domingo, 28 de noviembre de 2010

Revision de puertos abiertos en un ordenador

En este post vamos a hablar de como comprobar en nuestro ordenador que puertos estan abiertos  y que servicios son los que corren en esos puertos.
Toda la información y pruebas estan creadas y probadas en windows.
Antes de nada vamos a empezar explicando que es un puerto. Un puerto es a lo que nosotros intentamos acceder cuando por ejemplo accedemos a la web, descargamos el correo en el outlook o simplemente enviamos un correo a traves del outlook.
Por ejemplo:
  • 80 sería web
  • 110 sería correo
  • 21 sería FTP
Si eso mas a delante hablaría mas extensamente de los diferentes puertos y para que sirven. Ya que este post no esta dedicado a ello.

Para poder comprobar que puertos estan ecuchando en nuestro ordenador sería a traves del comando netstat.
Para poder ver este comando nos tenemos que ir a Inicio -> Ejecutar. Y a quí pondríamos el comando cmd y le damos intro. Se nos abriría una venta negra que es el Simbolo de sistema.

Aquí ya podríamos empezar a ver que puertos abiertos tenemos. Con el comando netstat -na. Veriamos esto:

Lo que señalo en rojo sería la linea donde podemos ver el puerto que esta abierto. El primer circulo sería de TCP y el segundo sería de UDP.

Para ver los puertos asociados a los servicios sería netstat -nba. Veriamos esto:


Aquí podríamos comprobar el servicio que tiene asociado cada puerto.

Con esta información ya podríamos cerrar con nuestro firewall los puertos innecesarios y asi no ser tan vulnerables. En un próximo post hablare de los puertos que no son necesarios tener abiertos y cuales si.