Şəbəkə portunu necə yamaq olar?
23-09-2024 13:25:09
Mündəricat
1. Şəbəkə Portu nədir?
Şəbəkə portu cihazlara məlumat göndərmək və qəbul etmək imkanı verən rabitə son nöqtəsidir. Onu məlumatın sistemə daxil olub çıxmasına imkan verən bir qapı kimi düşünün. Kompüterlər və serverlər kimi qurğular şəbəkə üzərindən əlaqələr qurmaq və məlumat ötürmək üçün bu portlardan istifadə edir.
Şəbəkə portlarının növləri
Müxtəlif növ şəbəkə portları var, lakin ən çox yayılmış ikisi Ethernet portları və TCP/UDP portlarıdır.
Ethernet portları Ethernet kabellərindən istifadə edən cihazlar arasında fiziki əlaqə yaratmağa imkan verir. Bunlar həm ev, həm də müəssisə şəbəkələrində simli bağlantılar üçün geniş istifadə olunur.
TCP/UDP portları məlumat ötürülməsində xüsusi prosesləri və ya xidmətləri müəyyən etmək üçün istifadə edilən məntiqi portlardır. TCP (Transmission Control Protocol) etibarlıdır və internetə baxış və e-poçt kimi tapşırıqlar üçün istifadə olunur. UDP (User Datagram Protocol) daha sürətli, lakin daha az etibarlıdır, tez-tez axın və onlayn oyun üçün istifadə olunur.
Port nömrələri
Müxtəlif proqramlar əvvəlcədən təyin edilmiş port nömrələri vasitəsilə əlaqə qurur. Məsələn:
HTTP veb trafiki üçün 80 portundan istifadə edir.
HTTPS təhlükəsiz veb trafiki üçün 443 portundan istifadə edir.
FTP (Fayl Transfer Protokolu) tez-tez 21 portundan istifadə edir.
Xüsusi xidmətlər üçün hansı portların istifadə edildiyini bilməklə siz onları effektiv şəkildə idarə edə və yamaqlaya bilərsiniz.
2. Nə üçün Şəbəkə Portlarını Yamaq Kritikdir?
Şəbəkə portlarını yamaq şəbəkənizin təhlükəsizliyini və sabitliyini qorumaq üçün vacibdir. Yamaqlanmamış portlar sisteminizi geniş spektrli boşluqlara məruz qoya bilər.
Təhlükəsizlik Narahatlığı
Açıq və ya yamaqsız portlar kiberhücumlar üçün ümumi hədəfdir, məsələn, portların skan edilməsi, burada hakerlər sistemləri əlçatan portları yoxlayır və sistemləri trafiklə sıxışdıran DoS (Xidmətdən imtina) hücumlarıdır. Bu hücumlar məlumatların pozulmasına, xidmətin itirilməsinə və ya həssas məlumatlara icazəsiz girişə səbəb ola bilər.
Proqram təminatı xətaları
Köhnə və ya yamaqsız şəbəkə xidmətlərində təcavüzkarlar tərəfindən istifadə edilə bilən səhvlər ola bilər. Məsələn, OpenSSL-in köhnəlmiş versiyaları şifrələnmiş məlumatlara icazəsiz giriş imkanı verən Heartbleed kimi hücumlara qarşı həssas idi. Müntəzəm yamaq bu səhvlərin düzəldilməsini və şəbəkənizin təhlükəsiz qalmasını təmin edir.
Ən yaxşı təcrübələr
Şəbəkə portlarınızın təhlükəsizliyini təmin etmək üçün həmişə kritik xidmətlərə girişi məhdudlaşdırmaq üçün təhlükəsizlik duvarlarından istifadə edin və şübhəli fəaliyyətlərə nəzarət etmək üçün müdaxilənin aşkarlanması sistemlərini (IDS) tətbiq edin. Hərtərəfli təhlükəsizlik strategiyasının bir hissəsi kimi bu portları müntəzəm olaraq yamaq hücum riskini əhəmiyyətli dərəcədə azalda bilər.
Şəbəkə portlarının yamaqlanması şəbəkənizi effektiv idarə etmək və monitorinq etmək üçün həm proqram təminatı, həm də aparat vasitələri tələb edir.
Proqram təminatı
Bir neçə proqram aləti həssas portları izləməyə və müəyyən etməyə kömək edə bilər:
Wireshark, şəbəkənizdən keçən məlumatları yoxlamağa imkan verən güclü şəbəkə protokolu analizatorudur.
Nmap açıq portlar haqqında ətraflı məlumat verən şəbəkə kəşfi və təhlükəsizlik auditi üçün geniş istifadə olunur.
