Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

GUIDA LIGHTROOM CC PARTE 3 - Gli strumenti di sviluppo essenziali
GUIDA LIGHTROOM CC PARTE 3 - Gli strumenti di sviluppo essenziali
Guida pratica al più noto e diffuso software di sviluppo e gestione dei file RAW: Adobe Lightroom. Terza lezione, dedicata al cuore del programma: in questa puntata il modulo Sviluppo e la prima metà degli strumenti "indispensabili" dei pannelli Base e Dettagli.
Lego Life, il social network dei mattoncini
Lego Life, il social network dei mattoncini
Lego ha presentato l'applicazione Lego Life, un vero e proprio social network per bambini tra i 7 e i 12 anni che permette loro di condividere la passione per i mattoncini tramite foto e sfide di costruzione. L'applicazione, disponibile per iOS e Android, è pensata per il pubblico più giovane e permette ai genitori di avere il pieno controllo della situazione, pur lasciando libertà ai piccoli utenti.
Pugio: punto di riferimento per il gaming da Asus ROG
Pugio: punto di riferimento per il gaming da Asus ROG
Abbiamo provato esaustivamente il nuovo Asus ROG Pugio, una periferica rivolta ai videogiocatori che potenzia alcune delle caratteristiche già viste nello Spatha. Scopriamo nella recensione quali sono i suoi punti di forza e di debolezza, anche in video
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 20-04-2017, 16:04   #1
Zell Dincht
Member
 
Iscritto dal: Dec 2006
Messaggi: 40
porta router aperta senza permesso

Salve a tutti, spero che voi esperti riusciate a chiarirmi un dubbio che mi preoccupa.
Mentre spulciavo le impostazioni del mio router (192.168.1.1), ho aperto la sezione "registro di sistema" e sotto la voce "port forwarding" vi è una porta UDP aperta, associata all'indirizzo ip del pc da cui scrivo. Non avendo aperto io questa porta (se vado nelle impostazioni di port forwarding non c'è alcuna regola impostata per questa porta), ho usato un programma chiamato currports, che mi da un elenco di porte tcp e udp attualmente aperte. Da qui, scopro che la porta è in uso da svchost.exe. C'è motivo di preoccuparmi?
Aggiungo che se apro il task manager, dei vari processi svchost.exe in esecuzione, ce n'è uno che consuma circa 150 mb di ram. Tutto ciò non mi sembra tanto normale...
Confido nel vostro aiuto
Zell Dincht è offline   Rispondi citando il messaggio o parte di esso
Old 21-04-2017, 10:37   #2
bio.hazard
Senior Member
 
L'Avatar di bio.hazard
 
Iscritto dal: Nov 2013
Città: Milano
Messaggi: 4796
Quote:
Originariamente inviato da Zell Dincht Guarda i messaggi
scopro che la porta è in uso da svchost.exe. C'è motivo di preoccuparmi?
No. E' un processo legittimo.

Svchost.exe, definito da Microsoft come processo host generico per servizi che eseguono DLL (dynamic-link libraries), è un file che si avvia assieme a Windows, si trova nella cartella C\Windows\System32 e carica diversi servizi Windows contemporaneamente.

Per questione di debugging, ossia per fornire all'utente maggiori possibilità di risolvere eventuali errori, il file svchost.exe viene avviato in diverse sessioni simultanee e ciascuna di esse carica un gruppo di servizi.

Per esempio, un processo gestisce i servizi di rete, un altro processo potrebbe eseguire tutti i servizi relativi all'interfaccia utente e così via.
bio.hazard è offline   Rispondi citando il messaggio o parte di esso
Old 21-04-2017, 10:47   #3
as2k3
Senior Member
 
L'Avatar di as2k3
 
Iscritto dal: Jun 2005
Città: Napoli
Messaggi: 7780
Quote:
Originariamente inviato da Zell Dincht Guarda i messaggi
Salve a tutti, spero che voi esperti riusciate a chiarirmi un dubbio che mi preoccupa.
Mentre spulciavo le impostazioni del mio router (192.168.1.1), ho aperto la sezione "registro di sistema" e sotto la voce "port forwarding" vi è una porta UDP aperta, associata all'indirizzo ip del pc da cui scrivo. Non avendo aperto io questa porta (se vado nelle impostazioni di port forwarding non c'è alcuna regola impostata per questa porta), ho usato un programma chiamato currports, che mi da un elenco di porte tcp e udp attualmente aperte. Da qui, scopro che la porta è in uso da svchost.exe. C'è motivo di preoccuparmi?
Aggiungo che se apro il task manager, dei vari processi svchost.exe in esecuzione, ce n'è uno che consuma circa 150 mb di ram. Tutto ciò non mi sembra tanto normale...
Confido nel vostro aiuto
ecco perchè upnp sui router deve essere disabilitato...
as2k3 è online   Rispondi citando il messaggio o parte di esso
Old 21-04-2017, 16:04   #4
Zell Dincht
Member
 
Iscritto dal: Dec 2006
Messaggi: 40
Quote:
Originariamente inviato da bio.hazard Guarda i messaggi
No. E' un processo legittimo.
si, so che è un processo di windows necessario al buon funzionamento del s.o., quello che mi chiedo è se uno spyware o altro malware possa "sfruttarlo" per i propri scopi, ad esempio trasmettere dati sensibili.. magari sto ipotizzando qualcosa di impossibile
io comunque nel dubbio faccio spesso scansioni con SUPERantSpyware, che puntualmente trova centinaia di cookie potenzialmente pericolosi, e NOD32, che per fortuna non ha mai rilevato nulla. Pensate che questo sia sufficiente a scongiurare il rischio di infezioni al pc?

Quote:
Originariamente inviato da as2k3 Guarda i messaggi
ecco perchè upnp sui router deve essere disabilitato...
credo che il mio router, un asus dsl-n10, non permetta di disattivarlo, perché non sono riuscito a trovare il comando relativo e sul manuale d'uso non ce n'è traccia.. che fare in questi casi?
Zell Dincht è offline   Rispondi citando il messaggio o parte di esso
Old 22-04-2017, 06:40   #5
bio.hazard
Senior Member
 
L'Avatar di bio.hazard
 
Iscritto dal: Nov 2013
Città: Milano
Messaggi: 4796
Quote:
Originariamente inviato da Zell Dincht Guarda i messaggi
si, so che è un processo di windows necessario al buon funzionamento del s.o., quello che mi chiedo è se uno spyware o altro malware possa "sfruttarlo" per i propri scopi, ad esempio trasmettere dati sensibili.. magari sto ipotizzando qualcosa di impossibile
No, è sicuramente possibile.
bio.hazard è offline   Rispondi citando il messaggio o parte di esso
Old 22-04-2017, 12:29   #6
as2k3
Senior Member
 
L'Avatar di as2k3
 
Iscritto dal: Jun 2005
Città: Napoli
Messaggi: 7780
Quote:
Originariamente inviato da Zell Dincht Guarda i messaggi
si, so che è un processo di windows necessario al buon funzionamento del s.o., quello che mi chiedo è se uno spyware o altro malware possa "sfruttarlo" per i propri scopi, ad esempio trasmettere dati sensibili.. magari sto ipotizzando qualcosa di impossibile

io comunque nel dubbio faccio spesso scansioni con SUPERantSpyware, che puntualmente trova centinaia di cookie potenzialmente pericolosi, e NOD32, che per fortuna non ha mai rilevato nulla. Pensate che questo sia sufficiente a scongiurare il rischio di infezioni al pc?





credo che il mio router, un asus dsl-n10, non permetta di disattivarlo, perché non sono riuscito a trovare il comando relativo e sul manuale d'uso non ce n'è traccia.. che fare in questi casi?


Non c'è questo menu?


Inviato dal mio iPhone utilizzando Tapatalk
as2k3 è online   Rispondi citando il messaggio o parte di esso
Old 22-04-2017, 14:41   #7
Zell Dincht
Member
 
Iscritto dal: Dec 2006
Messaggi: 40
Quote:
Originariamente inviato da bio.hazard Guarda i messaggi
No, è sicuramente possibile.
C'è modo di sapere se anche al mio pc è successo?

