أخطر Ports في الشبكات – افتحهم غلط وسيرفرك في خطر مش كل Port مشهور يبقى آمن
أخطر Ports في الشبكات – افتحهم غلط وسيرفرك في خطرمش كل Port مشهور يبقى آمن
ومش كل خدمة محتاجة تبقى متاحة من الإنترنت
في Ports لو اتفتحت من غير تأمين = دعوة مفتوحة للهجوم 
نقل بيانات بدون تشفير
Username & Password بيتبعتوا Plain Text
Credential Sniffing
File Upload / Defacement
اقفله تمامًا
استخدم SFTP (22) أو FTPS
قديم جدًا
مفيش تشفير
Session Hijacking
Password Sniffing
يُقفل دايمًا
استخدم SSH (22)
هدف أساسي لهجمات Brute Force
Server Takeover
Ransomware
اقفله من الإنترنت
أو افتحه من IP محدد
أو استخدم VPN
آمن… بس مش لو مفتوح للكل
Brute Force Attacks
Key Abuse
IP Restriction
Key-Based Authentication
تغيير Default Port (اختياري)
بيُستغل في Spam
Blacklisting
Mail Server Abuse
اقفله من الإنترنت
استخدم 587 أو 465 مع Authentication
مرتبط بهجمات خطيرة جدًا
WannaCry
EternalBlue
اقفله تمامًا من الإنترنت
استخدمه داخليًا فقط
قواعد بيانات مكشوفة
Data Breach
Database Dump
Internal Access Only
VPN أو Bastion Host
Secure Ports Only مش Feature
ده أسلوب تفكير

تعليقات
إرسال تعليق