30. marts 2003 - 23:41Der er
38 kommentarer og 1 løsning
To åbne port!
Hej Exp.dk
Jeg så dette link https://grc.com/x/ne.dll?bh0bkyd2 i spørgsmålet http://www.eksperten.dk/spm/335313. Tænk jeg ville prøve at køre den port test som var på siden, da jeg troede jeg var beskyttet godt. Men nej, den siger jeg har min port 135 til RPC og min port 5000 til UNPN (universal plug n'play) åbne. Jeg har gået min firewall igennem for at se hvilke programmer det kunne være, men jeg er ret sikre på de fleste af dem. Dog har jeg problemer med at finde ud af hvad der ligger og køre bag svchost.exe (og alle de gange de optræder i min jobliste).
Spørgmålet er egenligt hvordan lukker jeg de porte!
hmmm... en manuel tilføjelse hjalp ikke??? noget der også er underligt, at at de to computere som står i lejligheden har den samme ip. Vi skulle gerne have en tdc adsl forbindelse, jeg har ikke fået helt styr på hvad hardware der er her. Jeg er nemlig lige flyttet ind.
Du må hellere få installeret noget mod spyware. Gå ind på denne side http://www.spywarefri.dk Her får du en masse gode tips og links til at blive fri for disse spioner. Ad-aware er en rigtig god idé at installere.
hehheh... prøvede lige det første link du smed bufferzone og ved i reg.db'en for lige at fjerne en enkelt nøgle... genstartede... også brugte den ca 4 mins bare for at logge mig på... intet kørte normalt... heldigt jeg havde savet en reg-fil af nøglen... puhaaa...
Du har intet program der hedder tasklist, det er fordi tasklist er den kommandu du bruger til at se hvad svchost indeholder, hvis jeg totalt har misforstået det
ja, det tror jeg at du har, for ifølge det andet link som du smed så er tasklist et program som skulle findes på min windows installation:
To view the list of services that are running in Svchost: Click Start on the Windows taskbar, and then click Run. In the Open box, type CMD, and then press ENTER. ### HER STARTER MAN EN DOS PROMPT #### Type Tasklist /SVC, and then press ENTER. #### HER STÅR MAN I DOS PROMPT NÅR MAN SKRIVER DET, ERGO MÅ DET VÆRE ET PROGRAM #### Tasklist displays a list of active processes. The /SVC switch shows the list of active services in each process. For further information about a process, type the following command, and then press ENTER: Tasklist /FI "PID eq processID" (with the quotation marks)
The following example of Tasklist output shows two instances of Svchost.exe that are running.
ja... men jeg bruger xp.pro og har du prøvet at læse de andet link som bufferzone smed... som er det samme som dit.. men jeg har prøvet... heller intet tlist program på min maskine
sidder og kigger i msconfig under tjenester... helt specifikt for programmet "remote procedure call (rpc))" men der står at den er nødvendig... jeg vil nu gerne prøve at stoppe den. Men hvordan for jeg den startet igen hvis jeg ikke kan komme ind i windows igen? altså der må være en måde fra en dos prompt (sikkert også fra en opstartsdisk)
Så kan du komme ind via fejlsikret tilstand. Nu siger du at der står at den er nødvendig. Jeg kører også med Xp og den ligger ikke i min start. Har du også set det andet link med startup og at de der skriver at du ikke skal lade den gøre det.
det er også fordi den ligger under "tjenester" som jeg skrev, da det er en xp service, ligesom den du kan få frem via "administration" og "tjenester" i dit kontrolpanel
jahhh... jeg har læst det føste link du smed... men forskellen ligger i at denne svchost hedder "svchost.exe" i joblisten og ikke "SVCHOST", i joblisten er der faktisk en forskel. Samt er svchost er program til det eksekvere dll-filer med, problemet er bare, man ikke kan se hvad det er som den har startet... selvom man kigger i red.db'en... lige det punkt for svchost skal man være haj til at finde rundt i, den giver ikke nogen mening, prøv selv at checke HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost ... jeg fjernede den nøgle som hed "rpcss", ps. dumt gjort, det praktisk talt min maskine ned
Ok, så kan jeg desværre ikke hjælpe for det der er jeg heller ikke en haj til. Vil dog lige gå ind og kigge lidt i reg - uden at slette hihi. Kan du ikke bare lukke dette spørgsmål og stille et nyt med bedre overskrift. Svchost.exe Haj søges.
men jeg har nu ikke rigtig fået et godt svar på hvordan jeg lukker de porte, ud over at skifte firewall.... kan man ikke teste på hvad deres repons er på de porte, giver programmerne som bruger dem ikke sig til kende så?... jeg prøvede med putty sat til raw.... den kom igennem med ingen reel reply på portene... igen gang ved "hello" eller "helo" eller "ehlo"
Lige en lille kommentar. Efter at have set denne tråd, ville jeg også lige prøve. Først prøvede jeg min Windows com og fik at vide at den var total overdrevet vild let at hacke. :( Derefter prøvede jeg med min linux com. Der sagde den at det var højst usædvanligt at en PC var så godt gemt! :) Længe leve Linux!!!
ahhh... I linux box nørder... tror vist Tux har slået jer lidt for hårdt... eller pakket jeres hjerne for meget ud, så den overholder gnu og openSource...
Prøv at scanne for åbne porte her.http://www.dslreports.com/scan Normalt vil din firewall holde samtlige porte lukket. Så henter du et program og giver programmet lov til at gå på Nettet så åbner firewallen porten. Derudover giver du en masse programmer lov til at gå på Nettet og også de porte de bruger får nu lov til at gå på Nettet. Vær varsom med de tilladelser.
Du kan gå i kontrolpanelet - netværksindstillinger - højreklik på din forbindelse - egenskaber. Marker Tcp/ip - egenskaber - avanceret - fanebladet indstillinger - egenskaber. Nu kan du tilføje porte som skal lukkes. Glad
Det er nu ellers ikke fordi jeg er en jubelglad linux tilhænger:), men jeg blev bare overrasket over at Windows var så åben og derefter blev jeg endnu mere overrasket over linux.
Ja, det har du nok ret i... Men faktisk burde windows jo være brugerlet og derfor burde man ikke rode med altmulig sikkerheds sjov. Den burde tilgengæld være sat op som linux er fra start. Jeg har ikke ændret noget i mine linux sikkerhes indstillinger. Men du har jo nok re.
jeg tror det er fordi x-masman valgte at installere sin firewall under installationen af linux... der følger også en med til xp... men man har ikke ret mange muligheder for at konfigurerer den... og den stinker alligevel...
hvor pokker er du henne aovergaard... efter marker tcp/ip - egenskaber, har jeg slet ikke noget som hedder avanceret.... plus jeg har prøvet at tilføje de to porte i min firewall... uden at det hjalp.. fandt også lige på den side som du sendte til mig følgende tekst "The last thing i've heard that it is impossible to disable port 135 without using a firewall."... men nu prøver jeg lige deres port scanner
hmmm... sad lige og snakkede med en ven over icq... han havde blandet andet også haft nogle af de samme problemer med tiny. Jeg har nemlig flere gange i dag oplevet at min internet explorer pludselig er blevet lukket, uden nogen form advarsel eller fortegnelse i logbog'en. Han foreslog at jeg skiftede til zonealarm (selvom jeg tidligere har fornærmet det) og prøvede de port scans igen. Med zonealarm installeret fik jeg at vide alle mine ports var på "stealth". Så enten er det et problem i tiny eller et opsætningsproblem i det... tror mest på den første... forløbigt holder jeg mig til zonealarm og se hvordan det virker... men tak for forsøgene....
På fanebladet gereralt - når du er i egenskaber for tcp/ip finder du avanceret. Derefter fanebladet indstillinger - tcp/ip filtrereing markeret og egenskaber.
Synes godt om
Ny brugerNybegynder
Din løsning...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.