Quote:
Originariamente inviato da as2k3 Guarda i messaggi
Non c'è questo menu?
No, in questa schermata manca il pannello upnp
Se dovesse servire ad aumentare la sicurezza della mia rete, sarei disposto ad acquistare un nuovo router, magari con un firewall migliore
Zell Dincht è offline   Rispondi citando il messaggio o parte di esso
Old 22-04-2017, 15:52   #8
bio.hazard
Senior Member
 
L'Avatar di bio.hazard
 
Iscritto dal: Nov 2013
Città: Milano
Messaggi: 4796
Quote:
Originariamente inviato da Zell Dincht Guarda i messaggi
C'è modo di sapere se anche al mio pc è successo?
Dovresti poterlo fare tranquillamente con un antivirus/antimalware/antiforfora di tuo gradimento.
bio.hazard è offline   Rispondi citando il messaggio o parte di esso
Old 27-04-2017, 12:48   #9
Zell Dincht
Member
 
Iscritto dal: Dec 2006
Messaggi: 40
Quote:
Originariamente inviato da bio.hazard Guarda i messaggi
Dovresti poterlo fare tranquillamente con un antivirus/antimalware/antiforfora di tuo gradimento.
questo lo faccio già periodicamente intendevo se ci sono particolari scansioni da fare o programmi da usare, per beccare qualcosa di più complesso che un classico antivirus/antimalware/antiforfora normalmente non troverebbe, magari perché insinuatosi in file di sistema
Zell Dincht è offline   Rispondi citando il messaggio o parte di esso
Old 28-04-2017, 19:17   #10
xcdegasp
Moderatore
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) from Trento
Messaggi: 27427
la porta in se non è un problema, il focus dovrebbe essere verso chi è diretta e se la comunicazione è legittima.. mi spiego meglio, i danni si possono fare anche sulle comunissime porte 80, tutto dipende da che servizio è in ascolto su di essa, chi è ad ascoltare e cosa sta ascoltando.

ad ogni modo ho trovato questo vecchio thread sul tuo router, non so se può esserti utile:
http://www.hwupgrade.it/forum/showthread.php?t=2352517
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


GUIDA LIGHTROOM CC PARTE 3 - Gli strumenti di sviluppo essenziali GUIDA LIGHTROOM CC PARTE 3 - Gli strumenti di sv...
Lego Life, il social network dei mattoncini Lego Life, il social network dei mattoncini
Pugio: punto di riferimento per il gaming da Asus ROG Pugio: punto di riferimento per il gaming da Asu...
Clash Royale spiegato da uno dei più forti Clan al mondo Clash Royale spiegato da uno dei più fort...
Dell XPS 13, 2-in-1 tra i più compatti Dell XPS 13, 2-in-1 tra i più compatti
Nokia 3310 edizione 2017 ancora indistru...
Wifi.italia.it: il nuovo progetto per la...
John Romero rivela l'identità del Marine...
Microsoft, fatturato di quasi 100 miliar...
Lo smartwatch Huami Amazfit Bip Lite in ...
Smartphone alla guida, sospensione immed...
Blizzard smette di supportare Windows XP...
Vodafone Italia: chiuso il trimestre con...
Smartphone modulari, anche Facebook espl...
Intel presenta Movidius, una chiavetta U...
Ulefone Gemini Pro, il teardown ufficial...
iPhone 8, torna l'incubo del sensore d'i...
Hyperloop da New York a Washington: Elon...
Uno studio parla chiaro: in molti non ri...
Spyzie, l'app per monitorare tutti i dat...
Uranium Backup
GPU Caps Viewer
BitDefender Internet Security
BitDefender Antivirus Plus
Internet Download Manager
SuperRam
Zoom Player Free
HWiNFO64
DivX Play
HWiNFO32
Process Lasso
IObit Malware Fighter
K-Lite Mega Codec Pack
Comodo Internet Security
K-Lite Codec Pack Full
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 11:46.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2017, Jelsoft Enterprises Ltd.
Served by www3v