עבור לתוכן

איך אני חוסם פורטים ?

Featured Replies

פורסם

עשיתי את הפקודה netstat -n וזה מה שמופיע:

Active Connections

Proto Local Address Foreign Address State

TCP 82.166.109.23:2550 205.188.5.220:5190 ESTABLISHED

TCP 82.166.109.23:2718 64.12.29.72:5190 ESTABLISHED

TCP 82.166.109.23:2762 216.239.59.104:80 ESTABLISHED

TCP 127.0.0.1:1024 127.0.0.1:1032 ESTABLISHED

TCP 127.0.0.1:1032 127.0.0.1:1024 ESTABLISHED

מישהו הביא לי אתר (שמראה באיזה פורטים משתמשים טרויאנים) וראיתי שהפורטים 1024 ו 1032 הם של טרויאנים

יש לי ZA ניסיתי להעלות את רמת האבטחה להכי גבוה ועדיין זה מופיע...

מישהו יודע איך אני חוסם את הפורטים האלה ?

פורסם

רק דרך החברה שאתה מחובר איתה לאנטרנט...

נטויזן, אינטרנט זהב, בזק וכל אלה..

:xyxthumbs:

פורסם

עם תוכנת פיירוול.

פורסם
  • מחבר

עם תוכנת פיירוול.

יש לי ZoneAlarm ולא ראיתי מקום שאפשר שם לחסום פורטים..

תודה !

פורסם

עשיתי את הפקודה netstat -n וזה מה שמופיע:

Active Connections

Proto Local Address Foreign Address State

TCP 82.166.109.23:2550 205.188.5.220:5190 ESTABLISHED

TCP 82.166.109.23:2718 64.12.29.72:5190 ESTABLISHED

TCP 82.166.109.23:2762 216.239.59.104:80 ESTABLISHED

TCP 127.0.0.1:1024 127.0.0.1:1032 ESTABLISHED

TCP 127.0.0.1:1032 127.0.0.1:1024 ESTABLISHED

מישהו הביא לי אתר (שמראה באיזה פורטים משתמשים טרויאנים) וראיתי שהפורטים 1024 ו 1032 הם של טרויאנים

יש לי ZA ניסיתי להעלות את רמת האבטחה להכי גבוה ועדיין זה מופיע...

מישהו יודע איך אני חוסם את הפורטים האלה ?

אחי איך אתה רואה שהם פתוחים ולא סגורים?

פורסם
  • מחבר

אחרת לא הייתי רואה אותם ב Active Connections

:+|

פורסם

אם יש לך ZONE ALARM הפורטים האלה נפתחים ע"י תוכנות מאושרות מעבר לאינטרנט. זה הוא מצב טבעי. אין צורך לחסום את הפורטים מאחר שיש פיירוול שעושה את זה. אם בכל זאת אתה רוצה לסגור את הפורטים האלה כדאי שתחפש את מה שפותח אותם. אלה יכולות להיות גם תוכנות תחזוקה ואפילו ווינדוס. אנטי וירוס \ תוכנות צד שלישי שמתעדכנות או "מקשיבות" לעדכונים. אולי אפילו תוכנות מסרים מיידיים.

פורסם

אם יש לך SP2 אז תריץ netstat -nb

ה b מוסיף אפשרות שאומרת לך איזה תהליך (איזה קובץ EXE) אחראי על כל תקשורת ברשימה.

ואז תוכל לראות מה התהליכים האחראיים לכך, ולחפש עליהם בגוגל..

פורסם

אם יש לך SP2 אז תריץ netstat -nb

ה b מוסיף אפשרות שאומרת לך איזה תהליך (איזה קובץ EXE) אחראי על כל תקשורת ברשימה.

ואז תוכל לראות מה התהליכים האחראיים לכך, ולחפש עליהם בגוגל..

-nb - יתן רק ESTABLISHED וזה בדרך כלל לא יהיו הרוגלות שאצלך ( אלה אם כן פורצים לך למחשב בזמן הבדיקה)

-nab - יתן את כל ה connections ,כולל LISTENING .

כמו שאמרו לפניי , בדוק בפייר אול ברשימת התוכנות שמורשות בהצלבה עם התוצאות של ה netstat

ומחק אותם מהרשימה ב zone alarm

לZone alarm יש נטיה לאפשר תוכנות רבות מבלי לשאול , אישית לא אהבתי את זה .

פורסם

ובלי שום קשר, תחליף עם ממשק גרפי מצויין, לכלי ה NETSTAT

הוא TCPVIEW מבית sysinternals

לא דורש התקנה

מאוד קטן, נוח, אינפורמטיבי ויעיל.

ארכיון

דיון זה הועבר לארכיון ולא ניתן להוסיף בו תגובות חדשות.

דיונים חדשים