Gönderen Konu: Port Nedir,Açık Portlar Nasıl Kapatılır  (Okunma sayısı 5360 defa)

danua

  • Yönetici
  • Kıdemli Üye
  • *****
  • İleti: 311
  • Karma 65535
Port Nedir,Açık Portlar Nasıl Kapatılır
« : 26 Mart 2019, 23:31:27 »
Port Nedir,Açık Portlar Nasıl Kapatılır

Herbir IP adresi portlara bölünmüştür. Bu sayede bir IP adresi aynı anda birden fazla programa veri gönderip alabilir. Portlar sayesinde aynı anda epostalarınızı kontrol ederken web tarayıcınızda internet üzerinde gezebilirsiniz.
Bu web tarayıcınızın "80", posta hesabınızın ise "110" numaralı portları kullanmaları sayesinde olabilmektedir.

Portları bir data yolu olarak düşünebilirsiniz. Bir program herhangi bir portu data almak yada vermek için kullanıyorsa bu port başka işlemler için kapalı olacaktır. Yani aynı portu iki program aynı zamanda kullanamaz.

Bir bağlantı noktası her zaman bir ana bilgisayarın bir IP adresiyle ve iletişimin protokol türü ile ilişkilendirilir ve böylece bir iletişim oturumunun varış veya yeni ağ adresini tamamlar . Her adres ve protokol için genellikle bir port numarası olarak bilinen 16 bitlik bir sayı ile bir bağlantı noktası belirlenir . Örneğin, bir adres, “protokol: TCP, IP adresi: 192.168.2.4, bağlantı noktası numarası: "80" olabilir ve bu protokol bağlamdan biliniyorsa 192.168.2.40:80 şeklinde yazılabilir.

Özel bağlantı noktası numaraları, belirli hizmetleri tanımlamak için sıklıkla kullanılır. Binlerce numaralandırılmış bağlantı noktasından , bir ana bilgisayardaki belirli hizmet türlerini tanımlamak için sözleşmeye göre 1024 tanınmış bağlantı noktası numarası ayrılmıştır.  İlk iletişim bilinen bağlantı noktası numarasına bağlandıktan sonra bu bağlantı noktası, hizmet istemlerinin her bir örneğini özel bir bağlantıya özgü bağlantı noktası numarasına geçirerek serbest bırakılır, böylece ek istemcilere hizmet verilebilir. Öncelikle bağlantı noktalarını kullanan protokoller, İletim Denetimi Protokolü (TCP) gibi aktarım katmanı protokolleri ve Kullanıcı Datagram Protokolü (UDP).

Seri Port (RS232): Bilgisayarın 9 ve 25 pin’den oluşan seri çıkışı olarak nitelenen porttur. Özellikle sanayide bu port çok sık kullanılır. Barkodlu yazarkasa, Teraziler, Digital Reciever, CNC makinaları, numaratörler gibi cihazlar yine bu portu kullanır.

Paralel Port: Seri porta göre daha hızlıdır. Entegrelere yazılım atmak için ve PIC programlamada bu port kullanılır. Bu bağlantı noktası aynı zamanda LPT yani Lineprinter olarak da adlandırılır.

PS/2 portları: Klavye ve fare için kullanılan portlardır. Mor renk klavye için, yeşil renk ise fare için kullanılmaktadır. Bilgisayar çalışırken sökülüp takılma işlemin yapılması anakartınıza veya cihazınıza zarar verir.

SCSI portu: SCSI kelimesi Small Computer System Interface kelimelerinin kısaltmasından oluşturulmuştur. Bu port'un işlevi çok sayıda aygıtı peş peşe bağlamak olarak özetlenebilir.

FireWire IEE1394 Bağlantısı : Dizüstü bilgisayarlarda 4 iğneli olan bu bağlantı masaüstü bilgisayarlarda ise 6 iğneli olarak kullanılmaktadır. USB bağlantıdan çok daha hızlıdır.

