Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)
в настройках кис поставьте контроль всех портов.

Это понятно! Но я бы хотел сначала определить какие порты не используются (а это нужно месяц КИСом контролировать и потом неделю листать логи :rolleyes: ), а потом закрыть их самой виндой, т.е. ее средствами, а не сторонними. Чтобы они и не думали открываться, удали я КИС...

Есть какие предложения, способы?

 

Ell за ссылочки special thank's :rolleyes:

 

Отделено от темы сетевые атаки

Изменено пользователем Ell
Опубликовано
определить какие порты не используются

ммм... при атаках использовать могут очень широкий диапазон портов...

а проверить защищённость портов можно тут или тут

а потом закрыть их самой виндой, т.е. ее средствами, а не сторонними.

огнестенкой винды? имхо, пустая трата времени. если будете удалять кис, поставьте лучше какой-нибудь фаерволл. керио, оутпост например.

кстати могу дать ссылочку как подружить оутпост и кав :rolleyes:

Опубликовано (изменено)

Ell

Ну, кис я удалять не собираюсь, просто на всякий случай спросил :rolleyes: почему не собираюсь? потому что у меня цель - сократить набор как постоянно использующихся, так и обычных программ (особенно, если они висят в трее - ох, как не люблю загруженный трей... прям душой чую, что лишний мегабайт оперы расходуется), поэтому вот и подбираю из серии "2 в 1" и т.п. С антивиром и файром вопрос решен :rolleyes:

Теперь для меня главное - постигнуть суть тонких (ручных) настроек. Ни одни умолчания, ни в одной проге меня еще никогда не удовлетворяли хотя бы на 50%.

 

Насчет портов: я уже говорил, что пока чайник в этом, но слышал, что порты можно закрыть не файрволлом, а... как же выразится... ну просто закрыть... Вот, например, сервис - взял и отключил. Всё! Он больше недоступен (ну, на некотором уровне, естественно). Т.е. думал, что есть какие-то способы отключать не софтово (брэндмауэр винды - тоже типа софт ведь), а вот... просто отключить... удалить что-то, прописать где-нить... ну, в общем, не знаю как, но слышал, что можно.

 

P.S.: по первому тесту открытых портов нет, по второму - система в безопасности :rolleyes:

Изменено пользователем Solxxy
  • Согласен 1
Опубликовано
сервис - взял и отключил.

все порты невозможно так закрыть.

80, 20, 21 -основные частоиспользуемые транспортные. их надо контролировать, а не отключать службы :rolleyes:

тогда проще компьютер в сейф поставить и не включать.

Опубликовано

Ell

А порты типа 8080? тоже основные, но альтернативные.

Вот ты указала всего три, плюс еще ~30 частоиспользуемых, ну и плюс еще 50 на всякий случай :rolleyes: Но не 65 тысяч-то!

 

Короче, топик пора либо переименовывать, либо переносить во флуд :rolleyes: Ну или либо закрывать, т.к. проблема первого поста вроде решена - стим всему виной.

 

А насчет портов понятно тоже - либо файр для спокойствия, либо входите черви добрые, будьте как дома! :rolleyes:

Осталось теперь затыкать викки в поисках.

Опубликовано

Solxxy

а если вам какая-нибудь служба понадобится, которая коннект производит по залоченному порту? будете ползать по службам и включать их вместе с дочерними, открывая попутно ещё несколько портов? фаер самое логичное, имхо :rolleyes:

Опубликовано

Вот какую инфу накопал:

Пуск – Выполнить – cmd.exe - OK

Ввести ‘netstat –a’ – Enter.

 

ESTABLISHED – это установленное соединение между программами или компьютерами, по которому в этот момент идут данные.

TIME_WAIT (CLOSE_WAIT) – закрывающееся соединение.

LISTENING – прослушивание порта.

 

Действие LISTENING обычно и используется системными службами. Оно является самым опасным, поскольку позволяет принимать входящие подключения, то есть служить лазейкой для взлома. Открытый порт может быть опасен для компьютера, поэтому порты следует закрывать. Обычно это делается с помощью брандмауэра, однако значительно эффективнее закрывать порты на уровне системы...

 

***************************************

 

Теперь мы можем перейти к закрытию портов и снятию потенциальных уязвимостей посредством отключения служб. Эта операция также безвредна для компьютера, вместе с тем позволяя закрыть порты на уровне операционной системы. Отключение служб, помимо повышения безопасности, освобождает порой значительные объемы оперативной памяти.

 

Как оказалось, еще не зная о существовании открытых портов, я их уже закрывал, т.к. настраивал систему на максимальное быстродействие :) Реально из 80 стандартных сервисов винды у меня работают максимум 25, а то и меньше...

 

Кстати, документик интересный, называется

"Безопасный Интернет. Универсальная защита для Windows ME – Vista."

Автор-составитель Николай Головко.

Респект ему, правда с некоторыми сервисами немного ошибся :) Хотя, на вкус и цвет...

 

Если нужно, могу выложить куда-нить...

Опубликовано
Респект ему, правда с некоторыми сервисами немного ошибся :)

Вот отсюда поподробнее в личку NickGolovko.

  • Согласен 1
  • 1 месяц спустя...
Опубликовано

Вот не могу понять, зачем парицо на тему открытых портов...?

Опубликовано

Vsoft

А затем, чтобы их закрыть :whistle:

Я хочу сделать из своей машины крепость, вот и всё... Тем более лишние знания пригодятся всегда: что, куда и откуда.

Опубликовано
Я хочу сделать из своей машины крепость

Exploits, мир уже давно не тревожат :whistle: Причин для песпокойства нет.

Опубликовано

Vsoft

А вот меня тревожат...

 

Кстати! КИС 7.0.1.325 походу обманывается. У меня два компа по локалке, когда я копировал с одного на другой, то он мой комп заблокировал! Говорит, мол, эксплоит...

Опубликовано

Solxxy, Нехорошо = ( Напишите на офф. форум, в соответствующий раздел, может бага, может особенность...

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Erhogg
      Автор Erhogg
      Здравствуйте, столкнулся с проблемой: клиент V2Ray, vless nekoray не работает, если включен контроль портов. А именно 443 порта. Что делать? Добавление программы в исключения и в доверенные приложения не помогает. Помогает только исключение 443 порта из контроля. Но тогда же весь защищенный трафик не будет контролироваться и тогда какой толк от антивируса? 
    • Ser_S
      Автор Ser_S
      Здравствуйте, объясните механизм проверки порта, что в хелпе, что в техподдержки, если что-то не так, то сразу вопрос, у вас открыт порт UDP 15000.. Я понимаю немногословность признак там чего-то Но появляется много вопросов, Открыт где на сервере или на клиенте, даже если открыт то какая программа должная его слушать. По идее хотелось бы утилиту от касп. чтоб запустил в консоле она ответила бы на вопрос техподдержки, но приходится разбираться самому. Захожу на клиенте в доп. правила брандмаура, там шесть правил созданных касп. но 15000 тоже есть(тут тоже не понятно для каких сетей Домен, Общий Частный), но когда спрашиваешь конкретику, уходят в глубокий поиск.  В общем правило какое то есть, и оно активно. Но с сервера показывается, что порт закрыт.. Тут опять перепинывание, В общем отключаю на клиенте касп. порт LISTENING и FILTERED , включаешь порт закрывается, хотя все правила находятся под управлением касп. . Потыркался в политиках KSC, нигде не нашёл, чтоб можно было включить порт, но и какая разница, если это только одно устройство, у других всё нормально, под этой же политикой. Удаляю тогда это устройство в нераспределённые, но захожу на это устройство, оно всё равно под управлением KSC. Где ещё можно открыть порт на этом устройстве. Уже несколько правил создал в фаерволе на 15000 UDP, не знаю какое из них сработает
       
    • KеshaKost
      Автор KеshaKost
      Добрый день. Подскажите пожалуйста, у меня есть достаточно большой список хешей файлов sha256, как можно их добавить в контроль приложений сразу все? Я нашел только добавление вручную по 1. Kaspersky Security Center 15
    • agushchin
      Автор agushchin
      Доброго времени суток!
      Есть хост, на которую поставили софтину с БД postgresql, другой пользователь хочет работать в такой же программе с подключением к первой базе данных, соответственно надо открыть порт на хосте для БД. Второй день пытаюсь нагуглить информацию, о том как открывать порты с помощью KSC и пока безрезультатно - кто-то может подсказать как это сделать?
    • youngoleg
      Автор youngoleg
      Здравствуйте. В KSC 14 надо установить правила, чтобы устройства с KES подключенные к KSC, были под контролем используя съемные накопители и почту. Нужен белый и черный список разрешений файлов, и предел веса файла. Как для USB, так и для почты. Перекопал весь KSC/KES, не могу найти как сделать настройку.. 
×
×
  • Создать...