Re: jak zabezpieczyc porty?

Autor: sTav <marmro9_at_o2.beztego.pl>
Data: Sat 28 Oct 2006 - 17:21:15 MET DST
Message-ID: <ehvsn2$es1$1@nemesis.news.tpi.pl>
Content-Type: text/plain; format=flowed; charset="iso-8859-2"; reply-type=response

>> Użytkownik "Michal Kawecki" <kkwinto@o2.px> napisał w wiadomości
>> news:a0pvhe.jvg.ln@kwinto.prv...
>>>
>>> Ale nikt tych usług przecież nie wyłącza. Wyłączana jest tylko
>>> komunikacja z tymi usługami po TCP/IP, a to w niczym nie umniejsza ich
>>> funkcjonalności. O ile tylko nie zechcemy się do nich dobierać z innego
>>> komputera.
>>
>> No to ja czegoś nie rozumiem :-(
>> Na podanej stronie jest "jak byk":
>> Shutdown and disable the following services in the services console.
>> SSDP Discovery Service
>> Windows Time
>> Messenger
>> Remote Registry
>> System Event Notification
>> Remote Desktop Help Session Manager
>> Distributed Transaction Coordinator
>> Task Scheduler service
>> COM+ Event System
>> COM+ System Application
>>
>> Czy task scheduler (bo ten akurat mi jest potrzebny) ma być wyłączony
>> tylko na czas dalszych działań w celu wyłączenia RPC a potem można go
>> uaktywnić?
>
> Ja podałem tą stronę tylko jako przykład. Spośród różnych propozycji tam
> zawartych proponuję zastosować wyłączenie DCOM przy pomocy dcomcnfg.exe.
> Usług nie ruszaj. Zresztą przeczytaj może opis roli DCOM w systemie tutaj:
> http://www.grc.com/freeware/dcom.htm . Zwróć uwagę na ten fragment:
>
> "Three systems within Windows NT/2000/XP/2003 share TCP port 135: DCOM,
> Task
> Scheduler, and Distributed Transaction Coordinator (MSDTC). Since running
> any of these services will hold TCP port 135 open to accept incoming
> connections, they must all be stopped and disabled in order to close port
> 135. The DCOMbobulator disables and "unbinds" DCOM from port 135, but it
> does not take any responsibility for dealing with the other two services

> ^^^^^^^^^^^^^^^^^^^^^^^^^^^^
Dzieki!

-- 
Pozdrowienia!
/-/. Mariusz
*://marmro.homeip.net/ 
Received on Sat Oct 28 17:25:11 2006

To archiwum zostało wygenerowane przez hypermail 2.1.8 : Sat 28 Oct 2006 - 17:42:04 MET DST