входящие соединения принимаются на порт 4899 что это значит

Входящие соединения принимаются на порт 4899 что это значит

входящие соединения принимаются на порт 4899 что это значит. Смотреть фото входящие соединения принимаются на порт 4899 что это значит. Смотреть картинку входящие соединения принимаются на порт 4899 что это значит. Картинка про входящие соединения принимаются на порт 4899 что это значит. Фото входящие соединения принимаются на порт 4899 что это значит входящие соединения принимаются на порт 4899 что это значит. Смотреть фото входящие соединения принимаются на порт 4899 что это значит. Смотреть картинку входящие соединения принимаются на порт 4899 что это значит. Картинка про входящие соединения принимаются на порт 4899 что это значит. Фото входящие соединения принимаются на порт 4899 что это значит входящие соединения принимаются на порт 4899 что это значит. Смотреть фото входящие соединения принимаются на порт 4899 что это значит. Смотреть картинку входящие соединения принимаются на порт 4899 что это значит. Картинка про входящие соединения принимаются на порт 4899 что это значит. Фото входящие соединения принимаются на порт 4899 что это значит

Часовой пояс: UTC + 3 часа

Открыть порт radmin

Зарегистрирован: Ср ноя 05, 2008 15:35
Сообщений: 17
Откуда: Волгоград

Зарегистрирован: Пн сен 27, 2004 18:18
Сообщений: 1642
Откуда: Vault 13

Зарегистрирован: Вт май 29, 2007 22:39
Сообщений: 28

Зарегистрирован: Пн сен 27, 2004 18:18
Сообщений: 1642
Откуда: Vault 13

Зарегистрирован: Ср июн 09, 2004 08:08
Сообщений: 113

Зарегистрирован: Ср ноя 05, 2008 15:35
Сообщений: 17
Откуда: Волгоград

Зарегистрирован: Вт авг 29, 2006 16:44
Сообщений: 2326
Откуда: Ярославль

Зарегистрирован: Ср ноя 05, 2008 15:35
Сообщений: 17
Откуда: Волгоград

Зарегистрирован: Вт апр 06, 2004 10:34
Сообщений: 448

Зарегистрирован: Пн сен 27, 2004 18:18
Сообщений: 1642
Откуда: Vault 13

Добавлю:
des-3016 не имеет acl, следовательно и порты закрывать он не умеет.
Если вы ему только ipif изменили, то весь трафик он коммутирует, как есть.

Возможно, стандартный порт Radmin-а 4899 закрыт у одного из провайдеров <хрен знает нафига>, но если так, посадите его на другой порт и не парьтесь.

Кстати,
удалённая машина имеет публичный адрес?

Зарегистрирован: Пн сен 27, 2004 18:18
Сообщений: 1642
Откуда: Vault 13

Зарегистрирован: Ср ноя 05, 2008 15:35
Сообщений: 17
Откуда: Волгоград

для того чтобы заработал radmin мне провайдер дал новые настройки для коммутатора т.е. IP(92,39,, был 192,168,,)+mask+gate и дал IP адрес, который необходимо указать в radmine.

когда я записываю новый айпишник на коммутаторе, на сетевухе тоже прописываю тотже gate, я перестаю видеть коммутатор через web-интерфейс, провайдер новый адрес со своей стороны пингует нормально.

теже настройки прописываю на своем компе и втыкая шнурик напрямую, и все работает, но для одного компьютера, т.е. настройки рабочие

что я упустил в настройках компа или коммутатора еще, я не знаю и провайдер тоже помочь мне не может, нужны идеи

Часовой пояс: UTC + 3 часа

Кто сейчас на форуме

Сейчас этот форум просматривают: d_spike, Google [Bot] и гости: 27

Источник

Какой порт Radmin использует для работы?

входящие соединения принимаются на порт 4899 что это значит. Смотреть фото входящие соединения принимаются на порт 4899 что это значит. Смотреть картинку входящие соединения принимаются на порт 4899 что это значит. Картинка про входящие соединения принимаются на порт 4899 что это значит. Фото входящие соединения принимаются на порт 4899 что это значит

входящие соединения принимаются на порт 4899 что это значит. Смотреть фото входящие соединения принимаются на порт 4899 что это значит. Смотреть картинку входящие соединения принимаются на порт 4899 что это значит. Картинка про входящие соединения принимаются на порт 4899 что это значит. Фото входящие соединения принимаются на порт 4899 что это значит

Для работы программа Radmin по умолчанию использует порт 4899. Если в процессе настройки Radmin Server оставить данный порт по умолчанию, тогда нет никакой необходимости что-либо менять в настройках Radmin Viewer.

Если ваши компьютеры находятся в одной сетке – тогда вы можете подключаться друг к другу без проблем и каких-то дополнительных настроек даже через роутер.

Если вы пытаетесь подключиться к другому компьютеру, который не находится в вашей сетке и сделать это через роутер, тогда вам необходимо в настройках брандмауэра обеих компьютеров добавить безопасный порт:

входящие соединения принимаются на порт 4899 что это значит. Смотреть фото входящие соединения принимаются на порт 4899 что это значит. Смотреть картинку входящие соединения принимаются на порт 4899 что это значит. Картинка про входящие соединения принимаются на порт 4899 что это значит. Фото входящие соединения принимаются на порт 4899 что это значит

входящие соединения принимаются на порт 4899 что это значит. Смотреть фото входящие соединения принимаются на порт 4899 что это значит. Смотреть картинку входящие соединения принимаются на порт 4899 что это значит. Картинка про входящие соединения принимаются на порт 4899 что это значит. Фото входящие соединения принимаются на порт 4899 что это значит

3. Откроется Мастер создания правил входящих соединений, где необходимо указать, что хотите создать правило «для порта».

