đĄ Jegyzet: A szerver biztonsĂĄgossĂĄ tĂ©tele a megfelelĆ hosting környezettel kezdĆdik. Robusztus hardverrel Ă©s mestersĂ©ges intelligencia alapĂș tƱzfalakkal, valamint intelligens DDoS vĂ©delemmel felszerelt VPS-ĂŒnk biztosĂtja a szerver biztonsĂĄgĂĄt Ă©s az adatok vĂ©delmĂ©t. VĂĄlaszd a mieinket Linux VPS a szerverfeladatok biztonsĂĄgos Ă©s megbĂzhatĂł alapot biztosĂt.
A biztonsĂĄg mindig problĂ©ma, Ă©s mĂ©g inkĂĄbb, ha a szerverekrĆl Ă©s a TCP/IP- Ă©s UDP-kapcsolatokhoz hasznĂĄlt portokrĂłl van szĂł. A Netcat segĂ©dprogram ideĂĄlis eszköz a dolgok biztonsĂĄgĂĄnak megĆrzĂ©sĂ©re Ă©s a potenciĂĄlis rosszindulatĂș programok felkutatĂĄsĂĄra (vagy valamilyen etikai behatolĂĄsi teszt elvĂ©gzĂ©sĂ©re). A Netcat egy nagyon rugalmas alkalmazĂĄs, amely nagyon rĂ©gĂłta lĂ©tezik. EzenkĂvĂŒl natĂvan telepĂtve van az összes nagyobb Linux disztribĂșciĂłra, Ăgy mĂ©g nĂ©pszerƱbbĂ© vĂĄlik nyomozĂłeszközkĂ©nt. A közelmĂșltban a Netcat mĂ©g egy Windows-portot is kapott, Ăgy azt a Windows-kiszolgĂĄlĂł vĂ©delmĂ©re is hasznĂĄlhatja.
TehĂĄt ebben a Netcat oktatĂłanyagban megvizsgĂĄljuk a Netcat figyelĆt, Ă©s azt, hogyan hasznĂĄlhatja azt a szerveren lĂ©vĆ TCP Ă©s UDP portok figyelĂ©sĂ©re. ElĆször is nĂ©zzĂŒk meg, mi is az a Netcat hallgatĂł.
Mi az a Netcat Listener?
TehĂĄt a Netcat egy hatĂ©kony hĂĄlĂłzati megfigyelĆ eszköz, amelyet Linuxon Ă©s Windowson egyarĂĄnt hasznĂĄlhat, hogy mindent biztonsĂĄgban tartson. De mi a helyzet a Netcat hallgatĂł âhallgatĂłâ rĂ©szĂ©vel? Ez mĂĄs alkalmazĂĄs? ValĂłjĂĄban a Netcat figyelĆ csak egy mĂłdja annak, hogy hivatkozzunk a Netcat egyik funkciĂłjĂĄra: âbehallgatĂĄsâ nyitott portokon. A Netcat elsĆdleges funkciĂłja az adatok olvasĂĄsa Ă©s ĂrĂĄsa a TCP Ă©s UDP protokollok hasznĂĄlatĂĄval, de akĂĄr mĂĄs alkalmazĂĄsokban is lehallgathat.
Linux hosting egyszerƱsĂtett
Jobban szeretnĂ© tĂĄrolni webhelyeit Ă©s webes alkalmazĂĄsait? Valami Ășjat fejleszteni? EgyszerƱen nem tetszik a Windows? EzĂ©rt van Linux VPS-ĂŒnk.
