Powrót   Forum CDRinfo.pl > Różne > Off topic

Off topic Forum poświęcone wszelkim innym tematom.



Witaj Nieznajomy! Zaloguj się lub Zarejestruj

Zarejestrowani użytkownicy mają dostęp do dodatkowych opcji, lepszej wyszukiwarki oraz mniejszej ilości reklam. Rejestracja jest całkowicie darmowa!

Odpowiedz na post
 
Opcje związane z dyskusją Tryby wyświetlania
Stary 29.09.2002, 23:50   #1
maciusk1
Stały bywalec ;)
 
Avatar użytkownika maciusk1
 
Data rejestracji: 27.08.2002
Posty: 112
maciusk1 zaczyna zdobywać reputację <1 - 49 pkt>
otwarte pory w Xp!

Ostatnio sprawdzilem sobie, które porty mam otwarte w moim systemie i troche sie zdziwilem bo bylo ich aż 6! Z tego dwa zupełnie mi nie znane.

Prosze o wytłumaczenie mi co to za usługi:
port 135 epmap Dce endpoint resolution
port 445 Microsoft Ds

Czy są to potrzebne usługi? Jeśli nie to jak je wyłaczyć?
maciusk1 jest offline   Odpowiedz cytując ten post

  #ads
CDRinfo.pl
Reklamowiec
 
 
 
Data rejestracji: 29.12.2008
Lokalizacja: Sieć globalna
Wiek: 31
Posty: 1227
 

CDRinfo.pl is online  
Stary 02.10.2002, 05:17   #2
SoBal
Były user
 
Avatar użytkownika SoBal
 
Data rejestracji: 08.04.2002
Lokalizacja: Olsztyn
Posty: 562
SoBal zaczyna zdobywać reputację <1 - 49 pkt>
port 445 opisany dokładnie znajdziesz tu:
http://ntsecurity.nu/papers/port445/

Co do portu 135 - musisz sobie przetłumaczyć - aż tak dobroduszny nie jestem...

Port 135 - RPC (Remote Procedure Call, used to admin servers, etc).
Attacks are possible on these ports that can crater a server or
workstation. One that was recently fixed was the TELNET to port 135 on NT
Server and type 10 or more random characters then disconnect. The server's
CPU usage nails to 100% until you reboot it. There's a fix for the Port
135 attack, by not allow these ports from the Internet you can keep outside
attackers at bay with these simple attacks, but you are still vulnerable
from the inside. If you do not use WINS then disable Port 137. If you do
not use remote admin you may be able to disable Port 135, not sure on that
one, never tried. If you do not use any NetBIOS type applications on
TCP/IP then you may be able to disable Ports 138/139. If you have
non-production server then test each one individually, then in groups to
see what happens.
__________________
Komputer został stworzony po to, aby ludziom życie ułatwić, a ziemia jest płaska....
SoBal jest offline   Odpowiedz cytując ten post
Stary 02.10.2002, 11:02   #3
maciusk1
Stały bywalec ;)
 
Avatar użytkownika maciusk1
 
Data rejestracji: 27.08.2002
Posty: 112
maciusk1 zaczyna zdobywać reputację <1 - 49 pkt>
Dzieki!
Z tłumaczeniem sobie spokojnie poradze!
maciusk1 jest offline   Odpowiedz cytując ten post
Stary 18.08.2003, 08:04   #4
Smartek
HDmaniak
CDRinfo VIP
 
Avatar użytkownika Smartek
 
Data rejestracji: 20.10.2002
Lokalizacja: Łódź
Posty: 8,863
Smartek wyróżnia się na forum <450 - 549 pkt>Smartek wyróżnia się na forum <450 - 549 pkt>Smartek wyróżnia się na forum <450 - 549 pkt>Smartek wyróżnia się na forum <450 - 549 pkt>Smartek wyróżnia się na forum <450 - 549 pkt>Smartek wyróżnia się na forum <450 - 549 pkt>
@maciusk1 a ja polecam zablokowac ten 135
pozdro
Smartek jest offline   Odpowiedz cytując ten post
Stary 18.08.2003, 18:47   #5
Nikita_Bennet
staruszek
 
Avatar użytkownika Nikita_Bennet
 
Data rejestracji: 02.06.2001
Lokalizacja: warmińsko - mazurskie
Posty: 799
Nikita_Bennet zaczyna zdobywać reputację <1 - 49 pkt>
Cytat:
Smartek napisał(a):
@maciusk1 a ja polecam zablokowac ten 135
pozdro

a moglbys napisac przy okazji czemu?
wiem czepiam sie ale malo spalem a na szukanie nie mam czasu (modem)
__________________
Odrzucamy krolow, prezydentow oraz glosowanie.
Wierzymy w zgode powszechna oraz kod wykonywalny
D. Clark - Internet Wizard
Nikita_Bennet jest offline   Odpowiedz cytując ten post
Stary 18.08.2003, 19:43   #6
Smartek
HDmaniak
CDRinfo VIP
 
