Portas abertas - como saber?

Num mundo de vírus, spyware e bugs nada como estar informado

Moderadores: Administradores, Moderadores

Portas abertas - como saber?

Mensagempor dose de pipis » Segunda Nov 01, 2004 21:33

Boas! Estive a ver alguns tópicos relacionados e parece q existem alguns sites q podem ajudar. Existe algum software q seja capaz detectar portas abertas q não sejam necessárias? Tipo, abertas por Trojans... O firewal dá? E já agora, sniffers para analisar tráfego numa rede?

Mto obrigado desde já!
Na minha busca pela imortalidade, até agora está a correr bem.
dose de pipis
Aprendiz
Aprendiz
 
Mensagens: 24
Registado: Terça Set 14, 2004 16:47

Mensagempor PapaGigas » Segunda Nov 01, 2004 21:39

Boas.. para tal deves efectuar scans on-line.. mas como já existe um tópico próprio.. toma lá o link.. e efectua no minimo o teste da shildesup.. e da pc flank.. considerados dos melhores na sua catgoria.. aqui está:

http://www.hardware.com.pt/forum/viewto ... 6609814fba

Aconselho-te a correr tb testes de detecção de virus.. worms.. trojans.. etc..

Boa sorte.. :wink:
PapaGigas
Gurus
Gurus
 
Mensagens: 4337
Registado: Sexta Out 22, 2004 2:54
Localização: Marrocos

Mensagempor net_shark » Terça Nov 02, 2004 15:26

Ou em alternativa ver os sockets em uso na maquina usando o netstat na linha de comandos do dos ou linux.
em linux podes ainda usar o lsof para ver que processos estao a usar os sockets.
net_shark
Membro de Prata
Membro de Prata
 
Mensagens: 212
Registado: Terça Ago 03, 2004 9:08

Mensagempor dose de pipis » Terça Nov 02, 2004 15:55

Obrigado! Curti essa do netstat, pq era mesmo o q estava a precisar. Qto aos scan's online já tinha visto no tópico q lançaste anteriormente e já tinha experimentado o pc flank. (5 estrelas) Mto obrigado.
Na minha busca pela imortalidade, até agora está a correr bem.
dose de pipis
Aprendiz
Aprendiz
 
Mensagens: 24
Registado: Terça Set 14, 2004 16:47

Mensagempor PapaGigas » Terça Nov 02, 2004 20:06

net_shark Escreveu:Ou em alternativa ver os sockets em uso na maquina usando o netstat na linha de comandos do dos ou linux.
em linux podes ainda usar o lsof para ver que processos estao a usar os sockets.


Boas..

Realmente existe sempre essa possibilidade.. que me foi completamente alheia.. pois uso a firewall "Outpost Pro 2.5".. que me indica exactamente que portas estão abertas.. e quais os processos que as estão a usar.. :wink:

dose de pipis Escreveu:Boas! Estive a ver alguns tópicos relacionados e parece q existem alguns sites q podem ajudar. Existe algum software q seja capaz detectar portas abertas q não sejam necessárias? Tipo, abertas por Trojans... O firewal dá? E já agora, sniffers para analisar tráfego numa rede?

Mto obrigado desde já!


O meu erro foi não ter visto o ponto de interrogação em "O firewal dá?".. LOL.. tomei como uma afirmação.. o que fez com que eu pensasse que já sabias dessa possibilidade.. mas que querias testar até que ponto essa informação estava correcta.. percebe??? desculpa lá a falha.. :roll:
PapaGigas
Gurus
Gurus
 
Mensagens: 4337
Registado: Sexta Out 22, 2004 2:54
Localização: Marrocos

Mensagempor [PT]CableGuy » Quarta Nov 03, 2004 11:34

Gostaria de acrescentar a este tópico , um programa que uso , bastante util para saber que portas estão abertas.

TCP VIEW:
http://www.sysinternals.com/ntw2k/source/tcpview.shtml

Imagem
(não é necessário instalar nada....é só correr)

Este programa é tipo o netstat mas usa um ambiente gráfico e permite FECHAR qualquer comunicação.
É MUITO BOM !!!! Boa Sorte.
[PT]CableGuy
Gurus
Gurus
 
Mensagens: 1845
Registado: Domingo Mai 30, 2004 16:26

Mensagempor PapaGigas » Quarta Nov 03, 2004 14:13

[PT]CableGuy Escreveu:Este programa é tipo o netstat mas usa um ambiente gráfico e permite FECHAR qualquer comunicação.


Boas..

Isso de fechar qq comunicação.. tb não é novidade nenhuma.. lol.. pelo menos para os utilizadores da Outpost Pro.. :wink:

A unica vantagem desse programa é mesmo a de não ser necessário "instalar".. pois de resto ainda lhe falta muita informação em relação ao que se passa nos sockets (ou seja.. só tem a informação que pode ser encontrada num netstat). :roll:
PapaGigas
Gurus
Gurus
 
Mensagens: 4337
Registado: Sexta Out 22, 2004 2:54
Localização: Marrocos

Mensagempor Crouwe » Sábado Nov 06, 2004 20:04

só uma coisa mas normalmente qualquer firewall que se prese faz a mesma coisa(por ex: sygate firewall)
PC in Modding
Crouwe
Membro de Ouro
Membro de Ouro
 
Mensagens: 754
Registado: Terça Jun 22, 2004 17:17

Mensagempor PapaGigas » Sábado Nov 06, 2004 20:26

Crouwe Escreveu:só uma coisa mas normalmente qualquer firewall que se prese faz a mesma coisa(por ex: sygate firewall)


Exacto.. eu apenas falei na Outpost Pro.. pq é a melhor.. LOL.. mas há outras.. :P
PapaGigas
Gurus
Gurus
 
Mensagens: 4337
Registado: Sexta Out 22, 2004 2:54
Localização: Marrocos

Mensagempor Dr » Sábado Nov 06, 2004 22:05

Isso do netstat é relativo. Podes ter portas abertas no pc e, mesmo assim, elas não estarem acessíveis prá internet. Por exemplo, o netstat dá-me as portas 21 e 80 abertas (servidores de ftp e http), mas apenas estão abertas para a minha rede privada. A firewall está a bloquear o acesso a quem tentar acessar estes serviços a partir da internet. Daí, o que eu quero dizer é que o netstat pode apresentar centenas de portas abertas e, ao mesmo tempo, estas estarem bloqueadas para o acesso através da internet. A melhor forma de saber as portas que estão abertas é mesmo através de scans online, como o do shields up.
Cumps
João Ribeiro
Dr
Membro de Ouro
Membro de Ouro
 
Mensagens: 903
Registado: Quarta Jan 21, 2004 3:50
Localização: Porto

Mensagempor Tretabyte » Domingo Nov 07, 2004 2:55

Boas,
o netstat mostra as portas que estao abertas no momento no sistema operativo, nao querendo dizer que estejas desprotegido por isso mesmo, como o Dr explicou, o uso de uma firewall bem configurada (por exemplo a Outpost que o PapaGigas falou) protege realmente a ligacao.

sem mais
Tretabyte
Avatar do Utilizador
Tretabyte
Gurus
Gurus
 
Mensagens: 5333
Registado: Sábado Jan 17, 2004 13:17
Localização: Lx


Voltar para Segurança Informática

Quem está ligado:

Utilizadores a ver este Fórum: Nenhum utilizador registado e 0 visitantes

cron