Avatar billede pan Nybegynder
31. maj 2003 - 17:30 Der er 4 kommentarer og
2 løsninger

for mange åbne porte?

Jeg kører windows xp på et speedstreamkort (det vil sige ikke over 10/100, men med et ATM-kort.

Jeg er koblet direkte på nettet (altså ikke i noget netværk - kun min egen pc hvortil der er koblet en pocketpc via usb)- det vil sige ikke bag nogen router. Jeg har installeret firewall - den fra zonealarm der er freeware.

Når jeg skriver netstat -an får jeg f.eks. følgende oversigt:
C:\>netstat -an

Active Connections

  Proto  Local Address          Foreign Address        State
  TCP    0.0.0.0:135            0.0.0.0:0              LISTENING
  TCP    0.0.0.0:445            0.0.0.0:0              LISTENING
  TCP    0.0.0.0:1025          0.0.0.0:0              LISTENING
  TCP    0.0.0.0:1026          0.0.0.0:0              LISTENING
  TCP    0.0.0.0:4314          0.0.0.0:0              LISTENING
  TCP    0.0.0.0:5679          0.0.0.0:0              LISTENING
  TCP    80.63.77.20:4314      216.154.203.172:80    ESTABLISHED
  TCP    127.0.0.1:3001        0.0.0.0:0              LISTENING
  TCP    127.0.0.1:3002        0.0.0.0:0              LISTENING
  TCP    127.0.0.1:3003        0.0.0.0:0              LISTENING
  TCP    127.0.0.1:3004        0.0.0.0:0              LISTENING
  TCP    169.254.252.40:139    0.0.0.0:0              LISTENING
  UDP    0.0.0.0:445            *:*
  UDP    0.0.0.0:3006          *:*
  UDP    0.0.0.0:3354          *:*
  UDP    127.0.0.1:3433        *:*
  UDP    169.254.252.40:137    *:*
  UDP    169.254.252.40:138    *:*
når jeg skriver fport får jeg følgende oversigt:
C:\>fport
FPort v2.0 - TCP/IP Process to Port Mapper
Copyright 2000 by Foundstone, Inc.
http://www.foundstone.com

Pid  Process            Port  Proto Path
900  svchost        ->  135  TCP  C:\WINDOWS\system32\svchost.exe
944  svchost        ->  139  TCP  C:\WINDOWS\System32\svchost.exe
4    System        ->  445  TCP
944  svchost        ->  1025  TCP  C:\WINDOWS\System32\svchost.exe
4    System        ->  1026  TCP
1296                ->  3001  TCP
944  svchost        ->  3002  TCP  C:\WINDOWS\System32\svchost.exe
944  svchost        ->  3003  TCP  C:\WINDOWS\System32\svchost.exe
488  navapw32      ->  3004  TCP  C:\PROGRA~1\NORTON~1\NORTON~1\navapw32.exe
468  NWClient      ->  4314  TCP  C:\Program Files\myNetWatchman\NWClient.exe

636  WCESCOMM      ->  5679  TCP  C:\Program Files\Microsoft ActiveSync\WCESC
OMM.EXE

900  svchost        ->  68    UDP  C:\WINDOWS\system32\svchost.exe
636  WCESCOMM      ->  137  UDP  C:\Program Files\Microsoft ActiveSync\WCESC
OMM.EXE
468  NWClient      ->  138  UDP  C:\Program Files\myNetWatchman\NWClient.exe

4    System        ->  445  UDP
944  svchost        ->  3006  UDP  C:\WINDOWS\System32\svchost.exe
4    System        ->  3354  UDP
468  NWClient      ->  3433  UDP  C:\Program Files\myNetWatchman\NWClient.exe

Min ip-adresse er 80.63.77.20
Mit speadstreamkort er formentlig 169.254.252.40
OG HER ER SÅ MIT SPØRGSMÅL:
hvad betyder det når der f.eks. står 127.0.0.1
hvad betyder det når der står 0.0.0.0
hvad betyder det når der står *.*

spørgsmålet har været ude før i anden udgave hvor jeg har fået svar på nogle emner - men ikke hvad disse porte er åbne for og om det er almindeligt - hvis jeg ser på andres netstat-'er er de ofte meget kortere - måske bare et par linier - HVORFOR????

venlig hilsen pan
Avatar billede moejensen Nybegynder
31. maj 2003 - 17:40 #1
127.0.0.1 er localhost, altså din egen computer. Jeg vil tro at 0.0.0.0 og  *.*´betyder at der ikke har været nogen aktivitet på porten, og derfor er der ikke registrerede nogen IP adresse.

Du kan jo se hvilke programmer det er der bruger de forskellige porte, det viser din fport komando jo. Hvis du er i tvivl om hvad det er for programmer, så prøv at slå dem op på nettet, eller se hvilke mapper de ligger under:


ex. 488  navapw32      ->  3004  TCP  C:\PROGRA~1\NORTON~1\NORTON~1\navapw32.exe - er norton antivirus

636  WCESCOMM      ->  137  UDP  C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE - er som der står Microsoft ActiveSync, bruges til at synkronisere din pc med ex. en pocket pc

Håber det var svar nok.
Avatar billede pan Nybegynder
31. maj 2003 - 17:45 #2
jeg er med på de programmer du nævner - men der er altså også nogle besynderlige uigennemsigtige nogle - dem med svchost
det med 0.0.0.0 kan måske være det indbyggede 10/100 kort (på motherboardet) som jeg bare ikke anvender - eller hva???
Avatar billede arne_v Ekspert
31. maj 2003 - 18:23 #3
Jeg synes at du skulle investere i en router, så får du styr
på hvilke porte der kan accesses udefra.

Jeg mener du kan købe dem ned til 400-600 kr. idag.

Og software firewalls er iøvrigt ikke noget jeg har meget
tillid til.
Avatar billede bufferzone Praktikant
31. maj 2003 - 18:49 #4
Her har du først en liste over reserverede porte, så kan du se hvilken protokol der høre til hvilken port

http://www.secdatacom.dk/Default.asp?ID=119

Herefter kan du teste hvordan din sikkerhed ser hd her

http://grc.com/default.htm
http://scan.sygate.com

Du bør scanne både med og uden din firewall aktiv.
Avatar billede arne_v Ekspert
31. maj 2003 - 18:58 #5
bufferzone>

Hvorfor giver du ikke en referance til original listen
i.s.f. til en kopi man jo ikke ved hvor tit den ajourføres ?
Avatar billede pan Nybegynder
01. juni 2003 - 11:32 #6
jeg får jo nok aldrig svar på det andet med port 0.0.0.0 - :(
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester