Avatar billede pan Nybegynder
31. maj 2003 - 16:34 Der er 2 kommentarer og
1 løsning

porte og sikkerhed

Jeg kører windows xp på et speedstreamkort (det vil sige ikke over det almindelige 10/100. Når jeg skriver netstat og fport får jeg et hav af åbne forbindelser - jeg aner f.eks. ikke hvad alle disse 0.0.0.0 er for nogle og heller ikke hvad *.* står for
desuden kan jeg se at under sharing er der 3 men de skal måske være der??
jeg har nedenfor sat ind hvad jeg får af prompt på kommandoerne

er min maskine som en åben bog eller er det som det skal være?
jeg kører zonealarm og får et hav af "angreb" på port 137, 80, 139 og 445 fra forskellige ip-adresser hos tele danmark - 

håber nogle enten kan berolige mig eller fortælle hvad jeg skal gøre

vh pan



C:\>netstat -an

Active Connections

  Proto  Local Address          Foreign Address        State
  TCP    0.0.0.0:135            0.0.0.0:0              LISTENING
  TCP    0.0.0.0:445            0.0.0.0:0              LISTENING
  TCP    0.0.0.0:1025          0.0.0.0:0              LISTENING
  TCP    0.0.0.0:1026          0.0.0.0:0              LISTENING
  TCP    0.0.0.0:3388          0.0.0.0:0              LISTENING
  TCP    0.0.0.0:5679          0.0.0.0:0              LISTENING
  TCP    80.63.77.20:3388      216.154.203.172:80    ESTABLISHED
  TCP    127.0.0.1:3001        0.0.0.0:0              LISTENING
  TCP    127.0.0.1:3002        0.0.0.0:0              LISTENING
  TCP    127.0.0.1:3003        0.0.0.0:0              LISTENING
  TCP    127.0.0.1:3004        0.0.0.0:0              LISTENING
  TCP    169.254.252.40:139    0.0.0.0:0              LISTENING
  UDP    0.0.0.0:445            *:*
  UDP    0.0.0.0:3006          *:*
  UDP    0.0.0.0:3354          *:*
  UDP    169.254.252.40:137    *:*
  UDP    169.254.252.40:138    *:*

C:\>fport
FPort v2.0 - TCP/IP Process to Port Mapper
Copyright 2000 by Foundstone, Inc.
http://www.foundstone.com

Pid  Process            Port  Proto Path
900  svchost        ->  135  TCP  C:\WINDOWS\system32\svchost.exe
944  svchost        ->  139  TCP  C:\WINDOWS\System32\svchost.exe
4    System        ->  445  TCP
944  svchost        ->  1025  TCP  C:\WINDOWS\System32\svchost.exe
4    System        ->  1026  TCP
1296                ->  3001  TCP
944  svchost        ->  3002  TCP  C:\WINDOWS\System32\svchost.exe
944  svchost        ->  3003  TCP  C:\WINDOWS\System32\svchost.exe
488  navapw32      ->  3004  TCP  C:\PROGRA~1\NORTON~1\NORTON~1\navapw32.exe
468  NWClient      ->  3388  TCP  C:\Program Files\myNetWatchman\NWClient.exe

636  WCESCOMM      ->  5679  TCP  C:\Program Files\Microsoft ActiveSync\WCESC
OMM.EXE

4    System        ->  137  UDP
468  NWClient      ->  138  UDP  C:\Program Files\myNetWatchman\NWClient.exe

900  svchost        ->  445  UDP  C:\WINDOWS\system32\svchost.exe
4    System        ->  3006  UDP
944  svchost        ->  3354  UDP  C:\WINDOWS\System32\svchost.exe


C:\>net share

Share name  Resource                        Remark

-------------------------------------------------------------------------------
F$          F:\                            Default share
ADMIN$      C:\WINDOWS                      Remote Admin
C$          C:\                            Default share
IPC$                                        Remote IPC
The command completed successfully.
Avatar billede googolplex Novice
31. maj 2003 - 16:43 #1
Jeg ved ikke om det er noget du kan bruge, men du kan teste dine porte her:

https://grc.com/x/ne.dll?bh0bkyd2
Avatar billede wise Seniormester
31. maj 2003 - 16:46 #2
Hep
Dine shares er helt som sådanne bør være - det er Windows og dens sikkerhed eller mangel på samme at alle diske er sharet (dog kan de ikke se pga C$) Det er grunden til at du ALTID skal have kodeord på alle dine brugere, ellers kan alle på samme net (dit lokalnet) tilgå dine shares...

Dine porte undre mig lidt, og her er jeg også på udebane.
Men kigger man på servicerne ser det jo rigtig nok ud.

/Lasse
Avatar billede pan Nybegynder
31. maj 2003 - 16:53 #3
jeg er glad for det med sharene - jeg er ikke på noget netværk - og ikke bag en router - jeg har kun mig selv som bruger - guest er diabled og NT/authority skal vist nok være der selv om den ikke kommer frem når jeg starter maskinen - der kommer kun mit eget login -
jeg tror måske at det med portene kan skyldes at jeg kører et speedstreamkort som er et ATM-kort og måske skal der skabes en forbindelse fra dette til nogle andre porte/adresser hva´ve´jeg?
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester