Portovi — Security+ SY0-701

Upiši port (broj) ili naziv protokola. Pitanja idu u oba smjera — protokol → port i port → protokol.

0 / 60
Riješi kviz da vidiš rezultat.

Protokol → Port broj

1. FTP (kontrolni kanal) koristi port ___

FTP = port 21 (kontrolna veza). Port 20 se koristi za prijenos podataka (active mode). Nezašifriran — koristiti SFTP ili FTPS.

2. FTP (podatkovni kanal, active mode) koristi port ___

FTP data = port 20 (active mode). U passive modeu server odabire nasumični port iznad 1023.

3. SSH koristi port ___

SSH = port 22. Isti port koriste SFTP i SCP. Zamjenjuje nezašifreni Telnet (port 23).

4. Telnet koristi port ___

Telnet = port 23. Nezašifreni udaljeni pristup — zamijenjen SSH-om (port 22) zbog sigurnosti.

5. SMTP (slanje e-maila, server-to-server relay) koristi port ___

SMTP relay = port 25. Port 587 je za klijentski submission (autentificiran), 465 za SMTPS (TLS).

6. DNS koristi port ___

DNS = port 53 (UDP za upite, TCP za zone transfere i odgovore > 512 bajtova).

7. DHCP server koristi port ___

DHCP server = port 67 (UDP). Klijent šalje zahtjev na broadcast port 68.

8. TFTP (Trivial FTP) koristi port ___

TFTP = port 69 (UDP). Koristi se za boot image i konfiguraciju uređaja; nema autentifikacije.

9. HTTP koristi port ___

HTTP = port 80. Nezašifreni web promet — zamijenjen HTTPS-om (port 443) za sigurnu komunikaciju.

10. Kerberos koristi port ___

Kerberos = port 88. Autentifikacijski protokol koji koristi Active Directory; temelj SSO u Windows okolini.

11. POP3 koristi port ___

POP3 = port 110. Preuzima e-mailove sa servera (briše ih). POP3S (TLS) = port 995.

12. NTP koristi port ___

NTP = port 123 (UDP). Sinkronizacija vremena — kritično za Kerberos i log korelaciju u SIEM-u.

13. IMAP koristi port ___

IMAP = port 143. Za razliku od POP3, ostavlja e-mailove na serveru. IMAPS (TLS) = port 993.

14. SNMP (upiti) koristi port ___

SNMP upiti = port 161 (UDP). SNMP trapovi (obavijesti) = port 162. Koristiti SNMPv3 zbog enkripcije.

15. SNMP trap (obavijesti) koristi port ___

SNMP trapovi = port 162 (UDP). Uređaj proaktivno šalje obavijesti upravljačkom sustavu.

16. BGP koristi port ___

BGP = port 179 (TCP). Routing protokol između autonomnih sustava (ISP-ova i velikih mreža).

17. LDAP koristi port ___

LDAP = port 389. Pristup Active Directoryju i drugim imeničkim servisima. LDAPS (TLS) = port 636.

18. HTTPS koristi port ___

HTTPS = port 443. HTTP over TLS — standardni port za sigurni web promet.

19. SMB / CIFS koristi port ___

SMB = port 445 (TCP). File sharing u Windows okolini. Ranjiv na EternalBlue / WannaCry napad.

20. SMTP submission (klijent → server, s autentifikacijom) koristi port ___

SMTP submission = port 587. Preporučeni port za slanje e-maila klijenta prema serveru s STARTTLS-om.

21. LDAPS (LDAP over TLS) koristi port ___

LDAPS = port 636. Sigurna verzija LDAP-a s TLS enkripcijom — uvijek preferirati nad nezašifrenim portom 389.

22. IMAPS (IMAP over TLS) koristi port ___

IMAPS = port 993. TLS zaštićena verzija IMAP-a (port 143).

23. POP3S (POP3 over TLS) koristi port ___

POP3S = port 995. TLS zaštićena verzija POP3-a (port 110).

24. Microsoft SQL Server koristi port ___

MS SQL Server = port 1433. Često meta napada — promijeniti default port, ograničiti pristup vatrozidom.

25. MySQL / MariaDB koristi port ___

MySQL = port 3306. Popularna open-source baza podataka — nikad ne izlagati direktno internetu.

26. RDP koristi port ___

RDP = port 3389. Remote Desktop Protocol — česta meta brute-force napada; blokirati na vatrozidu ili koristiti VPN.

27. SIP (VoIP signalizacija) koristi port ___

SIP = port 5060 (UDP/TCP). Session Initiation Protocol za VoIP. SIPS (TLS) = port 5061.

28. Syslog (UDP) koristi port ___

Syslog = port 514 (UDP). Slanje log poruka mrežnim uređajima prema centralnom log serveru / SIEM-u.

29. SFTP i SCP koriste port ___

SFTP i SCP = port 22 (SSH). SFTP je SSH File Transfer Protocol — šifrirani prijenos datoteka, za razliku od nezašifrenog FTP-a.

30. NetBIOS Session Service koristi port ___

NetBIOS Session = port 139. Starija Windows file sharing usluga — zamijenjena SMB-om na portu 445.

Port broj → Protokol

31. Port 21 koristi ___

Port 21 = FTP (kontrolna veza). Nezašifreni prijenos datoteka — koristiti SFTP (22) ili FTPS.

32. Port 22 koristi ___

Port 22 = SSH (Secure Shell), ali i SFTP i SCP koji se izvode preko SSH tunela.

33. Port 23 koristi ___

Port 23 = Telnet. Nezašifreni udaljeni pristup — jako loš za sigurnost, zamijenjen SSH-om.

34. Port 25 koristi ___

Port 25 = SMTP (server-to-server relay). Klijentski submission je port 587.

35. Port 53 koristi ___

Port 53 = DNS. UDP za upite, TCP za zone transfere. DNSSEC štiti integritet odgovora.

36. Port 67 koristi ___

Port 67 = DHCP server. Klijent prima odgovor na port 68. Rogue DHCP server je napad.

37. Port 69 koristi ___

Port 69 = TFTP (UDP). Koristi se za PXE boot i prijenos konfiguracija na uređaje — bez autentifikacije.

38. Port 80 koristi ___

Port 80 = HTTP. Nezašifreni web promet — koristiti HTTPS (443) za sve osjetljive podatke.

39. Port 88 koristi ___

Port 88 = Kerberos. Autentifikacijski protokol Active Directoryja; temelj SSO u Windows okolini.

40. Port 110 koristi ___

Port 110 = POP3. Preuzima e-mail sa servera. Sigurna verzija je POP3S na portu 995.

41. Port 123 koristi ___

Port 123 = NTP (UDP). Sinkronizacija vremena — kritično za Kerberos i SIEM log korelaciju.

42. Port 143 koristi ___

Port 143 = IMAP. Pristup e-mailovima na serveru (zadržava ih). IMAPS = port 993.

43. Port 161 koristi ___

Port 161 = SNMP upiti (UDP). Nadzor mrežnih uređaja. Port 162 za trapove.

44. Port 389 koristi ___

Port 389 = LDAP. Pristup Active Directoryju. Uvijek preferirati LDAPS (port 636).

45. Port 443 koristi ___

Port 443 = HTTPS (HTTP over TLS). Standard za siguran web promet.

46. Port 445 koristi ___

Port 445 = SMB (Server Message Block). Windows file sharing — ranjiv na EternalBlue exploit (WannaCry).

47. Port 514 koristi ___

Port 514 = Syslog (UDP). Protokol za slanje log poruka prema centralnom log serveru ili SIEM-u.

48. Port 636 koristi ___

Port 636 = LDAPS (LDAP over TLS). Sigurna verzija LDAP-a — uvijek preferirati nad portom 389.

49. Port 993 koristi ___

Port 993 = IMAPS (IMAP over TLS). Šifrirana verzija IMAP-a (port 143).

50. Port 995 koristi ___

Port 995 = POP3S (POP3 over TLS). Šifrirana verzija POP3-a (port 110).

51. Port 1433 koristi ___

Port 1433 = Microsoft SQL Server. Često meta napada — blokirati vatrozidom i nikad ne izlagati internetu.

52. Port 3306 koristi ___

Port 3306 = MySQL / MariaDB. Open-source baza podataka — nikad ne izlagati direktno internetu.

53. Port 3389 koristi ___

Port 3389 = RDP (Remote Desktop Protocol). Česta meta brute-force napada — koristiti VPN ili promijeniti port.

54. Port 587 koristi ___

Port 587 = SMTP Submission. Klijentski slanje e-maila s autentifikacijom i STARTTLS-om.

55. Port 5060 koristi ___

Port 5060 = SIP (Session Initiation Protocol). VoIP signalizacija. SIPS (TLS) = port 5061.

Sigurno vs. nezašifreno

56. Koji port je sigurna (TLS) zamjena za HTTP (80)?

HTTPS = port 443. HTTP (80) šalje podatke otvoreno — HTTPS koristi TLS enkripciju.

57. Koji port je sigurna (TLS) zamjena za LDAP (389)?

LDAPS = port 636. Uvijek koristiti LDAPS umjesto LDAP-a za Active Directory upite u produkciji.

58. Koji port je sigurna zamjena za Telnet (23)?

SSH = port 22. Telnet šalje podatke (uključujući lozinke!) u čistom tekstu — SSH šifrira sve.

59. Koji port je sigurna zamjena za FTP (20/21)?

SFTP (SSH File Transfer Protocol) = port 22. Alternativa je FTPS (port 990 ili eksplicitni 21 + STARTTLS).

60. Koji port koristi RDP i zašto je opasan ako je otvoren prema internetu?

RDP = port 3389. Česta meta automatiziranih brute-force i ransomware napada. Uvijek zaštititi VPN-om ili jump serverom.

0 / 60
Riješi kviz da vidiš rezultat.