
Kerio Firewall
Dal som si overit bezpecnost pomocou stranky www.test.bezpecnosti.cz. Spominana sluzba mi odhalila napadnutelnu sluzbu- port 135 RPC Microsoft. Pouzivam Kerio Firewall, ale neviem kde mozem tento port zablokovat.
aky service pouziva aky port najdes v subore C:\WINDOWS\system32\drivers\etc\services
spusti compmgmt.msc a najdi: sluzby a aplikacie -> sluzby -> Remote Procedure Call (RPC) Locator a ak sluzba bezi, tak ju vypni a odskusaj test znovu. este by ma zaujimalo, ake aplikacie u teba pouzivaju port 135? spusti z command line: netstat -ab a napis co vsetko je zavesene na TCP epmap . mozes si to dat vystup aj do suboru, aby sa ti to lepsie kopirovalo: netstat -ab > nejaky_subor . daj vediet co a ako.
RPC je nastaveny na manual. Vo vypise netstat som port 135 nenasiel. Je bezpecne tu vypisat svoju netstat tabulku?
A jaké máš připojení? Píšou tam: Pokud jste připojení přes FIREWALL poskytovatele,
NETESTUJE se váš počítač, ale FIREWALL !
Mam dial-up, takze nie som pripojeny cez firewall poskytovatela.
Skor mi islo o to, aby som zablokoval port priamo vo firewalle. Dost ma Kerio sklamal, predtym som mal ZoneAlarm, ktory mi tento port blokoval. Na ZoneAlarm mi vadilo ze sa neda velmi nastavovat a prisposobovat.
Síťová bezpečnost, paketový filtr - tlačítko dole. Tam si zablokujte port dle libosti.