Meriv çawa porta torê patch dike?
2024-09-23 13:25:09
Tabloya Naverokê
1. Porta Torê çi ye?
Porta torê xaleke dawî ya ragihandinê ye ku dihêle cîhaz daneyan bişînin û bistînin. Wê wekî deriyekî bifikirin ku dihêle agahî derbasî pergalê bibe û derkeve. Amûrên wekî komputer û server, van portan bikar tînin da ku girêdanan saz bikin û daneyan li ser torê veguhezînin.
Cureyên Portên Torê
Cureyên cûda yên portên torê hene, lê du ji wan ên herî gelemperî portên Ethernet û portên TCP/UDP ne.
Portên Ethernetê bi karanîna kabloyên Ethernetê rê didin girêdanên fîzîkî di navbera cîhazan de. Ev bi berfirehî di torên malê û pargîdaniyan de ji bo girêdanên bi têl têne bikar anîn.
Portên TCP/UDP portên mentiqî ne ku ji bo destnîşankirina pêvajo an karûbarên taybetî di veguhestina daneyan de têne bikar anîn. TCP (Protokola Kontrola Veguhestinê) pêbawer e û ji bo peywirên wekî geroka webê û e-nameyê tê bikar anîn. UDP (Protokola Datagrama Bikarhêner) zûtir e lê kêmtir pêbawer e, pir caran ji bo weşana zindî û lîstikên serhêl tê bikar anîn.
Hejmarên Portan
Serlêdanên cûda bi rêya hejmarên portên pêşwext diyarkirî danûstandinê dikin. Bo nimûne:
HTTP ji bo trafîka webê porta 80 bikar tîne.
HTTPS ji bo trafîka webê ya ewle porta 443 bikar tîne.
FTP (Protokola Veguhestina Pelê) pir caran porta 21 bikar tîne.
Bi zanîna kîjan port ji bo karûbarên taybetî têne bikar anîn, hûn dikarin wan bi bandor birêve bibin û patch bikin.
2. Çima Patchkirina Portên Torê Girîng e?
Patchkirina portên torê ji bo parastina ewlehî û aramiya tora we pir girîng e. Portên nepatchkirî dikarin pergala we bi gelek xetereyan re rû bi rû bikin.
Nîgeraniyên Ewlehiyê
Portên vekirî an bê patch hedefên hevpar in ji bo êrîşên sîber ên wekî şopandina portan, ku hacker pergalan ji bo portên gihîştî lêkolîn dikin, û êrîşên DoS (Redkirina Xizmetê) ku pergalan bi trafîkê bar dikin. Ev êrîş dikarin bibin sedema binpêkirina daneyan, windakirina xizmetê, an gihîştina bêdestûr a agahdariya hesas.
Çewtiyên Nermalavê
Xizmetên torê yên kevintir an nepatchkirî dibe ku çewtiyên ku êrîşkar dikarin bikar bînin dihewînin. Bo nimûne, guhertoyên kevnar ên OpenSSL-ê li hember êrîşên wekî Heartbleed, ku destûr dida gihîştina bêdestûr a daneyên şîfrekirî, xeternak bûn. Patchkirina birêkûpêk piştrast dike ku ev çewtî têne rastkirin û tora we ewle dimîne.
Baştirîn Pratîk
Ji bo misogerkirina ewlehiya portên tora xwe, her gav dîwarên agir bikar bînin da ku gihîştina karûbarên krîtîk sînordar bikin û pergalên tespîtkirina destwerdanê (IDS) bicîh bînin da ku çalakiyên gumanbar bişopînin. Patchkirina van portan bi rêkûpêk wekî beşek ji stratejiyek ewlehiyê ya berfireh dikare xetera êrîşan bi girîngî kêm bike.
Patchkirina portên torê ji bo birêvebirin û çavdêriya bi bandor a tora we hem nermalav û hem jî amûrên hardware hewce dike.
Nermalav
Çend amûrên nermalavê dikarin ji we re bibin alîkar ku hûn portên qels bişopînin û nas bikin:
Wireshark analîzkerek protokola torê ya bihêz e ku dihêle hûn daneyên ku di tora we re derbas dibin kontrol bikin.
Nmap bi berfirehî ji bo kifşkirina torê û vekolîna ewlehiyê tê bikar anîn, û agahdariya berfireh li ser portên vekirî peyda dike.
Nessus amrazek şopandina qelsiyan e ku dibe alîkar ku qelsiyên di tora we de werin destnîşankirin, di nav de portên nepatchkirî jî.
Amûrên Elektrîkê
Dema ku hûn bi girêdanên tora fîzîkî re dixebitin, hin amûrên taybetî girîng in:
Panelên patchê yên torê dibin alîkar ku gelek girêdanên Ethernet birêve bibin, û piştrast dikin ku tora we rêxistinkirî û pîvanbar e.
Ji bo girêdana cîhazan bi rêya portên fîzîkî kabloyên Ethernet û girêdanên RJ45 hewce ne.
Amûrên Din
Amûrên din ên ku dikarin bibin alîkar ev in:
Amûrên tespîtkirina torê ji bo çareserkirina pirsgirêkan.
Kabloyên Patch ji bo girêdana rasterast a cîhazan.
Amûrek pêçandinê ji bo amadekirina kabloyên torê yên xwerû.
Ev amûr bi hev re dihêlin hûn portên torê bi bandor patch bikin û piştrast bikin ku pergala we ewle û nûjen dimîne.
4. Rêbernameya Gav-bi-Gav ji bo Çêkirina Porta Torê
Gav 1: Portên Torê yên Qels Nas Bikin
Berî patchkirina porta torê, gava yekem ew e ku meriv nas bike ka kîjan port xeternak in. Ev piştrast dike ku hewldanên we yên patchkirinê armanckirî û bibandor in.
Bikaranîna Skanerên Torê
Yek ji rêbazên herî bibandor ji bo destnîşankirina portên vekirî û lawaz, bikaranîna skanerên torê yên mîna Nmap e. Nmap tora we ji bo portên vekirî dişopîne û raporek berfireh peyda dike, ku nîşan dide ka kîjan port vekirî ne û potansiyel lawaz in.
Ji bo ku hûn Nmap bikar bînin, tenê fermana jêrîn bicîh bînin da ku tora xwe bişopînin:
nmap -sV
Ev ferman hemû portên vekirî, xizmetên ku li ser wan portan dixebitin, û guhertoya nermalava ku tê bikaranîn navnîş dike.
Tomarên Dîwarê Agir
Rêbazek din jî analîzkirina tomarên dîwarê agir e. Dîwarên agir trafîka hatin û çûyînê, tevî her hewldanek ji bo gihîştina portên vekirî, tomar dikin. Bi nirxandina van tomaran, hûn dikarin çalakiyên gumanbar an hewldanên dubare ji bo girêdana bi portên qels re nas bikin. Ev bi taybetî ji bo tespîtkirina hewldanên potansiyel ên şopandina portê ji hêla êrîşkaran ve kêrhatî ye.
Testkirina Destî
Ji bo rêbazek pratîkîtir, hûn dikarin portên torê bi destan bi karanîna amûrên wekî telnet an netstat biceribînin:
Telnet: Ev amûra xeta fermanê dihêle hûn biceribînin ka portek taybetî li ser makîneyek dûr vekirî ye an na. Bo nimûne:
Netstat: Vê amûrê bikar bînin da ku girêdanên çalak û portên guhdarîkirinê li ser makîneya xweya herêmî kontrol bikin:
netstat -an
Ev rêbaz li ser teşhîsa tora we kontrolek hûrgulîtir didin we.
Gav 2: Patches an Nûvekirinên Pêwîst Dakêşin
Gava ku we portên xeternak destnîşan kirin, gava din ew e ku hûn patch an nûvekirinên pêwîst ji bo rastkirina wan berhev bikin.
Nûvekirinên Pêşkêşker
Ji firoşkarê nermalavê yê berpirsiyarê karûbarê ku li ser porta lawaz dixebite, nûvekirinan kontrol bikin. Firoşkarên wekî Microsoft, Cisco, û belavkirinên cûrbecûr ên Linux-ê bi rêkûpêk nûvekirinên ewlehiyê derdixin ku lawaziyan çareser dikin. Ev nûvekirin pir caran patchên ji bo karûbarên torê yên ku dibe ku bi rêya portên vekirî werin eşkerekirin vedihewînin.
Nûvekirinên Firmware
Ji bîr nekin ku nûvekirinên firmware-ê ji bo alavên tora xwe, wekî router, switch, an dîwarên agir kontrol bikin. Firmware-ya kevnar dikare xwedî kêmasiyên ku portan vekirî an jî bi awayekî nerast hatine mîheng kirin be. Ji bo dakêşandina guhertoyên firmware-a herî dawî û sepandina wan li ser alavên xwe, serdana malpera çêker bikin.
Nermalava Patchkirinê
Herwiha hûn dikarin patchan ji çavkaniyên pêbawer ên wekî databasa CVE (Common Lulnerabilities and Exposures) dakêşin, ku lawaziyên naskirî û çareseriyên wan navnîş dikin. Ji bo dûrketina ji dakêşana pelên xerabkar an xirabkirî, piştrast bikin ku hûn rastbûna patchan piştrast dikin.
Pêngava 3: Guhertinên Patch an Mîhengkirinê Bicîh Bikin
Digel patch û nûvekirinên pêwîst di dest de, dem hatiye ku hûn wan bicîh bînin û mîhengên tora xwe mîheng bikin.
Patchkirina Otomatîk li hember Destî
Hûn dikarin patchan bi otomatîkî an jî bi destan bicîh bikin.
Patchkirina otomatîk hêsantir e, ji ber ku gelek pergalên xebitandinê û pakêtên nermalavê dikarin werin mîheng kirin da ku nûvekirinan bixweber dakêşin û bicîh bînin. Amûrên mîna WSUS (Xizmetên Nûvekirina Servera Windows) û SolarWinds dikarin pêvajoya patchkirinê ji bo torên pargîdaniyan otomatîk bikin.
Patchkirina destî kontrolê bêtir dide we lê hewce dike ku hûn patchan bi xwe dakêşin û saz bikin. Ev rêbaz demdirêjtir e lê piştrast dike ku hûn ji her guhertinek ku di pergala we de hatiye kirin haydar in.
Dîwarên agir û routeran mîheng bike
Ji bilî patchkirina nermalavê, divê hûn dîwarên agir û routerên xwe mîheng bikin da ku portên vekirî bigirin an gihîştina wan sînordar bikin.
Li vir rêbernameyek gav-bi-gav a hêsan heye:
1. Bigihîje navrûya dîwarê agir: Têkeve panela mîhengkirina dîwarê agir ê xwe.
2. Cihê portên vekirî bibînin: Herin beşa ku hûn dikarin gihîştina portan lê birêve bibin.
3. Portên nehewce bigire: Portên ku bi awayekî çalak nayên bikaranîn an jî pêwîst nînin neçalak bike.
4. Rêgezên dîwarê agir lê zêde bike: Rêgezan biafirîne ku tenê rê dide trafîkê ji navnîşanên IP-yên pêbawer an jî ji hin torên taybetî.
5. Mîhengan tomar bike û bicîh bîne: Gava ku we qedand, pê ewle bin ku hûn mîhengên xwe yên nû tomar dikin û biceribînin.
Guhertinan piştrast bike
Piştî sepandina patchê an guhertina mîhengan, girîng e ku hûn piştrast bikin ku guhertin bandor bûne. Amûrên çavdêriya torê yên wekî Nmap an Wireshark bikar bînin da ku torê ji nû ve bişopînin û piştrast bikin ku qelsiyên wan hatine patch kirin. Li nîşanên ku portên berê qels bûn bigerin, niha ewle ne an girtî ne.
Pêngava 4: Porta Patched biceribînin
Ceribandin beşek girîng a pêvajoya patchkirinê ye da ku pê ewle bibe ku rastkirinên sepandî bibandor in.
Testên Piştî Patchkirinê
Piştî ku patch hate sepandin, tora xwe bi karanîna Nmap an amûrên wekhev ji nû ve sken bikin da ku piştrast bikin ku portên qels êdî eşkere nînin.
Rev:
nmap -sV
Piştrast bike ku guhertoyên xizmetê hatine nûvekirin û hemû portên nehewce niha girtî ne.
Amûrên Testa Penetrasyonê Bikar Bînin
Ji bo nirxandinek kûrtir, karanîna amûrên ceribandina penetrasyonê yên wekî Metasploit ji bo simulasyona êrîşên li ser tora patchkirî bifikirin. Ev amûr dihêlin hûn piştrast bikin ku portên tora we li dijî gefên cîhana rastîn bi rêkûpêk hatine parastin. Ger Metasploit nikaribe porta berê ya qels bikar bîne, ew piştrast dike ku patch-a we serketî bû.
Çavdêriya Torê