INF.02Pytanie #575 z 818
Które porty należy zablokować w zaporze sieciowej, aby uniemożliwić połączenie z serwerem FTP?
Które porty należy zablokować w zaporze sieciowej, aby uniemożliwić połączenie z serwerem FTP?
Opcje odpowiedzi:
A
80 i 443
B
20 i 21
PrawidłowaC
22 i 23
D
25 i 143
Reklama
Wyjaśnienie i uzasadnienie dydaktyczne
Poprawna odpowiedź to opcja B. Protokół FTP (File Transfer Protocol) standardowo używa dwóch portów:
- Port 21/TCP dla kanału poleceń (control channel), przez który przesyłane są komendy FTP.
- Port 20/TCP dla kanału danych (data channel) w trybie aktywnym, przez który przesyłane są same pliki. W trybie pasywnym serwer otwiera dynamicznie porty dla danych, ale połączenie inicjujące nadal idzie na port 21. Zablokowanie portów 20 i 21 skutecznie uniemożliwi większość standardowych połączeń FTP.
Opcje A, C, i D dotyczą innych protokołów:
- A: 80 (HTTP) i 443 (HTTPS) to porty dla protokołu WWW.
- C: 22 (SSH) i 23 (Telnet) to porty dla zdalnego dostępu do powłoki systemowej.
- D: 25 (SMTP) i 143 (IMAP) to porty dla poczty elektronicznej.
Chcesz poćwiczyć całą kwalifikację INF.02?
Egzamin próbny na czas, nauka działami, losowe pytanie albo przegląd całej bazy — wszystko w przeglądarce i bez zakładania konta.
Reklama