서버 및 시스템 취약 포트 나열

각 시스템에는 서로 다른 취약한 포트가 있을 수 있습니다. 일반적으로 일부 포트는 특별한 상황이나 서비스 요구 사항을 충족하기 위해 열릴 수 있습니다. 그러나 대부분의 경우 쉽게 악용되는 포트는 다음과 같습니다.

취약한 포트

  • 20/TCP, 21/TCP(FTP)
    FTP 서비스는 파일 전송에 사용됩니다. 그러나 로그인 자격 증명은 FTP를 사용하여 암호화되지 않기 때문에 공격자가 로그인 정보를 가로채 시스템에 대한 악의적인 액세스 권한을 얻을 수 있습니다.
  • 22/tcp(SSH) – 보안 요소
    SSH는 보안 원격 로그인에 사용됩니다. 그러나 공격자는 암호화되지 않은 SSH 연결을 하이재킹하고 사용자 이름과 암호를 훔칠 수 있습니다.
  • 23/tcp(텔넷) – 텔넷 프로토콜
    Telnet은 로그인 자격 증명을 암호화하지 않기 때문에 공격자는 네트워크에서 패킷 스니핑을 사용하여 로그인 자격 증명을 가로챌 수 있습니다.
  • 25/tcp(SMTP) – 단순 메일 전송 프로토콜
    SMTP는 전자 메일을 전송하는 데 사용됩니다. 그러나 공격자는 SMTP 서버를 사용하여 스팸을 보내거나 시스템에 대한 공격을 시작할 수 있습니다.
  • 53/TCP, 53/UDP(DNS)
  • 110/tcp (POP3) – 이메일 수신 프로토콜
    POP3는 이메일 수신에 사용됩니다. 그러나 공격자는 POP3 서버를 사용하여 전자 메일을 훔치거나 시스템에 대한 공격을 시작할 수 있습니다.
  • 135/TCP(원격 프로시저 호출)
  • 139/TCP(넷바이오스)
    NetBIOS는 Windows 운영 체제에서 사용되는 네트워크 프로토콜입니다. 공격자는 NetBIOS를 사용하여 시스템에 맬웨어를 유포하거나 공격자가 액세스하려는 리소스를 검색하는 등의 공격을 시작할 수 있습니다.
  • 143/TCP(IMAP)
    IMAP은 이메일 수신에 사용됩니다. 그러나 공격자는 IMAP 서버를 사용하여 전자 메일을 훔치거나 시스템에 대한 공격을 시작할 수 있습니다.
  • 161/udp, 162/udp(SNMP)
  • 389/TCP, 389/UDP(LDAP)
    LDAP는 디렉터리 서비스를 제공하는 데 사용됩니다. 공격자는 LDAP 서버를 사용하여 디렉터리 정보를 훔치거나 시스템에 대한 공격을 시작할 수 있습니다.
  • 3306(마이SQL)
    MySQL은 데이터베이스 서비스를 제공하는 데 사용됩니다. 공격자는 MySQL 서버를 사용하여 데이터베이스 정보를 훔치거나 시스템에 대한 공격을 시작할 수 있습니다.
  • 445/TCP(중소기업)
  • 3389/tcp(RDP) – 원격 데스크톱 프로토콜
    RDP는 원격 데스크톱 연결에 사용됩니다.
  • 5432(우편 데이터베이스)
    PostgreSQL은 데이터베이스 서비스를 제공하는 데 사용됩니다. 공격자는 PostgreSQL 서버를 사용하여 데이터베이스 정보를 훔치거나 시스템에 대한 공격을 시작할 수 있습니다.
  • 5900(VNA)
    VNC는 원격 데스크톱 연결에 사용됩니다. 공격자는 VNC를 사용하여 시스템에 악성 코드를 유포하거나 사용자의 개인 정보를 훔칠 수 있습니다.
  • 8000(HTTP)
    HTTP는 웹 페이지를 전송하는 데 사용됩니다. 공격자는 웹 서버의 보안 허점을 이용하여 시스템에 악성 코드를 유포하거나 웹 사이트 강제 리디렉션과 같은 공격을 수행할 수 있습니다.
  • 1433(마이크로소프트 SQL 서버)
    Microsoft SQL Server는 데이터베이스 서비스를 제공하는 데 사용됩니다. 공격자는 SQL Server를 사용하여 데이터베이스 정보를 훔치거나 시스템에 대한 공격을 시작할 수 있습니다.
  • 1723 (피피티피)
    PPTP는 VPN 연결을 설정하는 데 사용됩니다. 그러나 PPTP에는 보안 허점이 있어 공격자가 PPTP VPN을 통해 시스템에 침입하거나 데이터를 훔칠 수 있습니다.
  • 5901(VNA)
    VNC는 원격 데스크톱 연결에 사용됩니다. 공격자는 VNC를 사용하여 시스템에 악성 코드를 유포하거나 사용자의 개인 정보를 훔칠 수 있습니다.
  • 5902(VNA)
    VNC는 원격 데스크톱 연결에 사용됩니다. 공격자는 VNC를 사용하여 시스템에 악성 코드를 유포하거나 사용자의 개인 정보를 훔칠 수 있습니다.
  • 5903(VNA)
    VNC는 원격 데스크톱 연결에 사용됩니다. 공격자는 VNC를 사용하여 시스템에 악성 코드를 유포하거나 사용자의 개인 정보를 훔칠 수 있습니다.
  • 5904(VNA)
    VNC는 원격 데스크톱 연결에 사용됩니다. 공격자는 VNC를 사용하여 시스템에 악성 코드를 유포하거나 사용자의 개인 정보를 훔칠 수 있습니다.
  • 8080(HTTP)
    HTTP는 웹 페이지를 전송하는 데 사용됩니다. 공격자는 웹 서버의 보안 허점을 이용하여 시스템에 악성 코드를 유포하거나 웹 사이트 강제 리디렉션과 같은 공격을 수행할 수 있습니다. 포트 8080은 일반적으로 안전하지 않은 관리자 인터페이스에 사용됩니다.
  • 포트 8443(HTTPS)
    HTTPS는 암호화된 웹 페이지를 전송하는 데 사용됩니다. 공격자는 HTTPS를 사용하여 악성 코드를 유포하거나 웹 사이트를 강제로 리디렉션할 수 있습니다.
  • 9090(네트워크 서비스)
    WebSM은 서버와 클라이언트 간의 통신에 사용됩니다. 공격자는 WebSM을 사용하여 시스템에 악성 코드를 유포하거나 사용자의 개인 정보를 훔칠 수 있습니다.
  • 111(편입)
    RPC는 다른 컴퓨터에서 실행 중인 로컬 컴퓨터에서 프로그램을 실행하는 데 사용됩니다. 공격자는 RPC를 사용하여 시스템을 공격하거나 시스템 정보를 훔칠 수 있습니다.

