Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » [решено] Какой порт следует прикрыть?

Ответить
Настройки темы
[решено] Какой порт следует прикрыть?
Zx Zx вне форума

Аватара для Zx

Мудрый


Сообщения: 375
Благодарности: 0

Профиль | Цитировать


Изменения
Автор: Vadikan
Дата: 08-07-2006
Из инета в нашу сеть приходит письмо. Сверху написано "Служба Сообщений"
"Сообщение от Neil Uk1 для Special Pesron."  Далее идет текст. Внизу кнопка "ОК". Какие порты следует закрыть что бы избавится от такого сомнительного счастья.

Кто заинтерисовался могу выслать скриншот
Цитата:
Проблема

Появляется окно службы сообщений с рекламным объявлением из Интернета.



Причина

Такое поведение наблюдается в случае приема сообщения net send от пользователя службы сообщений Windows. Эта служба предназначена для передачи между клиентскими компьютерами и серверами сообщений net send и сообщений службы оповещений. Например, с ее помощью пользователям сети рассылаются административные оповещения. Кроме того, служба сообщений используется самой операционной системой и другими программами. Например, Windows использует ее для отправки сообщения о выполнении задания печати или отключении электричества и переходе в режим питания от ИБП. В некоторых случаях с помощью службы сообщений передаются уведомления антивирусной программы. Служба сообщений не имеет отношения к веб-обозревателю, программе электронной почты, Windows Messenger или MSN Messenger. Подобное поведение возможно в случае выполнения следующих условий.
• Запущена служба сообщений.
• Запущена служба удаленного вызова процедуры.
• Для данного подключения к Интернету разрешена пересылка входящих широковещательных пакетов NetBIOS (NetBIOS по TCP/IP) и UDP.

Решение

Для устранения этой неполадки следует установить или включить межсетевой экран, который блокирует входящие широковещательные пакеты NetBIOS и UDP. Необходимые действия зависят от используемой операционной системы и типа подключения к Интернету. Ниже рассмотрены возможные варианты конфигурации и соответствующие методы решения проблемы.

Непосредственное подключение к Интернету
Если компьютер подключен к Интернету напрямую (с помощью высокоскоростного модема, DSL-модема или удаленного доступа), то следует установить межсетевой экран и блокировать с его помощью входящие широковещательные пакеты NetBIOS и UDP.

На компьютере под управлением Windows XP
Если на компьютере установлена ОС Windows XP и используется прямое подключение к Интернету (с помощью высокоскоростного модема, DSL-модема или удаленного доступа), установите пакет обновления 1 (SP1) для Windows XP и включите брандмауэр подключения к Интернету (ICF). После установки пакета обновления 1 (SP1) для Windows XP брандмауэр подключения к Интернету способен блокировать весь входящий трафик (одноадресный, многоадресный и широковещательный). После установки пакета обновления 2 (SP2) для Windows XP брандмауэр Windows включается по умолчанию.

Временное решение

В качестве временного решения проблемы можно отключить службу сообщений. Для этого выполните следующие действия.
1. Нажмите кнопку Пуск и выберите пункт Панель управления (или Настройки, а затем – Панель управления).
2. Дважды щелкните значок Администрирование.
3. Дважды щелкните значок Службы.
4. Дважды щелкните запись Служба сообщений.
5. В поле Тип запуска выберите значение Отключено.
6. Нажмите кнопку Стоп, а затем – ОК.

Примечание. После остановки службы сообщений уведомления службы оповещений (например, антивирусного программного обеспечения) передаваться не будут. Кроме того, не запускаются службы, которые зависят непосредственно от службы сообщений, и в журнале системных событий регистрируется соответствующее сообщение об ошибке. Исходя из этих соображений, корпорация Майкрософт рекомендует вместо отключения службы сообщений установить межсетевой экран и заблокировать входящий трафик NetBIOS и RPC.
Источник: KB330904

-------
Связь, не падать в грязь


Отправлено: 04:11, 24-12-2003

 

Шаман


Сообщения: 901
Благодарности: 6

Профиль | Отправить PM | Цитировать


Zx
извини меня, но для чего у тебя открыто в интернет что-то кроме http-proxy и необходимого набора...
исходить надо совсем из другой позиции не "разрешено все кроме того что запрещено", а "запрещено ВСЕ кроме того, что разрешено явным образом"

-------
Безопасность - это не состояние... Безопасность - это процесс!


Отправлено: 04:20, 24-12-2003 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Дикий


Сообщения: 543
Благодарности: 4

Профиль | Отправить PM | Цитировать


Zx
Ты лучше сюда выложи картинку...

... а лучше ссылку на картинку....примечание by ArtemD

[s]Исправлено: ArtemD, 4:34 24-12-2003[/s]

-------
Невероятное мы совершаем мгновенно, невозможное чуть дольше.


Отправлено: 04:22, 24-12-2003 | #3



Administrator


Сообщения: 25152
Благодарности: 3798

Профиль | Сайт | Отправить PM | Цитировать


Zx
Скорее всего у тебя то же что обсуждалось в этой теме:
http://forum.oszone.net/topic.cgi?fo...amp;topic=3286

-------
FAQ по Windows 10 .::. Настройка Центра обновления в Windows 10 .::. Чистая установка Windows 10 – пошаговая инструкция


Отправлено: 08:38, 24-12-2003 | #4

Zx Zx вне форума Автор темы

Аватара для Zx

Мудрый


Сообщения: 375
Благодарности: 0

Профиль | Цитировать


Bugs
А каким образом мне ее сюда выложить???

ArtemD
У нас нет прокси

-------
Связь, не падать в грязь


Отправлено: 10:16, 25-12-2003 | #5

Zx Zx вне форума Автор темы

Аватара для Zx

Мудрый


Сообщения: 375
Благодарности: 0

Профиль | Цитировать


Blast
Да что то там обсуждалось. Только там нет данных о том, какой порт надо прикрыть.


окна вот такого плана, только текст другой, но это и не важно. Мне этот спам не нужен.

-------
Связь, не падать в грязь


Отправлено: 12:44, 25-12-2003 | #6



Administrator


Сообщения: 25152
Благодарности: 3798

Профиль | Сайт | Отправить PM | Цитировать


Zx
Про порт не скажу конечно... не знаю, а вот если ты отключишь этот меседжер в винде или прикроешься файерволом, то сможешь забыть об этих окнах.. да и о многих других гадостях

-------
FAQ по Windows 10 .::. Настройка Центра обновления в Windows 10 .::. Чистая установка Windows 10 – пошаговая инструкция


Отправлено: 17:14, 25-12-2003 | #7


Аватара для Greyman

Человек


Сообщения: 3313
Благодарности: 104

Профиль | Отправить PM | Цитировать


Zx
Сообщение передается по 139-му порту (Netbios). Можно закрыть входящие на него, только если ты расшариваешь для кого-нить какие-либо свои ресурсы, то к ним тоже доступ пропадет. Если шару кому-нить хочешь раздовать, тогда после того, как всем запретишь, для тех, кому нужно разрешишь необходимые адреса (диапазоны, подсети).

-------
Будь проще...


Отправлено: 17:53, 25-12-2003 | #8

Zx Zx вне форума Автор темы

Аватара для Zx

Мудрый


Сообщения: 375
Благодарности: 0

Профиль | Цитировать


Greyman
Ты не прав, у нас  на Циске из инета 139 порт закрыт.

Blast
Ну дык файерволу то же ведь надо сказать какой порт прикрыть.

-------
Связь, не падать в грязь


Отправлено: 08:27, 26-12-2003 | #9



Administrator


Сообщения: 25152
Благодарности: 3798

Профиль | Сайт | Отправить PM | Цитировать


Zx
Не проще ли все-таки снести меседжер? А фаер тебя спросит разрешать или запрещать тому или иному входящему или исходящему соединению действия (по крайней мере большинство файерволов имеют режим обучения)

-------
FAQ по Windows 10 .::. Настройка Центра обновления в Windows 10 .::. Чистая установка Windows 10 – пошаговая инструкция


Отправлено: 09:04, 26-12-2003 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » [решено] Какой порт следует прикрыть?

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Предприятиям не следует игнорировать Windows 7, или ждать выхода SP1 OSZone News Новости и события Microsoft 0 16-10-2009 21:30
Флешка не работает как следует bogdan204 Прочее железо 8 07-08-2009 18:12
[решено] Какие языки из папки LANG следует оставить? Firebolt Автоматическая установка Windows 2000/XP/2003 2 09-06-2009 12:40
Принтер - Какой фирме по производству СНПЧ следует доверять? LRC Прочее железо 0 05-12-2008 16:37
Как прикрыть локалку от внешней сети через winproxy RashidXa Сетевые технологии 3 30-04-2004 15:14




 
Переход