项目场景:
实际上很多人在安装好服务之后都会选则将默认的端口改掉,美其名曰防止端口扫描。实际上,如果仅仅更改端口就想阻止扫描,那多少有点掩耳盗铃的味道了。看完这篇文章你就明白了。
问题描述
就拿sshd来说吧,加密的安全通讯协议,可以说是未加密的telnetd的完美替换了。今天就围绕着只改默认端口能不能阻止扫描来展开。目的就是找到更改后的sshd端口和成功确认协议。
开始验证:
默认端口
一般不改的话默认是22,用nmap轻松扫描,不用任何额外配置。
nmap 192.168.1.1
PORT STATE SERVICE
22/tcp open ssh
1935/tcp open rtmp
8000/tcp open http-alt