Átjárható a tűzfalam?
#81
Elküldve: 2004. 05. 07. 20:41
Az a problémám a következő:A tűzfalam szerint az svchost.exe ezeket a portokat tartja nyitva a kommunikációhoz: 123, 1025, 1033, 1036, 1900, 1041, 1061, 5000. Egyébként Agnitum Outpostot használok.
Szolgáltatások szintjén pedig ezeket futtatja az svchost:
-DHCP
-DNS
-HTTP
-HTTPS
-Time Synchronizer connection (123)
-SSDP discovery Service and UpNp Device Host Services (1900)
-SSDP discovery Service and UpNp Device Host Services (1900)
-SSDP discovery Service and UpNp Device Host Services (5000)
-Microsoft Remote Desktop TCP connection
-Generic Host process LDAP connection
A kérdésem az, hogy hogyan lehet kordában tartani az svchostot? Szerintem túl sok portot tart nyitva annak ellenére hogy a tűzfalban létrehoztam a megfelelő szabályokat. Melyek azok a szolgáltatások, amelyeket lelehet tiltani de a működése még igy is megfelelő lesz? Pl az SSDP discover and UpNP Device Host service mire való??? A másik ami nem tiszta a Generic host process LDAP connection. Szükség van ezekre? Esetleg van valaki aki szintén outpostot használ és leírná a tapasztalatait?
CPU: Intel Core i5 3570K | Alaplap: Asus P8Z77-V LE | RAM: 2x4 GB Corsair Vengeance 1866 | VGA: Asus HD7870 (DC2-2GD5-V2) | Display: Asus PA238Q | Sound: SB Audigy 2 ZS Platinum Pro | PSU: Corsair HX650 | HDD1: WD Black Caviar 500 Gb, HDD2: WD Black Caviar 1 TB | Case: Xigmatek Midgard II
#82
Elküldve: 2004. 05. 07. 21:03
® "A legjobb tanácsadók nem azok, akik különleges esetekben megmondják, hogy hogyan cselekedjünk; hanem azok, akik elkötelezett szellemiségükből és cselekedni vágyásukból adnak, majd ránk hagyják, hogy még ha sok hibával is de magunk találjuk meg a cselekvés véleményünk szerinti legjobb formáját."
#83
Elküldve: 2004. 05. 07. 21:05
Idézet: McElroy - Dátum: 2004. máj. 7, péntek - 21:41
Az a problémám a következő:A tűzfalam szerint az svchost.exe ezeket a portokat tartja nyitva a kommunikációhoz: 123, 1025, 1033, 1036, 1900, 1041, 1061, 5000. Egyébként Agnitum Outpostot használok.
Szolgáltatások szintjén pedig ezeket futtatja az svchost:
-DHCP
-DNS
-HTTP
-HTTPS
-Time Synchronizer connection (123)
-SSDP discovery Service and UpNp Device Host Services (1900)
-SSDP discovery Service and UpNp Device Host Services (1900)
-SSDP discovery Service and UpNp Device Host Services (5000)
-Microsoft Remote Desktop TCP connection
-Generic Host process LDAP connection
A kérdésem az, hogy hogyan lehet kordában tartani az svchostot? Szerintem túl sok portot tart nyitva annak ellenére hogy a tűzfalban létrehoztam a megfelelő szabályokat. Melyek azok a szolgáltatások, amelyeket lelehet tiltani de a működése még igy is megfelelő lesz? Pl az SSDP discover and UpNP Device Host service mire való??? A másik ami nem tiszta a Generic host process LDAP connection. Szükség van ezekre? Esetleg van valaki aki szintén outpostot használ és leírná a tapasztalatait?
nem is kel kiengedni. én nem engedtem ki és kusban maradt. bár azt nemtudom, hogy ie-re milyen hatással van ez.
viszont nem is kell ie-t használni
azon át jön be egy csomó szemét.
#84
Elküldve: 2004. 05. 07. 21:13
Idézet
GRC Port Authority Report created on UTC: 2004-05-07 at 20:13:26
Results from scan of ports: 0-1055
1 Ports Open
1052 Ports Closed
3 Ports Stealth
---------------------
1056 Ports Tested
The port found to be OPEN was: 80
Ports found to be STEALTH were: 22, 23, 81
Other than what is listed above, all ports are CLOSED.
TruStealth: FAILED - NOT all tested ports were STEALTH,
- NO unsolicited packets were received,
- NO Ping reply (ICMP Echo) was received.
----------------------------------------------------------------------
csak mert mindenki bemásolta.....
#85
Elküldve: 2004. 05. 09. 15:25
#86
Elküldve: 2004. 05. 09. 17:55
Idézet: Netmaster - Dátum: 2004. máj. 9, vasárnap - 16:25
Mondjuk gondolom a sygatenél is belehet állitani hogy mikor szoljon, riasszon ugyanúgy mint más tűzfalnál. Én is azt remélem hogy egy jól konfigurált tűzfallal rendelkező gépre (sokkal) nehezebb betörni...
CPU: Intel Core i5 3570K | Alaplap: Asus P8Z77-V LE | RAM: 2x4 GB Corsair Vengeance 1866 | VGA: Asus HD7870 (DC2-2GD5-V2) | Display: Asus PA238Q | Sound: SB Audigy 2 ZS Platinum Pro | PSU: Corsair HX650 | HDD1: WD Black Caviar 500 Gb, HDD2: WD Black Caviar 1 TB | Case: Xigmatek Midgard II
#87
Elküldve: 2004. 05. 18. 08:27
Már egy ideje olvasom a fórumot, de most már írnom kell, mert valami nem stimmel a géppel.
Különböző adatrögzítést, könyvelést végzek a gépen, korábbi oprendszer le lett cserélve XP-re, (bár már nem vagyok biztos benne, jó ötlet volt e) ez második honapja volt, és már nagyon nem bírom idegekkel.
Következő a gondom: Eddig a Norton, ZoneAlarm, volt fenn, a ZA munkám során elég sűrűn kivágott az éppen futó munkából, ami cseppet idegesítő volt.
Visszaolvasva úgy döntöttem, hogy a következőket fogom telepíteni: SPY SWEEPER, OUTPOST FIREWALL PRO, SPYBOT, AD-AWARE, NOD32
Most örülök, mert beállításoknál meg tudtam oldani, hogy ne legyenek üzik, hogy most mit tegyen, ne tegyen, és úgy veszem észre nincs gond, boldog VOLTAM!
Most más van, kb; félpercenként megáll, befagy minden művelet, amiben vagyok, és szaggat egy pár másodpercig, és megint tudok dolgozni FÉL PERCIG, ezt mi csinálhatja? Lenne erre valami megoldás, vagy tipp, hogy mi az, ami ezt okozza? Nagyon zavaró tud lenni, mikor dolgozik az ember.
Másik kérdés is lenne: svchost.exe, netbios, lsass.exe, system, ezekből, főleg svchost, több is van, ezeknek mindnek kell állandóan futni? Ezek állandóan dumálnak, de kivel, miért, kell egyáltalán?
Remélem sikerül kielégítő választ kapnom, számítok a segítségetekre.
További jó munkát, előre köszi a segítséget, sziasztok, Ati.
#88
Elküldve: 2004. 05. 18. 11:15
Idézet: whitetigers - Dátum: 2004. máj. 18, kedd - 9:27
Másik kérdés is lenne: svchost.exe, netbios, lsass.exe, system, ezekből, főleg svchost, több is van, ezeknek mindnek kell állandóan futni? Ezek állandóan dumálnak, de kivel, miért, kell egyáltalán?
kellene tudni a géped részleteit. ami biztos, hogy az svchost ne zavarjon, a netbios-t letilthatod a hálózat beállításánál
#89
Elküldve: 2004. 05. 18. 13:54
Köszi hogy írtál, nos, közben kikapcsoltam a tűzfalakat, de a probléma megmaradt, azt hittem az újonnan letöltött, korábban említet, programok kavarnak be, de nem.
Továbbra is maradt, amit már említettem, félpercenként, befagy, szaggat a gép, és így elég rossz dolgozni.
Gép részletei? Mi érdekel pontosan?
Azért hátha jó amit írok, P1000, 20Gb, 256Ram,TNT2Pro,XPopr, film és más egyebek nem szoktam töltögetni. Így nincsenek telepítve, meg a kedvencek tele keresőkkel.
Meg amit korábban írtam, vírusirtókat, ezek vannak, fen, de írd, meg kérlek mi érdekel pontosan?
Segítséget előre köszi, hali.
#91
Elküldve: 2004. 06. 17. 13:45
:::HWSW World Community-Team©::: :::Windows Licencek::: :::Windows Portal:::
If everything seems to be going well, you have obviously overlooked something.
#92
Elküldve: 2004. 07. 11. 19:56
Felraktam a ZoneAlarm 5.0.590.043-at es sehogy sem tudom azt beallitani hogy menjen az ftp.
Atneztem a beallitasokat, de semmi...
koszi a segitseget elore is!
