imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Интернет, Глобальные и Локальные сети > Сети
Опции темы
Старый 18.06.2004, 22:15     # 1
EnigMan
Member
 
Аватар для EnigMan
 
Регистрация: 21.11.2003
Адрес: 45-я параллель
Пол: Male
Сообщения: 230

EnigMan Косячил раньше, старается исправиться
Кто такой 445 порт

Собственно Что это за порт такой, что его сканируют все кому ни лень. У меня за пол часа работы пару сотен сканирований набегает
__________________
Никогда не спорьте с идиотом. Сначала он опустит вас до своего уровня, а потом выиграет, так как у него большой опыт
EnigMan вне форума  
Старый 18.06.2004, 22:51     # 2
FantomIL
NetMOD
 
Аватар для FantomIL
 
Регистрация: 19.05.2003
Адрес: МосПодЛод - НачВод-АккОт
Сообщения: 2 376

FantomIL СуперБогFantomIL СуперБог
FantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБог
Смотри здесь:
http://www.oszone.net/windows/lan/34.shtml
__________________
Красная точка лазерного прицела на вашем лбу это тоже чья-то точка зрения...
---------
Репутация – это то, без чего могут жить люди с характером
FantomIL вне форума  
Старый 19.06.2004, 00:12     # 3
shuron
Full Member
 
Аватар для shuron
 
Регистрация: 16.09.2003
Сообщения: 793

shuron Луч света в тёмном царствеshuron Луч света в тёмном царствеshuron Луч света в тёмном царствеshuron Луч света в тёмном царствеshuron Луч света в тёмном царстве
Выходит это MICROSOFT-DS - Microsoft-DS
а что это такое фиг его знает..

но вот у меня такой вопрос, а какой прогой ты видишь что твой порт,
какой бы там нибыл, сканируют?
сниффером что-ли?
shuron вне форума  
Старый 19.06.2004, 00:58     # 4
Interceptor
Banned
 
Аватар для Interceptor
 
Регистрация: 04.09.2002
Адрес: В сети ;)
Сообщения: 783

Interceptor Давно пора выгнатьInterceptor Давно пора выгнатьInterceptor Давно пора выгнатьInterceptor Давно пора выгнать
shuron
Цитата:
а что это такое фиг его знает..
На этом порту весит служба, отвечающая за шары
Цитата:
но вот у меня такой вопрос, а какой прогой ты видишь что твой порт, какой бы там нибыл, сканируют?
Например, стенкой: она смотрит какие пакеты ты получаешь и по анализу пакетов приходит к выводу, что твой порт сканировали.
P.S. Если хочешь продолжить тему, то это уже отдельный разговор!
Interceptor вне форума  
Старый 19.06.2004, 13:40     # 5
shuron
Full Member
 
Аватар для shuron
 
Регистрация: 16.09.2003
Сообщения: 793

shuron Луч света в тёмном царствеshuron Луч света в тёмном царствеshuron Луч света в тёмном царствеshuron Луч света в тёмном царствеshuron Луч света в тёмном царстве
ясно.. и спасибо, но тему новую я открою..
shuron вне форума  
Старый 20.06.2004, 00:01     # 6
EnigMan
Member
 
Аватар для EnigMan
 
Регистрация: 21.11.2003
Адрес: 45-я параллель
Пол: Male
Сообщения: 230

EnigMan Косячил раньше, старается исправиться
Цитата:
но вот у меня такой вопрос, а какой прогой ты видишь что твой порт, сканируют
Outpost орет что перехвачена отака на порт 445 с IP...
Вот такие дела. Другие порты почти никогда никого не интересуют.
__________________
Никогда не спорьте с идиотом. Сначала он опустит вас до своего уровня, а потом выиграет, так как у него большой опыт

Последний раз редактировалось EnigMan; 20.06.2004 в 00:08.
EnigMan вне форума  
Старый 20.06.2004, 15:33     # 7
apoSuperPlayer
Junior Member
 
Регистрация: 10.03.2004
Адрес: Украина, Киев
Сообщения: 189

apoSuperPlayer Путь к славе только начался
ну если аутпост стоит чё паришся? ))
apoSuperPlayer вне форума  
Старый 20.06.2004, 15:40     # 8
Interceptor
Banned
 
Аватар для Interceptor
 
Регистрация: 04.09.2002
Адрес: В сети ;)
Сообщения: 783

Interceptor Давно пора выгнатьInterceptor Давно пора выгнатьInterceptor Давно пора выгнатьInterceptor Давно пора выгнать
EnigMan
Как я уже говорил, на этом порту весит служба, одна из задач которой - отвечать за шары. А ещё, эта самая служба дырявая (если она не пропатчена). Помнишь Сассера? Так вот: он юзал дыру как раз в этой службе.
Отсюда несложный вывод: либо кому-то интересно что же за шары у тебя (попытка приконнектиться к ним) либо пытаются поиметь эту самую службу для получение шелла с правами системы или устроить DoS-атаку.
Interceptor вне форума  
Старый 21.06.2004, 20:47     # 9
oldgoat
Full Member
 
Аватар для oldgoat
 
Регистрация: 09.04.2004
Адрес: Санкт-Петербург
Пол: Male
Сообщения: 813

oldgoat Сэнсэйoldgoat Сэнсэйoldgoat Сэнсэйoldgoat Сэнсэйoldgoat Сэнсэйoldgoat Сэнсэйoldgoat Сэнсэйoldgoat Сэнсэйoldgoat Сэнсэйoldgoat Сэнсэйoldgoat Сэнсэйoldgoat Сэнсэйoldgoat Сэнсэйoldgoat Сэнсэй
Цитата:
EnigMan:
Собственно Что это за порт такой, что его сканируют все кому ни лень. У меня за пол часа работы пару сотен сканирований набегает
Здесь http://www.oszone.net/windows/lan/34.shtml конечно здорово все написано, но есть гораздо ближе:
\WINNT\system32\drivers\etc
там лежит текстовый файл под названием Services (без расширения)
Правда, там список немного покороче.
oldgoat вне форума  
Старый 21.06.2004, 22:13     # 10
opa@bk
Newbie
 
Регистрация: 24.05.2003
Адрес: Dorf
Сообщения: 28

opa@bk Путь к славе только начался
порт 445

Неофициальный русский форум Outpost Firewall :
Вопрос, связанный с этим портом, заинтересованные лица, в угоду хакерам, постарались максимально запутать...
opa@bk вне форума  
Старый 23.06.2004, 02:40     # 11
Interceptor
Banned
 
Аватар для Interceptor
 
Регистрация: 04.09.2002
Адрес: В сети ;)
Сообщения: 783

Interceptor Давно пора выгнатьInterceptor Давно пора выгнатьInterceptor Давно пора выгнатьInterceptor Давно пора выгнать
opa@bk
Цитата:
Вопрос, связанный с этим портом, заинтересованные лица, в угоду хакерам, постарались максимально запутать...
Там ничего особенного так и не написали
Interceptor вне форума  
Старый 23.06.2004, 03:01     # 12
shuron
Full Member
 
Аватар для shuron
 
Регистрация: 16.09.2003
Сообщения: 793

shuron Луч света в тёмном царствеshuron Луч света в тёмном царствеshuron Луч света в тёмном царствеshuron Луч света в тёмном царствеshuron Луч света в тёмном царстве
oldgoat а если в этом фаёле потереть некоторые сервисы..
тогда их невозможно будет использовать так или как?
shuron вне форума  
Старый 23.06.2004, 04:33     # 13
Псих
::VIP::
Guinness Liker
Понаехало тут
 
Аватар для Псих
 
Регистрация: 26.01.2003
Адрес: В нейроне
Пол: Male
Сообщения: 2 848

Псих СуперБогПсих СуперБог
Псих СуперБогПсих СуперБогПсих СуперБогПсих СуперБогПсих СуперБогПсих СуперБогПсих СуперБогПсих СуперБогПсих СуперБогПсих СуперБогПсих СуперБогПсих СуперБогПсих СуперБогПсих СуперБогПсих СуперБогПсих СуперБогПсих СуперБогПсих СуперБог
Такая же тема обсуждается в разделе "Безопасность"
__________________
меня не вылечат
Псих вне форума  
Старый 23.06.2004, 13:32     # 14
oldgoat
Full Member
 
Аватар для oldgoat
 
Регистрация: 09.04.2004
Адрес: Санкт-Петербург
Пол: Male
Сообщения: 813

oldgoat Сэнсэйoldgoat Сэнсэйoldgoat Сэнсэйoldgoat Сэнсэйoldgoat Сэнсэйoldgoat Сэнсэйoldgoat Сэнсэйoldgoat Сэнсэйoldgoat Сэнсэйoldgoat Сэнсэйoldgoat Сэнсэйoldgoat Сэнсэйoldgoat Сэнсэйoldgoat Сэнсэй
shuron
Цитата:
а если в этом фаёле потереть некоторые сервисы..
тогда их невозможно будет использовать так или как?
Попробуй.

