Mình có được một bài viết về Hacker , post lên để các bạn tham khảo:
Khi một Hacker muốn dò tìm cổng mở trên máy tính của nạn nhân, họ sẽ dùng các chương trình Port Scan, các chương trình này sẽ gửi các gói dữ liệu đi khắp một miền IP nào đó, nếu gặp một Active Host thì dữ liệu sẽ được gửi trở lại Hacker và thông báo cho hacker biết địa chỉ IP của người này cũng như các cổng được mở trên máy tính đó. Nhưng nếu máy tính đó được cài các chương trình Firewall như Blackice thì lập tức máy tính đó sẽ được chuyển thành dạng Stealth Mode, có nghĩa là các gói dữ liệu gửi đến sẽ bị chặn lại và Hacker sẽ không biết được sự tồn tại của một Active Host trên IP đó. Do máy tính có tới hàng nghìn cổng khác nhau, cho nên để giảm thời gian tìm kiếm, các Hacker thưòng chỉ dò các cổng như:
http(80)
ftp(21)
telnet(23)
smtp(25)
finger(79)
pop3 (110),...
Ngoài ra còn một số cổng thường trú của các loại Trojan như BO2K(54320).. và đặc biệt là cổng Netbios(139): cổng này cho phép truy cập dữ liệu của máy tính , tuy nhiên cổng này chỉ mở khi máy tính đặt ở chế độ Share Files.Thông thường thì tất cả các cổng đều đóng trừ cổng Http luôn mở khi bạn truy cập Internet, tuy nhiên có thể khi chạy các chương trình mạng thì một số cổng sẽ được mở ra và các Hacker sẽ dựa vào điểm yếu này để làm tràn ngập cổng. Nếu bạn chạy các chương trình Firewall, đôi khi các bạn cũng nhận được một số thông báo như vậy nhưng không phải tất cả đều là các cuộc tấn công của các Hacker, có thể một Server của một Website mà bạn viếng thăm gần đây, do một lý do nào đó mà bạn đã Disconnect đột ngột và Server này sẽ gửi một 'gói dữ liệu' đến địa chỉ IP của bạn để kiểm tra xem bạn có còn 'tồn tại'hay không, nếu không có trả lời thì Server đó biết là bạn đã Disconnect rồi.
Khi một Hacker muốn dò tìm cổng mở trên máy tính của nạn nhân, họ sẽ dùng các chương trình Port Scan, các chương trình này sẽ gửi các gói dữ liệu đi khắp một miền IP nào đó, nếu gặp một Active Host thì dữ liệu sẽ được gửi trở lại Hacker và thông báo cho hacker biết địa chỉ IP của người này cũng như các cổng được mở trên máy tính đó. Nhưng nếu máy tính đó được cài các chương trình Firewall như Blackice thì lập tức máy tính đó sẽ được chuyển thành dạng Stealth Mode, có nghĩa là các gói dữ liệu gửi đến sẽ bị chặn lại và Hacker sẽ không biết được sự tồn tại của một Active Host trên IP đó. Do máy tính có tới hàng nghìn cổng khác nhau, cho nên để giảm thời gian tìm kiếm, các Hacker thưòng chỉ dò các cổng như:
http(80)
ftp(21)
telnet(23)
smtp(25)
finger(79)
pop3 (110),...
Ngoài ra còn một số cổng thường trú của các loại Trojan như BO2K(54320).. và đặc biệt là cổng Netbios(139): cổng này cho phép truy cập dữ liệu của máy tính , tuy nhiên cổng này chỉ mở khi máy tính đặt ở chế độ Share Files.Thông thường thì tất cả các cổng đều đóng trừ cổng Http luôn mở khi bạn truy cập Internet, tuy nhiên có thể khi chạy các chương trình mạng thì một số cổng sẽ được mở ra và các Hacker sẽ dựa vào điểm yếu này để làm tràn ngập cổng. Nếu bạn chạy các chương trình Firewall, đôi khi các bạn cũng nhận được một số thông báo như vậy nhưng không phải tất cả đều là các cuộc tấn công của các Hacker, có thể một Server của một Website mà bạn viếng thăm gần đây, do một lý do nào đó mà bạn đã Disconnect đột ngột và Server này sẽ gửi một 'gói dữ liệu' đến địa chỉ IP của bạn để kiểm tra xem bạn có còn 'tồn tại'hay không, nếu không có trả lời thì Server đó biết là bạn đã Disconnect rồi.
Comment