Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Networking > Networking in generale

Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori
Il primo headset open-back della linea INZONE arriva a 200 euro con driver derivati dalle cuffie da studio MDR-MV1 e un peso record di soli 199 grammi
Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA
Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA
Al .NEXT 2026 di Chicago, Nutanix ha mostrato quanto sia cambiata: una piattaforma software che gestisce VM, container e carichi di lavoro IA ovunque, dall’on-premise al cloud pubblico. Con un’esecuzione rapidissima sulle partnership e sulla migrazione da VMware
Recensione Xiaomi Pad 8 Pro: potenza bruta e HyperOS 3 per sfidare la fascia alta
Recensione Xiaomi Pad 8 Pro: potenza bruta e HyperOS 3 per sfidare la fascia alta
Xiaomi Pad 8 Pro adotta il potente Snapdragon 8 Elite all'interno di un corpo con spessore di soli 5,75 mm e pannello LCD a 144Hz flicker-free, per un tablet che può essere utilizzato con accessori dedicati di altissima qualità. Fra le caratteristiche esclusive, soprattutto per chi intende usarlo con la tastiera ufficiale, c'è la modalità Workstation di HyperOS 3, che trasforma Android in un sistema operativo con interfaccia a finestre
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 05-12-2005, 10:54   #1
tutmosi3
Senior Member
 
L'Avatar di tutmosi3
 
Iscritto dal: Sep 2004
Città: Deir el-Bahari - Luxor Location desiderata: Nantucket (Maine - USA) Nome horo: Ka nekhet kha m uaset
Messaggi: 23966
Porte stealth

Ciao amici

Ammettiamo che in un PC con Windows XP Pro ci sia un server FTP attivo.
Questo server, di default resta in listening sulla porta 21, ma per motivi di sicurezza si vorrebbe andare a metterlo in un'alra porta, questa personalizzazione è possibile su questo programma. Ho sentito parlare di porte Stealth ma non saprei come fare.

Mi date una spinta?
E specialmente, una porta stealth è una porta che non è associata a nessun servizio o ha un significato diverso?

Per esempio si sa che 21 è la porta del FTP, la 5900 è quella del VNC, la 80 funge per la navigazione internet, la 110 per il POP3 della mail, ecc. ma alla 55 (per esempio) non c'è niente.
Allora la 55 è stealth?

Ciao e grazie
__________________
Sorridi ... Sempre, anche quando le cose non vanno|2 aprile 2005, ore 21:37 - Giovanni Paolo II vive
NAS
|Quello su Libero e su Splinder, non sono io|Test RAM
tutmosi3 è offline   Rispondi citando il messaggio o parte di esso
Old 05-12-2005, 18:52   #2
FAM
Senior Member
 
L'Avatar di FAM
 
Iscritto dal: Jun 2004
Messaggi: 4601
Quote:
Originariamente inviato da tutmosi3
Ciao amici

Ammettiamo che in un PC con Windows XP Pro ci sia un server FTP attivo.
Questo server, di default resta in listening sulla porta 21, ma per motivi di sicurezza si vorrebbe andare a metterlo in un'alra porta, questa personalizzazione è possibile su questo programma. Ho sentito parlare di porte Stealth ma non saprei come fare.

Mi date una spinta?
E specialmente, una porta stealth è una porta che non è associata a nessun servizio o ha un significato diverso?
Una porta stealth è semplicemente una porta che non risponde ai pacchetti in ingresso dalle rete.
E non rispondendo in alcun modo, non viene fornita prova che il computer è attivo e collegato alla rete ma è come se non esistesse.

Quote:
Per esempio si sa che 21 è la porta del FTP, la 5900 è quella del VNC, la 80 funge per la navigazione internet, la 110 per il POP3 della mail, ecc. ma alla 55 (per esempio) non c'è niente.
La 80 non serve per navigare , è la porta su cui si pone in ascolto un server web, non un browser

Quote:
Allora la 55 è stealth?

