Перейти к содержанию

Контроль портов


Solxxy

Рекомендуемые сообщения

в настройках кис поставьте контроль всех портов.

Это понятно! Но я бы хотел сначала определить какие порты не используются (а это нужно месяц КИСом контролировать и потом неделю листать логи :rolleyes: ), а потом закрыть их самой виндой, т.е. ее средствами, а не сторонними. Чтобы они и не думали открываться, удали я КИС...

Есть какие предложения, способы?

 

Ell за ссылочки special thank's :rolleyes:

 

Отделено от темы сетевые атаки

Изменено пользователем Ell
Ссылка на комментарий
Поделиться на другие сайты

определить какие порты не используются

ммм... при атаках использовать могут очень широкий диапазон портов...

а проверить защищённость портов можно тут или тут

а потом закрыть их самой виндой, т.е. ее средствами, а не сторонними.

огнестенкой винды? имхо, пустая трата времени. если будете удалять кис, поставьте лучше какой-нибудь фаерволл. керио, оутпост например.

кстати могу дать ссылочку как подружить оутпост и кав :rolleyes:

Ссылка на комментарий
Поделиться на другие сайты

Ell

Ну, кис я удалять не собираюсь, просто на всякий случай спросил :rolleyes: почему не собираюсь? потому что у меня цель - сократить набор как постоянно использующихся, так и обычных программ (особенно, если они висят в трее - ох, как не люблю загруженный трей... прям душой чую, что лишний мегабайт оперы расходуется), поэтому вот и подбираю из серии "2 в 1" и т.п. С антивиром и файром вопрос решен :rolleyes:

Теперь для меня главное - постигнуть суть тонких (ручных) настроек. Ни одни умолчания, ни в одной проге меня еще никогда не удовлетворяли хотя бы на 50%.

 

Насчет портов: я уже говорил, что пока чайник в этом, но слышал, что порты можно закрыть не файрволлом, а... как же выразится... ну просто закрыть... Вот, например, сервис - взял и отключил. Всё! Он больше недоступен (ну, на некотором уровне, естественно). Т.е. думал, что есть какие-то способы отключать не софтово (брэндмауэр винды - тоже типа софт ведь), а вот... просто отключить... удалить что-то, прописать где-нить... ну, в общем, не знаю как, но слышал, что можно.

 

P.S.: по первому тесту открытых портов нет, по второму - система в безопасности :rolleyes:

Изменено пользователем Solxxy
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

сервис - взял и отключил.

все порты невозможно так закрыть.

80, 20, 21 -основные частоиспользуемые транспортные. их надо контролировать, а не отключать службы :rolleyes:

тогда проще компьютер в сейф поставить и не включать.

Ссылка на комментарий
Поделиться на другие сайты

Ell

А порты типа 8080? тоже основные, но альтернативные.

Вот ты указала всего три, плюс еще ~30 частоиспользуемых, ну и плюс еще 50 на всякий случай :rolleyes: Но не 65 тысяч-то!

 

Короче, топик пора либо переименовывать, либо переносить во флуд :rolleyes: Ну или либо закрывать, т.к. проблема первого поста вроде решена - стим всему виной.

 

А насчет портов понятно тоже - либо файр для спокойствия, либо входите черви добрые, будьте как дома! :rolleyes:

Осталось теперь затыкать викки в поисках.

Ссылка на комментарий
Поделиться на другие сайты

Solxxy

а если вам какая-нибудь служба понадобится, которая коннект производит по залоченному порту? будете ползать по службам и включать их вместе с дочерними, открывая попутно ещё несколько портов? фаер самое логичное, имхо :rolleyes:

Ссылка на комментарий
Поделиться на другие сайты

Вот какую инфу накопал:

Пуск – Выполнить – cmd.exe - OK

Ввести ‘netstat –a’ – Enter.

 

ESTABLISHED – это установленное соединение между программами или компьютерами, по которому в этот момент идут данные.

TIME_WAIT (CLOSE_WAIT) – закрывающееся соединение.

LISTENING – прослушивание порта.

 

Действие LISTENING обычно и используется системными службами. Оно является самым опасным, поскольку позволяет принимать входящие подключения, то есть служить лазейкой для взлома. Открытый порт может быть опасен для компьютера, поэтому порты следует закрывать. Обычно это делается с помощью брандмауэра, однако значительно эффективнее закрывать порты на уровне системы...

 

***************************************

 

Теперь мы можем перейти к закрытию портов и снятию потенциальных уязвимостей посредством отключения служб. Эта операция также безвредна для компьютера, вместе с тем позволяя закрыть порты на уровне операционной системы. Отключение служб, помимо повышения безопасности, освобождает порой значительные объемы оперативной памяти.

 

Как оказалось, еще не зная о существовании открытых портов, я их уже закрывал, т.к. настраивал систему на максимальное быстродействие :) Реально из 80 стандартных сервисов винды у меня работают максимум 25, а то и меньше...

