Açık porttan virüs kapmak ne demek?

Haaland7

Femtopat
Katılım
22 Kasım 2024
Mesajlar
79
Bazı hackerler açık portlardan yararlanarak virüs bulaştırabiliyormuş galiba, sisteme girebiliyorlarmış galiba. Peki açık port tam olarak ne demek?

Ben modemimi fabrika ayarlarında kullanıyorum ve modem ismi ve şifresi değiştirme dışında başka bir şey yapmıyorum. Bu durumda açık portum yoktur değil mi?
 
Bazı hackerler açık portlardan yararlanarak virüs bulaştırabiliyormuş galiba, sisteme girebiliyorlarmış galiba. Peki açık port tam olarak ne demek?

Ben modemimi fabrika ayarlarında kullanıyorum ve modem ismi ve şifresi değiştirme dışında başka bir şey yapmıyorum. Bu durumda açık portum yoktur değil mi?

Bilgisayardaki portlar kısaca servislerin portlari oluyor bazen onlarda zafiyet çıkıyor haliyle kisi buradan sisteme girebiliyor.
 
Kötü niyetli kişiler, güvenlik açığı bulunan portları tespit edip kötü amaçlı yazılım vs. yükleyip sisteme sızabilirler. Bunun sonucunda da sistem enfekte edilir. Bu tür durumları önlemek için güvenlik duvarı olan bir antivirüs yazılımı kullanabilirsiniz.
 
Masaüstü kullanıcılarını etkileyen bir durum değil. Bu daha çok sunuculara yapılan saldırılarda kullanılan bir yöntem. Sendeki açık portlar sadece local ağdadır, dışa açık değildir merak etme. Zaten artık neredeyse herkes default olarak dinamik IP ve CGN havuzunda olduğu için istesen de dışarı açamazsın. Mesela bazı portlar bazı servisleri çalıştırılır. En yaygın olarak örnek verebileceklerimiz 21 : FTP, 22 : SSH, 80 : HTTP , 443 : HTTPS gibi. Bir web sitesi düşünelim. HTTPS portu yani 443 portu açık olur. O port üzerinde çalışan servislerden birinde bir güvenlik zaafiyeti olabilir. Örnek olarak çok kullanılan WordPress'i verebiliriz. Bu sürüm üzerinde belli başlı farklı güvenlik zaafiyetleri olabilir. Mesela RCE (Remote Code Execution) zaafiyeti bulunuyorsa o açık kullanılarak web sitesinin yayınlandığı sunucu üzerinde uzaktan komutlar çalıştırılabilir. Bu sadece bir örnekti, yüzlerce, binlerce farklı güvenlik zaafiyetleri var. Ama bir tane olması bile tüm sunucunun hacklenmesine neden olabilir.
 
Masaüstü kullanıcılarını etkileyen bir durum değil. Bu daha çok sunuculara yapılan saldırılarda kullanılan bir yöntem. Sendeki açık portlar sadece local ağdadır, dışa açık değildir merak etme. Zaten artık neredeyse herkes default olarak dinamik IP ve cgn havuzunda olduğu için istesen de dışarı açamazsın. Mesela bazı portlar bazı servisleri çalıştırılır. En yaygın olarak örnek verebileceklerimiz 21: FTP, 22: SSH, 80: HTTP, 443: HTTPS gibi. Bir web sitesi düşünelim. HTTPS portu yani 443 portu açık olur. O port üzerinde çalışan servislerden birinde bir güvenlik zaafiyeti olabilir. Örnek olarak çok kullanılan WordPress'i verebiliriz. Bu sürüm üzerinde belli başlı farklı güvenlik zaafiyetleri olabilir. Mesela rce (remote code execution) zaafiyeti bulunuyorsa o açık kullanılarak web sitesinin yayınlandığı sunucu üzerinde uzaktan komutlar çalıştırılabilir. Bu sadece bir örnekti, yüzlerce, binlerce farklı güvenlik zaafiyetleri var. Ama bir tane olması bile tüm sunucunun hacklenmesine neden olabilir?

Bazı Türk Telekom Superonline Vodafone bu kişilerde hala dinamik IP var ve port açılıyor Kablonet de cgn kaldir diyorsun kaldırıyorlar.
 
Bazı Türk Telekom Superonline Vodafone bu kişilerde hala dinamik IP var ve port açılıyor Kablonet de cgn kaldir diyorsun kaldırıyorlar.
Sonuç olarak yanlışlıkla port açmak diye bir şey yok. Zaten arkadaş da fabrika ayarlarında kullandığını ve isim, şifre değiştirme dışında bir şey yapmadığını belirtmiş.
 

Technopat Haberler

Yeni konular

Geri
Yukarı