Avatar billede phrame Nybegynder
30. marts 2003 - 23:41 Der er 38 kommentarer og
1 løsning

To åbne port!

Hej Exp.dk

Jeg så dette link https://grc.com/x/ne.dll?bh0bkyd2 i spørgsmålet http://www.eksperten.dk/spm/335313. Tænk jeg ville prøve at køre den port test som var på siden, da jeg troede jeg var beskyttet godt. Men nej, den siger jeg har min port 135 til RPC og min port 5000 til UNPN (universal plug n'play) åbne. Jeg har gået min firewall igennem for at se hvilke programmer det kunne være, men jeg er ret sikre på de fleste af dem. Dog har jeg problemer med at finde ud af hvad der ligger og køre bag svchost.exe (og alle de gange de optræder i min jobliste).

Spørgmålet er egenligt hvordan lukker jeg de porte!
Avatar billede bufferzone Praktikant
30. marts 2003 - 23:42 #1
Det kommer an på hvilken firewall du har
Avatar billede phrame Nybegynder
30. marts 2003 - 23:43 #2
Jeg har anskaffet Tiny Personal Firewall
Avatar billede bufferzone Praktikant
30. marts 2003 - 23:44 #4
Så må jeg melde pass, jeg bruger ikke tiny (jeg bruger en ordentlig firewall ,-))
Avatar billede phrame Nybegynder
30. marts 2003 - 23:45 #5
selvfølgelige gøre det manuelt
Avatar billede phrame Nybegynder
30. marts 2003 - 23:47 #6
hvad er en ordentlig firewall i din forstand? norton, som æder en mængde hukommelse eller en skod program som zonealarm
Avatar billede bufferzone Praktikant
30. marts 2003 - 23:48 #7
Der er tre personlige firewalls der er certificerede, det er Norton's, Mcafee's og sygate's
Avatar billede phrame Nybegynder
30. marts 2003 - 23:49 #8
hmmm... en manuel tilføjelse hjalp ikke??? noget der også er underligt, at at de to computere som står i lejligheden har den samme ip. Vi skulle gerne have en tdc adsl forbindelse, jeg har ikke fået helt styr på hvad hardware der er her. Jeg er nemlig lige flyttet ind.
Avatar billede phrame Nybegynder
30. marts 2003 - 23:50 #9
af hvem er de blevet certificeret? sig selv?
Avatar billede bufferzone Praktikant
30. marts 2003 - 23:52 #10
Af en anerkendt international organisation, jeg finder lige linket
Avatar billede bufferzone Praktikant
30. marts 2003 - 23:58 #11
Læs nederst i denne artikle, der er tale om ICSA

http://www.netguide.co.nz/useful_stuff/buy_guide/firewall/
Avatar billede aovergaard Nybegynder
31. marts 2003 - 00:04 #12
Kig lige her http://www.pacs-portal.co.uk/startup_pages/startup_full.htm kig under S og find svchost.exe Der står et kryds ud for filen hvilket betyder at det ikke er anbefalet at den er installeret især fordi det typisk er en spion. Den kan fjernes fra start - kør - msconfig - fanebladet start.
Læs også dette http://support.microsoft.com/default.aspx?scid=KB;EN-US;Q250320&
Avatar billede aovergaard Nybegynder
31. marts 2003 - 00:06 #13
Du må hellere få installeret noget mod spyware. Gå ind på denne side http://www.spywarefri.dk Her får du en masse gode tips og links til at blive fri for disse spioner. Ad-aware er en rigtig god idé at installere.
Avatar billede phrame Nybegynder
31. marts 2003 - 00:15 #14
hehheh... prøvede lige det første link du smed bufferzone og ved i reg.db'en for lige at fjerne en enkelt nøgle... genstartede... også brugte den ca 4 mins bare for at logge mig på... intet kørte normalt... heldigt jeg havde savet en reg-fil af nøglen... puhaaa...
Avatar billede phrame Nybegynder
31. marts 2003 - 00:17 #15
prøver lige de ting af og vende tilbage... jeg vil have de porte lukket
Avatar billede phrame Nybegynder
31. marts 2003 - 00:19 #16
hmmm... til den andet link bufferzone... så har jeg ikke et program liggende nogen steder som hedder "tasklist"... thank u bill g.
Avatar billede bufferzone Praktikant
31. marts 2003 - 00:23 #17
Du har intet program der hedder tasklist, det er fordi tasklist er den kommandu du bruger til at se hvad svchost indeholder, hvis jeg totalt har misforstået det
Avatar billede phrame Nybegynder
31. marts 2003 - 00:31 #18
ja, det tror jeg at du har, for ifølge det andet link som du smed så er tasklist et program som skulle findes på min windows installation:

To view the list of services that are running in Svchost:
Click Start on the Windows taskbar, and then click Run.
In the Open box, type CMD, and then press ENTER. ### HER STARTER MAN EN DOS PROMPT ####
Type Tasklist /SVC, and then press ENTER. #### HER STÅR MAN I DOS PROMPT NÅR MAN SKRIVER DET, ERGO MÅ DET VÆRE ET PROGRAM ####
Tasklist displays a list of active processes. The /SVC switch shows the list of active services in each process. For further information about a process, type the following command, and then press ENTER:
Tasklist /FI "PID eq processID" (with the quotation marks)

The following example of Tasklist output shows two instances of Svchost.exe that are running.
Avatar billede aovergaard Nybegynder
31. marts 2003 - 00:36 #19
Har du set på det link jeg smed tidligere.
http://support.microsoft.com/default.aspx?scid=KB;EN-US;Q250320&
Avatar billede phrame Nybegynder
31. marts 2003 - 00:39 #20
ja... men jeg bruger xp.pro og har du prøvet at læse de andet link som bufferzone smed... som er det samme som dit.. men jeg har prøvet... heller intet tlist program på min maskine
Avatar billede phrame Nybegynder
31. marts 2003 - 00:44 #21
sidder og kigger i msconfig under tjenester... helt specifikt for programmet "remote procedure call (rpc))" men der står at den er nødvendig... jeg vil nu gerne prøve at stoppe den. Men hvordan for jeg den startet igen hvis jeg ikke kan komme ind i windows igen? altså der må være en måde fra en dos prompt (sikkert også fra en opstartsdisk)
Avatar billede aovergaard Nybegynder
31. marts 2003 - 00:47 #22
Så kan du komme ind via fejlsikret tilstand.
Nu siger du at der står at den er nødvendig. Jeg kører også med Xp og den ligger ikke i min start. Har du også set det andet link med startup og at de der skriver at du ikke skal lade den gøre det.
Avatar billede phrame Nybegynder
31. marts 2003 - 00:55 #23
det er også fordi den ligger under "tjenester" som jeg skrev, da det er en xp service, ligesom den du kan få frem via "administration" og "tjenester" i dit kontrolpanel
Avatar billede phrame Nybegynder
31. marts 2003 - 00:58 #24
jahhh... jeg har læst det føste link du smed... men forskellen ligger i at denne svchost hedder "svchost.exe" i joblisten og ikke "SVCHOST", i joblisten er der faktisk en forskel. Samt er svchost er program til det eksekvere dll-filer med, problemet er bare, man ikke kan se hvad det er som den har startet... selvom man kigger i red.db'en... lige det punkt for svchost skal man være haj til at finde rundt i, den giver ikke nogen mening, prøv selv at checke HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost ... jeg fjernede den nøgle som hed "rpcss", ps. dumt gjort, det praktisk talt min maskine ned
Avatar billede aovergaard Nybegynder
31. marts 2003 - 01:06 #25
Ok, så kan jeg desværre ikke hjælpe for det der er jeg heller ikke en haj til. Vil dog lige gå ind og kigge lidt i reg - uden at slette hihi. Kan du ikke bare lukke dette spørgsmål og stille et nyt med bedre overskrift.
Svchost.exe Haj søges.
Avatar billede phrame Nybegynder
31. marts 2003 - 01:09 #26
god ide....!!
Avatar billede phrame Nybegynder
31. marts 2003 - 01:18 #27
men jeg har nu ikke rigtig fået et godt svar på hvordan jeg lukker de porte, ud over at skifte firewall.... kan man ikke teste på hvad deres repons er på de porte, giver programmerne som bruger dem ikke sig til kende så?... jeg prøvede med putty sat til raw.... den kom igennem med ingen reel reply på portene... igen gang ved "hello" eller "helo" eller "ehlo"
Avatar billede x-masman Nybegynder
31. marts 2003 - 01:26 #28
Lige en lille kommentar. Efter at have set denne tråd, ville jeg også lige prøve. Først prøvede jeg min Windows com og fik at vide at den var total overdrevet vild let at hacke. :(
Derefter prøvede jeg med min linux com. Der sagde den at det var højst usædvanligt at en PC var så godt gemt! :) Længe leve Linux!!!
Avatar billede phrame Nybegynder
31. marts 2003 - 01:30 #29
ahhh... I linux box nørder... tror vist Tux har slået jer lidt for hårdt... eller pakket jeres hjerne for meget ud, så den overholder gnu og openSource...
Avatar billede phrame Nybegynder
31. marts 2003 - 01:31 #30
allthough... linux rulez....
Avatar billede aovergaard Nybegynder
31. marts 2003 - 01:31 #31
Prøv at scanne for åbne porte her.http://www.dslreports.com/scan
Normalt vil din firewall holde samtlige porte lukket. Så henter du et program og giver programmet lov til at gå på Nettet så åbner firewallen porten. Derudover giver du en masse programmer lov til at gå på Nettet og også de porte de bruger får nu lov til at gå på Nettet. Vær varsom med de tilladelser.

Du kan gå i kontrolpanelet - netværksindstillinger - højreklik på din forbindelse - egenskaber. Marker Tcp/ip - egenskaber - avanceret - fanebladet indstillinger - egenskaber. Nu kan du tilføje porte som skal lukkes. Glad
Avatar billede aovergaard Nybegynder
31. marts 2003 - 01:33 #32
X-masman-> Jeg får samme resultat på min Windows som du får på din Linux, så det må være et spørgsmål om opsætning.
Avatar billede x-masman Nybegynder
31. marts 2003 - 01:33 #33
Det er nu ellers ikke fordi jeg er en jubelglad linux tilhænger:), men jeg blev bare overrasket over at Windows var så åben og derefter blev jeg endnu mere overrasket over linux.
Avatar billede x-masman Nybegynder
31. marts 2003 - 01:36 #34
Ja, det har du nok ret i... Men faktisk burde windows jo være brugerlet og derfor burde man ikke rode med altmulig sikkerheds sjov. Den burde tilgengæld være sat op som linux er fra start. Jeg har ikke ændret noget i mine linux sikkerhes indstillinger. Men du har jo nok re.
Avatar billede aovergaard Nybegynder
31. marts 2003 - 01:36 #35
Windows er vel altid åben hvis man ikke selv gør noget for at lukke den, og det samme gælder vel for linux
Avatar billede phrame Nybegynder
31. marts 2003 - 01:40 #36
jeg tror det er fordi x-masman valgte at installere sin firewall under installationen af linux... der følger også en med til xp... men man har ikke ret mange muligheder for at konfigurerer den... og den stinker alligevel...
Avatar billede phrame Nybegynder
31. marts 2003 - 01:42 #37
hvor pokker er du henne aovergaard... efter marker tcp/ip - egenskaber, har jeg slet ikke noget som hedder avanceret.... plus jeg har prøvet at tilføje de to porte i min firewall... uden at det hjalp.. fandt også lige på den side som du sendte til mig følgende tekst "The last thing i've heard that it is impossible to disable port 135 without using a firewall."... men nu prøver jeg lige deres port scanner
Avatar billede phrame Nybegynder
31. marts 2003 - 02:03 #38
hmmm... sad lige og snakkede med en ven over icq... han havde blandet andet også haft nogle af de samme problemer med tiny. Jeg har nemlig flere gange i dag oplevet at min internet explorer pludselig er blevet lukket, uden nogen form advarsel eller fortegnelse i logbog'en. Han foreslog at jeg skiftede til zonealarm (selvom jeg tidligere har fornærmet det) og prøvede de port scans igen. Med zonealarm installeret fik jeg at vide alle mine ports var på "stealth". Så enten er det et problem i tiny eller et opsætningsproblem i det... tror mest på den første... forløbigt holder jeg mig til zonealarm og se hvordan det virker... men tak for forsøgene....
Avatar billede aovergaard Nybegynder
31. marts 2003 - 11:47 #39
Jeg er lige her, skulle da i seng.

På fanebladet gereralt - når du er i egenskaber for tcp/ip finder du avanceret. Derefter fanebladet indstillinger - tcp/ip filtrereing markeret og egenskaber.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester