Сканирование портов в сети

Сканирование портов в сети

Сканирование портов в сети
================================================================================
Dmitriy Stepanov on 30/12/2013 05:18:00

Порт — соединение — физическое или
логическое , — через которое отправляются и
принимаются данные в компьютере. Т.е. порт
является как бы «дверью» на концах сетевого
соединения, через которую программы,
установленные на вашем компьютере, могут
пересылать или, наоборот, получать
информацию в процессе обмена различными
данными.
Наиболее распространенное программное
обеспечение, используемое для работы в
сети, использует определенные порты. Так,
браузеры рассчитаны на подключение к порту
80, а почтовые программы — к пору 25 для
отправки сообщений, и 110 — для приема. Другое
ПО может использовать любой из 65535 портов,
доступных на каждом компьютере. Опасность
заключается в том, что некоторые приложения
могут открыть порт, не спросив разрешения у
пользователя и даже не уведомив его об этом.
К открытым портам могут получить доступ
третьи лица, что делает компьютер очень
уязвимым, поскольку начинает принимать всю
поступающую на него информацию, в том числе
вредоносное ПО. Чем это грозит, догадаться
нетрудно. Еще больше ситуация обостряется,
если компьютер является частью одной
корпоративной системы. В этом случае
«зараза» распространяется со скоростью
света, заражая другие компьютеры сети и
открывая, тем самым, злоумышленникам доступ
к корпоративным секретам, документации,
информации и т.п.
Для предотвращения плачевных последствий
подобных атак, системными администраторами
широко используется программные сканеры
портов, суть работы которых заключается в
постоянном мониторинге подключений к
различным портам в них. Например,
постоянный аудит подключений к порту ТСР
позволяет вовремя обнаружить вредоносное
ПО. Поскольку злоумышленниками чаще всего
используются одни и те же порты (их список
можно найти в интернете) системный
администратор без труда может настроить
несколько периодических проверок этих
портов, повышая безопасность сети.
Кроме этого, сканирование портов выполняет
еще несколько функций:
1. Позволяет вовремя узнавать о неполадках в
сети. К примеру, если периодически
опрашивать все тот же ТСР-порт, можно не
покидая рабочее место узнать о прекращении
работы того или иного хоста. А это, в свою
очередь, минимизирует время простоя
системы, снижая риски потери данных и
ухудшения отношений с клиентами.
2. Программа — сканер портов используется
для выявления сетевого оборудования в
локальной сети предприятия, что является
весомым подспорьем в работе системного
администратора, если сеть разветвлена и
обширна.
Если оставлять порты открытыми и не
проводить непрерывное сканирование
открытых портов, значит разрешать
компьютерам принимать любую информацию,
приходящую извне, в том числе и
отправленную злоумышленниками, о чем в один
прекрасный день можно сильно пожалеть.
Итак, подводя итог резюмируем:
а) Неиспользуемые порты должны быть
закрыты.
б) Используемые и просто открытые порты
должны периодически сканироваться.
в) Программа-сканер портов значительно
облегчает системному администратору
задачу выявления неисправностей в работе
сетевых хостов.

Контроллер Adaptec 6/6E виснет под ESXi 5.x

Подробное описание давно известной проблемы с контроллерами Adaptec by PMC серий 6 и 6E под ESXi появилось в базе знаний Adaptec.
Краткая суть бага: в системах с процессорами Intel Xeon E5-2600v2 под управлением ESXi 5.5 (наши клиенты сообщали о существовании проблемы под любой веткой 5.x) с контроллерами Adaptec 6/6E происходит периодическое зависание. Либо полное с PSOD, либо остановка дисковой подсистемы.
Причина: драйвер aacraid использует устаревшую обработку прерываний вместо MSI.
По ссылке — описание процесса обновления драйвера (установка из vib) и добавление параметра, принудительно включающего MSI.

Автор: Dmitry Nosachev

openVPN / Set Firewall (ufw) / Ubuntu GNU-Linux

Настройка Firewall (ufw), при использовании openVPN…
Симптомы, медленное подключение, задержки при обращении к DNS серверам.

***

Для начала разрешим SSH:

$ ufw allow ssh

Разрешим UDP:

$ ufw allow 1194/udp

Правим правила перенаправления:

$ nano /etc/default/ufw

DEFAULT_FORWARD_POLICY=»ACCEPT»

Правим правила трансляции IP:

$ nano /etc/ufw/before.rules

# rules.before
#
# Rules that should be run before the ufw command line added rules. Custom
# rules should be added to one of these chains:
#   ufw-before-input
#   ufw-before-output
#   ufw-before-forward
#

# START OPENVPN RULES
# NAT table rules
*nat
:POSTROUTING ACCEPT [0:0] 
# Allow traffic from OpenVPN client to eth0
-A POSTROUTING -s 10.8.0.0/8 -o eth0 -j MASQUERADE
COMMIT
# END OPENVPN RULES

Проверка статуса Firewall (ufw):

$ ufw status

Автор: AugustuS Karro
Дата публикации: 2015-07-06T09:34:00.000+07:00

Коридорас джули

Коридорас джули

Коридорас Джули, коридорас Джулии, коридорас Юлии или леопардовый коридорас – все это названия одной и той же аквариумной рыбки — Сorydoras julii. Как и прочие представители этого рода, относиться к семейству каллихтовых (панцирных) сомов, а значит, в аквариуме предпочитает придонные слои.

Встречается этот вид в природе в Южной Америке, в водоемах восточной Бразилии.

Из-за схожего окраса часто путается с двумя своими родственниками – коридорасом Штерба (Corydoras sterbai) и коридорасом трилинеатусом (Сorydoras trilineatus).

Гуппи

Гуппи
Гуппи – весьма известная красочная аквариумная рыбка семейства пецилиевых. Живородящая. Весьма активная. Названа в честь ученого Роберта Гуппи. Первоначальным ареалом обитания считается Бразилия, Барбадос и Тринидад. В нынешнее время распространена практически по всему миру. Использовалась как средство борьбы с малярийным комаром (поедает его личинки). Выживает практически в любом водоеме с достаточно теплой водой. Славится своими великолепными по форме и расцветке плавниками.

Автоматический перезапуск сервиса Linux

Иногда сервисы ни с того ни с сего падают и приходиться их вручную восстанавливать. Если для пользователя домашнего компьютера это не критично, потому что если сервис падает во время разработки, то это даже хорошо, можно сразу увидеть что есть проблема. Но на серверах и VPS сервисы должны работать постоянно для обеспечения доступа к веб-сайту или приложению.




В этой инструкции я покажу как настроить автоматический перезапуск сервиса Linux несколькими способами: с помощью скрипта мониторинга периодически запускаемого через cron и в systemd.





Читать