Skip to main content

Port Taramaları ve muhtemel sebepleri

May 2, 2001 yazan ErtanKurt

ErtanKurt kullanıcısının resmi

CERT hergün port taramaları ile ilgili raporlar alıyor. Raporların en sık
olanları çok bilinen açıklar bulunduran servislerle ilgili. Internet`teki
sistemler bu açıklardan etkilenmeye devam ediyor.


Servis Adı Port/Protokol ilgili dokümanlar/duyurular
ftp 21/tcp IN-2001-01, `ramen` Toolkit`i ile sistemlere girilmesi
IN-2000-10, rpc.statd and wu-ftpd açıkları kullanılarak
sistemlere girilmesi.
CA-2000-13, TFTPD`deki iki giriş onaylama problemi.
AA-2000.02, wu-ftpd `site exec` Güvenlik Açığı
CA-1999-13, WU-FTPD`deki çeşitli güvenlik açıkları
CA-1997-27, FTP Bounce
ssh 22/tcp CA-1999-15, SSH servisindeki ve RSAREF2 library hafıza taşma
açıkları.
telnet 23/tcp IN-2000-09, IRIX telnet servisindeki güvenlik açıkları ile
girilen sistemler.
domain 53/tcp
53/udp
CA-2001-02, BIND çeşitli güvenlik açıkları
CA-2000-20, `ISC BIND` DoS problemleri
IN-2000-04, İsim sunucuları kullanarak yapılan DoS Saldırıları.

CA-2000-03, İsim sunucularının hack edilmesi
CA-1999-14, BIND çeşitli güvenlik açıkları
CA-1998-05, BIND çeşitli güvenlik açıkları
Bazı linux dağıtımlarındaki linuxconf 98/tcp Bazı linux dağıtımları TCP port 98`i dinleyen bir
program olan `linuxconf` u bulunduruyor. CERT`e şimdiye kadar bu servisin
açılarından yararlanılarak sistemlere girildiği konusunda bir rapor gelmemiş
olsada bu taramalar diğer açıkları bulundurabilecek linux makinaları bulmak için
yapılıyor olabilir.
pop2 109/tcp ipop2d hafıza taşması
pop3 110/tcp Qpopper hafıza taşması
CA-1997-09, IMAP ve POP`da güvenlik açığı
sunrpc 111/tcp
111/udp
CA-2001-05, snmpXdmid güvenlik açıkları
IN-2001-01, `ramen` Toolkit`i ile sistemlere girilmesi
IN-2000-10, rpc.statd and wu-ftpd açıkları kullanılarak
sistemlere girilmesi.
CA-2000-17, rpc.statd giriş onaylama problemi
CA-1999-16, Sun Solstice AdminSuite Daemon sadmind hafıza taşma
problemi
CA-1999-12, amd hafıza taşma problemi
CA-1999-08, rpc.cmsd hafıza taşma problemi
CA-1999-05, stad`deki güvenlik açığı automountd`deki güvenlik
açığını ortaya çıkardı.
CA-1998-12, mountd uzaktan gerçekleştirilebilen hafıza taşma
problemi içeriyor.
CA-1998-11, ToolTalk RPC servisindeki güvenlik
açığı
netbios-ns
netbios-dgm
netbios-ssn
137/udp
138/udp
139/tcp
IN-2000-03, 911 Worm
IN-2000-02, Korunmamış durumdaki Windows Ağ paylaşımları
imap 143/tcp CA-1998-09, IMAP sunucularının bazı uygulamalarındaki hafıza
taşma problemleri
CA-1997-09, IMAP ve POP güvenlik açıkları
printer 515/tcp IN-2001-01, `ramen` Toolkit`i ile sistemlere girilmesi

Güvenlik açığı notu: VU#382365, LPRng kullanıcı tarafından sağlanan bir
girişi syslog() çağrılarına format string parametresi olarak gönderebiliyor
klogind 543/tcp CA-2000-06, Kerberos Kimlik Tanılama Servislerindeki Güvenlik
açıkları
socks 1080/tcp VN-1998-03, WinGate IP Laundering
SGI objectserver 5135/tcp 20000303-01-PX, IRIX 5.3 ve 6.2 objectserver
güvenlik açıkları
ICMP echo
ICMP echo reply
ICMP type 8
ICMP type 0
CA-1998-01, `smurf` IP Denial-of-Service saldırıları

ref: CERT/CC

Premium Drupal Themes by Adaptivethemes