4. Затем нужно выбрать для указания правила Протокол TCP и прописать вручную номер порта – 4899. Выглядит это вот так:

входящие соединения принимаются на порт 4899 что это значит. Смотреть фото входящие соединения принимаются на порт 4899 что это значит. Смотреть картинку входящие соединения принимаются на порт 4899 что это значит. Картинка про входящие соединения принимаются на порт 4899 что это значит. Фото входящие соединения принимаются на порт 4899 что это значит

5. На следующем этапе вам необходимо разрешить подключение к данному порту. В настройках профилей ничего менять не нужно – кликаете «Далее».

6. На этом этапе нужно написать имя вашего входящего правила, чтобы вы могли его быстро найти в брандмауэре и отключить или отредактировать. Назовем его «Порт для Радмина». Нажимаем «Готово».

входящие соединения принимаются на порт 4899 что это значит. Смотреть фото входящие соединения принимаются на порт 4899 что это значит. Смотреть картинку входящие соединения принимаются на порт 4899 что это значит. Картинка про входящие соединения принимаются на порт 4899 что это значит. Фото входящие соединения принимаются на порт 4899 что это значит

Все. Теперь порт для подключения Radmin через внешний роутер настроен и вы сможете подключаться к удаленным компьютерам.

Источник

Входящие соединения принимаются на порт 4899 что это значит

Профиль
Группа: Участник
Сообщений: 18
Регистрация: 8.5.2006

Репутация: нет
Всего: нет

Эксперт
входящие соединения принимаются на порт 4899 что это значит. Смотреть фото входящие соединения принимаются на порт 4899 что это значит. Смотреть картинку входящие соединения принимаются на порт 4899 что это значит. Картинка про входящие соединения принимаются на порт 4899 что это значит. Фото входящие соединения принимаются на порт 4899 что это значитвходящие соединения принимаются на порт 4899 что это значит. Смотреть фото входящие соединения принимаются на порт 4899 что это значит. Смотреть картинку входящие соединения принимаются на порт 4899 что это значит. Картинка про входящие соединения принимаются на порт 4899 что это значит. Фото входящие соединения принимаются на порт 4899 что это значитвходящие соединения принимаются на порт 4899 что это значит. Смотреть фото входящие соединения принимаются на порт 4899 что это значит. Смотреть картинку входящие соединения принимаются на порт 4899 что это значит. Картинка про входящие соединения принимаются на порт 4899 что это значит. Фото входящие соединения принимаются на порт 4899 что это значит

Профиль
Группа: Завсегдатай
Сообщений: 1278
Регистрация: 3.11.2005

Репутация: 3
Всего: 50

asvr,
Для RAdmin устанавливаешь нестандартный порт(например, 4900), пишешь свою программу-сервер, слушающий на порте 4899, делаешь в ней Port-Mapping 4899->4900.

Эксперт
входящие соединения принимаются на порт 4899 что это значит. Смотреть фото входящие соединения принимаются на порт 4899 что это значит. Смотреть картинку входящие соединения принимаются на порт 4899 что это значит. Картинка про входящие соединения принимаются на порт 4899 что это значит. Фото входящие соединения принимаются на порт 4899 что это значитвходящие соединения принимаются на порт 4899 что это значит. Смотреть фото входящие соединения принимаются на порт 4899 что это значит. Смотреть картинку входящие соединения принимаются на порт 4899 что это значит. Картинка про входящие соединения принимаются на порт 4899 что это значит. Фото входящие соединения принимаются на порт 4899 что это значитвходящие соединения принимаются на порт 4899 что это значит. Смотреть фото входящие соединения принимаются на порт 4899 что это значит. Смотреть картинку входящие соединения принимаются на порт 4899 что это значит. Картинка про входящие соединения принимаются на порт 4899 что это значит. Фото входящие соединения принимаются на порт 4899 что это значит

Профиль
Группа: Завсегдатай
Сообщений: 1278
Регистрация: 3.11.2005

Репутация: 3
Всего: 50

Вот даже решил набросать примерный код-)

uses
Windows, Messages, SysUtils, Variants, Classes, Graphics, Controls, Forms,
Dialogs, ScktComp, StdCtrls;

type
TForm1 = class(TForm)
Memo1: TMemo;
cs: TClientSocket;
ss: TServerSocket;
procedure FormCreate(Sender: TObject);
procedure ssClientConnect(Sender: TObject; Socket: TCustomWinSocket);
procedure ssClientDisconnect(Sender: TObject;
Socket: TCustomWinSocket);
procedure ssClientRead(Sender: TObject; Socket: TCustomWinSocket);
procedure csRead(Sender: TObject; Socket: TCustomWinSocket);
private
< Private declarations >
public
< Public declarations >
end;

procedure TForm1.FormCreate(Sender: TObject);
begin
ss.Port := 4900;
ss.Open;
end;

procedure TForm1.ssClientConnect(Sender: TObject;
Socket: TCustomWinSocket);
begin
cs.Port := 4899;
cs.Address := ‘127.0.0.1’;
Memo1.Lines.Add(‘Client connect, Address=’+Socket.RemoteAddress);
end;

procedure TForm1.ssClientDisconnect(Sender: TObject;
Socket: TCustomWinSocket);
begin
Memo1.Lines.Add(‘Client disconnect, Address=’+Socket.RemoteAddress);
cs.Close;
end;

procedure TForm1.ssClientRead(Sender: TObject; Socket: TCustomWinSocket);
var
s: String;
Len: Integer;
begin
if not cs.Active then
begin
cs.Open;
while not cs.Active do Application.ProcessMessages;
end;

repeat
Len := Socket.ReceiveLength;
Memo1.Lines.Add(‘ss: Принято байт ‘+IntToStr(Len));
if Len=0 then break;
SetLength(s,Len);
Socket.ReceiveBuf(s[1],Len);
cs.Socket.SendBuf(s[1],Len);
until Len=0;
end;

procedure TForm1.csRead(Sender: TObject; Socket: TCustomWinSocket);
var
s: String;
Len: Integer;
begin
repeat
Len := Socket.ReceiveLength;
Memo1.Lines.Add(‘cs: Принято байт ‘+IntToStr(Len));
if Len=0 then break;
SetLength(s,Len);
Socket.ReceiveBuf(s[1],Len);
ss.Socket.Connections[0].SendBuf(s[1],Len);
until Len=0;
end;

Конечно, код сыроват(нет обработки ошибок, например), но рабочий.

Бывалый
входящие соединения принимаются на порт 4899 что это значит. Смотреть фото входящие соединения принимаются на порт 4899 что это значит. Смотреть картинку входящие соединения принимаются на порт 4899 что это значит. Картинка про входящие соединения принимаются на порт 4899 что это значит. Фото входящие соединения принимаются на порт 4899 что это значит

Профиль
Группа: Участник
Сообщений: 228
Регистрация: 5.5.2006
Где: Kharkov, Ukraine

Репутация: нет
Всего: 7

входящие соединения принимаются на порт 4899 что это значит. Смотреть фото входящие соединения принимаются на порт 4899 что это значит. Смотреть картинку входящие соединения принимаются на порт 4899 что это значит. Картинка про входящие соединения принимаются на порт 4899 что это значит. Фото входящие соединения принимаются на порт 4899 что это значит входящие соединения принимаются на порт 4899 что это значит. Смотреть фото входящие соединения принимаются на порт 4899 что это значит. Смотреть картинку входящие соединения принимаются на порт 4899 что это значит. Картинка про входящие соединения принимаются на порт 4899 что это значит. Фото входящие соединения принимаются на порт 4899 что это значит входящие соединения принимаются на порт 4899 что это значит. Смотреть фото входящие соединения принимаются на порт 4899 что это значит. Смотреть картинку входящие соединения принимаются на порт 4899 что это значит. Картинка про входящие соединения принимаются на порт 4899 что это значит. Фото входящие соединения принимаются на порт 4899 что это значит входящие соединения принимаются на порт 4899 что это значит. Смотреть фото входящие соединения принимаются на порт 4899 что это значит. Смотреть картинку входящие соединения принимаются на порт 4899 что это значит. Картинка про входящие соединения принимаются на порт 4899 что это значит. Фото входящие соединения принимаются на порт 4899 что это значит входящие соединения принимаются на порт 4899 что это значит. Смотреть фото входящие соединения принимаются на порт 4899 что это значит. Смотреть картинку входящие соединения принимаются на порт 4899 что это значит. Картинка про входящие соединения принимаются на порт 4899 что это значит. Фото входящие соединения принимаются на порт 4899 что это значит входящие соединения принимаются на порт 4899 что это значит. Смотреть фото входящие соединения принимаются на порт 4899 что это значит. Смотреть картинку входящие соединения принимаются на порт 4899 что это значит. Картинка про входящие соединения принимаются на порт 4899 что это значит. Фото входящие соединения принимаются на порт 4899 что это значит входящие соединения принимаются на порт 4899 что это значит. Смотреть фото входящие соединения принимаются на порт 4899 что это значит. Смотреть картинку входящие соединения принимаются на порт 4899 что это значит. Картинка про входящие соединения принимаются на порт 4899 что это значит. Фото входящие соединения принимаются на порт 4899 что это значит входящие соединения принимаются на порт 4899 что это значит. Смотреть фото входящие соединения принимаются на порт 4899 что это значит. Смотреть картинку входящие соединения принимаются на порт 4899 что это значит. Картинка про входящие соединения принимаются на порт 4899 что это значит. Фото входящие соединения принимаются на порт 4899 что это значит входящие соединения принимаются на порт 4899 что это значит. Смотреть фото входящие соединения принимаются на порт 4899 что это значит. Смотреть картинку входящие соединения принимаются на порт 4899 что это значит. Картинка про входящие соединения принимаются на порт 4899 что это значит. Фото входящие соединения принимаются на порт 4899 что это значит входящие соединения принимаются на порт 4899 что это значит. Смотреть фото входящие соединения принимаются на порт 4899 что это значит. Смотреть картинку входящие соединения принимаются на порт 4899 что это значит. Картинка про входящие соединения принимаются на порт 4899 что это значит. Фото входящие соединения принимаются на порт 4899 что это значит входящие соединения принимаются на порт 4899 что это значит. Смотреть фото входящие соединения принимаются на порт 4899 что это значит. Смотреть картинку входящие соединения принимаются на порт 4899 что это значит. Картинка про входящие соединения принимаются на порт 4899 что это значит. Фото входящие соединения принимаются на порт 4899 что это значит входящие соединения принимаются на порт 4899 что это значит. Смотреть фото входящие соединения принимаются на порт 4899 что это значит. Смотреть картинку входящие соединения принимаются на порт 4899 что это значит. Картинка про входящие соединения принимаются на порт 4899 что это значит. Фото входящие соединения принимаются на порт 4899 что это значит входящие соединения принимаются на порт 4899 что это значит. Смотреть фото входящие соединения принимаются на порт 4899 что это значит. Смотреть картинку входящие соединения принимаются на порт 4899 что это значит. Картинка про входящие соединения принимаются на порт 4899 что это значит. Фото входящие соединения принимаются на порт 4899 что это значит входящие соединения принимаются на порт 4899 что это значит. Смотреть фото входящие соединения принимаются на порт 4899 что это значит. Смотреть картинку входящие соединения принимаются на порт 4899 что это значит. Картинка про входящие соединения принимаются на порт 4899 что это значит. Фото входящие соединения принимаются на порт 4899 что это значит входящие соединения принимаются на порт 4899 что это значит. Смотреть фото входящие соединения принимаются на порт 4899 что это значит. Смотреть картинку входящие соединения принимаются на порт 4899 что это значит. Картинка про входящие соединения принимаются на порт 4899 что это значит. Фото входящие соединения принимаются на порт 4899 что это значит входящие соединения принимаются на порт 4899 что это значит. Смотреть фото входящие соединения принимаются на порт 4899 что это значит. Смотреть картинку входящие соединения принимаются на порт 4899 что это значит. Картинка про входящие соединения принимаются на порт 4899 что это значит. Фото входящие соединения принимаются на порт 4899 что это значит входящие соединения принимаются на порт 4899 что это значит. Смотреть фото входящие соединения принимаются на порт 4899 что это значит. Смотреть картинку входящие соединения принимаются на порт 4899 что это значит. Картинка про входящие соединения принимаются на порт 4899 что это значит. Фото входящие соединения принимаются на порт 4899 что это значит входящие соединения принимаются на порт 4899 что это значит. Смотреть фото входящие соединения принимаются на порт 4899 что это значит. Смотреть картинку входящие соединения принимаются на порт 4899 что это значит. Картинка про входящие соединения принимаются на порт 4899 что это значит. Фото входящие соединения принимаются на порт 4899 что это значит входящие соединения принимаются на порт 4899 что это значит. Смотреть фото входящие соединения принимаются на порт 4899 что это значит. Смотреть картинку входящие соединения принимаются на порт 4899 что это значит. Картинка про входящие соединения принимаются на порт 4899 что это значит. Фото входящие соединения принимаются на порт 4899 что это значит

