Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Networking > Networking in generale

La rivoluzione dei dati in tempo reale è in arrivo. Un assaggio a Confluent Current 2025
La rivoluzione dei dati in tempo reale è in arrivo. Un assaggio a Confluent Current 2025
Siamo andati a Londra per partecipare a Current 2025, la conferenza annuale di Confluent. Il tema al centro dell'evento era l'elaborazione dei dati in tempo reale resa possibile da Apache Kafka, una piattaforma open source pensata proprio per questo. Si è parlato di come stia cambiando la gestione dei dati in tempo reale, del perché sia importante e di quali siano le prospettive per il futuro
SAP Sapphire 2025: con Joule l'intelligenza artificiale guida app, dati e decisioni
SAP Sapphire 2025: con Joule l'intelligenza artificiale guida app, dati e decisioni
A Madrid SAP rilancia sulla visione di un ecosistema integrato dove app, dati e AI generano un circolo virtuoso capace di affrontare l’incertezza globale. Joule diventa l’interfaccia universale del business, anche oltre il perimetro SAP
Dalle radio a transistor ai Micro LED: il viaggio di Hisense da Qingdao al mondo intero
Dalle radio a transistor ai Micro LED: il viaggio di Hisense da Qingdao al mondo intero
Una delle realtà a maggiore crescita nel mondo dell'elettronica di consumo, Hisense Group, affonda le sue radici nella storica città portuale di Qingdao, famosa per la sua birra. Ed è proprio qui il centro nevralgico dell'espansione mondiale dell'azienda, che sta investendo massicciamente in infrastrutture e ricerca per consolidare ulteriormente la propria leadership tecnologica.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 05-12-2005, 10:54   #1
tutmosi3
Senior Member
 
L'Avatar di tutmosi3
 
Iscritto dal: Sep 2004
Città: Deir el-Bahari - Luxor Location desiderata: Nantucket (Maine - USA) Nome horo: Ka nekhet kha m uaset
Messaggi: 23966
Porte stealth

Ciao amici

Ammettiamo che in un PC con Windows XP Pro ci sia un server FTP attivo.
Questo server, di default resta in listening sulla porta 21, ma per motivi di sicurezza si vorrebbe andare a metterlo in un'alra porta, questa personalizzazione è possibile su questo programma. Ho sentito parlare di porte Stealth ma non saprei come fare.

Mi date una spinta?
E specialmente, una porta stealth è una porta che non è associata a nessun servizio o ha un significato diverso?

Per esempio si sa che 21 è la porta del FTP, la 5900 è quella del VNC, la 80 funge per la navigazione internet, la 110 per il POP3 della mail, ecc. ma alla 55 (per esempio) non c'è niente.
Allora la 55 è stealth?

Ciao e grazie
__________________
Sorridi ... Sempre, anche quando le cose non vanno|2 aprile 2005, ore 21:37 - Giovanni Paolo II vive
NAS
|Quello su Libero e su Splinder, non sono io|Test RAM
tutmosi3 è offline   Rispondi citando il messaggio o parte di esso
Old 05-12-2005, 18:52   #2
FAM
Senior Member
 
L'Avatar di FAM
 
Iscritto dal: Jun 2004
Messaggi: 4594
Quote:
Originariamente inviato da tutmosi3
Ciao amici

Ammettiamo che in un PC con Windows XP Pro ci sia un server FTP attivo.
Questo server, di default resta in listening sulla porta 21, ma per motivi di sicurezza si vorrebbe andare a metterlo in un'alra porta, questa personalizzazione è possibile su questo programma. Ho sentito parlare di porte Stealth ma non saprei come fare.

Mi date una spinta?
E specialmente, una porta stealth è una porta che non è associata a nessun servizio o ha un significato diverso?
Una porta stealth è semplicemente una porta che non risponde ai pacchetti in ingresso dalle rete.
E non rispondendo in alcun modo, non viene fornita prova che il computer è attivo e collegato alla rete ma è come se non esistesse.

Quote:
Per esempio si sa che 21 è la porta del FTP, la 5900 è quella del VNC, la 80 funge per la navigazione internet, la 110 per il POP3 della mail, ecc. ma alla 55 (per esempio) non c'è niente.
La 80 non serve per navigare , è la porta su cui si pone in ascolto un server web, non un browser

Quote:
Allora la 55 è stealth?

Ciao e grazie
E' chiaro che questa domanda ormai non significa più nulla, ma...
http://www.iana.org/assignments/port-numbers

isi-gl 55/tcp ISI Graphics Language
isi-gl 55/udp ISI Graphics Language
FAM è offline   Rispondi citando il messaggio o parte di esso
Old 05-12-2005, 20:22   #3
tutmosi3
Senior Member
 
L'Avatar di tutmosi3
 
Iscritto dal: Sep 2004
Città: Deir el-Bahari - Luxor Location desiderata: Nantucket (Maine - USA) Nome horo: Ka nekhet kha m uaset
Messaggi: 23966
Chiaro grazie.
Ciao
__________________
Sorridi ... Sempre, anche quando le cose non vanno|2 aprile 2005, ore 21:37 - Giovanni Paolo II vive
NAS
|Quello su Libero e su Splinder, non sono io|Test RAM
tutmosi3 è offline   Rispondi citando il messaggio o parte di esso
Old 07-12-2005, 08:41   #4
tutmosi3
Senior Member
 
L'Avatar di tutmosi3
 
Iscritto dal: Sep 2004
Città: Deir el-Bahari - Luxor Location desiderata: Nantucket (Maine - USA) Nome horo: Ka nekhet kha m uaset
Messaggi: 23966
Ci ho pensato un attimo.
Lo scopo di un firewall è comunemente detto "chiudere una porta", in realtà esso impedisce il flusso di dati attraverso quella porta.
Quindi se un PC ha un firewall con la porta 55 che non permette nessun flusso. Essa sarà considerata stealth in quanto impossibilitata a far uscire dei pacchetti attraverso di lei.
Quindi qualsiasi porta può diventare stealth.

Però un server FTP penso abbia la necessità di uno scambio di dati sia in entrata che in uscita sulla porta 21, poi se quella porta non è la 21 ma è una non assegnata, poco importa ma credo che un server FTP non possa stare in una porta stealth.

Ciao
__________________
Sorridi ... Sempre, anche quando le cose non vanno|2 aprile 2005, ore 21:37 - Giovanni Paolo II vive
NAS
|Quello su Libero e su Splinder, non sono io|Test RAM
tutmosi3 è offline   Rispondi citando il messaggio o parte di esso
Old 07-12-2005, 09:05   #5
as10640
Senior Member
 
L'Avatar di as10640
 
Iscritto dal: Jul 2005
Città: Ferrara
Messaggi: 3494
Quote:
Originariamente inviato da tutmosi3
Ci ho pensato un attimo.
Lo scopo di un firewall è comunemente detto "chiudere una porta", in realtà esso impedisce il flusso di dati attraverso quella porta.
Quindi se un PC ha un firewall con la porta 55 che non permette nessun flusso. Essa sarà considerata stealth in quanto impossibilitata a far uscire dei pacchetti attraverso di lei.
Quindi qualsiasi porta può diventare stealth.

Però un server FTP penso abbia la necessità di uno scambio di dati sia in entrata che in uscita sulla porta 21, poi se quella porta non è la 21 ma è una non assegnata, poco importa ma credo che un server FTP non possa stare in una porta stealth.

Ciao
Allora.... diciamo così....
Ogni server esposto ad internet è un rischio, ma in alcuni casi bisogna correrlo...
Se devi usare un server FTP per forza gli devi dare le porte... proprio per il fatto che vuoi fare FTP... altrimenti vai a pescare che fai prima...
Di norma sui router tutte le porte sono bloccate... o meglio... non sono reidirizzate verso nessun IP...
Poi in sostanza non ho capito dove sta il problema...
as10640 è offline   Rispondi citando il messaggio o parte di esso
Old 07-12-2005, 09:30   #6
tutmosi3
Senior Member
 
L'Avatar di tutmosi3
 
Iscritto dal: Sep 2004
Città: Deir el-Bahari - Luxor Location desiderata: Nantucket (Maine - USA) Nome horo: Ka nekhet kha m uaset
Messaggi: 23966
Quote:
Originariamente inviato da as10640
Allora.... diciamo così....
Ogni server esposto ad internet è un rischio, ma in alcuni casi bisogna correrlo...
Se devi usare un server FTP per forza gli devi dare le porte... proprio per il fatto che vuoi fare FTP... altrimenti vai a pescare che fai prima...
Di norma sui router tutte le porte sono bloccate... o meglio... non sono reidirizzate verso nessun IP...
Poi in sostanza non ho capito dove sta il problema...
Ho già fatto il forwarding della porta 21.
Per dare meno nell'occhio metterò il server FTP in ascolto su un'altra, per esempio una non assegnata e riconfigurerò il port forwarding inserendogli dei time out e delle aperture pianificate.

Purtroppo il FTP è imprescindibile.

Il problema era che non spaevo bene il significato di porta stealth.

Ciao
__________________
Sorridi ... Sempre, anche quando le cose non vanno|2 aprile 2005, ore 21:37 - Giovanni Paolo II vive
NAS
|Quello su Libero e su Splinder, non sono io|Test RAM
tutmosi3 è offline   Rispondi citando il messaggio o parte di esso
Old 07-12-2005, 11:03   #7
Kars
Senior Member
 
L'Avatar di Kars
 
Iscritto dal: Jan 2003
Città: Roma
Messaggi: 2811
Si ma benche' il firewall blocchi le connessioni in entrata un portscan puo' sapere se la porta e' filtrata o chiusa in base a diverse tecniche di scansione.La modalita' stealth fa' si' che le porte risultano come fossero chiuse e non filtrate dal firewall.Ti faccio un esempio banale:
se uno bussa alla tua porta,tu chiederai chi e'..
poi aprirai o meno la porta,ma la persona che ha bussato sa' che ce' qualc1 in casa.
ciao
Kars è offline   Rispondi citando il messaggio o parte di esso
Old 07-12-2005, 11:16   #8
Stev-O
Senior Member
 
L'Avatar di Stev-O
 
Iscritto dal: Sep 2005
Città: Opinions are like assholes: anybody has one...
Messaggi: 34262
Quote:
Originariamente inviato da tutmosi3
Ho già fatto il forwarding della porta 21.
Per dare meno nell'occhio metterò il server FTP in ascolto su un'altra, per esempio una non assegnata e riconfigurerò il port forwarding inserendogli dei time out e delle aperture pianificate.

Purtroppo il FTP è imprescindibile.

Il problema era che non spaevo bene il significato di porta stealth.

Ciao
stealth infatti vuol dire "nascosto", ed è la condizione ottimale. Ci sono in giro test per stabilire se le porte in ingresso sono aperte chiuse nascoste ecc

ottima idea quella di mettere il server ftp su una porta diversa dalla predefinita dove lo hai letto?
Stev-O è offline   Rispondi citando il messaggio o parte di esso
Old 07-12-2005, 13:04   #9
tutmosi3
Senior Member
 
L'Avatar di tutmosi3
 
Iscritto dal: Sep 2004
Città: Deir el-Bahari - Luxor Location desiderata: Nantucket (Maine - USA) Nome horo: Ka nekhet kha m uaset
Messaggi: 23966
Quote:
Originariamente inviato da Stev-O
ottima idea quella di mettere il server ftp su una porta diversa dalla predefinita dove lo hai letto?
Mi stai prendendo in giro?
Se ho sparato una c@zz@t@ chiedo scusa.

Comunque non l'ho letto da nessuna parte, me lo sono immaginato io.

Ciao
__________________
Sorridi ... Sempre, anche quando le cose non vanno|2 aprile 2005, ore 21:37 - Giovanni Paolo II vive
NAS
|Quello su Libero e su Splinder, non sono io|Test RAM
tutmosi3 è offline   Rispondi citando il messaggio o parte di esso
Old 07-12-2005, 13:49   #10
as10640
Senior Member
 
L'Avatar di as10640
 
Iscritto dal: Jul 2005
Città: Ferrara
Messaggi: 3494
Quote:
Originariamente inviato da tutmosi3
Mi stai prendendo in giro?
Se ho sparato una c@zz@t@ chiedo scusa.

Comunque non l'ho letto da nessuna parte, me lo sono immaginato io.

Ciao
No... non ti sta prendendo in giro.... è vero... cambiando la porta, chi ti vuole entrare sul PC ci mette 10 minuti anzichè 5....
as10640 è offline   Rispondi citando il messaggio o parte di esso
Old 07-12-2005, 14:03   #11
tutmosi3
Senior Member
 
L'Avatar di tutmosi3
 
Iscritto dal: Sep 2004
Città: Deir el-Bahari - Luxor Location desiderata: Nantucket (Maine - USA) Nome horo: Ka nekhet kha m uaset
Messaggi: 23966
Allora ho fatto un ragionamento sensato ... Non è da me.

