Zenmap: o seu PC tem portos abertos que não devia ter?

6 Comentários

Imagine, por exemplo, que sem se aperceber, executou um exploit e este abriu um porto de comunicação no seu sistema? Uma das melhores ferramentas para avaliar se a sua máquina tem portos de comunicação abertos é o Nmap (ou Zenmap que tem interface gráfica).


O NMAP é uma ferramenta muito para usada para verificar quais os portos de comunicação abertos num sistema. Os testes  incluem o envio de algumas mensagens ICMP, como o ping request, datagramas UDP e TCP e testes TCP em serviços que estão normalmente ativos.

Funcionalidades importantes do Nmap

  • Identificação dos computadores de uma rede, por exemplo, a lista dos computadores que respondem a pings, ou que tenham um determinado porto aberto;
  • Deteção de portos abertos em um ou mais computadores de destino;
  • Identificação dos serviços de rede em computadores remotos para determinar o nome da aplicação e o número da versão que estão a executar num computador de destino;
  • Deteção do sistema operativo e algumas características de hardware de dispositivos de rede.

Uma vez que o NMAP é uma ferramenta de linha de comandos, podem sempre experimentar o Zenmap que tem interface gráfica.

Saber quais os portos abertos no meu PC?

Ferramentas para realizar este tipo de análises existem muitas, no entanto, o Nmap é sem dúvida a mais popular e completa. Usando o Zenmap basta indicar qual o IP da máquina a avaliar e esperar pelo resultado. Como podemos ver pela imagem seguinte, a máquina em análise tem o porto 135 e 3389 abertos, o que não é grave uma vez que são portos conhecidos – ver aqui.

Outra das vantagens de utilização do Zenmap é a disponibilização de perfis, permitindo assim a execução de comandos pré-definidos. A interface do Zenmap está bem organizando, podendo o utilizador obter separadamente o output sobre os portos, serviços, versão do sistema operativo, etc.

Para quem quiser explorar o ZenMap, pode ver aqui alguns filtros e conteúdos que já apresentamos. O Nmap é sem dúvida uma ferramenta extremamente interessante para identificação dos portos abertos/bloqueados e fechados num computador local ou remoto. Experimentem e vejam se não anda por aí nenhum “exploit” nas vossas máquinas.

Comentários

6

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

    1. Avatar de Fofoqueiro
      Fofoqueiro

      Agora deixou de faltar

  1. Avatar de PTO
    PTO

    Portos abertos ou portas abertas?

    1. Avatar de Anónimo
      Anónimo

      Realmente durante muitos anos ouvi muitas pessoas a dizer portas, mas segundo percebi o termo correcto é porto ou portos.
      Conheço pessoas com certificações CCNA, CCNP e CCIE que não utilizam a palavra porta/portas, mas sim a palavra porto ou portos.
      Na verdade em inglês usa-se a palavra “port” que traduzido para português será “porto”.
      Para ser traduzido correctamente para porta/portas a palavra em inglês teria de ser “door” ou “doors”.
      “Em português de Portugal, o termo técnico correto é efetivamente “porto” quando nos referimos a TCP e UDP (Transmission Control Protocol e User Datagram Protocol). Isto é uma tradução do inglês “port”.

      A razão principal para esta escolha terminológica tem a ver com a distinção entre:

      – Um “porto” (port) no contexto de redes: ponto de entrada/saída lógico para comunicações
      – Uma “porta” (door/gate): que refere-se tipicamente a uma abertura física

      Em informática, os portos TCP/UDP são números que identificam processos ou serviços específicos numa rede. São conceitos abstratos e não físicos, daí a preferência pelo termo “porto” em português europeu.

      No entanto, é interessante notar que no português do Brasil, o termo mais comumente utilizado é “porta” para o mesmo conceito, o que pode causar alguma confusão.

      Esta diferença terminológica é um bom exemplo de como as traduções técnicas podem variar entre diferentes variantes do mesmo idioma, mesmo para conceitos fundamentais de informática.”

  2. Avatar de Tafc
    Tafc

    Só mesmo para o qBittorrent.