1. Публиковать ссылки на вскрытые компоненты

2. Обсуждать взлом компонентов и делится вскрытыми компонентами

Если Вам помогли и атмосфера форума Вам понравилась, то заходите к нам чаще! С уважением, Snowy, Poseidon, MetalFan.

0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | Delphi: Сети | Следующая тема »

[ Время генерации скрипта: 0.1390 ] [ Использовано запросов: 21 ] [ GZIP включён ]

Источник

Что такое TCP- и UPD-порты

Сервисы и порты

На подключенном к сети сервере могут одновременно работать различные программы, которые принимают и обрабатывают данные, например, запросы к web-серверу или сообщения электронной почты. Эти программы называются сетевыми сервисами.

Каждая приходящая на сервер порция данных предназначена для обработки определенным сервисом.

Для того, чтобы сетевая подсистема сервера различала данные, адресованные определенным сервисам, и правильно распределяла их, в протокол TCP/IP было введено понятие номера порта.

Пакеты данных и их заголовки

Каждый пакет данных имеет специальный заголовок, содержащий служебную информацию.

Сетевая подсистема сервера анализирует заголовок пакета, находит номер порта и, согласно его значению, направляет данные той или иной работающей на сервере программе-сервису.

Каждая принимающая сетевые данные программа на сервере при запуске сообщает операционной системе, что готова получать и обрабатывать данные, адресованные на определенный порт.

входящие соединения принимаются на порт 4899 что это значит. Смотреть фото входящие соединения принимаются на порт 4899 что это значит. Смотреть картинку входящие соединения принимаются на порт 4899 что это значит. Картинка про входящие соединения принимаются на порт 4899 что это значит. Фото входящие соединения принимаются на порт 4899 что это значит

Распределение пакета данных IP по сервисам в соответствии с номером порта

TCP- и UDP-порты

Порты используются протоколами TCP или UDP.

Протокол UDP предназначен для быстрой передачи порции данных без гарантии доставки и без предварительной установки соединения.

Оба протокола в заголовке пакета данных указывают порт получателя, а также исходящий номер порта. Протокол TCP устанавливает соединение, при котором данные между сервером и клиентом обмениваются между исходящим портом клиента и входящим портом сервера.

Диапазоны портов

Номер порта может находиться в диапазоне от 0 до 65535. Как и другие используемые в сети Интернет ресурсы, номера портов стандартизированы. Все порты в диапазоне 1-1023 называются “системными портами” и распределены, согласно списку, от координационного центра Internet организации IANA.

Порты в диапазоне 1024-49151 называются “пользовательскими”, и они предназначены для настройки дополнительных сервисов по выбору пользователя.

Оставшиеся порты из диапазона 49152-65535 называются “динамическими” и предназначены для использования операционной системой для установки соединений в рамках протокола TCP/IP.

Система Linux применяет в качестве динамических портов диапазон 32768-60999.

Список портов и протоколов

Технически администратор сервера может гибко настраивать используемые порты для каждого из запускаемых на сервере сетевых сервисов. Например, при желании он может изменить номер порта, на котором работает web-сервер, с 80 на 8080. Но при этом, если пользователи не знают, что номер порта изменен, то они не смогут присоединиться к web-серверу. Поэтому для публичных сетевых сервисов принято применять стандартные номера портов.

Если вы работаете с интернет-сервисами, то будет лучше выучить наизусть номера портов, используемых для наиболее часто встречающихся сервисов: HTTP, HTTPS, FTP, SSH, почтовых протоколов.

