TCP
Передача файлов
Порт 115 (SFTP)
Узнайте о порте 115 (SFTP) - угрозы безопасности, уязвимости и применение. Найдите устройства с открытым портом 115.
Краткая информация
Номер порта
115
Протокол
TCP
Сервис
SFTP
Имя IANA
SFTP
Описание сервиса
Порт 115 (TCP) исторически был назначен для SFTP (Simple File Transfer Protocol), но важно отметить, что это *не* то же самое, что SSH File Transfer Protocol (также сокращенно SFTP), который широко используется сегодня. Исторический SFTP (порт 115) был гораздо менее безопасным и менее сложным протоколом, предназначенным для простой передачи файлов между системами. Он не использовал шифрование и полагался на доверие между системами. Из-за его небезопасности и ограниченной функциональности, он практически не используется в современных системах. Сегодня, когда говорят о SFTP, обычно подразумевают SSH File Transfer Protocol, который работает через SSH (Secure Shell) на порту 22. Важно различать эти два протокола, поскольку они совершенно разные по безопасности и функциональности. Протокол SFTP (порт 115) работал путем установления TCP-соединения между клиентом и сервером. Клиент отправлял команды серверу для выполнения операций с файлами, таких как отправка, получение, удаление и переименование файлов. Данные передавались в открытом виде, без шифрования.
## Рекомендации по настройке файрвола
Блокировка порта 115 (TCP) настоятельно рекомендуется, если нет абсолютно веской причины для его использования. В современных системах он не должен быть открыт, так как он представляет значительный риск для безопасности. Если по какой-либо причине требуется передача файлов, следует использовать безопасные альтернативы, такие как SFTP через SSH (порт 22) или HTTPS (порт 443). Если все же необходимо использовать порт 115, следует принять строгие меры безопасности, такие как ограничение доступа только авторизованным IP-адресам и мониторинг трафика на наличие подозрительной активности. Однако даже в этом случае риск остается высоким, поэтому настоятельно рекомендуется избегать использования этого порта, если это возможно.
## Рекомендации по настройке файрвола
Блокировка порта 115 (TCP) настоятельно рекомендуется, если нет абсолютно веской причины для его использования. В современных системах он не должен быть открыт, так как он представляет значительный риск для безопасности. Если по какой-либо причине требуется передача файлов, следует использовать безопасные альтернативы, такие как SFTP через SSH (порт 22) или HTTPS (порт 443). Если все же необходимо использовать порт 115, следует принять строгие меры безопасности, такие как ограничение доступа только авторизованным IP-адресам и мониторинг трафика на наличие подозрительной активности. Однако даже в этом случае риск остается высоким, поэтому настоятельно рекомендуется избегать использования этого порта, если это возможно.
Информация о безопасности
Поскольку SFTP на порту 115 не использует шифрование, все данные, передаваемые через этот порт, включая имена пользователей, пароли и содержимое файлов, передаются в открытом виде. Это делает его чрезвычайно уязвимым для перехвата и сниффинга. Злоумышленник, имеющий доступ к сетевому трафику, может легко получить конфиденциальную информацию. Более того, отсутствие механизмов аутентификации, отличных от базовых логина и пароля, делает его уязвимым для атак методом перебора и словаря. Использование этого порта в современных системах крайне не рекомендуется из-за этих серьезных уязвимостей безопасности. Если вы обнаружите, что этот порт открыт, необходимо немедленно рассмотреть возможность его закрытия и перевода на более безопасный протокол, такой как SSH File Transfer Protocol (SFTP) через SSH (порт 22).
Распространённое ПО
- Старые реализации SFTP сервера
- Устаревшие FTP-клиенты, поддерживающие SFTP (порт 115)
- Некоторые устаревшие системы обмена файлами
- ПО для эмуляции старых протоколов
- Инструменты для анализа сетевого трафика, используемые для идентификации трафика на порту 115
Найти устройства с этим портом
Обнаружьте все устройства с открытым портом 115 в любой стране.
Искать порт 115Найдите все устройства с открытым портом 115
ScaniteX сканирует миллионы IP-адресов для поиска устройств с определёнными открытыми портами. Идеально для исследований безопасности и аудита сети.
Начать массовое сканирование
RU
English