黑客可以使用哪些端口服务来侵入服务器?

信息安全 访问控制 服务器
2021-09-01 18:37:11

我正准备运行我的第一台服务器。

我将使用ufw禁用除端口 22ssh和端口 80之外的所有端口http

不过我很好奇。假设理论上我让每个端口都打开,除了ssh端口和ftp端口。没有ssh并且ftp是否有任何其他服务或协议允许黑客访问我的服务器?还假设罪魁祸首没有直接物理访问我的服务器。

2个回答

您混淆了端口、服务、漏洞和漏洞利用。所以这里是一个基于房子的类比。您在街道上有一座房子(服务器)。那所房子有三个门(端口),通向不同的地方(服务)。仅仅因为你有门(端口),并不意味着有人会走进去偷你的珠宝。打开端口是因为服务需要打开端口以实现客户端和服务器之间的互连。并非所有服务都易受攻击,甚至那些易受攻击的服务也无法被利用。

例如,在房子的类比中,有一扇门是一个漏洞,然而,有一扇门会导致门厅里有另一扇锁着的门,这消除了小偷拿走你的珠宝的可利用性。可能还有其他参数:小偷进门,但现在被困在门厅,并且还盯着一条恶毒的狗(蜜罐,监禁环境)。得到图片?

如果您担心运行网络服务器,请花一些时间查看您将使用的软件版本,然后使用CVE 搜索在 NIST 中查找漏洞利用和/或漏洞。否则你采取的方法是错误的。仅仅因为你有一个带窗户的房子,并不意味着有人会或者可以打破它们,像十一海洋一样带着王国的钥匙走开

您需要审核在端口上运行的服务的安全性,以了解您的可利用性。即使这样,您的典型漏洞扫描程序也只会根据您可能正在运行的服务的版本提出建议。可矢量性是可以审计的,但总的来说,这些天最好留给专业人士。

根据服务器的用途,有许多公司以不同的成本水平提供审计。如果您还不是商业项目,Nessus 有一个社区版可以让您走上自动化路线。

一个理性的系统管理员会假设他/她总是受到威胁,并在这种假设下接近他们的安全性。