Sieťové porty bez omáčky
Praktický rozcestník o tom, čo jednotlivé porty robia, kedy sú užitočné, kedy rizikové a prečo otvorená služba bez kontroly môže byť väčší problém než samotné číslo portu.
Sieťové porty sú ako dvere do tvojej siete. Niektoré musia zostať otvorené, aby fungoval web, e-mail, VPN alebo vzdialená správa. Iné by mali zostať zamknuté, pretože ich útočníci radi skenujú, skúšajú a zneužívajú.
Problém nie je samotné číslo portu. Problém je služba, o ktorej nikto nevie, nikto ju nesleduje a nikto netuší, prečo ešte stále beží. Tento seriál vysvetľuje porty stručne, prakticky a ľudsky.
Základy sieťových portov
Najprv si vysvetlíme, čo port je, ako funguje a prečo ho útočníci skenujú.
Základné webové porty
HTTP, HTTPS a alternatívne porty používané aplikáciami a administračnými rozhraniami.
Porty, ktoré hackeri radi skúšajú
SMB, RDP, RPC a NetBIOS patria medzi najčastejšie sledované služby.
Vzdialená správa a prenos súborov
Moderné služby, staré protokoly a dôvody, prečo heslo často nestačí.
Mailové porty
Odosielanie, prijímanie a bezpečný prístup k pošte.
Porty, ktoré by nemali byť verejné bez dôvodu
Databázová služba na verejnej IP je často pozvánka pre skenery a brute-force útoky.
Bezpečnostne podozrivé a často zneužívané porty
Samotný port nie je dôkaz útoku, ale otvorená služba bez vysvetlenia si zaslúži pozornosť.
DNS, DHCP a synchronizácia času
Služby, bez ktorých sieť nefunguje, ale pri zlom nastavení môžu byť zneužité.
VPN porty
Bezpečnosť VPN nestojí iba na porte, ale na konfigurácii, certifikátoch a aktualizáciách.
Čo si vziať zo série o portoch
Dokumentácia, firewall a pravidelná kontrola sú dôležitejšie než memorovanie čísel.
Skontroluj verejné porty, router, port forwarding, firewall a služby bežiace na serveroch. Najväčšie riziko často nie je sofistikovaný útok, ale zabudnuté pravidlo, ktoré „tam funguje už roky“.
Oficiálne priradenia služieb si môžeš overiť v registri IANA.
