Jakie porty powinny zostać zablokowane w firewallu, aby nie pozwolić na łączenie się z serwerem FTP?
Odpowiedzi 20 i 21 są rzeczywiście poprawne. Te porty to standardy używane przez FTP, kiedy przesyłasz pliki. Port 21 działa jako port kontrolny, a port 20 jest tym, który zajmuje się przesyłaniem danych. Jak więc zablokujesz te porty w zaporze, to już nie połączysz się z serwerem FTP. To ma sens, zwłaszcza w kontekście zabezpieczeń - jeśli twoja organizacja nie potrzebuje FTP do codziennych działań, to zablokowanie tych portów to świetny krok do zmniejszenia ryzyka ataków. Dodatkowo, fajnie by było, gdyby zamiast FTP, korzystano z SFTP lub FTPS, bo oferują lepsze szyfrowanie i bezpieczeństwo. Moim zdaniem, zawsze warto inwestować w lepsze rozwiązania zabezpieczające.
Odpowiedzi 22, 23, 25, 143 oraz 80 i 443 są błędne, bo dotyczą innych protokołów i portów. Port 22 to SSH, który jest super do zdalnego dostępu, ale 23 to Telnet, który niestety nie zapewnia żadnego szyfrowania i przez to może być niebezpieczny. Port 25 służy do SMTP, a 143 do IMAP, więc nie mają nic wspólnego z zablokowaniem FTP. Z kolei porty 80 i 443 to HTTP i HTTPS, i ich zablokowanie sprawiłoby, że nie moglibyśmy przeglądać stron www. To nie jest dobry pomysł, bo używamy ich na co dzień. Tak naprawdę, myślenie, że wszystkie porty trzeba zablokować, może prowadzić do wielu problemów. Ważne jest, żeby zrozumieć, które porty odpowiadają za konkretne protokoły, bo to klucz do dobrego zarządzania bezpieczeństwem w sieci.