Avatar billede sandvej Nybegynder
21. januar 2003 - 17:19 Der er 14 kommentarer

Hvordan gør jeg min HTTP port 80 sikker??

Hejsa!!
Har scannet min firewall og får at vide, at min HTTP port er åben(shit!). Derefter gik jeg ind i min firewall(Norton personal firewall 2003) og "removed" den inde i options, men hver gang jeg tænder min computer er HTTP porten åben igen!! Hvad skal jeg gøre for at lukke porten??

Sandvej
Avatar billede pallepirat Nybegynder
21. januar 2003 - 17:21 #1
:-) du kører åbenbart med en form for webserver.

Hvad OS har du på din PC???

Hvis w2k så er det IIS der kører
Hvis Linux/Unix så er det højst sandsynligt Apache


Mvh.
Kristian
Avatar billede sandvej Nybegynder
21. januar 2003 - 17:28 #2
Er ikke lige så ferm til det med computere...jeg kører med XP
Webserver!!?? er ikke noget jeg har, hvordan lukker man porten?
Avatar billede bufferzone Praktikant
21. januar 2003 - 17:30 #3
Tjaa helt sikker kan du ikke gøre det, men her er hvad du bør kikke på.

1. gennemfør total update af dit styresystem, (windows update) og hold den opdateret.

2. gennemfør total opdatering af din webserver og alle dine applikatoipner, og hold dem opdateret.

3. gennemfør de anbefalinger du kan finde for dit system på http://www.nsa.gov, http://www.cert.org og http://www.sans.org.

4. gennemfør de anbefalede tweaks fra sikkerheds delen af http://www.regedit.com og læs denne http://www.bufferzone.dk/Vidensbank/sikkerwebserver.htm

5. Køb en hardwarefirewall med dmz og sæt den ordentligt op. Sørg for at holde denne opdateret. webserveren placeres i DMZ

6. køb et host based intrusion detection system og installer det på webserveren.

7. hold øje med dine logfiler hele tiden, så kan du gribe når noget er i gang frem for at vendte til skaden er sket
Avatar billede pallepirat Nybegynder
21. januar 2003 - 17:32 #4
XP har en webserver kørende. højreklik på "Denne Computer" og vælg administrer.
Herefter dobbeltklik på tjenester og programmer. Herunder kan du så se IIS Internet Information Server
Avatar billede _darkstar_ Nybegynder
21. januar 2003 - 17:41 #5
...og for at gøre palles forslag færdigt: dobbeltklik på Internet Information Service og vælg "Disabled" eller "manual" for at få slået webserveren fra.
Avatar billede sandvej Nybegynder
21. januar 2003 - 17:41 #6
hmmmm... mætkeligt nok. Under tjenste og programmer er der intet der hedder IIS, det nærmeste man kommer er noget der hedder "Server", er det den??
Avatar billede pallepirat Nybegynder
21. januar 2003 - 17:48 #7
Er der ikke noget der hedder "Internet Information Server"
Avatar billede sandvej Nybegynder
21. januar 2003 - 17:56 #8
Nej...har lige tjekket igen. Det er under tjenester ik??....mystisk
Avatar billede celzo Nybegynder
21. januar 2003 - 18:43 #9
hent netcat hos @stake, Husk at vælge windows versionen... pak den ud og start en dos box og skriv.

nc
GET / HTTP/1.0

tryk enter og se hvad der står, her vil navnet på webserven komme frem.

link til netcat.
http://www.atstake.com/research/tools/network_utilities/
Avatar billede sandvej Nybegynder
21. januar 2003 - 19:05 #10
Celzo> er du sikker på det virker på XP??, har hentet det men når jeg trykker enter hopper den ud =(
Avatar billede celzo Nybegynder
21. januar 2003 - 23:43 #11
du må gå i start -> (kør) og skrive "cmd"  så får du et permanent vindue... kopiere netcat så den ligger på c:\ det gør det lidt lettere for dig...

derefter i dosprompten cd \
og kør nc.exe
Avatar billede sandvej Nybegynder
22. januar 2003 - 16:22 #12
den skriver det samme crap: get: forward host lookup failed ....nedtur
Avatar billede mrbitguard Nybegynder
23. januar 2003 - 17:04 #13
Din HTTP port står åben? HTTP står Hyper Text Transfer Protokol (Port 80 under UDP & TCP), og er den protokol Internet Explorer benytter sig af ved normal drift. Når man browser med Internet Explorer på nettet skal denne port nødvendigvis være åben udadtil. Dertil kommer nu spørgsmålet: Er porten åben indadtil, eller rettere: Står der en applikation på indersiden af computeren og lytter på denne port? Humlen består i at finde det sted i firewallen hvor man kan stille denne sikkerhedspolitik op. Jeg kan eventuelt anbefale at du prøver BitGuard, der er en danskudviklet firewall, der der indeholder en del helt ny teknologi, og kan downloades i en gratis 14 dages evaluering fra www.tryus.dk. Denne firewall kan give dig et nøjagtigt billede af, hvilke porte/protokoller, der er åbne ud & indadtil, samt hvilke applikationer, der benytter sig af disse. Husk at afinstallere alle andre firewalls først inden du installerer BitGuard. Support og spørgsmål kan man få på dette produkt (På Dansk) ved at ringe eller e-maile direkte til leverandøren, der har uddannede folk siddende ved telefonen.
Avatar billede sandvej Nybegynder
23. januar 2003 - 18:20 #14
ellers tak mr. bitguard, er godt tilfreds med NPF. det lyder som lidt reklame for produktet =)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester