|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Feb 2003
Città: Milano
Messaggi: 5268
|
Timori per porte aperte: 21 5800 5900
Ciao a tutti,
al fine di installare il software di controllo remoto realvnc e un ftp server sul mio pc collegato con abbonamento flat a internet, ho come da copione dovuto aprire le porte 5800, 5900 e 21. Ora, se faccio un test dal sito www.pcflank.com mi dice che il mio computer è in pericolo e che necessito di un firewall. Devo dire che il mio pc è collegato a un router con nat e firewall e che sul pc locale ho installato un personal firewall. Vorrei capire che tipo di pericoli corro con queste porte tenute aperte. Come tutti ho alcuni dati sul pc che non vorrei divnissero di dominio globale... ![]() Grazie.
__________________
"In teoria non c'è differenza fra la teoria e la pratica. Ma in pratica c'è." |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Feb 2003
Città: Milano
Messaggi: 5268
|
nessuno mi dice niente?
vorrei solo capire che tipo di pericoli corro...
__________________
"In teoria non c'è differenza fra la teoria e la pratica. Ma in pratica c'è." |
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
|
Ciao,
sinceramente l'unico consiglio che posso darti è quello di controllare, tramite un pc collegato a internet tramite un altro IP cosa si riesce a vedere della tua macchina. Molto utili per fare queste prove i software "Netscan" e "Look@Lan", ma ce ne sono parecchi altri ![]() Inserisci il tuo IP e ti fai un bel "portscan" così ti rendi conto di quello che può vedere o fare un eventuale malintenzionato. I programmi sono abbastanza facili da usare, Look@Lan è anche in italiano I link ai software che ho menzionato sono qui: http://forum.hwupgrade.it/showthread...hreadid=875701
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni) Latitude E6420 I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB |
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
|
Ecco,
guarda per esempio cosa posso vedere di questi sventurati con netscan ![]() ![]()
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni) Latitude E6420 I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB |
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Feb 2003
Città: Milano
Messaggi: 5268
|
![]() ![]() ![]() Ma siamo pazzi!!! Ma come fai scusa ad avere accesso a tutta quella roba??? Che porte aperte deve avere uno per arrivare fino ai suoi documents and settings? Le porte che ti ho detto mi espongono a questo rischio? Io uso realvnc e quindi quando da explorer mi connetto al mio pc (dns dinamico) mi viene richiesta anche la password che ho impostato. Idem se uso un ftp client come mozzilla. Ho provato con superscan, lui mi segnale aperte le porte che ti ho detto, quindi la 5800, 5900 e 21. Tra l'altro, e qui ti chiedo lumi, io ho aperte anche la 4662,4672 4661,ecc... per emule,però lui queste non me le rileva. forse non le scansione..
__________________
"In teoria non c'è differenza fra la teoria e la pratica. Ma in pratica c'è." |
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
|
Ciao,
![]() ![]() Vedrai che se fai un controllo avanzato con QUESTO inserendo i numeri di porta manualmente le trova.
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni) Latitude E6420 I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB |
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Feb 2003
Città: Milano
Messaggi: 5268
|
grazie per avermi tranquillizzato...
![]() ma che tu sappia esistono tools per violare le password che uno mette? In teoria basterebbe un programma che le prova tutte, sarebbe solo questione di tempo a quel punto... oppure on line questo discorso non regge?
__________________
"In teoria non c'è differenza fra la teoria e la pratica. Ma in pratica c'è." |
![]() |
![]() |
![]() |
#8 |
Senior Member
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
|
Ciao,
non sono un lamer ![]() QUI puoi vedere uno scan che ho appena fatto su indirizzi del mio pool. Non li ho mascherati, tanto sono dinamici (82.49.205.90 è il mio attuale ![]()
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni) Latitude E6420 I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB |
![]() |
![]() |
![]() |
#9 |
Senior Member
Iscritto dal: Feb 2003
Città: Milano
Messaggi: 5268
|
non avevo mai insinuato fossi un lamer, sei una persona che mi sta dando validissime indicazioni!
Farò un pò di prove col pc di casa, proverò a vedere se dall'esterno riesco ad accedevi in qualche modo... thanks, e se ho dei dubbi ti chiedo!
