imho.ws |
![]() |
![]() |
![]() |
# 1 |
Junior Member
Регистрация: 18.09.2003
Сообщения: 72
![]() |
Закрываем ненужные порты!
Какие порты вредят нам своей открытостью и их просто необходимо закрыть из соображений элементарной безопасности? Знаю, что есть таковые...
__________________
* Сколько волка ни корми..., а у слона всё-равно толще!!! * |
![]() |
![]() |
# 3 |
Котозавр
Регистрация: 15.04.2003
Адрес: Russia, Tomsk
Пол: Male
Сообщения: 1 323
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Я бы сказал, что вопрос поставлен неверно - порты до 1024 нужно открывать поштучно, только необходимые. И большинство ICMP тоже дропать. В теме о стенах это неплохо освещено.
__________________
Паранойю у админов лечить нельзя, надо лишь следить, чтобы развивалась в нужном направлении |
![]() |
![]() |
# 7 |
Junior Member
Регистрация: 10.02.2003
Сообщения: 96
![]() ![]() |
Kottt
Как уже сказал SinClaus, закрываться должны все неиспользуемые порты. Какие именно - зависит от твоей конфигурации. Те порты, которые открываются, тоже могут открываться не для всего интернета, а для одного адреса или сабнета. |
![]() |
![]() |
# 13 | |
Banned
Регистрация: 27.10.2002
Адрес: Питер
Сообщения: 1 893
![]() |
Kaйffman
135 - DCOM RPC (удалённый вызов процедур). Нужно запретить обращение к нему извне, а лучше и вообще эту слуюбу вырубить, т.к. уже несколько серьёзных дыр было в ней найдено, которые давали удлённому атакующему выполнять произвольный код на уязвимой системе! 137, 138 - точно непомню за что отвечают.... что-то связанное с NETBIOS 139, 445 - это тоже связано с NETBIOS - порты, которые отвечают за шары - общие ресурсы! Если ты не хочешь, чтобы удалённый пользователь бродил по твоему диску как по своему родному, печатал на твоём принтере (всё это возможно, если NETBIOS настроен неверно... или вообще ненастроен) - вырубай их. philll Цитата:
|
|
![]() |
![]() |
# 14 | |
Full Member
Регистрация: 07.06.2002
Адрес: Tallinn
Сообщения: 600
![]() ![]() ![]() ![]() ![]() |
Цитата:
ja tozhe ne soglasen, esli ne ispol'zujesh zakroi chtob ne pol'zovolis' drugije no vot 135 lutshe vse taki vsegda pod 5-tju zamkami derzhat'!
__________________
Keep It Real |
|
![]() |
![]() |
# 15 |
Котозавр
Регистрация: 15.04.2003
Адрес: Russia, Tomsk
Пол: Male
Сообщения: 1 323
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Мало того, я бы еще посоветовал остановить и запретить многие сервисы - прежде всего все, что стучит мелкомягким, Server (если не отдаешь в локальную сеть ничего), messenger (опять же если нет привычки у админов и т.д. кидать сообщения через net send * "xxxxx"), ну и т.д.
__________________
Паранойю у админов лечить нельзя, надо лишь следить, чтобы развивалась в нужном направлении |
![]() |
![]() |
# 16 |
::VIP::
Регистрация: 02.12.2001
Адрес: Hohland
Сообщения: 2 260
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Имхо проще надо быть. Все равно придется фаервол устанавливать. А там включаем "агрессивный" режим (закрыть все порты от всех программ) и потом поочередно каждой программе открываем лишь те порты которые ей дествительно нужны для работы с инетом.
__________________
sapienti sat. |
![]() |
![]() |
# 17 | ||
Banned
Регистрация: 27.10.2002
Адрес: Питер
Сообщения: 1 893
![]() |
SinClaus
Цитата:
Цитата:
|
||
![]() |