Leave Your Message
Сүлжээний портыг хэрхэн нөхөх вэ?
Блог

Сүлжээний портыг хэрхэн нөхөх вэ?

2024-09-23 13:25:09
Агуулга

1. Сүлжээний порт гэж юу вэ?

Сүлжээний порт нь төхөөрөмжүүдэд өгөгдөл илгээх, хүлээн авах боломжийг олгодог холбооны төгсгөлийн цэг юм. Үүнийг системээс мэдээлэл дамжуулах, дамжуулах боломжийг олгодог хаалга гэж бод. Компьютер, сервер зэрэг төхөөрөмжүүд эдгээр портуудыг сүлжээгээр холболт үүсгэж, өгөгдөл дамжуулахад ашигладаг.

Сүлжээний портуудын төрлүүд
Төрөл бүрийн сүлжээний портууд байдаг боловч хамгийн түгээмэл хоёр нь Ethernet портууд болон TCP/UDP портууд юм.
Ethernet портууд нь Ethernet кабель ашиглан төхөөрөмжүүдийн хооронд физик холболт хийх боломжийг олгодог. Эдгээрийг гэрийн болон аж ахуйн нэгжийн сүлжээнд утастай холбоход өргөн ашигладаг.
TCP/UDP портууд нь өгөгдөл дамжуулах үйл явц эсвэл үйлчилгээг тодорхойлоход ашигладаг логик портууд юм. TCP (Transmission Control Protocol) нь найдвартай бөгөөд вэб үзэх, цахим шуудангаар ажиллах зэрэгт ашиглагддаг. UDP (User Datagram Protocol) нь илүү хурдан боловч найдвар багатай бөгөөд ихэвчлэн дамжуулалт болон онлайн тоглоом тоглоход ашиглагддаг.

Портын дугаарууд
Өөр өөр програмууд нь урьдчилан тодорхойлсон портын дугаараар холбогддог. Жишээ нь:
HTTP нь вэб траффикийн хувьд 80 портыг ашигладаг.
HTTPS нь аюулгүй вэб траффикийн хувьд 443 портыг ашигладаг.
FTP (File Transfer Protocol) нь ихэвчлэн 21 портыг ашигладаг.
Тодорхой үйлчилгээнд ямар портуудыг ашиглаж байгааг мэдсэнээр та тэдгээрийг үр дүнтэй удирдаж, засварлаж чадна.

сүлжээний порт гэж юу вэ

2. Сүлжээний портуудыг нөхөх нь яагаад чухал вэ?

Сүлжээний портуудыг нөхөх нь сүлжээнийхээ аюулгүй байдал, тогтвортой байдлыг хангахад зайлшгүй шаардлагатай. Засгаагүй портууд нь таны системийг олон төрлийн эмзэг байдалд оруулж болзошгүй.


Аюулгүй байдлын асуудал

Нээлттэй эсвэл засварлаагүй портууд нь порт сканнердах, хакерууд нэвтрэх боломжтой портуудыг шалгах, системд ачаалал үүсгэдэг DoS (Үйлчилгээнээс татгалзах) халдлага зэрэг кибер халдлагын нийтлэг бай болдог. Эдгээр халдлагууд нь өгөгдлийг зөрчих, үйлчилгээгээ алдах эсвэл нууц мэдээлэлд зөвшөөрөлгүй хандахад хүргэдэг.


Програм хангамжийн алдаанууд

Хуучин эсвэл засвар хийгдээгүй сүлжээний үйлчилгээ нь халдагчид ашиглаж болох алдаануудыг агуулж болно. Жишээлбэл, OpenSSL-ийн хуучирсан хувилбарууд нь Heartbleed зэрэг халдлагад өртөмтгий байсан бөгөөд энэ нь шифрлэгдсэн өгөгдөлд зөвшөөрөлгүй нэвтрэх боломжийг олгосон. Тогтмол засвар хийх нь эдгээр алдааг засч, таны сүлжээг аюулгүй байлгах боломжийг олгодог.


Шилдэг туршлага

Сүлжээний портуудын аюулгүй байдлыг хангахын тулд чухал үйлчилгээнүүдийн хандалтыг хязгаарлахын тулд галт ханыг үргэлж ашиглаарай, сэжигтэй үйл ажиллагааг хянахын тулд халдлагыг илрүүлэх системийг (IDS) хэрэгжүүлээрэй. Аюулгүй байдлын иж бүрэн стратегийн нэг хэсэг болгон эдгээр портуудыг тогтмол нөхөх нь халдлагын эрсдэлийг эрс бууруулж чадна.

3.Сүлжээний портуудыг нөхөхөд шаардлагатай хэрэгслүүд

Сүлжээний портуудыг нөхөхөд сүлжээгээ үр дүнтэй удирдах, хянахын тулд программ хангамж болон техник хангамжийн хэрэгслийг хоёуланг нь шаарддаг.


Програм хангамж

Хэд хэдэн програм хангамжийн хэрэгсэл нь эмзэг портуудыг хянах, тодорхойлоход тусална:

Wireshark нь сүлжээгээр дамжиж буй өгөгдлийг шалгах боломжийг олгодог хүчирхэг сүлжээний протокол анализатор юм.

Nmap нь сүлжээг илрүүлэх, аюулгүй байдлын аудит хийхэд өргөн хэрэглэгддэг бөгөөд нээлттэй портуудын талаар дэлгэрэнгүй мэдээлэл өгдөг.

Nessus нь сүлжээний сул талууд, түүний дотор засварлаагүй портуудыг тодорхойлоход тусалдаг эмзэг байдлын сканнерийн хэрэгсэл юм.


Техник хангамж

Физик сүлжээний холболттой ажиллахад тодорхой техник хангамж зайлшгүй шаардлагатай:

Сүлжээний засварын самбарууд нь олон Ethernet холболтыг удирдахад тусалдаг ба таны сүлжээг зохион байгуулалттай, өргөтгөх боломжтой болгодог.

Ethernet кабель болон RJ45 холбогч нь төхөөрөмжүүдийг физик портоор холбоход зайлшгүй шаардлагатай.


Бусад хэрэгслүүд

Туслах нэмэлт хэрэгсэлд:

Асуудлыг шийдвэрлэх сүлжээний оношлогооны хэрэгслүүд.

Төхөөрөмжүүдийг шууд холбоход зориулсан нөхөөс кабель.

Захиалгат сүлжээний кабель бэлтгэх зориулалттай хавчих хэрэгсэл.

Эдгээр хэрэгслүүд нь сүлжээний портуудыг үр дүнтэй нөхөж, системээ аюулгүй, шинэчлэгдсэн хэвээр байлгах боломжийг олгодог.


4. Сүлжээний портыг нөхөх алхам алхмаар зааварчилгаа

Алхам 1: Эмзэг сүлжээний портуудыг тодорхойлох
Сүлжээний портыг засварлахын өмнө хамгийн эхний алхам бол ямар портууд эмзэг болохыг тодорхойлох явдал юм. Энэ нь таны нөхөх хүчин чармайлт зорилтот бөгөөд үр дүнтэй болохыг баталгаажуулдаг.

Сүлжээний сканнер ашиглах
Нээлттэй, эмзэг портуудыг тодорхойлох хамгийн үр дүнтэй аргуудын нэг бол Nmap гэх мэт сүлжээний сканнеруудыг ашиглах явдал юм. Nmap нь таны сүлжээг нээлттэй порт байгаа эсэхийг сканнердаж, ямар портууд ил гарсан, эмзэг байж болзошгүйг тодруулсан дэлгэрэнгүй тайланг гаргаж өгдөг.
Nmap ашиглахын тулд сүлжээгээ сканнердахын тулд дараах тушаалыг ажиллуулна уу:
nmap -sV
Энэ тушаал нь бүх нээлттэй портууд, тэдгээр портууд дээр ажиллаж байгаа үйлчилгээнүүд болон ашиглагдаж буй програм хангамжийн хувилбаруудыг жагсаана.

Галт ханын бүртгэл
Өөр нэг арга бол галт ханын бүртгэлд дүн шинжилгээ хийх явдал юм. Галт хана нь нээлттэй порт руу нэвтрэх оролдлого зэрэг орж ирж буй болон гарч буй урсгалыг бүртгэдэг. Эдгээр бүртгэлийг хянаснаар та сэжигтэй үйл ажиллагаа эсвэл эмзэг порт руу холбогдох оролдлогыг олж тогтоох боломжтой. Энэ нь халдагчдын порт скан хийх оролдлогыг илрүүлэхэд онцгой ач холбогдолтой юм.

Гарын авлагын туршилт
Илүү практик арга барилын хувьд та telnet эсвэл netstat гэх мэт хэрэгслүүдийг ашиглан сүлжээний портуудыг гараар шалгаж болно.

Telnet: Энэхүү тушаалын мөрийн хэрэгсэл нь алсын машин дээр тодорхой порт нээлттэй байгаа эсэхийг шалгах боломжийг танд олгоно. Жишээ нь:
telnet

Netstat: Энэ хэрэгслийг ашиглан өөрийн дотоод машин дээрх идэвхтэй холболтууд болон сонсох портуудыг шалгана уу:
netstat -ан

Эдгээр аргууд нь сүлжээний оношлогоонд илүү нарийн хяналт тавих боломжийг танд олгоно.


Алхам 2: Шаардлагатай засварууд эсвэл шинэчлэлтүүдийг татаж аваарай
Эмзэг портуудыг олж мэдсэний дараа дараагийн алхам бол тэдгээрийг засахын тулд шаардлагатай засварууд эсвэл шинэчлэлтүүдийг цуглуулах явдал юм.

Борлуулагчийн шинэчлэлтүүд
Эмзэг порт дээр ажиллаж байгаа үйлчилгээг хариуцдаг програм хангамжийн үйлдвэрлэгчийн шинэчлэлтүүдийг шалгана уу. Microsoft, Cisco болон төрөл бүрийн Линукс түгээлтүүд зэрэг үйлдвэрлэгчид сул талуудыг арилгах аюулгүй байдлын шинэчлэлтүүдийг тогтмол гаргадаг. Эдгээр шинэчлэлтүүд нь ихэвчлэн нээлттэй портуудаар гарч болзошгүй сүлжээний үйлчилгээний засваруудыг агуулдаг.

Програм хангамжийн шинэчлэлтүүд
Чиглүүлэгч, унтраалга, галт хана гэх мэт сүлжээний техник хангамжийн програм хангамжийн шинэчлэлтийг шалгахаа бүү мартаарай. Хуучирсан програм хангамж нь портуудыг нээлттэй орхих эсвэл буруу тохируулагдсан сул талуудтай байж болно. Програм хангамжийн хамгийн сүүлийн хувилбарыг татаж авахын тулд үйлдвэрлэгчийн вэб сайтад зочилж, тэдгээрийг өөрийн техник хангамжид хэрэглээрэй.

Нөхөн засах програм хангамж
Та мөн мэдэгдэж буй сул талууд болон тэдгээрийн шийдлүүдийг жагсаасан CVE мэдээллийн сан (нийтлэг эмзэг байдал ба өртөлт) зэрэг нэр хүндтэй эх сурвалжаас засваруудыг татаж авах боломжтой. Хортой эсвэл гэмтсэн файлуудыг татаж авахаас зайлсхийхийн тулд засваруудын жинхэнэ эсэхийг шалгаарай.


Алхам 3: Нөхөөс эсвэл тохиргооны өөрчлөлтийг ашиглана уу
Шаардлагатай засварууд болон шинэчлэлтүүд гарт байгаа тул тэдгээрийг хэрэглэж, сүлжээний тохиргоогоо тохируулах цаг болжээ.

Автомат болон гараар нөхөх
Та засваруудыг автоматаар эсвэл гараар хийж болно.

Олон үйлдлийн системүүд болон програм хангамжийн багцууд шинэчлэлтүүдийг автоматаар татаж авах, ашиглахаар тохируулагдах боломжтой тул автомат засвар хийх нь илүү хялбар байдаг. WSUS (Windows Server Update Services) болон SolarWinds зэрэг хэрэгслүүд нь байгууллагын сүлжээг засварлах процессыг автоматжуулах боломжтой.
Гараар засвар хийх нь танд илүү их хяналтыг өгөх боловч засваруудыг өөрөө татаж аваад суулгахыг шаарддаг. Энэ арга нь илүү их цаг хугацаа шаардсан боловч таны системд хийсэн өөрчлөлт бүрийг мэдэж байх боломжийг танд олгоно.

Галт хана болон чиглүүлэгчийг тохируулах
Програм хангамжийг нөхөхөөс гадна та галт хана болон чиглүүлэгчээ нээлттэй портуудыг хаах эсвэл хязгаарлахаар тохируулах хэрэгтэй.
Энд энгийн алхам алхмаар зааварчилгаа байна:

1. Галт ханын интерфейс рүү нэвтрэх: Галт хананы тохиргооны самбар руу нэвтэрнэ үү.
2.Нээлттэй портуудыг олох: Портын хандалтыг удирдах боломжтой хэсэг рүү очно уу.
3.Шаардлагагүй портуудыг хаах: Идэвхтэй ашиглагдаагүй эсвэл шаардлагагүй портуудыг идэвхгүй болгох.
4. Галт ханын дүрэм нэмэх: Зөвхөн итгэмжлэгдсэн IP хаягууд эсвэл тодорхой сүлжээнүүдийн урсгалыг зөвшөөрдөг дүрэм бий болгох.
5.Тохиргоог хадгалах, хэрэглэх: Хийж дууссаны дараа шинэ тохиргоогоо хадгалж, шалгахаа мартуузай.

Өөрчлөлтүүдийг баталгаажуулах
Нөхөөсийг хэрэглэсний дараа эсвэл тохиргоог өөрчилсний дараа өөрчлөлтүүд хүчин төгөлдөр болсон эсэхийг баталгаажуулах нь чухал юм. Nmap эсвэл Wireshark гэх мэт сүлжээний хяналтын хэрэгслийг ашиглан сүлжээг дахин сканнердаж, сул талуудыг зассан эсэхийг шалгаарай. Өмнө нь эмзэг байсан портууд одоо аюулгүй эсвэл хаалттай байгаа шинж тэмдгийг хайж олоорой.


