WinFuture-Forum.de: Offener Port 135! - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Sicherheit
  • 3 Seiten +
  • 1
  • 2
  • 3

Offener Port 135!

#16 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.505
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 22. Februar 2005 - 15:04

Zitat (_solon_: 22.02.2005, 15:00)

also ich war bis jetzt der Meinung, daß ich mit Sygate Personal Firewall einen Port dicht machen kann.
Ich glaub's eigentlich heute noch. :)
<{POST_SNAPBACK}>


Und was sagt "netstat -anbo"?
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

Anzeige



#17 Mitglied ist offline   Win-Fan 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.217
  • Beigetreten: 09. Februar 05
  • Reputation: 0

geschrieben 22. Februar 2005 - 15:29

@Systemlord67: Schau mal hier nach, da steht beschrieben wofür der Port steht und wie man ihn schließt. http://www.ntsvcfg.de/ oder hier http://www.dingens.org/ .

Dieser Beitrag wurde von Win-Fan bearbeitet: 22. Februar 2005 - 15:30

Eingefügtes Bild

Nimm das Leben nicht so ernst, du kommst eh nicht lebend raus.
0

#18 Mitglied ist offline   Major König 

  • Gruppe: aktive Mitglieder
  • Beiträge: 766
  • Beigetreten: 23. Juni 04
  • Reputation: 0

geschrieben 22. Februar 2005 - 15:51

Wurde das mit dem SP2 nicht behoben?
Warum soll es nur Pro betreffen? Home nutzt doch die selbe Funktion oder nicht?
Schade nur, wenn man den Tip von Microsoft nutzt also:

Im Register "WINS" wird das Häkchen an "NetBIOS über TCP/IP deaktivieren" gesetzt

Ein Home-Netzwerk nicht mehr funktioniert. :)
0

#19 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.505
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 22. Februar 2005 - 15:55

Nein, das wurde mit SP2 nicht behoben.
Ja, das betrifft auch WinXP Home.
Und der Tipp von MS ist offenbar Bullshit.
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#20 _g33k_

  • Gruppe: Gäste

geschrieben 22. Februar 2005 - 16:48

-

Dieser Beitrag wurde von g33k bearbeitet: 23. Dezember 2006 - 19:20

0

#21 Mitglied ist offline   -milon- 

  • Gruppe: aktive Mitglieder
  • Beiträge: 510
  • Beigetreten: 21. Dezember 03
  • Reputation: 0
  • Wohnort:Augsburg/Bayern

geschrieben 22. Februar 2005 - 17:21

Grüß Gott,

ich korrigiere mich(ein wenig):
ich kann mit Sygate PF Anwendungen blockieren, zulassen oder "nachfragen" lassen. Dabei kann ich auch, wenn möglich, einen entsprechenden Port auswählen (und noch mehr).

Jetzt einverstanden?
0

#22 Mitglied ist offline   Systemlord67 

  • Gruppe: aktive Mitglieder
  • Beiträge: 208
  • Beigetreten: 22. Februar 05
  • Reputation: 0
  • Wohnort:127.0.0.1

geschrieben 22. Februar 2005 - 19:24

Zitat (Win-Fan: 22.02.2005, 15:29)

@Systemlord67: Schau mal hier nach, da steht beschrieben wofür der Port steht und wie man ihn schließt. http://www.ntsvcfg.de/ oder hier http://www.dingens.org/ .
<{POST_SNAPBACK}>


Ja Danke! Hab mich dort mal eingehend informiert, und mein Prob ist mittlerweile
gelöst... :eek:
Habe über Eigenschaften der NetVerbindung im Register "WINS" das Häkchen an "NetBIOS über TCP/IP deaktivieren" gesetzt.
Zusätzlich habe ich mir noch ein kleines aber feines Tool namens DCOMbob.exe
besorgt und mal ausgeführt...erledigt! ;)
Damit kann man die "DCOM-Settings" wahlweise aktiv oder deaktiv setzen.
....und es hat gewirkt.... ;)
0

#23 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.505
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 22. Februar 2005 - 19:49

@g33k: Wenn man einen Paketfilter einsetzt, sollte man Ports trotzdem schließen. Das gehört zu einem guten Firewallkonzept.

@_solon_: Und? Malware spielt da leider nicht mit.

@Systemlord67: DCOMbob funktioniert nur leider manchmal nicht richtig, in dem Script ist das ausführlich erläutert. Und mit WINS/NetBIOS hast Port 135/TCP nun wahrlich nix zu tun.
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#24 Mitglied ist offline   Win-Fan 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.217
  • Beigetreten: 09. Februar 05
  • Reputation: 0

geschrieben 22. Februar 2005 - 21:05

Zitat (Rika: 22.02.2005, 19:49)

Und mit WINS/NetBIOS hast Port 135/TCP nun wahrlich nix zu tun.
<{POST_SNAPBACK}>

Wird doch überall durch diese einstellungen empfohlen. Ist das auch falsch?
Eingefügtes Bild

Nimm das Leben nicht so ernst, du kommst eh nicht lebend raus.
0

#25 Mitglied ist offline   -milon- 

  • Gruppe: aktive Mitglieder
  • Beiträge: 510
  • Beigetreten: 21. Dezember 03
  • Reputation: 0
  • Wohnort:Augsburg/Bayern

geschrieben 23. Februar 2005 - 08:54

Grüß Gott,

Zitat (Rika: 22.02.2005, 19:49)

@_solon_: Und? Malware spielt da leider nicht mit.
<{POST_SNAPBACK}>

Und? Ich weiß nicht wie Malware hier definiert wird. Aber dafür gibts normalerweise andere Tools.
0

#26 Mitglied ist offline   Systemlord67 

  • Gruppe: aktive Mitglieder
  • Beiträge: 208
  • Beigetreten: 22. Februar 05
  • Reputation: 0
  • Wohnort:127.0.0.1

geschrieben 23. Februar 2005 - 09:20

Zitat (Win-Fan: 22.02.2005, 21:05)

Wird doch überall durch diese einstellungen empfohlen. Ist das auch falsch?
<{POST_SNAPBACK}>


Nein, gänzlich falsch ist das nun nicht, es wird nur ausdrücklich als zusätzliche
Sicherungsmassnahme auf "Einzelplatz-PC" empfohlen.
Ist in einem Netzwerk also nicht empfehlenswert!

Gruss SLord
0

#27 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.505
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 23. Februar 2005 - 13:07

@solon: Unter Malware fallen auch Trojanische Pferde. Gegen ein hinreichend fähiges (z.B. ein perfektes) Trojanisches Pferd hilft genau kein Tool. Dagegen hilft nur Brain 1.0.9.99g oder höher.
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#28 Mitglied ist offline   Major König 

  • Gruppe: aktive Mitglieder
  • Beiträge: 766
  • Beigetreten: 23. Juni 04
  • Reputation: 0

geschrieben 23. Februar 2005 - 13:21

Das perfekte Trojanische Pferd ist doch wohl eine Legende. :)
0

#29 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.505
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 23. Februar 2005 - 13:30

Nein, sowas wurde bereits 1978 gefunden. 1984 gab's den ACM Turing Award für jemanden der es geschafft hatte den GCC in ein Compilervirus == Perfektes Trojanisches Pferd umzuwandeln.
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#30 Mitglied ist offline   -milon- 

  • Gruppe: aktive Mitglieder
  • Beiträge: 510
  • Beigetreten: 21. Dezember 03
  • Reputation: 0
  • Wohnort:Augsburg/Bayern

geschrieben 23. Februar 2005 - 14:10

Grüß Gott,

ok Rika,

weiß ich nicht genau, ob es bereits "vorausbeugende" Tools für Trojaner gibt.
Aber ich zähle unter Malware (im weitesten Sinne) auch Viren - und die gehören zu den ältesten Malware-Typen. Insofern gibt es dafür Tools.

Aber die Diskussion wird hier ein wenig philosophisch, deswegen sollten wir diesen Teil beenden.
0

Thema verteilen:


  • 3 Seiten +
  • 1
  • 2
  • 3

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0