Цитата: OlegON ➤ Просто... Порт - это просто порт для подключения. Про RAdmin ходили упорные слухи, что есть тулза, которая позволяла обойти авторизацию. Думаю, ты бы не обрадовался, если придя утром на работу обнаружил, что вместо сервака с базой у тебя сервак с порнухой и все лимиты на траффик перекрыты в 10 раз (неоднократный реальный случай). Может и происки конкурентов (для RDP обычный эксплоит был), но я не люблю теперь RAdmin и RDP наружу выставлять. Равно, как ftp и другие порты, которые могут быть использованы для взлома или просто гадостей.
Я уважаю Ваше мнение, Олег, но если верить слухам и домыслам неграмотных людей, то единственный вариант - это вообще не давать к "важным" серверам доступ. Т.к. в конечном варианте остановить работу сервера, либо даже получить доступ к нему может любой человек, у которого хватит знаний в нужных областях. Но для этого нужна мотивация, которая за частую определяется ценой вопроса.
Если вернуться конктретно к портам, то хочется немного раскруть суть вопроса и станет ясно, что через порты радмина нифига зделать не получиться:
Цитата: Порт — это поле в tcp- или udp-пакете, идентифицирующее приложение-получателя (и отправителя, в пакете этих полей два) пакета.
Цитата: Каким образом приложение работает с сетью? Приложение обращается к операционной системе с запросом на создание сокета. Операционная система регистрирует, какое приложение обращается к нему с этим запросом, и формирует привязку приложения к сокету — выделяет порт. Этот порт служит для обмена информацией по сетевым протоколам, и вся информация, полученная из сети для порта с этим номером, в дальнейшем передается нужному приложению.
Цитата: Сокет — это название программного интерфейса для обеспечения информационного обмена между процессами. Процессы при таком обмене могут исполняться как на одной ЭВМ, так и на различных ЭВМ, связанных между собой сетью. Сокет — абстрактный объект, представляющий конечную точку соединения.
Что из этого следует? Если прибыл пакет на порт, которому не сопоставлено никакое приложение, то пакет будет просто выброшен операционной системой, и обрабатываться не будет.
Можно дополнительно в настройках радмина поставить другой порт и настроить ip-фильтрацию, т.е. принимать пакеты только с определённых хостов - это увеличит безопасность.
Олег, если Вы любезно предоставите ссылку на информацию по взлому последней версии RAdmin'а, то скажу Вам большое спасибо
Извините за отклонение от темы!