Алхам 4: Нүхэн портыг турших
Туршилт нь хэрэглэсэн засварууд үр дүнтэй байхын тулд засвар хийх процессын чухал хэсэг юм.

Нөхөөсний дараах туршилтууд
Нөхөөсийг хэрэглэсний дараа Nmap эсвэл үүнтэй төстэй хэрэгслээр сүлжээгээ дахин сканнердаж, эмзэг портууд ил гарахаа больсон эсэхийг шалгаарай.
Ажиллуулах:
nmap -sV

Үйлчилгээний хувилбарууд шинэчлэгдсэн, шаардлагагүй портууд хаалттай байгаа эсэхийг шалгаарай.

Нэвтрэх тестийн хэрэгслийг ашиглах
Нарийвчилсан үнэлгээ авахын тулд нөхөөстэй сүлжээн дэх халдлагыг дуурайхын тулд Metasploit гэх мэт нэвтрэлтийн тестийн хэрэгслийг ашиглана уу. Эдгээр хэрэгслүүд нь таны сүлжээний портууд бодит ертөнцийн аюулаас хамгаалагдсан эсэхийг шалгах боломжийг танд олгоно. Хэрэв Metasploit өмнө нь эмзэг байсан портыг ашиглаж чадахгүй бол энэ нь таны засвар амжилттай болсон гэдгийг баталж байна.

Сүлжээний хяналт
Эцэст нь SNMP (Энгийн Сүлжээний Удирдлагын Протокол) эсвэл бусад сүлжээний удирдлагын систем гэх мэт хэрэгслүүдийг ашиглан сүлжээндээ тасралтгүй хяналт тавина. Тасралтгүй хяналт нь ирээдүйд ямар нэгэн эмзэг байдал эсвэл нээлттэй портуудыг хурдан илрүүлж, яаралтай арга хэмжээ авах боломжийг танд олгоно.Та сонирхож магадгүй аж үйлдвэрийн компьютер Хятад:аж үйлдвэрийн өлгүүрт суурилуулсан компьютер,15 ширхэг самбар, сэнсгүй суулгагдсан үйлдвэрийн компьютер,мини бат бөх компьютер,gpu бүхий үйлдвэрлэлийн компьютер,гэх мэт.


Холбоотой бүтээгдэхүүн

SINSMART Core 12/13/14th 64GB 9USB үйлдвэрийн суулгагдсан сэнсгүй мини компьютерSINSMART Core 12/13/14th 64GB 9USB үйлдвэрийн суулгагдсан сэнсгүй мини компьютер бүтээгдэхүүн
02

SINSMART Core 12/13/14th 64GB 9USB үйлдвэрийн суулгагдсан сэнсгүй мини компьютер

2025-08-18

CPU: Intel® 14/13/12-р үеийн Core™ 24C/ 32T 35W/65W CPU-г дэмждэг
Санах ой: 64 ГБ хүртэл DDR5 4800 SDRAM (2* SODIMM үүр)
График: Нэгдсэн Intel® UHD Graphics 770 (32EU)
Хадгалах: NVMe SSD-д зориулсан RAID 0/ 1,1x M.2 2280 M түлхүүрийн залгуурыг (PCIe Gen4 x4) дэмждэг 2.5" HDD/ SSD суулгахад зориулагдсан 2x халуун сольж болдог HDD тавиур
USB: 1x USB 3.2 Gen2x2 (20 Gbps) холболттой, шураг түгжээтэй C төрлийн холбогчтой, 4x USB 3.2 Gen2x1 (10 Gbps) A төрлийн холбогчтой, 2x USB 3.2 Gen1x1 (5 Gbps) порттой A төрлийн холбогчтой, 2x USB 2.0 порттой
Цуваа порт: 2x программчлах боломжтой RS-232/422/485 порт (COM1/COM2), 2х RS-232 порт (COM3/COM4)
Ethernet порт: I226-IT/ I225-IT-ээр 1x 2.5G Ethernet, шураг түгжээтэй I219-LM-ээр 1x Гигабит Ethernet
Видео порт: 1x VGA, 1920 x 1200 нягтралтай, 1x DVI-D, 1920 x 1200 нягтралтай, 1x DisplayPort, 4096 x 2304 нягтралтай
Хэмжээ: 240 мм (W) x 225 мм (D) x 103 мм (H), жин 3.9 кг орчим

Загвар: SIN-3190-Q670E

дэлгэрэнгүй үзэх
01

LET'S TALK ABOUT YOUR PROJECTS

  • sinsmarttech@gmail.com
  • 3F, Block A, Future Research & Innovation Park, Yuhang District, Hangzhou, Zhejiang, China

Our experts will solve them in no time.