__________________
"In teoria non c'è differenza fra la teoria e la pratica. Ma in pratica c'è." |
![]() |
![]() |
![]() |
#10 |
Senior Member
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
|
![]() questa poveretta, trovata per caso nel mio pool, ha il computer pieno di virus (gaobot in tutte le sue varianti). Purtroppo non riesco a levarglieli, sono caricati in memoria... ![]()
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni) Latitude E6420 I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB |
![]() |
![]() |
![]() |
#11 |
Senior Member
Iscritto dal: Feb 2003
Città: Milano
Messaggi: 5268
|
poveretta si, se solo potessi dirglielo...
non puoi? non so, magari le crei un bel file di testo un cui l'avverti della sua situazione! Per quanto mi riguarda, sto scannando il mio pc dall'esterno con superscan e ho trovato aperte le seguenti porte (questa volta credo di averlo settato per fargli pingare tutte le 65000 porte): 1863 messenger? 1864 messenger? 4443 https... de che? ??? 4662 muletto : -) 4711 muletto :-) 5566 credo sia sempre vnc 5800 realvnc 5900 realvnc Ma la porta 80 non dovrebbe risultare "sempre" aperta? Quella che capisco meno è la 4443, non si trova molto sul web...
__________________
"In teoria non c'è differenza fra la teoria e la pratica. Ma in pratica c'è." |
![]() |
![]() |
![]() |
#12 | |
Senior Member
Iscritto dal: Oct 2004
Città: Roma
Messaggi: 849
|
Quote:
![]() ma fare il port scan non è illegale ?
__________________
Il sentiero del lupo è sempre impervio, ma libero da padroni. |
|
![]() |
![]() |
![]() |
#13 | |
Senior Member
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
|
Quote:
per le mie (scarse) conoscenze, la porta 80 deve "aprirsi" solo in risposta a richieste che partono dal tuo Pc, per il resto è chusa. La 4443 in effetti non è molto nota, pare... Alcune guide la attribuiscono a "AOL Instant messanger" altre a un non ben identificato "Pharos" e non ho idea di che cosa sia ![]() ![]() Edit: naturalmente la porta 80 potrebbe risultare aperta in questi casi: - Hai un web server sul tuo Pc - Hai attivato la gestione del router da remoto
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni) Latitude E6420 I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB Ultima modifica di wgator : 25-04-2005 alle 10:31. Motivo: Chiarimento |
|
![]() |
![]() |
![]() |
#14 | |
Senior Member
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
|
Quote:
si, è illegale ![]() ![]()
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni) Latitude E6420 I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB |
|
![]() |
![]() |
![]() |
#15 |
Senior Member
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
|
AAA APPELLO!!!
Forza ragazzi, dateci una mano a chiarire! So che alcuni di voi ne sanno un tot di queste cose, non siate timidi o avari. Deh, fate in modo che noi umili studenti possiamo abbeverarci alla vostra fonte
![]() Scherzi a parte, l'argomento sicurezza delle reti e funzioni delle porte è ancora abbastanza nebuloso per molti di noi. Personalmente sto cercando di capire qualcosa in più, se c'è qualcuno con esperienze si faccia vivo a dire la sua.
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni) Latitude E6420 I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB |
![]() |
![]() |
![]() |
#16 |
Senior Member
Iscritto dal: Feb 2003
Città: Milano
Messaggi: 5268
|
non sapevo fosse illegale...
comunque quella porta deve essere aperta da hamachi, una sorta di vpn virtuale peer to peer...che ho installato di recente, molto interessante anche se non funziona sempre
__________________
"In teoria non c'è differenza fra la teoria e la pratica. Ma in pratica c'è." |
![]() |
![]() |
![]() |
#17 |
Senior Member
Iscritto dal: Oct 2004
Città: Roma
Messaggi: 849
|
ma il port scan lo fai coperto da un proxy ?
sto facendo un corso come "esperto tecnico di reti" e quindi qualcosa la inizio a capire e sono interessato a queste cose ![]()
__________________
Il sentiero del lupo è sempre impervio, ma libero da padroni. |
![]() |
![]() |
![]() |
#18 | |
Senior Member
Iscritto dal: Feb 2003
Città: Milano
Messaggi: 5268
|
Quote:
__________________
"In teoria non c'è differenza fra la teoria e la pratica. Ma in pratica c'è." |
|
![]() |
![]() |
![]() |
#19 | |
Senior Member
Iscritto dal: Oct 2004
Città: Roma
Messaggi: 849
|
Quote:
![]()
__________________
Il sentiero del lupo è sempre impervio, ma libero da padroni. |
|
![]() |
![]() |
![]() |
#20 |
Member
Iscritto dal: Jun 2002
Messaggi: 71
|
ciao. mi sai dire il sito di quel programma di netscan?
Perchè ne ho diversi ma hanno una gui scarna e non fatta bene come il tuo. Devo testare la mia lan, perchè ho installato hamachi oggi e non capisco se ho configurato correttamente look n stop.... grazie! |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 16:07.