PDA

View Full Version : COME FACCIO A SAPERE SE QUALCUNO MI ENTRA NEL PC???


frederik2
22-08-2005, 13:25
Ciao a tutti ho una domanda:
Come posso sapere se qualcuno entra suo piacimento nel mio pc???e poi mi potreste suggerire un antivirus che funzioni in modalità provvisoria?grazie

Blackage
22-08-2005, 14:21
Per iniziare puoi installare un firewall software...Però dipende dal pb che hai...

Anche il comune Norton funziona in modalità provvisoria (devi lanciarlo manualmente perchè non viene caricato l'auto-protect).

CIAO! :D

Fenomeno85
22-08-2005, 14:23
per renderti sicuro devi metterti su un firewall :D

~§~ Sempre E Solo Lei ~§~

frederik2
22-08-2005, 15:30
per renderti sicuro devi metterti su un firewall :D

~§~ Sempre E Solo Lei ~§~
no no maio il firewall ce l'ho però vorrei sapere se qualcuno qualcuno lo ha bucato!

Fenomeno85
22-08-2005, 15:34
no no maio il firewall ce l'ho però vorrei sapere se qualcuno qualcuno lo ha bucato!

se ti hanno bucato non puoi farci nulla e di certo per noi utenti base è difficile capirlo

~§~ Sempre E Solo Lei ~§~

71104
22-08-2005, 15:39
se lo scopo è quello di entrare in un desktop, è molto più facile sfruttare gli exploit di IE che bucare un personal firewall... almeno la maggior parte :rolleyes:

Blackage
22-08-2005, 15:40
Ma perchè ti è venuto qs dubbio?

Non so se è utile, ma se nella schermata di DOS digit net session dovrebbe darti i nomi dei pc in rete... :(

wgator
22-08-2005, 17:37
Ciao,

se hai dubbi sulla vulnerabilità del tuo pc, fai un po' di test qui: https://www.grc.com/x/ne.dll?bh0bkyd2

Se li superi vai tranquillo.

Puoi fare anche questi ma sono un po' meno approfonditi:

http://scan.sygate.com/probe.html
http://security.symantec.com/sscv6/default.asp?productid=symhome&langid=it&venid=sym

simonemo78
22-08-2005, 18:00
Io ho fatto il test mi torna tutto Health, il pc pare sicuro...PARE :D

Stereogab
22-08-2005, 18:21
ho fatto vari test di vulnerabilità:tutte le porte risultano chiuse o nascoste
tranne una:la porta 80.
mi sembra però di aver capito che questa porta è quella per l'accesso al web,
quindi chiuderla equivale a staccare il cavo del telefono...
esiste almeno un modo per renderla stealth?

Lord Darth Smagni
22-08-2005, 18:26
ho fatto vari test di vulnerabilità:tutte le porte risultano chiuse o nascoste
tranne una:la porta 80.
mi sembra però di aver capito che questa porta è quella per l'accesso al web,
quindi chiuderla equivale a staccare il cavo del telefono...
esiste almeno un modo per renderla stealth?
io ho fatto il test al sito linkato sopra, e le mie porte risultano tutte stealth, 80 compresa.

Stereogab
22-08-2005, 18:30
io ho fatto il test al sito linkato sopra, e le mie porte risultano tutte stealth, 80 compresa.

ergo mi devo peroccupare.. :D

wgator
22-08-2005, 18:34
ho fatto vari test di vulnerabilità:tutte le porte risultano chiuse o nascoste
tranne una:la porta 80.
mi sembra però di aver capito che questa porta è quella per l'accesso al web,
quindi chiuderla equivale a staccare il cavo del telefono...
esiste almeno un modo per renderla stealth?

Ciao,

che firewall hai? Hai installato Apache o IIS sul PC? Hai un router? Basta anche il FW di XP per rendere stealth la 80, se usi questo, controlla tra le eccezioni.

Lord Darth Smagni
22-08-2005, 18:39
una cosa mi chiedevo, ho fatto un paio di test, di cui uno quello sopra, dai quali risulto praticamente blindato, finchè si parla di fw, invece sul browser mi consiglia alcuni cambiamenti sull'impostazione dei cookie, ed il refeere (non so se l'ho scritto giusto)...
io uso Firefox, ma onestamente non ho capito bene che cosa dovrei impostare

Stereogab
22-08-2005, 18:43
[QUOTE=wgator]Ciao,

che firewall hai? Hai installato Apache o IIS sul PC? Hai un router? Basta anche il FW di XP per rendere stealth la 80, se usi questo, controlla tra le eccezioni.[/QUOTE

ho sygate free,il firewall di xp, e sono collegato ad un router con firewall integrato
nelle impostazioni di sicurezza del router ho bloccato il traffico a:
telnet,ftp,ping traffic.
sinceramente non compriendo :muro:

MrOZ
22-08-2005, 18:46
Ciao,

se hai dubbi sulla vulnerabilità del tuo pc, fai un po' di test qui: https://www.grc.com/x/ne.dll?bh0bkyd2

Se li superi vai tranquillo.

