Menutup port-port yang terbuka !
#1
sebelum mulai, buat para brother dilarang mendekat soalnya ini untuk newbie2 kyk sy....
:apn:

oke mudah2an gug repost ne threadnya...

Kalo kita lihat beberapa tutorial eksploitasi di forum kita kebanyak selalu di awali denga scanning port2 yg terbuka pada mesin victim.. karena lewat salah satu port itulah serangan akan dikirimkan..
berfikir dari sisi si victim, tentu salah satu usaha untuk meminimalkan serangan, ekploitasi, backdooring, dll tentu dengan menutup jalan masuk itu (baca port)... Big Grin

langkahnya simple. gunakan beberapa tools port scanning seperti nmap :
klo nmap
Code:
nmap 127.0.0.1

Disini sy menggunakan tools sendiri aja.. hehhe
[Image: 52j8le.jpg]

setelah tampak port2 yg terbuka.. ingat bahwa port2 yg terbuka biasanya karena ada service yg berjalan pada port itu. pilih port yang akan ditutup dan gunakan tools netstat. Disini saya memilih port 29017 untuk sy tutup.

Code:
# netstat -lpn | grep 28017
tcp        0      0 127.0.0.1:28017         0.0.0.0:*               LISTEN      1275/mongod

bagian grep bisa disesuaikan dengan port yang akan kita lihat.. jadi kalo port 443 tinggal "grep 433".. klo parameter "-lpn" silahkan baca "help" nya netstat atau ketikkan "man netstat" .. Smile

oke perhatikan kita mendapatkan bagian ini dari perintah diatas "1275/mongod" itu adalah pid/service yg berjalan di port 28017.. ada PID dan Nama sevice nya...

so kalo mau di matikan servicenya tinggal
Code:
kill 1275

dan service pada port akan mati dan port akan tertutup.. ingat post saya yg backddoring dengan netcut, hal seperti itu akan membuat kompi kita dalam mode listenning pada port2 tertentu, so sering2 scan port sendiri yahh... hehehhe..

mari bahas semua alternatif close opened port di sini... mari diskusi.. Big Grin

mungkin itu aja kali ini ... sorry post nya kurang kereen, abisnya gug tau mau nulis apa.. hehehehhe Smile

jaya terusss IBT.. Big Grin

#2
Tongue wah boleh dipraktekin ni makasih bro Big Grin
Every Second, Every Minutes, Every Hours, Every Days Its Never End

#3
penting nih, trmasuk perlengkapan sysadmin Smile
Yang putih, yang seharusnya ber-aksi dan berbakat!
Linuxtivist blog

#4
ijin coba mas.
Silent Toucher

#5
masalah port terbuka yah.. coba kelabui dengan honey.d ,.,. nmap pun bisa di kibulin .. :p

#6
info banget nie. coba boleh kan om.. Big Grin

#7
Semakin bertambah Pengetahuan.. mantap bos.....

AngryAngry

#8
(12-14-2011, 11:24 PM)cassaprodigy Wrote: masalah port terbuka yah.. coba kelabui dengan honey.d ,.,. nmap pun bisa di kibulin .. :p

wew tutornya dong om menggunakan honey.d

btw mantep nih threadnya buat defend..
let's visit Technomorphosa Heart

#9
mantap tutornya kk, terima kasih kk Big Grin
Semua orang adalah guru
Semua tempat adalah sekolah

#10
kk tools apa tu yg dipakai kyknya bukan nmap?






Users browsing this thread: 1 Guest(s)