Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Защита компьютерных систем (http://forum.oszone.net/forumdisplay.php?f=20)
-   -   Открытые порты. (http://forum.oszone.net/showthread.php?t=29061)

Mentat 27-08-2003 15:08 201791

Просканировая я тут свой компьютер программой eEye Retina The Network Security Scanner 4.9.115 и она мне выдала что у меня открыты порты:
135: RPC-LOCATOR - RPC (Remote Procedure Call) Location Service
139: NETBIOS-SSN - NETBIOS Session Service
445: MICROSOFT-DS - Microsoft-DS
5000: UPnP - Universal Plug and Play
5679: Direct Cable Connect Manager (microsoft)
Так вот я хотел бы узнать, что на них висит и чем грозит их закрытие с помощью firewall'а?

Vadikan 28-08-2003 02:21 201792

Mentat
Цитата:

135: RPC-LOCATOR - RPC (Remote Procedure Call) Location Service
Не знаю чем грозит закрытие, думаю ничем, если тебе не нужно удаленно управлять компьютером. Но вот незакрытие может привести к проблемам при отсутствии соотв. заплаток.

Mentat 28-08-2003 08:40 201793

Vadikan ok, ну а остальные?

Vadikan 29-08-2003 19:21 201794

Mentat
Цитата:

139: NETBIOS-SSN - NETBIOS Session Service
Я б закрыл, если не планируется соединение с другими машинами с использованием этой службы. Описание Netbios Session Service, на англ. правда, но и на русском наверное есть в сети. В Agnitum Outpost Firewall запрет можно сделать отметив один чекбокс
Цитата:

445: MICROSOFT-DS - Microsoft-DS
Не уверен на 100%, но вроде этот порт используется для NetBios over TCP/IP, можно закрыть, если ты не в локальной сети и не планируешь ни с кем соединяться.
Цитата:

5000: UPnP - Universal Plug and Play
5679: Direct Cable Connect Manager (microsoft)
Тут мне кажется ничего страшного нет, т.к. эти порты подразумевают кабельное соединение с твоей машиной.

В любом случае, будет интересно услышать мнение других участников форума ;-)
Ссылки по теме:
Краткое описание портов %windir%\system32\drivers\etc\services (текстовый файл)

Djamper 18-09-2003 18:40 201795

Mentat если ещё интересно, то посмотри здесь http://www.kpnemo.ru/index.php?comme...tpost+firewall
там рекомендуют закрыть порты 135 и 137 по TCP и UDP протоколам в первую очередь. Эти порты юзает NetBios и чаще всего именно под него ваяются эксплойты.



Время: 08:41.

Время: 08:41.
© OSzone.net 2001-