Ciao e grazie
E' chiaro che questa domanda ormai non significa più nulla, ma...
http://www.iana.org/assignments/port-numbers

isi-gl 55/tcp ISI Graphics Language
isi-gl 55/udp ISI Graphics Language
FAM è offline   Rispondi citando il messaggio o parte di esso
Old 05-12-2005, 20:22   #3
tutmosi3
Senior Member
 
L'Avatar di tutmosi3
 
Iscritto dal: Sep 2004
Città: Deir el-Bahari - Luxor Location desiderata: Nantucket (Maine - USA) Nome horo: Ka nekhet kha m uaset
Messaggi: 23966
Chiaro grazie.
Ciao
__________________
Sorridi ... Sempre, anche quando le cose non vanno|2 aprile 2005, ore 21:37 - Giovanni Paolo II vive
NAS
|Quello su Libero e su Splinder, non sono io|Test RAM
tutmosi3 è offline   Rispondi citando il messaggio o parte di esso
Old 07-12-2005, 08:41   #4
tutmosi3
Senior Member
 
L'Avatar di tutmosi3
 
Iscritto dal: Sep 2004
Città: Deir el-Bahari - Luxor Location desiderata: Nantucket (Maine - USA) Nome horo: Ka nekhet kha m uaset
Messaggi: 23966
Ci ho pensato un attimo.
Lo scopo di un firewall è comunemente detto "chiudere una porta", in realtà esso impedisce il flusso di dati attraverso quella porta.
Quindi se un PC ha un firewall con la porta 55 che non permette nessun flusso. Essa sarà considerata stealth in quanto impossibilitata a far uscire dei pacchetti attraverso di lei.
Quindi qualsiasi porta può diventare stealth.

Però un server FTP penso abbia la necessità di uno scambio di dati sia in entrata che in uscita sulla porta 21, poi se quella porta non è la 21 ma è una non assegnata, poco importa ma credo che un server FTP non possa stare in una porta stealth.

Ciao
__________________
Sorridi ... Sempre, anche quando le cose non vanno|2 aprile 2005, ore 21:37 - Giovanni Paolo II vive
NAS
|Quello su Libero e su Splinder, non sono io|Test RAM
tutmosi3 è offline   Rispondi citando il messaggio o parte di esso
Old 07-12-2005, 09:05   #5
as10640
Senior Member
 
L'Avatar di as10640
 
Iscritto dal: Jul 2005
Città: Ferrara
Messaggi: 3494
Quote:
Originariamente inviato da tutmosi3
Ci ho pensato un attimo.
Lo scopo di un firewall è comunemente detto "chiudere una porta", in realtà esso impedisce il flusso di dati attraverso quella porta.
Quindi se un PC ha un firewall con la porta 55 che non permette nessun flusso. Essa sarà considerata stealth in quanto impossibilitata a far uscire dei pacchetti attraverso di lei.
Quindi qualsiasi porta può diventare stealth.

Però un server FTP penso abbia la necessità di uno scambio di dati sia in entrata che in uscita sulla porta 21, poi se quella porta non è la 21 ma è una non assegnata, poco importa ma credo che un server FTP non possa stare in una porta stealth.

Ciao
Allora.... diciamo così....
Ogni server esposto ad internet è un rischio, ma in alcuni casi bisogna correrlo...
Se devi usare un server FTP per forza gli devi dare le porte... proprio per il fatto che vuoi fare FTP... altrimenti vai a pescare che fai prima...
Di norma sui router tutte le porte sono bloccate... o meglio... non sono reidirizzate verso nessun IP...
Poi in sostanza non ho capito dove sta il problema...
as10640 è offline   Rispondi citando il messaggio o parte di esso
Old 07-12-2005, 09:30   #6
tutmosi3
Senior Member
 
L'Avatar di tutmosi3
 
Iscritto dal: Sep 2004
Città: Deir el-Bahari - Luxor Location desiderata: Nantucket (Maine - USA) Nome horo: Ka nekhet kha m uaset
Messaggi: 23966
Quote:
Originariamente inviato da as10640
Allora.... diciamo così....
Ogni server esposto ad internet è un rischio, ma in alcuni casi bisogna correrlo...
Se devi usare un server FTP per forza gli devi dare le porte... proprio per il fatto che vuoi fare FTP... altrimenti vai a pescare che fai prima...
Di norma sui router tutte le porte sono bloccate... o meglio... non sono reidirizzate verso nessun IP...
Poi in sostanza non ho capito dove sta il problema...
Ho già fatto il forwarding della porta 21.
Per dare meno nell'occhio metterò il server FTP in ascolto su un'altra, per esempio una non assegnata e riconfigurerò il port forwarding inserendogli dei time out e delle aperture pianificate.