RJ-11 portu: Bu port telefon hattı portudur. Modem için kullanılır.

RJ-45 portu: Bu port Ethernet kartı portudur. Network baglantısı için kullanılır.

USB portu: USB bağlantı birimi artık günümüzde birçok aygıt için kullanılmaktadır. Flash disk, harici harddisk, klavye, fare, ses ve TV kartlarının yanı sıra cep telefonu, dijital fotoğraf makineleri buradan iletişim kurarlar.

Oyun portu: Ses kartı üzerindeki dördüncü bağlantı noktası oyun portu'na aittir. Buraya joystick, gameped ve direksiyon gibi oyun kumandaları bağlanabilir.

Ses kartı konnektörleri: Ses kartları girişleri speaker için yeşil, mikrofon için pembe ve ses girişi için de mavi renkte dizayn edilmiştir.

VGA Portu: VGA kablosu her iki ucunda da PC ve monitör bağlantılarına uygun bir şekilde tasarlanmıştır.

S-Video Portu: Bu port Süper Video bağlantısı olarak da bilinmektedir. Ekran kartlarının çoğunda bulunan bu bağlantı televizyona bağlamak için kullanılır ve kameralarda da var.

DVI Portu: LCD monitörlerde kullanılan bu bağlantı dijital bağlantı arayüzüdür. Ekran kartından görüntüyü monitöre dijital sinyallerle aktarır.

HDMI Portu: HDMI, Yüksek çözünürlüklü multimedya arayüzü olarak tanımlanmaktadır. Artık günümüzde pek çok görüntülü cihazda bu bağlantı birimi bulunmaktadır. Bu bağlantı ile ses ve görüntü bir arada aktarılabilir.

E-SATA Portu: E-sata portları harici hard diskler ile bilgisayar arasındaki iletişimi hızlandırmak için kullanılır.

Bilgisayardaki Açık Port ların Kapatılması

Açık Portlar , Bilgisayarınıza uzaktan erişim sağlayan ,gelen genellikle fiziksel bağlantıda kullanılan ara birimlerdir. Bu tür "Port" lar üzerinden bağlanmış herhangi bir cihaza "data" gönderilebilir ve bu makinanın işleyişi kontrol edilebilir.

Bilgisayarınız daki Açık Portları tespit için cmd ekranını kullanarak başlayalım;

Başlat/Çalıştır/ cmd  daha sonra ekrana  netstat –an yazıp Bilgisayardaki açık portları inceleyelim.
En önemli portlar 139, 135 , 445 gibi sıralanabilir. Yukarıdaki komutu (Başlat/Çalıştır/ cmd / netstat –an ) verdiğimizde diyelim ki aşağıdaki durum ortaya çıktı.

