kuinka portteja voi sulkea?

Discussion in 'Virukset ja haittaohjelmat' started by Marakus, Jul 31, 2005.

  1. Marakus

    Marakus Member

    Joined:
    May 3, 2005
    Messages:
    0
    Likes Received:
    0
    Trophy Points:
    10
    ICMP
    8
    An ICMP ping request is usually used to test Internet access. However, an attacker can use it to determine if your computer is available and what OS you are running. This gives him valuable information when he is determining what type of attack to use against you.

    Location Service
    135
    Microsoft relies upon DCE Locator service (RPC) to remotely manage services like DHCP server, DNS server and WINS server.

    tein siis semmoisen scannauksen, joka kertoi miltä nuo koneen portit näyttävät ulkomaailmaan, no kahta lukuun ottamatta kaikki portit olivat suljettuja(closed), mutta vain yksi oli kokonaan peitetty(blocked):/
    pahalta näyttää siis...
    eli onko jossain ihan vallan ohjeet siihen miten yksittäisiä portteja suljetaan?
    ja sit tietysti olis kiva jos tietäs että kannattaako noita edes sulkea, ja miten nuo portit saa tavallaan näkymättömiksi(blocked tilaan tuossa testissä)
     
  2. Agent_007

    Agent_007 Senior member

    Joined:
    May 5, 2003
    Messages:
    29,936
    Likes Received:
    124
    Trophy Points:
    143
    Mikä palomuuri käytössä?
     
  3. Marakus

    Marakus Member

    Joined:
    May 3, 2005
    Messages:
    0
    Likes Received:
    0
    Trophy Points:
    10
    Sygate Personal Firewall Pro, joka ei tietenkään ollut päällä tuota testiä tehdessä
     
  4. Incu

    Incu Guest

    Miksi ihmeessä olet netissä palomuuri suljettuna? Windosilta kestää varmaan 15 minuuttia saastua ilman muuria.

    Jos Sygatessa ei löydy asetuksista valmiina säätöä tolle ICMP-liikenteelle, niin tee vaikka advanced rule itse. Mistähän tahansa osoitteesta millä tahansa protokollalla kun tulee paketti porttiin 8 tai 135, niin pudota se paketti.

     
  5. pkaksp

    pkaksp Moderator Staff Member

    Joined:
    Jan 10, 2005
    Messages:
    12,231
    Likes Received:
    53
    Trophy Points:
    128
    Niin... Eli jos laittaisit sen muurin toimintaan ja kokeilisit sitten tuota testiä uusiksi. :)
     
  6. Marakus

    Marakus Member

    Joined:
    May 3, 2005
    Messages:
    0
    Likes Received:
    0
    Trophy Points:
    10
    sori! tais olla taas aika epäselvää, mutta siis: se on http://scan.sygate.com/ tuolla tehty pikatesti,
    ja sygate ehdottaa laittamaan palomuurin kiinni testin ajaksi,
    koska muuten sen testin tekeminen ei edes onnistu,
    joten laiton tietenkin muurin kiinni TESTIN AJAKSI!
    tottakai se muulloin on päällä :)
    tosin jos pitää palomuurin päällä, ni eikai nuo portit silloin ole kaikille avoinna?
     
  7. Agent_007

    Agent_007 Senior member

    Joined:
    May 5, 2003
    Messages:
    29,936
    Likes Received:
    124
    Trophy Points:
    143
    Kyllä toi testi kannattaa nimenomaan ajaa sen palomuurin kanssa.
    Ja kyllä winkkaria voi käyttää ilman palomuuria jos päivitykset on ajantasalla, tai on muuten muokannut esim. ajettavia palveluita.
     
  8. pkaksp

    pkaksp Moderator Staff Member

    Joined:
    Jan 10, 2005
    Messages:
    12,231
    Likes Received:
    53
    Trophy Points:
    128
    Tiedän tuon sygaten testin ja olen sen itsekkin monta kertaa ajanut. Se pitää ensin ajaa palomuuri toiminnassa ja sen jälkeen sygate ehdottaa, että voi kokeilla myös laittaa muurin kiinni testin ajaksi.
     

Share This Page