03/06/2002, 03:07
|
| Colaborador | | Fecha de Ingreso: octubre-2000
Mensajes: 1.976
Antigüedad: 24 años, 1 mes Puntos: 14 | |
Re: De que es esta alerta del Zone Alarms?? Entonces que puertos tengo abiertos ahora ?
Hay que tener en cuenta que si no ofrecemos ningún servicio no tendremos puertos abiertos.
Tenemos una utilidad que podemos usar desde una consola DOS: Netstat, cuya funcion es la de informar de las conexiones con el exterior y del estado de los puertos de un ordenador. Tambien puede propocionar estadisticas de los datos de las conexiones.
Cuando usamos este comando podemos ver que nos informa de dos estados de puertos:
LISTENING (escuchando): quiere decir que el puerto esta a la espera de comunicaciones.
ESTABLISHED (establecida): significa que tu ordenador y el remoto estan intercambiando datos.
Hay más estados, pero estos son los que nos interesan.
Para probar podemos hacer lo siguiente:
Lo más básico:
netstat -na
Para mostrar las estadísticas de Ethernet y las de todos los protocolos:
netstat -e -s
Para mostrar solamente las estadísticas de TCP y UDP:
netstat -s -p tcp udp
Una utilidad de gran potencia y flexibilidad para escanerar puertos y autoescanearse uno mismo es: nmap tanto para Linux como windows.
Explicar aquí las posibilidades de nmap sería una barbaridad, así que os doy unas páutas e investigais:
Su uso básico:
nmap [Tipo de Scan] [Opciones] objetivo(s) o red_objetivo
Probamos nmap en nuestra propia máquina:
nmap -P0 localhost
Probamos en una máquina remota:
namap -v -sS "ip remota"
(nos indicará incluso los puertos filtrados mediante un firewall).. ya estoy hablando más de la cuenta...
etc, etc. hay miles de posibilidades. Escaneos aleatorios ?
Pues es incluso lo más seguro ya que algunos IDS o firewall si se ecanea secuencialmente activan las alertas a una posible intrusión. Aleatoriamente puede pasar algo más desapercivido. Es normal. Permisos a aplicaciones en ZA
Si le das permiso a una aplicación eso significa que esta aplicación puede conectarse a internet. Puede ser temporal o permanente.
seguimmos...... |