Таблица наиболее важных и распространенных номеров портов выглядит так:

Порты и URL

Номер порта можно указывать в ссылках на web-ресурсы, то есть в URL (Universal Resource Locator). Это делается с помощью двоеточия, за которым следует номер порта. Если используется стандартный порт протокола HTTP (80) или HTTPS (443), то тогда он не указывается в URL.

Пример URL с указанным номером порта: HTTP://www.myserver.ru:1500/manager

Как просмотреть список используемых портов на сервере

Для пользователей виртуальных и выделенных серверов может понадобиться просмотреть список применяемых на сервере портов TCP и UDP. Для этой задачи в операционной системе Linux имеется утилита Netstat.

Утилита Netstat работает из командной строки. Чтобы просмотреть список используемых для входящих соединений портов, прослушиваемых запущенными на сервере сетевыми сервисами, примените следующую команду:

Netstat выводит информацию в несколько колонок. Номер порта, на который принимаются соединения, можно увидеть в колонке “Local address”. Также в колонке “PID/Program name” можно увидеть, какая программа на сервере слушает конкретный порт.

входящие соединения принимаются на порт 4899 что это значит. Смотреть фото входящие соединения принимаются на порт 4899 что это значит. Смотреть картинку входящие соединения принимаются на порт 4899 что это значит. Картинка про входящие соединения принимаются на порт 4899 что это значит. Фото входящие соединения принимаются на порт 4899 что это значит

Порты и безопасность сервера

Порты TCP и UDP используются для соединения с сервером, а значит, могут подвергаться атакам. Например, протокол SSH работает по умолчанию на порте 22, и злоумышленники часто ведут атаку на этот порт, пытаясь подобрать пароль от сервера.

Для повышения уровня безопасности вы можете изменить номер порта для SSH. Например, замените порт 22 на 2222.

1. Отредактируйте на сервере файл /etc/ssh/sshd_config.

входящие соединения принимаются на порт 4899 что это значит. Смотреть фото входящие соединения принимаются на порт 4899 что это значит. Смотреть картинку входящие соединения принимаются на порт 4899 что это значит. Картинка про входящие соединения принимаются на порт 4899 что это значит. Фото входящие соединения принимаются на порт 4899 что это значит

2. Найдите в файле строку “Port 22” и измените ее на “Port 2222”.

входящие соединения принимаются на порт 4899 что это значит. Смотреть фото входящие соединения принимаются на порт 4899 что это значит. Смотреть картинку входящие соединения принимаются на порт 4899 что это значит. Картинка про входящие соединения принимаются на порт 4899 что это значит. Фото входящие соединения принимаются на порт 4899 что это значит

3. Перезагрузите программу-сервис sshd командой:

входящие соединения принимаются на порт 4899 что это значит. Смотреть фото входящие соединения принимаются на порт 4899 что это значит. Смотреть картинку входящие соединения принимаются на порт 4899 что это значит. Картинка про входящие соединения принимаются на порт 4899 что это значит. Фото входящие соединения принимаются на порт 4899 что это значит

Теперь сервер будет принимать SSH-соединения по нестандартному порту 2222, который не известен злоумышленникам.

В других случаях порты менять не нужно, так как большинство плагинов, модулей, почтовых программ и другого стороннего ПО для работы с сайтами и серверами настроено по умолчанию для работы по стандартным портам.

Выводы

1. TCP и UPD- протоколы транспортного уровня:

2. Для просмотра списка используемых на сервере портов TCP и UDP используйте утилиту Netstst в операционной системе Linux.

3. Номера портов сервисов HTTP, HTTPS, FTP, SSH и почтовых протоколов лучше выучить наизусть для более комфортной работы.

Источник

HackWare.ru

Этичный хакинг и тестирование на проникновение, информационная безопасность

Как проверить открытые порты на своём компьютере. Что означают 0.0.0.0, :*, [::], 127.0.0.1. Как понять вывод NETSTAT

Почему важно знать, какие порты открыты на компьютере?

Открытый порт на вашем компьютере (если не настроен файервол для запрета входящих соединений) означает, что к вашему компьютеру можно подключиться из вне.

Если ваш компьютер заражён вредоносным программным обеспечением, таким как троян, бэкдор (вирусы, которые позволяют злоумышленнику удалённо подключаться к вашему компьютеру и управлять им), то обычно такой бэкдор открывает порт и прослушивает сеть, в ожидании входящего соединения. Хотя могут быть варианты, например, многие бэкдоры подключаются к компьютеру злоумышленника и ожидают команд — в этом случае правильнее говорить не об открытом порте, а об установленном соединении. Это распространённый способ поведения вредоносного ПО, поскольку в данном случае не требуется, чтобы у жертвы был белый IP (что для домашних компьютеров является редкостью). Поэтому важно проверять открытые порты и установленные сетевые соединения. Конечно, установленное соединение означает наличие открытого порта, но с технической точки зрения это всё-таки разные вещи.

Ещё один пример, когда нужно определить, какая именно служба прослушивает порт: вы пытаетесь установить сетевую службу (веб-сервер Apache или СУБД MySQL), а они не запускаются, так как какая-то другая служба уже заняла их порт, который они используют по умолчанию. В этом случае нужно найти эту службу и отключить её или настроить на работу с другим портом.

Но, как и во многих IT задачах (да и вообще во многих профессиональных сферах), получить данные это только самое начало. Главное — это правильно их истолковать и понять.

Поэтому в этой статье мы рассмотрим, как узнать, какие порты открыты, как проверить, какая служба прослушивает определённый порт, а также научимся правильно понимать вывод команды NETSTAT и аналогичных.

Как проверить открытые порты в Windows

В Windows есть команда netstat, которая отображает статистику протокола и текущих сетевых подключений TCP/IP.

