kuinka portteja voi sulkea?

Viestiketju Virukset ja haittaohjelmat -osiossa. Ketjun avasi Marakus 31.07.2005.

  1. Marakus

    Marakus Member

    Liittynyt:
    03.05.2005
    Viestejä:
    0
    Kiitokset:
    0
    Pisteet:
    10
    ICMP
    8
    An ICMP ping request is usually used to test Internet access. However, an attacker can use it to determine if your computer is available and what OS you are running. This gives him valuable information when he is determining what type of attack to use against you.

    Location Service
    135
    Microsoft relies upon DCE Locator service (RPC) to remotely manage services like DHCP server, DNS server and WINS server.

    tein siis semmoisen scannauksen, joka kertoi miltä nuo koneen portit näyttävät ulkomaailmaan, no kahta lukuun ottamatta kaikki portit olivat suljettuja(closed), mutta vain yksi oli kokonaan peitetty(blocked):/
    pahalta näyttää siis...
    eli onko jossain ihan vallan ohjeet siihen miten yksittäisiä portteja suljetaan?
    ja sit tietysti olis kiva jos tietäs että kannattaako noita edes sulkea, ja miten nuo portit saa tavallaan näkymättömiksi(blocked tilaan tuossa testissä)
     
  2.  
  3. Agent_007

    Agent_007 Senior member

    Liittynyt:
    05.05.2003
    Viestejä:
    29,936
    Kiitokset:
    124
    Pisteet:
    143
    Mikä palomuuri käytössä?
     
  4. Marakus

    Marakus Member

    Liittynyt:
    03.05.2005
    Viestejä:
    0
    Kiitokset:
    0
    Pisteet:
    10
    Sygate Personal Firewall Pro, joka ei tietenkään ollut päällä tuota testiä tehdessä
     
  5. Incu

    Incu Guest

    Miksi ihmeessä olet netissä palomuuri suljettuna? Windosilta kestää varmaan 15 minuuttia saastua ilman muuria.

    Jos Sygatessa ei löydy asetuksista valmiina säätöä tolle ICMP-liikenteelle, niin tee vaikka advanced rule itse. Mistähän tahansa osoitteesta millä tahansa protokollalla kun tulee paketti porttiin 8 tai 135, niin pudota se paketti.

     
  6. pkaksp

    pkaksp Moderator Ylläpitäjä

    Liittynyt:
    11.01.2005
    Viestejä:
    12,231
    Kiitokset:
    53
    Pisteet:
    128
    Niin... Eli jos laittaisit sen muurin toimintaan ja kokeilisit sitten tuota testiä uusiksi. :)
     
  7. Marakus

    Marakus Member

    Liittynyt:
    03.05.2005
    Viestejä:
    0
    Kiitokset:
    0
    Pisteet:
    10
    sori! tais olla taas aika epäselvää, mutta siis: se on http://scan.sygate.com/ tuolla tehty pikatesti,
    ja sygate ehdottaa laittamaan palomuurin kiinni testin ajaksi,
    koska muuten sen testin tekeminen ei edes onnistu,
    joten laiton tietenkin muurin kiinni TESTIN AJAKSI!
    tottakai se muulloin on päällä :)
    tosin jos pitää palomuurin päällä, ni eikai nuo portit silloin ole kaikille avoinna?
     
  8. Agent_007

    Agent_007 Senior member

    Liittynyt:
    05.05.2003
    Viestejä:
    29,936
    Kiitokset:
    124
    Pisteet:
    143
    Kyllä toi testi kannattaa nimenomaan ajaa sen palomuurin kanssa.
    Ja kyllä winkkaria voi käyttää ilman palomuuria jos päivitykset on ajantasalla, tai on muuten muokannut esim. ajettavia palveluita.
     
  9. pkaksp

    pkaksp Moderator Ylläpitäjä

    Liittynyt:
    11.01.2005
    Viestejä:
    12,231
    Kiitokset:
    53
    Pisteet:
    128
    Tiedän tuon sygaten testin ja olen sen itsekkin monta kertaa ajanut. Se pitää ensin ajaa palomuuri toiminnassa ja sen jälkeen sygate ehdottaa, että voi kokeilla myös laittaa muurin kiinni testin ajaksi.
     

Jaa tämä sivu