Comunque guardate che la mia rete ed i miei PC non sono dei colabrodo.
La rete ha le sue belle cifrature.
I client hanno i firewall.
Il server FTP non accetta connessioni anonime ed i diritti per gli utenti non sono sparati a caso, non è acceso costantemente, da stasera sarà listening in una porta diversa dalla 21. Poi deciderò quale, le porte del router sono aperte solo per un tempo strettamente indispensabile.

Insomma ... So che non sto in una botte di ferro ma nemmeno lascio i tappeti rossi a chi vuole entrare.
Inoltre sono dell'avviso che se uno vuole fare danni proprio a me, li fa punto e basta; se la vittima non sono io ma ha sparato sul mucchio ed io sono stato il fortunato estratto, non starà a perdere tempo con il sottoscritto visto che a distanza di un click ci sono ... 'Spetta che ti cerco le chicche.

Ciao
__________________
Sorridi ... Sempre, anche quando le cose non vanno|2 aprile 2005, ore 21:37 - Giovanni Paolo II vive
NAS
|Quello su Libero e su Splinder, non sono io|Test RAM
tutmosi3 è offline   Rispondi citando il messaggio o parte di esso
Old 07-12-2005, 14:06   #12
tutmosi3
Senior Member
 
L'Avatar di tutmosi3
 
Iscritto dal: Sep 2004
Città: Deir el-Bahari - Luxor Location desiderata: Nantucket (Maine - USA) Nome horo: Ka nekhet kha m uaset
Messaggi: 23966
Eccole http://www.hwupgrade.it/forum/showthread.php?t=1074690
__________________
Sorridi ... Sempre, anche quando le cose non vanno|2 aprile 2005, ore 21:37 - Giovanni Paolo II vive
NAS
|Quello su Libero e su Splinder, non sono io|Test RAM
tutmosi3 è offline   Rispondi citando il messaggio o parte di esso
Old 07-12-2005, 14:07   #13
as10640
Senior Member
 
L'Avatar di as10640
 
Iscritto dal: Jul 2005
Città: Ferrara
Messaggi: 3494
Quote:
Originariamente inviato da tutmosi3
Allora ho fatto un ragionamento sensato ... Non è da me.

Comunque guardate che la mia rete ed i miei PC non sono dei colabrodo.
La rete ha le sue belle cifrature.
I client hanno i firewall.
Il server FTP non accetta connessioni anonime ed i diritti per gli utenti non sono sparati a caso, non è acceso costantemente, da stasera sarà listening in una porta diversa dalla 21. Poi deciderò quale, le porte del router sono aperte solo per un tempo strettamente indispensabile.

Insomma ... So che non sto in una botte di ferro ma nemmeno lascio i tappeti rossi a chi vuole entrare.
Inoltre sono dell'avviso che se uno vuole fare danni proprio a me, li fa punto e basta; se la vittima non sono io ma ha sparato sul mucchio ed io sono stato il fortunato estratto, non starà a perdere tempo con il sottoscritto visto che a distanza di un click ci sono ... 'Spetta che ti cerco le chicche.

Ciao
Sono senza dubbio d'accordo su tutto... il 99% degli attacchi viene effettuato prima provando sulle porte standard... ma volevo solo che capissi e che avessi ben chiaro quello che tu stesso hai affermato: chi vuole entrare entra...
as10640 è offline   Rispondi citando il messaggio o parte di esso
Old 07-12-2005, 14:12   #14
tutmosi3
Senior Member
 
L'Avatar di tutmosi3
 
Iscritto dal: Sep 2004
Città: Deir el-Bahari - Luxor Location desiderata: Nantucket (Maine - USA) Nome horo: Ka nekhet kha m uaset
Messaggi: 23966
Certo fratello ma è meglio rendere la vita difficile a chi vuole rompere le p@lle e nonmettere i cartelli indicatori tipo "Venite prego" tipo quello che vedi nel link che ho postato.

Togliti uno sfizio dagli un occhio e poi farai COME HO FATTO IO.

Ciao.
__________________
Sorridi ... Sempre, anche quando le cose non vanno|2 aprile 2005, ore 21:37 - Giovanni Paolo II vive
NAS
|Quello su Libero e su Splinder, non sono io|Test RAM
tutmosi3 è offline   Rispondi citando il messaggio o parte di esso
Old 07-12-2005, 14:22   #15
Stev-O
Senior Member
 
L'Avatar di Stev-O
 
Iscritto dal: Sep 2005
Città: Opinions are like assholes: anybody has one...
Messaggi: 34262
Quote:
Originariamente inviato da tutmosi3
Mi stai prendendo in giro?
Se ho sparato una c@zz@t@ chiedo scusa.

Comunque non l'ho letto da nessuna parte, me lo sono immaginato io.

Ciao
era una battuta te lo avevo suggerito io in un altro post se non ricordo male
Stev-O è offline   Rispondi citando il messaggio o parte di esso
Old 07-12-2005, 14:32   #16
as10640
Senior Member
 
L'Avatar di as10640
 
Iscritto dal: Jul 2005
Città: Ferrara
Messaggi: 3494
Quote:
Originariamente inviato da tutmosi3
Certo fratello ma è meglio rendere la vita difficile a chi vuole rompere le p@lle e nonmettere i cartelli indicatori tipo "Venite prego" tipo quello che vedi nel link che ho postato.

Togliti uno sfizio dagli un occhio e poi farai COME HO FATTO IO.

Ciao.
Tu lo sai usare look@lan? Io ho provato a fare una scansione sul mio IP ma risulta che sono blindato dentro... forse ho sbagliato i parametri...
as10640 è offline   Rispondi citando il messaggio o parte di esso
Old 07-12-2005, 14:36   #17
Stev-O
Senior Member
 
L'Avatar di Stev-O
 
Iscritto dal: Sep 2005
Città: Opinions are like assholes: anybody has one...
Messaggi: 34262
almeno qualche porta di default deve esserci: la 110, il netbios...
Stev-O è offline   Rispondi citando il messaggio o parte di esso
Old 07-12-2005, 14:47   #18
as10640
Senior Member
 
L'Avatar di as10640
 
Iscritto dal: Jul 2005
Città: Ferrara
Messaggi: 3494
Quote:
Originariamente inviato da Stev-O
almeno qualche porta di default deve esserci: la 110, il netbios...
Tra un po' ti posto i rislutati...
as10640 è offline   Rispondi citando il messaggio o parte di esso
Old 07-12-2005, 14:53   #19
Stev-O
Senior Member
 
L'Avatar di Stev-O
 
Iscritto dal: Sep 2005
Città: Opinions are like assholes: anybody has one...
Messaggi: 34262
anzi da lan il netbios non è detto, se usi un software di protezione firewall...
dalle prove con sygate ricordo che il router mi riconosceva con UNKNOWN
Stev-O è offline   Rispondi citando il messaggio o parte di esso
Old 07-12-2005, 14:59   #20
as10640
Senior Member
 
L'Avatar di as10640
 
Iscritto dal: Jul 2005
Città: Ferrara
Messaggi: 3494
Ecco... comunque non sono il LAN, sono in ufficioe a casa c'è solo il router acceso...
Immagini allegate
File Type: jpg Immagines.jpg (23.1 KB, 5 visite)

Ultima modifica di as10640 : 07-12-2005 alle 15:10.
as10640 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


La rivoluzione dei dati in tempo reale è in arrivo. Un assaggio a Confluent Current 2025 La rivoluzione dei dati in tempo reale è ...
SAP Sapphire 2025: con Joule l'intelligenza artificiale guida app, dati e decisioni SAP Sapphire 2025: con Joule l'intelligenza arti...
Dalle radio a transistor ai Micro LED: il viaggio di Hisense da Qingdao al mondo intero Dalle radio a transistor ai Micro LED: il viaggi...
Meglio un MacBook o un PC portatile con Windows, oggi? Scenari, dubbi e qualche certezza Meglio un MacBook o un PC portatile con Windows,...
realme GT7: un "flaghsip killer" concreto! La recensione realme GT7: un "flaghsip killer" concr...
Blue Origin ha lanciato con successo la ...
L'amministrazione Trump ha ritirato la c...
La NASA potrebbe chiudere le missioni OS...
Trump vieta anche la vendita di software...
Le migliori offerte del weekend Amazon: ...
Dreame L40 Ultra a 699€, prezzo shock: v...
AMD Radeon RX 9060 XT: fino al 31% pi&ug...
Blink Outdoor 4 e Ring Intercom in super...
Oggi in sconto Fire TV Stick HD ed Echo ...
I TV 115 pollici si fanno più acc...
Solo 44€ per CMF Watch Pro: lo smartwatc...
iPhone 16 Pro e 16 Pro Max sono ancora a...
ASRock ammette i problemi del BIOS, ma p...
Elon Musk annuncia i nuovi piani per la ...
Mafia: The Old Country in azione in un v...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 01:41.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www1v