TwojePC.pl © 2001 - 2024
|
|
A R C H I W A L N A W I A D O M O Ś Ć |
|
|
|
Kerio Firewall - pytanko , Soulburner 12/08/03 17:49 Zainstalowałem toto dzisiaj po przygodach z msblast i... co chwila wyskakuje mi informacja o przychodzącym połączniu z różnych, dziwnych serwerów, zwykle poprzez port 445 , ale to nie reguła. Czasami jest przerwa, a czasami 10 minut mogę naciskać "deny" :P
Czy to oznacza, że co chwila ktoś się próbuje do mnie włamać? Może nowa mutacja msblast? Może coś źle skonfigurowałem?
Z góry dzięki za wszelkie info :)
ps - przed chwilą przyszedł mi na skrzynkę drugi już dziś virus alert od panda antivirus pod tytułem "The new Blaster is spreading rapidly, infecting computers around the globe". Zaraźliwość przekroczyła już poziom, jaki osiągnął bugbear!You must gather your party before
venturing forth. - Jesli jeszcze raz Ci cos takiego wyskoczy... , evil 12/08/03 18:00
to bedzie tam taki maly box'ik - zaznacz go :)
Nie pytaj dlaczego ;)d: || nie kradnij - rząd nie lubi
konkurencji || :P - Najlepiej nie pchać się chyba do netu , ZGreG 12/08/03 18:06
....Widzę że Kerio ma powodzenie (-: Też ściągnąłęm...Jeszcze mnie czeka installpodpis?
jaki podpis! - ... , Soulburner 12/08/03 18:21
W przeciągu ostatnich 5 minut otrzymałem 24 próby wywołania procedury RPC. Blasterek nieźle się rozprzestrzenia ;)You must gather your party before
venturing forth. - Mi nic nie wyskakuje :) , evil 12/08/03 18:38
i sie ciesze :)d: || nie kradnij - rząd nie lubi
konkurencji || :P - Mi też , ZGreG 12/08/03 18:43
ale po drodze jest serverek z ogniem więc spox... Ciekawe czy w domowym kompie mam już spokój....podpis?
jaki podpis!
- Port 445 , Gali 12/08/03 19:05
http://support.microsoft.com/...?scid=kb;pl;308127
Jak wyglada z powyzszego artykulu, port ten odpowiada za udostepnianie zasobow w sieci lokalnej. - stworz , Czarek 12/08/03 21:05
nowa regule w Kerio blokujaca polaczenia przychodzace (inbound) na port 445/tcp (ze wszystkich IP:portow)
a najlepiej dodaj tego .rega do rejestru i restart - po restarcie twoj komp nie bedzie juz nasluchiwal na 445/tcp, wiec tworzenie powyzszej reguly bedzie zbyteczne.
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetBT\Parameters]
"SMBDeviceEnabled"=dword:00000000
zapisz to jako plik .reg i dodaj do rejestru
po restarcie mozesz sprawdzic w kazdym progsie typu netstat (np w Firewall status Kerio), ze juz nic nie nasluchuje na 445/tcp
podobna rzecz mozesz zrobic z 135/tcp za pomoca narzedzia dcomcnfg.exe - patrz moj wczesniejszy post z dzisiaj (nie bedziesz musial tworzyc analogicznej reguly dla 135/tcp)- acha , Czarek 12/08/03 21:12
mozesz tez we wlasciwosciach protokolu TCP/IP, na zakladce WINS zaznaczyc opcje Disable NetBIOS over TCP/IP - ja mam tak zawsze ustwione, wiec nie wiem, czy bez zaznaczenia tego nastapi przerwanie nasluchiwania na 445/tcp, tylko za pomoca tego .rega (ale _raczej_ tak - nie chce mi sie sprawdzac)
|
|
|
|
|
All rights reserved ® Copyright and Design 2001-2024, TwojePC.PL |
|
|
|
|