Jak zakazat port 1025 ve Win XP Pro
Moderátor: Don
- SmoG
- Nováček

-
- Registrován: 14. črc 2003
Jak zakazat port 1025 ve Win XP Pro
Potreboval bych zakazat tento port ve WXP Pro. Na netu jsem zjistil, ze jde o port nazyvany jako BLACKJACK, ale na jeho zakazani NiC.
Pouzivam KERIO PERSONAL FIREWALL a tam se mi to nepodarilo zakazat.
Nevi nekdo jak to udelat ?
DEKUJU.
Pouzivam KERIO PERSONAL FIREWALL a tam se mi to nepodarilo zakazat.
Nevi nekdo jak to udelat ?
DEKUJU.
- test11
- Začátečník

- Registrován: 03. čer 2003
- Bydliště: Jarov.NET
Hmm na portu 1025 naslouchá svchost.exe (sic nevím proč, neb je to efemérní port), nevim ale o tom že by tam byla nějaká bezpečnostní díra, u MS ale vše možné
. Aby ti pak nepřestalo něco chodit.... Kerio nepoužívám, ale i blbej Zonealarm má Allow/Deny Incoming/Outgoing TCP/UDP ports, tak bych se divil, že by Kerio neměl, koukni do nápovědy, nebo se víc zanoř do nastavení.
Asus A7V880, 512MB Winbond PC3200 + 512MB Seitec PC3200 dual chanel 2-3-3-7, AXP Thorton 2400+(2GHz)@2.2GHz FSB169, Vcore 1.65V, cooled By Thermaltake Volcano 7+, Hercules Radeon 9800 non-pro
SB Audigy2
Powered By Fortron 350W
SB Audigy2
Powered By Fortron 350W
- Spectral
- Středně pokročilý

-
- Registrován: 08. čer 2003
Re: Jak zakazat port 1025 ve Win XP Pro
Otevřeš Administration, na záložce Firewall (hned ta první) klepneš na Advanced, dole klepneš na Add, do pole Description napíšeš libovolný název pravidla, třeba "Zákaz portu 1025", v roletce Protocol vybereš TCP and UDP, Direction - Both directions, ve kolonce Local Endpoint: Port type - Single port, Port number - 1025, Application - Any;SmoG píše:Potreboval bych zakazat tento port ve WXP Pro. Na netu jsem zjistil, ze jde o port nazyvany jako BLACKJACK, ale na jeho zakazani NiC.
Pouzivam KERIO PERSONAL FIREWALL a tam se mi to nepodarilo zakazat.
Nevi nekdo jak to udelat ?
DEKUJU.
V kolonce Remote Endpoint: Adress type - Any adress, Port type - Any port, Rule valid - Always, Action - Deny. Celé to znovu zkontroluj, pak ulož klepnutím na OK, stejně tak OK v okně Administrace. Doufám, že jsem to popsal dostatečně podrobně krok za krokem. Tímto absolutně zablokuješ komunikaci na portu 1025. Nevím, proč to chceš, ale máš to mít. Možná ti kvůli tomu pak ale něco nepojede.
Pak se ozvi, jestli ti to funguje.
/platí pro verzi 2.1.5/
Veterán
- pavel.minarik
- Středně pokročilý

- Registrován: 03. čer 2003
- Bydliště: Brno
- Kontaktovat uživatele:
- test11
- Začátečník

- Registrován: 03. čer 2003
- Bydliště: Jarov.NET
Tak to je teda pěkná blbost, kdybys zakázal všechny porty, tak je to jako bys vytáh kabel z compu (teda samo poběží ICMP) a to int. firewall v XP fakt nedělá, navíc se dá dost pochybovat, že by odstřihl MS součást jádra, která na tom portu naslouchá....pavel.minarik píše:No tak nevím co tady řešíte, stačí zapnout integrovaný firewall WXP a jsou zakázány všechny porty!!! Nepotřebuješ ani zone alarm ani kerio. Leda spec. nastavenim toho firewallu nejaky port povolis.
Asus A7V880, 512MB Winbond PC3200 + 512MB Seitec PC3200 dual chanel 2-3-3-7, AXP Thorton 2400+(2GHz)@2.2GHz FSB169, Vcore 1.65V, cooled By Thermaltake Volcano 7+, Hercules Radeon 9800 non-pro
SB Audigy2
Powered By Fortron 350W
SB Audigy2
Powered By Fortron 350W
- Lemra
- Čestný člen

- Registrován: 03. zář 2003
- pavel.minarik
- Středně pokročilý

- Registrován: 03. čer 2003
- Bydliště: Brno
- Kontaktovat uživatele:
Jo, tak si zkuste udelat port scan na ten kompik zvenku chytraci, takovy rozumbrady mam fakt rad. Samozrejme ze ICMP se da zakazat. Primo v tom integrovanym firewallu.
Vsak to taky nemuzes udelat vsude, ale na takovym pripojeni pres modem, uplne v pohode.
Vsak to taky nemuzes udelat vsude, ale na takovym pripojeni pres modem, uplne v pohode.
Pavel Minarik @ Dell Latitude 7300 (bohužel moc topí, nedoporučuju)
- test11
- Začátečník

- Registrován: 03. čer 2003
- Bydliště: Jarov.NET
Ty seš fakt úplně mimo, když zakážeš všechny TCP a UDP porty tak ti ICMP poběží, protože je to jinej protokol z jiný vrstvy....
Jestli nechápeš co sme tady řešili, tak si přečti první příspěvek - Jak v Keriu zakázat port 1025 - a tvoje rada ustřihnout síťovej kabel je vskutku přínosná...
p.s.: většina existujících portscanů je tak profláklá, že je pravděpodobný, že ho zachytí i ten int. fw ve win. Kdybys měl všechny tcp porty opravdu zakázaný, tak ani nenapíšeš svý příspěvky
Jestli nechápeš co sme tady řešili, tak si přečti první příspěvek - Jak v Keriu zakázat port 1025 - a tvoje rada ustřihnout síťovej kabel je vskutku přínosná...
p.s.: většina existujících portscanů je tak profláklá, že je pravděpodobný, že ho zachytí i ten int. fw ve win. Kdybys měl všechny tcp porty opravdu zakázaný, tak ani nenapíšeš svý příspěvky
Asus A7V880, 512MB Winbond PC3200 + 512MB Seitec PC3200 dual chanel 2-3-3-7, AXP Thorton 2400+(2GHz)@2.2GHz FSB169, Vcore 1.65V, cooled By Thermaltake Volcano 7+, Hercules Radeon 9800 non-pro
SB Audigy2
Powered By Fortron 350W
SB Audigy2
Powered By Fortron 350W
- pavel.minarik
- Středně pokročilý

- Registrován: 03. čer 2003
- Bydliště: Brno
- Kontaktovat uživatele:
ach jo, zakazany zvenku!!! Jasne ze to nemuzes udelat ve vnitrni siti
No a abyste nerekni ze jsem off topic, tak nastaveni to fw (podle Winroute, ale kerio fireall by melo byt stejnej engine):
filtrovani paketů
přidat filtr
pokud odesilatel ip je jakakoliv a cilovy port 1025 pak zahodit paket a hotovo
No a abyste nerekni ze jsem off topic, tak nastaveni to fw (podle Winroute, ale kerio fireall by melo byt stejnej engine):
filtrovani paketů
přidat filtr
pokud odesilatel ip je jakakoliv a cilovy port 1025 pak zahodit paket a hotovo
Pavel Minarik @ Dell Latitude 7300 (bohužel moc topí, nedoporučuju)
- SmoG
- Nováček

-
- Registrován: 14. črc 2003
- test11
- Začátečník

- Registrován: 03. čer 2003
- Bydliště: Jarov.NET
No nevim nevim... i po zastavení této služby svchost.exe stále na tomto portu naslouchá......
Asus A7V880, 512MB Winbond PC3200 + 512MB Seitec PC3200 dual chanel 2-3-3-7, AXP Thorton 2400+(2GHz)@2.2GHz FSB169, Vcore 1.65V, cooled By Thermaltake Volcano 7+, Hercules Radeon 9800 non-pro
SB Audigy2
Powered By Fortron 350W
SB Audigy2
Powered By Fortron 350W
- SmoG
- Nováček

-
- Registrován: 14. črc 2003
Zkousel sem zabezpeceni pocitace na security.symantec.com a vysledek byl, z ... aceny PC ?
- pavel.minarik
- Středně pokročilý

- Registrován: 03. čer 2003
- Bydliště: Brno
- Kontaktovat uživatele:
Mas-li verejny IP, tak mi ho posli pres SZ a ja se na to kouknu. Jinak muzes vyzkouset napr:SmoG píše:Zkousel sem zabezpeceni pocitace na security.symantec.com a vysledek byl, z ... aceny PC ?
Qualys (http://www.qualys.com)
Bezpečnostní experti Qualysu chrání systémy bank a velkých IT
firem – nabízejí ale také několik bezplatných funkcí. Na hlavní
stránce klikněte pod »Resources« na »Free Tools«. Tam
můžete otestovat dvacet nejohroženějších míst Vašeho
počítače, použít různé detektory trójských koní nebo spustit
kompletní bezpečnostní prověrku vašeho systému.
tohle je fakt dobry:
Steven Gibson (http://www.grc.com)
Bezpečnostní stránka Stevena Gibsona nabízí pod odkazem
„Shields UP“ dva různé testy vašeho firewallu. Zatímco „Test
my Shields“ prověřuje známé slabiny, testuje „Probe my Ports“
část komunikačních portů vašeho počítače.
Audit My PC (http://www.auditmypc.com)
I na této stránce máte možnost provést sken portů (portscan) vašeho počítače. Vyhodnocení sice nějakou dobu
trvá, ale za podrobnou analýzu firewallu to čekání opravdu stojí.
informace převzaty z Chip CD
Pavel Minarik @ Dell Latitude 7300 (bohužel moc topí, nedoporučuju)
- kalda
- Nováček

- Registrován: 23. črc 2003
- Kontaktovat uživatele:
pánové mám asi podobný problém, začínají se mi při každém startu win na ploše vytvářet zástupci různých stránek a občas se namátkové spouší explorer a vyhledává ty stránky. Dneska se na to pořádně kouknu ale začínám se obávat 
AMD 2500+, 120 GB SATA Seagate, 9600PRO Herkules, 512 MB 400 MHz DDR, Gigabyte 7vt600 1394, Win XP Pro
- zombux
- Odborník PCT

- Registrován: 05. čer 2003
- Bydliště: sluníčkář a havloid z pražské lumpenkavárny
- miho
- Čestný člen

-
- Registrován: 29. kvě 2003
- Bydliště: Orlová-Lutyně
No ale on ten integrovany firewall skutecne blokuje vsechny porty v prichozim smeru a otevira dle potreby "related" a "established" connections. Proste stavovy firewall. Musim ale uznat, ze je vetsinou zcela k ncemu protoze se neda rozumne nastavit. Nedej Boze aby za tou srandou nekdo chtel provozovat nejaky server. S routovanim si to nerozumi. No proste je to spis takova srandicka pro deticky.test11 píše:Tak to je teda pěkná blbost, kdybys zakázal všechny porty, tak je to jako bys vytáh kabel z compu (teda samo poběží ICMP) a to int. firewall v XP fakt nedělá, navíc se dá dost pochybovat, že by odstřihl MS součást jádra, která na tom portu naslouchá....pavel.minarik píše:No tak nevím co tady řešíte, stačí zapnout integrovaný firewall WXP a jsou zakázány všechny porty!!! Nepotřebuješ ani zone alarm ani kerio. Leda spec. nastavenim toho firewallu nejaky port povolis.
Jinak to nastaveni blokovani portu 1025 jak popisoval pavel.minarik by melo fungovat.
- pavel.minarik
- Středně pokročilý

- Registrován: 03. čer 2003
- Bydliště: Brno
- Kontaktovat uživatele:
Jasně, nepředpokládám, že by si někdo za ten MS FW dal server, ale pro laika, který surfuje na netu a čte si poštu, naprosto ideální řešení, aplikovatelné okamžitě, dyť je to součást OS. A tady ti kecálkové o ICMP, apod. se ani nepodívají co to umí a už rozdávají rozumy.
Pavel Minarik @ Dell Latitude 7300 (bohužel moc topí, nedoporučuju)
- kalda
- Nováček

- Registrován: 23. črc 2003
- Kontaktovat uživatele:
tak nevím asi jsem něco přehlíd, nebo jsem natvrdlej. nainstalovat jsem si Kerio PF a nijak jsem si nepomoh. Jediný co jsem povolil je domaci síť a pak při startu se explorer snažil detekovat síť a net, to jsem mu dovolil a nic víc jsem nedovolil - všechny činnosti o spojení s netem jsem zakázal a ejhle asi po 20 min práce na kompu se sám do sebe zpustil IE a snažil se připoji na net, Kerio mu sice nedovolilo se připojit, ale nechalo ho se spustit a ještě mě přitom ten IE vyhodil z progrmu kde jsem dělal tak co s tím. Jsem v tom začátečník tak prosím o radu. Díky Kalda
AMD 2500+, 120 GB SATA Seagate, 9600PRO Herkules, 512 MB 400 MHz DDR, Gigabyte 7vt600 1394, Win XP Pro