#94
Elküldve: 2004. 07. 12. 13:11
Idézet
Atneztem a beallitasokat, de semmi...
ha az én példámat nézzük, akor én total commandert használok ftp-hez. annál meg annyit kellett beállítani, hogy csatlakozási engedélyt adsz neki ZA-ban.
#95
Elküldve: 2004. 07. 12. 16:13
Idézet: Hasse - Dátum: 2004. ápr. 8., csütörtök - 22:22
és aztán lopják az adatot a bemről
hozzám jöhetnek kárt nem tudnak tenni
#96
Elküldve: 2005. 06. 11. 08:25
Többen ajánlották tesztelésre ezért le akartam futtatni a wigwam.sztaki.hu tüzfaltesztjét, de valamiért nem fut végig, most lassan 20 perce fut, de nem fejezi be, ez miért lehet? :confused:
Olvastam itt még az ajánlatok közt ezt illetve ezt az oldalt, azt hiszem ezeket is megprobálom, remélem nagyobb sikerrel jár mint a wigwam.
Egy hete van ADSL azóta a gép jóval többet van interneten, ezért a biztonság is jobban érdekel.
Üdv
szabi
BF2 /
/ BF31103hrs / 1042hrs / 66hrs
#97
Elküldve: 2005. 06. 11. 09:43
Végül 30 perc után leállítottam a wigwam tesztjét, 139 portnál állt, nyilván ott akadt el tesztelés közben, viszont addig csak egy portot talált nyitottnak és sebezhetőnek a 80 -ast. Ezzel most mit lehet csinálni? Ezt az explorer és az svhost használja, azt hiszem :confused: .
Lefutattam a grc tesztjeit is az szerint minden rendben van
A pcflank szerint is minden rendben.
A symantec oldalán lévő teszt szerint is minden rendben van, de mivel az ő tüzfaluk van fenn ez nem nyom annyit mint a többi.
Az auditmypc szerint is minden rendben.
Viszont volt egy oldal ami most nem jut eszembe, ahol a portok ellenőrzése után az jött ki, hogy a 80 és 443 -as portok sebezhetőek.
Egyéb tesztelésre is alkalmas oldalt nem nagyon találtam, amit a google kidobott firewall test keresésre azok többsége nem volt használható, vagy csak nem tudtam eligazogni az oldalon?
Szóval mit lehet ezekkel a portokkal kezdeni?
Előre is kösz.
Üdv
szabi
BF2 /
/ BF31103hrs / 1042hrs / 66hrs
#98
Elküldve: 2005. 06. 11. 10:55
Idézet: szabi - Dátum: 2005. jún. 11., szombat - 10:43
Igen. Sebezhetőek.
Esetleg használj tűzfalat.
Idézet

Name: http
Purpose: World Wide Web HTTP
Description:
This is the primary port used by the world wide web (www) system. Web servers open this port then listen for incoming connections from web browsers. Similarly, when a web browser is given a remote address (like grc.com or amazon.com), it assumes that a remote web server will be listening for connections on port 80 at that location.
#99
Elküldve: 2005. 06. 11. 14:31
Idézet
Esetleg használj tűzfalat.
Tüzfal van azt teszteltem.
Miért nem tud végigfutni a wigwam?
Miért van, hogy nem mindegyik teszt látja sebezhetőnek?
Rendben, beletörödöm, hogy standard internetes portok, és nem érdemes őket kikapcsolni, de mit tegyek, hogy nővekedjen a biztonságérzetem, hogy a lefutott 4 teszt és a félig futott wigwam tesztek közül még az a kettő se lássa sebezhetőnek ami eddig ugy látja?
Üdv
szabi
BF2 /
/ BF31103hrs / 1042hrs / 66hrs
#100
Elküldve: 2005. 06. 11. 15:11
Idézet: szabi - Dátum: 2005. jún. 11., szombat - 15:31
Tüzfal van azt teszteltem.
Miért nem tud végigfutni a wigwam?
Miért van, hogy nem mindegyik teszt látja sebezhetőnek?
Rendben, beletörödöm, hogy standard internetes portok, és nem érdemes őket kikapcsolni, de mit tegyek, hogy nővekedjen a biztonságérzetem, hogy a lefutott 4 teszt és a félig futott wigwam tesztek közül még az a kettő se lássa sebezhetőnek ami eddig ugy látja?
Üdv
szabi
Ne olvasd (használd) azokat a teszteket, vagy járd körül pontosan, mit is akarnak mondani, különben úgy jársz, mint az egyszeri sofőr:
Idézet
- Csak egy tehén!
- Igaz, egy Zil tetején.

Súgó
A téma zárva.















