Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
Okolo 40% kompow (windowsy) w mojej sieci ma otwarte te porty
80/tcp open http
135/tcp open loc-srv
139/tcp open netbios-ssn
443/tcp open https
135 i 139 mozna sadzic, ze to otoczenie sieciowe a 80 i 443 ? trojany ? wirusy ? bo chyba nie serwery www postawione przez userow :)
i co ciekawe programy natywirusowe nic nie wykrywaja
a tak na marginesie to mam plage robactwa w sieci :( jakies rady ? bo serwer prawie sie dymi, na takich chodzi obrotach, juz mam dosc mowienia "prosze sprawdzic kompy programami anty...." jak z tym walczyc na skale masowa ?
Offline
no z tego co wiem to port 80 to port przegladarek czy jalk to tam zwał bez tego sie strony nie ebda wyswietlały
a port 443 to port zapasowy serwera GG jesli nie działa na 8074 to probuje sie łaczyc przez 443:)
TO tyle mojej wiedzy:) według mnie wszytsko ejst wporzadku
No a odnosnie robactwa fajnie rozwiazali w interblock.pl masz robaka wirusa to serwer automatycznie odcina dostep do sieci i wyskakuje okienko z powiadomieniem no i taki ktos nie ma neta poki nie usunie robaczka:) Jak to zrobili nie wiem musiałbym popytac chyba ze Tech sam to zrobisz
Offline
wedle mnie porty 80 i 443 nie sa potrzebne tzn. nie powinny byc otwarte na kompach userow
jak narazie pomaga likwidacja otoczenia sieciowego i instalaja poprawek z M$
Offline
porty ktore nie wiesz do czego sa sluza do polaczen http (zwykle i szyfrowane). polecam lekture:
http://www.iana.org/assignments/port-numbers
Offline
80/tcp open http
...
443/tcp open https
sam nawet napisałeś sobie odpowiedź :) port 80/tcp używa protokół http a jak wszystkim wiadomo są to stronki www (czyli przeglądarki, servery www itp co zwiazane z www). A drugi 443/tcp używa https a te S na koncu oznacza szyfrowanie w protokole http od www.
Podsumowanie: wszystko OK :)
Offline
no bynajmniej na wiekszosci kompow z m$Shitem nie powinny byc potwerane porty 80 i 443 jak tu wczesniej wspomniano najprawdopodbniej to trokjany nasluchujace na tych portach....
co do konkretnych uslug uruchamianych na portach to oczywisce server www ne konczenie trzeba sobie stawiac na porcie 80 a mozna np na 999 tylko po prostu ise pzyjelo ze konkretne uslui pracuja na portach okreslonych
Co do "odrobaczania" sieci to sprawa wyglad tak ze trzeba sobie troche siec pomonitorowac bo sa wirusy ktore np nawiazuja duza ilosc polaczen z okreslonym portem co powoduje niepotrzeeby ruch w sieci, i wtedy zabronic w firewallu na serwerze polaczen z danym portem....
Co do rozwiazania podaego wczeniej mianowice blokada netu jak masz virus'a to to jest troche nie za dobre rozwiazanie poniewaz bez dostepu do interetu ciekzo bedzie uzytkownaikom skontowac obie jakis program anty wirusowy....
Pozatym kwestia odblokowania takiego uzytkownika tez moze byc klopotliwa....
Co do mojej sieci to sprawa ma sie tak ze w sumie blokuje chyba ze 2 paorty na ktore sieja najpopularniejsze wirusy pozatym kolejkuje uzytkownikow, jesli maja wirus'a i mowia ze im net zle chodzi to pokazuje logi ze z danego komputeea jest nawiazana duza ilosc polaczen, i ze najprawdopodobniej jest to virus i nalezy go usunac....
pozatym wiekszej szkodliwosci jesli chodzi o moja siec virusy nne wyzadzaja.....
tech elnetnij sie na ten 80 port tego shita ciekawe jaka usluga sie przedstawi :]
Offline
Kolega na Win'ie ma otwarte porty:
21/tcp open ftp
1002/tcp open windows-icfw
1720/tcp open H.323/Q.931
raczej serwera ftp to on nie ma (czy może serwer ftp korzysta z portu 20?), więc moje pytanie: Do czego służą te porty?