Toon posts:

Simpele poort scan software binnen --> buiten

Pagina: 1
Acties:
  • 206 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Hoe kan ik een gebruiker op een simple manier laten controleren of hij poort 3389 en 3390 dicht heeft zitten. De gebruiker moet een terminalserver via internet kunnen bereiken, dit programma moet kunnen aantonen dat zijn poort dicht zit ipv dat de server niet bereikbaar is.

Een normal poort scanner, kan dit alleen van buiten naar binnen. Hoe kan ik andersom doen ?

  • Spider.007
  • Registratie: December 2000
  • Niet online

Spider.007

* Tetragrammaton

Kun je met Flash geen TCP connectie naar die poort maken en dan kijken of daar mogelijk een foutmelding uitkomt? Evenwel weet je dan nog steeds niet of de server mogelijk down is natuurlijk ;)

---
Prozium - The great nepenthe. Opiate of our masses. Glue of our great society. Salve and salvation, it has delivered us from pathos, from sorrow, the deepest chasms of melancholy and hate


  • DarthPlastic
  • Registratie: Augustus 2005
  • Laatst online: 07-01 19:29
Je wil dus op een pc controleren of hij vanaf buitenaf bereikbaar is?

Probeer zoiets eens: http://www.amule.org/testport.php
Software in PHP op een server op internet plaatsen, die het commando 'telnet <bron-IP> <ingevuldpoortnummer>' geeft, oid. :)

Owner SuitIT, https://www.suitit.nl


  • Spider.007
  • Registratie: December 2000
  • Niet online

Spider.007

* Tetragrammaton

DarthPlastic schreef op dinsdag 09 januari 2007 @ 17:36:
Je wil dus op een pc controleren of hij vanaf buitenaf bereikbaar is?

[...]
Ondanks dat een gedeelte van de vraag die mogelijkheid aangeeft lijkt me dat het hier om de controle andersom gaat: heeft de gebruiker de uitgaande poorten niet gesloten in zijn firewall

---
Prozium - The great nepenthe. Opiate of our masses. Glue of our great society. Salve and salvation, it has delivered us from pathos, from sorrow, the deepest chasms of melancholy and hate


Verwijderd

Topicstarter
DarthPlastic schreef op dinsdag 09 januari 2007 @ 17:36:
Je wil dus op een pc controleren of hij vanaf buitenaf bereikbaar is?

Probeer zoiets eens: http://www.amule.org/testport.php
Software in PHP op een server op internet plaatsen, die het commando 'telnet <bron-IP> <ingevuldpoortnummer>' geeft, oid. :)
Ik moet van binnen naar buiten testen. Ik moet testen bij gebruikers of poort 3390 van binnen naar buiten op staat? Van buiten naar binnen staat die poort sowiezo altijd dicht met elke low budget router.

Sommige gebruikers klagen dat ze niet van thuis kunnen werken met de terminalserver. 9 van de 10 keer hebben ze dan een firewall geinstalleerd die het verkeer van 3390 intern naar de terminalserver extern niet toelaat.

Verwijderd

Topicstarter
niemand een idee?

  • MAX3400
  • Registratie: Mei 2003
  • Laatst online: 24-06 21:28

MAX3400

XBL: OctagonQontrol

Euh... Misschien lees ik het allemaal te simpel maar kan je de gebruiker niet een telnet <server-ip> over de betreffende poort laten uitvoeren?

Mijn advertenties!!! | Mijn antwoorden zijn vaak niet snowflake-proof


  • NBK
  • Registratie: Oktober 2002
  • Laatst online: 22-07 20:16

NBK

Weercam-Avatar

Dit gaat waarschijnlijk alsnog niet werken. Veel firewall's werken met programma specifieke rules kwa poortgebruik. Zelfs als jouw testtool er dus wel doorheen komt wil dat niet zeggen dat het met de terminal client ook lukt.

