WinFuture-Forum.de: Offener Port 135! - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Sicherheit
  • 3 Seiten +
  • 1
  • 2
  • 3

Offener Port 135!


#1 Mitglied ist offline   Systemlord67 

  • Gruppe: aktive Mitglieder
  • Beiträge: 208
  • Beigetreten: 22. Februar 05
  • Reputation: 0
  • Wohnort:127.0.0.1

geschrieben 22. Februar 2005 - 10:33

Hallo, und Morgen zusammen!
Dies ist mein 1. eigenes Thema hier, also seid nett...mit mich ;D
Zu meinem Problem...ich hab' mal neugierigerweise auf port-scan.de
einen SchnellScan auf mei System losgelassen. Als Ergebnis wurde mir mitgeteilt,
dass besagter Port 135 unter Dienst RPC (Remote Procedure Call) offen wie ein
Scheunentor ist!
Ich verwende WinXP Pro SP2 auf aktuellem Patchniveau, hab ZoneAlarm Pro 5.1
als DFW (auch aktuell). Ja ich weiss, einige sagen, das ist keine FW... :)
Ins Netz komme ich per Kabelmodem (direkte beständige Verbindung).
AntiVir PE ist noch drauf.
In der Diensteverwaltung ist RPC auf Starttyp "Auto" und läuft immer, das lässt
sich auch nicht so ohne weiteres ändern (ist nicht anwählbar).

hat jemand einen Tipp für mich, was man da machen könnte?
Etwas mulmig wird mir ja schon... :)

Naja, danke schonmal im Voraus!
0

Anzeige



#2 Mitglied ist offline   björn 

  • Gruppe: aktive Mitglieder
  • Beiträge: 171
  • Beigetreten: 17. Februar 05
  • Reputation: 0
  • Wohnort:Dresden

geschrieben 22. Februar 2005 - 10:40

Hmm naja kannste bei der Firewall die Ports net schließen? Oder wo is das Problem jetzt? ;D

Gruß
0

#3 Mitglied ist offline   Systemlord67 

  • Gruppe: aktive Mitglieder
  • Beiträge: 208
  • Beigetreten: 22. Februar 05
  • Reputation: 0
  • Wohnort:127.0.0.1

geschrieben 22. Februar 2005 - 10:57

Ja schon...in den GrundEistellungen von ZA (InternetZone, Eistellung "Hoch")
bin ich in die benutzerdefinierten Eistellungen gegangen, um dort Port 135
ein- sowie ausgehend blockiert! Das war aber nicht der Bringer, da Port 135
unter RPC immer noch offen ist...merkwürdig ;D
0

#4 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 22. Februar 2005 - 11:17

Zitat

Hmm naja kannste bei der Firewall die Ports net schließen?

Nein, wie denn auch? Sowas kann eine Firewall nicht. Außerdem hat er keine Firewall.

@Systemlord67: Du hast die FAQ nicht gelesen. Lies sie.
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#5 Mitglied ist offline   björn 

  • Gruppe: aktive Mitglieder
  • Beiträge: 171
  • Beigetreten: 17. Februar 05
  • Reputation: 0
  • Wohnort:Dresden

geschrieben 22. Februar 2005 - 11:19

Zitat (Rika: 22.02.2005, 12:17)

Zitat

Hmm naja kannste bei der Firewall die Ports net schließen?

Nein, wie denn auch? Sowas kann eine Firewall nicht. Außerdem hat er keine Firewall.


;D :)

Bitte?

Dieser Beitrag wurde von björn bearbeitet: 22. Februar 2005 - 11:20

0

#6 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 22. Februar 2005 - 11:25

Du bist frei zu erklären wie das funktionieren soll. Du bist auch frei RFC 793 zu lesen und mir zu erklären, was TCP-States sind und warum ein Paketfilter fernab so schnell daran nix ändern kann.
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#7 Mitglied ist offline   björn 

  • Gruppe: aktive Mitglieder
  • Beiträge: 171
  • Beigetreten: 17. Februar 05
  • Reputation: 0
  • Wohnort:Dresden

geschrieben 22. Februar 2005 - 11:34

Ich les mir jetzt keine schlauen RFC's durch. Was tut denn nach deiner Meinung eine Firewall?
0

#8 Mitglied ist offline   Tarnatos 

  • Gruppe: aktive Mitglieder
  • Beiträge: 751
  • Beigetreten: 25. September 03
  • Reputation: 0
  • Wohnort:root
  • Interessen:Viele

geschrieben 22. Februar 2005 - 11:53

Der Port läßt sich nicht so einfach schließen. Grund dafür ist ein Fehler im DCOM Dienst, diesen also ggf. beenden!

