|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Feb 2006
Messaggi: 642
|
Porte sospette...aperte o chiuse?
Visto che l'utility CURRPORTS e W.W.D.C. mi segnalano 2 porte aperte e "in
ascolto" da svchost (la tcp1025 e la tcp 5000) ho pensato di creare una regola nel firewall (Outpost) per chiuderle...non sò cosa siano ma nel dubbio... Pensavo a quel punto che sparissero, invece CURRPORTS continua a segnalarle aperte e "in ascolto". Come debbo interpretare il risultato? Sono aperte e "in ascolto" ma nel caso di un tentativo di connessione vengono fermate dal firewall? |
|
|
|
|
|
#2 |
|
Member
Iscritto dal: Feb 2007
Messaggi: 82
|
svchost.exe è un normale processo di sistema.Cito da internet : "Il suo scopo è quello di fare da host per servizi che vengono eseguiti da librerie di collegamento dinamico (DLL)"
In ogni caso prova magari a fare una scansione con hijack this...
__________________
Intel Pentium 4 3.60 Ghz, 2 Gb ram,400 Gb HD,Ati Radeon X1800xt Sapphire 512Mb,Asus P5LD2 Deluxe,Monitor Lcd 19' Benq,Casse JBL Creature II,Case Cooler Master Centurion |
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Feb 2006
Messaggi: 642
|
Ti confesso che il problema non è tanto capire se ho una infezione, ma quello di capire perchè nonostante le regole impostate in Outpost il sistema continua a segnalarmi quelle 2 porte aperte e in ascolto.
Ero un pò indeciso se postare nel news dedicato a outpost o quì Invero speravo in un suggerimento per verificare l'effettivo stato della sicurezza. Non posso scansionare con pcflank (o altro) perchè sono in una lan dietro un router-firewall |
|
|
|
|
|
#4 | |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
se tu avessi fatto così avresti detto anche il processo che le usava invece hai comunicato solo le porte, questo denota che: _ devi aprire outpost e poi puoi clickare su "attività di rete" (qui vedi tutti i processi attivi con porte locali e remote usate) oppure clicki su "porte aperte" e hai il dettaglio delle porte in uso.. la TCP1025 è usata solitamente dal processo lsass.exe, mentre la TCP5000 e la TCP1900 è usata solitamente dal "upnp-evnt" ossia il servizio uPnP per trovare router e cose simili nella rete.. Come le puoi chiudere, sopratutto la TCP1900 e la TCP5000? semplicemente spegnendo il servizio "uPnP-host" (e tutti i suoi simili) da services.msc
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
|
#5 | |
|
Senior Member
Iscritto dal: Feb 2006
Messaggi: 642
|
Quote:
Cmq ribadisco che il discorso da chi o cosa vengano usate mi interessa relativamente poco. Quello che vorrei capire è perchè, nonostante la regola impostata in outpost, quest'ultimo e le altre utility come currport o netstat continuano a darmi tali porte aperte. Sbaglio qualcosa? Sono aperte ma in realtà il firewall le blocca?(infatti il traffico è sempre 0) Come posso verificare quest'ultima ipotes? |
|
|
|
|
|
|
#6 | |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
in informatica una porta se non è utilizzata rimane chiusa, se è usata allora risulta aperta! il fatto stesso di identificare chi usa una determinata porta ti porta come risultato diretto ad avere un sistema più snello, meno critico (i processi attivi sono quelli veramente indispensabili) quindi con meno possibilità di poter far veicolo per possibili malware, e a non dover assegnare tutte le responsabilità ad un programmino.. per quanto outpost-pro sia un ottimo firewall rimane sempre un bel "programmino" e come tale svolge la sua funzione al meglio.. ma se baipassi lui hai un "sistema spugna" ossia un pc che abbraccia affettuosamente qualasiasi malware tra le altre cose, forse la tua superficialità non te lo fa' notare, ma perchè tieni attivi dei processi che non ti servono e che in estrema semplicità puoi stoppare? perchè lasciare aperti processi, come quello che ti ho segnalato, che farebbero in modo che un qualsiasi malware possa aprire in autonomia porte in un firewall??? quello che ti voglio dire è che: puoi avvolgere il gorgonzola tra mille strati di fogli di alluminio per cucina, ma rimane sempre gorgonzola
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
|
#7 | |
|
Senior Member
Iscritto dal: Nov 2006
Messaggi: 1886
|
Quote:
grazie mille ciao!!! |
|
|
|
|
|
|
#8 | |
|
Senior Member
Iscritto dal: Jun 2003
Città: ..By The Sea..
Messaggi: 564
|
Quote:
Ciao!
__________________
Without Contraries is no Progression... |
|
|
|
|
|
|
#9 | |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
del resto il servizio uPnP-host serve proprio a questo @ ania: perchè i pacchetti devono attraversare il ruoter il quale offre una funzione di natp quindi blocca le scansioni sulle porte che non hanno un regola definita.. dovresti prima "spegnere" il firewall del router e poi eseguire il test
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
|
#10 | |
|
Senior Member
Iscritto dal: Nov 2006
Messaggi: 1886
|
Quote:
Ok, stavo cercando -attraverso questo thread- di comprendere i principi generali e, poi di trovare delle correlazioni con quest'altro thread che mi aveva lasciato dei dubbi: http://www.hwupgrade.it/forum/showthread.php?t=1459834 "Firewall con router Pirelli (Tiscali) " ciao!!! |
|
|
|
|
|
|
#11 | |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
su zeusnews tre anni fa' avevo letto una stupenda parodia di cappuccetto rosso che ai finbi didattici è un capolavoro, ti metto qui il link: quel pacchetto di dati chiamato Cappuccetto Rosso
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
|
#12 | |
|
Senior Member
Iscritto dal: Dec 2006
Città: Barletta (BA)
Messaggi: 579
|
Quote:
__________________
Non permettere MAI a nessuno di dirti che non sai fare nulla....se hai un sogno, uno scopo, un obiettivo, devi inseguirlo; solo così potrai ottenere la felicità (dal film "alla ricerca della felicità) |
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 18:20.





















