Желілік портты қалай түзетуге болады?
23.09.2024 13:25:09
Мазмұны
1. Желі порты дегеніміз не?
Желі порты – құрылғыларға деректерді жіберуге және қабылдауға мүмкіндік беретін байланыстың соңғы нүктесі. Оны ақпараттың жүйеге кіріп-шығуына мүмкіндік беретін есік деп ойлаңыз. Компьютерлер мен серверлер сияқты құрылғылар осы порттарды қосылымдар орнату және деректерді желі арқылы тасымалдау үшін пайдаланады.
Желі порттарының түрлері
Желілік порттардың әртүрлі түрлері бар, бірақ ең көп таралған екеуі Ethernet порттары және TCP/UDP порттары.
Ethernet порттары Ethernet кабельдерін қолданатын құрылғылар арасында физикалық қосылымдарға мүмкіндік береді. Олар сымды қосылымдар үшін үйде де, кәсіпорында да кеңінен қолданылады.
TCP/UDP порттары деректерді берудегі нақты процестерді немесе қызметтерді анықтау үшін пайдаланылатын логикалық порттар болып табылады. TCP (Transmission Control Protocol) сенімді және вебті шолу және электрондық пошта сияқты тапсырмалар үшін пайдаланылады. UDP (User Datagram Protocol) жылдамырақ, бірақ сенімділігі төмен, көбінесе ағынмен және онлайн ойындар үшін пайдаланылады.
Порт нөмірлері
Әртүрлі қолданбалар алдын ала анықталған порт нөмірлері арқылы байланысады. Мысалы:
HTTP веб-трафик үшін 80 портты пайдаланады.
HTTPS қауіпсіз веб-трафик үшін 443 портын пайдаланады.
FTP (File Transfer Protocol) жиі 21 портты пайдаланады.
Белгілі бір қызметтер үшін қандай порттар пайдаланылатынын білу арқылы оларды тиімді басқаруға және түзетуге болады.
2. Неліктен желілік порттарды түзету өте маңызды?
Желілік порттарды түзету желіңіздің қауіпсіздігі мен тұрақтылығын сақтау үшін өте маңызды. Түзетілмеген порттар жүйеңізді осалдықтардың кең ауқымына ұшыратуы мүмкін.
Қауіпсіздік мәселелері
Ашық немесе түзетілмеген порттар порттарды сканерлеу сияқты кибершабуылдардың ортақ нысанасы болып табылады, мұнда хакерлер қол жетімді порттарды тексереді және жүйелерді трафикті басып тастайтын DoS (қызмет көрсетуден бас тарту) шабуылдары. Бұл шабуылдар деректердің бұзылуына, қызметтің жоғалуына немесе құпия ақпаратқа рұқсатсыз кіруге әкелуі мүмкін.
Бағдарламалық құрал қателері
Ескі немесе түзетілмеген желі қызметтерінде шабуылдаушылар пайдалана алатын қателер болуы мүмкін. Мысалы, OpenSSL ескірген нұсқалары шифрланған деректерге рұқсатсыз кіруге мүмкіндік беретін Heartbleed сияқты шабуылдарға осал болды. Тұрақты түзету осы қателердің түзетілуін және желіңіздің қауіпсіз болып қалуын қамтамасыз етеді.
Үздік тәжірибелер
Желілік порттардың қауіпсіздігін қамтамасыз ету үшін маңызды қызметтерге кіруді шектеу үшін әрқашан желіаралық қалқандарды пайдаланыңыз және күдікті әрекеттерді бақылау үшін басып кіруді анықтау жүйелерін (IDS) енгізіңіз. Қауіпсіздіктің кешенді стратегиясының бөлігі ретінде осы порттарды жүйелі түрде түзету шабуылдар қаупін айтарлықтай азайтады.
Желілік порттарды түзету желіні тиімді басқару және бақылау үшін бағдарламалық және аппараттық құралдарды қажет етеді.
Бағдарламалық қамтамасыз ету
Бірнеше бағдарламалық құрал осал порттарды бақылауға және анықтауға көмектеседі:
Wireshark - желі арқылы өтетін деректерді тексеруге мүмкіндік беретін қуатты желілік протокол анализаторы.
Nmap желіні табу және қауіпсіздік аудиті үшін кеңінен қолданылады, ашық порттар туралы толық ақпарат береді.
Nessus – желіңіздің әлсіз жақтарын, соның ішінде патчланбаған порттарды анықтауға көмектесетін осалдықты сканерлеу құралы.
Аппараттық құрал
Физикалық желі қосылымдарымен жұмыс істеу кезінде белгілі бір аппараттық құрал маңызды:
Желілік патч-панельдер бірнеше Ethernet қосылымдарын басқаруға көмектеседі, бұл желіңіздің ұйымдастырылғанын және ауқымды болуын қамтамасыз етеді.
Ethernet кабельдері және RJ45 қосқыштары құрылғыларды физикалық порттар арқылы қосу үшін қажет.
Басқа құралдар
Көмектесетін қосымша құралдар мыналарды қамтиды:
Ақаулықтарды жоюға арналған желілік диагностика құралдары.
Құрылғыларды тікелей қосуға арналған патч кабельдері.
Арнайы желілік кабельдерді дайындауға арналған қысқыш құрал.
Біріктірілген бұл құралдар желілік порттарды тиімді жөндеуге және жүйеңіздің қауіпсіз және жаңартылған күйінде қалуына кепілдік береді.
4. Желілік портты түзетуге арналған қадамдық нұсқаулық
1-қадам: осал желі порттарын анықтау
Желілік портты түзетуден бұрын бірінші қадам қай порттардың осал екенін анықтау болып табылады. Бұл түзету әрекеттеріңіз мақсатты және тиімді болуын қамтамасыз етеді.
Желілік сканерлерді пайдалану
Ашық және осал порттарды анықтаудың ең тиімді әдістерінің бірі Nmap сияқты желілік сканерлерді пайдалану болып табылады. Nmap желіңізді ашық порттарға сканерлейді және қай порттардың ашық және ықтимал осал екенін көрсететін егжей-тегжейлі есеп береді.
Nmap пайдалану үшін желіңізді сканерлеу үшін келесі пәрменді орындаңыз:
nmap -sV
Бұл пәрмен барлық ашық порттарды, сол порттарда жұмыс істейтін қызметтерді және пайдаланылатын бағдарламалық құрал нұсқасын тізімдейді.
Брандмауэр журналдары
Басқа әдіс брандмауэр журналдарын талдау болып табылады. Брандмауэрлар кіріс және шығыс трафикті, соның ішінде ашық порттарға кіру әрекеттерін тіркейді. Бұл журналдарды қарап шығу арқылы күдікті әрекетті немесе осал порттарға қайталанатын қосылу әрекеттерін анықтауға болады. Бұл шабуылдаушылардың портты сканерлеу әрекеттерін анықтау үшін әсіресе пайдалы.
Қолмен тестілеу
Қолданбалы тәсіл үшін telnet немесе netstat сияқты құралдарды пайдаланып желі порттарын қолмен тексеруге болады:
Telnet: Бұл пәрмен жолы құралы қашықтағы құрылғыда белгілі бір порттың ашық екенін тексеруге мүмкіндік береді. Мысалы:
Netstat: Жергілікті құрылғыдағы белсенді қосылымдар мен тыңдау порттарын тексеру үшін осы құралды пайдаланыңыз:
netstat -ан
Бұл әдістер желі диагностикасын егжей-тегжейлі басқаруға мүмкіндік береді.
2-қадам: Қажетті патчтарды немесе жаңартуларды жүктеп алыңыз
Сіз осал порттарды анықтағаннан кейін, келесі қадам оларды түзету үшін қажетті патчтарды немесе жаңартуларды жинау болып табылады.
Жеткізуші жаңартулары
Осал портта жұмыс істейтін қызметке жауапты бағдарламалық құрал жеткізушісінің жаңартуларын тексеріңіз. Microsoft, Cisco және әртүрлі Linux дистрибутивтері сияқты жеткізушілер осалдықтарды реттейтін қауіпсіздік жаңартуларын жүйелі түрде шығарады. Бұл жаңартулар көбінесе ашық порттар арқылы шығуы мүмкін желі қызметтеріне арналған патчтарды қамтиды.
Микробағдарлама жаңартулары
Маршрутизаторлар, қосқыштар немесе желіаралық қалқандар сияқты желілік жабдықтың микробағдарлама жаңартуларын тексеруді ұмытпаңыз. Ескірген микробағдарламада порттарды ашық қалдыратын немесе дұрыс конфигурацияланбаған осалдықтар болуы мүмкін. Микробағдарламаның соңғы нұсқаларын жүктеп алу және оларды аппараттық құралға қолдану үшін өндірушінің веб-сайтына кіріңіз.
Түзету бағдарламалық құралы
Сондай-ақ, белгілі осалдықтарды және олардың шешімдерін тізімдейтін CVE дерекқорлары (Жалпы осалдықтар және әсерлер) сияқты беделді көздерден патчтарды жүктеп алуға болады. Зиянды немесе бүлінген файлдарды жүктеп алмау үшін патчтардың түпнұсқалығын тексеріңіз.
3-қадам: Патч немесе конфигурация өзгерістерін қолданыңыз
Қолыңызда қажетті патчтар мен жаңартулар болса, оларды қолдану және желі параметрлерін конфигурациялау уақыты келді.
Автоматты және қолмен түзету
Сіз патчтарды автоматты түрде немесе қолмен қолдана аласыз.
Автоматты түзету оңайырақ, өйткені көптеген амалдық жүйелер мен бағдарламалық құрал бумаларын жаңартуларды автоматты түрде жүктеп алу және қолдану үшін конфигурациялауға болады. WSUS (Windows Server Update Services) және SolarWinds сияқты құралдар кәсіпорын желілері үшін түзету процесін автоматтандыруы мүмкін.
Қолмен түзету сізге көбірек бақылау береді, бірақ патчтарды өзіңіз жүктеп алуды және орнатуды талап етеді. Бұл әдіс көп уақытты қажет етеді, бірақ жүйеңізге енгізілген әрбір өзгертуден хабардар болуыңызды қамтамасыз етеді.
Брандмауэрлер мен маршрутизаторларды конфигурациялаңыз
Бағдарламалық құралды түзетуге қоса, брандмауэрлер мен маршрутизаторларды ашық порттарды жабу немесе оларға кіруді шектеу үшін теңшеу керек.
Міне, қарапайым қадамдық нұсқаулық:
1.Брандмауэр интерфейсіне кіру: брандмауэрдің конфигурация тақтасына кіріңіз.
2.Ашық порттарды табыңыз: Портқа кіруді басқаруға болатын бөлімге өтіңіз.
3.Қажет емес порттарды жабу: белсенді пайдаланылмайтын немесе қажет емес порттарды өшіріңіз.
4.Брандмауэр ережелерін қосу: Тек сенімді IP мекенжайларынан немесе белгілі бір желілерден трафикке рұқсат беретін ережелер жасаңыз.
5. Параметрлерді сақтау және қолдану: Аяқтағаннан кейін, жаңа параметрлерді сақтап, сынап көріңіз.
Өзгерістерді растау
Патчты қолданғаннан немесе конфигурацияларды өзгерткеннен кейін өзгертулердің күшіне енгенін тексеру өте маңызды. Желіні қайта сканерлеу және осалдықтардың түзетілгеніне көз жеткізу үшін Nmap немесе Wireshark сияқты желіні бақылау құралдарын пайдаланыңыз. Бұрын осал порттардың енді қауіпсіз немесе жабық екенін көрсететін белгілерді іздеңіз.
4-қадам: Патчтелген портты тексеріңіз
Тестілеу қолданбалы түзетулердің тиімді болуын қамтамасыз ету үшін түзету процесінің маңызды бөлігі болып табылады.
Жамаудан кейінгі сынақтар
Патч қолданылғаннан кейін осал порттардың енді ашылмауын тексеру үшін Nmap немесе ұқсас құралдар арқылы желіңізді қайта сканерлеңіз.
Жүгіру:
nmap -sV
Қызмет нұсқаларының жаңартылғанына және қажет емес порттардың қазір жабылғанына көз жеткізіңіз.
Енуді тексеру құралдарын пайдаланыңыз
Тереңірек бағалау үшін патчтелген желідегі шабуылдарды модельдеу үшін Metasploit сияқты енуді тексеру құралдарын пайдалануды қарастырыңыз. Бұл құралдар желілік порттарыңыздың шынайы қауіптерден дұрыс қорғалғанын тексеруге мүмкіндік береді. Егер Metasploit бұрын осал портты пайдалана алмаса, ол сіздің патчыңыз сәтті болғанын растайды.
Желі мониторингі