imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Интернет, Глобальные и Локальные сети > Безопасность
Опции темы
Старый 12.07.2004, 23:42     # 1
zelka
Junior Member
 
Аватар для zelka
 
Регистрация: 04.12.2003
Сообщения: 75

zelka Путь к славе только начался
PORT1900

при каждом включении компа кто-то ломится на 1900порт. подскажите что ето за порт, надо ли закрыть его и какова опасноть вреда атаки чрез него?
zelka вне форума  
Старый 13.07.2004, 00:35     # 2
FantomIL
NetMOD
 
Аватар для FantomIL
 
Регистрация: 19.05.2003
Адрес: МосПодЛод - НачВод-АккОт
Сообщения: 2 376

FantomIL СуперБогFantomIL СуперБог
FantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБог
zelka,
а этот "кто-то" это кто? И ломится он наружу или внутрь?
В общем почитай здесь http://dsec.ru/articles/oz.php и здесь http://radeon2.ru/ubb/Forum14/HTML/000379.html и закрой порт, от греха подальше.
__________________
Красная точка лазерного прицела на вашем лбу это тоже чья-то точка зрения...
---------
Репутация – это то, без чего могут жить люди с характером
FantomIL вне форума  
Старый 13.07.2004, 00:38     # 3
Псих
::VIP::
Guinness Liker
Понаехало тут
 
Аватар для Псих
 
Регистрация: 26.01.2003
Адрес: В нейроне
Пол: Male
Сообщения: 2 848

Псих СуперБогПсих СуперБог
Псих СуперБогПсих СуперБогПсих СуперБогПсих СуперБогПсих СуперБогПсих СуперБогПсих СуперБогПсих СуперБогПсих СуперБогПсих СуперБогПсих СуперБогПсих СуперБогПсих СуперБогПсих СуперБогПсих СуперБогПсих СуперБогПсих СуперБогПсих СуперБог
Поставь стенку и посмотри куда ломится( если исходящий) .. возможно трой.. или кейлогер!
__________________
меня не вылечат
Псих вне форума  
Старый 13.07.2004, 01:40     # 4
Interceptor
Banned
 
Аватар для Interceptor
 
Регистрация: 04.09.2002
Адрес: В сети ;)
Сообщения: 783

Interceptor Давно пора выгнатьInterceptor Давно пора выгнатьInterceptor Давно пора выгнатьInterceptor Давно пора выгнать
zelka
Что за порт - уже кучу раз спрашивали (разные порты, но вопрос по сути один и тот же)
А вот почему он ломится? Я так понимаю, ломится локально? Тада посмотри что стенка (или проги для конроля TCP\UDP соединений) скажет: кто же это ломится
Interceptor вне форума  
Старый 13.07.2004, 16:30     # 5
dominos
Junior Member
 
Регистрация: 10.02.2003
Сообщения: 96

dominos Известность не заставит себя ждатьdominos Известность не заставит себя ждать
люди, не паникуйте, виндоус еще не вирус

zelka
два варианта
1. Сервис "Simple Service Discovery Protocol (SSDP)" пытается вылезти и посмотреть какие устройства установлены в локалке. Не используешь - отключи сервис
2. Мессенжер. Тогда
Цитата:
Hive: HKEY_LOCAL_MACHINE
Key: Software\Microsoft\DirectPlayNATHelp\DPNHUPnP
Name: UPnPMode
Type: REG_DWORD
Value: 2 disabled
With UPnPMode=2, Universal Plug and Play Network Address Translation (NAT) traversal discovery does not occur.
dominos вне форума  
Старый 13.07.2004, 17:18     # 6
zelka
Junior Member
 
Аватар для zelka
 
Регистрация: 04.12.2003
Сообщения: 75

zelka Путь к славе только начался
спасибочки всем, во 1 локалки нет, во 2 месенжер не установлен. трафик входяший, керио пишет один и тот же IP постоянно. закрыл порт на всякий, пока никаких проблем.
zelka вне форума  
Старый 13.07.2004, 18:04     # 7
Interceptor
Banned
 
Аватар для Interceptor
 
Регистрация: 04.09.2002
Адрес: В сети ;)
Сообщения: 783

Interceptor Давно пора выгнатьInterceptor Давно пора выгнатьInterceptor Давно пора выгнатьInterceptor Давно пора выгнать
zelka
Может, кто-то на машину из подсети трояна усадил на этот порт, а теперь ищет сканером где протрояненный
Interceptor вне форума  
Старый 14.07.2004, 01:09     # 8
dominos
Junior Member
 
Регистрация: 10.02.2003
Сообщения: 96

dominos Известность не заставит себя ждатьdominos Известность не заставит себя ждать
Не обязательно троян... Может это чье-то хозяйство без файервола отвечает на твой броадкаст. Для чистоты эксперимента можно закрыть у себя посылку на 1900-й UDP и 5000-й порт TCP и посмотреть, пропадет эта беда или нет. Если пропала, значит SSDP.
dominos вне форума  
Старый 14.07.2004, 01:17     # 9
Interceptor
Banned
 
Аватар для Interceptor
 
Регистрация: 04.09.2002
Адрес: В сети ;)
Сообщения: 783

Interceptor Давно пора выгнатьInterceptor Давно пора выгнатьInterceptor Давно пора выгнатьInterceptor Давно пора выгнать
dominos
Ясен пень, что не обязательно! Это я общему сведению сказал
Interceptor вне форума  

Опции темы

Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 10:42.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.