Используя команду со следующими ключами, можно посмотреть информацию о всех подключениях и прослушиваемых портах в Windows:

входящие соединения принимаются на порт 4899 что это значит. Смотреть фото входящие соединения принимаются на порт 4899 что это значит. Смотреть картинку входящие соединения принимаются на порт 4899 что это значит. Картинка про входящие соединения принимаются на порт 4899 что это значит. Фото входящие соединения принимаются на порт 4899 что это значит

Как с помощью PowerShell проверить открытые порты в Windows

Get-NetTCPConnection — это PowerShell-эквивалент NETSTAT, запуск команды без опций возвращает результат аналогичный netstat (но только по TCP портам и соединениям!).

входящие соединения принимаются на порт 4899 что это значит. Смотреть фото входящие соединения принимаются на порт 4899 что это значит. Смотреть картинку входящие соединения принимаются на порт 4899 что это значит. Картинка про входящие соединения принимаются на порт 4899 что это значит. Фото входящие соединения принимаются на порт 4899 что это значит

Чтобы вывести список открытых портов, используйте опцию -State со значением Listen:

входящие соединения принимаются на порт 4899 что это значит. Смотреть фото входящие соединения принимаются на порт 4899 что это значит. Смотреть картинку входящие соединения принимаются на порт 4899 что это значит. Картинка про входящие соединения принимаются на порт 4899 что это значит. Фото входящие соединения принимаются на порт 4899 что это значит

Командлет Get-NetUDPEndpoint получает текущую статистику для конечной точки UDP. Командлет возвращает свойства конечной точки UDP, например локальные и удалённые порты UDP. Если вы не укажете никаких параметров, командлет получит статистику для всех конечных точек UDP. Get-NetUDPEndpoint запущенный без опций вернёт локальный адрес и локальный порт.

входящие соединения принимаются на порт 4899 что это значит. Смотреть фото входящие соединения принимаются на порт 4899 что это значит. Смотреть картинку входящие соединения принимаются на порт 4899 что это значит. Картинка про входящие соединения принимаются на порт 4899 что это значит. Фото входящие соединения принимаются на порт 4899 что это значит

А следующая команда покажет открытые на всех сетевых интерфейсах UDP порты:

входящие соединения принимаются на порт 4899 что это значит. Смотреть фото входящие соединения принимаются на порт 4899 что это значит. Смотреть картинку входящие соединения принимаются на порт 4899 что это значит. Картинка про входящие соединения принимаются на порт 4899 что это значит. Фото входящие соединения принимаются на порт 4899 что это значит

Связанные статьи:

Как в Windows узнать, какая программа прослушивает порт (с помощью PowerShell)

В этом примере будет получено имя процесса, связанного с каждым открытым портом:

входящие соединения принимаются на порт 4899 что это значит. Смотреть фото входящие соединения принимаются на порт 4899 что это значит. Смотреть картинку входящие соединения принимаются на порт 4899 что это значит. Картинка про входящие соединения принимаются на порт 4899 что это значит. Фото входящие соединения принимаются на порт 4899 что это значит

Эта команда покажет все процессы связанные с любой сетевой активностью (открытые порты, а также установленные соединения и другие статусы):

Чтобы узнать, какая именно программа прослушивает определённый порт, используйте следующий набор команд:

входящие соединения принимаются на порт 4899 что это значит. Смотреть фото входящие соединения принимаются на порт 4899 что это значит. Смотреть картинку входящие соединения принимаются на порт 4899 что это значит. Картинка про входящие соединения принимаются на порт 4899 что это значит. Фото входящие соединения принимаются на порт 4899 что это значит

Замените «80» в первой строке на порт, который вас интересует.

Чтобы просмотреть идентификатор процесса-владельца используемого порта UDP, запустите команду:

Используйте следующую команду, чтобы отобразить имя процесса, открывшего UDP порт:

входящие соединения принимаются на порт 4899 что это значит. Смотреть фото входящие соединения принимаются на порт 4899 что это значит. Смотреть картинку входящие соединения принимаются на порт 4899 что это значит. Картинка про входящие соединения принимаются на порт 4899 что это значит. Фото входящие соединения принимаются на порт 4899 что это значит

Как в Windows узнать, какая программа прослушивает порт (используя CMD)

Открытых для прослушивания портов может оказаться достаточно много и обычно они используются легитимными программами. Поэтому при анализе полученных данных также важно знать, какая именно служба прослушивает определённый порт.

Для поиска службы, можно добавить к команде NETSTAT опцию -b, которая означает показать исполнимый файл, прослушивающий порт:

входящие соединения принимаются на порт 4899 что это значит. Смотреть фото входящие соединения принимаются на порт 4899 что это значит. Смотреть картинку входящие соединения принимаются на порт 4899 что это значит. Картинка про входящие соединения принимаются на порт 4899 что это значит. Фото входящие соединения принимаются на порт 4899 что это значит

Также имеется альтернативный способ определения исполнимого файла, привязанного к порту. Для него откройте Командную строку Windows. Для этого нажмите сочетание клавиш Win+x, там выберите Windows PowerShell (Администратор). В открывшемся окне введите:

чтобы переключиться на Windows Console Host (обычную командную строку).

Там запустите команду вида:

входящие соединения принимаются на порт 4899 что это значит. Смотреть фото входящие соединения принимаются на порт 4899 что это значит. Смотреть картинку входящие соединения принимаются на порт 4899 что это значит. Картинка про входящие соединения принимаются на порт 4899 что это значит. Фото входящие соединения принимаются на порт 4899 что это значит

Эта команда найдёт службы, которые прослушивают 80 порт. Чтобы найти информацию о другом порте, замените в команде цифру 80 на интересующий вас порт.

Пример вывода в моём случае:

Запись 0.0.0.0:80 означает, порт 80 для любых IPv4 адресов прослушивает служба httpd.exe (веб-сервер Apache). А запись [::]:80 — означает, что порт 80 для любых IPv6 адресов прослушивает та же самая служба httpd.exe (веб-сервер Apache). Мы ещё вернёмся к более подробному анализу данных далее в этой статье.

Менять порт в длинной команде не всегда удобно, поэтому рекомендую создать текстовый файл с именем port.bat, в этот файл скопируйте:

Сохраните и закройте этот файл.

Теперь в Windows PowerShell или в командной строке Windows с помощью команды cd перейдите в папку, куда вы сохранили файл. Например, я его сохранил в папку C:\Users\Alex\Documents\, тогда для перехода туда я выполняю:

Теперь запустите файл командой вида:

Где ПОРТ замените на интересующий вас порт, например, меня интересует порт 80, тогда:

Вновь получаю аналогичный результат.

входящие соединения принимаются на порт 4899 что это значит. Смотреть фото входящие соединения принимаются на порт 4899 что это значит. Смотреть картинку входящие соединения принимаются на порт 4899 что это значит. Картинка про входящие соединения принимаются на порт 4899 что это значит. Фото входящие соединения принимаются на порт 4899 что это значит

Если у вас множество портов прослушивает процесс svchost.exe, то чтобы разобраться, какие именно это службы, смотрите статью «Почему svchost.exe прослушивает много портов? Как узнать, какие именно программы открыли порты».

Как проверить открытые порты в Linux. Как узнать, какая служба прослушивает порт

Для Linux тоже есть команда netstat, но она, вроде как, теперь считается устаревшей и на её замену рекомендуется команда ss. Показываемая информация у ss и netstat очень похожи. Даже основные опции идентичны.

Итак, для вывода открытых портов TCP и UDP протоколов вместе с показом процессов, которые их прослушивают, используется команда:

входящие соединения принимаются на порт 4899 что это значит. Смотреть фото входящие соединения принимаются на порт 4899 что это значит. Смотреть картинку входящие соединения принимаются на порт 4899 что это значит. Картинка про входящие соединения принимаются на порт 4899 что это значит. Фото входящие соединения принимаются на порт 4899 что это значит

Чтобы вывести список установленных соединений для портов TCP и UDP, используйте команду:

Больше опций, а также больше способов найти, какие порты прослушиваются, смотрите в статье «4 способа узнать, какие порты прослушиваются в Linux».

Что означает вывод netstat и ss

Далее мы научимся понимать, что именно выводит netstat. Но для полного понимания нам нужно изучить немного теории — совсем кратко. Я расскажу только о том, что нам действительно понадобиться.

TCP и UDP

TCP и UDP это протоколы транспортного уровня. Самое главное что вам нужно о них знать: любой из них может использоваться для передачи информации.

Кстати, про протокол TCP вы практически наверняка слышали, по крайней мере должны были встречать запись TCP/IP — эта связка протоколов очень важна для Интернета. Протокол IP отвечает за то, куда отправлять данные, а TCP отвечает за непосредственную передачу данных и проверку их целостности.

Работу протокола TCP можно представить как создание соединения между двумя компьютерами, по этому соединению передаются данные. Внутри этого соединения данные проверяются на предмет повреждения — если какая-то часть повреждена, то она отправляется повторно.

Протокол UDP тоже передаёт данные, но вместо того, чтобы создавать устойчивое соединение, внутри которого данные проверяются на целостность, он только отправляет пакет данных на определённый адрес, при этом не осуществляется контроль, был ли покет доставлен без повреждений и был ли доставлен вообще. По сути это и есть главное отличие между этими протоколами.

LISTENING, ESTABLISHED, CLOSE_WAIT и другие состояния

Как вы можете увидеть в выводе команды netstat для протокола TCP доступны разные варианты состояний.

Самые популярные из них это LISTENING — означает, что порт прослушивает запущенное на данном компьютере приложение, что оно готово принять соединение, например, от другого компьютера или от другой службы, запущенной на этом же компьютере. Также применяются термины «открытый порт», «привязка порта».

ESTABLISHED означает уже установленное соединение. Пример такого соединения: веб-браузер инициализировал загрузку страницы сайта и пока данные передаются по этому соединению, у этого соединения статус ESTABLISHED.

Имеются и другие виды состояний, но для наших целей они не очень важны. По большому счёту нас интересует только LISTENING, так как это означает открытые порты на нашем компьютере и возможность подключаться к нему. Также нам важно состояние ESTABLISHED, поскольку оно означает, что данные уже передаются по сетевому соединению.

UDP и LISTENING

Про UDP уже сказано чуть выше, что этот протокол не создаёт соединений в том смысле, как это делает TCP. Поэтому для этого протокола нет никаких состояний соединения — это просто неприменимо к нему. По этой причине в графе Состояние для него никогда не пишется LISTENING. Но значит ли это, что UDP порт не может быть прослушиваемым? Нет! Порт UDP также может быть прослушиваемым и доступным для соединений. В том числе этот порт может использоваться вирусами и злоумышленниками, поэтому эти порты также подлежат исследованию.

Пример анализа открытых портов

Я начну с анализа открытых портов на Linux. Просто потому, что мне так проще, а затем мы постепенно перейдём изучить открытые порты на Windows.

