tFF.msk.ru :: Sharing tFFed mind

Технологично => Ведро с гайками => Тема начата: Russian888 от Апрель 17, 2006, 01:52:10



Название: Какие порты закрывать чтобы тебя не ламанули.
Отправлено: Russian888 от Апрель 17, 2006, 01:52:10
Вот у меня Kaspersky anti-hacker.
Постояно он чёта ловил пока незакрыл порт 135.
Постояно ктота ко мне подрубалься через порт 445 закрыл я и его.
Тока вот почему система его использует может его надо закрыть.Какой из портов 445 надо закрыть а который оставить.На картинке подробности.Там система использует 2) 445 порта который из них закрыть?
http://img131.imageshack.us/my.php?image=kasperski4yp.png


Название: Re: Какие порты закрывать чтобы тебя не ламанули.
Отправлено: tFF от Апрель 26, 2006, 12:21:58
В этой теме (http://tff.msk.ru/forum/index.php/topic,331.0.html) есть пара ссылок на то, что тебе надо


Название: Re: Какие порты закрывать чтобы тебя не ламанули.
Отправлено: Russian888 от Апрель 26, 2006, 23:30:27
Какие сылки повтори их плх.


Название: Re: Какие порты закрывать чтобы тебя не ламанули.
Отправлено: tFF от Апрель 28, 2006, 11:21:53
Перейди по [ЭТОЙ (http://tff.msk.ru/forum/index.php/topic,331.0.html)] ссылке для того, чтобы перейти в сообщение со ссылками :)
Повторяю тебе их тут:
http://www.petri.co.il/what's_port_445_in_w2k_xp_2003.htm
http://www.petri.co.il/disable_netbios_in_w2k_xp_2003.htm
http://www.linklogger.com/TCP445.htm

В соответствии с тем, что написано там я рекомендовал бы закрыть порты на вход из интернета и на выход в интернет:

445 (TCP, UDP)
135-139 (TCP, UDP)

А также отключил бы сам нетбиос в настройках соединения с интернетом (для Windows 2000 и Windows XP):

(http://www.petri.co.il/images/w2k_netconfig_small.gif) (http://www.petri.co.il/images/w2k_netconfig.gif)
1. Войти в свойства соединения

(http://www.petri.co.il/images/w2k_netconfig1_small.gif) (http://www.petri.co.il/images/w2k_netconfig1.gif)
2. Войти в настройки TCP/IP протокола

(http://www.petri.co.il/images/w2k_netconfig2_small.gif) (http://www.petri.co.il/images/w2k_netconfig2.gif)
3. Нажать "Дополнительно" и выбрать закладку "WINS"

(http://www.petri.co.il/images/w2k_netconfig7_small.gif) (http://www.petri.co.il/images/w2k_netconfig7.gif)
4. Там можно будет отключить (или включить) NetBIOS


Название: Re: Какие порты закрывать чтобы тебя не ламанули.
Отправлено: Russian888 от Апрель 28, 2006, 13:05:40
как не страно но я закрыл уже давно порты 139 и порт 445 и нету не каких Connectov а обезательно надо оба закрывать TCP UDP ?


Название: Re: Какие порты закрывать чтобы тебя не ламанули.
Отправлено: Russian888 от Апрель 28, 2006, 13:12:55
Перейди по [ЭТОЙ (http://tff.msk.ru/forum/index.php/topic,331.0.html)] ссылке для того, чтобы перейти в сообщение со ссылками :)
...

у меня что бы интернет был надо каждый раз подрубаться так что у меня IP не прописываеться.А насчёт Net Bios Ip то я посмотрел и у меня тама уже было Disable.Ну так как ты советуешь я закрою UDP 445 порта ещё.То последние время Kaspersky Anti-Hacker ловит каковата ( HELKEN)
Если кому интересно гляньте сюда.
http://img164.imageshack.us/img164/2417/helken3mc.jpg

[edit]tFF: вырезал ненужный кусок цитаты[/edit]


Название: Re: Какие порты закрывать чтобы тебя не ламанули.
Отправлено: Russian888 от Апрель 28, 2006, 13:17:37
Тока я незнаю какие из этих закрывать а какие оставлять.Тоесть у меня закрыт тока Local Port
пасмотри на картинку.И скажи какие ещё надо.
http://img163.imageshack.us/img163/8494/kasperskyantihacker5ep.jpg


Название: Re: Какие порты закрывать чтобы тебя не ламанули.
Отправлено: tFF от Апрель 28, 2006, 14:24:45
Цитировать
у меня что бы интернет был надо каждый раз подрубаться так что у меня IP не прописываеться.
IP-адрес вообще не предполагалось трогать. Там речь исключительно про NetBIOS. IP здесь не причем. Он указан только для примера.

Цитировать
Тока я незнаю какие из этих закрывать а какие оставлять.Тоесть у меня закрыт тока Local Port
пасмотри на картинку.И скажи какие ещё надо.
Все правильно. Закрывать надо именно локальные порты в данном случае (номера и протоколы указаны в моем предыдущем сообщении). Локальные (local) порты - это порты твоего компьютера. А remote (удаленные) - порты компьютера, с которым ты соединяешься.
Закрывать порты, номера которых я привел, надо б и по TCP и по UDP.

Смотрю, у тебя англоязычный антихакер. Раз так, то и с другим файрволлом нерусскоязычным разберешься. Поэтому, мой тебе совет, выкинь ты антихакера - беспонтовый он - и поставь себе Kerio Personal Firewall (посмотри на форуме - есть и русско- и англоязычная версии) либо Outpost Firewall Pro. Они платные, но это не вопрос.

Я выбрал Kerio, хотя долго сидел на Outpost. Аутпост у меня вываливался в BSOD и перегружал компьютер при интенсивной работе PHP на локальном веб-сервере.


Название: Re: Какие порты закрывать чтобы тебя не ламанули.
Отправлено: Russian888 от Апрель 28, 2006, 15:52:41
Почему Kaspersky Anti плохой?То мне не надо таких чтобы комп загружали.Вот Outpost он грузит неслабо.