Sucht man vie Google bekommt man eine ganze Liternei von relavanten Themen, kurz und knapp:

http://board.protecu...p?threadid=5378
http://www.microsoft.com/germany/technet/s...inms03-010.mspx
http://www.network-secure.de/index.php?opt...1456&Itemid=103
http://www.website-g...t/DCOM/DCOM.php
http://www.pctipp.ch/helpdesk/kummerkasten...win2k/27265.asp
Gruss
-Tarnatos
Eingefügtes Bild
0

#9 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 22. Februar 2005 - 11:56

@björn: Du solltest sie aber lesen, dann verstehst du vielleicht auch mal was "schließen" bedeutet. Eine Firewall kontrolliert die Kommunikation zwischen Netzwerken.

@Tarnatos: Es ist kein Fehler, es ist gewollt (zumindest von Seiten Microsofts).
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#10 Mitglied ist offline   björn 

  • Gruppe: aktive Mitglieder
  • Beiträge: 171
  • Beigetreten: 17. Februar 05
  • Reputation: 0
  • Wohnort:Dresden

geschrieben 22. Februar 2005 - 12:01

ja das war mir klar, da kommt wieder einer daher, wirft mit seinem fachwissen umher weil ihm ein wort in einem post nicht gefällt... ok ich hab da nich so die muse zu mich mit dir zu unterhalten... lassen wirs mal so im raum stehen, was für mich ports schließen bedeutet und was es für dich bedeutet...

gruß & sorry für OT
0

#11 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 22. Februar 2005 - 12:12

Lies RFC 793, es bedeutet stets das gleiche: Eine TCP-Verbindung in den virtuellen Zustand "CLOSED" bringen und dort dauerhaft zu belassen. Nix anderes.

Und das macht man indem man die Dienste so konfiguriert daß keiner mehr ein "passive OPEN"==listen() an irgendeinem erreichbaren Netzwerkinterfcae macht.
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#12 Mitglied ist offline   Tarnatos 

  • Gruppe: aktive Mitglieder
  • Beiträge: 751
  • Beigetreten: 25. September 03
  • Reputation: 0
  • Wohnort:root
  • Interessen:Viele

geschrieben 22. Februar 2005 - 12:32

Zitat (Rika: 22.02.2005, 12:12)

Und das macht man indem man die Dienste so konfiguriert daß keiner mehr ein "passive OPEN"==listen() an irgendeinem erreichbaren Netzwerkinterfcae macht.
<{POST_SNAPBACK}>



Hast du da einen Link zur Hand, dass ich mich da auch mal reinlesen kann?
Gruss
-Tarnatos
Eingefügtes Bild
0

#13 Mitglied ist offline   Systemlord67 

  • Gruppe: aktive Mitglieder
  • Beiträge: 208
  • Beigetreten: 22. Februar 05
  • Reputation: 0
  • Wohnort:127.0.0.1

geschrieben 22. Februar 2005 - 13:54

Ja DANKE Leute für die massig Tipps! Muss der Sache mal gründlich auf den Grund
gehen! :)

Das sollte erstmal genügen. Wenn (wiedererwarten!?) doch noch was sein sollte,
mache ich mich halt nochmal bemerkbar.
A nice Day noch & THX :)
0

#14 Mitglied ist offline   -milon- 

  • Gruppe: aktive Mitglieder
  • Beiträge: 510
  • Beigetreten: 21. Dezember 03
  • Reputation: 0
  • Wohnort:Augsburg/Bayern

geschrieben 22. Februar 2005 - 15:00

Grüß Gott,

also ich war bis jetzt der Meinung, daß ich mit Sygate Personal Firewall einen Port dicht machen kann.
Ich glaub's eigentlich heute noch. :)
0

#15 Mitglied ist offline   flo 

  • Gruppe: aktive Mitglieder
  • Beiträge: 7.955
  • Beigetreten: 14. November 04
  • Reputation: 1
  • Geschlecht:Männlich

geschrieben 22. Februar 2005 - 15:01

Zitat

Grüß Gott,

also ich war bis jetzt der Meinung, daß ich mit Sygate Personal Firewall einen Port dicht machen kann.
Ich glaub's eigentlich heute noch. smile.gif


:)
0

Thema verteilen:


  • 3 Seiten +
  • 1
  • 2
  • 3

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0