 

Кстати, документик интересный, называется

"Безопасный Интернет. Универсальная защита для Windows ME – Vista."

Автор-составитель Николай Головко.

Респект ему, правда с некоторыми сервисами немного ошибся :) Хотя, на вкус и цвет...

 

Если нужно, могу выложить куда-нить...

Ссылка на комментарий
Поделиться на другие сайты

  • 1 месяц спустя...

Vsoft

А затем, чтобы их закрыть :whistle:

Я хочу сделать из своей машины крепость, вот и всё... Тем более лишние знания пригодятся всегда: что, куда и откуда.

Ссылка на комментарий
Поделиться на другие сайты

Vsoft

А вот меня тревожат...

 

Кстати! КИС 7.0.1.325 походу обманывается. У меня два компа по локалке, когда я копировал с одного на другой, то он мой комп заблокировал! Говорит, мол, эксплоит...

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ГГеоргий
      Автор ГГеоргий
      Добрый день!
      подскажите пожалуйста, как лучше реализовать следующий функционал - 
      Нам немобходимо чтобы создался перечень определенных приложений на армах в группах, и было разрешено открывать-запускать исключительно эти приложения.

      Проблемы с которыми мы столкнулись6
      На Linux можно создать Golden Image для этого, а в виндовой версии такого нет.
      При экспорте перечня программ из реестра приложений мы получаем csv или txt файлы, в то время как компонент "контроль приложений" принимает на импорт только xml.
      Вручную добавлять программы не вариант, тк их может быть очень много
      Через задачу "формирования правил контроля запуска программ" это тоже делается с трудом, тк там можно выбрать из уже запущенных программ, и из отчетов KSC, нам же необходимо скопом закинуть туда перечень
      И кроме того при формировании правил контроля запуска программ  в блоке "по завершении задачи" есть пункт "Экспортировать разрешающие правила в файл." Там необходимо указать полный путь к файлу xml (для экспорта) но как бы мы не указывали - получаем ошибку неверный путь. Подскажите что можно сделать? 
    • KL FC Bot
      Автор KL FC Bot
      В начале этого года Apple объявила о ряде новых инициатив, направленных на создание более безопасной среды для детей и подростков, использующих устройства компании. Помимо упрощения настройки детских аккаунтов, организация обещает, что родители смогут делиться информацией о возрасте своих детей с разработчиками приложений — для контроля над тем, какой контент те показывают.
      По словам Apple, эти обновления станут доступны для родителей и разработчиков позже в этом году. В нашем посте разберем новые меры, представленные компанией, их достоинства и недостатки. Заодно расскажем, при чем тут Instagram*, Facebook* и прочая Meta**, а также поговорим о том, как технологические гиганты пытаются откреститься от ответственности за ментальное здоровье юных пользователей.
      До обновлений: как Apple защищает детей прямо сейчас
      Прежде чем рассказывать о будущих нововведениях компании Apple в отношении родительского контроля, давайте быстро разберемся, каков status quo — то есть как на данный момент обстоят дела с родительским контролем на устройствах Apple. Напомним, что компания представила первые возможности родительского контроля в далеком июне 2009 года, еще в третьем айфоне, и неторопливо развивала их все эти годы.
      На данном этапе на устройствах Apple дети до 13 лет обязательно должны пользоваться особыми «детскими аккаунтами». Такие аккаунты позволяют родителям иметь доступ к функциям родительского контроля, которые существуют внутри «яблочной» операционной системы. По решению родителей подросток может продолжать пользоваться детским аккаунтом вплоть до 18 лет.
      Как выглядит центр управления детскими аккаунтами Apple сейчас. Источник
      Перейдем к нововведениям. Компания анонсировала серию изменений в системе детских аккаунтов, связанных со способом подтверждения статуса родителя. Кроме того, будет позволено изменять возраст ребенка в системе, если он по ошибке был введен неправильно. Раньше для аккаунтов пользователей младше 13 лет это было невозможно от слова «совсем». Apple предлагала «подождать, пока возраст учетной записи не увеличится естественным образом». Для пограничных случаев (аккаунтов с возрастом чуть менее 13 лет) можно было использовать многоходовочку со сменой даты рождения — скоро в таких хитростях не будет необходимости.
       
      View the full article
    • fmlnuser
      Автор fmlnuser
      Добрый день, не работают системные переменные в контроле приложений. Как то можно включить поддержку?
      Переменные на подобии этих:
      %system32%
      %osdrive% 
      и тд
    • vovalist
      Автор vovalist
      Подскажите, роутер мгтс sercomm 6699. Хочу включить четыре lan порта для проводного интернета, чтобы интернет розетки заработали, не получается, инструкцию нигде не нашел. Как включить LAN порты?
    • KеshaKost
      Автор KеshaKost
      Добрый день. Подскажите пожалуйста, у меня есть достаточно большой список хешей файлов sha256, как можно их добавить в контроль приложений сразу все? Я нашел только добавление вручную по 1. Kaspersky Security Center 15
×
×
  • Создать...