Suche Spezielle Personal Firewall möglichst freeware
#76
geschrieben 26. Oktober 2005 - 18:35
For Emails always use OpenPGP. My KeyID: 0xA1E011A4
Anzeige
#77
geschrieben 30. Oktober 2005 - 19:11
Ich mach es momentan von Hand, wenn mein Dad oder mein Bruder ins Internet wollen, dass ich den Dienst aktiviere danach wieder deaktiviere (damit dann wieder alles "sicher" ist). Nur manchmal bin ich nicht am PC und sie müssen trotzdem rein, wie könnte ich es machen, dass sie es von Ihren PC's aus selber wieder aktivieren können oder sobald sie zugreifen auf meinem das automatisch umgestellt wird? (und ja mein pc ist auch an wenn ich nicht da bin ^^)
danke schonmal
(Marco Gercke)
#78
geschrieben 31. Oktober 2005 - 00:58
Ansonsten macht die ICS sowas ähnliches slebst, nämlich die NAT-Konfiguration und das Verbinden/Trennen von Verbindungen per Remote-Steuerung - allerdings muss der Dienst dazu bereits laufen.

Ja, mata ne!
(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
#79
geschrieben 01. November 2005 - 11:25
alg.exe:4664 TCP andi:1375 andi:0 LISTENING
svchost.exe:1140 UDP andi:1376 *:*
svchost.exe:1140 UDP andi:1377 *:*
svchost.exe:1140 UDP 192.168.0.1:domain *:*
svchost.exe:1140 UDP 192.168.0.1:bootpc *:*
svchost.exe:1140 UDP 192.168.0.1:bootps *:*
ohne dies funktionierts einfach nicht!
Meine Frage, die alg.exe ist ja auch auf listening, ist das bedenklich oder könnte man das auchs o lassen?
Desweiteren bietet dadurch die svchost.exe leichtere Angriffsmöglichkeiten? weil dann würd ichs einfach immer so lassen!
(Marco Gercke)
#80
geschrieben 01. November 2005 - 14:05

Ja, mata ne!
(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
#81
geschrieben 01. November 2005 - 15:06
irgendwann wird bestimmt auch mal nen router zum einsatz kommen aber atm halt net!
(Marco Gercke)
#82
geschrieben 01. November 2005 - 20:34
1)
..PORT STATE SERVICE.. ..135/tcp open msrpc.. ..210/tcp open z39.50.. ..445/tcp open microsoft-ds.. ..5000/tcp open UPnP..
Zwei Fragen zum nmap-Ergebnis:
1) Ist es schädlich, im Hintergrund UPnP dauerhaft offen zu lassen, so lange der Router nicht angeschlossen ist? Da der Port ja nicht "offen" ist, sondern in dem Fall konkret von eMule belegt wird...
2) Was zum Teufel soll "z39.50" sein?
2) Was ist nun eigentlich der Vorteil, wenn man NetBIOS abschaltet? Hab weiter oben gelesen, DCOM abschalten bringt mehr Vorteile...
#83
geschrieben 01. November 2005 - 23:46
2. Ein z39.50 ist ein IBM-Mainframe, der üblicherweise via zAIS auf Port 210/tcp gemanaget wird.
2. Neben dem potentiellen Risiko von einem Exploit mit Remotecodeausführung kannst dir bei laufendem NetBIOS einer DoS-Möglichkeit sicher sein. Einfach mal Müll an den Port schicken und der Rechner lastet sich mindestens gewaltig aus, oder stürzt gleich ab. Bei RPC/DCOM gab es in der Vergangenheit bereits entsprechende Lücken mit Remotecodeausführung.

Ja, mata ne!
(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
#84
geschrieben 02. November 2005 - 20:06
Trotzdem geht ICS noch einwandfrei, denke diese svchost.exe sachen sind unbedenklich oder?
Die alg.exe wird laut windows zwar dafür gebraucht für ICS, aber rein praktisch nutzt sie nur der WindowsFirewall etwas!
(Marco Gercke)
#85
geschrieben 02. November 2005 - 20:21
Zitat
Und spätestens beim nächsten Start, wenn der Dienst dann auch nicht mehr läuft, funktioniert es nicht mehr...

Ja, mata ne!
(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
#86
geschrieben 02. November 2005 - 20:34
Zitat (Rika: 02.11.2005, 20:21)
Muss ich dich leider enttäuschen, habe es jetzt mehrmals an allen PC's getestet!
Dieser Dienst (Gatewaydienst auf Anwendungsebene) ist immernoch deaktiviert und es funktioniert trotzdem alles einwandfrei. Man hat mir gesagt, dieser Dienst wirkt sich faktisch eigentlich nur auf die WindowsFirewall aus, die ich jedoch nicht verwende und somit brauch ich ihn nicht. Für das ICS wird er somit unbrauchbar.
Dennoch wiederhole ich meine Frage, kann ich das hier so lasssen und ist es unbedenklich bzw. was macht es genau:
svchost.exe:1144 UDP andi:1026 *:*
svchost.exe:1144 UDP andi:1027 *:*
svchost.exe:1144 UDP 192.168.0.1:bootpc *:*
svchost.exe:1144 UDP 192.168.0.1:domain *:*
svchost.exe:1144 UDP 192.168.0.1:bootps *:*
Danke schonmal!
(Marco Gercke)
#87
geschrieben 02. November 2005 - 20:43
Schade, dass da niemand was zu gesagt hat.
Ich empfehle hierzu die Emule-Foren.
#88
geschrieben 02. November 2005 - 20:54
(Marco Gercke)
#89
geschrieben 02. November 2005 - 21:03
Zitat (Rika: 01.11.2005, 23:46)
Okay, okay, ich schalt's ab...
Danke für die Antworten.
edit:
Hab eMule umgestellt, nun lauscht ein svchost auf Port 5000... mit welchem Programm stellt man fest, welcher Dienst dafür zuständig ist?
Dieser Beitrag wurde von W@yne bearbeitet: 02. November 2005 - 21:08

Hilfe
Neues Thema
Antworten

Nach oben