이러한 포트는 주로 원격 액세스, 파일 전송, 웹 서비스 등을 위해 열려 있으며 공격자에게 좋은 먹잇감이 될 수 있습니다. 따라서 시스템 관리자는 이러한 포트에 대한 보안 및 액세스 제어를 시행해야 합니다.

Similar Posts

  • 창덕궁 후원

    현재 Houyuan으로 이어지는 넓은 도로에는 Zhonghui Hall이라는 큰 건물이 있으며이 지역은 왕자가 거주하는 East Palace입니다. 순조의 맏아들인 효명대군이 부관 시절에 거주하며 궁궐로 사용했던 곳이기도 하다. 동궁에는 건물이 많고 육각정, 삼삼둥, 그 옆에 일곱 분청이 있으며, 성화관은 복도로 연결되어 도서관과 도서관으로 사용됩니다. 정정각은 세자의 서재로 일제 강점기에는 황실의 안뜰로 사용되었습니다. Shengjing Pavilion의 위치 지도 에메랄드 그린…

  • 육해살(六歇杀): 유예(六疑) 또는 의도적 살인(의지사)의 의미와 특징

    육해살의 의미와 육해살의 역할 Liuhai는 열두 행운의 별의 죽음에 해당하는 Liulian의 의미를 방해합니다. 하늘, 땅, 사람에 대한 피해, 질병, 공식적인 불행에 대한 소문, 홍수 및 화재로 피해는 멈추지 않을 것입니다. 육체적인 살인은 6가지 상해를 의미하며, 이는 아직 가장 현실적인 의미 체계가 확립되지 않은 새로운 살인 방식 중 하나입니다. 살과 피를 가진 사람들은 질병, 장애, 부상,…

  • 전주물리치료 추운 계절 더 조심해야 할 전주테니스 팔꿈치 치료법

    #전주테니스팔꿈치 #전주물리치료 안녕하세요 전주 물리치료 새로운 정형외과입니다.추운 계절이 되었지만, 여전히 골프 라운드나 테니스 등 스포츠를 즐기는 분들의 수는 줄지 않고 있습니다.최근 새로운 연성형외과에는 테니스 팔꿈치 환자의 수가 부쩍 늘었습니다.그래서 오늘의 주제는 전주 테니스 팔꿈치와 골프 팔꿈치에 대해서도 알아보고 테니스 팔꿈치의 치료법인 물리치료를 좀 더 자세히 설명해 드리도록 하겠습니다. 테니스 팔꿈치란? 정식 명칭이 외측상과염인 테니스 팔꿈치는…

  • 부산시민사무소장 양산기업

    부산시민사무소장 양산기업 우리는 모든 담당자에게 싸게는 아니더라도 싸게 사용해서는 안된다고 말했습니다. 출장 문의 및 출장 예약이 많아 청소 서비스 제공에 더욱 자부심을 갖고 있습니다. 청소가 끝나기 20분쯤 전에 연락을 주시고 도착하면 청소 상황을 확인해달라고 하셨습니다. 어떤 자재가 사용되었는지, 구조는 어떠한지, 어떤 공간이 심각하게 오염되었는지, 공사 먼지 및 분진 등을 확인합니다. 오늘 아침에 귀하의 긴급 요청을…

  • 관절염의 종류와 발생하는 원인은

    관절염의 종류와 원인 관절염은 관절의 염증입니다. 이 용어는 관절과 주변 조직에 영향을 주는 다양한 상태를 설명하는 데 사용됩니다. 가장 일반적인 형태는 뼈 관절염 및 기타 일반적인 류마티스 질환으로, 연령, 골관절염, ETC가 있습니다.관절염은 공통의 원인이 없고 각각 다른 타입과 모양을 하고 있습니다.관절염의 일반적인 원인 퇴행성 관절염으로 이어진다 손상 대사 이상 뼈 관절염 라임 병 같은 감염…

  • 2023년 봄 벚꽃 개화 시기 및 축제 기간 일정 안내

    2023년의 추위는 점점 멀어지고 따스한 봄이 찾아오고 있습니다. 벌써 3월이 되어 날씨가 많이 좋아지고 봄이 오고 벚꽃의 계절이 성큼 다가왔습니다. 오늘은 2023년 전국 벚꽃 시즌 일정과 각 지역별 벚꽃축제 일정을 소개해드리려고 합니다. 아직 각 지역별 벚꽃축제 일정은 발표되지 않았지만 신종 코로나바이러스 감염증으로 4년여간 모습을 드러내지 않던 진해군청축제가 곧 개최된다는 반가운 소식이 전해졌다. 벚꽃이 만개하는 시기에…