Seneste forumindlæg
Køb / Salg
 * Uofficiel Black/White liste V3
Login / opret bruger

Forum \ Software \ Sikkerhed
Denne tråd er over 6 måneder gammel

Er du sikker på, at du har noget relevant at tilføje?

Porte og NMAP, et lag af beskyttelse mod hackere?

Af Gæst Gæst | 18-12-2019 12:56 | 2809 visninger | 6 svar, hop til seneste
Hvis en hacker kender ens Offentlige IP (Routerens WAN IP) Er det - så vidt jeg har forstået - let for hackeren at bruge NMAP til at skanne ens LAN og finde Portnumre og derfra få adgang til computere på ens LAN netværk hvis man ingen beskyttelse har mod idet. Når man får en Router hvad kan man så gøre / konfigurer for at sætte et ekstra lag beskyttelse op mod de angreb en hacker får? Jeg ved at VPN er smart fordi det skjuler routeres offentlige IP addresse. Er der noget man kan gøre på sin PC? Fx enable windows 10 firewall osv? Er der noget med Port konfigurationen der kan være smart?
--
Gæstebruger, opret dit eget login og få din egen signatur.
#1
thomsen48
Super Supporter
18-12-2019 13:07

Rapporter til Admin
Eller man kan gå ind på https://www.shodan.io[...] og se hvad den side har fundet. :) Et par hurtige trin: 1. Sørg for at ekstern adgang til din router er slået fra. 2. Skift koden til default admin brugeren (evt. også brugernavnet, hvis muligt) 3. Lad vær med at lave nogle former for port forward 4. Sørg for at dit WiFi kører med den bedste sikkerheds protokol (WPA3 eller WPA2) og en "sikker kode" 5. Har din router en indbygget firewall, slå den til. 6. Slå WPS fra
--
i7-8700k @ 5Ghz, H115i | ASUS 1080ti Strix | Corsair 32GB 3200MHz | Samsung 960 Pro + 2 x 850 Pro | Asus 27" G-Sync PG278Q
--
Sidst redigeret 18-12-2019 13:09
#2
stallemanden
HOL Moderator
18-12-2019 13:08

Rapporter til Admin
VPN skjuler ikke din WAN-IP. Den gør bare, at de "spor" du efterlader dig på nettet, vil føre til VPN udbyderen. NMAP er en portscan, og den vil kun afsløre hvilke ting du måtte have på netværket der afventer en forbindelse. Du har selvfølgelig ikke eksponeret noget til nettet, der ikke skal kunne tage imod en forbindelse. Det vil altså være omsonst at lukke en sådan port. En "hacker" vil ikke kunne scanne dit LAN for åbne porte, med mindre han har inficeret din PC på anden vis, men hvilke porte din router tager imod/stiller videre. Endvidere vil en portscan af dit LAN ikke have den store værdi for en "hacker", da du jo stadig, forhåbentlig, har din router.
--
http://onsdagssnegl.dk[...] "Held er noget, der indtræffer, når grundige forberedelser mødes med gunstig lejlighed"
#3
Comicsdk
Semi Supporter
18-12-2019 13:17

Rapporter til Admin
1 Tilgiv mig min uvidenhed, men hvilken svaghed eller usikkerhed er der i at have aktiv WPS?
--
Random dude on a random forum
#4
thomsen48
Super Supporter
18-12-2019 13:55

Rapporter til Admin
#3 WPS er relativt nemt at crack, da den består af en 8 cifret pin kode (kun tal). Her gælder det selvfølgelig om beskyttelse imod folk som er indenfor WiFi rækkevidde. Når WPS er cracket, så er du inde på netværket. Så er det ligepludselig alle dine netværksenheder du skal bekymre dig om. * Nu fik du mig jo til at læse lidt op på det igen, det gælder åbenbart kun for routere produceret mellem 2006 og 2012. Der var et af de 8 cifre kendt. Den sårbarhed skulle være løst på moderne routere.
--
i7-8700k @ 5Ghz, H115i | ASUS 1080ti Strix | Corsair 32GB 3200MHz | Samsung 960 Pro + 2 x 850 Pro | Asus 27" G-Sync PG278Q
--
Sidst redigeret 18-12-2019 13:59
#5
Sven Bent
Maxi Nørd
18-12-2019 14:23

Rapporter til Admin
#4 for lige at uddybe her det er ikke et problme at det var en pinkode paa 8 tal det giver trods alt stadigvaek 100.000.000 pin muligheder Problmert laa i at det var 2 pins af 4 tal saa er vi altsaa nede paa kun 20.000 kombination de 8 pins kode blev checket i 2 seperate blocke af 4 pins. saa det blvier altsaa 10^4 + 10^4 og ikke 10^4 * 10^4 som vi ville forventer hvis det var testet i en hel omgang som 8 tal;s pin Det er af samme aarsager jeg tager mig til hovedet nar jeg ser at hjemme sider foerst checker dit kodeord og derefter checker din 2FA I det at kompleksiteten blot er PWD + 2AF istedet for PWD * 2FA Stadigvake sidste jeg checked saa i 2017 var det stadigvaek paatvunget at pinkoden metode skulle understoettes dvs denne soelle 20.000 pin kode system kunne nemt brydes i 2017 #2 Enig paa alle punkter
--
Sven Bent - Dr. Diagnostic www.TechCenter.[...] - Home of Project Mercury
--
Sidst redigeret 18-12-2019 14:24
#6
Sven Bent
Maxi Nørd
18-12-2019 14:26

Rapporter til Admin
op du kan evt lave et portscan selv paa din router/firewall paa denne side https://www.grc.com[...] saa kan du se om dine porte er lukket eller aabne eller forbundet
--
Sven Bent - Dr. Diagnostic www.TechCenter.[...] - Home of Project Mercury

Opret svar til indlægget: Porte og NMAP, et lag af beskyttelse mod hackere?

Grundet øget spam aktivitet fra gæstebrugere, er det desværre ikke længere muligt, at oprette svar som gæst.

Hvis du ønsker at deltage i debatten, skal du oprette en brugerprofil.

Opret bruger | Login
NYHEDSBREV
Afstemning


ANNONCE