Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: Пред. 1 2
RSS
SP2 for XP
 
Цитата
Fibre пишет:

Кстати,нашли уже уязвимость и в СП2, а Майкрософт уже успела выпустить какие то заплатки  
а вот с этого места поподробнее, пожалуйста
 
boffin. еще надо 445 порт отключить

За 445 порт отвечает драйвер netbt.sys, поэтому есть два способа избавиться от него:  
•     отключить драйвер netbt.sys через Диспетчер устройств, но тогда не будет работать DHCP клиент Windows, что часто необходимо абонентам Интернет использующим выделенные линии;
•     переименовать в ветке реестра  HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetBT\P­ arameters параметр TransportBindName (например на OldTransportBindName), и  после перезагрузки UDP и TCP порты будут отключены.
 
ksiva. спасиб, бум пробовать...
 
Цитата
ksiva пишет:
boffin. еще надо 445 порт отключить

За 445 порт отвечает драйвер netbt.sys, поэтому есть два способа избавиться от него:  
•     отключить драйвер netbt.sys через Диспетчер устройств, но тогда не будет работать DHCP клиент Windows, что часто необходимо абонентам Интернет использующим выделенные линии;
•     переименовать в ветке реестра  HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetBT\P­ arameters параметр TransportBindName (например на OldTransportBindName), и  после перезагрузки UDP и TCP порты будут отключены.
А если XP стоит на роутере и там отключить порты TCP и UDP смогут ли остальные юзеры локалки ходить в инет?
 
resp смогут. Непонятно почему возник такой вопрос. Наверно нужно коротко пояснить как работает маршрутизатор. Открытые порты на маршрутизаторе не нужны. Роутер (маршрутизатор) не смотрит на порты. Его задача принять пакет IP пакет как он есть и передать в том же виде на другой свой интерфейс в зависимости от IP адреса получателя который прописан в IP пакете. А на номер порта будет смотреть только конечный адресат, поскольку по номеру порта он понимает какому приложению нужно направить пришедшие данные. При переходе от маршрутизатора к марштутизатору IP пакет остается одинаковым. Единственно что пакет каждый раз пакуется в разные фреймы на канальном уровне (в зависимости от протокола канального уровня). Таким образом, если пакет передается из Ethernet в Ethernet то в нем меняется MAC адрес источника и получателя, но не IP адрес.

Порт требуется только в случае прокси сервера, чтобы клиенты могли подключаться к нему и получать от него данные нужные браузеру.

Существуют конечно случаи когда на маршрутизаторе просматриваются порты и даже изменяются: стоит access-list на определенные порты, стоит приоритезация трафика по портам, используется NAT или перенаправляется трафик с одного порта на другой в случае с прозрачным прокси, но это отдельный разговор, поскольку это дополнительные функции маршрутизатора.
 
Пиплы началась халява . Те кто еще не заказал FREE ServicePack2 (RUS) быстрее сюда https://oms2.one.microsoft.com/anonymous/EMEA452/en-us/OM/CI /CustomerInfo.asp
 
Халявка пришла , у меня пока ещё sp2 не стоит.
 
Цитата
ksiva пишет:

При переходе от маршрутизатора к марштутизатору IP пакет остается одинаковым.
не совсем ;) поле ttl при переходе через маршрутизатор уменьшается на 1.
Часто встречается проверка src address для предотвращения ip spoofing`а.
 
Цитата
^rage^ пишет:
Цитата
ksiva пишет:

При переходе от маршрутизатора к марштутизатору IP пакет остается одинаковым.
не совсем ;) поле ttl при переходе через маршрутизатор уменьшается на 1.
Часто встречается проверка src address для предотвращения ip spoofing`а.
точно.
 
Цитата
ksiva пишет:
resp
Порт требуется только в случае прокси сервера, чтобы клиенты могли подключаться к нему и получать от него данные нужные браузеру.
Вот я как раз имею в виду, что стоит прога Win-Proxy, через которую все ходят в нет, смотрят сайты и получают почту... Открыты, к примеру, порты 111, 119, 3129 - которые не юзаются ни почтой, ни скриптами (вроде)... Если закрыть их с внешнего интерфейса фаерволом, то будет ли все ок?
Страницы: Пред. 1 2
Читают тему