Visualizzazione dei risultati da 1 a 9 su 9
  1. #1

    Differenza tra le porte 0-1023 e 1024-49151 e 49152-65535

    Qual'è la differenza, sostanzialmente?
    Qualcuna è più sicura?
    Un servizio può ascoltare su qualunque di queste porte?

    Come si comporta l'OS di fronte a porte diverse?
    Se due programmi vogliono usare la stessa porta?

    E' sicuro/conveniente cambiare la standard?
    Main: Asus P5KR | Intel Q6600 G0 @ 3.6GHz | Kingston 2x1GB DDR-II @ 800MHz | POV GeForce 8800GT 512MB | Seagate Barracuda 7200.11 32MB 2x500GB RAID0 | Enermax Chakra 3052BS | Enermax Liberty 500W | Zerotherm Nirvana NV120 Premium || eee PC || Net: Atlantis Land WebShare 340 | Alice 19M/1M || Gentoo Linux | gtk-gnutella rulezz.

  2. #2
    Utente di HTML.it L'avatar di albgen
    Registrato dal
    Jun 2005
    Messaggi
    3,249

    Re: Differenza tra le porte 0-1023 e 1024-49151 e 49152-65535

    Originariamente inviato da Gionnico
    Qual'è la differenza, sostanzialmente?
    Qualcuna è più sicura?
    Un servizio può ascoltare su qualunque di queste porte?

    Come si comporta l'OS di fronte a porte diverse?
    Se due programmi vogliono usare la stessa porta?

    E' sicuro/conveniente cambiare la standard?
    Non ci sono differenze.
    Si usano i numeri per distinguerle, non c'entra niente la sicurezza con il numero.
    Il SO semplicemente riassembla i pacchetti a livello di kernel.
    I servizi possono restare in ascolto in qualsiasi porta.
    I got the remedy

  3. #3
    Da 0 a 1024 sono riservate. Se vuoi installare un server FTP, ad esempio, la convenzione vuole che esso debba rimanere in ascolto sulla 21 TCP. Nella pratica nessuno ti vieta di mettere un qualunque altro servizio sulla 21 ma se distribuisci un tuo software "seriamente" dovresti adeguarti alle convenzioni e assegnargli una porta da 1025 in avanti.
    Rilasciata Python FTP Server library 0.5.1
    http://code.google.com/p/pyftpdlib/

    We'll be those who'll make the italian folks know how difficult can be defecating in Southern California without having the crap flying all around the house.

  4. #4
    Ok. mi avete chiarito abbastanza.

    Mi chiedevo: se metto una porta non standard, e qualcuno non la conosce, non può trovarla, giusto?
    Main: Asus P5KR | Intel Q6600 G0 @ 3.6GHz | Kingston 2x1GB DDR-II @ 800MHz | POV GeForce 8800GT 512MB | Seagate Barracuda 7200.11 32MB 2x500GB RAID0 | Enermax Chakra 3052BS | Enermax Liberty 500W | Zerotherm Nirvana NV120 Premium || eee PC || Net: Atlantis Land WebShare 340 | Alice 19M/1M || Gentoo Linux | gtk-gnutella rulezz.

  5. #5
    Utente di HTML.it L'avatar di albgen
    Registrato dal
    Jun 2005
    Messaggi
    3,249
    Originariamente inviato da Gionnico
    Ok. mi avete chiarito abbastanza.

    Mi chiedevo: se metto una porta non standard, e qualcuno non la conosce, non può trovarla, giusto?
    dipende, cmq per questo quesito lascio la parola a billiejoex
    I got the remedy

  6. #6
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782
    http://sicurezza.html.it/articoli/ar...i=37&npagina=2


    Originariamente inviato da Gionnico

    Mi chiedevo: se metto una porta non standard, e qualcuno non la conosce, non può trovarla, giusto?

    Dipende cosa vuole dire per te "non può trovarla"...
    I port scanner servono per trovare porte aperte...
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

  7. #7
    Originariamente inviato da Habanero
    Dipende cosa vuole dire per te "non può trovarla"...
    I port scanner servono per trovare porte aperte...
    Grazie del link.

    Per me non può trovarla significa: ma quale hacker andrebbe a cercare nel mio server??

    In effetti port scanner sono alla portata di tutti, quindi credo che non valga la pena cambiare la porta del mio server ftp..
    Main: Asus P5KR | Intel Q6600 G0 @ 3.6GHz | Kingston 2x1GB DDR-II @ 800MHz | POV GeForce 8800GT 512MB | Seagate Barracuda 7200.11 32MB 2x500GB RAID0 | Enermax Chakra 3052BS | Enermax Liberty 500W | Zerotherm Nirvana NV120 Premium || eee PC || Net: Atlantis Land WebShare 340 | Alice 19M/1M || Gentoo Linux | gtk-gnutella rulezz.

  8. #8
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782
    Inutile no. E' sicuramente una protezione in più. Non è una soluzione definitiva ma è molto utile. Molto spesso le scansioni non vengono fatte in modo esaustivo perchè scansionare 64K porte è costoso in termini di tempo e "rumorosità" sulla rete. Si preferisce quindi scansionare solo quelle dei servizi più comuni (21, 23, 25, 80, 110, 139, 445 per esempio).

    Ovviamente se sposti la porta di ascolto del tuo server chi è autorizzato ad accedervi deve conoscere la porta di accesso. Inoltre il suo client deve avere la possibilità di collegarsi a porte non standard. Se fosse un web server accedere ad una porta diversa dalla 80 sarebbe molto semplice (l'URL prevede l'indicazione della porta). Nel caso di FTP la cosa è meno immediata ma ancora fattibile, dipende comunque dal client FTP usato.

    Nel caso volessi farlo ti consiglio di usare porte "alte", ad esempio 21738.
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

  9. #9
    ah, grazie!

    allora lo farò: uso filezilla come ftp. ma anche smartftp permetteva du scegliere un'altra porta.

    ciao!!
    Main: Asus P5KR | Intel Q6600 G0 @ 3.6GHz | Kingston 2x1GB DDR-II @ 800MHz | POV GeForce 8800GT 512MB | Seagate Barracuda 7200.11 32MB 2x500GB RAID0 | Enermax Chakra 3052BS | Enermax Liberty 500W | Zerotherm Nirvana NV120 Premium || eee PC || Net: Atlantis Land WebShare 340 | Alice 19M/1M || Gentoo Linux | gtk-gnutella rulezz.

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.