Файл services задает порты, на которых программы-серверы могут принимать запросы клиентов.
Например, имеется там такая запись:
uucp 540/tcp uucpd
хотя никакого uucp сервера на машине нет и в помине, т.е. прописаны там порты по умолчанию, если будут установлены такие сервера.
Да и в заголовке написано:
# This file contains port numbers for well-known services defined by IANA

Последний раз редактировалось oldgoat; 23.06.2004 в 13:47.
oldgoat вне форума  
Старый 10.07.2004, 00:57     # 15
Ivancho
Офигевший тип
 
Аватар для Ivancho
 
Регистрация: 27.03.2003
Адрес: Москва
Пол: Male
Сообщения: 740

Ivancho Гурее всех гурых :-)
Ivancho Гурее всех гурых :-)Ivancho Гурее всех гурых :-)Ivancho Гурее всех гурых :-)Ivancho Гурее всех гурых :-)
постоянное сканирование 445-го порта может означать, что в данной ЛВС вовсю орудует вышеупомянутый Sasser... Выход - не отключать ни на секунду файрволл...
Ivancho вне форума  
Старый 12.07.2004, 14:03     # 16
Римо
Junior Member
 
Аватар для Римо
 
Регистрация: 08.07.2004
Адрес: Теперь Черная речка
Сообщения: 123

Римо СэнсэйРимо СэнсэйРимо СэнсэйРимо СэнсэйРимо СэнсэйРимо СэнсэйРимо СэнсэйРимо СэнсэйРимо СэнсэйРимо СэнсэйРимо СэнсэйРимо СэнсэйРимо Сэнсэй
да какая тебе разница сканируют или нет? ну закрой его ваапще, а службу перевесь на другой порт... если порты назначены по умолчанию это ещё не значит, что ничего нельзя изменить...
Римо вне форума  
Старый 12.07.2004, 14:26     # 17
Interceptor
Banned
 
Аватар для Interceptor
 
Регистрация: 04.09.2002
Адрес: В сети ;)
Сообщения: 783

Interceptor Давно пора выгнатьInterceptor Давно пора выгнатьInterceptor Давно пора выгнатьInterceptor Давно пора выгнать
ГОСПОДА
Вопрос был: кто такой 445 порт. Ответили на него? Ответили. Почему сканируют и всё, что связано с атакой на него обсуждают http://www.imho.ws/showthread.php?t=62393

Так что давайте не будем флеймить!!!!
Interceptor вне форума  
Старый 12.07.2004, 20:38     # 18
oldgoat
Full Member
 
Аватар для oldgoat
 
Регистрация: 09.04.2004
Адрес: Санкт-Петербург
Пол: Male
Сообщения: 813

oldgoat Сэнсэйoldgoat Сэнсэйoldgoat Сэнсэйoldgoat Сэнсэйoldgoat Сэнсэйoldgoat Сэнсэйoldgoat Сэнсэйoldgoat Сэнсэйoldgoat Сэнсэйoldgoat Сэнсэйoldgoat Сэнсэйoldgoat Сэнсэйoldgoat Сэнсэйoldgoat Сэнсэй
Цитата:
Interceptor:
Вопрос был: кто такой 445 порт. Ответили на него? Ответили. Почему сканируют и всё, что связано с атакой на него обсуждают http://www.imho.ws/showthread.php?t=62393

Так что давайте не будем флеймить!!!!
Есть предложение для модеров - тему закрыть.
oldgoat вне форума  
Старый 14.07.2004, 02:13     # 19
ShooTer
Chameleon MOD
 
Аватар для ShooTer
 
Регистрация: 29.04.2003
Сообщения: 2 515

ShooTer Гурее всех гурых :-)
ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)
Тема закрыта
__________________
"That vulnerability is completely theoretical."
ShooTer вне форума  

Опции темы

Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 18:22.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.