Как открыть ИП до 18 лет
Рассказываем, как законно вести бизнес через ИП и самозанятость до совершеннолетия. Сразу спойлер: без родителей в большинстве случаев не обойтись.
В чём проблема с бизнесом до 18 лет
До 18 лет человек юридически не полностью взрослый. Такие важные решения, как открытие ИП и счёта в банке, он не может принять сам. У молодого человека нет полной дееспособности, а сам он несовершеннолетний — ст. 21 ГК РФ.
За несовершеннолетнего все денежные и бумажные вопросы решают родители. Но они же обязаны содержать своего ребёнка: покупать еду, платить за учёбу. А еще платить налоги, разбираться с долгами и материальным ущербом, если ребёнок что-то испортит — ст. 80 СК РФ.
Но молодой человек взрослеет и понемногу набирается жизненного опыта. Поэтому с возрастом появляется частичная дееспособность:
- С 6 лет можно самому покупать недорогие вещи на карманные деньги;
- С 14 лет можно под контролем родителей работать самозанятым или как ИП;
- С 16 лет можно «досрочно повзрослеть» — эмансипироваться и полностью избавиться от контроля родителей — всю бюрократию объясним ниже;
- С 16 лет — а в некоторых городах России и раньше — вступить в брак и тоже «досрочно повзрослеть».
!
Бизнес — это одна большая ответственность. Надо вовремя платить налоги, исполнять обязательства и платить штрафы, если где-то жизнь поставила подножку.
Дальше расскажем, как по мере взросления ответственность за бизнес делится между юным предпринимателем и родителями.
Как вести бизнес до 14 лет
Ребёнок до 14 лет считается малолетним. Открыть ИП, завести счёт в банке и подписывать договоры он не может — даже если родители обеими руками «за» — ст. 28 ГК РФ.
Вести бизнес ребёнок может только через родителей. Кто-то из них должен открыть на себя ИП, завести счёт или карту и сам подписывать договоры с поставщиками, арендодателями и клиентами.
Например, дочь шьёт одежду и продаёт через инстаграм. Тогда маме надо оформить ИП, самой платить налоги, покупать ткань у поставщиков и принимать деньги от покупателей на свою карту. С претензиями от покупателей разбираться будет тоже мама. При этом дочь сама сможет сочинять фасоны одежды, покупать недорогую фурнитуру и придумывать рекламные сторис.
Мама может выдавать дочери заработанные деньги, и дочь потратит их как захочет.Если ребёнок до 14 лет всё-таки сам подпишет договор, отвечать будут родители. Например, если возьмёт аванс за швейные услуги, а одежду не сошьёт. То же самое — если ребёнок сломает чужую швейную машинку, которую взял попользоваться.
Все договоры с детьми до 14 лет ничтожны. Если каким-то образом ребёнок подписал договор и успел заплатить, например, за аренду студии, родители через суд могут отменить сделку и эти деньги вернуть — ст. 172 ГК РФ.
Однако юного предпринимателя без ИП в тюрьму не посадят, из школы не выгонят и на учёт в детскую комнату милиции тоже не поставят. Претензии могут быть от налоговой: с дохода ребёнка родителям придётся заплатить 13 % НДФЛ.
Рассказываем о сложных вещах незанудно, понятно и с юмором на ютуб-канале
Подписаться →Как открыть ИП и вести бизнес с 14 лет
С 14 лет молодой человек может с согласия родителей открыть ИП на себя. Но бизнес будет устроен сложнее, чем у взрослого: на каждый договор и банковский счет понадобится согласие родителей.
Оба родителя должны сходить к нотариусу и оформить согласие на открытие ребёнком ИП. Нотариус оформит его на специальном бланке, самому писать текст не надо. Просто подсунуть родителям рукописный документ для подписи не получится.
Если один из родителей лишён родительских прав, вместо согласия понадобится копия решения суда — обычно она есть у второго родителя. Если второго родителя нет — то копия свидетельства о рождении с прочерком в его графе. Если родитель умер, надо приготовить копию свидетельства о смерти.
Дальше в налоговую по месту жительства надо отнести документы на регистрацию ИП:
-
Копию паспорта;
-
Заявление формы Р21001 — заполните его по нашей инструкции. Если отправляете документы по почте или сдаёте через представителя, заверьте заявление у нотариуса;
-
Копию свидетельства ИНН. Если его ещё нет — не страшно. ИНН присвоят в процессе регистрации;
-
Уведомление на применение УСН — вот как его подготовить. Распечатайте два экземпляра: один заберёт налоговая, а на втором поставят отметку о принятии:
-
-
Доверенность на представителя, если в налоговую пойдёт кто-то другой.
-
Нотариальное согласие обоих родителей, или копию решения суда о лишении родительских прав, или копию свидетельства о рождении с прочерком в графе на второго родителя, или копию свидетельства о смерти.
Налоговая зарегистрирует ИП в течение трёх дней после подачи документов. С этого момента несовершеннолетний обязан сам платить налоги и страховые взносы. Посмотрите наш Курс молодого ИП. В нём мы простым языком объясняем все формальности бизнеса.
Без документов на родителей налоговая откажет в регистрации. Но это не всегда конец: недостающие документы можно донести в налоговую в течение трёх месяцев. Остальные документы заново подавать не надо, и платить госпошлину тоже.
