Перейти к содержанию

Сетевые атаки: как закрыть порты?


Рекомендуемые сообщения

Опубликовано

Всем привет! При проверке ПК сканером безопасности обнаруживается очень много проблем,удаленый доступ к дискам C/D и риестру и уязвимость к DOS атакам подскажите пожалуйста как закрыть доступ к портам .А то последняя атака не обошлась без последствий. Заранее спасибо за ответ

  • Ответов 33
  • Создана
  • Последний ответ

Топ авторов темы

  • MIHEJ

    15

  • Kapral

    6

  • SLASH_id

    4

  • оlег

    3

Опубликовано
При проверке ПК сканером безопасности

Что понимается под этим?

Опубликовано (изменено)
Что понимается под этим?

Сканирование своих открытых портов сканером Xspider.скажите как блокировать удаленый доступ к ПК и что мне нужно сделать? заранее спасибо!

Изменено пользователем MIHEJ
Опубликовано

А логи можно взглянуть?

А то кроме общего совета - отключить соответсвующие службы/программы - не дашь

или закрыть файрволлом - это насчет портов

 

Какой проддукт ЛК установлен?

Опубликовано (изменено)

У меня дэмо версия отчетов не сохраняет.Просто после атаки KIS удалил wndows/system32/reset5.exe ,reset5exe//PECompact, resetservice.exe определил как троян агент да и трафик в последнее время увеличился а на вирусы логи я уже сегодня предоставлял в разделе загрузка ПК. Сказали что ничего нет!

Изменено пользователем MIHEJ
Опубликовано
wndows/system32/reset5.exe ,reset5exe//PECompact, resetservice.exe определил как троян агент

Насколько я знаю - это обход лицензии винды, причем на безсервиспаке :)

 

покажите окно программы winver.exe

 

Там кроме версии винды ничего копроментирующего

 

А насчет несохранения в DEMO - хотя бы скриншот

Опубликовано

Kapral

 

А драйвер yk51x86.sys не смущает, да, возможно это дрова от сетевой, но погуглив, я засомневался...

Опубликовано
А драйвер yk51x86.sys не смущает

Если это относится к

Там кроме версии винды ничего копроментирующего

то неправильно понято

 

Компромата нет в окне WinVer

а отчеты я даже не пытался смотреть

 

Кстати - тоже сомневаюсь в полезности этого файлика - но тут я 100% гарантии не дам

Опубликовано (изменено)

Всем привет! Вот как раз сегодня обновил этот драйвер и при перезагрузке у меня пропал доступ интернет .Только вот разобрался и вышел в интернет.Пришлось сделать все как было хотя до перезагрузки новый драйвер работал нормально. Может я конечно сделал что то не так?при установке драйвера я старый заменил новым после этого все работало до перезагрузки.,после пропал доступ. Я ведь только учусь работать на ПК и некоторых терминов не понимаю да и с отчетами чего нибудь намудрил. Одно слово чайник!.

 

А логи можно взглянуть?

А то кроме общего совета - отключить соответсвующие службы/программы - не дашь

или закрыть файрволлом - это насчет портов

 

Какой проддукт ЛК установлен?

Установлен KIS8 454.А насчет портов как закрыть файрволом ? Изменено пользователем MIHEJ
Опубликовано
А насчет портов как закрыть файрволом ?

Установить для интернета (сеть) - режим Публичная сеть - этого достаточно

 

если скриншоты не выложат раньше то приду домой и сделаю

Опубликовано

Щелкаешь сюда

post-2013-1227212721_thumb.jpg

и делаешь тут публичная сеть

post-2013-1227212782_thumb.jpg

Опубликовано

Теперь разобрался !Спасибо за поддержку и помощь!

Опубликовано

Два дня с компом происходит что то не то!При выходе инэт увеличился трафик и винт начинает крутится как безумный.Может комп взломали,что делать?

Опубликовано
Два дня с компом происходит что то не то!При выходе инэт увеличился трафик и винт начинает крутится как безумный.Может комп взломали,что делать?

логи :)

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • foroven
      Автор foroven
      Добрый день. После того как мы словили вирус шифровальщик и был установлен антивирусный продукт лаборатории Касперского, в его журнале каждый час стали появляться записи о сетевой атаке. Причем адрес атакующего компьютера это Linux-система с установленным Kerio Control. Может ли Касперсий так реагировать на его работу? Или он может быть заражен? Спасибо.
    • Ser_S
      Автор Ser_S
      Здравствуйте, объясните механизм проверки порта, что в хелпе, что в техподдержки, если что-то не так, то сразу вопрос, у вас открыт порт UDP 15000.. Я понимаю немногословность признак там чего-то Но появляется много вопросов, Открыт где на сервере или на клиенте, даже если открыт то какая программа должная его слушать. По идее хотелось бы утилиту от касп. чтоб запустил в консоле она ответила бы на вопрос техподдержки, но приходится разбираться самому. Захожу на клиенте в доп. правила брандмаура, там шесть правил созданных касп. но 15000 тоже есть(тут тоже не понятно для каких сетей Домен, Общий Частный), но когда спрашиваешь конкретику, уходят в глубокий поиск.  В общем правило какое то есть, и оно активно. Но с сервера показывается, что порт закрыт.. Тут опять перепинывание, В общем отключаю на клиенте касп. порт LISTENING и FILTERED , включаешь порт закрывается, хотя все правила находятся под управлением касп. . Потыркался в политиках KSC, нигде не нашёл, чтоб можно было включить порт, но и какая разница, если это только одно устройство, у других всё нормально, под этой же политикой. Удаляю тогда это устройство в нераспределённые, но захожу на это устройство, оно всё равно под управлением KSC. Где ещё можно открыть порт на этом устройстве. Уже несколько правил создал в фаерволе на 15000 UDP, не знаю какое из них сработает
       
    • Erhogg
      Автор Erhogg
      Здравствуйте, столкнулся с проблемой: клиент V2Ray, vless nekoray не работает, если включен контроль портов. А именно 443 порта. Что делать? Добавление программы в исключения и в доверенные приложения не помогает. Помогает только исключение 443 порта из контроля. Но тогда же весь защищенный трафик не будет контролироваться и тогда какой толк от антивируса? 
    • agushchin
      Автор agushchin
      Доброго времени суток!
      Есть хост, на которую поставили софтину с БД postgresql, другой пользователь хочет работать в такой же программе с подключением к первой базе данных, соответственно надо открыть порт на хосте для БД. Второй день пытаюсь нагуглить информацию, о том как открывать порты с помощью KSC и пока безрезультатно - кто-то может подсказать как это сделать?
    • vovalist
      Автор vovalist
      Подскажите, роутер мгтс sercomm 6699. Хочу включить четыре lan порта для проводного интернета, чтобы интернет розетки заработали, не получается, инструкцию нигде не нашел. Как включить LAN порты?
×
×
  • Создать...