Пример информации об открытых портах, полученных командой:

Пример прослушиваемых портов на Linux:

В выводимых данных имеются следующие поля:

Рассмотрим, что означает запись 127.0.0.1:9050: она говорит о том, что прослушивается порт 9050. Причём он прослушивается только для IP адреса 127.0.0.1. Адрес 127.0.0.1 относится к так называемым Loopback, то есть это замыкающийся на себя, закольцованный адрес. Сетевой интерфейс с этим адресом называется петлевым. Пакеты, которые отправляются с компьютера на этот адрес, приходят на этот же самый компьютер (точнее говоря, они никуда даже не уходят). Доступ к этому адресу может иметь только служба, работающая на этом же самом компьютере. Отсюда важное следствие: хотя порт 9050 прослушивается, никто другой не может к нему подключиться из любой сети. Это же относится и к адресам из диапазона ::1/128 — это такие же адреса, но уже для IPv6, в IPv6 аналог для 127.0.0.1 это ::1 (тоже часто можно видеть в выводимой информации).

Смотрите также:

Если прослушиваются какие-либо адреса из локальных

то к таким портам могут подключиться только компьютеры, расположенные в этих самых локальных сетях (если не настроить особым образом маршрутизацию или проброску портов (port forwarding)).

Для вывода прослушиваемых портов и уже установленных сетевых подключений используйте следующую команду:

Звёздочка (*) вместо адреса или порта

Мы можем увидеть записи вроде *:80 или даже *:*

Здесь звёздочка означает любой адрес или любой порт. Например, *:80 в колонке Local Address:Port (Локальный адрес:Порт) означает, что прослушивается 80 порт сразу на всех сетевых интерфейсах, доступных в данной системе. То есть служба ответит на запрос к 80 порту откуда бы он не пришёл: из локальной сети, из глобальной сети (если есть прямое соединение и интерфейс с белым IP) или с закольцованного адреса — это неважно, служба всё равно примет это соединение.

Кстати, служба может прослушивать порт в соответствии со следующими правилами:

То есть порт должен в любом случае быть указан, поэтому для Local Address:Port (Локальный адрес:Порт) допустима запись *:80, но запись вида *:* никогда не встретится в этом столбце.

Для Peer Address:Port (Удалённый адрес:Порт) запись *:* означает, что принимаются соединения от любого IP, отправленные с любого порта.

Кстати, просто для справки: если ваш компьютер подключается к веб сайту, то веб сайты обычно работают на 80 и 443 портах. Следовательно, веб браузер подключается именно к 80 порту (или 443, если это безопасное HTTPS соединение). Но на вашем компьютере открывается новое соединение на каком угодно, но только не на 80 и 443 портах — обычно используются порты с номерами >30000, например, на вашем компьютере может быть открыто исходящее соединение с портом 42063 и оно будет адресовано к 80 порту какого-либо веб сервера.

Прослушиваемые порты IPv4 и IPv6 адресов в Linux

В Linux у программ netstat и ss имеется особенность вывода информации о прослушиваемых портах, когда прослушиваются одновременно IPv4 и IPv6 адреса — выводится информация только об IPv6 адресе! Возможно это связано с какими-то глубинными особенностями реализации ядра Linux, но в Windows, например, есть чёткое разделение и если служба одновременно прослушивает порт на IPv4 и IPv6 адресах, то информация об этой службе выводится два раза — пример этого почти в самом начале статьи, где мы ищем, какая служба прослушивает 80-й порт и в найденной информации нам дважды показана служба httpd.

Что означает 0.0.0.0 в netstat. Различные виды нотаций в netstat и ss

0.0.0.0 — это самый первый IP адрес. Но он относится к IP специального назначения (как например 127.0.0.1) и выполняет разные функции.

Обозначение 0.0.0.0 может иметь разное значение в зависимости от того, где используется. Когда говорят о прослушиваемых портах, это обозначение в Linux символизирует заполнитель, то есть означает «любой IP адрес».

В программе netstat также используется запись 0.0.0.0:* которая также обозначает «любой IPv4 адрес с любого порта».

Но в netstat для обозначения «любой IPv6 адрес с любого порта» используется . *

Помните об этих различиях, чтобы не запутаться. А также помните о том, что если показано, что прослушивается протокол tcp6 (IPv6), то одновременно может прослушиваться порт и на tcp (IPv4) — при этом данные в выводимой информации отсутствуют!

В Windows в качестве Local Address (Локального адреса), когда прослушивается любой IP адрес на определённом порту, используется запись вида 0.0.0.0:80 (в этом примере прослушивается любой IP адрес, доступный в системе, на 80 порту). Для IPv6 адресов в этом случае используется запись вида [::]:80.

В качестве внешнего адреса, когда доступно подключения с любого IP и с любого порта, для TCP протокола пишется 0.0.0.0:0, а для UDP протокола в этих же условиях пишется *:*. Что тоже не особо логично и сбивает с толку. Точнее говоря такое различие в обозначениях вытекает из разницы протоколов TCP и UDP.

Если информация относится к IPv6, то для TCP когда имеется ввиду любой адрес на любом порту, используется запись вида [::]:0. А для UDP используются одинаковые нотации как для IP, так и для IPv6, то есть *:*

Нужно помнить, что некоторые из этих обозначений пересекаются с нотациями из Linux, где они имеют своё собственное значение.

Чтобы чуть облегчить жизнь, я составил такую табличку, которую можно использовать в качестве шпаргалки:

Определённый локальный IPv4 адрес на определённом порту

Любой локальный IPv4 адрес на определённом порту

Определённый локальный IPv6 адрес на определённом порту

Любой локальный IPv6 адрес на определённом порту

Любой внешний IPv4 адрес на любом порту

Любой внешний IPv6 адрес на любом порту

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *