Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Порты 1900, 5000

Ответить
Настройки темы
Порты 1900, 5000

Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


За что на компьютере отвечают порты 1900 UDP и 5000 TCP?

Отправлено: 11:13, 11-10-2003

 

Шаман


Сообщения: 901
Благодарности: 6

Профиль | Отправить PM | Цитировать


это нестандартные порты. так называемая свободная зона. их может использовать любая программа. узнакть какая именно можно либо фаерволом либо снифером.

-------
Безопасность - это не состояние... Безопасность - это процесс!


Отправлено: 11:52, 11-10-2003 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


О.к спасибо, тогда вопрос поставим маленько по другому, какие данные можно утянуть через эти порты, у меня их открывает все начиная от бреда и заканчивая программами не имеющими названия и пути (т.е в файерволе вместо названия программы стоит что то типа *&&#@#@$ и прочая нечитаемая дрянь, а при попытке выяснить путь виндовс пишет, что оный не возможно установить.

Отправлено: 14:41, 11-10-2003 | #3


Шаман


Сообщения: 901
Благодарности: 6

Профиль | Отправить PM | Цитировать


Slimka
1. имхо ваша машина инфицирована каким-то трояном. потому как текстовый редактор "Bred" (если о нем идет речь) однозначно не должен открывать никаких сетевых соединений.
настоятельно рекомендую сейчас отключиться от сети и обратиться к вашему знакомому "венерологу" (любой у кого есть опыт борьбы с компьютерными вирусами), если самому сложно избавиться от нечисти.
2. программный фаервол (если он есть) сейчас тоже под угрозой, так как при следующей перезагрузке может быть инфицирован и он.
3. данные с компьютера унесутся те, которые захочет человек, сконфигурировший трояна и заславшего его вам.

-------
Безопасность - это не состояние... Безопасность - это процесс!


Отправлено: 14:56, 11-10-2003 | #4


Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


Большой сэнк, в принципе я так и думал, ну что ж, венерологом в данной ситуации буду выступать я троян, троян.... да имел ввиду текстовый редактор бред, посмотрел всю машину AVP, и Ad-Aware 5.3 и 6, ничего похожего на троян не нашел, у меня стоит Outpost Firewall 2 и в принципе он показывает такую фигню уже давно,  в списке открытых портов, но в активных сетевых соединениях данные программы не разу пойманы не были. Вроде порты еще можно слушать сниффером, но в данной теме я ничего не знаю, может что нибудь посоветуете?
Да кстати это могут быть так называемые эксполиты?

Отправлено: 15:25, 11-10-2003 | #5


Шаман


Сообщения: 901
Благодарности: 6

Профиль | Отправить PM | Цитировать


1. вероятность экспойта в данном конктретном случае низка. так как правильно сконфигурированный фаервол не должен их пропустить к тебе.
2. AVP может не ловить трояна (запрос исходящее соединение) или червей и эксплойтов (запрос на входящее соединение) к примеру если у него базы старые или троян уже отключил защиту. так что наиболее правильно будет загрузить систему с внешнего носителя и проверить систему
3. слушай, а если это не троянчик, то может быть Бред лезет на сайт производителя, чтобы проверить обновления? к примеру PuntoSwitcher (переключатель клавиатуры) в установке по умолчанию проверяет наличие обновление. Отучается он от этого дела соответствующей галочкой в настройках.

-------
Безопасность - это не состояние... Безопасность - это процесс!


Отправлено: 15:34, 11-10-2003 | #6


Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


Те эксполиты, про которые я думаю попасть ко не должны были, т.к использование актив-х у меня отключено, но всякое бывает
Базы AVP новые, постоянно обновляю, операционка Win XP HE полностью пропатченная, сейчас попробую еще поискать, известными мне методами
Насчет бреда не знаю, может и за обновлениями, у меня эти порты открывали абсолютно разные программы, но в основном это чудики названия которых нечитаемы (типа как в не тех кодировках) все эти программы  я блокировал фаерволом, но чем черт не шутит, вот решил, спросить, а тут оказывается так что еще посмотрим.

Отправлено: 15:52, 11-10-2003 | #7


Шаман


Сообщения: 901
Благодарности: 6

Профиль | Отправить PM | Цитировать


Slimka

по информации с страницы "Port Assignments for Well Known Ports"

5000- 5001 - tcp udp - trojans - Bubbel, Back Door Setup, Sockets De Troie, Blazer 5 Torjan Horses

5000 - tcp udp - UPnP - UPnP Universal Plug & Play microsoft.com

1900 - tcp udp - UPnP - UPnP Universal Plug & Play microsoft.com

так что может не все и так страшно и тебя одолевает параноя
но "даже если ты и параноик - это совсем не значит что за тобой не следят" (с) мне неизвестен

-------
Безопасность - это не состояние... Безопасность - это процесс!


Отправлено: 13:51, 13-10-2003 | #8


Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


ArtemD спасибо, посмотрим еще, но пока вроде машина от троянов чиста, заметил еще особенность, все программы которые открывают эти порты, их названия, в основном, начинается на 4.

--
так что может не все и так страшно и тебя одолевает параноя *
но "даже если ты и параноик - это совсем не значит что за тобой не следят" (с) мне неизвестен
It's cool

Отправлено: 23:23, 13-10-2003 | #9



Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Порты 1900, 5000

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Вопрос - [решено] Закрытик порта 1900/UDP в ручную zeroua Защита компьютерных систем 3 12-06-2011 15:51
Не работают порты PS2-клавиатура и мышь плюс задние USB-порты shpyon Материнские платы и память 18 14-12-2010 06:37
Cisco - Является ли коммутатор Catalyst 1900 WS-C1924-EN коммутатором 3-го уровня? sergey1234567 Сетевое оборудование 0 04-01-2009 13:30
Порт 5000 Relax Хочу все знать 2 17-09-2003 09:51
5000 тема cheap О сайте и форуме 5 08-10-2002 20:44




 
Переход