| כותב |  | 
      
        | kenvalo אורח
 
  
 
 הצטרף / הצטרפה: 01 October 2003
 משתמש: אונליין
 הודעות: 12647
 | 
          
           | | נשלח בתאריך: 08 November 2005 בשעה 16:17 | | IP רשוּם | 
 |   |  
           | 
 |  רציתי לדעת איך אפשר לסגור את הפרטים האלו בצורה ידנית. 135 5000 תודה מראש | 
       
        | חזרה לתחילת העמוד |       | 
       
       
        |  | 
        | אבידור משתמש חבר
 
  
  
 הצטרף / הצטרפה: 11 October 2005
 מדינה: Israel
 משתמש: מנותק/ת
 הודעות: 162
 | 
          בשביל זה יש גוגל...
           | | נשלח בתאריך: 08 November 2005 בשעה 18:04 | | IP רשוּם | 
 |   |  
           | 
 |  כתוב בגוגל port 135 close
 וכאלו
 | 
       
        | חזרה לתחילת העמוד |     | 
       
       
        |  | 
        | Mustang משתמש פעיל
 
  
 
 הצטרף / הצטרפה: 12 January 2005
 משתמש: מנותק/ת
 הודעות: 104
 | 
          "close port 135"
           | | נשלח בתאריך: 08 November 2005 בשעה 19:15 | | IP רשוּם | 
 |   |  
           | 
 |  
 בגוגל כמובן
 | 
       
        | חזרה לתחילת העמוד |     | 
       
       
        |  | 
        | cp77fk4r מנהל פורומים
 
  
   מנהל פורום אבטחת מידע
 
 הצטרף / הצטרפה: 09 April 2005
 מדינה: Israel
 משתמש: מנותק/ת
 הודעות: 501
 | 
          
           | | נשלח בתאריך: 09 November 2005 בשעה 17:41 | | IP רשוּם | 
 |   |  
           | 
 |  בשביל לסגור פורט ידנית- אתה פשוט צריך לנטרל את האפלקציה/שירות שפותח אותו, את 135 אתה יכול לסגור ע"י ביטול השימוש בשירותי NETBIOS של הרשת, ואת 5000 אתה יכול לסגור ע"י שירות הunpnp (כמובן שהגיוני שבכלל אפלקציות/שירותים אחרים משתמשים בהם, אבל לרב, אם מדובר בפורטים האלה- מדובר בשירותים האלה). 
 __________________
 [Th3rE R mAnY wAyZ 2 r3aD oN3 EmPty p4gE]
 
   | 
       
        | חזרה לתחילת העמוד |       | 
       
       
        |  | 
        | kenvalo אורח
 
  
 
 הצטרף / הצטרפה: 01 October 2003
 משתמש: אונליין
 הודעות: 12647
 | 
          
           | | נשלח בתאריך: 09 November 2005 בשעה 22:30 | | IP רשוּם | 
 |   |  
           | 
 |  חיפשתי בגוגל וראיתי שם הכנסת ערך לרגיסטרי עשיתי וזה לא עזר ביטלתי את הnetbios ואחרי שסרקתי שוב ראיתי שזה פתוח מה לעשות יש דרך אחרת?   | 
       
        | חזרה לתחילת העמוד |       | 
       
       
        |  | 
        | cp77fk4r מנהל פורומים
 
  
   מנהל פורום אבטחת מידע
 
 הצטרף / הצטרפה: 09 April 2005
 מדינה: Israel
 משתמש: מנותק/ת
 הודעות: 501
 | 
          
           | | נשלח בתאריך: 10 November 2005 בשעה 01:55 | | IP רשוּם | 
 |   |  
           | 
 |  בשביל לסגור את הNETBIOS תלחץ קליק ימני על האייקון של החייגן לאינטרנט שלך, ואז תבחר ב"Properties", בGeneral, תלחץ על (Internet Protocol (TCP/IP, ואז על Properties, שם בGeneral תלחץ על Advanced ואז בWINS תלחץ על Disable NETBIOS over TCP/IP. 
 __________________
 [Th3rE R mAnY wAyZ 2 r3aD oN3 EmPty p4gE]
 
   | 
       
        | חזרה לתחילת העמוד |       | 
       
       
        |  | 
        | kenvalo אורח
 
  
 