Szerezze be Linux VPS-jĂ©tA programok a hĂĄlĂłzaton keresztĂŒl TCP Ă©s UDP protokollok segĂtsĂ©gĂ©vel kommunikĂĄlnak adatokat, amelyekhez portok hasznĂĄlata szĂŒksĂ©ges. A portok olyanok, mint a kommunikĂĄciĂłs csatornĂĄk bĂĄrmely szĂĄmĂtĂłgĂ©pbe be Ă©s ki, Ă©s minden adatnak ĂĄt kell haladnia rajtuk. Ăppen ezĂ©rt a tƱzfalak egyik elsĆdleges feladata, hogy blokkolja az összes nem hasznĂĄlt portot a szervereken. OlvasĂĄssal többet megtudhat a portokrĂłl ez a cikk a porttovĂĄbbĂtĂĄsrĂłl. Most pedig tĂ©rjĂŒnk ĂĄt az utasĂtĂĄsokhoz, Ă©s nĂ©zzĂŒk meg, hogyan hasznĂĄlhatjuk a Netcatet a gyanĂșs portok figyelĂ©sĂ©re. TermĂ©szetesen a Netcat figyelĆ is hasznĂĄlhatĂł adatok vagy akĂĄr fĂĄjlok hĂĄlĂłzaton keresztĂŒli kĂŒldĂ©sĂ©re, de mivel nem igazĂĄn biztonsĂĄgos, nem Ă©sszerƱ lehetĆsĂ©g.
Hogyan kell hasznĂĄlni a Netcat Listenert a Linux terminĂĄlrĂłl?
ValĂłjĂĄban nagyon egyszerƱ a Netcat figyelĆ hasznĂĄlata a Netcat parancs futtatĂĄsĂĄval. MĂ©g csak âszuperfelhasznĂĄlĂłkĂ©ntâ (sudo) sem kell futtatnia, hacsak nem 1024 alatti portszĂĄmokat szeretne elĂ©rni. TehĂĄt a Netcat figyelĆ hasznĂĄlatĂĄhoz egyszerƱen be kell Ărnia a következĆ parancsot a Linux terminĂĄlba:
netcat -l [options] [host] [port]
Ebben a parancsban a -l Az opciĂł azt mondja a Netcatnek, hogy figyeljen egy portot. Ezt mĂĄs paranccsal kombinĂĄlhatja a portellenĆrzĂ©s, adatĂĄtvitel Ă©s egyebek vĂ©grehajtĂĄsĂĄhoz. Az ĂștmutatĂł tovĂĄbbi rĂ©szĂ©t elolvasva nĂ©hĂĄny pĂ©ldĂĄt talĂĄl a Netcat hasznĂĄlatĂĄra.
Netcat figyelĆ beĂĄllĂtĂĄsa TCP/UDP porton
A hĂĄlĂłzati figyelĆ beĂĄllĂtĂĄsa a Netcat segĂtsĂ©gĂ©vel valĂłjĂĄban meglehetĆsen egyszerƱ. ElĆször is szĂŒksĂ©ge lesz a szĂĄmĂtĂłgĂ©pĂ©re Ă©s egy tĂĄvoli szĂĄmĂtĂłgĂ©pre vagy szerverre. HasznĂĄlni fogom a FelhĆs Linux VPS.
1. lépés: Porttartomåny beolvasåsa
Most az elsĆ lĂ©pĂ©s a nyitott portok keresĂ©se a szerveren. Ha mĂĄr van egy adott portja, ugorhat a következĆ lĂ©pĂ©sre. A Netcat portszkennerkĂ©nt valĂł hasznĂĄlatĂĄhoz a -z kapcsolĂłval kell futtatnia:
netcat -z -v -n REMOTE_COMPUTER_IP_ADDRESS 2000-5000
Ebben a pĂ©ldĂĄban azt mondtam a Netcatnek, hogy vizsgĂĄlja meg a tĂĄvoli szĂĄmĂtĂłgĂ©p 2000-5000 tartomĂĄnyĂĄban lĂ©vĆ Ă¶sszes portot. A REMOTE_COMPUTER_IP_ADDRESS helyett a kiszolgĂĄlĂł tĂ©nyleges IP-cĂmĂ©t kell beĂrnia. Ennek a parancsnak a vĂ©grehajtĂĄsa a Linux Terminalban vagy a Windows Command-Promptban rengeteg informĂĄciĂłt generĂĄl, többnyire a zĂĄrt portokrĂłl tĂĄjĂ©koztat. TehĂĄt, hogy csak a nyitott portokrĂłl tudjunk, szeretek egy hatĂ©konyabb mĂłdszert hasznĂĄlni.
2. lépés: Nyitott portok keresése
netcat -z -v -n REMOTE_COMPUTER_IP_ADDRESS 2000-5000 2>&1 | grep succeeded
Minden talĂĄlt nyitott portnĂĄl ez a parancs valami ilyesmit jelenĂt meg:
A csatlakozĂĄs az IP_ADD 2200 porthoz [tcp/*] sikerĂŒlt!
A csatlakozĂĄs az IP_ADD 2330 porthoz [tcp/*] sikerĂŒlt!
3. lĂ©pĂ©s: ĂllĂtsa be a Netcat Listenert a szerveren
Ebben a pĂ©ldĂĄban Ășgy tƱnik, hogy kĂ©t port, a 2200-as Ă©s a 2330-as, nyitva van a szerveremen. TegyĂŒk fel, hogy be akarok ĂĄllĂtani egy figyelĆt a szerveren, hogy megtudjam, mi kerĂŒl tovĂĄbbĂtĂĄsra a 2200-as porton keresztĂŒl. ElĆször is beĂĄllĂtom a figyelĆt:
netcat -l -p 2200
Ne feledje, hogy ezt a parancsot a Windows Command Prompt-on és a Linux Terminålon vagy Shell-en is futtathatja.
Linux hosting egyszerƱsĂtett
Jobban szeretnĂ© tĂĄrolni webhelyeit Ă©s webes alkalmazĂĄsait? Valami Ășjat fejleszteni? EgyszerƱen nem tetszik a Windows? EzĂ©rt van Linux VPS-ĂŒnk.
Szerezze be Linux VPS-jĂ©t4. lĂ©pĂ©s: KĂŒldjön tesztĂŒzenetet a Netcat segĂtsĂ©gĂ©vel a szĂĄmĂtĂłgĂ©pĂ©n
Most, hogy beĂĄllĂtott egy figyelĆt a szerverĂ©n, tesztelje azt Ășgy, hogy ĂŒzenetet kĂŒld a szĂĄmĂtĂłgĂ©pĂ©n.
netcat -u ip_address 2200
TermĂ©szetesen az ip_address ismĂ©t a tĂĄvoli asztal vagy szerver IP-cĂme. Ha a kapcsolat sikeres, Ărjon be egy egyszerƱ ĂŒzenetet, Ă©s az megjelenik a szerver Netcat figyelĆjĂ©n. Ezt a hasznĂĄlatĂĄval ellenĆrizheti an RDP vagy VNC csatlakozĂĄs.
5. lépés (opcionålis): Dåtum mentése fåjlba
Ha kĂ©sĆbb szeretnĂ© ĂĄttekinteni a Netcat figyelĆtĆl kapott adatokat, akkor a következĆ paranccsal Ărja be azokat egy szöveges fĂĄjlba.
netcat -l 2200 > heard.out
Ez a parancs pĂ©ldĂĄul arra utasĂtja a Netcat-et, hogy Ărjon bĂĄrmit, amit a 2200-as porton âhallâ egy âhallottâ nevƱ szövegfĂĄjlba, amelyet kĂ©sĆbb megnyithat egy szövegszerkesztĆvel. A Netcat csalĂłlaphoz egyszerƱen meglĂĄtogathatja a Netcat dokumentĂĄciĂł.
A Netcat UDP hasznålata P2P fåjlmegosztåshoz és torrentezéshez
TehĂĄt, amint mĂĄr emlĂtettem, hasznĂĄlhatja a Netcat-ot fĂĄjlok ĂĄtvitelĂ©re, de ez ĂĄltalĂĄban rossz ötlet, mivel a Netcat alacsony biztonsĂĄgĂș adatĂĄtvitelt biztosĂt. Ez a problĂ©ma azonban megoldhatĂł a felhasznĂĄlĂłi diagram protokoll (UDP) hasznĂĄlatĂĄval a szokĂĄsos TCP/IP helyett. Nos, az UDP egy meglehetĆsen Ășjabb protokoll, Ă©s ĂĄltalĂĄban elĆnyben rĂ©szesĂtik a nagy sebessĂ©ge Ă©s a kis többletterhelĂ©s miatt. Ennek ellenĂ©re az UDP jĂł fĂĄjlĂĄtviteli protokollt biztosĂt a Netcat felett. TehĂĄt hogyan hasznĂĄlja a Netcat UDP-t P2P fĂĄjlmegosztĂĄshoz? Csak kövesse ezeket a lĂ©pĂ©seket.
Olvassa el mĂ©g: Milyen tĂpusĂș fĂĄjlĂĄtviteli protokollok vannak?
A vevĆ beĂĄllĂtĂĄsa
EgyenrangĂș (P2P) fĂĄjlĂĄtvitelhez a Netcat hasznĂĄlatĂĄval termĂ©szetesen kĂ©t szĂĄmĂtĂłgĂ©pre lesz szĂŒksĂ©ge: az egyikre a fĂĄjl elkĂŒldĂ©sĂ©re, a mĂĄsikra pedig a fogadĂĄsĂĄra. A fĂ©lreĂ©rtĂ©sek elkerĂŒlĂ©se vĂ©gett most egy pĂ©ldĂĄt hasznĂĄlok, ahol a vevĆ IP-cĂme 1.1.1.1, Ă©s megprĂłbĂĄlok elkĂŒldeni egy âfile.txtâ nevƱ fĂĄjlt a 3031-es portszĂĄmon. ElĆször a következĆ parancs beĂrĂĄsĂĄval futtatom a Netcat programot a fogadĂł szĂĄmĂtĂłgĂ©pen:
netcat 3031 > file.txt
Ez a parancs arra utasĂtja a vevĆt, hogy figyelje a 3031-es portot, Ă©s Ărja be a tovĂĄbbĂtott fĂĄjlt a file.txt fĂĄjlba. TehĂĄt egy Netcat figyelĆt hasznĂĄlunk fĂĄjlĂĄtviteli eszközkĂ©nt. TermĂ©szetesen a fĂĄjl bĂĄrmi lehet, akĂĄr multimĂ©diĂĄs is. Most elindĂtom a fĂĄjlĂĄtvitelt a következĆ parancs beĂrĂĄsĂĄval a kĂŒldĆn:
netcat 1.1.1.1 3031 < file.txt
Ez a parancs utasĂtja a kĂŒldĆ szĂĄmĂtĂłgĂ©pet, hogy töltse be a âfile.txtâ nevƱ fĂĄjlt, Ă©s kĂŒldje el egy 1.1.1.1 IP-cĂmƱ szĂĄmĂtĂłgĂ©pre a 3031-es portszĂĄmon.
Olvassa el mĂ©g: A legjobb Linux rendszerteljesĂtmĂ©ny-figyelĆ eszközök
A VPS biztonsĂĄga
A szerver biztonsĂĄga mindig folyamatban lĂ©vĆ feladat, Ă©s ezt nem lehet fĂ©lvĂĄllrĂłl venni. Az olyan intĂ©zkedĂ©sek, mint a portok blokkolĂĄsa vagy ellenĆrzĂ©se, egyszerƱen szĂŒksĂ©gesek, ha meg akarja Ćrizni szerverĂ©t Ă©s adatait biztonsĂĄgban Ă©s magĂĄnĂ©letben. Azonban mĂ©g a legokosabb biztonsĂĄgi intĂ©zkedĂ©sek sem jelentenek semmit, ha tĂĄrhelyszolgĂĄltatĂłja nem törĆdik biztonsĂĄggal. A Cloudzy-nĂĄl megĂ©rtjĂŒk, hogy Ăn biztonsĂĄgra Ă©s adatvĂ©delemre van szĂŒksĂ©ge, ezĂ©rt szĂĄmos hardver- Ă©s AI-alapĂș tƱzfallal, intelligens DDoS-vĂ©delemmel Ă©s sajĂĄt biztonsĂĄgi algoritmusokkal bĂŒszkĂ©lkedhetĂŒnk. TehĂĄt, ha megkapja a Linux VPS a Cloudzy-tĂłl, akkor ezt tudva teszed, hogy a szervered olyan biztonsĂĄgos, amennyire csak lehet. Ă©s egy olyan funkciĂł is, amely lehetĆvĂ© teszi nĂ©vtelenĂŒl vĂĄsĂĄrolja meg virtuĂĄlis szerverĂ©t a vilĂĄg bĂĄrmely pontjĂĄrĂłl