• Najnowsze pytania
  • Bez odpowiedzi
  • Zadaj pytanie
  • Kategorie
  • Tagi
  • Zdobyte punkty
  • Ekipa ninja
  • IRC
  • FAQ
  • Regulamin
  • Książki warte uwagi

Atak ze skanowaniem portow TCP

Object Storage Arubacloud
0 głosów
3,418 wizyt
pytanie zadane 14 marca 2017 w Bezpieczeństwo, hacking przez Dexterim Dyskutant (8,370 p.)
Tak jak wyżej. Od jakiegoś czasu antywirus informuje mnie o zablokowanym ataku ze skanowaniem portów TCP.

Czy ktoś ma jakiś pomysł co to wywołuje i jak sie tego można pozbyć? Dodam, że skanowałem swój komputer w celu wykrycia wirusów i nic nie pokazało. Adres IP który został zablokowany(?) 192.168.240.174

1 odpowiedź

0 głosów
odpowiedź 14 marca 2017 przez Ehlert Ekspert (212,670 p.)

Bardzo zastanawiajace frown ja się zastanawiam przez jaki port miał być owy atak i jaką usługę masz na nim uruchomioną. 

Druga kwestia jest taka że skoro ten adres został zablokowany to domyślam się że masz jakiegoś LANa w domu i router. 240.174 to na 80% (chociaz) nie jest adres routera, więc atakuje Cię ktoś podłączony pod Twoją sieć. 

Zmień hasło na routerze i jeśli masz jakiś porządny to sprawdź logi. W ustawieniach DHCP na routerze polecam dodać możliwość łączenia się z nim tylko urządzeń o określonym adresie Mac. 

komentarz 14 marca 2017 przez Ehlert Ekspert (212,670 p.)

W ramach podsumowania. Porty to takie furtki w systemie. Kiedy łączysz się z jakimś komputerem to nie wystarczy adres IP, ale jeszcze konkretny numer portu. Np serwery http domyślnie działają na porcie 80. 

Korzystając z nmap możesz w łatwy sposób zobaczyć kogo masz w sieci i z jakimi portami otwartymi. 

komentarz 14 marca 2017 przez Dexterim Dyskutant (8,370 p.)
Czyli podsumowując takie cos nie jest groźne dla komputera i nie muszie się tym martwić ?
komentarz 14 marca 2017 przez Ehlert Ekspert (212,670 p.)

Dokładnie nie smiley W Twoim interesie jest sprawdzić które porty masz otwarte, nasłuchujące i jeśli usługi które je wykorzystują nie są Ci potrzebne - zamykaj. Każdy otwarty port to potencjalna bramka to ataku.

komentarz 14 marca 2017 przez Dexterim Dyskutant (8,370 p.)
Wybacz bo mam mało wiedzy w tej dziedzinie :) Czyli wszystkie procesy poza Lenovo nadaja do usuniecia czy jedyne te przy których widnieje TIME_WAIT
komentarz 16 marca 2017 przez __new__in__town Bywalec (2,100 p.)
Warto dodać, że przy upartym atakującym (+ zaawansowanym technicznie) zamykanie portów na nic się nie zda, ale może zniechęcić do ataku mniej upartego. Zgadzam sie.

Podobne pytania

0 głosów
2 odpowiedzi 324 wizyt
pytanie zadane 17 października 2022 w Bezpieczeństwo, hacking przez alpha.netrunner Gaduła (4,690 p.)
0 głosów
1 odpowiedź 182 wizyt
pytanie zadane 31 marca 2020 w Bezpieczeństwo, hacking przez piatek19 Nowicjusz (210 p.)
0 głosów
0 odpowiedzi 99 wizyt
pytanie zadane 23 kwietnia 2020 w C# przez tonn204 Mądrala (7,440 p.)

92,556 zapytań

141,404 odpowiedzi

319,562 komentarzy

61,942 pasjonatów

Motyw:

Akcja Pajacyk

Pajacyk od wielu lat dożywia dzieci. Pomóż klikając w zielony brzuszek na stronie. Dziękujemy! ♡

Oto polecana książka warta uwagi.
Pełną listę książek znajdziesz tutaj.

Akademia Sekuraka

Kolejna edycja największej imprezy hakerskiej w Polsce, czyli Mega Sekurak Hacking Party odbędzie się już 20 maja 2024r. Z tej okazji mamy dla Was kod: pasjamshp - jeżeli wpiszecie go w koszyku, to wówczas otrzymacie 40% zniżki na bilet w wersji standard!

Więcej informacji na temat imprezy znajdziecie tutaj. Dziękujemy ekipie Sekuraka za taką fajną zniżkę dla wszystkich Pasjonatów!

Akademia Sekuraka

Niedawno wystartował dodruk tej świetnej, rozchwytywanej książki (około 940 stron). Mamy dla Was kod: pasja (wpiszcie go w koszyku), dzięki któremu otrzymujemy 10% zniżki - dziękujemy zaprzyjaźnionej ekipie Sekuraka za taki bonus dla Pasjonatów! Książka to pierwszy tom z serii o ITsec, który łagodnie wprowadzi w świat bezpieczeństwa IT każdą osobę - warto, polecamy!

...