서버 및 시스템 취약 포트 나열

각 시스템에는 서로 다른 취약한 포트가 있을 수 있습니다. 일반적으로 일부 포트는 특별한 상황이나 서비스 요구 사항을 충족하기 위해 열릴 수 있습니다. 그러나 대부분의 경우 쉽게 악용되는 포트는 다음과 같습니다.

취약한 포트

  • 20/TCP, 21/TCP(FTP)
    FTP 서비스는 파일 전송에 사용됩니다. 그러나 로그인 자격 증명은 FTP를 사용하여 암호화되지 않기 때문에 공격자가 로그인 정보를 가로채 시스템에 대한 악의적인 액세스 권한을 얻을 수 있습니다.
  • 22/tcp(SSH) – 보안 요소
    SSH는 보안 원격 로그인에 사용됩니다. 그러나 공격자는 암호화되지 않은 SSH 연결을 하이재킹하고 사용자 이름과 암호를 훔칠 수 있습니다.
  • 23/tcp(텔넷) – 텔넷 프로토콜
    Telnet은 로그인 자격 증명을 암호화하지 않기 때문에 공격자는 네트워크에서 패킷 스니핑을 사용하여 로그인 자격 증명을 가로챌 수 있습니다.
  • 25/tcp(SMTP) – 단순 메일 전송 프로토콜
    SMTP는 전자 메일을 전송하는 데 사용됩니다. 그러나 공격자는 SMTP 서버를 사용하여 스팸을 보내거나 시스템에 대한 공격을 시작할 수 있습니다.
  • 53/TCP, 53/UDP(DNS)
  • 110/tcp (POP3) – 이메일 수신 프로토콜
    POP3는 이메일 수신에 사용됩니다. 그러나 공격자는 POP3 서버를 사용하여 전자 메일을 훔치거나 시스템에 대한 공격을 시작할 수 있습니다.
  • 135/TCP(원격 프로시저 호출)
  • 139/TCP(넷바이오스)
    NetBIOS는 Windows 운영 체제에서 사용되는 네트워크 프로토콜입니다. 공격자는 NetBIOS를 사용하여 시스템에 맬웨어를 유포하거나 공격자가 액세스하려는 리소스를 검색하는 등의 공격을 시작할 수 있습니다.
  • 143/TCP(IMAP)
    IMAP은 이메일 수신에 사용됩니다. 그러나 공격자는 IMAP 서버를 사용하여 전자 메일을 훔치거나 시스템에 대한 공격을 시작할 수 있습니다.
  • 161/udp, 162/udp(SNMP)
  • 389/TCP, 389/UDP(LDAP)
    LDAP는 디렉터리 서비스를 제공하는 데 사용됩니다. 공격자는 LDAP 서버를 사용하여 디렉터리 정보를 훔치거나 시스템에 대한 공격을 시작할 수 있습니다.
  • 3306(마이SQL)
    MySQL은 데이터베이스 서비스를 제공하는 데 사용됩니다. 공격자는 MySQL 서버를 사용하여 데이터베이스 정보를 훔치거나 시스템에 대한 공격을 시작할 수 있습니다.
  • 445/TCP(중소기업)
  • 3389/tcp(RDP) – 원격 데스크톱 프로토콜
    RDP는 원격 데스크톱 연결에 사용됩니다.
  • 5432(우편 데이터베이스)
