Port Scan

uzi2

Active member
port scan יחסית מקיף

יש באתר של Sygate (אם כי צריך לקחת בחשבון שהם מציגים כל שטות כמשהו חמור מתוך מטרה להראות לך כמה חשוב שתתקין פיירוול (וכמובן עם רמז לפיירוול שלהם). אבל עדין מדובר בבדיקה יחסית רחבה: http://scan.sygate.com
 

Salem

New member
יש תוכנות נפרדות שאני יכול לעשות

את זה? כי אני רוצה תוצאות מקיפות לא רק את "קנה את התוכנה שלנו ויהיה יותר טוב"...
 

uzi2

Active member
אתה מחפש משהו שהוא יותר מ-

הבדיקה באתר של Sygate שהזכרתי קודם פושט בודקת אלו פורטים פתוחים ואלו סגורים ואלו חבויים, ולאלו סוגי תקשורת המחשב שלך עונה ולאלו לא. מהבחינה הזאת הוא עושה את שלו. רק חלק המסקנות מנוסח בצורה מטעה, אבל תוצאות הבדיקה עדיין ניתנות לך. אתה כנראה מחפש משהו שהוא יותר מ- port scanner. אם יש לך מחשב נוסף אתה יכול להתקין על אחד מהמחשבים nmap ולבדק בעזרתו את המחשב השני. ראה: http://www.nmap.org/nmap/index.html אבל גם כאן, תצטרך להבין את המשמעויות וזה לא טריויאלי. יש אתר של SecuritySpace שבודק כל מיני בדיקות לחורי אבטחה, אבל דורש רישום ואפ אתה לא משלם, אז אתה יכול בכל פעם לבצע בדיקת אבטחה אחת. מרבית הבדיקות אינן רלוונטיות למחשב הביתי, אבל כמה מהן כן. שוב, הבנת המשמעויות היא החלק הפחות טריויאלי. חלק מהדברים רלוונטי לכל מה שקשור לפיירוולים, ולחלק אחר אין שום נגיעה לעניין הפיירוולים ופיירוולים לא מתיימרים לטפל בזה. ראה: http://www.securityspace.com ל- PCflank יש בדיקות כלשהן שיכולות לעניין אותך. שווה לבדוק אותן גם ללא פיירוול. ראה: http://www.pcflank.com/about.htm בעמוד הבא, יש הפניות למספר טכניקות לעקיפת פיירוולים אישיים: http://www.pcflank.com/art21.htm האתר הבא בודק טכניקות לניצול חורי אבטחה לדואר אלקטרוני: מאוד מאוד חשוב אם אתה לא מאלה שבודקים לעיתים קרובות עדכוני אבטחה, שכן בחלק גדול מהטריקים הללו משתמשים וירוסים באופן די נפוץ: http://www.gfi.com/emailsecuritytest הבדיקה אינה בודקת פיירוולים, ואם נכשלת באחת הבדיקות סימן שלא כל עדכוני האבטחה בוצעו במחשב שלך, ויש לבצע אותם.
 

uzi2

Active member
ורק הערה קטנה:

באתר http://www.pcflank.com/art21.htm שהזכרתי קודם יש טבלאות של איך פיירוולים שונים מצליחים בכל מה שקשור לטכניקות עקיפה. יש לשים לב כי הטבלאות לא מעודכנות.
 

antidot

New member
מקיף, אבל די מבולבל ../images/Emo6.gif

תסתכל בתמונה. השם של המחשב הוא השם של מחשב הלינוקס שמבצע NAT. הDOMAIN נלקח ממחשב W2K שיושב מאחורי NAT SSH שייך ללינוקס ו-IIS שייך לW2K בעזרת PAT. לא שיש לי טענות
Antid0t
 

uzi2

Active member
אתה מבלבל אותו, אז למה שהוא

אתה מבלבל אותו, אז למה שהוא לא יהיה מבולבל
port scanner זה port scanner, מה שיש בפורטים זה מה שהוא מדווח.
 
למעלה