portti 80 vs portti 443: portti 80 tarjoaa salaamattoman yhteyden, kun taas portti 443 tukee salattua yhteyttä.
Port 80 vs. Port 443: monilla teistä on kaaos näiden eri satamien suhteen. Kun luet tai kuulet Port 80 vs. Port 443 mikä on ensimmäinen asia, joka tulee mieleesi? Kyllä, olet ehkä kuullut HTTP vs. HTTPS. Tässä artikkelissa tiedämme näistä kahdesta hyödyllisestä portista ja siitä, miten ne voidaan ottaa käyttöön eri käyttöjärjestelmissä. Sitä ennen aloitetaan alusta.
mikä on satama?
yleensä porttia käytetään siihen, että tietokone ymmärtää, millaista dataa vastaavassa verkkoyhteydessä tietokoneelta vastaanotetaan tai lähetetään. Jokainen portti on määritetty eri toimintoja ja portin numero, kuten portti 80, 443, 21, 25, jne. Portti on virtuaalinen numeroitu osoite, jota käytetään päätelaitteena viestinnässä eri kuljetuskerroksen protokolliin.
Transport Layer-protokollia ovat Transfer Control Protocol (TCP) ja User Datagram Protocol (UDP), ja niitä käytetään tiedonsiirtoon Internetin kautta.
UDP: tä käytetään enimmäkseen suuriin tiedonsiirtomääriin, joissa tietoturvalla ei ole suurta merkitystä, kun taas TCP: tä käytetään, kun tietoturva on ensiarvoisen tärkeää. Kun tiedonsiirto tapahtuu, jokaisessa tietopaketissa on siihen liitetty porttinumero, ja protokolla ohjaa jokaisen tietopaketin oikeaan porttiin tarkasti. SMB-haavoittuvuusraportin mukaan 65 prosenttia hyökkäyksistä kohdistuu kolmeen pääporttiin: SSH – 22/TCP, HTTPS-443/TCP ja HTTP-80/TCP.
portti 80
HTTP-portti-80 on oletusarvoisesti käytössä HTTP (Hyper Text Transfer Protocol) – yhteydelle. Se on suosittu ja laajalti käytetty satama ympäri maailmaa. Port 80: n esitteli Tim Berners-Lee vuonna 1991 HTTP 0.9-dokumentissa. Asiakirjassa todetaan, että jos HTTP-yhteydelle ei ole määritetty porttia, käytetään oletuksena porttia 80. Se yhdistää sinut worldwide web (WWW). Tämän portin avulla käyttäjä voi muodostaa yhteyden Internetissä oleviin verkkosivuihin. Se tarkoittaa koodaamatonta tiedonvaihtoa käyttäjän selaimen ja palvelimen välillä käyttäen tätä porttia. Tämä portti liittyy TCP: hen (Transfer Control Protocol – tiedonsiirtoon käytettävä protokolla).
portti 443
HTTPS (Hypertext Transfer Protocol Secure) on suojattu HTTP-versio, jossa kaikki liikenne sidotaan vahvalla salauksella, joka kulkee 443: n kautta. Tämä portti on myös yhteydessä TCP-protokollaan ja luo suojatun yhteyden verkkosivujen ja selaimen välille. HTTPS-portti 443 julkaistiin virallisesti RFC 1700: ssa ja sitä pyysi ”Kipp E. B. Hickman”. Suurin ero satamien 80 ja 443 välillä on vahva turvallisuus. Portti-443 mahdollistaa tiedonsiirron suojatussa verkossa, kun taas portti 80 mahdollistaa tiedonsiirron pelkällä tekstillä. Käyttäjät saavat turvattoman varoituksen, jos hän yrittää päästä ei-HTTPS-sivustolle. Portti 443 salaa verkon datapaketit ennen tiedonsiirtoa. Security over port 443 käyttää SSL-protokollaa (secure socket layer).
koska Internetin käyttäjien keskuudessa on levinnyt kaivattu tietoisuus verkkosivustojen kanssa jaettujen tietojen turvallisuudesta, yli 95% käytetyistä verkkosivustoista on Googlen tutkimuksen mukaan tehty käyttämällä suojattua HTTPS-yhteyttä portin 443 yli.
ota portti 80 ja 443 käyttöön Windowsissa
palomuuri rajoittaa liikennettä ja suojaa sinua internetin ja paikallisten sovellusten aiheuttamilta uhkilta. Jos haluat sallia rajoitetun liikenteen palomuurissa, sinun on avattava tietty portti. Alla olemme selittäneet prosessin, jotta portti 80 ja 443 Windows.
ensin täytyy selata ohjauspaneelia ja etsiä ruudun vasemmalta puolelta näkyvää järjestelmää ja tietoturvaa. Siellä sinun täytyy klikata Windowsin palomuuri.
nyt, siirry vasemmalla puolella näkyvään Lisäasetukset-vaihtoehtoon ja klikkaa sitä.