    PostgreSQL은 데이터베이스 서비스를 제공하는 데 사용됩니다. 공격자는 PostgreSQL 서버를 사용하여 데이터베이스 정보를 훔치거나 시스템에 대한 공격을 시작할 수 있습니다.
  • 5900(VNA)
    VNC는 원격 데스크톱 연결에 사용됩니다. 공격자는 VNC를 사용하여 시스템에 악성 코드를 유포하거나 사용자의 개인 정보를 훔칠 수 있습니다.
  • 8000(HTTP)
    HTTP는 웹 페이지를 전송하는 데 사용됩니다. 공격자는 웹 서버의 보안 허점을 이용하여 시스템에 악성 코드를 유포하거나 웹 사이트 강제 리디렉션과 같은 공격을 수행할 수 있습니다.
  • 1433(마이크로소프트 SQL 서버)
    Microsoft SQL Server는 데이터베이스 서비스를 제공하는 데 사용됩니다. 공격자는 SQL Server를 사용하여 데이터베이스 정보를 훔치거나 시스템에 대한 공격을 시작할 수 있습니다.
  • 1723 (피피티피)
    PPTP는 VPN 연결을 설정하는 데 사용됩니다. 그러나 PPTP에는 보안 허점이 있어 공격자가 PPTP VPN을 통해 시스템에 침입하거나 데이터를 훔칠 수 있습니다.
  • 5901(VNA)
    VNC는 원격 데스크톱 연결에 사용됩니다. 공격자는 VNC를 사용하여 시스템에 악성 코드를 유포하거나 사용자의 개인 정보를 훔칠 수 있습니다.
  • 5902(VNA)
    VNC는 원격 데스크톱 연결에 사용됩니다. 공격자는 VNC를 사용하여 시스템에 악성 코드를 유포하거나 사용자의 개인 정보를 훔칠 수 있습니다.
  • 5903(VNA)
    VNC는 원격 데스크톱 연결에 사용됩니다. 공격자는 VNC를 사용하여 시스템에 악성 코드를 유포하거나 사용자의 개인 정보를 훔칠 수 있습니다.
  • 5904(VNA)
    VNC는 원격 데스크톱 연결에 사용됩니다. 공격자는 VNC를 사용하여 시스템에 악성 코드를 유포하거나 사용자의 개인 정보를 훔칠 수 있습니다.
  • 8080(HTTP)
    HTTP는 웹 페이지를 전송하는 데 사용됩니다. 공격자는 웹 서버의 보안 허점을 이용하여 시스템에 악성 코드를 유포하거나 웹 사이트 강제 리디렉션과 같은 공격을 수행할 수 있습니다. 포트 8080은 일반적으로 안전하지 않은 관리자 인터페이스에 사용됩니다.
  • 포트 8443(HTTPS)
    HTTPS는 암호화된 웹 페이지를 전송하는 데 사용됩니다. 공격자는 HTTPS를 사용하여 악성 코드를 유포하거나 웹 사이트를 강제로 리디렉션할 수 있습니다.
  • 9090(네트워크 서비스)
    WebSM은 서버와 클라이언트 간의 통신에 사용됩니다. 공격자는 WebSM을 사용하여 시스템에 악성 코드를 유포하거나 사용자의 개인 정보를 훔칠 수 있습니다.
  • 111(편입)
    RPC는 다른 컴퓨터에서 실행 중인 로컬 컴퓨터에서 프로그램을 실행하는 데 사용됩니다. 공격자는 RPC를 사용하여 시스템을 공격하거나 시스템 정보를 훔칠 수 있습니다.

이러한 포트는 주로 원격 액세스, 파일 전송, 웹 서비스 등을 위해 열려 있으며 공격자에게 좋은 먹잇감이 될 수 있습니다. 따라서 시스템 관리자는 이러한 포트에 대한 보안 및 액세스 제어를 시행해야 합니다.

Similar Posts

  • 거짓말하는 여자의 15가지 특징

    위선적인 여자의 특징 거짓말하는 여자의 15가지 특징 이 기사에서는 거짓말을 자주 하는 여성의 공통적인 특성에 대해 살펴보겠습니다. 적어도 한 번은 거짓말을 한 사람이 있습니까? 위선적인 여자의 특징 혼나지 않기 위해, 남에게 피해를 주지 않기 위해 뇌가 작동하고 있습니다 죄책감을 느끼면서도 여전히 거짓말을 합니다. 하지만 거짓말에 죄책감을 느끼지 않고 담담한 얼굴로 거짓말을 하는 사람들도 있다. 그래서…

  • (20230216) 미국 주식 시장

    다우지수: 33,696.85-431.20– 1.26%S&P 500: 4,090.41-57.19– 1.38%나스닥: 11,855.83-214.76– 1.78% 참고 영상: 조재길의 글로벌 마켓 나우(2월 17일 저녁 세계뉴스 요약)도매 가격 충격50 베이시스 포인트 금리 인상– 강력한 연방 준비 제도 이사회– 도어 대시보드 성능– Tesla는 파장을 회상합니다.– 코인이 달리는 3가지 이유– 방산주 왜?– 녹색 “전형적인 초기 강세장” https://www.youtube.com/live/npqBWS3RdVs?feature=share

  • 피부 젊어지는 법 – wikiHow

    20대 중후반 피부가 늙고 칙칙해지고 갈라지기 쉬워짐에 따라 이러한 증상을 미리 예방하고 싶은 분들을 위해 4가지 방법을 소개합니다. 1. 자외선 차단제 바르기 자외선 차단제 입다 왜냐하면 노화 차단하다 틀림없이, 피부암 예방하다 효과적인. 자외선은 피부암 기본 위험 요인이다, 나이 더 저것 위험은 큰 증가할 것이다. 자외선 인터셉터 적극적으로 적용되는 경우 엷게 하다 피부 보호하다 피부 포괄적인…

  • 편의점 – 스낵 – 롯데 ABC 초코 쿠키, 쿠키 앤 크림

    편의점 – 롯데 – ABC초코 쿠키앤크림 – 상자 심심해서 편의점에 잠시 들렀다. 우연히 발견 ABC초코 쿠키 쿠키앤크림! ! ! 저만 처음보는건가요? 아직 못 보신 분들을 위해 소개해드릴게요! 편의점 – 롯데 – ABC초코쿠키 쿠키앤크림 – 판매가격 최근에 가격이 많이 올랐나요? 하지만 1,000원의 가격은 비싸지 않습니다! 하지만 가격보다 맛이 더 중요하겠죠? 상자를 열면 이렇게 뚜껑이 있어요! !아이들을…

  • 트레이더스 보충제 익스트림 블랙마카 1600, 트레이더스 추천 아이템 리뷰!

    오늘은 오랜만에 호빵과 둘이서 이마트 트레이더스를 방문하여 가성비가 좋았던 트레이더스 영양제 제품을 데려왔습니다. 트레이더스의 경우 합리적인 가격에 물품을 대용량으로 판매하는 것으로 유명한데 이번에 호빵이 일이 점점 힘들어져서 트레이더스에 방문해서 건강식품을 가져오려고 바로 방문했습니다. 트레이더스에 사람이 얼마나 많았는지~ 익스트림 블랙마카 1600 건강하게 먹자-:D 오늘은 오랜만에 호빵과 둘이서 이마트 트레이더스를 방문하여 가성비가 좋았던 트레이더스 영양제 제품을 데려왔습니다….

  • 2023 KLPGA 투어 일정

    NO월 스케줄 대회 총상금1 04월 2023.04.06(목)~ 2023.04.09(일)롯데렌탈여자오픈 롯데스카이힐 제주700,000,0002 2023.04.13(목)~ 2023.04.16(일) 메디힐·한국일보챔피언십 페럼 1,000,000,000 3 2023.04.21(금)~ 2023.04.23(일) 넥센 세인트 나인 마스터스 2023 가야 800,000,000 4 2023.04.27(목)~ 2023.04.30(일) 크리스 F&C 제45회 KLPGA 챔피언십 미정1,300,000,000 5 05월 2023.05.05(금)~ 2023.05.07(일)교촌 1991 여성 오픈 아시아800,000,000 6 2023.05.12(금)~ 2023.05.14(일) 2023 NH 투자 증권 여성 챔피언십수원800,000,000 7 2023.05.17(수) ~ 2023.05.21(일) 2023…