Nessus, yamaqlanmamış portlar da daxil olmaqla, şəbəkənizdəki zəif cəhətləri müəyyən etməyə kömək edən zəifliyi skan edən vasitədir.
Aparat
Fiziki şəbəkə əlaqələri ilə işləyərkən müəyyən avadanlıqlar vacibdir:
Şəbəkə patch panelləri çoxlu Ethernet bağlantılarını idarə etməyə kömək edərək, şəbəkənizin mütəşəkkil və miqyaslı olmasını təmin edir.
Fiziki portlar vasitəsilə cihazları birləşdirmək üçün Ethernet kabelləri və RJ45 konnektorları lazımdır.
Digər Alətlər
Kömək edə biləcək əlavə vasitələrə aşağıdakılar daxildir:
Problemləri həll etmək üçün şəbəkə diaqnostikası vasitələri.
Birbaşa cihazları birləşdirmək üçün yamaq kabelləri.
Xüsusi şəbəkə kabellərinin hazırlanması üçün qıvrım aləti.
Birləşdirilmiş bu alətlər sizə şəbəkə portlarını səmərəli şəkildə düzəltməyə və sisteminizin təhlükəsiz və aktual qalmasını təmin etməyə imkan verir.
4. Şəbəkə portunu yamaq üçün addım-addım təlimat
Addım 1: Həssas Şəbəkə Portlarını Müəyyən edin
Şəbəkə portunu yamaqdan əvvəl ilk addım hansı portların həssas olduğunu müəyyən etməkdir. Bu, yamaq səylərinizin məqsədyönlü və effektiv olmasını təmin edir.
Şəbəkə Skanerlərindən istifadə
Açıq və həssas portları müəyyən etməyin ən səmərəli yollarından biri Nmap kimi şəbəkə skanerlərindən istifadə etməkdir. Nmap şəbəkənizi açıq portlar üçün skan edir və hansı portların məruz qaldığını və potensial olaraq həssas olduğunu vurğulayan ətraflı hesabat təqdim edir.
Nmap-dən istifadə etmək üçün şəbəkənizi skan etmək üçün sadəcə aşağıdakı əmri yerinə yetirin:
nmap -sV
Bu əmr bütün açıq portları, həmin portlarda işləyən xidmətləri və istifadə olunan proqram təminatının versiyasını sadalayır.
Firewall Qeydləri
Başqa bir üsul, firewall qeydlərinizi təhlil etməkdir. Firewalllar açıq portlara daxil olmaq cəhdləri daxil olmaqla, gələn və gedən trafiki qeyd edir. Bu qeydləri nəzərdən keçirməklə siz şübhəli fəaliyyəti və ya həssas portlara qoşulmaq üçün təkrar cəhdləri müəyyən edə bilərsiniz. Bu, təcavüzkarların potensial port tarama cəhdlərini aşkar etmək üçün xüsusilə faydalıdır.
Manual Test
Daha praktiki yanaşma üçün siz telnet və ya netstat kimi alətlərdən istifadə edərək şəbəkə portlarını əl ilə sınaqdan keçirə bilərsiniz:
Telnet: Bu komanda xətti aləti uzaq bir maşında müəyyən bir portun açıq olub olmadığını yoxlamağa imkan verir. Məsələn:
Netstat: Yerli maşınınızdakı aktiv bağlantıları və dinləmə portlarını yoxlamaq üçün bu alətdən istifadə edin:
netstat -an
Bu üsullar sizə şəbəkə diaqnostikası üzərində daha ətraflı nəzarət imkanı verir.
Addım 2: Lazımi yamaları və ya yeniləmələri endirin
Həssas portları müəyyən etdikdən sonra növbəti addım onları düzəltmək üçün lazımi yamaqları və ya yeniləmələri toplamaqdır.
Satıcı Yeniləmələri
Həssas portda işləyən xidmətə cavabdeh olan proqram təminatçısının yeniləmələrini yoxlayın. Microsoft, Cisco və müxtəlif Linux paylamaları kimi satıcılar müntəzəm olaraq zəiflikləri aradan qaldıran təhlükəsizlik yeniləmələrini buraxırlar. Bu yeniləmələrə tez-tez açıq portlar vasitəsilə məruz qala bilən şəbəkə xidmətləri üçün yamaqlar daxildir.
Firmware Yeniləmələri
Routerlər, açarlar və ya təhlükəsizlik duvarları kimi şəbəkə avadanlıqlarınız üçün proqram təminatı yeniləmələrini yoxlamağı unutmayın. Köhnəlmiş proqram təminatında portları açıq saxlayan və ya düzgün konfiqurasiya olunmayan boşluqlar ola bilər. Ən son proqram təminatı versiyalarını yükləmək və onları aparatınıza tətbiq etmək üçün istehsalçının veb saytına daxil olun.
Yamaq Proqramı
Siz həmçinin məlum zəiflikləri və onların həllərini sadalayan CVE verilənlər bazası (Ümumi Zəifliklər və Təsirlər) kimi nüfuzlu mənbələrdən yamaqları endirə bilərsiniz. Zərərli və ya zədələnmiş faylları yükləməmək üçün yamaqların həqiqiliyini yoxladığınızdan əmin olun.
Addım 3: Yamaq və ya Konfiqurasiya Dəyişikliklərini tətbiq edin
Əlinizdə lazımi yamaqlar və yeniləmələr ilə onları tətbiq etmək və şəbəkə parametrlərinizi konfiqurasiya etmək vaxtıdır.
Avtomatik və Manual Patching
Yamaları avtomatik və ya əl ilə tətbiq edə bilərsiniz.
Avtomatik yamaq daha asandır, çünki bir çox əməliyyat sistemi və proqram paketləri yeniləmələri avtomatik yükləmək və tətbiq etmək üçün konfiqurasiya edilə bilər. WSUS (Windows Server Update Services) və SolarWinds kimi alətlər müəssisə şəbəkələri üçün yamaq prosesini avtomatlaşdıra bilər.
Manual patching sizə daha çox nəzarət imkanı verir, lakin sizdən yamaqları özünüz endirib quraşdırmanızı tələb edir. Bu üsul daha çox vaxt aparır, lakin sisteminizdə edilən hər dəyişiklikdən xəbərdar olmanızı təmin edir.
Firewall və Routerləri konfiqurasiya edin
Proqram təminatının yamaqlanmasına əlavə olaraq, açıq portları bağlamaq və ya onlara girişi məhdudlaşdırmaq üçün firewall və marşrutlaşdırıcılarınızı konfiqurasiya etməlisiniz.
Budur sadə addım-addım təlimat:
1. Firewall interfeysinə daxil olun: Firewallunuzun konfiqurasiya panelinə daxil olun.
2.Açıq portları tapın: Port girişini idarə edə biləcəyiniz bölməyə keçin.
3.Lazımsız portları bağlayın: Aktiv şəkildə istifadə olunmayan və ya tələb olunmayan portları söndürün.
4. Firewall qaydaları əlavə edin: Yalnız etibarlı IP ünvanlarından və ya müəyyən şəbəkələrdən trafikə icazə verən qaydalar yaradın.
5.Parametrləri yadda saxlayın və tətbiq edin: Bitirdikdən sonra yeni parametrlərinizi yadda saxlayıb sınaqdan keçirdiyinizə əmin olun.
Dəyişiklikləri Doğrulayın
Yamağı tətbiq etdikdən və ya konfiqurasiyaları dəyişdirdikdən sonra dəyişikliklərin qüvvəyə mindiyini təsdiqləmək çox vacibdir. Nmap və ya Wireshark kimi şəbəkə monitorinq alətlərindən istifadə edərək şəbəkəni yenidən skan edin və zəifliklərin yamalandığını əmin olun. Əvvəllər həssas olan portların indi təhlükəsiz və ya bağlı olduğunu göstərən əlamətlərə baxın.
Addım 4: Yamaqlı Portu sınayın
Tətbiq olunan düzəlişlərin effektiv olmasını təmin etmək üçün sınaq yamaq prosesinin vacib hissəsidir.
Yamaqdan sonrakı testlər
Yamaq tətbiq edildikdən sonra həssas portların artıq məruz qalmadığını yoxlamaq üçün Nmap və ya oxşar alətlərdən istifadə edərək şəbəkənizi yenidən skan edin.
Qaçış:
nmap -sV
Xidmət versiyalarının yeniləndiyini və lazımsız portların artıq bağlandığından əmin olun.
Nüfuz Testi Alətlərindən istifadə edin
Daha dərin qiymətləndirmə üçün, yamaqlanmış şəbəkəyə hücumları simulyasiya etmək üçün Metasploit kimi nüfuz testi alətlərindən istifadə etməyi düşünün. Bu alətlər sizə şəbəkə portlarınızın real dünya təhlükələrindən düzgün şəkildə qorunduğunu yoxlamağa imkan verir. Metasploit əvvəllər həssas olan portdan istifadə edə bilmirsə, bu, yamağın uğurlu olduğunu təsdiqləyir.
Şəbəkə Monitorinqi