Ver Mensaje Individual
  #13 (permalink)  
Antiguo 03/06/2002, 03:07
Avatar de Alfon
Alfon
Colaborador
 
Fecha de Ingreso: octubre-2000
Mensajes: 1.976
Antigüedad: 24 años, 1 mes
Puntos: 14
Re: De que es esta alerta del Zone Alarms??

Entonces que puertos tengo abiertos ahora ?

Hay que tener en cuenta que si no ofrecemos ningún servicio no tendremos puertos abiertos.

Tenemos una utilidad que podemos usar desde una consola DOS: Netstat, cuya funcion es la de informar de las conexiones con el exterior y del estado de los puertos de un ordenador. Tambien puede propocionar estadisticas de los datos de las conexiones.

Cuando usamos este comando podemos ver que nos informa de dos estados de puertos:

LISTENING (escuchando): quiere decir que el puerto esta a la espera de comunicaciones.

ESTABLISHED (establecida): significa que tu ordenador y el remoto estan intercambiando datos.

Hay más estados, pero estos son los que nos interesan.

Para probar podemos hacer lo siguiente:

Lo más básico:

netstat -na

Para mostrar las estadísticas de Ethernet y las de todos los protocolos:

netstat -e -s

Para mostrar solamente las estadísticas de TCP y UDP:

netstat -s -p tcp udp

Una utilidad de gran potencia y flexibilidad para escanerar puertos y autoescanearse uno mismo es: nmap tanto para Linux como windows.

Explicar aquí las posibilidades de nmap sería una barbaridad, así que os doy unas páutas e investigais:

Su uso básico:
nmap [Tipo de Scan] [Opciones] objetivo(s) o red_objetivo

Probamos nmap en nuestra propia máquina:
nmap -P0 localhost

Probamos en una máquina remota:
namap -v -sS "ip remota"
(nos indicará incluso los puertos filtrados mediante un firewall).. ya estoy hablando más de la cuenta...

etc, etc. hay miles de posibilidades.

Escaneos aleatorios ?

Pues es incluso lo más seguro ya que algunos IDS o firewall si se ecanea secuencialmente activan las alertas a una posible intrusión. Aleatoriamente puede pasar algo más desapercivido. Es normal.

Permisos a aplicaciones en ZA

Si le das permiso a una aplicación eso significa que esta aplicación puede conectarse a internet. Puede ser temporal o permanente.

seguimmos......