Peter_ru
Россия, Москва
|
#134961 25/12/09 09:27
Re: Сканирование портов
[Re: veb]
|
5431 сказал нам вот что Seems to be a keylogger or something and is a computer behind the firewall that open it on the router when the computer start up. It run on svhost.exe
30005 пятизначные порты - это обычно для текущих соединений. Например, я цепляюсь к серверам по 22 (ssl) порту. Но по 22 происходит только первичное соединение, дальше сессия идет по какому-нибудь 53821. Это нужно, чтобы порт 22, который слушает sshd, по большей части оставался свободным для соединения.
То есть это сессия какого-то приложения.
Dec 25 09:05:12 servername sshd[41243]: Accepted keyboard-interactive/pam for username from 91.87.252.32 port 54816 ssh2
23 (telnet) и 21/20 (ftp) рекомендую закрыть вообще. Эти сервисы считаются небезопасными, так как информация по ним передается открытым текстом. В том числе и логины-пароли. И может быть достаточно легко перехвачена сниффером. Для передачи файлов лучше использовать sftp (22 порт) в этом случае данные передаются по криптотуннелю.
Я бы на твоем месте перекрыл наружу все порты до 1000-ого. Оставив только 22, 25, 80, 110, 143, 465, 585, 993, 995. Остальные можно добавлять по мере необходимости.
_________________________
|
|
|
|
|
|
|
|