Kontrola otevřených portů Centrum pro virtuální a moderní metody a formy vzdělávání na Obchodní akademii T.G. Masaryka, Kostelec nad Orlicí Autor: horak@oakostelec.cz 10.4.2017
Proč? Podle otevřených portů poznáme, které služby jsou dostupné Ke zjištění otevřených portů (skenování portů) existuje mnoho programů (skenování portů je považováno za pokus o proniknutí do PC – často může vyvolat nějakou protiakci!!!) Skenování portů nepovoluje firewall
Jak Existuje mnoho programů (free na Internetu) Program Port Qurey od Micrasoftu, volně ke stažení na www Microsoftu. Stáhnout program PortQryUI, který má grafické rozhraní Nainstalovat Spustit poklepáním na soubor portqryui.exe
Práce Výsledky: Předdefinované služby, které se budou skenovat Adresa prohlíženého PC (127.0.0.1 – tzv. loopback – adresa vlastního PC) Ruční nastavení kontrolovaných portů a protokolů Spuštění testu Výsledky: LISTENING: cílový port je otevřen a čeká na příchod paketů (naslouchá). NOT LISTENING: port je nedostupný, uzavřený. FILTERED: port je patrně filtrován nějakým firewallem,
Cvičení zjistěte, zda váš soused má na svém počítači otevřeny porty pro sdílení ze sítě Zjistěte jak je to s porty pro sdílení ze sítě vašeho PC Vypněte firewall a vše zkuste znovu Vyzkoušejte otestovat, zda ne sousedově počítači je otevřen port pro vzdálenou plochu, pokud ne port otevřete, pokud ano port zavřete Zjistěte, zda na počítači www.seznam.cz je otevřen port 80 TCP Zjistěte, zda na počítači www.seznam.cz jsou otevřeny porty pro služby elektronické pošty.
Netstat Součást Windows Otestuje otevřené porty a navazáná spojení Řádkový příkaz Napsat do příkazové konzole Tvary: Netstat /? Nápověda, podrobný popis příkazů Netstat Navázaná spojení Netstat –a Výpis otevřených portů a běžících spojení Netstat –ao Výpis otevřených portů a běžících spojení s PID (identifikačním číslem procesu)
Příklad netstat -a Identifikační číslo procesu Kam je spojení navázáno Testovaný počítač Stav spojení protokol
Práce s PID souboru Nutné zatrhnout PID procesu Existuje server www.processlibrary.com Zde najdete význam každého procesu
cvičení Zjistěte jaké porty máte otevřeny na vašem PC Spusťe Internet Explorer a zjistěte jaké porty máte otevřeny na vašem PC Připojte se do sdílené složky vzdáleného počítače a zjistěte jaké porty máte otevřeny na vašem PC
Centrum pro virtuální a moderní metody a formy vzdělávání na Obchodní akademii T.G. Masaryka, Kostelec nad Orlicí Použité materiály: Jaroslav Horák: Bezpečnost malých počítačových sítí 10.4.2017