PC's; Home; Met 8619 units als 72e geëindigd bij DPC @ SETI-classic


  • aZuL2001
  • Registratie: September 2002
  • Laatst online: 13-07 21:11
Gewoon een webpagina openen op die poort ?
Een command prompt, ping geven op die poort ?
Een telnet naar die poort ?

Maar daar los je je probleem niet mee op lijkt mij.
Als er een client firewall in het spel is, dan zal die misschien iexplore.exe wel op die poorten naar buiten laten, maar je TS client (Welke ? Rdp ? Ica ?) misschien niet zomaar. Dat zul je dus specifiek moeten aangeven in je thuiswerk handleiding.

Abort, Retry, Quake ???


  • MAX3400
  • Registratie: Mei 2003
  • Laatst online: 24-06 21:28

MAX3400

XBL: OctagonQontrol

aZuL2001 schreef op woensdag 10 januari 2007 @ 22:08:
Gewoon een webpagina openen op die poort ?
Een command prompt, ping geven op die poort ?
Een telnet naar die poort ?

Maar daar los je je probleem niet mee op lijkt mij.

Als er een client firewall in het spel is, dan zal die misschien iexplore.exe wel op die poorten naar buiten laten, maar je TS client (Welke ? Rdp ? Ica ?) misschien niet zomaar. Dat zul je dus specifiek moeten aangeven in je thuiswerk handleiding.
Tja, maar daar wringt 't 'm waarschijnlijk. Elke thuisgebruiker kan wel roepen "de terminal server is k#t of niet te bereiken" maar daarmee heb je nog niet de oorzaak. En als je dan zegt dat ze moeten controleren of de router/firewall bij hun thuis wel goed staat, is het eerste antwoord "niet van die technische vragen stellen hoor maar de terminal server is niet te bereiken".

Mijn advertenties!!! | Mijn antwoorden zijn vaak niet snowflake-proof


  • u_nix_we_all
  • Registratie: Augustus 2002
  • Niet online
In command shell:

telnet <ipaddres>:<poortnummer>

Resultaat kan 3 dingen zijn:
- Connected (en dan misschien wat meldingen van de service die op die poort draait ) : De poort staat open en er draait een service
- Connection refused: De machine is bereikbaar, maar er draait geen service op de poort
- Trying (duurt lang en er gebeurt niets) : Er zit ergens een firewall dicht of er is een netwerk probleem

edit:
Niet helemaal goed gelezen:

De gebruiker moet zelf controleren of een poort bij hem zelf open staat:

in command shell:
netstat -a |more
Kijken of de port die je zoekt in state LISTEN staat, zo ja, dan loopt er een service op die poort

Nog een edit: wat een onduidelijke vraag .....

Bedoel je dat je client software hebt die een bepaalde source port gebruikt bij het opzetten van de verbinding ? Of bedoel je dat de client software naar een bepaalde destination wil connecten ?

Ik neem aan dat je dat laatste bedoelt, dat eerste is niet echt gebruikelijk.
In dat geval werkt de telnet methode wel.

[ Voor 44% gewijzigd door u_nix_we_all op 10-01-2007 22:27 ]

You don't need a parachute to go skydiving. You need a parachute to go skydiving twice.


  • aZuL2001
  • Registratie: September 2002
  • Laatst online: 13-07 21:11
Max3400 : Dat zeg ik toch. Ik geef antwoord op zijn vraag, en geef ook nog eens aan dat daar zijn probleem niet zit. Door zo te quoten en door te strepen lijkt het alsof wat ik aangeef niet juist is.
Dat lijkt mij niet het geval.

(terwijl je net een paar minuten daarvoor de telnet optie ook suggereerde ;) )

Abort, Retry, Quake ???


  • MAX3400
  • Registratie: Mei 2003
  • Laatst online: 24-06 21:28

MAX3400

XBL: OctagonQontrol

aZuL2001 schreef op woensdag 10 januari 2007 @ 22:20:
Max3400 : Dat zeg ik toch. Ik geef antwoord op zijn vraag, en geef ook nog eens aan dat daar zijn probleem niet zit. Door zo te quoten en door te strepen lijkt het alsof wat ik aangeef niet juist is.
Dat lijkt mij niet het geval.