Purtroppo il FTP è imprescindibile.

Il problema era che non spaevo bene il significato di porta stealth.

Ciao
__________________
Sorridi ... Sempre, anche quando le cose non vanno|2 aprile 2005, ore 21:37 - Giovanni Paolo II vive
NAS
|Quello su Libero e su Splinder, non sono io|Test RAM
tutmosi3 è offline   Rispondi citando il messaggio o parte di esso
Old 07-12-2005, 11:03   #7
Kars
Senior Member
 
L'Avatar di Kars
 
Iscritto dal: Jan 2003
Città: Roma
Messaggi: 2822
Si ma benche' il firewall blocchi le connessioni in entrata un portscan puo' sapere se la porta e' filtrata o chiusa in base a diverse tecniche di scansione.La modalita' stealth fa' si' che le porte risultano come fossero chiuse e non filtrate dal firewall.Ti faccio un esempio banale:
se uno bussa alla tua porta,tu chiederai chi e'..
poi aprirai o meno la porta,ma la persona che ha bussato sa' che ce' qualc1 in casa.
ciao
Kars è offline   Rispondi citando il messaggio o parte di esso
Old 07-12-2005, 11:16   #8
Stev-O
Senior Member
 
L'Avatar di Stev-O
 
Iscritto dal: Sep 2005
Città: Opinions are like assholes: anybody has one...
Messaggi: 34290
Quote:
Originariamente inviato da tutmosi3
Ho già fatto il forwarding della porta 21.
Per dare meno nell'occhio metterò il server FTP in ascolto su un'altra, per esempio una non assegnata e riconfigurerò il port forwarding inserendogli dei time out e delle aperture pianificate.

Purtroppo il FTP è imprescindibile.

Il problema era che non spaevo bene il significato di porta stealth.

Ciao
stealth infatti vuol dire "nascosto", ed è la condizione ottimale. Ci sono in giro test per stabilire se le porte in ingresso sono aperte chiuse nascoste ecc

ottima idea quella di mettere il server ftp su una porta diversa dalla predefinita dove lo hai letto?
Stev-O è offline   Rispondi citando il messaggio o parte di esso
Old 07-12-2005, 13:04   #9
tutmosi3
Senior Member
 
L'Avatar di tutmosi3
 
Iscritto dal: Sep 2004
Città: Deir el-Bahari - Luxor Location desiderata: Nantucket (Maine - USA) Nome horo: Ka nekhet kha m uaset
Messaggi: 23966
Quote:
Originariamente inviato da Stev-O
ottima idea quella di mettere il server ftp su una porta diversa dalla predefinita dove lo hai letto?
Mi stai prendendo in giro?
Se ho sparato una c@zz@t@ chiedo scusa.

Comunque non l'ho letto da nessuna parte, me lo sono immaginato io.

Ciao
__________________
Sorridi ... Sempre, anche quando le cose non vanno|2 aprile 2005, ore 21:37 - Giovanni Paolo II vive
NAS
|Quello su Libero e su Splinder, non sono io|Test RAM
tutmosi3 è offline   Rispondi citando il messaggio o parte di esso
Old 07-12-2005, 13:49   #10
as10640
Senior Member
 
L'Avatar di as10640
 
Iscritto dal: Jul 2005
Città: Ferrara
Messaggi: 3494
Quote:
Originariamente inviato da tutmosi3
Mi stai prendendo in giro?
Se ho sparato una c@zz@t@ chiedo scusa.

Comunque non l'ho letto da nessuna parte, me lo sono immaginato io.

Ciao
No... non ti sta prendendo in giro.... è vero... cambiando la porta, chi ti vuole entrare sul PC ci mette 10 minuti anzichè 5....
as10640 è offline   Rispondi citando il messaggio o parte di esso
Old 07-12-2005, 14:03   #11
tutmosi3
Senior Member
 
L'Avatar di tutmosi3
 
Iscritto dal: Sep 2004
Città: Deir el-Bahari - Luxor Location desiderata: Nantucket (Maine - USA) Nome horo: Ka nekhet kha m uaset
Messaggi: 23966
Allora ho fatto un ragionamento sensato ... Non è da me.

Comunque guardate che la mia rete ed i miei PC non sono dei colabrodo.
La rete ha le sue belle cifrature.
I client hanno i firewall.
Il server FTP non accetta connessioni anonime ed i diritti per gli utenti non sono sparati a caso, non è acceso costantemente, da stasera sarà listening in una porta diversa dalla 21. Poi deciderò quale, le porte del router sono aperte solo per un tempo strettamente indispensabile.

Insomma ... So che non sto in una botte di ferro ma nemmeno lascio i tappeti rossi a chi vuole entrare.
Inoltre sono dell'avviso che se uno vuole fare danni proprio a me, li fa punto e basta; se la vittima non sono io ma ha sparato sul mucchio ed io sono stato il fortunato estratto, non starà a perdere tempo con il sottoscritto visto che a distanza di un click ci sono ... 'Spetta che ti cerco le chicche.

Ciao
__________________
Sorridi ... Sempre, anche quando le cose non vanno|2 aprile 2005, ore 21:37 - Giovanni Paolo II vive
NAS
|Quello su Libero e su Splinder, non sono io|Test RAM
tutmosi3 è offline   Rispondi citando il messaggio o parte di esso
Old 07-12-2005, 14:06   #12
tutmosi3
Senior Member
 
L'Avatar di tutmosi3
 
Iscritto dal: Sep 2004
Città: Deir el-Bahari - Luxor Location desiderata: Nantucket (Maine - USA) Nome horo: Ka nekhet kha m uaset
Messaggi: 23966
Eccole http://www.hwupgrade.it/forum/showthread.php?t=1074690
__________________
Sorridi ... Sempre, anche quando le cose non vanno|2 aprile 2005, ore 21:37 - Giovanni Paolo II vive
NAS
|Quello su Libero e su Splinder, non sono io|Test RAM
tutmosi3 è offline   Rispondi citando il messaggio o parte di esso
Old 07-12-2005, 14:07   #13
as10640
Senior Member
 
L'Avatar di as10640
 
Iscritto dal: Jul 2005
Città: Ferrara
Messaggi: 3494
Quote:
Originariamente inviato da tutmosi3
Allora ho fatto un ragionamento sensato ... Non è da me.

Comunque guardate che la mia rete ed i miei PC non sono dei colabrodo.
La rete ha le sue belle cifrature.
I client hanno i firewall.
Il server FTP non accetta connessioni anonime ed i diritti per gli utenti non sono sparati a caso, non è acceso costantemente, da stasera sarà listening in una porta diversa dalla 21. Poi deciderò quale, le porte del router sono aperte solo per un tempo strettamente indispensabile.

Insomma ... So che non sto in una botte di ferro ma nemmeno lascio i tappeti rossi a chi vuole entrare.
Inoltre sono dell'avviso che se uno vuole fare danni proprio a me, li fa punto e basta; se la vittima non sono io ma ha sparato sul mucchio ed io sono stato il fortunato estratto, non starà a perdere tempo con il sottoscritto visto che a distanza di un click ci sono ... 'Spetta che ti cerco le chicche.

Ciao
Sono senza dubbio d'accordo su tutto... il 99% degli attacchi viene effettuato prima provando sulle porte standard... ma volevo solo che capissi e che avessi ben chiaro quello che tu stesso hai affermato: chi vuole entrare entra...
as10640 è offline   Rispondi citando il messaggio o parte di esso
Old 07-12-2005, 14:12   #14
tutmosi3
Senior Member
 
L'Avatar di tutmosi3
 
Iscritto dal: Sep 2004
Città: Deir el-Bahari - Luxor Location desiderata: Nantucket (Maine - USA) Nome horo: Ka nekhet kha m uaset
Messaggi: 23966
Certo fratello ma è meglio rendere la vita difficile a chi vuole rompere le p@lle e nonmettere i cartelli indicatori tipo "Venite prego" tipo quello che vedi nel link che ho postato.

Togliti uno sfizio dagli un occhio e poi farai COME HO FATTO IO.

Ciao.
__________________
Sorridi ... Sempre, anche quando le cose non vanno|2 aprile 2005, ore 21:37 - Giovanni Paolo II vive
NAS
|Quello su Libero e su Splinder, non sono io|Test RAM
tutmosi3 è offline   Rispondi citando il messaggio o parte di esso
Old 07-12-2005, 14:22   #15
Stev-O
Senior Member
 
L'Avatar di Stev-O
 
Iscritto dal: Sep 2005
Città: Opinions are like assholes: anybody has one...
Messaggi: 34290
Quote:
Originariamente inviato da tutmosi3
Mi stai prendendo in giro?
Se ho sparato una c@zz@t@ chiedo scusa.

Comunque non l'ho letto da nessuna parte, me lo sono immaginato io.

Ciao
era una battuta te lo avevo suggerito io in un altro post se non ricordo male
Stev-O è offline   Rispondi citando il messaggio o parte di esso
Old 07-12-2005, 14:32   #16
as10640
Senior Member
 
L'Avatar di as10640
 
Iscritto dal: Jul 2005
Città: Ferrara
Messaggi: 3494
Quote:
Originariamente inviato da tutmosi3
Certo fratello ma è meglio rendere la vita difficile a chi vuole rompere le p@lle e nonmettere i cartelli indicatori tipo "Venite prego" tipo quello che vedi nel link che ho postato.

Togliti uno sfizio dagli un occhio e poi farai COME HO FATTO IO.

Ciao.
Tu lo sai usare look@lan? Io ho provato a fare una scansione sul mio IP ma risulta che sono blindato dentro... forse ho sbagliato i parametri...
as10640 è offline   Rispondi citando il messaggio o parte di esso
Old 07-12-2005, 14:36   #17
Stev-O
Senior Member
 
L'Avatar di Stev-O
 
Iscritto dal: Sep 2005
Città: Opinions are like assholes: anybody has one...
Messaggi: 34290
almeno qualche porta di default deve esserci: la 110, il netbios...
Stev-O è offline   Rispondi citando il messaggio o parte di esso
Old 07-12-2005, 14:47   #18
as10640
Senior Member
 
L'Avatar di as10640
 
Iscritto dal: Jul 2005
Città: Ferrara
Messaggi: 3494
Quote:
Originariamente inviato da Stev-O
almeno qualche porta di default deve esserci: la 110, il netbios...
Tra un po' ti posto i rislutati...
as10640 è offline   Rispondi citando il messaggio o parte di esso
Old 07-12-2005, 14:53   #19
Stev-O
Senior Member
 
L'Avatar di Stev-O
 
Iscritto dal: Sep 2005
Città: Opinions are like assholes: anybody has one...
Messaggi: 34290
anzi da lan il netbios non è detto, se usi un software di protezione firewall...
dalle prove con sygate ricordo che il router mi riconosceva con UNKNOWN
Stev-O è offline   Rispondi citando il messaggio o parte di esso
Old 07-12-2005, 14:59   #20
as10640
Senior Member
 
L'Avatar di as10640
 
Iscritto dal: Jul 2005
Città: Ferrara
Messaggi: 3494
Ecco... comunque non sono il LAN, sono in ufficioe a casa c'è solo il router acceso...
Immagini allegate
File Type: jpg Immagines.jpg (23.1 KB, 5 visite)

Ultima modifica di as10640 : 07-12-2005 alle 15:10.
as10640 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori Sony INZONE H6 Air: il primo headset open-back d...
Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA Nutanix cambia pelle: dall’iperconvergenza alla ...
Recensione Xiaomi Pad 8 Pro: potenza bruta e HyperOS 3 per sfidare la fascia alta Recensione Xiaomi Pad 8 Pro: potenza bruta e Hyp...
NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abbiamo provato il tris d'assi di NZXT NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abb...
ASUS ROG Swift OLED PG34WCDN recensione: il primo QD-OLED RGB da 360 Hz ASUS ROG Swift OLED PG34WCDN recensione: il prim...
Ecovacs presenta la gamma 2026: paviment...
Efficienza energetica fino a 2.000 volte...
Lenovo 360: il programma di canale dell'...
Appena 10.000 qubit per rompere la critt...
Analisi dei transistor durante il funzio...
Attacco informatico a Booking.com: espos...
A quattro mesi dal divieto dei social ne...
NVIDIA GeForce RTX 5060 e 5060 Ti: in ar...
Rebellions, Arm e SK Telecom, nuova alle...
Modernizzazione delle app: Red Hat OpenS...
Nel mirino di Google c'è il back ...
PRAGMATA in bundle con GeForce RTX 5000:...
Le novità MOVA per il 2026: robot e impi...
Windows, stop all'attivazione telefonica...
ASUS porta la serie TUF nel formato Mini...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 19:29.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v