PDA

View Full Version : Outpost pro e porte visibili


indrid.cold
18-06-2004, 15:14
Ho fatto il quick test di PcFlank.

Risultato:

Check for vulnerabilities of your computer system to remote attacks

We have scanned your system for open ports and for ports visible to others on the Internet. As a rule an open port means your computer is vulnerable to attacks by crackers. They gain access to your computer and its files through these open ports.


Warning!
The test found visible port(s) on your system: 135, 139

Recommendation:
Install personal firewall software. PC Flank recommends Outpost Firewall Pro.

If you have already installed and are using a firewall, check if it is set to make all the ports of your computer invisible (hidden). If it is, then get new firewall software and redo this test.


Trojan horse check

The test scanned your system to find signs of a Trojan. If a Trojan horse is on your computer a cracker can access your system's files and your personal data.


Warning!
The test found visible ports on your system: 12345.
The following Trojans use these ports: NetBus
Although these ports are visible, they are not open, so your system is not infected. However, having visible ports on your system means your computer can be "seen" over the Internet. This makes it very easy for skillful intruders to explore your system.

Oltretutto in un'altro test mi dice che la 12345, 123456, 135 e 139 sono visibili ma chiuse e rappresentano un potenzial pericolo.
E dire che ho proprio l'Outpost Pro 2.1... Qualcuno può aiutarmi?
P.S.: Ho lo stealth attivato ma quelle porte sono visibili. Ho già provveduto a chiudere (editando il file service nella dir \windows\system32\dirvers\etc) quelle e altre porte e ho impostato delle regole per impedire il traffico tcp/udp in entrata/uscita. Oltretutto ho disabilitato quasi tutti i servizi di XP. Nonostante tutto questo, niente da fare, sono sempre visibili. La cosa che non capisco è perchè queste sono visibili e le altre no.

Oltre tutto, non riesco a passare il test PcAudit.

Nessuno può Aiutarmi?

wgator
18-06-2004, 19:57
La 139 si riferisce a netbios.

Prova a controllare nella connessione internet (proprietà TCP/IP wins) che sia disattivato.

ciao

rbianco
18-06-2004, 20:05
Originariamente inviato da indrid.cold
Oltretutto in un'altro test mi dice che la 12345, 123456, 135 e 139 sono visibili

Ma le porte TCP non arrivano fino a 65535? :confused:

indrid.cold
19-06-2004, 12:51
Originariamente inviato da rbianco
Ma le porte TCP non arrivano fino a 65535? :confused:

Hai ragione: l'ultima è la 12346

rbianco
19-06-2004, 12:56
OK.
Io intanto ho trovato questo file che vi allego.
Vedi se ti torna comodo cmq. :)
Ciao!

indrid.cold
19-06-2004, 17:59
Originariamente inviato da rbianco
OK.
Io intanto ho trovato questo file che vi allego.
Vedi se ti torna comodo cmq. :)
Ciao!

Grazie! Molto Utile! Il problema è che lo stealth di questi firewall: Kaspersky Anti Hacker, Sygate Pro, Agnitum Outpost Pro riesce a nascondere le suddette quattro porte e non so dove sbattere la testa.

sego
19-06-2004, 22:34
E' molto probabile che tu abbia per errore spuntato le varie regole in maniera tale che i processi che gestiscono le porte suddette abbiano libero accesso...come per esempio succede in sygate quando metti la spunta su allow all... o in outpost quando l'applicazione è sotto la voce applicazioni permesse invece che su applicazioni parzialmente permesse...
Se non sbaglio il processo che gestisce quelle determinate porte è svchost.exe...

Prova a controllare...

CIAO!:D