• ベストアンサー

ポートについて質問

クラッカーは、ポートスキャンをして開いているポートを探す。 と、よく聞きます。 でも、ポート80番や110番や25番は、常に開いてるのでは?? そこから侵入されるのでは?? と素人考えでは思ってしまうのですが。。。 それとも、任意で割り振ったポート番号と、規定の80番などの ポート番号は何か違いがあるのでしょうか?? わかる方教えてください。

質問者が選んだベストアンサー

  • ベストアンサー
  • GandamOO
  • ベストアンサー率37% (59/158)
回答No.2

通常Webサーバは80番ポート、メールサーバは、110番ポート、POPサーバは25番ポートが開いています。 そういう意味では認識は正しいです。 そこから進入されるかどうかは、各サーバソフトの設定やセキュリティホールの有り無しによるでしょう。 逆に言うとサーバとしてサービスを提供するには、それなりにセキュリティを考えた設定が必要なのと、セキュリティホールへの対策が必要です。 クラッカーがポートスキャンをするのは、開いているポートを探し、その開いているポートからサーバソフトのセキュリティホールを利用して進入しようとします。 サーバは、サービスをする関係上、ポートを開けておかないといけないのですが、必要最小限にする必要がありますが、あまりセキュリティのことを考えてない人がサーバを構築すると、サーバで運用できることに重点を置くため不要なポートを開けていたり、設定も甘かったりセキュリティホールを放置していたりしてクラッカーの餌食になります。 わざとポートを変えてサーバソフトを動かしていても、設定でサーバソフトが、「自分が何のサーバでバージョンはいくつです」といった情報を返すこともあり、クラッカーにとっては、これらの情報で次の進入手順を考えることもあるでしょう。 後半の質問の任意で割り振ったポート番頭ご規定の80番などのポート番号の違いですが、 1~1023までは通常ウェルノンポート(Well-known Port)といい、IANAによって管理されています。 これによって特定のポートが特定のサービスに割り当てられているので、クライアントは、デフォルトでそのポートを使うようにできるといった利点があります。 Webでも通常80番ポートですが、ブラウザで80番を指定しなくてもすむのは、このためです。 80番以外のポートでWebサービスを立ち上げることも可能で、その場合は、Webブラウザではhttp://・・・:ポート番号/という感じにポート番号をしていしなくてはいけなくなります。

papa2010
質問者

お礼

ご回答ありがとうございます。 なるほど、セキュリティホールの重要性が良くわかりました。 一つわからないことは、 クライアントは、ネット閲覧やメール送受信時以外は、 ポートは閉じられた状態なのでしょうか?

全文を見る
すると、全ての回答が全文表示されます。

その他の回答 (2)

  • GandamOO
  • ベストアンサー率37% (59/158)
回答No.3

クライアントによって違ってくると思います。 とりあえず、コマンドプロンプトでnetstat -aを実行してみてください。 LISTENINGの状態のものがポートが開いているところになります。 ただ、パーソナルファイヤーウォールが有効だと、設定によっては遮断されるかもしれないのですが... 該当PCの外側からポートキャンをして状態を確認するというのもあります。自分の管理するコンピュータ以外にポートスキャンをするのはよくないことなので、注意してください。

papa2010
質問者

お礼

ご丁寧にありがとう御座います。 勉強になりました^^

全文を見る
すると、全ての回答が全文表示されます。
  • Werner
  • ベストアンサー率53% (395/735)
回答No.1

> でも、ポート80番や110番や25番は、常に開いてるのでは?? Webサーバーやメールサーバーが稼働しているなら開いていると思いますが、 あなたはサーバー管理者か何かでしょうか? (サーバー管理者がこんな質問するとは思えないので、違う気はしますが。) サーバーを動かしてないなら、それらのポートが開いているということは無いでしょう。 それとも、Webサーバーやメールサーバーは常に侵入される恐れがあるのかという質問でしょうか? それなら答えはyesです。80番だからリスクがないなんてあり得ないです。

papa2010
質問者

お礼

ご回答ありがとうございます。 リスクはあるのですね^^ 因みに、サーバー管理者ではありません。

全文を見る
すると、全ての回答が全文表示されます。

関連するQ&A

  • 攻撃者はなぜポートスキャンを行う?