C:\Users\lenova>netstat -an

Active Connections

  Proto  Local Address          Foreign Address        State
  TCP    0.0.0.0:135            0.0.0.0:0              LISTENING
  TCP    0.0.0.0:443            0.0.0.0:0              LISTENING
  TCP    0.0.0.0:445            0.0.0.0:0              LISTENING
  TCP    0.0.0.0:465            0.0.0.0:0              LISTENING
  TCP    0.0.0.0:623            0.0.0.0:0              LISTENING
  TCP    0.0.0.0:902            0.0.0.0:0              LISTENING
  TCP    0.0.0.0:912            0.0.0.0:0              LISTENING
  TCP    0.0.0.0:995            0.0.0.0:0              LISTENING
  TCP    0.0.0.0:1195           0.0.0.0:0              LISTENING
  TCP    0.0.0.0:1243           0.0.0.0:0              LISTENING
  TCP    0.0.0.0:5040           0.0.0.0:0              LISTENING
  TCP    0.0.0.0:9008           0.0.0.0:0              LISTENING
  TCP    0.0.0.0:9930           0.0.0.0:0              LISTENING
  TCP    0.0.0.0:16992          0.0.0.0:0              LISTENING
  TCP    0.0.0.0:49664          0.0.0.0:0              LISTENING
  TCP    0.0.0.0:49665          0.0.0.0:0              LISTENING
  TCP    0.0.0.0:49666          0.0.0.0:0              LISTENING
  TCP    0.0.0.0:49667          0.0.0.0:0              LISTENING
  TCP    0.0.0.0:49669          0.0.0.0:0              LISTENING
  TCP    0.0.0.0:49701          0.0.0.0:0              LISTENING
  TCP    0.0.0.0:63751          0.0.0.0:0              LISTENING
  TCP    127.0.0.1:8307         0.0.0.0:0              LISTENING
  TCP    127.0.0.1:9983         0.0.0.0:0              LISTENING
  TCP    127.0.0.1:49671        0.0.0.0:0              LISTENING
  TCP    127.0.0.1:52988        127.0.0.1:13337        SYN_SENT
  TCP    127.0.0.1:52989        127.0.0.1:13338        SYN_SENT
  TCP    127.0.0.1:52990        127.0.0.1:13336        SYN_SENT
  TCP    127.0.0.1:53050        127.0.0.1:53051        ESTABLISHED
  TCP    127.0.0.1:53051        127.0.0.1:53050        ESTABLISHED
  TCP    192.168.0.56:139       0.0.0.0:0              LISTENING
  TCP    192.168.0.75:139       0.0.0.0:0              LISTENING

Burada yukarıda önemli olarak belirtilen Portların Durumu LISTENING (Dinleniyor) olarak gösteriliyor. Bilgisayar dinleme modun da yabancı adresten gelecek olan bağlantı isteğini kabul edecek ve bağlantı kuracaktır.

Bu Portları Kapatalım;

135 NOLU PORTUN KAPATILMASI
** Başlat/Çalıştır/Regedit yazıp Kayıt Defterini açın.
** HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Ole dizinine tıklayın.
** Sağ tarafta EnableDCOM verisine çift tıklayın ve Değer Verisini "N" olarak değiştirin.
** HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/RPC ‘ e tıklayın.
** Sağ tarafta DCOM Protocols değerine çift tıklayın ve sadece "ncacn_ip_tcp" adlı veriyi silin.
** PC yi tekrar başlattıktan sonra ; Başlat/Çalıştır/cmd/"netstat –an" yazıp kapandığını göreceksiniz.

139 NOLU PORTUN KAPATILMASI
En çok Saldırı yapılan  Port’tur. Eğer bu portumuz açık ise kolaylıkla PC niz kullanılabilir ve NetBios üzerinden PC’mize erişim sağlanır.
** Ağ Bağlantılarım(Sağ tıklayın)
** Yerel Ağ Bağlantısı(Sağ tıklayın)/Özellikler/Internet İletişim Kuralları(TCP/IP) çift tıklayın.
** Gelişmiş tuşuna tıklayın "WINS" sekmesine geçin.
** Altta TCP/IP üzerinden NetBOIS’u devre dışı bırak'ı işaretleyip Tamam’a basın.
** PC yi tekrar başlattıktan sonra ; Başlat/Çalıştır /cmd/"netstat –an" yazıp kapandığını göreceksiniz.

445 NOLU PORTUN KAPATILMASI

** Başlat/Çalıştır/Regedit’e girin.
** HKEY_LOCAL_MACHINE/System/CurrentControlSet/Services/NerBT/Parameters ‘ e girin.
** Sağ tarafta bulunan "TransportBindName" verisine çift tıklayın.
** İçerisindeki "Device"  girdisini silin.
** PC yi tekrar başlattıktan sonra ; Başlat/Çalıştır/cmd /"netstat –an" yazıp kapandığını göreceksiniz.
Linkback: Port Nedir,Açık Portlar Nasıl Kapatılır
« Son Düzenleme: 27 Mart 2019, 01:27:26 Gönderen: danua »
𐱅𐰇𐰼𐰚

Sitelerim
:::::::::::::::::::
telkaricim.com

Tags: