HWSW Informatikai Kerekasztal: Átjárható a tűzfalam? - HWSW Informatikai Kerekasztal

Ugrás a tartalomhoz

Mellékleteink: HUP | Gamekapocs

  • (6 Oldal)
  • +
  • « Első
  • 3
  • 4
  • 5
  • 6
  • Nem indíthatsz témát.
  • A téma zárva.

Átjárható a tűzfalam?

#81 Felhasználó inaktív   McElroy 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 3.178
  • Csatlakozott: --

Elküldve: 2004. 05. 07. 20:41

Sziasztok! Remélem hogy a kérdésemet jó helyen teszem fel.

Az a problémám a következő:A tűzfalam szerint az svchost.exe ezeket a portokat tartja nyitva a kommunikációhoz: 123, 1025, 1033, 1036, 1900, 1041, 1061, 5000. Egyébként Agnitum Outpostot használok.

Szolgáltatások szintjén pedig ezeket futtatja az svchost:

-DHCP
-DNS
-HTTP
-HTTPS
-Time Synchronizer connection (123)
-SSDP discovery Service and UpNp Device Host Services (1900)
-SSDP discovery Service and UpNp Device Host Services (1900)
-SSDP discovery Service and UpNp Device Host Services (5000)
-Microsoft Remote Desktop TCP connection
-Generic Host process LDAP connection

A kérdésem az, hogy hogyan lehet kordában tartani az svchostot? Szerintem túl sok portot tart nyitva annak ellenére hogy a tűzfalban létrehoztam a megfelelő szabályokat. Melyek azok a szolgáltatások, amelyeket lelehet tiltani de a működése még igy is megfelelő lesz? Pl az SSDP discover and UpNP Device Host service mire való??? A másik ami nem tiszta a Generic host process LDAP connection. Szükség van ezekre? Esetleg van valaki aki szintén outpostot használ és leírná a tapasztalatait?
: my deviantart:
CPU: Intel Core i5 3570K | Alaplap: Asus P8Z77-V LE | RAM: 2x4 GB Corsair Vengeance 1866 | VGA: Asus HD7870 (DC2-2GD5-V2) | Display: Asus PA238Q | Sound: SB Audigy 2 ZS Platinum Pro | PSU: Corsair HX650 | HDD1: WD Black Caviar 500 Gb, HDD2: WD Black Caviar 1 TB | Case: Xigmatek Midgard II

#82 Felhasználó inaktív   lameXpert 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Kitiltott
  • Hozzászólások: 43.097
  • Csatlakozott: --

Hozzászólás ikon  Elküldve: 2004. 05. 07. 21:03

Mi, micsoda a win32 könyvtárban
¤
® "A legjobb tanácsadók nem azok, akik különleges esetekben megmondják, hogy hogyan cselekedjünk; hanem azok, akik elkötelezett szellemiségükből és cselekedni vágyásukból adnak, majd ránk hagyják, hogy még ha sok hibával is de magunk találjuk meg a cselekvés véleményünk szerinti legjobb formáját."

#83 Felhasználó inaktív   charlie 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 14.481
  • Csatlakozott: --

Elküldve: 2004. 05. 07. 21:05

Idézet: McElroy - Dátum: 2004. máj. 7, péntek - 21:41

Sziasztok! Remélem hogy a kérdésemet jó helyen teszem fel.

Az a problémám a következő:A tűzfalam szerint az svchost.exe ezeket a portokat tartja nyitva a kommunikációhoz: 123, 1025, 1033, 1036, 1900, 1041, 1061, 5000. Egyébként Agnitum Outpostot használok.

Szolgáltatások szintjén pedig ezeket futtatja az svchost:

-DHCP
-DNS
-HTTP
-HTTPS
-Time Synchronizer connection (123)
-SSDP discovery Service and UpNp Device Host Services (1900)
-SSDP discovery Service and UpNp Device Host Services (1900)
-SSDP discovery Service and UpNp Device Host Services (5000)
-Microsoft Remote Desktop TCP connection
-Generic Host process LDAP connection

A kérdésem az, hogy hogyan lehet kordában tartani az svchostot? Szerintem túl sok portot tart nyitva annak ellenére hogy a tűzfalban létrehoztam a megfelelő szabályokat. Melyek azok a szolgáltatások, amelyeket lelehet tiltani de a működése még igy is megfelelő lesz? Pl az SSDP discover and UpNP Device Host service mire való??? A másik ami nem tiszta a Generic host process LDAP connection. Szükség van ezekre? Esetleg van valaki aki szintén outpostot használ és leírná a tapasztalatait?

nem is kel kiengedni. én nem engedtem ki és kusban maradt. bár azt nemtudom, hogy ie-re milyen hatással van ez.
viszont nem is kell ie-t használni :)
azon át jön be egy csomó szemét.
MikroVPS | Xen VPS | OpenVZ VPS | SSD VPS

#84 Felhasználó inaktív   charlie 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 14.481
  • Csatlakozott: --

Elküldve: 2004. 05. 07. 21:13

Idézet

----------------------------------------------------------------------

GRC Port Authority Report created on UTC: 2004-05-07 at 20:13:26

Results from scan of ports: 0-1055

    1 Ports Open
1052 Ports Closed
    3 Ports Stealth
---------------------
1056 Ports Tested

The port found to be OPEN was: 80

Ports found to be STEALTH were: 22, 23, 81

Other than what is listed above, all ports are CLOSED.

TruStealth: FAILED - NOT all tested ports were STEALTH,
                - NO unsolicited packets were received,
                - NO Ping reply (ICMP Echo) was received.

----------------------------------------------------------------------


csak mert mindenki bemásolta.....
MikroVPS | Xen VPS | OpenVZ VPS | SSD VPS

#85 Felhasználó inaktív   Netmaster 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 5.140
  • Csatlakozott: --

Hozzászólás ikon  Elküldve: 2004. 05. 09. 15:25

Hmm... én még mindig Sygatet használok, szinte nem is szól, mégis nyugodt vagyok. Lehet, hogy bennem van a hiba? :p (na jó, csak bízom a beállításaimban)

#86 Felhasználó inaktív   McElroy 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 3.178
  • Csatlakozott: --

Elküldve: 2004. 05. 09. 17:55

Idézet: Netmaster - Dátum: 2004. máj. 9, vasárnap - 16:25

Hmm... én még mindig Sygatet használok, szinte nem is szól, mégis nyugodt vagyok. Lehet, hogy bennem van a hiba? :p (na jó, csak bízom a beállításaimban)

Mondjuk gondolom a sygatenél is belehet állitani hogy mikor szoljon, riasszon ugyanúgy mint más tűzfalnál. Én is azt remélem hogy egy jól konfigurált tűzfallal rendelkező gépre (sokkal) nehezebb betörni...  :think:
: my deviantart:
CPU: Intel Core i5 3570K | Alaplap: Asus P8Z77-V LE | RAM: 2x4 GB Corsair Vengeance 1866 | VGA: Asus HD7870 (DC2-2GD5-V2) | Display: Asus PA238Q | Sound: SB Audigy 2 ZS Platinum Pro | PSU: Corsair HX650 | HDD1: WD Black Caviar 500 Gb, HDD2: WD Black Caviar 1 TB | Case: Xigmatek Midgard II

#87 Felhasználó inaktív   whitetigers 

  • Újonc
  • Pipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 2
  • Csatlakozott: --

Elküldve: 2004. 05. 18. 08:27

Sziasztok
Már egy ideje olvasom a fórumot, de most már írnom kell, mert valami nem stimmel a géppel.
Különböző adatrögzítést, könyvelést végzek a gépen, korábbi oprendszer le lett cserélve XP-re, (bár már nem vagyok biztos benne, jó ötlet volt e) ez második honapja volt, és már nagyon nem bírom idegekkel.
Következő a gondom: Eddig a Norton, ZoneAlarm, volt fenn, a ZA munkám során elég sűrűn kivágott az éppen futó munkából, ami cseppet idegesítő volt.
Visszaolvasva úgy döntöttem, hogy a következőket fogom telepíteni: SPY SWEEPER, OUTPOST FIREWALL PRO, SPYBOT, AD-AWARE, NOD32
Most örülök, mert beállításoknál meg tudtam oldani, hogy ne legyenek üzik, hogy most mit tegyen, ne tegyen, és úgy veszem észre nincs gond, boldog VOLTAM!
Most más van, kb; félpercenként megáll, befagy minden művelet, amiben vagyok, és szaggat egy pár másodpercig, és megint tudok dolgozni FÉL PERCIG, ezt mi csinálhatja? Lenne erre valami megoldás, vagy tipp, hogy mi az, ami ezt okozza? Nagyon zavaró tud lenni, mikor dolgozik az ember.
Másik kérdés is lenne: svchost.exe, netbios, lsass.exe, system, ezekből, főleg svchost, több is van, ezeknek mindnek kell állandóan futni? Ezek állandóan dumálnak, de kivel, miért, kell egyáltalán?

Remélem sikerül kielégítő választ kapnom, számítok a segítségetekre.
További jó munkát, előre köszi a segítséget, sziasztok, Ati.

#88 Felhasználó inaktív   FCs 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 2.729
  • Csatlakozott: --

Elküldve: 2004. 05. 18. 11:15

Idézet: whitetigers - Dátum: 2004. máj. 18, kedd - 9:27

Most más van, kb; félpercenként megáll, befagy minden művelet, amiben vagyok, és szaggat egy pár másodpercig, és megint tudok dolgozni FÉL PERCIG, ezt mi csinálhatja? Lenne erre valami megoldás, vagy tipp, hogy mi az, ami ezt okozza? Nagyon zavaró tud lenni, mikor dolgozik az ember.
Másik kérdés is lenne: svchost.exe, netbios, lsass.exe, system, ezekből, főleg svchost, több is van, ezeknek mindnek kell állandóan futni? Ezek állandóan dumálnak, de kivel, miért, kell egyáltalán?

kellene tudni a géped részleteit. ami biztos, hogy az svchost ne zavarjon, a netbios-t letilthatod a hálózat beállításánál

#89 Felhasználó inaktív   whitetigers 

  • Újonc
  • Pipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 2
  • Csatlakozott: --

Elküldve: 2004. 05. 18. 13:54

Hello FCs
Köszi hogy írtál, nos, közben kikapcsoltam a tűzfalakat, de a probléma megmaradt, azt hittem az újonnan letöltött, korábban említet, programok kavarnak be, de nem.
Továbbra is maradt, amit már említettem, félpercenként, befagy, szaggat a gép, és így elég rossz dolgozni.
Gép részletei? Mi érdekel pontosan?
Azért hátha jó amit írok, P1000, 20Gb, 256Ram,TNT2Pro,XPopr, film és más egyebek nem szoktam töltögetni. Így nincsenek telepítve, meg a kedvencek tele keresőkkel.
Meg amit korábban írtam, vírusirtókat, ezek vannak, fen, de írd, meg kérlek mi érdekel pontosan?
Segítséget előre köszi, hali.

#90 Felhasználó inaktív   Ornery 

  • Tag
  • PipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 232
  • Csatlakozott: --

Elküldve: 2004. 06. 14. 14:08

SPY SWEEPER -< ennek az rezidense csinálja.

#91 Felhasználó inaktív   FlowM@N 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 6.283
  • Csatlakozott: --

Elküldve: 2004. 06. 17. 13:45

Outpost Firewall Pro :up:  :up:
| Eredeti Azonosító: 2419 | Hozzászólások: X+320 | Először Regisztrált: 2001. júl. 2. |
:::HWSW World Community-Team©:::    :::Windows Licencek:::    :::Windows Portal:::
If everything seems to be going well, you have obviously overlooked something.

#92 Felhasználó inaktív   kaszacska 

  • Újonc
  • Pipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 40
  • Csatlakozott: --

Elküldve: 2004. 07. 11. 19:56

Hali!

Felraktam a ZoneAlarm 5.0.590.043-at es sehogy sem tudom azt beallitani hogy menjen az ftp.
Atneztem a beallitasokat, de semmi...  :think:

koszi a segitseget elore is! 

#93 Felhasználó inaktív   veszettkutya 

  • Tag
  • PipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 132
  • Csatlakozott: --

Elküldve: 2004. 07. 11. 23:13

mit értesz azon, hogy "menjen az ftp" ?

#94 Felhasználó inaktív   DOOMER 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 3.863
  • Csatlakozott: --

Elküldve: 2004. 07. 12. 13:11

Idézet

Felraktam a ZoneAlarm 5.0.590.043-at es sehogy sem tudom azt beallitani hogy menjen az ftp.
Atneztem a beallitasokat, de semmi... 


ha az én példámat nézzük, akor én total commandert használok ftp-hez. annál meg annyit kellett beállítani, hogy csatlakozási engedélyt adsz neki ZA-ban.

#95 Felhasználó inaktív   charlie 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 14.481
  • Csatlakozott: --

Elküldve: 2004. 07. 12. 16:13

Idézet: Hasse - Dátum: 2004. ápr. 8., csütörtök - 22:22

Ha felnyomják, akkor rajta vannak a belső hálón.

és aztán lopják az adatot a bemről :)
hozzám jöhetnek kárt nem tudnak tenni :D
MikroVPS | Xen VPS | OpenVZ VPS | SSD VPS

#96 Felhasználó inaktív   szabi 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 5.957
  • Csatlakozott: --

Elküldve: 2005. 06. 11. 08:25

Hello

Többen ajánlották tesztelésre ezért le akartam futtatni a wigwam.sztaki.hu tüzfaltesztjét, de valamiért nem fut végig, most lassan 20 perce fut, de nem fejezi be, ez miért lehet? :confused:
Olvastam itt még az ajánlatok közt ezt illetve ezt az oldalt, azt hiszem ezeket is megprobálom, remélem nagyobb sikerrel jár mint a wigwam.
Egy hete van ADSL azóta a gép jóval többet van interneten, ezért a biztonság is jobban érdekel.

Üdv
szabi
az internet vajon mi!? # Mire jó az ipad! # Mass Effect 2 vége
BF2 / Kép / BF3
1103hrs / 1042hrs / 66hrs

#97 Felhasználó inaktív   szabi 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 5.957
  • Csatlakozott: --

Elküldve: 2005. 06. 11. 09:43

Hello

Végül 30 perc után leállítottam a wigwam tesztjét, 139 portnál állt, nyilván ott akadt el tesztelés közben, viszont addig csak egy portot talált nyitottnak és sebezhetőnek a 80 -ast. Ezzel most mit lehet csinálni? Ezt az explorer és az svhost használja, azt hiszem :confused: .
Lefutattam a grc tesztjeit is az szerint minden rendben van :think:
A pcflank szerint is minden rendben.
A symantec oldalán lévő teszt szerint is minden rendben van, de mivel az ő tüzfaluk van fenn ez nem nyom annyit mint a többi.
Az auditmypc szerint is minden rendben.
Viszont volt egy oldal ami most nem jut eszembe, ahol a portok ellenőrzése után az jött ki, hogy a 80 és 443 -as portok sebezhetőek.
Egyéb tesztelésre is alkalmas oldalt nem nagyon találtam, amit a google kidobott firewall test keresésre azok többsége nem volt használható, vagy csak nem tudtam eligazogni az oldalon? :rolleyes:
Szóval mit lehet ezekkel a portokkal kezdeni?
Előre is kösz.

Üdv
szabi
az internet vajon mi!? # Mire jó az ipad! # Mass Effect 2 vége
BF2 / Kép / BF3
1103hrs / 1042hrs / 66hrs

#98 Felhasználó inaktív   joe39 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Kitiltott
  • Hozzászólások: 4.804
  • Csatlakozott: --

Elküldve: 2005. 06. 11. 10:55

Idézet: szabi - Dátum: 2005. jún. 11., szombat - 10:43

Viszont volt egy oldal ami most nem jut eszembe, ahol a portok ellenőrzése után az jött ki, hogy a 80 és 443 -as portok sebezhetőek.

Igen. Sebezhetőek. :) Mind a kettő standard internetes port.

Esetleg használj tűzfalat. :)

Idézet

Kép

Name:  http
Purpose: World Wide Web HTTP
Description: 
This is the primary port used by the world wide web (www) system. Web servers open this port then listen for incoming connections from web browsers. Similarly, when a web browser is given a remote address (like grc.com or amazon.com), it assumes that a remote web server will be listening for connections on port 80 at that location.


#99 Felhasználó inaktív   szabi 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 5.957
  • Csatlakozott: --

Elküldve: 2005. 06. 11. 14:31

Hello

Idézet

Igen. Sebezhetőek.  :)  Mind a kettő standard internetes port.
Esetleg használj tűzfalat.  :) 

Tüzfal van azt teszteltem.
Miért nem tud végigfutni a wigwam?
Miért van, hogy nem mindegyik teszt látja sebezhetőnek?
Rendben, beletörödöm, hogy standard internetes portok, és nem érdemes őket kikapcsolni, de mit tegyek, hogy nővekedjen a biztonságérzetem, hogy a lefutott 4 teszt és a félig futott wigwam tesztek közül még az a kettő se lássa sebezhetőnek ami eddig ugy látja?

Üdv
szabi
az internet vajon mi!? # Mire jó az ipad! # Mass Effect 2 vége
BF2 / Kép / BF3
1103hrs / 1042hrs / 66hrs

#100 Felhasználó inaktív   joe39 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Kitiltott
  • Hozzászólások: 4.804
  • Csatlakozott: --

Elküldve: 2005. 06. 11. 15:11

Idézet: szabi - Dátum: 2005. jún. 11., szombat - 15:31

Hello


Tüzfal van azt teszteltem.
Miért nem tud végigfutni a wigwam?
Miért van, hogy nem mindegyik teszt látja sebezhetőnek?
Rendben, beletörödöm, hogy standard internetes portok, és nem érdemes őket kikapcsolni, de mit tegyek, hogy nővekedjen a biztonságérzetem, hogy a lefutott 4 teszt és a félig futott wigwam tesztek közül még az a kettő se lássa sebezhetőnek ami eddig ugy látja?

Üdv
szabi

Ne olvasd (használd) azokat a teszteket, vagy járd körül pontosan, mit is akarnak mondani, különben úgy jársz, mint az egyszeri sofőr:

Idézet

- Te Karesz, jön jobbról valami?
- Csak egy tehén! 



- Igaz, egy Zil tetején.


Téma megosztása:


  • (6 Oldal)
  • +
  • « Első
  • 3
  • 4
  • 5
  • 6
  • Nem indíthatsz témát.
  • A téma zárva.

1 felhasználó olvassa ezt a témát.
0 felhasználó, 1 vendég, 0 anonim felhasználó