Re: jak zabezpieczyc porty?

Autor: Michal Kawecki <kkwinto_at_o2.px>
Data: Sat 28 Oct 2006 - 16:55:55 MET DST
Message-ID: <a6rvhe.fch.ln@kwinto.prv>
Content-Type: text/plain; format=flowed; charset="iso-8859-2"; reply-type=original

Użytkownik "sTav" <marmro9@o2.beztego.pl> napisał w wiadomości
news:ehvqg7$f4u$1@atlantis.news.tpi.pl...
> Użytkownik "Michal Kawecki" <kkwinto@o2.px> napisał w wiadomości
> news:a0pvhe.jvg.ln@kwinto.prv...
>>
>> Ale nikt tych usług przecież nie wyłącza. Wyłączana jest tylko
>> komunikacja z tymi usługami po TCP/IP, a to w niczym nie umniejsza ich
>> funkcjonalności. O ile tylko nie zechcemy się do nich dobierać z innego
>> komputera.
>
> No to ja czegoś nie rozumiem :-(
> Na podanej stronie jest "jak byk":
> Shutdown and disable the following services in the services console.
> SSDP Discovery Service
> Windows Time
> Messenger
> Remote Registry
> System Event Notification
> Remote Desktop Help Session Manager
> Distributed Transaction Coordinator
> Task Scheduler service
> COM+ Event System
> COM+ System Application
>
> Czy task scheduler (bo ten akurat mi jest potrzebny) ma być wyłączony
> tylko na czas dalszych działań w celu wyłączenia RPC a potem można go
> uaktywnić?

Ja podałem tą stronę tylko jako przykład. Spośród różnych propozycji tam
zawartych proponuję zastosować wyłączenie DCOM przy pomocy dcomcnfg.exe.
Usług nie ruszaj. Zresztą przeczytaj może opis roli DCOM w systemie tutaj:
http://www.grc.com/freeware/dcom.htm . Zwróć uwagę na ten fragment:

"Three systems within Windows NT/2000/XP/2003 share TCP port 135: DCOM, Task
Scheduler, and Distributed Transaction Coordinator (MSDTC). Since running
any of these services will hold TCP port 135 open to accept incoming
connections, they must all be stopped and disabled in order to close port
135. The DCOMbobulator disables and "unbinds" DCOM from port 135, but it
does not take any responsibility for dealing with the other two services."
      ^^^^^^^^^^^^^^^^^^^^^^^^^^^^

-- 
M.   [MS-MVP]
/odpowiadając zmień px na pl/
Received on Sat Oct 28 17:05:12 2006

To archiwum zostało wygenerowane przez hypermail 2.1.8 : Sat 28 Oct 2006 - 17:42:04 MET DST