פורסם 2006 באפריל 919 שנים עשיתי את הפקודה netstat -n וזה מה שמופיע:Active Connections Proto Local Address Foreign Address State TCP 82.166.109.23:2550 205.188.5.220:5190 ESTABLISHED TCP 82.166.109.23:2718 64.12.29.72:5190 ESTABLISHED TCP 82.166.109.23:2762 216.239.59.104:80 ESTABLISHED TCP 127.0.0.1:1024 127.0.0.1:1032 ESTABLISHED TCP 127.0.0.1:1032 127.0.0.1:1024 ESTABLISHEDמישהו הביא לי אתר (שמראה באיזה פורטים משתמשים טרויאנים) וראיתי שהפורטים 1024 ו 1032 הם של טרויאניםיש לי ZA ניסיתי להעלות את רמת האבטחה להכי גבוה ועדיין זה מופיע... מישהו יודע איך אני חוסם את הפורטים האלה ?
פורסם 2006 באפריל 1019 שנים רק דרך החברה שאתה מחובר איתה לאנטרנט... נטויזן, אינטרנט זהב, בזק וכל אלה..
פורסם 2006 באפריל 1419 שנים מחבר עם תוכנת פיירוול.יש לי ZoneAlarm ולא ראיתי מקום שאפשר שם לחסום פורטים.. תודה !
פורסם 2006 באפריל 1419 שנים עשיתי את הפקודה netstat -n וזה מה שמופיע:Active Connections Proto Local Address Foreign Address State TCP 82.166.109.23:2550 205.188.5.220:5190 ESTABLISHED TCP 82.166.109.23:2718 64.12.29.72:5190 ESTABLISHED TCP 82.166.109.23:2762 216.239.59.104:80 ESTABLISHED TCP 127.0.0.1:1024 127.0.0.1:1032 ESTABLISHED TCP 127.0.0.1:1032 127.0.0.1:1024 ESTABLISHEDמישהו הביא לי אתר (שמראה באיזה פורטים משתמשים טרויאנים) וראיתי שהפורטים 1024 ו 1032 הם של טרויאניםיש לי ZA ניסיתי להעלות את רמת האבטחה להכי גבוה ועדיין זה מופיע... מישהו יודע איך אני חוסם את הפורטים האלה ?אחי איך אתה רואה שהם פתוחים ולא סגורים?
פורסם 2006 באפריל 1419 שנים אם יש לך ZONE ALARM הפורטים האלה נפתחים ע"י תוכנות מאושרות מעבר לאינטרנט. זה הוא מצב טבעי. אין צורך לחסום את הפורטים מאחר שיש פיירוול שעושה את זה. אם בכל זאת אתה רוצה לסגור את הפורטים האלה כדאי שתחפש את מה שפותח אותם. אלה יכולות להיות גם תוכנות תחזוקה ואפילו ווינדוס. אנטי וירוס \ תוכנות צד שלישי שמתעדכנות או "מקשיבות" לעדכונים. אולי אפילו תוכנות מסרים מיידיים.
פורסם 2006 באפריל 1519 שנים אם יש לך SP2 אז תריץ netstat -nbה b מוסיף אפשרות שאומרת לך איזה תהליך (איזה קובץ EXE) אחראי על כל תקשורת ברשימה.ואז תוכל לראות מה התהליכים האחראיים לכך, ולחפש עליהם בגוגל..
פורסם 2006 באפריל 1519 שנים אם יש לך SP2 אז תריץ netstat -nbה b מוסיף אפשרות שאומרת לך איזה תהליך (איזה קובץ EXE) אחראי על כל תקשורת ברשימה.ואז תוכל לראות מה התהליכים האחראיים לכך, ולחפש עליהם בגוגל..-nb - יתן רק ESTABLISHED וזה בדרך כלל לא יהיו הרוגלות שאצלך ( אלה אם כן פורצים לך למחשב בזמן הבדיקה)-nab - יתן את כל ה connections ,כולל LISTENING .כמו שאמרו לפניי , בדוק בפייר אול ברשימת התוכנות שמורשות בהצלבה עם התוצאות של ה netstatומחק אותם מהרשימה ב zone alarmלZone alarm יש נטיה לאפשר תוכנות רבות מבלי לשאול , אישית לא אהבתי את זה .
פורסם 2006 באפריל 1519 שנים ובלי שום קשר, תחליף עם ממשק גרפי מצויין, לכלי ה NETSTATהוא TCPVIEW מבית sysinternals לא דורש התקנהמאוד קטן, נוח, אינפורמטיבי ויעיל.
ארכיון
דיון זה הועבר לארכיון ולא ניתן להוסיף בו תגובות חדשות.