Avatar użytkownika Smartek
 
Data rejestracji: 20.10.2002
Lokalizacja: Łódź
Posty: 8,863
Smartek wyróżnia się na forum <450 - 549 pkt>Smartek wyróżnia się na forum <450 - 549 pkt>Smartek wyróżnia się na forum <450 - 549 pkt>Smartek wyróżnia się na forum <450 - 549 pkt>Smartek wyróżnia się na forum <450 - 549 pkt>Smartek wyróżnia się na forum <450 - 549 pkt>
@Nikita_Bennet Poniewaz ten RPC wykrozstuje ten port, a dokladnie svchost.exe
pozdro
Smartek jest offline   Odpowiedz cytując ten post
Stary 19.08.2003, 08:23   #7
cana
Łaskobójca
 
Avatar użytkownika cana
 
Data rejestracji: 24.04.2001
Lokalizacja: Sigil
Posty: 2,160
cana zaczyna zdobywać reputację <1 - 49 pkt>
proponuję niezwłocznie zablokowac porty 135,137,138,139 i 445 bo to otwarte dla ataku nie brameczki a duuuuże wrota stworzone przez m$
a 135 to faktycznie to nieszczęsne rpc i zabaweczka 60 sekundowa mblast
__________________
. Lenistwo jest drogą do świętości,
^|^^ a bluźnierstwo do raju ^^|^
^| Vintage Sansui & Braun/ADS |^
cana jest offline   Odpowiedz cytując ten post
Stary 19.08.2003, 11:46   #8
T-rex1
Samotny jeździec
 
Avatar użytkownika T-rex1
 
Data rejestracji: 08.07.2003
Lokalizacja: Kozienice
Posty: 37
T-rex1 w tym momencie nie ma Reputacji dodatnich ani ujemnych <0  pkt>
Cytat:
cana napisa***322;(a)
proponuję niezwłocznie zablokowac porty 135,137,138,139 i 445 bo to otwarte dla ataku nie brameczki a duuuuże wrota stworzone przez m$
a 135 to faktycznie to nieszczęsne rpc i zabaweczka 60 sekundowa mblast

Siemasz !
Jestem totalnym nowicjuszem jeśli chodzi o znajomość systemu.
Bądż tak dobry i powiedz jak to zablokować.
T-rex1 jest offline   Odpowiedz cytując ten post
Stary 19.08.2003, 12:21   #9
cana
Łaskobójca
 
Avatar użytkownika cana
 
Data rejestracji: 24.04.2001
Lokalizacja: Sigil
Posty: 2,160
cana zaczyna zdobywać reputację <1 - 49 pkt>
albo zewnętrzny /tzn nie m$ / firewall / kerio lub sygate polecam, ze wskazaniem na sygate bo bardziej go lubię/
albo wew firewall windowsa xp
i wyżej wymienione porty zablokować / w sygate zakladka advanced rulez, tworzymy nową zasadę dla wybranych portów tcp i udp ze wskazaniem na block all/ zresztą w sygate tworzenie takowych jest obrazkowo opisane w manualu a w tym wbudowanym xp to nie wiem bo ja go nie używam wiec może coś podpowie ktoś kto na nim siedzi

aha link do manuala sygate który może duzo naświetlić to: http://smb.sygate.com/support/usergu..._userguide.pdf

pozdro
__________________
. Lenistwo jest drogą do świętości,
^|^^ a bluźnierstwo do raju ^^|^
^| Vintage Sansui & Braun/ADS |^

Ostatnio zmieniany przez cana : 19.08.2003 o godz. 12:24
cana jest offline   Odpowiedz cytując ten post
Stary 21.08.2003, 19:58   #10
Nikita_Bennet
staruszek
 
Avatar użytkownika Nikita_Bennet
 
Data rejestracji: 02.06.2001
Lokalizacja: warmińsko - mazurskie
Posty: 799
Nikita_Bennet zaczyna zdobywać reputację <1 - 49 pkt>
Cytat:
Smartek napisa***322;(a)
@Nikita_Bennet Poniewaz ten RPC wykrozstuje ten port, a dokladnie svchost.exe
pozdro
sorki ale niedoczytalem do konca posta - chyba za malo sypiam.
sam mialem jeden restart spowodowany rpc ale wylaczylem, to sciagnalem patcha, aistalowalem i ponownie wlaczylem.

pzdrwm Nikita_Bennet
__________________
Odrzucamy krolow, prezydentow oraz glosowanie.
Wierzymy w zgode powszechna oraz kod wykonywalny
D. Clark - Internet Wizard
Nikita_Bennet jest offline   Odpowiedz cytując ten post
Odpowiedz na post


Twoje uprawnienia:
Nie możesz rozpoczynać nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz umieszczać załączników
Nie możesz edytować swoich postów

BB codeWłączone
EmotikonkiWłączone
Kody [IMG]Włączone
Kody HTML są Wyłączone

Teleport


Wszystkie czasy w strefie CET. Aktualna godzina: 17:31.


Powered by vBulletin® Version 3.8.11
Copyright ©2000 - 2025, vBulletin Solutions Inc.