Как арендовать помещение, закупать товары и договариваться с клиентами
На каждый договор молодого ИП один из родителей будет давать письменное согласие. Но уже в свободной форме, к нотариусу ходить не надо. Согласие понадобится на аренду, закупку товара, подряд и оказание услуг. Однако взять согласие можно уже после подписания договора — ст. 26 ГК РФ.
Договор, на который родители не дали согласие, они же могут отменить через суд. Тогда арендодатель, поставщик или клиент будет обязан вернуть оплату — ст. 175 ГК РФ.
А вот неустойки за срыв сроков и вообще все возможные долги молодой ИП будет платить сам, из своих денег.
Ущерб от ИП
Если предприниматель кому-то нанесёт ущерб, например, испортит прилавок соседа по островку в торговом центре, платить за ремонт он будет своими деньгами. А родители по ущербу ИП не отвечают — ст. 1074 ГК РФ.
Но тут есть оговорка. Если у молодого ИП нет своих денег, за поломки и чужое здоровье всё-таки заплатят родители. Правда, если не докажут, что они ну никак не могли быть виноватыми.
Как нанять в бизнес друга
Молодой предприниматель может нанять в свой бизнес другого несовершеннолетнего. Например, продавцом или эсэмэмщиком. А если и у этого подростка тоже есть своё ИП, можно вообще заключить договор о сотрудничестве. На все договоры понадобятся согласия и тех и других родителей.
Если другу есть 15 лет, его можно оформить на работу с трудовой книжкой. Правда, это затратно: подростка сначала отправляют на медосмотр, а на работе у него много поблажек.
Статья: как принять на работу несовершеннолетнего
Чьи доходы от ИП
Доходы от бизнеса будут принадлежать ребёнку, а не родителям. И всё купленное для бизнеса наподобие мебели и ноутбука тоже. Ребёнок может тратить заработанные деньги как хочет, тут родители уже не могут что-то запретить — ст. 60 СК РФ, ст. 26 ГК РФ.
Но несмотря на собственный доход от ИП, родители обязаны по-прежнему обеспечивать своего ребёнка.
Ошибки молодости
В редких случаях, если весь заработок молодой человек спускает на алкоголь и азартные игры, родители могут обратиться в суд и запретить своему ребенку распоряжаться деньгами, пока не стукнет 18 лет.
Как открыть счёт и депозит в банке
Скорее всего для бизнеса понадобится расчётный счёт. На него будут приходить оплаты, с него же удобно платить налоги. Открыть счёт в банке можно только с письменного согласия родителей. Как это сделать, лучше уточнить в выбранном банке.
А вот вклад для хранения денег можно с 14 лет открыть без согласия родителей. И на нём копить деньги, а потом потратить как захочется. Это правило из ст. 26 ГК РФ, банки его знают — письмо Банка России № 31-4-4/1216.
Кого оштрафуют за ИП
Пока предпринимателю не исполнится 16 лет, штрафы по бизнесу будут платить родители. Например, Роспотребнадзору за обман покупателей или выброс мусора не по санпинам. После 16 лет штрафы платит сам предприниматель — это возраст административной ответственности из ст. 2.3 КоАП РФ.
Авторские права
Если молодой предприниматель напишет программу, нарисует логотип или создаст ещё что-то творческое, у него возникнут авторские права. И вот тут продать или выдать лицензии и франшизу можно без согласия родителей.
Как стать самозанятым и работать с 14 лет
Самозанятость — это тоже бизнес, только человек работает один. Формат очень простой: не надо открывать ИП, сдавать декларации и вести бухгалтерию.
С 14 лет можно зарегистрироваться как самозанятый в приложении «Мой налог». Платить надо только 4-6 % с дохода, а про остальные налоги забыть. Но до регистрации стоит разобраться с ограничениями по видам деятельности. Самозанятость хороша для продажи товаров своего производства, работы бебиситтеров, репетиторов и программистов.
Согласие родителей на регистрацию в «Мой налог» не нужно. А вот на заключение каждого договора — нужно. Письменное согласие в свободной форме любого из родителей понадобится на аренду, закупки и открытие счёта в банке — письмо Минфина № 03-11-11/33669.
Деньги от самозанятости будут принадлежать молодому предпринимателю. Но родительская обязанность содержать ребёнка останется — ст. 60 СК РФ.
Как эмансипироваться и стать дееспособным с 16 лет
Эмансипация — это официальное подтверждение, что человек стал сознательным и взрослым до 18 лет. Для эмансипации нужен собственный доход.
После эмансипации можно без согласия родителей открывать ИП, ООО и работать как самозанятый. А ещё жить в какой угодно квартире, городе и стране. На банковские счета и договоры согласие тоже больше не нужно. Но и отвечать по всем налогам и долгам молодой человек будет сам — ст. 27 ГК РФ.
!
Очень важно понять, что эмансипация — это про деньги, бумаги и независимость от родителей в плане имущества. В других сферах жизни взрослость не наступит досрочно. Водить машину, жениться, купить алкоголь и голосовать на выборах по-прежнему нельзя до 18 лет.
После эмансипации родители больше не обязаны содержать ребёнка.
Для эмансипации нужна одна из двух вещей:
- работа по трудовому договору с зарплатой, пусть даже на неполной ставке — с 16 лет можно работать без согласия родителей;
- или открытое с согласия родителей ИП с доходом.
Законы немного отстают от реальной жизни. Поэтому с доходом от фриланса, но без ИП и работы эмансипироваться нельзя. Одной девушке отказали именно из-за этого — дело № М-235/2014.
Если родители согласны, решение об эмансипации выдаёт орган опеки и попечительства. Если хотя бы один против, надо подавать заявление в суд.
Эмансипация через орган опеки и попечительства
Если оба родителя не против, заявление на эмансипацию подают в местный орган опеки и попечительства. Госпошлину платить не надо, это бесплатно.
В своём городе придётся выяснить, какой отдел местной администрации занимается вопросами опеки и попечительства. Например, в Москве это Управление социальной защиты населения.
Найти нужный адрес можно на сайте мэра и Правительства Москвы.Точный список документов для эмансипации надо спрашивать в своём отделе опеки. Примерный такой:
- Заявление несовершеннолетнего — можно написать по нашему шаблону;
- Согласие родителей — пишется в свободной форме. Если нет второго родителя, прикладывают копию решения суда о лишении родительских прав, или копию свидетельства о рождении с прочерком в графе на второго родителя, или копию свидетельства о смерти;
- Копия трудового договора или выписка на открытое ИП;
- Любые документы, по которым видно размер дохода: справка 2-НДФЛ, выписка по банковской карте, декларация УСН.
Подать заявление на эмансипацию можно через Госуслуги.
Срок рассмотрения зависит от региона. Например, в Москве это 15 дней. Органы опеки выдадут постановление об объявлении несовершеннолетнего полностью дееспособным, либо — письменный отказ.
Эмансипация через суд
Если хотя бы один из родителей против или отказали в органах опеки, эмансипироваться надо через суд. Это будет дело особого производства — звучит пафосно, но всё не очень сложно — ст. 287, 288 ГПК РФ.
Заявление об эмансипации надо подать в районный суд по месту жительства. Напишите заявление по образцу с сайта одно из судов в России. Распечатайте его в четырёх экземплярах: на одном в суде поставят штамп о приёме, один пойдёт судье, остальные разошлют родителям и органу опеки.
К заявлению надо приложить, то же самое, что и для органов опеки плюс квитанцию об оплате госпошлины на 300 ₽ — реквизиты надо посмотреть на сайте своего районного суда.
В течение трёх месяцев суд пригласит в заседание молодого человека, родителей и орган опеки. Если всё гладко, несовершеннолетний станет полностью дееспособным со дня вступления решения суда в силу — это через месяц после вынесения.
К заседанию важно подготовиться. Судья действительно проверит, может ли молодой человек сам обеспечить и обезопасить себя.
В одном деле молодой девушке отказали в эмансипации. Организацию, где она работает, не нашли. А родители показали документы из полиции, что их дочь убегала из дома. Суд посчитал её неготовой — дело № 2-10269/2015.
В другом деле суд разрешил эмансипацию, хотя родители тоже были против. У молодого человека был трудовой договор и зарплата. А директор школы написал в суд характеристику, что их ученик рассудителен и не импульсивен — дело № 33-7553.
Открыть ИП после эмансипации
Для регистрации ИП к пакету документов добавится копия решения органа опеки и попечительства или копия решения суда об объявлении полностью дееспособным. Налоговая зарегистрирует ИП в течение трёх дней после подачи документов.
Оцените все возможности онлайн-бухгалтерии бесплатно
Попробовать бесплатно
Заключить брак и стать дееспособным до 18 лет
Вступить в брак можно после 18 лет, но есть исключения. Если молодые люди ждут ребёнка, кто-то из них сильно болен или собирается надолго уехать, брак можно оформить с 16 лет. А в некоторых регионах России ещё раньше, например, в Московской области с 14 лет. Но младше этого возраста точно нельзя — ст. 13 СК РФ.
Решение о вступлении в брак будет принимать местный ЗАГС, но не родители молодых людей.
После оформления брака до 18 лет молодые люди «досрочно становятся взрослыми». Теперь каждый из пары может без согласия родителей открывать ИП, заключать договоры, заводить банковские карты и переезжать. Родители больше не содержат дееспособных детей, не платят их налоги и долги. Но с браком, как и с эмансипацией: взрослость касается только денег и бумаг. Покупать сигареты и водить машину до 18 лет не получится.
Открыть ИП после заключения брака
Для регистрации ИП к пакету документов добавится копия свидетельства о регистрации брака. Налоговая зарегистрирует ИП в течение трёх дней после подачи документов.
!
Регистрируйте ИП бесплатно в сервисе Контура и получите год Эльбы в подарок
Статья актуальна на
Регистрация ИП под ключ в Москве ✔ Стоимость услуг от 3900 рублей
Юридические услуги с 1996 года
г. Москва, ул. Щербаковская, д. 3, этаж 9, офис 909
- Первичная регистрация
- Внесение изменений
- Ликвидация
- Реорганизация
- Недвижимость
- Бухгалтерия
- Главная
- Первичная регистрация
- Регистрация ИП
Юридическая компания «Базальт» оказывает услугу регистрации ИП в Москве. У нас можно недорого оформить ИП под ключ, с открытием расчетного счета в банке. Также предоставляется услуга по подготовке документов для самостоятельной регистрации.
Рассчитайте стоимость услуг
Регистрация ИП
Регистрация в любом регионе России: Оплата госпошлины:Подача ONLINE
ДА
не требуется
не требуется
Экономия
на госпошлине и услугах нотариуса
Подача Курьером
НЕТ
требуется
требуется
ВыбратьВ стоимость не входят:
Госпошлина — 0 ₽
Услуги нотариуса — 0 ₽
Выпуск ЭЦП — 0 ₽
Итого:
4 900
Срок — 3 рабочих дня
РАБОТАТЬ С НАМИ ВЫГОДНО
Вы экономите время.
Для начала регистрации ИП не нужно приезжать в офис, достаточно заказать звонок юриста по корпоративному праву.
Вы работаете с надежной компанией.
Работая с 1996 года, мы накопили огромный опыт и приобрели деловые связи.
Вы освобождаетесь от общения с государственными органами.
После подписания и нотариального удостоверения документов у нас в офисе все взаимодействие с государственными органами осуществляют наши сотрудники.
Вы получаете надёжный юридический адрес.
Мы сотрудничаем только с проверенными собственниками Москвы и Московской области.
Вам не нужно ездить в банк для открытия расчетного счета.
Мы сотрудничаем с «Альфа-Банком», специалист банка приедет к нам в офис для открытия расчетного счета.
Вы можете доверить нам бухгалтерское и юридическое обслуживание.
В состав компании «Базальт» входят департаменты, осуществляющие регистрацию компаний, их бухгалтерское сопровождение и услуги в сфере юридического консалтинга.
СХЕМА НАШЕЙ РАБОТЫ
- 1
Вы заказываете звонок или звоните нам по номеру +7 (495) 125-19-39
- 2
Мы запрашиваем список документов, необходимых для начала работы.
- 3
Вы отправляете нам документы по электронной почте.
- 4
Мы готовим комплект документов для регистрации ИП.
- 5
Мы организуем подачу и получение комплекта документов в регистрирующем органе без лишних встреч.
- 6
Регистрация ИП завершена.
Оставить заявку
ТРЕБУЕМЫЕ ДОКУМЕНТЫ И СВЕДЕНИЯ
-
Копия паспорта Предпринимателя
-
Копия свидетельства о присвоении ИНН (при наличии)
-
Копия пенсионного страхового свидетельства
ШАБЛОНЫ И ОБРАЗЦЫ ДОКУМЕНТОВ
Общие требования к оформлению документов, представляемых в регистрирующий орган
Требования по заполнению формы 21001
Заявление по форме 21001
Общероссийский классификатор видов экономической деятельности (ред. от 17.02.2016)
Это важно
Карпова Инна
Руководитель отдела корпоративного права
Регистрация и постановка на налоговый учет ИП осуществляется только по месту его постоянной регистрации. При этом подать подготовленный пакет документов для открытия ИП можно дистанционно, однако получить оригиналы свидетельства о регистрации в качестве ИП и о постановке на налоговый учет предприниматель может либо лично, либо на основании удостоверенной нотариусом доверенности через представителя.
На что следует обратить внимание при регистрации ИП?
- Индивидуальный предприниматель несет ответственность по сделкам и другим своим обязательствам всем принадлежащим ему имуществом.
- ИП должен перечислять фиксированный платеж в пенсионный фонд даже в периоды отсутствия доходов и фактической коммерческой деятельности.
- При найме работников нужно встать на учет в ПФР и ФСС в качестве работодателя.
- Предпринимателю необязательно иметь печать.
Наша команда
Ленивкина Анастасия
Юрист
Карпова Инна
Руководитель отдела корпоративного права
ОТЗЫВЫ
Катаев М.В.
Исполнительный директор
Ассоциация «НАПТО»
Ассоциация «Национальная ассоциация предприятий технического обслуживания транспортных средств» в лице Исполнительного директора Катаева М.В. выражает искреннюю благодарность всему отделу корпоративного права офиса «На Академической»
Читать полностьюСмотреть оригиналАсютин В. В.
Генеральный директор
АКВА
Благодаря профессионализму сотрудников «Базальта» наша организация выстояла в натиске рейдерских захватов
Читать полностьюСмотреть оригиналЗемская Е.В
Глава Представительства
A.C. HAASE Osthandelsgesellschaft mbH
Хотим отметить квалифицированное и оперативное решение вопросов, адресованных сотрудникам Базальта
Читать полностьюСмотреть оригиналЗубков А.В.
Генеральный директор
KINOCREATIV
Выражаем глубокую и искреннюю благодарность за всестороннюю поддержку нашей компании. Благодаря грамотным консультациям по юридическим вопросам мы могли в сжатые сроки реализовывать свои проекты
Читать полностьюСмотреть оригиналПеньков К.А.
Генеральный директор
KUMBA
Хотелось бы отметить профессионализм сотрудников отдела юридического консалтинга, которые помогли нам взыскать в суде с заказчика просроченный платеж
Читать полностьюСмотреть оригиналСмотреть все отзывыА ВЫ ЗНАЛИ, ЧТО.
..Можно экономить на услугах нотариуса.
Физическое лицо вправе лично явиться в ИФНС с документами о регистрации ИП. В таком случае не требуется нотариальное удостоверение подписи на заявлении в инспекцию.
Есть особенности регистрации для иностранных граждан.
Для регистрации в качестве ИП иностранец или лицо без гражданства предоставляет разрешение на временное проживание в РФ или вид на жительство на территории России.
Работа с несовершеннолетними.
Лица, регистрирующиеся в качестве ИП и планирующие осуществление деятельности, предполагающей работу с несовершеннолетними, обязаны представить справку об отсутствии (погашении) судимости.
Оплата взносов в ПФР обязательна.
Предприниматель должен оплачивать страховые взносы в пенсионный фонд. Такая обязанность возникает у ИП с момента государственной регистрации.
ИП существует, пока не истек срок действия вида на жительство и разрешения на временное проживание.
Для иностранцев статус предпринимателя распространяется только на срок, в течение которого действует разрешение на проживание в РФ или вид на жительство. Если документ продлен, необходимо своевременно уведомить об этом налоговую инспекцию. Если извещение не получено, ИФНС ликвидирует предпринимателя.
Регистрирующий орган уведомляется не обо всех изменениях.
Предприниматель не должен извещать ИФНС о смене своего места жительства и / или паспортных данных.
Наши клиенты
Часто задаваемые вопросы
- Решение организационных вопросов. На этом этапе будущий предприниматель должен определиться с направлениями своей деятельности и системой налогообложения. О том, как это сделать, можно узнать при обращении за консультативными услугами по открытию ИП.
- Подготовка комплекта документов. Для обращения в налоговую инспекцию понадобятся: паспорт, свидетельство ИНН, заявление установленной формы, квитанция об оплате госпошлины. Документы должны быть подлинными. Закон устанавливает строгие требования к заполнению заявления в ИФНС. Если гражданин не сможет явиться в налоговую инспекцию лично, подпись на этом документе должна быть заверена нотариусом.
- Обращение в ИФНС по месту жительства будущего предпринимателя. Это можно сделать как лично, так и через представителя.
- Проведение проверки. По ее результатам должностное лицо налоговой инспекции принимает решение о регистрации ИП или об отказе в этом. В первом случае заявителю выдается лист записи из ЕГРИП. С этого момента он вправе заниматься коммерческой деятельностью от своего имени. Решение об отказе выносится при нарушении установленных законом требований.
Вы можете выполнить все необходимые действия самостоятельно, воспользовавшись пошаговой инструкцией, однако надежнее и быстрее будет обратиться за помощью к профессионалам. Юридическая компания «Базальт» устанавливает выгодные цены на услугу регистрации ИП. По результатам сотрудничества индивидуальному предпринимателю выдается полный комплект документов для законного старта бизнеса. Узнать стоимость и заказать регистрацию ИП под ключ можно по телефону в Москве: +7 (495) 125-19-39. Также запись на прием к юристу ведется на нашем сайте.
Регистрация ИП без постоянной регистрации (то есть без прописки) в столице невозможна, когда имеется только временная регистрация в Москве и нет постоянной регистрации по месту жительства. Зарегистрировать ИП в Москве невозможно, если там есть только временная регистрация, а постоянная — в другом регионе РФ. В такой ситуации есть два варианта: можно либо зарегистрировать в Москве ООО, либо по месту постоянного проживания открыть ИП.
Регистрация ИП без нотариуса допустима и предполагает Ваше личное присутствие в налоговой инспекции в момент подачи на регистрацию документов предпринимателя.
Одновременно быть самозанятым и ИП нельзя.
С точки зрения выбора системы налогообложения — зависит от того, с кем работает ИП, какие виды услуг планирует предоставлять. У ИП может быть общая, упрощенная или патентная система налогообложения. Чтобы выбрать правильную систему налогообложения, можно получить консультацию в нашем бухгалтерском отделе.
Зарегистрировать ИП можно лично, через нотариуса или по ЭЦП.
Если деятельность у ИП прекратилась, то нужно закрыть ИП. Так как даже если ИП не ведет деятельность, он обязан делать ежегодные отчисления страховых взносов в ПФР. Без закрытия ИП страховые взносы будут начисляться и образуется задолженность.
НУЖЕН СОВЕТ?
Оставьте свой номер и получите бесплатную консультацию!
Отправляя информацию, вы даете согласие на обработку своих персональных данных
Спасибо, что обратились в Юридическую компанию «Базальт».
В ближайшее время наш специалист с Вами свяжется.
Что такое открытый порт? | Определение и бесплатные инструменты проверки для 2023
В кибербезопасности термин «открытый порт» относится к номеру порта TCP или UDP, который настроен для приема пакетов. Напротив, порт, который отклоняет соединения или игнорирует все пакеты, является закрытым портом.
Порты являются неотъемлемой частью коммуникационной модели Интернета. Все коммуникации через Интернет передаются через порты. Каждый IP-адрес содержит два типа портов: UDP и TCP-порты, и для любого заданного IP-адреса их может быть до 65 535.
Службы, использующие Интернет (например, веб-браузеры, веб-страницы и службы передачи файлов), используют определенные порты для получения и передачи информации. Разработчики используют протоколы передачи файлов (FTP) или SSH для запуска зашифрованных туннелей между компьютерами для обмена информацией между хостами.
