Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Защита компьютерных систем (http://forum.oszone.net/forumdisplay.php?f=20)
-   -   Как закрыть опасные порты ? (http://forum.oszone.net/showthread.php?t=253234)

vladkzmnk 05-02-2013 14:09 2082961

Как закрыть опасные порты ?
 
Приветствую всех.Вопрос следующий сегодня сканнировал порты на компе программой Сканер портов v.2.1
выдала следующий результат:

Открыт порт --7 ! Echo
Открыт порт --9 ! Discard
Открыт порт --13 ! Daytime (RFC 867)
Открыт порт --19 ! Character Generator
Открыт порт --80 ! World Wide Web HTTP, Троян Executor
Открыт порт --135 ! DCE endpoint resolution
Открыт порт --445 ! Microsoft-DS
Открыт порт --1025 ! network blackjack, Троян Maverick's Matrix 2.0
Открыт порт --1026 ! Calender Access Protocol
Открыт порт --1027 !
Открыт порт --1028 !
Открыт порт --1029 ! Троян InCommand 1.3-1.4

Вопрос как закрыть эти порты, стоит COMODO Internet Security последней версии, в нем не могу найти функцию блокировки портов в старом ,что-то подобное вроде было,может стоит поставить другой файервол ?

exo 05-02-2013 14:13 2082964

желательно просканировать из вне, а не с самого компа. Из вне все порты могут быть уже закрыты.
Если OS Виндовс 7 - там есть свой, нормальный фаерволл.

vladkzmnk 05-02-2013 15:03 2082991

cтоит ОС 7 ,ну как то по превычке встроенный отключен,считаете что он путевый ?

exo 05-02-2013 15:23 2083001

Цитата:

Цитата vladkzmnk
считаете что он путевый ? »

только им и пользуюсь ещё с появления в ХР. + у меня установлен роутер со своим фаерволом.

WindowsNT 06-02-2013 01:41 2083390

Цитата:

Цитата vladkzmnk
считаете что он путевый »

Собрались однажды инженеры Microsoft, сели в круг и думу думают: "как бы нам сделать для работающей на полмиллиарде компьютеров ОС Windows такой firewall, чтобы был похуже, да поглупее?"

Кто вам открыл эти порты? Порты сами из воздуха не рожаются. Если что-то открыто — значит, есть программа, стоящая за этим портом. Ищите первопричины.

adri 13-02-2013 16:51 2089593

есть программа Windows Worms Doors Cleaner - данная утилита
позволяет простым нажатием пяти кнопок отключить наиболее критические службы Windows
(поддержка DCOM, RPC Locator, NetBIOS, UPnP (Universal Plug and Play) и службы сообщений - Messenger) +
закрыть порты, которые этими службами используются (135, 137, 138, 139, 445, 5000):

Znak 13-02-2013 23:18 2089938

Windows Worms Doors Cleaner

Помню, давненько как-то ею пользовался - скачал с официального сайта и установил...порты закрыла, как и обещала, но после ребута добавила свой троян :))) Сообщил автору на английском, в ответ - тишина, есессно ;))

adri 14-02-2013 09:50 2090133

Znak, незнаю установлен нод антивирус периодически проверяю Dr.Web cureit-ом

Ксеноинженер 15-02-2013 17:43 2091310

vladkzmnk, чтобы включить и настроить брандмауэр Windows на жёсткую оборону, в CMD с правами администратора выполните:
читать дальше »
Код:

sc start MpsSvc
sc config MpsSvc start= auto
netsh advfirewall set allprofiles firewallpolicy blockinboundalways,allowoutbound
:Безопасность сервера RPC, блокирование возможности удалённого отключения брандмауэра Windows злоумышленниками.
reg add HKLM\SOFTWARE\Microsoft\Ole /v LegacyImpersonationLevel /t REG_DWORD /d 2 /f
reg add HKLM\SOFTWARE\Microsoft\Ole /v LegacyAuthenticationLevel /t REG_DWORD /d 6 /f
reg add HKLM\SOFTWARE\Microsoft\Ole /v LegacySecureReferences /t REG_SZ /d Y /f
reg add HKLM\SOFTWARE\Microsoft\Ole /v DCOMSCMRemoteCallFlags /t REG_DWORD /d 0x8 /f



Время: 09:48.

Время: 09:48.
© OSzone.net 2001-