Re: jak zabezpieczyc porty?

Autor: sTav <marmro9_at_o2.beztego.pl>
Data: Sat 28 Oct 2006 - 02:13:56 MET DST
Message-ID: <ehu7hs$4dj$1@nemesis.news.tpi.pl>
Content-Type: text/plain; charset="iso-8859-2"

W artykule news:ehu17o$n7i$1@node5.news.atman.pl,
niejaki(a): Kajetan z adresu <kajetan@no.mail.gov.pl> napisał(a):

> Użytkownik "sTav" <marmro9@o2.beztego.pl> napisał w wiadomości
> news:ehsrjq$e40$1@atlantis.news.tpi.pl...
>
>>> Po czym wnosisz? Co to za status "stealth"? Port moze byc open albo
>>> close,
>>> nie moze byc "troche open".
>>
>> "stealth" to tryb "ukryty", "niewidoczny" w którym na flagę SYN nie
>> zostaje wysłana żadna odpowiedź,
>
> To gdzie to stealth? :)

Właśnie w braku odpowiedzi.

natomiast w nastepnym zdaniu popełniłem błąd, - sorry,
 - winno być: (w "close") odsyłane jest *ACK*, RST

> Skoro na SYN nie dostaje zadnej odpowiedzi, to daje mi do myslenia :)

Nie wiem co *Ci* daje do myślenia.
Komputerowi wysyłajacemu pakiet na konkretny port i nie dostającemu *żadnej*
odpowiedzi, (rejectet packet) - chyba tylko to że nie ma tam maszyny lub
jest wyłączona.

>> W jaki sposob moge zamknac konkretne porty?
>>>
>>> Wylaczyc uslugi ktore uzywaja tych portow.
>>
>> RPC i System też? (135, 445) :-)
>
> 445 spokojnie, z 135 jest trudniej. W takim przypadku wypadaloby je
> wyfiltrowac
> jakims firewallem, czy to wbudowanym czy tez zewnetrznym albo uzyc
> filtrow IPSec.

To chętnie się dowiem jak bez firewalla czy innego filtru zamknąc w XP
TCP/UDP <both> 445

-- 
Pozdrowienia!
 /-/ Mariusz
*://marmro.homeip.net/
Received on Sat Oct 28 02:15:10 2006

To archiwum zostało wygenerowane przez hypermail 2.1.8 : Sat 28 Oct 2006 - 02:42:04 MET DST