چگونه از ویندوز مانند یک حرفه ای استفاده کنیم – بخش دوم

در بخش اول چگونه از ویندوز مانند یک حرفه ای استفاده کنیم به اهمیت فایروال ویندوز و آموزش فعال کردن و نحوی جلوگیری از بروزرسانی برخی از نرم افزار ها با استفاده از فایروال پرداختیم . در این بخش از آموزش به برخی از پورت های ویندوز می پردازیم و در ادامه به معرفی پورت های مخرب و نحوی بستن آنها میپردازیم.

شاید برخی از دوستان برایشان سوال پیش بیاید که پورت چیست ؟ پورت در معنا به معنی درگاه است و برای رد و بدل کردن اطلاعات بین دو کامپیوتر استفاده میشود. (‏محلی است که داده‌ها وارد یا خارج می‌شوند.)

دو نوع پورت فیزیکی و مجازی وجود دارد. پورت های فیزیکی مانند USB و … است که ما به این نوع پورت­ها کاری نداریم و بحث ما در این مطلب پورت های مجازی می باشد.

پورت­های مجازی قابل لمس نیست و به هر کدام از آنها یک شماره تعلق گرفته است. و رنج آن ۶۵۵۳۵ – ۰ می باشد.

برخی پورت های باز در سیستم باعث میشود امنیت سیستم شما کاهش پیدا کند. هکر ها با استفاده از برخی نرم افزار ها بدافزار های تولید می کنند و آنها را به شکلی به سیستم شما انتقال میدهند برای مثال برای آن یک عنوان کلیک خور انتخاب می کنند ( مثلا فیلم س کس ی ۲۰۱۳ یا کرک فلان برنامه و … ) و شما خودتان آن را دانلود می کنید و در سیستم اجرا می کنید و این گونه برنامه ها فقط کافی است یک بار اجرا شوند و برنامه سریع خود را به عنوان فایل سیستمی معرفی می کنند و کار خود را از طریق پورت های باز سیستم تان شروع می کند  برخی از فعالیتهایشان شامل سرقت اطلاعات شخصی شما و یا رمز ها عبور تان و حتی گاهی از شما به عنوان یک قربانی استفاده می کنند و از طریق سیستم شما مکان دیگری را هک می کنند و شما به دردسر خواهید افتاد.

در گزارش آماری که در سال ۲۰۱۲ منتشر شد ۱۰ پورت­ای که بیشتر حملات از طریق آنها صورت میگرفت اعلام شد در میان این ۱۰ پورت برتر هدف حملات به ترتیب شماره پورت‌های ۴۴۵، ۲۳، ۳۳۸۹، ۱۴۳۳، ۸۰، ۲۲، ۱۳۵، ۴۴۳، ۳۳۰۶ و ۸۰۸۰ می باشد.

باید به این نکته توجه داشته باشید که هیچ پورت خطرناکی وجورد ندارد. سرویس های که دارند روی پورت ها گوش میدن مهم است. برای مثال پورت ۴۴۳ به عنوان یکی از پورت های اعلام شده است که خیلی از آن برای حملات استفاده می کردند پس ما باید این پورت را ببندیم ؟ جواب خیر است. این پورت مربوط به HTTPS می­شود و برای مثال اگر این پورت را شما ببندید دیگر نمی توانید وارد حساب کاربری گوگل تان شوید. شما باید دقت کنید که چه سرویس های از آن پورت استفاده می کنند و در زمانی که احساس کردید سرویس مشکوکی در حال استفاده است باید موقتا آن را مسدود کنید. البته برخی پورت ها هم می­باشد که بیشتر کاربران از آنها استفاده نمی کنند پس لزومی بر باز نگهداشتن آن نیست. برای مثال پورت های ۲۳ ، ۴۴۵ ، ۱۳۹ و ۱۳۵ بیشتر کاربران به آنها احتیاج ندارند (البته پورت ۲۳ مربوط به Telnet می باشد و احتمال اینکه برخی از دوستان به آن احتیاج داشته باشند وجود دارد. اگر شما با Telnet آشنایی ندارید آن را ببندید. – در ویندوز ۷ و ۸ به صورت پیشفرض Telnet بسته می­باشد.) ویا برخی دیگر از پورت ها ۱۰۲۴ به بالا استفاده نمی کنند پس بهتر است آنها را هم ببندید.

شما می توانید با استفاده از نرم افزار CurrPorts پورت های خطرناک در حال استفاده خود را شناسایی کنید و یا نمایش جزئیات پردازش هایی که هر پورت داشته است را ببینید و یا اطلاعات پورت ها را در فایل متنی ذخیره کنید. (در انتها می توانید این نرم­افزار را دانلود کنید.)

اما آموزش بستن پورتهای باز ویندوز:

[aio_button align=”right” animation=”pulse” color=”blue” size=”small” icon=”none” text=”برای مشاهده کارایی تمام پورت ها اینجا کلیک کنید.” target=”_blank” url=”http://en.wikipedia.org/wiki/List_of_TCP_and_UDP_port_numbers”]

[aio_button align=”right” animation=”flash” color=”blue” size=”small” icon=”none” text=”دانلود نرم­افزار CurrPorts” target=”_blank” url=”http://www.itport.ir/wp-content/uploads/2013/08/CurrPorts-ITport.zip”]

اما اگر شما اطلاعات در مورد برخی پورت ها دارید که نیاز نیست آنها باز باشند آنها را در قسمت دیدگاه معرفی کنید.

منتظر دیدگاه های سازنده شما هستیم.

مطلب هفت گام برای امن کردن ویندوز ۷ رو هم به شما پیشنهاد می کنم.

