Chiudete le porte!

Collapse
X
 
  • Filter
  • Ora
  • Show
Clear All
new posts
  • Max_79
    L'antitrolls
    • May 2001
    • 42565
    • 1,849
    • 2,406
    • Brazil
    • Send PM

    Chiudete le porte!

    Mi rivolgo agli utilizzatori di sistemi Microsoft.
    Dunque... per avere una sicurezza decente, sarebbe meglio avere attivi meno servizi possibile, specialmente quelli che in passato si sono dimostrati molto vulnerabili.
    Personalmente sono contrario ai firewall software perche' loro stessi sono un servizio e possono essere bucati. Insomma, siamo sicuri perche' ci difende un firewall e poi ce lo prendiamo in saccoccia.
    Ad ogni porta corrisponde un determinato servizio.
    Per eseguire un semplice test, da diversi anni esiste un ottimo sito (<a href="http://grc.com">Gibson Research Corporation</a>).
    Il link diretto per i nostri scopi e' http://grc.com/x/ne.dll?bh0bkyd2 .
    Dopodiche' cliccate su "probe my ports !"
    A mio avviso, l'ideale e' che tutte le porte siano configurate su "Closed", anche se il sito stesso per un po' di motivi consiglia l'utilizzo di un firewall.
    Comunque, questo e' cio' che viene fuori a me e che dovrebbe venir fuori ad ogni utilizzatore di sistemi Windows:



    Ricordate che google e' vostro amico.

    Bye
    Originariamente Scritto da TheSandman
    Brunetta li ha anticipati spregiandoli, ma altrimenti sarebbe finito all'incontrario.

    .Passate a trovarmi e lasciate un messaggio, thx.
    ________

    ///////////////////////////////////////
    ///////////////////////////////////////
    ///////////////////////////////////////
    /////////////////////
  • Fatboy
    Bodyweb Member
    • Dec 2001
    • 1654
    • 3
    • 0
    • Centro italia (in realtà vivo nel mio mondo immaginario)
    • Send PM

    #2
    Controlla che sia chiuso anche il tuo backdoor orifice




    Isn't it funny..?
    You hear a phone ringing, and it could be anybody..
    but a ringing phone has to be answered..
    doesn't it?

    Commenta

    • Zio
      Bodyweb Advanced
      • Apr 2001
      • 7127
      • 3
      • 0
      • Libero da una parte all'altra
      • Send PM

      #3
      la mia voce net bios è open......pc appena formattato senza back up .....avevo la mother board a mignotterboard......come faccio a chiudere????? la porta.....???
      ___________________

      Originally posted by buldozer
      LO CONOSCHI HA RIKI
      "sE QuAlCOSa mI Và sTORtO LO rADdRIzzO A cALCI iN CuLO!"

      -A.D.B.A. Registered-

      Commenta

      • Fatboy
        Bodyweb Member
        • Dec 2001
        • 1654
        • 3
        • 0
        • Centro italia (in realtà vivo nel mio mondo immaginario)
        • Send PM

        #4
        a) la tua motherboard aggiorna il bios da sola?

        b) Vedi se la funzione è disattivabile dal bios

        c) Potrei dire cazzate

        d) oggi qua c'è il sole

        ciao




        Isn't it funny..?
        You hear a phone ringing, and it could be anybody..
        but a ringing phone has to be answered..
        doesn't it?

        Commenta

        • Max_79
          L'antitrolls
          • May 2001
          • 42565
          • 1,849
          • 2,406
          • Brazil
          • Send PM

          #5
          Originally posted by Fatboy
          Controlla che sia chiuso anche il tuo backdoor orifice

          Come osi.
          Il tuo sarcasmo non mi impressiona.

          Bye
          Originariamente Scritto da TheSandman
          Brunetta li ha anticipati spregiandoli, ma altrimenti sarebbe finito all'incontrario.

          .Passate a trovarmi e lasciate un messaggio, thx.
          ________

          ///////////////////////////////////////
          ///////////////////////////////////////
          ///////////////////////////////////////
          /////////////////////

          Commenta

          • Max_79
            L'antitrolls
            • May 2001
            • 42565
            • 1,849
            • 2,406
            • Brazil
            • Send PM

            #6
            Originally posted by Zio
            la mia voce net bios è open......pc appena formattato senza back up .....avevo la mother board a mignotterboard......come faccio a chiudere????? la porta.....???

            Uhm, prima dovresti dire almeno quale sistema operativo usi.
            Comunque: http://comp.bio.uci.edu/security/netbios.htm

            Bye
            Originariamente Scritto da TheSandman
            Brunetta li ha anticipati spregiandoli, ma altrimenti sarebbe finito all'incontrario.

            .Passate a trovarmi e lasciate un messaggio, thx.
            ________

            ///////////////////////////////////////
            ///////////////////////////////////////
            ///////////////////////////////////////
            /////////////////////

            Commenta

            • Nandroboy
              Bodyweb Advanced
              • Apr 2001
              • 1535
              • 0
              • 0
              • Sconosciuta
              • Send PM

              #7
              come hai fatto a chiudere la porta 445 e 135? Usi un FIREWALL?
              Confucio dice: se hai la coscienza pulita forse non hai molta memoria

              Commenta

              • Max_79
                L'antitrolls
                • May 2001
                • 42565
                • 1,849
                • 2,406
                • Brazil
                • Send PM

                #8
                Originally posted by Nandroboy
                come hai fatto a chiudere la porta 445 e 135? Usi un FIREWALL?
                No, affatto... altrimenti scriverebbe Stealth.
                Per la porta 135 in effetti ho dovuto fare un hack con l'hex editor, il file da modificare e' rpcss.dll e bisogna trasformare la porta 135 in porta 0. Il processo e' un po' laborioso* (ci sono in realta' molti modi per modificarla on the fly, uno piu' folle dell'altro) ma se ti fidi puoi mandarmi la .dll e la modifico io. Poi ti diro' come copiarla in modo che tu possa sovrascrivere il file (e' in memoria) ed in modo che la dir /dllcache (qualora tu utilizzi nt/2k/xp) si faccia i fatti suoi.
                Per la 445, che riguarda il netbios, la soluzione dovrebbe essere proprio sopra il tuo mex.
                Edit: Un modo piu' rapido per disabilitare la 445 potrebbe essere questo:

                Carichi l'editor di registro (Regedit.exe).

                Ti posizioni nel seguente percorso: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\NetBT\Parameters

                Nella finestra di destra trovi una stringa chiamata "TransportBindName".

                Doppio click e ne cancelli il contenuto.
                Chiudi l'editor di registro e riavvia.

                Bye

                *In esadecimale, devi trovare il numero 31 00 33 00 35 (che corrisponde a 1.3.5 -porta 135-) e modificarlo in 30 00 30 00 30 (che corrisponde alla porta 0, porta non esistente).
                Prima di sostiture il file dovresti far crashare il processo Remote Procedure Call altrimenti non te lo fara' modificare, in quanto attivo in memoria. Ci sono altri modi ma questo e' il piu' rapido per me.
                Last edited by Max_79; 02-06-2003, 17:45:42.
                Originariamente Scritto da TheSandman
                Brunetta li ha anticipati spregiandoli, ma altrimenti sarebbe finito all'incontrario.

                .Passate a trovarmi e lasciate un messaggio, thx.
                ________

                ///////////////////////////////////////
                ///////////////////////////////////////
                ///////////////////////////////////////
                /////////////////////

                Commenta

                • arabafenice
                  Body Builder
                  • Aug 2000
                  • 4408
                  • 0
                  • 0
                  • Monza
                  • Send PM

                  #9


                  non ho capito una cippa: le minga el li mestè

                  Ciao
                  A

                  Commenta

                  • Max_79
                    L'antitrolls
                    • May 2001
                    • 42565
                    • 1,849
                    • 2,406
                    • Brazil
                    • Send PM

                    #10
                    Originally posted by arabafenice


                    non ho capito una cippa: le minga el li mestè
                    Se ti puo' consolare neanch'io ho capito quello che hai detto.

                    Bye
                    Originariamente Scritto da TheSandman
                    Brunetta li ha anticipati spregiandoli, ma altrimenti sarebbe finito all'incontrario.

                    .Passate a trovarmi e lasciate un messaggio, thx.
                    ________

                    ///////////////////////////////////////
                    ///////////////////////////////////////
                    ///////////////////////////////////////
                    /////////////////////

                    Commenta

                    • arabafenice
                      Body Builder
                      • Aug 2000
                      • 4408
                      • 0
                      • 0
                      • Monza
                      • Send PM

                      #11
                      credo che sulla frase "non ho capito una cippa" siamo d'accordo

                      le minga el me mestè: non è il mio mestiere ( dialetto milanese )

                      Ciao
                      A

                      Commenta

                      • Silvester
                        Bodyweb Advanced
                        • Dec 2001
                        • 3558
                        • 47
                        • 32
                        • nord italia
                        • Send PM

                        #12
                        MSFT DS open
                        Net BIOS open
                        RPC open

                        quindi?

                        Commenta

                        • Max_79
                          L'antitrolls
                          • May 2001
                          • 42565
                          • 1,849
                          • 2,406
                          • Brazil
                          • Send PM

                          #13
                          Originally posted by Silvester
                          MSFT DS open
                          Net BIOS open
                          RPC open

                          quindi?
                          Quindi sarebbe meglio chiuderle, o qualche lamer ballera' sul cadavere del tuo windows.
                          Allora... seguendo queste <a href="http://www.petri.co.il/what_is_port_445_in_w2kxp.htm">istruzioni</a>, potresti chiudere la MSFT DS (445) e la Net BIOS (139) contemporaneamente (una e' il client, l'altra il server).
                          La porta RPC (135) si chiude con un po' di difficolta'... leggi il mio messaggio di risposta a Nandroboy, poco piu' su.

                          Bye
                          Originariamente Scritto da TheSandman
                          Brunetta li ha anticipati spregiandoli, ma altrimenti sarebbe finito all'incontrario.

                          .Passate a trovarmi e lasciate un messaggio, thx.
                          ________

                          ///////////////////////////////////////
                          ///////////////////////////////////////
                          ///////////////////////////////////////
                          /////////////////////

                          Commenta

                          • Atomix
                            Bodyweb Advanced
                            • May 2001
                            • 1821
                            • 4
                            • 0
                            • MORDOR
                            • Send PM

                            #14
                            ciao,

                            io ho le porte:

                            - ftp
                            - telnet
                            - http

                            stealth, come faccio a chiuderle, definitivamente? con un firewall?

                            Se le chiudo definitivamente poi non è che ho problemi ad usare tali servizi? Cioè ogni volta che voglio visualizzare na pagina devo aprire di nuovo la porta 80 ecc.

                            Ciauz Atomix

                            Commenta

                            • Max_79
                              L'antitrolls
                              • May 2001
                              • 42565
                              • 1,849
                              • 2,406
                              • Brazil
                              • Send PM

                              #15
                              Ciao Atomix...
                              Allora, le porte ftp telnet ed http riguardano 3 tipi di server installati nel tuo sistema. Devi avere installato apache, iis o qualcos'altro... chiudendole chiudi l'accesso verso il tuo computer dall'esterno, ma non il contrario.
                              Insomma, gia' il fatto che tu te lo chieda, mi fa supporre che per te che siano aperte o chiuse e' decisamente irrilevante.
                              Chiudile pure, va tutto a guadagno della sicurezza.

                              Bye

                              P.S. Edit: scusa se non l'ho specificato, ma il fatto che ti dia stealth dovrebbe dipendere da una sorta di firewall installato per quei servizi o dagli stessi servizi che fanno fungere il tuo pc da server.
                              Ferma quei servizi e vedi cosa succede...
                              Last edited by Max_79; 06-06-2003, 23:45:10.
                              Originariamente Scritto da TheSandman
                              Brunetta li ha anticipati spregiandoli, ma altrimenti sarebbe finito all'incontrario.

                              .Passate a trovarmi e lasciate un messaggio, thx.
                              ________

                              ///////////////////////////////////////
                              ///////////////////////////////////////
                              ///////////////////////////////////////
                              /////////////////////

                              Commenta

                              Working...
                              X