:4505 (TCP)

SaltStack Publisher

Critical ความเสี่ยง

TCP — System & Infrastructure

ภาพรวมพอร์ต

หมายเลขพอร์ต 4505
ชื่อบริการ SaltStack Publisher
โปรโตคอลการส่ง TCP
หมวดหมู่ System & Infrastructure
ความเสี่ยงด้านความปลอดภัย Critical
ช่วงพอร์ต พอร์ตที่ลงทะเบียน (1024-49151)

พอร์ตคืออะไร 4505?

Port 4505 is used by SaltStack (Salt) configuration management system for the publisher channel, through which the Salt master pushes commands to all minions. Salt minions subscribe to this port to receive configuration instructions and orchestration commands. Exposure of this port allows attackers to send arbitrary commands to all managed servers.

TCP System & Infrastructure

ข้อควรพิจารณาด้านความปลอดภัย

พอร์ต 4505 (SaltStack Publisher) ถูกจัดประเภทเป็น ความเสี่ยงร้ายแรง ไม่ควรเปิดเผยพอร์ตนี้ต่ออินเทอร์เน็ตสาธารณะ บริการนี้ส่งข้อมูลโดยไม่มีการเข้ารหัส ทำให้เสี่ยงต่อการดักฟัง การโจรกรรมข้อมูลประจำตัว และการโจมตีแบบ man-in-the-middle

คำแนะนำ: บล็อกพอร์ตนี้ที่ไฟร์วอลล์ ใช้ทางเลือกที่เข้ารหัส (SSH, SFTP, HTTPS) แทน

พอร์ตที่เกี่ยวข้อง — System & Infrastructure

คำศัพท์ที่เกี่ยวข้อง