این تعداد از پورت ها نظرات کاربران (از قسمت دیدگاه) هست که باید بسته شود اگر فرد استفاده نمی کند.

پورت ۲۱ که مربوط به ftp می شود  –  پورت ۳۳۸۹ که مربوط به remote desktop می شود – برای سرور های مجازی ویندوز پیشنهاد میشه این پورت ها بسته باشند:

۲۴۴۹ – ۱۶۲۵ – ۳۷۳۶ – ۴۴۰۳ – ۱۹۷۲ – ۲۲۰۰ – ۲۲۸۰ – ۳۸۰۵ – ۳۷۱۵ – ۳۶۴۸ – ۴۱۶۵ – ۴۰۲۸ – ۴۰۷۷ – ۴۲۵۸ – ۳۸۳۶ – ۳۸۲۴ – ۴۳۲۰ -۵۸۷ – ۲۵

حسین جاهدی

مهندس فناوری اطلاعات IT علاقه مند به مباحث امنیت شبکه ، برنامه نویسی و طراحی وب - مدیر راهبردی و نویسنده آی تی پورت

View Comments

  • ممنون حسین آقا.

    تا بحال اصلا نمیدونستم پورت های ویندوز رو چجوری میبندن:D

    • خواهش می کنم
      خوب حالا باید ازش استفاده کنی تا امنیت سیستم بهبود پیدا کنه :)

  • فکر میکنم ftp رو هم کاربرانی که نیاز ندارند باید ببندند.

    ممنون حسین جان.

  • حسین واقعا عالی بود.

    ولی دوستان باید توجه کنن که پورت باز باعث هک شدن نمیشه بلکه مراقبت نکردن از پورت باعث هک شدن میشه!

    دوستانی هم که به صورت دستی نمیتونن پورت رو محافظت کنن از فایروال هایی مثل کومودو استفاده کنند.

    • خواهش می کنم
      در متن اشاره کرده بودم به این نکته ای که گفتی "پورت باز باعث هک شدن نمیشه"
      بیشتر کاربران از برخی پورت ها استفاده نمی کنند پس بهتر هست بسته باشه و اگر شما با اینگونه پورت ها آشنا هستی ذکر کنی بد نیست امیرحسین جان :)
      برقرار باشی عزیز

  • برای سرور های مجازی ویندوز پیشنهاد میشه این پورت ها بسته باشند:

    2449 - 1625 - 3736 - 4403 - 1972 - 2200 - 2280 - 3805 - 3715 - 3648 - 4165 - 4028 - 4077 - 4258 - 3836 - 3824 - 4320 -587 - 25

    • باید در لیست inbound rules و outbound rules دنبال rule بچرخید که پورت شما رو بسته دقت کنید که آیکونش قرمز هست مثل علامت توقف ممنوع هست :D وقتی پیدا کردید روی اسمش کلیک کنید و سپس از گزینه های سمت راست در پایین Delete را بزنید.

      اگر نتونستید پیدا کنید پورت مورد نظرتون رو مانند آموزش بازکنید و بررسی کنید که باز میشه یا نه.

      برقرار باشید.

  • من قبلا این کارارو کرده بودم ولی نیست

    و یه پورت جدید ساختم ولی نشده

    اگه میشه من با یاهو با شما صحبت کنم ؟

    • به علت امنیت پایین یاهو، من کلا در یاهو رو تخته کردم و الان فقط دو سه نفر در لیست دارم اونم از روی مجبوری.

      • خب پس میشه بگین من چه راه های دیگه ای دارم ؟

        میشه پورت دیگه ای بسازم ؟

        یا پورت خودمو درست کنم ؟

        • آره دیگه من گفتم اگر نتونستید پیدا کنید باید مانند آموزش که نحوی بستن پورت رو گفتم پورت رو باز کنید . فیلم رو مشاهد کنید.
          در مرحله ای که گزینه Block رو انتخاب می کنید نباید اون رو بزنید فقط فرقش همین هست
          اگر با این راه نشه باید شماره پورت تون رو بدید ببینم می تونم با CMD بازش کنم یا نه

  • آقا حسین شرمندتونم مزاحم میشیم -_-

    این کارو هم کردم وصل نمیشه ک نمیشه :|||||||||

    :(

        • بررسی می کنم اگر راه حالی جز فایروال پیدا کردم به شما اطلاع میدم

Recent Posts

نکات ضروری برای دانلود ایمن؛ چگونه از ورود به دام سایت‌های مخرب جلوگیری کنیم؟

در دنیای بی‌پایان نرم‌افزارها و فایل‌های دیجیتال، امنیت در دانلود و استفاده از آنها یک…

9 ماه ago

معرفی و بررسی سری های لپ تاپ ایسوس

شرکت ایسوس یکی از پیشتازان در صنعت فناوری اطلاعات و الکترونیک است که در زمینه…

9 ماه ago

آموزش دستورات پاورشل به همراه فهرست کامل کد های ویندوز پاورشل

آیا شما هم به دنبال کار با کد های پاورشل برای هک هستید؟ در این…

10 ماه ago

شغل ادمین اینستاگرام چیست و چگونه ادمین اینستاگرام شویم؟

این روزها که همه افراد به دنبال یک شغل پردرآمد می گردند، مشغول به کار…

11 ماه ago

آموزش حل مشکل page isn’t available right now در اینستاگرام

خطای page isn’t available right now یکی از آزار دهنده ترین مشکلاتی است که کاربران…

11 ماه ago

ویندوز پاورشل چیست ؟ کاربرد ها و نحوه فعال سازی powershell

ویندوز پاورشل چیست؟ پاورشل ابزاری قدرتمند به حساب می آید که همه افراد علاقه مند…

11 ماه ago