Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Jesam li zrtva ili nesto trece

[es] :: Zaštita :: Jesam li zrtva ili nesto trece

Strane: 1 2

[ Pregleda: 6782 | Odgovora: 24 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

Mile-Lile
Beograd

Član broj: 269936
Poruke: 1176
*.ptt.rs.



+79 Profil

icon Re: Jesam li zrtva ili nesto trece25.12.2013. u 14:48 - pre 125 meseci
Hajde ako može da čujemo neko mišljenje o UPnP. Mislim da je povezano sa ovom temom. A, evo i kako. Svi propagiraju da je uključen UPnP sigurnosni rizik. Ono što sam ja saznao na nekom stranom forumu (ljudi za koje može da se kaže da su hakeri) tvrde da su stalno otvoreni portovi veći rizik. Otprilike priča ide ovako: UPnP bi bio rizik kada bi bio na WAN interfejsu jer bi svako "spolja" mogao da zatraži otvaranje porta koje bi mu obezbedilo ulazak. Zato je UPnP uvek omogućen samo za LAN interfejse. Sigurnosni rizik bi u tom slučaju bio neki zaraženi host unutar mreže (npr. neki PC) koji bi tražio otvranje izvesnih portova. Iz tog razloga se smatra rizikom. Ali...
UPnP prosleđuje portove na zahtev određene aplikacije na nekom hostu u mreži i nakon zatvaranja aplikacije zatvaraju se i portovi.
A ljudi koji nisu toliko obavešteni što se tiče zaštite imaju isključen UPnP po difoltu ali zato imaju stalno otvorene portove zbog nekih online igara, torrenata, itd. Idealno bi bilo da se nakon korišćenja aplikacije portovi i zatvore ako se ne koriste ali KO TO RADI, REALNO?
Ovo je zaista veći sigurnosni rizik nego UPnP.
To je priča i sa ovim PTTnet-ovim ruterima koji imaju otvorene portove za tftp ili slično... Portove koji se ne koriste obavezno zatvoriti!
 
Odgovor na temu

Mile-Lile
Beograd

Član broj: 269936
Poruke: 1176
*.dynamic.isp.telekom.rs.



+79 Profil

icon Re: Jesam li zrtva ili nesto trece25.12.2013. u 20:04 - pre 125 meseci
Još nešto sam isprobao. Portove 139 i 515 blokira telekom, verovatno iz bezbednosnih razloga. Gibson ih prijavljuje kao zatvorene. probao sam da ih forwardujem za određenu IP adresu s polja ali su i dalje ostali zatvoreni... Ko koristi SAMBA-u spolja, verovatno ima probleme...
 
Odgovor na temu

zentriks

Član broj: 192824
Poruke: 665



+23 Profil

icon Re: Jesam li zrtva ili nesto trece26.12.2013. u 18:00 - pre 125 meseci
Probao sam ja i svi portovi su bili nevidljivi. Sad cu da okacim sliku kakva je situacija sa SPI iskljucenim.
A sa SPi iskljucenim imao sam tri otvorena, sto mi je malo cudno jer bi firewall na win 7 trebao da ih blokira a nisam koristio ni jednu aplikaciju koja koristi te portove osim browsera.

[Ovu poruku je menjao zentriks dana 26.12.2013. u 19:38 GMT+1]
 
Odgovor na temu

code797

Član broj: 230640
Poruke: 79
*.dynamic.isp.telekom.rs.



+3 Profil

icon Re: Jesam li zrtva ili nesto trece26.12.2013. u 19:09 - pre 125 meseci
Windows Firewall nema veze sa tim, IP adresa kompjutera 192.168.1.2 je nerutabilna pa je nevidjiva na Internetu vec se gleda samo ruter tj njegova WAN IP adresa koju ti dodeli ISP
 
Odgovor na temu

zentriks

Član broj: 192824
Poruke: 665



+23 Profil

icon Re: Jesam li zrtva ili nesto trece27.12.2013. u 17:31 - pre 125 meseci
Koristim eset, win firewall je ugasen. Portovi su bili otvoreni 21 23 80 kad je SPI bio ugasen. Sad jel ovo treba da bude ovako ili je to do rutera, ili win-a ili cega vec?
 
Odgovor na temu

[es] :: Zaštita :: Jesam li zrtva ili nesto trece

Strane: 1 2

[ Pregleda: 6782 | Odgovora: 24 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.