نمایش نتایج: از شماره 1 تا 8 , از مجموع 8

موضوع: راهنمایی جهت فروارد کردن پورت

Hybrid View

پست قبلی پست قبلی   پست بعدی پست بعدی
  1. #1
    عضو انجمن demonvictor آواتار ها
    تاریخ عضویت
    May 2014
    نوشته ها
    807
    تشکر تشکر کرده 
    1,065
    تشکر تشکر شده 
    447
    تشکر شده در
    334 پست

    پیش فرض پاسخ : راهنمایی جهت فروارد کردن پورت

    دوست عزیز، فکر میکنم کلا سوالتون رو اشتباه متوجه شدن.

    شما میخایین پورت فوروارد کنین، و بعد این پورت تو اسکن پورت دیده نشه؟
    یا منظورتون این هستش که مثلا پورت اس اس اچ که ۲۲ هستش رو، میخایین به یک پورت دیگه ای تغییر بدین مثلا ۴۵۸۷ و میخایین که دیگه این پورت ۴۵۸۷ دیده نشه؟

    تنها چیزی که مشترکه بین این دو، این هستش که، هرپورتی روی سرور فعال باشه، قابل مشاده و یافتن توسط اسکنر ها هستش. مگر اینکه شما بیایین و port knocking انجام بدین.
    این لینک برنامه شه:
    کد PHP:
    https://linux.die.net/man/1/knockd 
    حالا یه مسعله ای تو مورد اول هست. اگه پورت فوروارد روی یک سرویس دهنده ای باشه که، اینولید هستش، مثل سناریو زیر:
    145.87.55.64 پورت 4747 اش فوروارد بشه یه 192.168.1.54 و هر پورت دلخاهی، در این صورت، اون پورت دلخواه در سرور اینولید و داخلی، قابل اسکن نیستش. هیچ نیازی هم به پورت ناکینگ ندارین.
    اما در صورتی که سرور ولید شما آسیب‌پذیری SSRF داشته باشه، اونوقت میتونن به سرور اینولید پورت فوروارد شده برسن، و بعد مستقیما اونرو دوباره اسکن پورت کنن و بعد پورت دلخواه رو گیر بیارن. اما این حالت در مورد اول، مشروط بر این هستش که این آسیب‌پذیری وجود داشته باشه.

    بنابراین در حالت کلی، راهکار مخفی کردن پورت بدون ایجاد مشکل برای ارایه سرویسش، اینه که از پورت ناکینگ استفاده کنین. این یک راهکار در حالت کلی هست.

    انشالله مفید باشه. اگرم آموزش خواستین، همین اصطلاحی که بهتون گفتم رو تو اینترنت سرچ کنین، هم نحوه ی نصب و پیکربندیش هست و هم توضیحات فنی عملکردش.

    قدس مال ماست (من قولشو بت میدم)
    خدمات PaaS چابکان ( اوفففف عاشقش میشید )

  2. تعداد تشکر ها ازdemonvictor به دلیل پست مفید


اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. ارور بعد از جابجایی پوشه نصب
    توسط logofun در انجمن سوالات و مشکلات
    پاسخ ها: 4
    آخرين نوشته: May 21st, 2021, 12:50
  2. چه پورت هایی باید در فایروال باز باشند
    توسط adnan در انجمن دايرکت ادمين DirectAdmin
    پاسخ ها: 0
    آخرين نوشته: August 4th, 2016, 12:54
  3. راهنمایی برای باز کردن پورت
    توسط kiarash_bnd در انجمن وی ام ور Vmware
    پاسخ ها: 6
    آخرين نوشته: February 8th, 2016, 14:29
  4. ارور از پرومشن پوشه tmp . راهنمایی لطفا.
    توسط amirhoseyn در انجمن سی پنل CPanel
    پاسخ ها: 2
    آخرين نوشته: September 7th, 2013, 10:54
  5. پاسخ ها: 43
    آخرين نوشته: June 17th, 2011, 00:33

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •