זמן. הניחוש שלי, שמס´ ה- IP שלך יהיה באחד התחומים של ה- IP הפנימיים (משהו שמתחיל ב- 10, או משהו שמתחיל ב- 192.168 או משהו שמתחיל ב- 172 שהמספר שמימינו הוא בין 16 ל- 31) ויהיה שונה ממה שרשום באתר של גיבסון.
 

hte2002

New member
כל הכבוד!

עשיתי את מה שאמרת לי ומתברר שצדקת, הIP שgrc.com בדק שייך לgateway של הקיבוץ וכל החששות שהיו לי נמוגו
. הבעיה עכשיו היא איך לתת לgrc.com לבדוק את הIP של המחשב שלי ולא של הקיבוץ?
 

uzi2

Active member
בשורה אחת רעה ובושרה אחת טובה ../images/Emo13.gif

הבשורה הרעה, היא שאתה לא יכול לעשות את הבדיקה הזאת מאתר חיצוני, כי כל המחשבים של הקיבוץ מתקשרים החוצה לאינטרנט דרך ה- IP הזה (שהאתר של גיבסון זיהה), ולמעשה הכתובת שלך היא רק כתובת פנימית בקיבוץ שאין לה שום משמעות מחוץ לרשת הפנימית. ה- gateway יודע לשמש כשליח שמתווך דרך IP יחיד בין כל המחשבים שבקיבוץ ובין האינטרנט. כשאתה מנסה להכנס לאתר מסויים. השרת של הקיבוץ מקבלך את הבקשה שלך וממיר אותה לבקשה שנשלחת החוצה מטעמו. כאשר התשובה מגיעה הוא יודע לנטב אותה חזרה למחשב שלך. הבשורה הטובה, היא שהשרת הזה, הוא בעצם גם פיירוול, שמונע מפורטים במחשב שלך להיות פתוחים גם החוצה לאינטרנט (אם כי עדין לא בהכרח מונע מפורטים אצלך להיות פתוחים לתקשורת מתוך הרשת הפנימית של הקיבוץ). אפשר לעשות סריקת פורטים ממחשב של שכן בקיבוץ אבל צריך תוכנה לשם כך (כי אין טעם לבדוק רק פורטים שהיו פתוחים בשרת של הקיבוץ).
 

פIלי

New member
גם ככה

אתה מתחבר דרך הרשת של הקיבוץ, אז אף אחד באינטרנט לא אמור לדעת את הכתובת אייפי שלך.
 

uzi2

Active member
"מבטל כל אפשרות" נשמע לי קצת קיצוני

אבל בהחלט משמש כהגנה טובה מאוד. תמיד אפשר לגרום לביצוע פקודות במחשב שלך ע"י איזה קוד ויראלי שנשלח לך דרך למשל דואר אלקטרוני, או לפרוץ אליך לאחר שפרצו לשרת ה- NAT (שרת ה- gateway).
 
למעלה