Puoi fare anche questi ma sono un po' meno approfonditi:

http://scan.sygate.com/probe.html
http://security.symantec.com/sscv6/default.asp?productid=symhome&langid=it&venid=sym

Se poi fatto tutto questo, diventi anche un bravo hacker... buca il sito di wgator ( :ciapet: ) e trasferisci un po' dei suoi soldi sul mio conto :D

Lord Darth Smagni
22-08-2005, 18:47
ho sygate free,il firewall di xp, e sono collegato ad un router con firewall integrato
nelle impostazioni di sicurezza del router ho bloccato il traffico a:
telnet,ftp,ping traffic.
sinceramente non compriendo :muro:
strano perchè pure io ho sygate personal, la versione free.
però io uso un modem, e ho disabilitato il fw di windows... (non so se importa)

wgator
22-08-2005, 18:51
sono collegato ad un router con firewall integrato
nelle impostazioni di sicurezza del router ho bloccato il traffico a:
telnet,ftp,ping traffic.

Ciao,

probabilmente è attivata la gestione remota del router, controlla...
Puoi provare a digitare l'ip pubblico della tua postazione dal PC di un amico oppure puoi chiedere ad un amico fidato di digitare sul suo PC http://tuoippubblico
Se compare l'interfaccia del router è come penso io ;) Accertati di aver cambiato la PW di default del router con una molto complicata

Stereogab
22-08-2005, 18:53
strano perchè pure io ho sygate personal, la versione free.
però io uso un modem, e ho disabilitato il fw di windows... (non so se importa)

il bello è che quando navigavo solo con il modem ed il firewall di xp
le porte mi risultavano tuute a posto..
magari ho sbagliato a settare qualcosa (probabilissimo) :D

wgator
22-08-2005, 18:54
( :ciapet: ) e trasferisci un po' dei suoi soldi sul mio conto :D

:D hehe, fai un bell'affare :D
Se vuoi ti trasferisco un po' di RiBa sul tuo!!!

Stereogab
22-08-2005, 19:02
Ciao,

probabilmente è attivata la gestione remota del router, controlla...
Puoi provare a digitare l'ip pubblico della tua postazione dal PC di un amico oppure puoi chiedere ad un amico fidato di digitare sul suo PC http://tuoippubblico
Se compare l'interfaccia del router è come penso io ;) Accertati di aver cambiato la PW di default del router con una molto complicata

ho provato,è come dici te... :D mi chiede la password per entrare nel router
quindi posso stare tranquillo?

FOXYLADY
22-08-2005, 19:02
una cosa mi chiedevo, ho fatto un paio di test, di cui uno quello sopra, dai quali risulto praticamente blindato, finchè si parla di fw, invece sul browser mi consiglia alcuni cambiamenti sull'impostazione dei cookie, ed il refeere (non so se l'ho scritto giusto)...
io uso Firefox, ma onestamente non ho capito bene che cosa dovrei impostare

Ciao

i referer in parole povere consentono ai siti che visiti di sapere quali i sono i siti visitati in precedenza, in firefox li puoi disabilitare digitando about:config nella barra degli indirizzi, ti verrà fuori una lista completa delle impostazioni di firefox, in alto dove c'è scritto filtro digiti referer e modifichi il valore col tasto destro a 0.
Per quanto riguarda i cookie basta che imposti il browser per non accettarli mai, ma in questo caso potresti avere dei grossi problemi di navigazione, per cui è meglio tenerli attivati e magari fare una pulizia dei cookie periodicamente.
Io la faccio tutte le sere.

FOXYLADY
22-08-2005, 19:07
Per chi vuole divertirsi a fare un pò di test qui (http://www.bismark.it/securitycenter/) ce ne sono per tutti i gusti.

Ciao

wgator
22-08-2005, 19:11
ho provato,è come dici te... :D mi chiede la password per entrare nel router
quindi posso stare tranquillo?

Ciao,

si, puoi stare abbastanza tranquillo ma disattiva la gestione remota del router da Internet via porta 80; è molto più sicuro ;)

Stereogab
22-08-2005, 19:25
Ciao,

si, puoi stare abbastanza tranquillo ma disattiva la gestione remota del router da Internet via porta 80; è molto più sicuro ;)

fatto.thank you ;)

Fenomeno85
23-08-2005, 10:59
Per chi vuole divertirsi a fare un pò di test qui (http://www.bismark.it/securitycenter/) ce ne sono per tutti i gusti.

Ciao

bhe affidabili i test :asd: ... ho fatto il primo per localizzarmi ... e mi dice che abito in california :muro: ... ok vorrei essere li ma mi trovo un pò distante :cry:

~§~ Sempre E Solo Lei ~§~

SkunkWorks 68
23-08-2005, 11:03
bhe affidabili i test :asd: ... ho fatto il primo per localizzarmi ... e mi dice che abito in california :muro: ... ok vorrei essere li ma mi trovo un pò distante :cry:

~§~ Sempre E Solo Lei ~§~
..Anche io... precisamente Marina Del Rey...Aspetta..guardo fuori dalla finestra..no...direi di no :( :cry: ...
Edit..no..ha sbagliato di poco..forse voleva dire Palmdale.. :stordita: :asd:

BravoGT83
23-08-2005, 11:07
io ho fatto il test al sito linkato sopra, e le mie porte risultano tutte stealth, 80 compresa.
anche a me :D :D :D

BravoGT83
23-08-2005, 11:08
[QUOTE=wgator]Ciao,

che firewall hai? Hai installato Apache o IIS sul PC? Hai un router? Basta anche il FW di XP per rendere stealth la 80, se usi questo, controlla tra le eccezioni.[/QUOTE

ho sygate free,il firewall di xp, e sono collegato ad un router con firewall integrato
nelle impostazioni di sicurezza del router ho bloccato il traffico a:
telnet,ftp,ping traffic.
sinceramente non compriendo :muro:
disattiva quello di XP

Lord Darth Smagni
23-08-2005, 11:17
..Anche io... precisamente Marina Del Rey...Aspetta..guardo fuori dalla finestra..no...direi di no :( :cry: ...
Edit..no..ha sbagliato di poco..forse voleva dire Palmdale.. :stordita: :asd:
nello stesso posto a me invece localizza, non il mio ip, ma quello a cui tenta di connettersi tramite svchost.exe... io l'ho bloccato col fw, nel dubbio lo sego sempre

Stereogab
23-08-2005, 17:06
[QUOTE=Stereogab]
disattiva quello di XP

perchè? c'è il rischio di conflitti?
fino ad ora non ho avuto nessun problema,tranne il fatto appunto che nei test
solo 4 porte risultano stealth tutte le altre solo chiuse.

FOXYLADY
23-08-2005, 17:31
bhe affidabili i test :asd: ... ho fatto il primo per localizzarmi ... e mi dice che abito in california :muro: ... ok vorrei essere li ma mi trovo un pò distante :cry:

~§~ Sempre E Solo Lei ~§~

E' vero, quel test non è affatto affidabile, come molti test di localizzazione ip daltronde, anche io sto a Marina del rey :D

Per la localizzazione di Ip potete usare ipnetinfo tool standalone utile anche per analizzare gli headers delle e-mail.

Ciao

iron84
24-08-2005, 00:09
Io facendo il test di sygate mi dice che ho tutte le porte stealth.
Questo test di grc.com dice questo (vedi file allegato.) Sotto il menu file sharing.

Cosa sono i punti 2 e 3?

FOXYLADY
24-08-2005, 00:12
Io facendo il test di sygate mi dice che ho tutte le porte stealth.
Questo test di grc.com dice questo (vedi file allegato.) Sotto il menu file sharing.

Cosa sono i punti 2 e 3?

Vuol dire che la porta 139 è invisibile e che non è possibile connettersi al netbios del tuo PC.
Ergo hai superato a pieni voti il test.

:)

BravoGT83
24-08-2005, 10:33
[QUOTE=BravoGT83]

perchè? c'è il rischio di conflitti?
fino ad ora non ho avuto nessun problema,tranne il fatto appunto che nei test
solo 4 porte risultano stealth tutte le altre solo chiuse.
devi configurare il sygate...

quello di xp non serve in questo caso

Joker80
24-08-2005, 14:13
Io facendo il test di sygate mi dice che ho tutte le porte stealth.
Questo test di grc.com dice questo (vedi file allegato.) Sotto il menu file sharing.

Cosa sono i punti 2 e 3?


idem :D ;)

tutto ok :ciapet:

xxtommyxx
24-08-2005, 14:59
comunque se vuoi mettere al sicuro il tuo pc scaricato zone alarm security suite ..e naviga tranquillo

Stereogab
24-08-2005, 15:21
[QUOTE=Stereogab]
devi configurare il sygate...

quello di xp non serve in questo caso

nell'opzione security del sygate ho segnato tutto il possibile tranne ddl authentication
possibile che il risultato del test sia falsato dal fatto che sto dietro ad un
router con fw integrato?

BravoGT83
24-08-2005, 15:42
[QUOTE=BravoGT83]

nell'opzione security del sygate ho segnato tutto il possibile tranne ddl authentication
possibile che il risultato del test sia falsato dal fatto che sto dietro ad un
router con fw integrato?
allora mi sa che ce qualcosa che non va nel test :mbe:


fai partire questo programma

http://www.firewallleaktester.com/wwdc.htm

e chiudi tutte quelle porte che ti consiglia e poi riprova

Stereogab
24-08-2005, 16:00
[QUOTE=Stereogab]
allora mi sa che ce qualcosa che non va nel test :mbe:


fai partire questo programma

http://www.firewallleaktester.com/wwdc.htm

e chiudi tutte quelle porte che ti consiglia e poi riprova

l'ho scaricato ma non riesce a connettersi x il test
nonostante lo abbia messo su allow
cmq nessuna porta risulta aperta dai test,4 sono bloccate tutte le altre chiuse.
visto che ho 2 fw + quello del router,la cosa mi risulta un po' strana
possibile che dei 3 nessuno riesca a mettermi TUTTE le porte stealth?

FOXYLADY
24-08-2005, 16:04
[QUOTE=BravoGT83]

l'ho scaricato ma non riesce a connettersi x il test
nonostante lo abbia messo su allow
cmq nessuna porta risulta aperta dai test,4 sono bloccate tutte le altre chiuse.
visto che ho 2 fw + quello del router,la cosa mi risulta un po' strana
possibile che dei 3 nessuno riesca a mettermi TUTTE le porte stealth?

Forse ne hai troppi di firewall :D

BravoGT83
24-08-2005, 16:20
[QUOTE=Stereogab]

Forse ne hai troppi di firewall :D
eggià :D

Stereogab
24-08-2005, 16:21
[QUOTE=Stereogab]

Forse ne hai troppi di firewall :D

anche lasciandone solo uno attivo non cambia un'emerita cippalippa

iron84
18-10-2005, 22:14
Con Kerio ho tutte le porte chiuse, tranne una decina che sono sthealth e la porta 80 che è aperta. Posso fargli dire al firewall Kerio di farmi vedere tutte le porte stealth?

P.s. in un test mi dice che sono OPEN anche la 4662 e la 4711.

iron84
18-10-2005, 22:43
Già che ci siamo: se ho un pc che fa da server-gateway (ha il modem usb con il collegamento ad internet). Poi ho un pc client collegato al server con scheda di rete. Il firewall devo installarlo su entrambi o è sufficiente sul server collegato ad internet? (Io sul client navigo in internet tramite la condivisione della connessione).

Stereogab
18-10-2005, 22:48
anche lasciandone solo uno attivo non cambia un'emerita cippalippa

ma cosa mi andate a ripescare? :asd:

iron84
18-10-2005, 22:53
ma cosa mi andate a ripescare? :asd:
:cry:

ulk
19-10-2005, 14:19
Sinceramente non capisco. Ho emule. Tutti gli altri test vanno bene a parte questo:

https://www.grc.com/x/ne.dll?bh0bkyd2

Che mi dice

Greetings!

Without your knowledge or explicit permission, the Windows networking technology which connects your computer to the Internet may be offering some or all of your computer's data to the entire world at this very moment!

Idee, ho sygate free 5,5 - firefox con i vari adblock e ora cookie traccianti bloccati.

Boh, tutti gli altri test vanno bene.


:mbe:

Pardo
19-10-2005, 14:42
"May be" = potrebbe, e` solo una frase introduttiva. Piu` sotto c'e` una barra di bottoni, clicca "all service ports" e cosi` ti fa lo scan.

ulk
19-10-2005, 15:00
"May be" = potrebbe, e` solo una frase introduttiva. Piu` sotto c'e` una barra di bottoni, clicca "all service ports" e cosi` ti fa lo scan.

Ah si mi era sfuggito, sono in una botte di ferro.

:asd::asd::asd::asd::asd::asd::asd::asd::asd::asd::asd:

:sofico: