Открытые порты

Discussion in 'Безопасность и Анонимность' started by Qb1024, 12 May 2010.

  1. Qb1024

    Qb1024 New Member

    Joined:
    15 Jul 2009
    Messages:
    323
    Likes Received:
    4
    Reputations:
    0
    Друг просканил мой IP и обнаружил, что у мя открыто полно портов:
    Code:
    TCP порты (11)	21 ftp => File Transfer Protocol
    	25 smtp => Simple Mail Transfer Protocol
    	110 pop3 => Post Office Protocol - Version 3
    	119 nntp => Network News Transfer Protocol
    	143 imap4 => Interactive Mail Access Protocol v4
    	80 http => World Wide Web HTTP		HEAD / HTTP/1.0
    	HTTP/1.1 404 Not Found
    	Content-Length: 0
    	Server: Microsoft-IIS/7.5
    	Date: Wed, 12 May 2010 17:38:52 GMT
    	Connection: close
    
    	135 epmap => DCE endpoint resolution
    	445 microsoft-ds => Microsoft-DS
    	1025 blackjack => Network blackjack
    	1026 cap => Calender Access Protocol
    	1030 iad => BBN IAD
    
    	UDP порты (17)		42 Name => Name Server
    	53 domain => Domain Name Server
    	67 bootps => Bootstrap Protocol Server
    	88 kerberos => Kerberos
    	123 NTP => Network Time Protocol
    	137 netbios-ns => NetBios Name Service
    	138 netbios-dgm => NetBios Datagram Service
    	162 snmptrap => SNMP Trap
    	389 ldap => Light Directory Access Protocol
    	500 isakmp => Isakmp
    	1433 ms-sql-s => Microsoft-SQL-Server
    	1434 ms-sql-s => Microsoft-SQL-Server
    	1900 ssdp => Simple Service Discovery Protocol
    	2049 nfsd => Network File System daemon
    	3127 trojan => W32.Mydoom
    	4500 ipsec-nat-t => IPsec NAT-Traversal
    	27015 hle => Half-Life Engine
    Что делать и как их закрывать?
     
  2. nikp

    nikp Banned

    Joined:
    19 Sep 2008
    Messages:
    328
    Likes Received:
    591
    Reputations:
    764
    Посмотри, кто открывает порты netstat -naob, подозрительным (программам, процессам) запрети запуск.
     
  3. kfor

    kfor Elder - Старейшина

    Joined:
    1 Sep 2005
    Messages:
    278
    Likes Received:
    48
    Reputations:
    29
    А не провайдера ли он твоего просканил?
     
  4. POS_troi

    POS_troi Elder - Старейшина

    Joined:
    1 Dec 2006
    Messages:
    1,569
    Likes Received:
    466
    Reputations:
    108
    Дык. Прова и просканил.
     
  5. Qb1024

    Qb1024 New Member

    Joined:
    15 Jul 2009
    Messages:
    323
    Likes Received:
    4
    Reputations:
    0
    Ну так айпишник то мой, потом у провайдера наверняка никсы стоят и на 80 порту бы апатч висел
     
  6. TRX.new

    TRX.new Member

    Joined:
    27 Apr 2009
    Messages:
    151
    Likes Received:
    21
    Reputations:
    0
    3127 trojan => W32.Mydoom
    Вот это особенно круто, респект провайдеру :)

    ТС, ты ставил Kerberos или IIS? Сомневаюсь, если ты спрашиваешь как порты закрыть.
    проскань себя так: nmap localhost
     
  7. Qb1024

    Qb1024 New Member

    Joined:
    15 Jul 2009
    Messages:
    323
    Likes Received:
    4
    Reputations:
    0
    У мя винда.
     
  8. TRX.new

    TRX.new Member

    Joined:
    27 Apr 2009
    Messages:
    151
    Likes Received:
    21
    Reputations:
    0
    тогда netstat'а хватит..
     
  9. Qb1024

    Qb1024 New Member

    Joined:
    15 Jul 2009
    Messages:
    323
    Likes Received:
    4
    Reputations:
    0
    Там туеву хучу выдал, на экране не поместилось даже с прокруткой, а файл потянул на 11 кб.
     
  10. Qb1024

    Qb1024 New Member

    Joined:
    15 Jul 2009
    Messages:
    323
    Likes Received:
    4
    Reputations:
    0
    из этого списка есть тока 2 порта и открыты системными процессами.
     
  11. kfor

    kfor Elder - Старейшина

    Joined:
    1 Sep 2005
    Messages:
    278
    Likes Received:
    48
    Reputations:
    29

    nmap и под винду есть.