Когда служба работает на определенном порту, вы не можете запускать на нем другие службы. Например, запуск Apache после того, как вы уже запустили Nginx на порту 80, приведет к сбою операции, поскольку порт уже используется.
Открытые порты становятся опасными, когда законные службы используются через уязвимости в системе безопасности или вредоносные службы внедряются в систему с помощью вредоносного ПО или социальной инженерии. Киберпреступники могут использовать эти службы в сочетании с открытыми портами для получения несанкционированного доступа к конфиденциальным данным.
Закрытие неиспользуемых портов снижает риск для вашей безопасности, уменьшая количество векторов атак, которым подвергается ваша организация.
5 Бесплатные инструменты для проверки открытых портов
Доступны бесплатные инструменты, которые помогут вам определить, подвергаются ли ваши конфиденциальные ресурсы через открытые порты.
Ниже перечислены 5 бесплатных программ проверки портов и сканеров, которые вы можете начать использовать уже сегодня.
1. Nmap
Nmap (сокращение от Network Mapper) — один из самых популярных бесплатных инструментов сканирования портов с открытым исходным кодом. Он предлагает множество различных методов сканирования портов, включая полуоткрытое сканирование TCP.
Скачать Nmap
Nmap можно скачать бесплатно, нажав здесь.
2. Wireshark
Wireshark — это бесплатный инструмент для анализа сети, который используется для обнаружения вредоносной активности в сетевом трафике. Этот инструмент также можно использовать для обнаружения открытых портов.
Скачать Wireshark
Wireshark можно скачать бесплатно, нажав здесь.
3. Angry IP Scanner
Angry IP Scanner — это бесплатный сетевой сканер, предлагающий набор инструментов сетевого мониторинга.
Скачать Angry IP Scanner
Angry IP Scanner можно скачать бесплатно, нажав здесь.
4. NetCat
NetCat — это бесплатный инструмент для сканирования портов, использующий протокол TCP/IP для различных подключений.
Скачать NetCat
NetCat можно бесплатно загрузить, нажав здесь.
5. Расширенный IP-сканер
Расширенный IP-сканер — это решение для Windows, которое может анализировать IP-адреса и порты.
Скачать Advanced IP Scanner
Advanced IP Scanner можно загрузить бесплатно, нажав здесь.
Опасны ли открытые порты?
Существует распространенное заблуждение, что открытый порт опасен. Во многом это связано с отсутствием понимания того, как работают открытые порты, почему они открыты и какие из них не должны быть открыты.
Быстрый поиск в Google выдаст сотни страниц, предлагающих закрыть открытые порты. И этот совет часто уместен, но не совсем точно говорить, что открытый порт опасен.
Как указано выше, открытые порты необходимы для связи через Интернет.
Открытые порты могут быть опасны, если служба, прослушивающая порт, неправильно настроена, не имеет исправлений, уязвима для эксплойтов или имеет плохие правила сетевой безопасности . Особую опасность представляют порты для червя, открытые по умолчанию в некоторых операционных системах, например, протокол SMB, который был использован эксплойтом нулевого дня под названием EternalBlue, который привел к появлению червя-вымогателя WannaCry.
Открытые порты не опасны по умолчанию, скорее то, что вы делаете с открытыми портами на системном уровне, и какие службы и приложения доступны через эти порты, должно побуждать людей маркировать их как опасные или нет.
Причина, по которой люди призывают к закрытым портам, заключается в том, что меньшее количество открытых портов уменьшает поверхность атаки.
Почему злоумышленники сканируют открытые порты?
Злоумышленники используют открытые порты для поиска потенциальных эксплойтов. Чтобы запустить эксплойт, злоумышленнику необходимо найти уязвимость.
Чтобы найти уязвимость, злоумышленнику необходимо снять отпечатки всех служб, работающих на машине, включая используемые ими протоколы, какие программы их реализуют и, в идеале, версии этих программ.
Для этого злоумышленники обычно находят общедоступный порт с помощью сканирования портов.
Например, nmap создает отпечатки и сообщает о программном обеспечении и приложениях, обнаруженных на сервере, иногда с информацией о версии. Устаревшие версии могут иметь общеизвестные уязвимости (например, перечисленные в CVE), которые могут быть нацелены на такое программное обеспечение, как metasploit .
Что такое общие открытые порты?
Существует множество сканеров портов, некоторые созданы для конкретных задач, другие включены в инструменты непрерывного мониторинга безопасности. Независимо от того, как вы их используете, помните, что сканирование портов необходимо для обнаружения открытых портов.
Кроме того, в различных операционных системах также будет открыто несколько портов по умолчанию. В Windows, OS X и Linux работают разные основные демоны, поэтому порт, открытый в одном, может быть закрыт в другом.
Наиболее распространенные порты:
FTP (21)
FTP или протокол передачи файлов используется для передачи файлов через Интернет.
SSH (22)
SSH или Secure Shell выполняет задачу удаленного подключения к серверу или хосту, позволяя выполнять ряд команд и перемещать файлы.
Telnet (23)
Telnet устанавливает соединение между сервером и удаленным компьютером.
SMTP (25)
SMTP или простой протокол передачи почты обеспечивает безопасную передачу сообщений электронной почты по сети.
WHOIS (43)
Используется для регистрации права собственности на доменные имена и IP-адреса или система доменных имен использует реляционные базы данных для связывания имен хостов компьютеров или сетей на их соответствующие IP-адреса.
DHCP (67, 68)
DHCP или протокол динамической конфигурации хоста автоматически назначает информацию, связанную с IP-адресом, клиентам в сети. Эта информация может состоять из маски подсети, IP-адреса и т. д. Порт 67 выполняет задачу приема адресных запросов от DHCP и отправки данных на сервер, а порт 68 отвечает на все запросы DHCP и пересылает данные клиенту.
TFTP (69)
TFTP или Trivial File Transfer Protocol — это простой синхронизированный протокол передачи файлов, который позволяет клиенту получить файл или поместить файл на удаленный хост. Одно из его основных применений — на ранних стадиях загрузки узлов из локальной сети.
HTTP (80)
Назначается веб-серверам и напрямую связан с протоколом передачи гипертекста.
POP3 (110)
POP3 или почтовый протокол используется почтовыми клиентами для получения данных с удаленных почтовых серверов.
SFTP (115)
SFTP или протокол защищенной передачи файлов — это отдельный протокол, включенный в пакет SSH, который работает аналогичным образом через защищенное соединение
IMAP (143)
IMAP или протокол доступа к сообщениям в Интернете позволяет получать сообщения электронной почты с удаленного сервера без необходимости их загрузки.
SNMP (161)
SNMP или простой протокол управления сетью используется для сбора и систематизации информации об управляемых устройствах в IP-сетях, а также для изменения этой информации для изменения поведения устройства.
HTTPS (443)
Позволяет подключаться к Интернету, устанавливая безопасное соединение между веб-страницами и браузером.
LPD (515)
Протокол LPD или Line Printer Daemon — это сетевой протокол печати для отправки заданий на удаленный принтер.
rsync (873)
rysnc используется для передачи и синхронизации файлов между компьютером и внешним жестким диском, а также между компьютерами в сети путем сравнения времени модификации и размера файлов.
IMAP SSL (993)
Протокол IMAP, поддерживающий шифрование SSL.
POP3 SSL (955)
Протокол POP3, поддерживающий шифрование SSL.
SOCKS (1080)
SOCKS или SOCKet Secure — это интернет-протокол, который обменивает сетевые пакеты между клиентом и сервером через прокси-сервер.
Прокси (3128)
В настоящее время порт часто используется прокси.
MySQL (3306)
Используется базами данных MySQL.
RDP (3389)
RDP или протокол удаленного рабочего стола устанавливает соединение с удаленным компьютером, позволяя получить к нему доступ из любой точки мира.
PostgreSQL (5432)
Используется базами данных PostgreSQL.
VNC (5900)
Графическая система совместного использования рабочего стола, использующая протокол удаленного буфера кадров (RFB) для удаленного управления другим компьютером.
TeamViewer (5938)
Проприетарное программное приложение для удаленного управления, совместного использования рабочего стола, онлайн-совещаний, веб-конференций и передачи файлов между компьютерами.
HTTP (8080)
Альтернативный порт для HTTP.
Как открытые порты влияют на конфиденциальность, целостность и доступность?
Открытые порты могут повлиять на конфиденциальность, целостность и доступность вашей организации:
- Конфиденциальность: Открытые порты и программы, прослушивающие их и отвечающие на них, могут раскрывать информацию о системе или сетевой архитектуре. Они могут слить баннеры, версии программного обеспечения, контент, существование самой системы и тип системы.
- Целостность: Без контроля открытых портов программное обеспечение может открыть любой порт-кандидат и немедленно беспрепятственно установить связь. На него часто полагаются законные программы, а также различные типы вредоносных программ.
- Доступность: Ваша сеть и службы, работающие на открытых портах, продолжают обрабатывать входящий трафик, даже если запросы недействительны. Это может привести к атакам типа «отказ в обслуживании».
Как контролировать открытые порты?
В небольшой сети с относительно небольшим количеством IP-адресов поиск и закрытие открытых портов не является сложной задачей. Однако, как вы, вероятно, знаете, в больших сетях с потоком контента новых устройств мониторинг и управление открытыми портами может занимать очень много времени. В дополнение к самим портам необходимо также отслеживать базовые службы, использующие эти порты.
Хорошей новостью является то, что эти открытые порты и службы подключены к общедоступному Интернету, поэтому их можно сканировать с помощью технологии непрерывного мониторинга, такой как платформа управления поверхностью атаки UpGuard. Платформа UpGuard явно проверяет почти 200 служб, работающих на тысячах портов, и сообщает обо всех службах, которые мы не можем идентифицировать, а также обо всех открытых портах, в которых службы не обнаружены.
Как выполнить переадресацию на маршрутизаторе: HelloTech How
Поиск СодержаниеПереадресация портов может помочь вам настроить сервер Minecraft, получить удаленный доступ к вашим файлам и рабочему столу, повысить скорость интернет-соединения и многое другое. Хотя это может показаться сложным, как только вы поймете, что такое переадресация портов и как она работает, это может быть довольно просто. Вот как перенаправить порты на вашем маршрутизаторе с помощью Mac или ПК с Windows 10.
Что такое переадресация портов?
Переадресация портов — это способ заставить ваш маршрутизатор использовать определенный порт для связи с определенными устройствами. Установив определенный порт для своих устройств, вы указываете своему маршрутизатору всегда принимать запросы на эти порты и пересылать данные на частный IP-адрес устройства.
Чтобы понять переадресацию портов, полезно сначала немного понять, как работают маршрутизаторы. Работа вашего маршрутизатора заключается в передаче интернет-сигнала на все ваши устройства по локальной сети (LAN). Для этого ваш маршрутизатор назначает каждому устройству в вашей локальной сети собственный локальный IP-адрес. Например, ваш компьютер будет иметь частный IP-адрес, например 192.168.0.2 или 10.0.2.
Кроме того, приложениям и службам на каждом устройстве также назначается номер порта. Например, приложение на вашем компьютере будет иметь IP-адрес с прикрепленным номером порта, например 19.2.168.0.2:80 или 10.0.0.2:80.
Благодаря этому уникальному IP-адресу и номеру порта ваш маршрутизатор знает, какой программе или службе отправлять информацию. Это позволяет вам и другим пользователям получать доступ к устройствам и программам в вашей локальной сети через глобальную сеть (WAN).
Как перенаправить порты
Чтобы перенаправить порты на вашем маршрутизаторе, войдите в свой маршрутизатор и перейдите в раздел переадресации портов. Затем введите номера портов и IP-адрес вашего устройства. Выберите протокол пересылки и сохраните изменения.
Примечание. Если вы не видите параметр переадресации порт в настройках маршрутизатора, возможно, вам придется выполнить обновление. Ознакомьтесь с нашим списком лучших WiFi-маршрутизаторов здесь, чтобы найти тот, который подходит именно вам.
- Откройте веб-браузер. Вы можете использовать Chrome, Firefox, Safari или любой другой браузер.
- Затем введите IP-адрес вашего маршрутизатора в адресную строку. Если вы не знаете эту информацию, ознакомьтесь с этим руководством, чтобы узнать, как найти IP-адрес вашего маршрутизатора на компьютере Mac или Windows 10. Это должна быть серия чисел, например 19.2.168.X.X или 10.0.X.X. Также обязательно запишите IP-адрес вашего компьютера, поскольку эта информация может понадобиться вам позже.
Примечание. Вы можете получить предупреждение о конфиденциальности, в котором говорится, что посещение IP-адреса вашего маршрутизатора небезопасно. Просто нажмите «Дополнительно» > «Приступить», чтобы продолжить.
- Затем введите имя пользователя и пароль вашего маршрутизатора. Если вы не знаете эту информацию, ознакомьтесь с нашим пошаговым руководством о том, как найти имя пользователя и пароль вашего маршрутизатора здесь.
- Затем перейдите к настройкам переадресации портов на вашем роутере. Точные шаги для получения правильных настроек будут различаться в зависимости от того, какой у вас маршрутизатор. В большинстве случаев вам придется перейти на вкладку «Дополнительно» и найти NAT, «Безопасность», «Игры», «Дополнительная настройка», «Брандмауэр» или «Виртуальные серверы».
- Затем создайте новое правило переадресации портов. Некоторые маршрутизаторы требуют, чтобы вы нажали Добавить новую , Добавить специальную службу или что-то подобное.
- Затем введите имя службы или приложения. Вы можете дать ему любое имя. Рекомендуется использовать тот, который позволяет идентифицировать созданное вами правило.
- Затем введите номер порта, который вы хотите использовать. Большинство маршрутизаторов позволяют выбрать диапазон портов, разделенных дефисами, или несколько портов, разделенных запятыми. В большинстве случаев проще всего установить одинаковые внутренние и внешние номера портов. Вы можете выбрать число от 0 до 65 535, но только порты от 0 до 1023 зарезервированы для привилегированных служб и обозначены как общеизвестные порты. Вы можете найти полный список портов и соответствующих им сервисов здесь.
Примечание. Чаще всего открываются порты 80 для обработки запросов на открытие веб-сайтов и 21 для обмена файлами по сети. Если вы настраиваете сервер Minecraft, вам следует использовать порт 25565.
- Затем выберите протокол переадресации портов. Обычно вы видите возможность установить тип службы TCP , UDP , TCP/UDP , Оба или Все . Какой из них вы выберете, будет зависеть от типа соединения, которое рекомендуется использовать для конкретного приложения. Однако обычно вы хотите выбрать Опция TCP/UDP , Оба или Все .
- Затем введите IP-адрес вашего компьютера. Большинство маршрутизаторов имеют поля для ввода IP-адреса вашего устройства. Существуют также маршрутизаторы, которые позволяют вам выбрать устройство вместо того, чтобы вводить его IP-адрес. Если вы перенаправляете порт на свой компьютер, ознакомьтесь с этими руководствами, чтобы узнать, как найти IP-адрес вашего компьютера на ПК с Windows 10 и как найти свой IP-адрес на Mac.
Примечание. Если вы не установили статический IP-адрес для своего устройства, ваш IP-адрес может измениться, когда вы выключите устройство, перезагрузите маршрутизатор или ваш интернет-провайдер изменит ваш IP-адрес для вас.