Chiudete le porte!

Collapse
X
 
  • Filter
  • Ora
  • Show
Clear All
new posts
  • Atomix
    Bodyweb Advanced
    • May 2001
    • 1821
    • 4
    • 0
    • MORDOR
    • Send PM

    #16
    si vedi eh che,

    non me ne intendo motlo di ste cose , pensavo che una volta chiusa la porta non sia possibile uscire. Grazie per il chiarimento.

    Ciuaz Atomix

    Commenta

    • Max_79
      L'antitrolls
      • May 2001
      • 42565
      • 1,849
      • 2,406
      • Brazil
      • Send PM

      #17
      Originally posted by Atomix
      si vedi eh che,

      non me ne intendo motlo di ste cose , pensavo che una volta chiusa la porta non sia possibile uscire. Grazie per il chiarimento.
      Np, ci hai quasi preso.
      Chiudendo le porte non e' possibile entrare (nel tuo pc), ma per uscire esci tranquillamente.

      Bye
      Originariamente Scritto da TheSandman
      Brunetta li ha anticipati spregiandoli, ma altrimenti sarebbe finito all'incontrario.

      .Passate a trovarmi e lasciate un messaggio, thx.
      ________

      ///////////////////////////////////////
      ///////////////////////////////////////
      ///////////////////////////////////////
      /////////////////////

      Commenta

      • Atomix
        Bodyweb Advanced
        • May 2001
        • 1821
        • 4
        • 0
        • MORDOR
        • Send PM

        #18
        ma una volta aperta la porta, da dentro a fuori, uno da fuori può entrare?

        cmq, io non ho nessun server apche o altro installato, può essere che il router le apra in automatico?


        Ciauz Atomix
        Last edited by Atomix; 06-06-2003, 23:58:20.

        Commenta

        • Max_79
          L'antitrolls
          • May 2001
          • 42565
          • 1,849
          • 2,406
          • Brazil
          • Send PM

          #19
          Originally posted by Atomix
          ma una volta aperta la porta, da dentro a fuori, uno da fuori può entrare?
          Uhm, se ho interpretato bene quello che hai detto... beh, si, tecnicamente c'e' un servizio e lo si puo' sfruttare.
          Naturalmente il client dovra' immettere username/pass per accedere ai tuoi server, ma il fatto che la porta comunque sia stata aperta (dai programmi-server) puo' mettere a repentaglio la sicurezza del sistema.
          Ti dico che tramite un programmino lamer potrei essere in grado di far crashare qualunque sistema win non patchato con la porta 135 aperta.
          Per tutte le porte esiste piu' di un bug ( magari corretto, ma poi ne trovano di nuovi ) quindi e' meglio chiuderle, se non sono strettamente necessarie...

          Bye
          Originariamente Scritto da TheSandman
          Brunetta li ha anticipati spregiandoli, ma altrimenti sarebbe finito all'incontrario.

          .Passate a trovarmi e lasciate un messaggio, thx.
          ________

          ///////////////////////////////////////
          ///////////////////////////////////////
          ///////////////////////////////////////
          /////////////////////

          Commenta

          • Atomix
            Bodyweb Advanced
            • May 2001
            • 1821
            • 4
            • 0
            • MORDOR
            • Send PM

            #20
            capito, sul firewall non ho trovato dove posso chiudere le porte (uso il sygate personal firewall) ora guardo sulle impostazioni del rotuer.

            Ciuaz Atomix

            Commenta

            • Max_79
              L'antitrolls
              • May 2001
              • 42565
              • 1,849
              • 2,406
              • Brazil
              • Send PM

              #21
              Beh, se sono "stealth" ed hai un router come firewall direi che sei gia' piu' che sicuro.
              Discorso diverso magari avendo un firewall software... ma a questo punto non e' neanche detto che tu abbia attivi quei server nel sistema, probabilmente il router nasconde quelle porte a prescindere, quindi stai gia' messo piu' che bene.

              Bye
              Originariamente Scritto da TheSandman
              Brunetta li ha anticipati spregiandoli, ma altrimenti sarebbe finito all'incontrario.

              .Passate a trovarmi e lasciate un messaggio, thx.
              ________

              ///////////////////////////////////////
              ///////////////////////////////////////
              ///////////////////////////////////////
              /////////////////////

              Commenta

              • Atomix
                Bodyweb Advanced
                • May 2001
                • 1821
                • 4
                • 0
                • MORDOR
                • Send PM

                #22
                ah capito,

                cmq. sui settaggi del router non ho torvato nulla riguardo alle porte da bloccare, c'è solo il SUA server che però quello mi sembra che permetta solo di aprire delle porte in uscita e in entrata dal router, e non di bloccarle.

                Io ho uno Zyxel 645R se qualc'uno sa come fare a bloccare le porte, non abbia timore me lo dichi .

                Ciuaz Atomix

                Commenta

                • Max_79
                  L'antitrolls
                  • May 2001
                  • 42565
                  • 1,849
                  • 2,406
                  • Brazil
                  • Send PM

                  #23
                  Uhm uhm, comunque come e' configurato ora e' meglio, meglio infatti che le porte siano nascoste cosi' ti metti al sicuro da eventuali port scan, piuttosto che siano chiuse (ed in quel caso verrebbe rilevata la tua connessione internet).
                  Un po' di info sul SUA: http://adsl.dada.it/info_suaserv.shtml

                  Bye
                  Originariamente Scritto da TheSandman
                  Brunetta li ha anticipati spregiandoli, ma altrimenti sarebbe finito all'incontrario.

                  .Passate a trovarmi e lasciate un messaggio, thx.
                  ________

                  ///////////////////////////////////////
                  ///////////////////////////////////////
                  ///////////////////////////////////////
                  /////////////////////

                  Commenta

                  • Napalm
                    L'eletto
                    • Nov 2000
                    • 19260
                    • 309
                    • 216
                    • Marche
                    • Send PM

                    #24
                    up!
                    Originariamente Scritto da paolo79
                    max_79 da quando l'ho conosciuto di persona invece mi sta sul ***** perchè è troppo grosso

                    Commenta

                    • tavor
                      Bodyweb Member
                      • May 2004
                      • 721
                      • 9
                      • 2
                      • da qualche parte in lombardia
                      • Send PM

                      #25
                      Originariamente Scritto da Max_79
                      No, affatto... altrimenti scriverebbe Stealth.
                      Per la porta 135 in effetti ho dovuto fare un hack con l'hex editor, il file da modificare e' rpcss.dll e bisogna trasformare la porta 135 in porta 0. Il processo e' un po' laborioso* (ci sono in realta' molti modi per modificarla on the fly, uno piu' folle dell'altro) ma se ti fidi puoi mandarmi la .dll e la modifico io. Poi ti diro' come copiarla in modo che tu possa sovrascrivere il file (e' in memoria) ed in modo che la dir /dllcache (qualora tu utilizzi nt/2k/xp) si faccia i fatti suoi.
                      Per la 445, che riguarda il netbios, la soluzione dovrebbe essere proprio sopra il tuo mex.
                      Edit: Un modo piu' rapido per disabilitare la 445 potrebbe essere questo:

                      Carichi l'editor di registro (Regedit.exe).

                      Ti posizioni nel seguente percorso: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\NetBT\Parameters

                      Nella finestra di destra trovi una stringa chiamata "TransportBindName".

                      Doppio click e ne cancelli il contenuto.
                      Chiudi l'editor di registro e riavvia.

                      Bye

                      *In esadecimale, devi trovare il numero 31 00 33 00 35 (che corrisponde a 1.3.5 -porta 135-) e modificarlo in 30 00 30 00 30 (che corrisponde alla porta 0, porta non esistente).
                      Prima di sostiture il file dovresti far crashare il processo Remote Procedure Call altrimenti non te lo fara' modificare, in quanto attivo in memoria. Ci sono altri modi ma questo e' il piu' rapido per me.

                      il metodo più semplice è comunque chiudere tutti i servizi corrispondenti alle varie porte, questa è una guida famosa per chiudere tutto quanto serve.

                      Voici les étapes pour effectuer l'installation Windows Server 2019. Vous trouverez également les étapes préalables pour préparer votre ordinateur ou votre serveur.



                      comunque fondamentali sono 3 porte 139 per gli attacchi bios sulle condivisioni, la 135 e 445 per l'rpc, per i quali giravano una montagna di exploits già compilati.


                      Anche se poi uno bravo fa comunque quello che vuole, pensate solo ai router e alle loro psw tutte uguali...
                      salva un albero mangia un castoro


                      tavorsss@hotmail.com

                      Commenta

                      • Max_79
                        L'antitrolls
                        • May 2001
                        • 42565
                        • 1,849
                        • 2,406
                        • Brazil
                        • Send PM

                        #26
                        Originariamente Scritto da Napalm
                        up!
                        Fanculo. La prossima volta chiudo.

                        Bye
                        Originariamente Scritto da TheSandman
                        Brunetta li ha anticipati spregiandoli, ma altrimenti sarebbe finito all'incontrario.

                        .Passate a trovarmi e lasciate un messaggio, thx.
                        ________

                        ///////////////////////////////////////
                        ///////////////////////////////////////
                        ///////////////////////////////////////
                        /////////////////////

                        Commenta

                        • Guru
                          Personal Petting Trainer
                          • Jun 2000
                          • 9273
                          • 16
                          • 0
                          • Himalaya
                          • Send PM

                          #27
                          Ban per Max che ha sfanculato Napo

                          Commenta

                          • Max_79
                            L'antitrolls
                            • May 2001
                            • 42565
                            • 1,849
                            • 2,406
                            • Brazil
                            • Send PM

                            #28
                            Ban per chi uppa la roba scaduta.
                            Grr, lo sa che lo odio, ora hai voglia a dover rispiegare eventuali cambiamenti.

                            Bye
                            Originariamente Scritto da TheSandman
                            Brunetta li ha anticipati spregiandoli, ma altrimenti sarebbe finito all'incontrario.

                            .Passate a trovarmi e lasciate un messaggio, thx.
                            ________

                            ///////////////////////////////////////
                            ///////////////////////////////////////
                            ///////////////////////////////////////
                            /////////////////////

                            Commenta

                            • Napalm
                              L'eletto
                              • Nov 2000
                              • 19260
                              • 309
                              • 216
                              • Marche
                              • Send PM

                              #29
                              Originariamente Scritto da Guru
                              Ban per Max che ha sfanculato Napo
                              Carica di amministratore a Guru che mi ha difeso
                              Originariamente Scritto da paolo79
                              max_79 da quando l'ho conosciuto di persona invece mi sta sul ***** perchè è troppo grosso

                              Commenta

                              • Napalm
                                L'eletto
                                • Nov 2000
                                • 19260
                                • 309
                                • 216
                                • Marche
                                • Send PM

                                #30
                                Originariamente Scritto da Max_79
                                Ban per chi uppa la roba scaduta.
                                Può essere sempre di aiuto ai nuovi


                                Grr
                                Ora inutile che fai il micione
                                Originariamente Scritto da paolo79
                                max_79 da quando l'ho conosciuto di persona invece mi sta sul ***** perchè è troppo grosso

                                Commenta

                                Working...
                                X