السلام عليكم ورحمة الله وبركاته ...
موضوع خطر ببالي وأحببت النقاش فيه ... الكثير من الناس يظن بإن تغيير رقم المنفذ Port يقلل من المخاطر التي ممكن أن تتعرض لها الخدمات التي يقدمها ... مثلاً يقدم خدمة Mail من خلال SMTP والذي منفذها هو 25 فيقوم بتغييره الى 2005 مثلاً ... أو لديه خدمة SSH ومنفذها 22 ويقوم بتغييرها الى منفذ آخر مثلا 2019 أو أي رقم آخر ...
السؤال الحين هل هذا يحمي الخدمة هذه؟
الجواب (حسب وجهة نظري): ببساطة هو ﻻ !!!
السبب يوجد الكثير من البرامج التي تعمل مسح Scan على المنافذ لنظامك/سيرفرك وستعرف بسهولة بإن هذا المنفذ مفتوح أو ﻻ ... وبالتالي لم تقم بحماية نظامك من خلال تغيير المنفذ ... ربما قمت بتأخير معرفته بالمنافذ المفتوحة ... لكن لم تقم بحمايته بتاتاً ...
تريد حلول ؟
الجواب: ليس أمر واحد وإنما أمور متعددة، على سبيل الذكر ﻻ الحصر منها:
- قم بتحديد الـ IP's التي تستطيع إستعمال هذه الخدمات.
- قم بتحديد التصاريح للإستعمال من خلال الخدمة نفسها (مثلاً في SSH فقط من خلال Key Authentication).
- من خلال برامج صد الإختراقات كالـ IPS مثل snort وغيرها.
- برامج صد هجمات الـ Brute Force.
هذا رأيي في هذا الموضوع ... وبإنتظار رأيكم وتعليقاتكم حول تغيير المنفذ هو ليس حلاً للحماية ...
ودمتم ...
تعليق