Verkkotiedusteluohjelmalla on näin ollen mahdollista järjestelmällisesti selvittää tietojärjestelmän mahdollisia aukkoja ja sen heikkoja kohtia.
juu ja oletuksena niitä ei löydy koska oletuksena mikään ohjelma ei kuuntele ulkoisia portteja. silti suosittelen palomuurin ottamista käyttöön, koska siitä ei ole mitään haittaa ja potentiaalisesti siitä on jotain hyötyäkin
Toimenpiteen avulla kyetään saamaan tietoja, jotka mahdollistavat myös luvattoman pääsyn kohteena olevaan järjestelmään.
palvelinsoftia tarkoituksella ajavan on toki pidettävä palvelut tavoitettavissa myös internetistä jolloin porttiskannauskin ne löytää. kuitenkin se, miten paljon ne antavat itsestään tietoa on paikoitellen konffattavissa. yleisesti palvelinsoftan ajaminen on aavistuksen huono idea jos ei tiedä yhtään mitä on tekemässä.
toisaalta taas kaikki internetin palvelut ovat avoinna kaikille ja myös porttiskannausten löydettävissä. silti se ei tarkoita, että jokaiseen palveluun pääsisi automaattisesti kirjautumaan sisään luvattomasti. oikein konffatut ja tietoturvapäivitysten suhteen ajan tasalla olevien palveluiden ajaminen on yleisesti ottaen suhteellisen turvallista
Timo tuossa antoikin jo simppelin vinkin jolla esim. sshd:n ajaminen saadaan merkittävästi turvallisemmaksi, koska se tekee brute force -hyökkäyksen melkoisen tehottomaksi.
Ohjelmaa käyttämällä hankitun tiedon avulla voidaan siten murtaa tietojärjestelmän turvajärjestely.
tämä on aika karkea yleistys, sillä valtaosassa tapauksia se ei pidä paikkaansa. huonosti konffatun tai hyökkääjän tiedossa olevia aukkoja sisältävän palvelun ajaminen voi toki johtaa tuohonkin, mutta yleisesti porttiskannauksella pelottelu on turhaa.