View Single Post
Old 22-09-2018, 10:20   #28
Cippore
Member
 
Iscritto dal: Apr 2017
Messaggi: 264
[quote=Phoenix2005;45769249]In entrambi e casi si tratta di funzionalità legittime ma pericolose, specie se lasciate attive non avendone necessità o peggio, non sapendo neppure di averle attive! Quindi la domanda è semplice: hai hardware IoT collegato in rete [1] oppure utilizzi programmi che fanno uso di FTP o TELNET?

beh ... NON SO.
Meglio: uso i pc di lan di casa sia x scaricare e passare files da uno all'altro ma ho anche un paio di telecamere ip di rete (cinesi ma credo discrete) collegate alla lan che possono registrare ed hanno una sd "esplorabile"


a) Se la risposta è , allora le porte e relativi hardware/software vanno messi in sicurezza tramite un Firewall Hardware + VPN

?????? NON ho idea di come si faccia questa cosa ....

b) Se la risposta è NO, allora hai un serio problema di sicurezza perché la tua rete presenta porte, protocolli e funzionalità completamente fuori controllo che andrebbero sistemate quanto prima...per lo meno tramite la configurazione di un Firewall Software: va bene anche quello integrato in Windows (se poi vuoi risultare stealth su tutte le porte ti occorrerà specificatamente un Firewall Hardware).

... una parola (x me) .....


Sempre in riferimento alle porte aperte, prima di procedere con la pulizia via HijackThis, esegui questo semplice test:

1) Spegni i PC e gli apparati di rete.
2) Riaccendi il tutto (partendo dal router) - dopo esserti assicurato di avere la connettività internet e senza eseguire alcun programma - apri un prompt dei comandi del DOS come amministratore, poi digita:

TUTTI ?? tra cell dei figli ... tablet .... fissi e portatili .... ci metto un secolo. .. e poi me ne scappa sempre qualcuno. Possibile spegnerli e provare con alcuni ?



netstat -abn > c:\N-log-1a.txt
+ invio

...poi il comando:

netstat -anovb > c:\N-log-1b.txt
+ invio

A questo punto dovrebbero essersi generati due distinti file di log con percorso diretto sulla partizione C: N-log-1a.txt e N-log-1b.txt. Postali entrambi: i log servono a verificare se ci siano o meno processi in esecuzione responsabili dell'apertura delle porte 21/23 e, se sì, quali siano.

NOTA: i comandi in questione vanno eseguiti su ogni macchina (al limite rinomina i successivi gruppi di log dei vari PC così: N-log-2a + N-log-2b, N-log-3a + N-log-3b, etc...insomma...ricordati di associarli rinominandoli per gruppi magari aggiungendoci il nome della macchina scansionata, altrimenti sarà difficile poi capire a quale PC appartengano i singoli report).

CI PROVERO'

Report: 1537125554_lista20asus20notebook.txt

- DA AGGIORNARE -

I driver scheda video: disinstallare tramite Wise Uninstaller tutti i componenti video AMD da... AMD Catalyst Control Center Advanced Micro Devices, Inc. C:\Program Files (x86)\ATI Technologies\ 2015.1104.1643.30033 18/06/2018 90,3 MB ...sino a... ccc-utility64 Advanced Micro Devices, Inc. C:\Program Files\AMD\ 2015.0804.21.41908 25/11/2017 842,0 KB

...per poi installare gli ultimi driver disponibili per la scheda video.

... eh eh .... non proprio facile x me ... vai a scoprire dove sono quelli di "nvidia radeon hd 7640g" ==> trovo sempre file di installazione da 2/300 mega che certamente contengono di tutto....


IMPORTANTE: in fase di setup, se possibile, esegui un'installazione personalizzata dei soli driver video (senza utility o componenti extra).

vedi ultima mia nota...

PS: MA come faccio a lasciare in evidenza la tua parte di risposta per aggiungere il mio commento lì vicino "ma staccato" ? Per praticità di lettura di chi legge (tu o altri) che avrebbe immediata evidenza di domanda e risposta.
Cippore è offline   Rispondi citando il messaggio o parte di esso