WinFuture-Forum.de: Wie Kann Ich Diese Ports Schließen? - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Sicherheit
  • 2 Seiten +
  • 1
  • 2

Wie Kann Ich Diese Ports Schließen?


#1 Mitglied ist offline   flo 

  • Gruppe: aktive Mitglieder
  • Beiträge: 7.922
  • Beigetreten: 14. November 04
  • Reputation: 1
  • Geschlecht:Männlich

geschrieben 11. Dezember 2004 - 10:45

Moin!

Also bei mir auf dem PC sind Folgende Ports offen wenn ich netstat -an in der Konsole eingebe!

TCP 1110 Abhören
TCP 1125 Abhören


Wie kann ich die beiden Ports schließen?

Der Taskplaner ist schon Deaktiviert!


Danke schonmal
0

Anzeige



#2 Mitglied ist offline   stefanra 

  • Gruppe: aktive Mitglieder
  • Beiträge: 6.199
  • Beigetreten: 13. September 04
  • Reputation: 1

geschrieben 11. Dezember 2004 - 10:50

Entweder mit einer tollen Desktopfirewall oder je nach OS mit IPSec-Filterregeln.
0

#3 Mitglied ist offline   flo 

  • Gruppe: aktive Mitglieder
  • Beiträge: 7.922
  • Beigetreten: 14. November 04
  • Reputation: 1
  • Geschlecht:Männlich

geschrieben 11. Dezember 2004 - 10:53

Also von ner PFW lass ich die Finger!


Also nur über die Win eigene FW


Oder gibt es noch Dienste die ich abstellen kann?
0

#4 Mitglied ist offline   Rasputin 

  • Gruppe: aktive Mitglieder
  • Beiträge: 26
  • Beigetreten: 01. November 04
  • Reputation: 0

geschrieben 11. Dezember 2004 - 11:10

Zitat

Also von ner PFW lass ich die Finger!


Weshalb?

Ich denke das jede Firewall besser sein wird wie diese lächerliche Windows Firewall.
Zum Beispiel erkennt die MS Firewall nur ankommende Attacken aber keine ausgehenden, allein das ist schon ein Grund diese nicht zu benutzen.
0

#5 Mitglied ist offline   stefanra 

  • Gruppe: aktive Mitglieder
  • Beiträge: 6.199
  • Beigetreten: 13. September 04
  • Reputation: 1

geschrieben 11. Dezember 2004 - 11:13

@Rasputin und @all:
Bitte keine erneute Diskussion über die Nützlichkeit von DFWs bzw. über deren Nützlichkeit im Vegleich zur Windows Firewall. ;)

Diese Diskussion hatten wir schon tausende Male -> Bei weiteren Frage: Boardsuche!
0

#6 Mitglied ist offline   flo 

  • Gruppe: aktive Mitglieder
  • Beiträge: 7.922
  • Beigetreten: 14. November 04
  • Reputation: 1
  • Geschlecht:Männlich

geschrieben 11. Dezember 2004 - 11:14

@Rasputin

Ich werde jetzt keine Diskussion anfangen über sinn und unsinn von PFWs .

Das hatten wir schon genug!

Ich habe meinen rechner schon dicht gemacht.

www.linkblock.de und hier im board findest du wie!


Nur diese beiden Ports bekomme ich ned zu++


@stefanra

Recht hast du

Dieser Beitrag wurde von Flo01 bearbeitet: 11. Dezember 2004 - 11:22

0

#7 Mitglied ist offline   Graumagier 

  • Gruppe: aktive Mitglieder
  • Beiträge: 8.747
  • Beigetreten: 01. März 04
  • Reputation: 1
  • Geschlecht:Männlich
  • Wohnort:Graz, Österreich

geschrieben 11. Dezember 2004 - 11:21

Zwei Berichtigungen und ein produktiver Vorschlag ;)

1.) Auch die Windows-Firewall ist per Definition eine Personal Firewall.
2.) @Rasputin: Davor kann dich auch keine PFW schützen, denk mal drüber nach.

Vorschlag: Schon mittles TCPView geschaut, welches Programm den Port offenhält?
"If you make something idiot proof, someone will invent a better idiot." - Marvin

For Emails always use OpenPGP. My KeyID: 0xA1E011A4
0

#8 Mitglied ist offline   flo 

  • Gruppe: aktive Mitglieder
  • Beiträge: 7.922
  • Beigetreten: 14. November 04
  • Reputation: 1
  • Geschlecht:Männlich

geschrieben 11. Dezember 2004 - 11:26

@Graumagier
Danke für den tipp!!


Also die zwei ports sind von Kaspersky belegt und den werd ich nicht abschalten
0

#9 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.505
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 11. Dezember 2004 - 13:17

Ähm... an welchen Interfaces lauschen die denn? Wenn's nur 127.0.0.1 ist, dann ist es ganz normalen Interprozesskommunikation über lokale Sockets, das ist keine Gefahr.

Dieser Beitrag wurde von Rika bearbeitet: 11. Dezember 2004 - 13:18

Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#10 Mitglied ist offline   flo 

  • Gruppe: aktive Mitglieder
  • Beiträge: 7.922
  • Beigetreten: 14. November 04
  • Reputation: 1
  • Geschlecht:Männlich

geschrieben 11. Dezember 2004 - 14:21

@Rika

Also ich habe einen Router!(nur als info)

Bei der Lokalen steht

0.0.0.0:1110

bei der remote

0.0.0.0:0
0

#11 Mitglied ist offline   Graumagier 

  • Gruppe: aktive Mitglieder
  • Beiträge: 8.747
  • Beigetreten: 01. März 04
  • Reputation: 1
  • Geschlecht:Männlich
  • Wohnort:Graz, Österreich

geschrieben 11. Dezember 2004 - 19:19

Keine Gefahr...
"If you make something idiot proof, someone will invent a better idiot." - Marvin

For Emails always use OpenPGP. My KeyID: 0xA1E011A4
0

#12 Mitglied ist offline   flo 

  • Gruppe: aktive Mitglieder
  • Beiträge: 7.922
  • Beigetreten: 14. November 04
  • Reputation: 1
  • Geschlecht:Männlich

geschrieben 12. Dezember 2004 - 00:17

Warum werden die denn angezeigt wenn sie doch keine verbindung haben?
0

#13 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.505
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 12. Dezember 2004 - 01:21

Also ich würde das schon Gefahr nennen. Sind die Bindungen von außen erreichbar? (z.B. von einem zweiten Rechner innerhalb des LANs oder unter Umgehung des / Forwarding im Router(s).

Dieser Beitrag wurde von Rika bearbeitet: 12. Dezember 2004 - 01:22

Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#14 Mitglied ist offline   flo 

  • Gruppe: aktive Mitglieder
  • Beiträge: 7.922
  • Beigetreten: 14. November 04
  • Reputation: 1
  • Geschlecht:Männlich

geschrieben 12. Dezember 2004 - 01:44

@Rika
Kann ich dir nicht sagen
ist mom der eizige rechner am Router!

Glaube aber nicht das von außen was rinkommt da die Routerfirewall alles blockt was von außen kommt!

Könntest du mir näher erklären warum das eine gefahr ist?

warum steht denn da eigentlich 0.0.0.0 usw?
0

#15 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.505
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 12. Dezember 2004 - 02:12

0.0.0.0 = 0.0.0.0/32 = für alle aus 'm Internet erreichbar

Das Problem ist aber, daß netstat nur TDI-Objekte enumeriert und nicht notwendigerweise ein TDI-Request auch in einen (von außen erreichbaren) Socket umgesetzt wird, d.h. es kann vorkommen daß die netstat offene Ports anzuzeigen scheint dir gar nicht offen sind. Konkrete Information verschafft dann meist nur ein Scan von außen auf diese Ports.
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

Thema verteilen:


  • 2 Seiten +
  • 1
  • 2

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0