sinulla on uusi ikkuna, ”Windows Defender Firewall with Advanced Security”, jossa sinun täytyy napsauttaa oikealla painikkeella ’Inbound Rules’ ja valita ’New Rule’.
sinulla on uusi ohjattu saapuva sääntö-ruutu, jossa sinun on valittava ”portti” ja napsautettava ”Seuraava” – painiketta.
valitse UDP tai TCP-protokolla ja tarkista merkki vastaan ’tietty Paikallinen portti’ vaihtoehto. Tässä, sinun täytyy syöttää porttiin ja klikkaa ’Seuraava’ nappi.
nyt, valitse ’Salli yhteys’ ja klikkaa ’Seuraava’ nappi.
tässä, sinun tulee säilyttää säännön nimi ja klikkaa Valmis-painiketta.
ota portti 80 ja 443 käyttöön Macissa
on tärkeää tietää, että Mac OS X avaa portit yksittäisten sovellusten tai palvelujen pyyntöjen mukaisesti sen sijaan, että hallitsisit portteja yksittäin. Useimpien OS X-palomuurin oletuskäyttäjien tulisi käyttää seuraavia vaiheita salliakseen sovellusten saapuvat yhteydet.
- Avoimen Järjestelmän Asetukset > Tietoturva & Yksityisyys > Palomuuri > Palomuurin Asetukset.
- Klikkaa Lisää.
- Valitse sovellus Sovellukset-kansiosta ja valitse Lisää.
- varmista, että sovelluksen vieressä oleva vaihtoehto on asetettu sallimaan saapuvat yhteydet.
- klikkaa OK.
avataksesi tietyn portin OS X: ssä, sinun on käytettävä terminaalia. Sinun täytyy käyttää pfctl-komentoa OS X 10.10: lle. Aiemmassa versiossa ipfw-komentoa käytettiin tietyn portin avaamiseen.
- avaa Terminaalisovellus.
- anna komento Sudo pfctl-d pysäyttääksesi aktiivisen pakettisuodattimen.
- käytä nano-tekstieditoria pakettisuodattimen asetustiedoston avaamiseen:
sudo nano /etc/pf.conf
- voit luoda muokkaussäännön mille tahansa portille, esimerkiksi 80, ja kirjoittaa komennon oletusasetusten alle. Se tarkoittaa, että sallit TCP: n tulevan liikenteen mistä tahansa koneesta koneeseesi ilman tarkastusta.
siirrä inet proto tcp mistä tahansa porttiin 80 ei tilaa
- paina Ctrl-x ja poistu nano tekstieditorista sitten, paina Y ja se tarkoittaa, että olet tallentanut samannimisen tiedoston.
- lataa palomuurin kokoonpano aiemmasta muokatusta tiedostosta.
sudo pfctl -f /etc/pf.conf
- lopuksi, Käynnistä palomuuri alla komennolla:
sudo pfctl -E
portin avaamiseksi järjestelmän käynnistyessä, käytä sudo nano / etc / pf.conf ja lisätä sudo pfctl-vnf / etc / pf.conf tähän pf.conf-tiedosto.
Ota käyttöön Portit 80 ja 443 Linuxissa
avataksesi portin Linuxissa, sinun täytyy ensin tarkistaa avoimet portit netstat – tai ss-komennolla kuten alla on esitetty:
netstat -lntu OR
ss -lntu
kun olet testannut avattuja portteja, käytä alla olevia komentoja TCP-yhteyksien sallimiseksi. Tässä on otettu esimerkiksi port-80.
netstat -na | grep :80
ss -na | grep :80
Ota käyttöön Portit 80 ja 443 Ubuntussa
jos sinulla on Ubuntun palomuuri nimeltä ufw, käytä alla olevaa komentoa:
sudo ufw allow 80
Ota käyttöön portti 80 ja 443 CentOS
CentOS-käyttäjille, heidän tulee käyttää alla olevaa komentoa:
firewall-cmd --add-port=80/tcp –permanent
Huomautus: Käyttäjä voi ottaa käyttöön minkä tahansa portin (80 443) edellä mainituilla komennoilla.
johtopäätös
kuitenkin portti 80 tarjoaa HTTP-yhteyden TCP-protokollan mukaisesti. Tämä portti tarjoaa salaamattoman yhteyden verkkoselaimen ja verkkopalvelimien välille, mikä jättää arkaluonteiset käyttäjätiedot alttiiksi verkkorikollisille ja voi johtaa vakavaan tietojen väärinkäyttöön.
HTTPS-portti 443 tarjoaa salatun viestinnän verkkoselaimen ja WWW-palvelimen välillä, jolloin tiedot ovat lukukelvottomia mahdollisen tietomurron varalta. Näin ollen yhteyden kautta HTTPS-portti 443 web-selailu varmasti voittaa kädet alas perustaa vaarallinen HTTP-portti 80 yhteys web surfing.