    素人考えなのですが是非ご教授ください。 攻撃を仕掛ける前にポートスキャンを行い、攻撃しやすいポートから侵入を試みる。 しかし、素人考えから疑問が浮かびます。 なぜ開放されているPort80やPort21など、分かりやすいポートから侵入しようとしないのか? 解説されているサイトなどあるようでしたら、そちらも教えていただけると助かります。

  • ポート番号について

    よくポート番号80番とか2000番台とかポートを閉めるとか開けるとか 書いてありますがポート番号について素人でもわかり易いサイトがあれば教えてくださいm(__)m

  • 不要なポートをふさぐ方法

    不要なポートをふさぐ方法を教えてください。 HTTPなら80番とかあると思うのですが、 セキュリティの点から塞ぎたいと思っています。 PCごとに閉じたりできるのでしょうか? また、できるのであれば、具体的な方法を おしえていただきたいのですが・・・ もうひとつ、素人でよくわからないのですが、 ブロードキャストなどはポート番号は何番を 通ってくるのでしょうか? 閉じてはいけないポート番号などがあれば、 あわせてご教示いただきたいと思います。 ※ウインドウズXPです。 どなたかよろしくお願いします。

  • あいているポートの番号が知りたい

    ファイヤーウォールをしていてもポート番号があいていればそこから外部アクセスされてしまいますが、このあいているポートの番号を知るにはどうしたらよいのでしょうか?ポートスキャンを行うのでしょうか?だとしたらどうやってポートスキャンをするですか? 教えてください。よろしくおねがいします。

  • ルーターの全ポート閉めていたらハッカーの侵入は防げる?

    ハッカーはポートスキャンして開いているポートから侵入してくるとよく言われますが、購入時すべのポートが閉じているルーターであれば侵入されることはないのでしょうか? 回答のほどよろしくお願い致します。

  • ポートを閉じるには?

    ファイアウォールのオンラインスキャンをしたところ、「ポート1030番が開いていて危険です」と言われました、これを閉じるためにはどうすればいいのでしょうか?

  • ポート26215

    よろしくお願いします。 友人が、コマンドプロンプトで「netstat -an」によるポートスキャンをしたところポート番号「26215」が発見されました。 通常、5桁のポート番号は危険だと思ったので、トレンドマイクロのウィルススキャンをかけたのですが、ウィルスは発見されませんでした。 また、ネット上で検索しても適合はなかったのでどうしていかわかりません。 これはバックドアなのでしょうか? アドバイスまたはココで調べてみてってホムペがありましたら、ご教授ください。 よろしくお願いいたします。

  • ポートスキャンって?

    よくセキュリティー関連のホームページや本等を見ていると ”ポートスキャンされている” と書かれています。 具体的に ”ポート” とは何なのですか? 又、ポートをスキャンすることによって何ができるのですか? 素人質問で申し訳無いですがよろしくお願い致します。

  • ポートスキャン1056までで大丈夫ですか

    https://www.grc.com/x/ne.dll?rh1dkyd2 このオンラインポートスキャンをいつも使っています 気づいたら1056番までしかチェックしてません ポートって6万○○番くらいあるのですよね? 1056番まででだいじょうぶだったでしょうか? 最近山田オルタナティブっていう暴露ウィルス知りまして怖くなりました 8080番ポートを使うとかあって、じゃあ1056番までしかいつも調べてなかったから 過去ポート開いてアクセスされてたかも。。。って・・・

  • ポート9000番って??

    お世話になります。 今日になってルータからのポートスキャンレポートが何通もメールで来るようになりました。 元々、ポートスキャンされたらある程度のログ蓄積の上、メールで届くように設定しているのですが、今日になって何通も届きます。 いったい何が起こったのでしょうか? ちなみに9000番は自分で外部からポートスキャンしてみても閉じてはいるようです。 以下、ポートスキャンのログ抜粋です。 [2006-05-31 23:40:24] | [202.100.200.130] | [9000] [2006-05-31 23:40:25] | [81.220.83.58] | [9000] [2006-05-31 23:40:25] | [65.171.43.86] | [9000] [2006-05-31 23:40:28] | [72.252.19.100] | [9000] [2006-05-31 23:40:29] | [221.6.19.197] | [9000] [2006-05-31 23:40:30] | [220.160.223.168] | [9000] [2006-05-31 23:40:31] | [83.108.206.57] | [9000] [2006-05-31 23:41:56] | [83.131.95.99] | [9000] [2006-05-31 23:40:34] | [70.177.14.12] | [9000] [2006-05-31 23:40:35] | [67.10.66.248] | [9000] [2006-05-31 23:40:36] | [222.48.40.211] | [9000] [2006-05-31 23:40:36] | [70.69.121.8] | [9000] [2006-05-31 23:40:37] | [69.170.170.83] | [9000] [2006-05-31 23:41:29] | [221.229.119.72] | [9000] [2006-05-31 23:40:39] | [219.229.180.109] | [9000] [2006-05-31 23:40:40] | [70.31.252.20] | [9000]