|
Alechko
Ты только не забудь, что любой открытый тобой порт - это потенциальная дыра.
Что HTTP, что SMTP, все что угодно.
Так что думаю здесь самое главное - не переборщить...
Всмысле, окрывать только то чем пользуешься, а не все что попало.
All
У меня кстати тоже пару вопросов есть...
Вот такая штука:
Можно открывать какой либо сервисный порт для клиентский портов как:
a) 1024-5000
б) 1024-65536
И не очень понятно, кто когда что использует, вот например, окрываю 80-й порт для 1024-5000 и сайт снановится недоступен для некоторых людей...
Может это какие-нибудь хитрые приблуды с подменой адресов, типа прокси какого-нибудь???
Хотелось бы понять когда кто что использует?
И вот еще вопрос, например, открываю сервисный порт, к примеру тот же 80й.
Может ли кто-нибудь поразить меня трояном, который будет использовать этот порт? Или же, если порт занят уже ХТТП сервисом( как впрочем и со всеми остальными портами), то никто уже кроме него локально не сможет его использовать?
Все трояны которые я видел используют клиентские порты, что на самом деле для меня не очень понятно, почему именно клиентские???
Вот еще пример, открыт у меня для всех по UDP 123й порт.
Его например в какой-то момент времени не использует Net time сервис.
Почему бы трояну не использовать этот порт для передачи данных?
возможно ли такое?
Уясните, гуры, пожалуйста!!!
__________________
...In prog we trust...
|