 הצטרף / הצטרפה: 01 October 2003
 משתמש: אונליין
 הודעות: 12647
 | 
          אחי עשיתי את זה כבר אבל משום מז זה לא עוזר!
           | | נשלח בתאריך: 10 November 2005 בשעה 17:24 | | IP רשוּם | 
 |   |  
           | 
 |  | 
       
        | חזרה לתחילת העמוד |       | 
       
       
        |  | 
        | cp77fk4r מנהל פורומים
 
  
   מנהל פורום אבטחת מידע
 
 הצטרף / הצטרפה: 09 April 2005
 מדינה: Israel
 משתמש: מנותק/ת
 הודעות: 501
 | 
          
           | | נשלח בתאריך: 10 November 2005 בשעה 17:31 | | IP רשוּם | 
 |   |  
           | 
 |  איזה מערכת הפעלה יש לך?   וכניראה שהפורט הזה שפתוח אצלך הוא לא של הNETBIOS, תוריד את התוכנה FPORT והיא תגיד לך בדיוק איזו אפלקציה משתמשת לך בפורט הזה. 
 __________________
 [Th3rE R mAnY wAyZ 2 r3aD oN3 EmPty p4gE]
 
   | 
       
        | חזרה לתחילת העמוד |       | 
       
       
        |  | 
        | kenvalo אורח
 
  
 
 הצטרף / הצטרפה: 01 October 2003
 משתמש: אונליין
 הודעות: 12647
 | 
          יש לי xp אני ינסה אם fport
           | | נשלח בתאריך: 10 November 2005 בשעה 17:42 | | IP רשוּם | 
 |   |  
           | 
 |  | 
       
        | חזרה לתחילת העמוד |       | 
       
       
        |  | 
        | kenvalo אורח
 
  
 
 הצטרף / הצטרפה: 01 October 2003
 משתמש: אונליין
 הודעות: 12647
 | 
          
           | | נשלח בתאריך: 10 November 2005 בשעה 17:53 | | IP רשוּם | 
 |   |  
           | 
 |  392   svchost        ->  135   TCP   C:\WINNT\system32\svchost.exe   392   svchost        ->  135   UDP   C:\WINNT\system32\svchost.exe זה מה שקיבלתי בפלט וניסיתי לסגור את הקובץ הזה svchost.exe שפועל ברקע אבל זה לא נותן לי מה לעשות?   | 
       
        | חזרה לתחילת העמוד |       | 
       
       
        |  | 
        | Fate פורומיסט על
 
  
  
 הצטרף / הצטרפה: 25 October 2005
 משתמש: מנותק/ת
 הודעות: 571
 | 
          יש דברים שלא קל לסגור ידנית בלי להרוג את הווינדווס יחד איתו...
           | | נשלח בתאריך: 10 November 2005 בשעה 19:02 | | IP רשוּם | 
 |   |  
           | 
 |  בשביל זה המציאו firewall, אל תמציא את הגלגל מחדש...
 
 | 
       
        | חזרה לתחילת העמוד |     | 
       
       
        |  | 
        | kenvalo אורח
 
  
 
 הצטרף / הצטרפה: 01 October 2003
 משתמש: אונליין
 הודעות: 12647
 | 
          יש לי פיארוואל של קפרסקי אבל הוא לא סוגר תפורט...
           | | נשלח בתאריך: 10 November 2005 בשעה 20:31 | | IP רשוּם | 
 |   |  
           | 
 |  | 
       
        | חזרה לתחילת העמוד |       | 
       
       
        |  | 
        | Fate פורומיסט על
 
  
  
 הצטרף / הצטרפה: 25 October 2005
 משתמש: מנותק/ת
 הודעות: 571
 | 
          אז לא קינפגת אותו נכון...
           | | נשלח בתאריך: 10 November 2005 בשעה 22:56 | | IP רשוּם | 
 |   |  
           | 
 |  או שאתה סורק את עצמך...
 (אם אתה סורק את עצמך הפירוואל לא יכול לחסום)
 
 | 
       
        | חזרה לתחילת העמוד |     | 
       
       
        |  | 
        | אורח אורח
 
  
 
 הצטרף / הצטרפה: 01 October 2003
 משתמש: אונליין
 הודעות: 12647
 | 
          למה הוא לא יכול לחסום?
           | | נשלח בתאריך: 11 November 2005 בשעה 02:24 | | IP רשוּם | 
 |   |  
           | 
 |  הוא פשוט לא מוגדר לחסום פאקטים שמגיעים מהIP הלוקאלי שלך.
 אני לא רואה שום סיבה שהוא לא יכול למנוע מהם להגיע לקרנל שלך.
 
 כמובן, שכל ה"תאורייה" הקטנה שלי מתקיימת בתנאי שמבחינת מערכת ההפעלה שלך
דינם של פאקטים עם כתובת יעד לוקאלית, הוא כדין פאקטים בעלי כתובת יעד
רגילה.
 
 (מה שנראה לי הכי הגיוני)
 
 
 
 | 
       
        | חזרה לתחילת העמוד |       | 
       
       
        |  | 
        | cp77fk4r מנהל פורומים
 
  
   מנהל פורום אבטחת מידע
 
 הצטרף / הצטרפה: 09 April 2005
 מדינה: Israel
 משתמש: מנותק/ת
 הודעות: 501
 | 
          
           | | נשלח בתאריך: 11 November 2005 בשעה 12:54 | | IP רשוּם | 
 |   |  
           | 
 |  זה השירותים של וינדוס, הם חייבים להסגר.   תנסה לסגור אותם בדרך הבאה: MyComputer=>Control Panel=>Administrative tools=>Services ושם תסגור את כל מה שקשור לTCP/IP NETBIOS.     ואם אתה בכל זאת רוצה לסגור את הService Host Process (מה שאני ממש לא מציע) כנס לStart=>Run, כתוב שם CMD, וכתוב שם: taskkill /F /IM svchost.exe   אבל אני לא ממליץ בגלל שזה יישום שדי חשוב למערכת.   
 __________________
 [Th3rE R mAnY wAyZ 2 r3aD oN3 EmPty p4gE]
 
   | 
       
        | חזרה לתחילת העמוד |       | 
       
       
        |  | 
        | Fate פורומיסט על
 
  
  
 הצטרף / הצטרפה: 25 October 2005
 משתמש: מנותק/ת
 הודעות: 571
 | 
          
           | | נשלח בתאריך: 11 November 2005 בשעה 20:39 | | IP רשוּם | 
 |   |  
           | 
 |  
| אורח כתב: 
 
    
    | 
      
       | למה הוא לא יכול לחסום? הוא פשוט לא מוגדר לחסום פאקטים שמגיעים מהIP הלוקאלי שלך.
 אני לא רואה שום סיבה שהוא לא יכול למנוע מהם להגיע לקרנל שלך.
 
 כמובן, שכל ה"תאורייה" הקטנה שלי מתקיימת בתנאי שמבחינת מערכת ההפעלה שלך
דינם של פאקטים עם כתובת יעד לוקאלית, הוא כדין פאקטים בעלי כתובת יעד
רגילה.
 
 (מה שנראה לי הכי הגיוני)
 
 
 
 |  |  |  
 כל דבר שאתה שולח ל127.0.0.1 לא יוצא מספיק רחוק מתוך המחשב כדי שיגיע לתחום שבו הFirewall יושב... (בד"כ...)
 
 הfirewall יושב קרוב לכרטיס רשת כדי לתפוס מידע כמה שפחות מעובד...
 חבילה ל127.0.0.1 אין סיבה שתגיעה לכרטיס רשת הפיזי כדי שתוחזר חזרה למחשב.
 אז היא מוחזרת חזרה למחשב הרבה לפני, וברוב המקרים זה לפני הfirewall.
 
 | 
       
        | חזרה לתחילת העמוד |     | 
       
       
        |  | 
        | אורח אורח
 
  
 
 הצטרף / הצטרפה: 01 October 2003
 משתמש: אונליין
 הודעות: 12647
 | 
          אתה לא חייב לשלוח את זה ל 127.0.0.1
           | | נשלח בתאריך: 11 November 2005 בשעה 23:11 | | IP רשוּם | 
 |   |  
           | 
 |  
 אפשר גם לשלוח לכתובת ה-IP, ואז(ניראה לי) שזה יגיע לכרטיס הרשת, או לWINDOWS DRIVER או לאן שלא יהיה.
 
 
 
 | 
       
        | חזרה לתחילת העמוד |       | 
       
       
        |  |