Avatar billede robotten Praktikant
20. januar 2003 - 13:11 Der er 11 kommentarer og
1 løsning

Firewall: Port 137 SMB service?

Hej

Sidder med en Watchguard firewall, hvor der kan åbnes og lukkes for trafik efter behov - ganske smart.
Norton Antivirus' liveupdate vil rigtig gerne have adgang til port 137 indgående, for at kunne opdateres.

Hvor sikkert er det, at åbne for denne port indgående?
Avatar billede jensendk Nybegynder
20. januar 2003 - 13:15 #1
For port 137? Don't.. Jeg kan ikke i min vildeste fantasi forestille mig at NAV bruger port 137. Check for trojaner og andre 'spændende' ting.
Avatar billede robotten Praktikant
20. januar 2003 - 13:20 #2
Kan via monitoren til firewallen se, at når liveudaten tilgår NAV's sider, bliver der nægtet adgang på port 137 for noget indgående trafik fra NAV af. Og eftersom denne trafik afvises, virke NAV's liveuddate ikke. Men det er jo heller ikke en port, der bare lige skal åbnes for, vil jeg tro. Den kan jo give andre adgang til at køre grimme ting og sager på ens netværk.
Avatar billede jensendk Nybegynder
20. januar 2003 - 13:29 #3
Netop. Lyder som om liveupdate har lavet en brøler.. Hent evt deres antivirus opdatering ned manuelt, og opdater opdateringsmaskinen manuelt først.
Avatar billede robotten Praktikant
20. januar 2003 - 13:41 #4
Har fundet lidt om det her:
http://service1.symantec.com/SUPPORT/sharedtech.nsf/pfdocs/2002041115083313

Prøver lige dit forslag
Avatar billede robotten Praktikant
20. januar 2003 - 13:53 #5
Venter lige til senere, det er nok ikke så smart at genstarte firewallen lige nu ;)
Avatar billede jensendk Nybegynder
20. januar 2003 - 14:00 #6
Det ses der ret tydeligt at port137 ikke er en option. Du har sandsynligvis fået en trojaner...
Avatar billede langbein Nybegynder
20. januar 2003 - 14:22 #7
Port 137 og port 139 er kjent som hackerporter no 1 når det gjelder å få plassert en trojaner eller å ta kontroll over en maskin. jensendk har rett !
Avatar billede langbein Nybegynder
20. januar 2003 - 14:25 #8
Så lenge det dreier seg om inngående så er det vel mest sannsynlig at den ennå ikke har kommet på plass.
Avatar billede robotten Praktikant
20. januar 2003 - 14:26 #9
rolig nu, langbein *s*
Ja, det har han. Det betvivlede jeg som sådan heller ikke, udfra det info jeg lige selv kunne finde. Porten anvendes, når en pc ønsker at udføre et program på en anden pc, fx et hacker program.
Men har funde tud af det nu. Indsatte policien HTTPS i firewallen, hvor der tillades udgående trafik på denne port. Det kunne Liveupdate stille sig til tåls med.
Avatar billede langbein Nybegynder
20. januar 2003 - 14:36 #10
"udgående trafik på denne port" Det er noe helt annet.
Denne anbefaler ellers port 137 som første valg:
http://www.hackingexposed.com
Avatar billede langbein Nybegynder
20. januar 2003 - 14:39 #11
Forresten .. port 137 for utgående trafikk i forbindelse med HTTPS ??.. vil sjekke litt på det ..
Det er ellers eventuelt ikke meg som har problemet ..
Avatar billede robotten Praktikant
20. januar 2003 - 14:44 #12
Ved heller ikke, hvorfor port 137 kom og vil ind, i forbindelse med en liveupdate. Der har ikke været problemer ellers.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester