WinFuture-Forum.de: Ntsvcfg.de Einstellungswahl - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Sicherheit
  • 4 Seiten +
  • 1
  • 2
  • 3
  • 4

Ntsvcfg.de Einstellungswahl intressanter link

#16 Mitglied ist offline   NightKrawler 

  • Gruppe: aktive Mitglieder
  • Beiträge: 155
  • Beigetreten: 04. Februar 03
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Wien, Österreich

geschrieben 18. April 2006 - 18:24

hmm wird durch ausschalten des Taskplaner nicht das "Boot prefetching" gleich mit ausgeschaltet? (möchte ich nicht wirklich :D )
Eingefügtes Bild
0

Anzeige



#17 _moep_

  • Gruppe: Gäste

geschrieben 18. April 2006 - 18:26

@valeron japs -> ausführen -> cmd -> netstat -anob
vorher alle Programme(firefox...etc) schließen

@NightKrawler so musste erstmal schauen was rundll32.exe advapi32.dll,ProcessIdleTasks macht ^^
also das sollte kein Problem darstellen um solche Dinge kümmert sich der Taskplaner AFAIK nicht, das würde man ja sonst auch merken und/oder würde sich auf die Systemleistung auswirken

Dieser Beitrag wurde von moep bearbeitet: 18. April 2006 - 18:36

0

#18 Mitglied ist offline   valeron 

  • Gruppe: aktive Mitglieder
  • Beiträge: 579
  • Beigetreten: 13. Oktober 05
  • Reputation: 0
  • Geschlecht:Männlich
  • Interessen:Computer

geschrieben 18. April 2006 - 18:42

Zitat

TCP---- 127.0.0.1:1028 ---- 127.0.0.1:1027---- WARTEND---- 0
TCP---- 192.168.2.100:1041---- 66.249.93.99:80---- WARTEND---- 0
TCP---- 192.168.2.100:1049---- 66.102.11.99:80---- WARTEND---- 0
TCP---- 192.168.2.100:1081---- 66.249.93.99:80---- WARTEND---- 0
TCP---- 192.168.2.100:1086 ---- 213.200.97.144:80---- WARTEND---- 0
UDP---- 0.0.0.0:445 *:* 4
[System]

UDP 192.168.2.100:137 *:* 4
[System]

UDP 192.168.2.100:138 *:* 4
[System]





also es stand überall schliessend außer bei system und antivir das ist gut oder?

^^das da oben versteh ich nicht ist das in ordnung?
0

#19 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.505
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 18. April 2006 - 18:50

ProcessIdleTasks und Taskplaner haben nix miteinander zu tun.

@valeron:
netstat -anbo
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#20 _moep_

  • Gruppe: Gäste

geschrieben 18. April 2006 - 18:58

@valeron

ähm also UDP:445
http://www.ntsvcfg.d...kss_xp.html#smb
und für TCP:137
http://www.ntsvcfg.d...kss_xp.html#xp1
0

#21 Mitglied ist offline   valeron 

  • Gruppe: aktive Mitglieder
  • Beiträge: 579
  • Beigetreten: 13. Oktober 05
  • Reputation: 0
  • Geschlecht:Männlich
  • Interessen:Computer

geschrieben 18. April 2006 - 22:09

sorry moep; ich hatte trillian noch laufen; wodurch sehr viele verbindungen
angezeigt wurden die sonst nicht wären;

ich habe HIER nochmal einen auszug aus der konsole von netstat -anbo
gemacht; kann nochmal einer schauen; ob man hier erkennen kann dass noch
ein unnötiger dienst läuft oder eine verbindung da ist; die eigentlich nicht da sein sollte?

Dieser Beitrag wurde von valeron bearbeitet: 18. April 2006 - 22:10

0

#22 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.505
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 18. April 2006 - 22:13

SMB solltest du abschalten, AntiVir loswerden.
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#23 Mitglied ist offline   valeron 

  • Gruppe: aktive Mitglieder
  • Beiträge: 579
  • Beigetreten: 13. Oktober 05
  • Reputation: 0
  • Geschlecht:Männlich
  • Interessen:Computer

geschrieben 18. April 2006 - 22:23

wegen loswerden:
du meinst doch jetz nur die verbindngsversuche von antivir; oder?
aber die braucht er doch für das auto update?

um smb kümmere ich mich; thx
0

#24 _moep_

  • Gruppe: Gäste

geschrieben 18. April 2006 - 22:25

oder wenigstenst den avguard mit msconfig aus dem autostart entfernen oder war er bei den Diensten aufgeführt? bin mir grad nicht mehr ganz sicher, dann war auf jeden fall der Port zu
0

#25 Mitglied ist offline   valeron 

  • Gruppe: aktive Mitglieder
  • Beiträge: 579
  • Beigetreten: 13. Oktober 05
  • Reputation: 0
  • Geschlecht:Männlich
  • Interessen:Computer

geschrieben 18. April 2006 - 22:34

Beitrag anzeigenZitat (moep: 18.04.2006, 23:25)

oder wenigstenst den avguard mit msconfig aus dem autostart entfernen oder war er bei den Diensten aufgeführt? bin mir grad nicht mehr ganz sicher, dann war auf jeden fall der Port zu


is als dienst Angehängtes Bild: Unbenannt.JPG

einmal der antivir personal edtition classic service ohne den ja das programm garnicht laufen würde;
und dann der shedulder; aber ohne den würde ja glaube ich wieder das automatisch update nicht
klappen oder?

stellen denn diese verbindungen von antivir ein sicherheitsrisiko dar; oder sind sie einach nur unnötig?
0

#26 _moep_

  • Gruppe: Gäste

geschrieben 18. April 2006 - 22:38

Ähm es wird ein Port geöffnet eigentlich unnötigerweiße: Port = bietet Angriffsfläche ;D
Stell den Sheduler mal auf Manuell, dann sollte das Programm nur bei Bedarf gestartet werden
0

#27 Mitglied ist offline   flo 

  • Gruppe: aktive Mitglieder
  • Beiträge: 7.911
  • Beigetreten: 14. November 04
  • Reputation: 1
  • Geschlecht:Männlich

geschrieben 18. April 2006 - 22:48

Zitat

Port = bietet Angriffsfläche


Nein nicht ganz, der Dienst ist die Angriffsfläche.
0

#28 _moep_

  • Gruppe: Gäste

geschrieben 18. April 2006 - 22:52

Der Dienst öffnet den Port, deswegen habe ich das mal gerade so übertragen, aber grundsätzlich hast du natürlich recht ein Port ist nunmal nur ein Port und nicht gefährlich ^^
0

#29 Mitglied ist offline   Lofote 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.522
  • Beigetreten: 24. August 04
  • Reputation: 1

geschrieben 18. April 2006 - 22:58

Zitat

Port = bietet Angriffsfläche

Nein nicht ganz, der Dienst ist die Angriffsfläche.

Ein Port muss nicht von einem Dienst abgehört werden, eine Applikation kann ebenfalls nen Port abhören.
(mal kleinlich sei) ;D...
0

#30 _moep_

  • Gruppe: Gäste

geschrieben 18. April 2006 - 23:00

Und diese Applikation nennt sich dann Dienst ^^
0

Thema verteilen:


  • 4 Seiten +
  • 1
  • 2
  • 3
  • 4

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0