Не закрываются порты 21-23((((
Модераторы: Al_lexx, Sharp, ionika, Happy_MAN, 0xFF, Atom, Serega S.U.
- АлексейКос
- Сообщения: 20
- Зарегистрирован: 07 дек 2006, 01:30
- Откуда: Питер
Не закрываются порты 21-23((((
У меня не закрываются порты 21-23....
Началось так:
Протестил порты на сайте http://2ip.ru/port.php
Показал ни одного открытого.... Чёрт дёрнул через день повторить проверку.... Три открытых порта и никак не закрыть
Комодом пробовал, так он их закрывает, а на сайте 2ип они всё-равно видны открытыми....
Антивири-антиспаи проверил, службы по-максимуму позакрывал....
Откат системы пробовал - без толку....
Пароли поменял на системе и на роутере....
Мниторил трафик 2ипНетМонитором - эти порты не всплывают....
Система ХР-СП3
Что это может быть????
Спасибо
Началось так:
Протестил порты на сайте http://2ip.ru/port.php
Показал ни одного открытого.... Чёрт дёрнул через день повторить проверку.... Три открытых порта и никак не закрыть
Комодом пробовал, так он их закрывает, а на сайте 2ип они всё-равно видны открытыми....
Антивири-антиспаи проверил, службы по-максимуму позакрывал....
Откат системы пробовал - без толку....
Пароли поменял на системе и на роутере....
Мниторил трафик 2ипНетМонитором - эти порты не всплывают....
Система ХР-СП3
Что это может быть????
Спасибо
АлексейКос
Гипотезы:
1. Сайт пользует косячный скрипт.
2. Сайт засылает трояна.
3. Комод косячит.
4. Вы косячите с настройками комода.
5. У вас легально подняты ftp, telnet и ssh ...
Гипотезы:
1. Сайт пользует косячный скрипт.
2. Сайт засылает трояна.
3. Комод косячит.
4. Вы косячите с настройками комода.
5. У вас легально подняты ftp, telnet и ssh ...
Три пути ведут к знанию: путь размышления - это путь самый благородный, путь подражания - это путь самый легкий и путь опыта - это путь самый горький. - Конфуций
- АлексейКос
- Сообщения: 20
- Зарегистрирован: 07 дек 2006, 01:30
- Откуда: Питер
Re: Не закрываются порты 21-23((((
А с другой машины nmap пробовал?АлексейКос писал(а):У меня не закрываются порты 21-23....
.......................
Система ХР-СП3
Что это может быть????
Спасибо
- АлексейКос
- Сообщения: 20
- Зарегистрирован: 07 дек 2006, 01:30
- Откуда: Питер
Re: Не закрываются порты 21-23((((
Я ж чайник((((.... Уже б 10 раз переустановиться мог((((, что и сделаю сейчас.... 3 дня промучалсяRestart писал(а): А с другой машины nmap пробовал?
- Sharp
- Сетевых дел мастер
- Сообщения: 1217
- Зарегистрирован: 28 июн 2006, 21:11
- Откуда: Москва, Восток (дело тонкое :)) )
TCP View показывает что на эти порты кто нибудь слушает?
http://www.pcflank.com/scanner1.htm что говорит про открытые порты?
http://www.pcflank.com/scanner1.htm что говорит про открытые порты?
- АлексейКос
- Сообщения: 20
- Зарегистрирован: 07 дек 2006, 01:30
- Откуда: Питер
В общем, через разные роутеры видна разная картина....Sharp писал(а):TCP View показывает что на эти порты кто нибудь слушает?
http://www.pcflank.com/scanner1.htm что говорит про открытые порты?
У Нетгир (АДСЛ) порты закрыты, pcflank подтверждает....
У Д-Линк (выделенка) 21-23 открыты, pcflank подтверждает....
Провайдеры разные....
TCP View, НетЛимитер активности этих портов не видят...., точнее я не вижу, может не туда смотрю?
Систему напрасно переустанавливал((((.... на 2 компах
Спасибо
Re: Не закрываются порты 21-23((((
Ну да...АлексейКос писал(а):Я ж чайник((((.... Уже б 10 раз переустановиться мог((((, что и сделаю сейчас.... 3 дня промучалсяRestart писал(а): А с другой машины nmap пробовал?
А в следеющий раз тоже переустанавливать будешь?
Ты тогда образ чистой системы сохрани.
Чтобы меньше мучаться....
- АлексейКос
- Сообщения: 20
- Зарегистрирован: 07 дек 2006, 01:30
- Откуда: Питер
Re: Не закрываются порты 21-23((((
В общем, согласен....Restart писал(а):Ну да...АлексейКос писал(а):Я ж чайник((((.... Уже б 10 раз переустановиться мог((((, что и сделаю сейчас.... 3 дня промучалсяRestart писал(а): А с другой машины nmap пробовал?
А в следеющий раз тоже переустанавливать будешь?
Ты тогда образ чистой системы сохрани.
Чтобы меньше мучаться....
Так мы все и учимся.... Думаю, и вы....
А по существу-то что?))))
Да, всё сохранено ессно....
Осталась в чистом остатке проблема разницы не закрытых портов у разных провофф....
Я не знаю, может так и надо?
Спасибо
- Sharp
- Сетевых дел мастер
- Сообщения: 1217
- Зарегистрирован: 28 июн 2006, 21:11
- Откуда: Москва, Восток (дело тонкое :)) )
С этого и надо было начинать, что у вас роутеры домашние стоят. Отключите на них проброс портов (у Dlink например это называется Virtual Server) и возможность удаленного администрирования(с внешнего, WAN интерфеса), и все порты у вас "чудесным" образом закроются.АлексейКос писал(а):У Нетгир (АДСЛ) порты закрыты, pcflank подтверждает....
У Д-Линк (выделенка) 21-23 открыты, pcflank подтверждает....
Если этого не сделать, то системы можете хоть тыщу раз переставить - не будет эффекта, так как реальный (маршрутизируемый в интернете) адрес при таком подключении как у вас имеет роутер и соответственно "светит" свои порты не ваш компьютер, которому светить то и нечего ввиду использования "серого" IP, а именно ваш роутер...
От провайдера конечно многое зависит, и он может "оптом" всех фаерволлить, но от настроек клиентского оборудования тож многое зависит...АлексейКос писал(а):Осталась в чистом остатке проблема разницы не закрытых портов у разных провофф....
З.Ы. У меня например на Dlink DI-604 все порты в состоянии stealthed даже несмотря на то, что провайдер ничего не фильтрует и не фаерволлит...
- АлексейКос
- Сообщения: 20
- Зарегистрирован: 07 дек 2006, 01:30
- Откуда: Питер
Спасибо!!!!Sharp писал(а):С этого и надо было начинать, что у вас роутеры домашние стоят. Отключите на них проброс портов (у Dlink например это называется Virtual Server) и возможность удаленного администрирования(с внешнего, WAN интерфеса), и все порты у вас "чудесным" образом закроются.АлексейКос писал(а):У Нетгир (АДСЛ) порты закрыты, pcflank подтверждает....
У Д-Линк (выделенка) 21-23 открыты, pcflank подтверждает....
Если этого не сделать, то системы можете хоть тыщу раз переставить - не будет эффекта, так как реальный (маршрутизируемый в интернете) адрес при таком подключении как у вас имеет роутер и соответственно "светит" свои порты не ваш компьютер, которому светить то и нечего ввиду использования "серого" IP, а именно ваш роутер...
От провайдера конечно многое зависит, и он может "оптом" всех фаерволлить, но от настроек клиентского оборудования тож многое зависит...АлексейКос писал(а):Осталась в чистом остатке проблема разницы не закрытых портов у разных провофф....
З.Ы. У меня например на Dlink DI-604 все порты в состоянии stealthed даже несмотря на то, что провайдер ничего не фильтрует и не фаерволлит...
Буду думать....
Re: Не закрываются порты 21-23((((
Я учился на других машинах...АлексейКос писал(а): Так мы все и учимся.... Думаю, и вы....
А по существу-то что?))))
По существу.
Есть программа nmap - сканер портов.
Возьми другую машину и с нее прогони nmap с адресм своей машины.
Все что открыто - будет тебе написано.
Успехов!