|
LW5DIX > COMPU 23.06.17 00:21l 128 Lines 4161 Bytes #999 (0) @ WW
BID : 72_LW5DIX
Read: GUEST
Subj: Puertos de comunicaciones
Path: IW8PGT<IZ3LSV<I0OJJ<LU4ECL<LU4ADN
Sent: 170622/2306Z @:LU4ADN.#CABA.BA.ARG.SOAM #:24062 [CABA] $:72_LW5DIX
From: LW5DIX@LU4ADN.#CABA.BA.ARG.SOAM
To : COMPU@WW
# Generated by: TstHWin v2.21b - Registered to lw5dix
# On : 22/06/17
# UTC: 22/06/17
20 - FTP Data
-------------
Utilizado por FTP para la transmisi¢n de datos en modo pasivo.
21 - FTP
--------
Los servidores FTP tienen muchas vulnerabilidades de seguridad conocidas.
Un servidor FTP mal configurado puede permitir a un atacante transferir
ficheros, troyanos, programas, etc...
22 SSH
-------
Secure Shell, un sistema de telnet encriptado.
Si no est bien configurado puede permitir ataques por fuerza bruta a la
cuenta de administrador de tu sistema.
23 Telnet
---------
Telnet proporciona una ventana de comandos para el control remoto de un
sistema.
Cualquier sistema que aparente tener una conexi¢n Telnet atraer sin duda la
atenci¢n de cualquier intruso.
25 SMTP
-------
Los servidores SMTP (Simple Mail Transfer Protocol) tienen una larga
trayectoria de vulnerabilidades.
Cualquier intruso examinar detenidamente este puerto en tu m quina.
53 DNS
------
Servicio para traducir los nombres de servidores en direcciones IP.
59 DCC
------
Utilizado principalmente en programas de comunicaci¢n para transferir ficheros.
79 Finger
---------
El servicio Finger es una antigua fuente de informaci¢n en Internet.
Se usa frecuentemente como un punto de comienzo para un ataque, dado que un
Finger algunas veces proporciona al atacante nombres para adivinar contrase¤as.
80 HTTP
-------
Cada d¡a se descubren nuevos fallos de seguridad en los servidores web.
Si no usas este servicio en tu m quina es aconsejable que lo desactives.
110 POP3
--------
Este puerto corresponde al servicio de correo POP3.
Como cualquier otro puerto supone un riesgo, sobre todo si se usa un servidor
POP inseguro.
113 IDENT
---------
Servicio de Identificaci¢n/Autorizaci¢n
Los servidores de Internet como POP, IMAP, SMTP e IRC consultan este puerto en
respuesta a conexiones de clientes.
Nunca debe estar dado que es una fuente tremenda de escape de informaci¢n.
Los cortafuegos tradicionales lo mostrar n; s¢lo los m s nuevos y sofisticados
son capaces de camuflar este puerto contra escaneos aleatorios a la vez que lo
muestran a las peticiones de los servidores v lidos.
135 RPC
-------
Remote Procedure Call.
Este puerto imposible de cerrar aparece en la mayor¡a de los sistemas Windows.
Dado que muchos servicios inseguros de Microsoft utilizan este puerto, nunca
debe permanecer al exterior.
Dado que es imposible cerrarlo, necesitar s un cortafuegos para bloquearlo de
los accesos externos.
139 NetBIOS
-----------
NetBIOS se utiliza para compartir ficheros a trav‚s de tu entorno de red.
Si est s conectado a Internet con este puerto, es probable que est‚s
compartiendo los datos de todo tu disco duro con todo el mundo.
Ci‚rralo cuanto antes.
143 IMAP
--------
El IMAP (Internet Message Access Protocol) es probablemente el puerto m s
escaneado despu‚s del 139 (NetBIOS).
IMAP es un sistema relativamente nuevo, y dado que sus servidores no han tenido
tiempo para madurar, este puerto en tu sistema acapara gran atenci¢n para los
intrusos.
443 HTTPS
---------
La presencia de este puerto de web segura en tu sistema implica que tu sistema
establece conexiones seguras con los navegadores web.
Este puerto no deber¡a estar a menos que realmente lo est‚s utilizando para
comercio seguro via web.
445 MSFT DS
-----------
Server Message Block.
En Windows 2000, Microsoft a¤adi¢ la posibilidad de ejecutar SMB directamente
sobre TCP/IP sin la capa extra de NBT.
1080 Socks
----------
Servicio de proxy.
5000 UPnP
---------
El Universal Plug'n'Play es un protocolo de Microsoft para permitir a los PC's
descubrir y controlar autom ticamente un amplio rango de perif‚ricos.
Microsoft ha activado este protocolo por defecto (incluso si tu sistema no lo
necesita) y tu sistema est expuesto a m£ltiples vulnerabilidades y ataques
remotos.
Es muy aconsejable que lo desactives.
8080 WebProxy
-------------
Este puerto puede permitir a otras personas utilizar tu ordenador para ocultar
su IP real a los servidores web.
Read previous mail | Read next mail
| |