(terwijl je net een paar minuten daarvoor de telnet optie ook suggereerde ;) )
Sorry, misschien dat ik het een beetje verkeerd neerzette... :+

Ik lees namelijk tussen de regels door dat er geen corporate policy is voor gebruikers over wat ze thuis voor apparatuur hebben staan. Dan kan je inderdaad wel een verkorte instructie schrijven over hoe je poort X en Y open moet zetten maar als je ziet wat voor nono's denken thuis te moeten kunnen werken; daar kan ik nog wel een paar boeken over schrijven.

Het is inderdaad een eenzijdige manier maar een simpele oplossing: de thuiswerker moet inderdaad een scriptje kunnen uitvoeren en dan op beeld zien "je kan niet werken" of "OK!!! Log maar aan!". Hoe ze het verder regelen, lijkt me niet voor rekening van de TS (topic-starter in dit geval).

Mijn advertenties!!! | Mijn antwoorden zijn vaak niet snowflake-proof


  • aZuL2001
  • Registratie: September 2002
  • Laatst online: 13-07 21:11
Max3400, no prob ;)

Waarschijnlijk is er geen corporate policy over thuiswerkplekken.

Maar dat is ook vaak een groot probleem. Als je met de prive pc van een thuiswerker bezig bent kun je niet van alles eisen.
Dat zou je eigenlijk wel moeten vanuit security oogpunt, maar gezien het ontbreken van de relevante info lijkt mij dat het om een low budget oplossing gaat, en dus ook geen budget om een echte thuiswerkplek neer te zetten.
En dan hoef je helemaal niet te vragen naar het security beleid. Want dan ben je een jaar verder voordat er zoiets is, en uiteraard moet gebruiker x wel al sinds gisteren kunnen thuiswerken.

Been there, done that, bought the t-shirt.

Waarschijnlijk is het meest simpele antwoord op de de vraag van TS om tegen gebruiker RTFM te zeggen van zijn AV/firewall oplossing thuis. Of om zelf langs te gaan.

Ik zou kijken of ik mbv bijv. PcHelpware oid terwijl de gebruiker nog thuiszit, en wat later naar kantoor mag komen, en de beheerder al wel op kantoor zit, de installatie en het configgen tijdens werktijd te doen. Dan ga ik er van uit dat de beheerder geen zin heeft om 's avonds dit te regelen, maar dat zou ook een optie zijn.

Nog beter is het om gebruiker een kvm switch en een echte domme terminal te geven, en die desnoods met een vpn tunnel naar kantoor te laten connecten. Maar dat is een duurdere oplossing, en ik weet niet of daar de middelen voor zijn bij TS.

[ Voor 6% gewijzigd door aZuL2001 op 10-01-2007 22:45 . Reden: aanvulling, linkje ]

Abort, Retry, Quake ???


  • Noork
  • Registratie: Juni 2001
  • Niet online
Verwijderd schreef op dinsdag 09 januari 2007 @ 16:29:
Een normal poort scanner, kan dit alleen van buiten naar binnen. Hoe kan ik andersom doen ?
Als je in de portscanner je externe ip-adres opgeeft, dan scant hij toch gewoon goed? Werkt hier anders perfect. Poort 135/139 worden op deze manier hier niet gedetecteerd, wat wel het geval is als ik 'localhost' invul.

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
of je gebruikt gewoon een fatsoenlijke oplossing door terminalserver aan te bieden via https ipv via de default poort.

neemt ook een stuk security weg, elke malloot kan connecten met je bedrijfsnetwerk en een password cracktool er op los laten. :X

easy does it ,and zwelgje knows how ;)

A wise man's life is based around fuck you

Pagina: 1