Pagina 2 di 2 primaprima 1 2
Visualizzazione dei risultati da 11 a 19 su 19
  1. #11
    come immaginavo. avevo un mezzo dubbio, infatti è per quello che ho speficiato la "135"

    a questo punto potrei aprire un altro thread di miei "dubbi"
    parto:

    - la porta 135 è utilizzata da un enigmatico servizio "system" che sfrutta anche la 445. Entrambe TCP
    che sia netbios?qualcuno sa qualcosa a riguardo ?


    - un altro servizio emblematico su cui avrei bisogno di un po di chiarezza è "generic host process for win32 services".
    l'eseguibile che fa riferimento è svchost.exe (che come si sa svolge una marea di funzioni tra cui l'audio di windows, client DHCP, client DNS ecc...) e sta in ascolto sulla porta 5000 TCP. Ho provato a monitorarlo e i pacchetti contengono gli indirizzi delle pagine web che visito
    qualche info ?

    - infine LSA Shell export versione che fa riferimento a lsass.exe che è il sistema di gestione degli utenti di win.
    esso sta in ascolto sulla porta 500 UDP.
    Perchè necessita l'uscita in rete se io mi autentico solo a livello locale ?


    in rete ho cercato molto in merito a questi servizi ma vi assicuro si trovano informazioni segmentate e oscure -_-:
    a questo punto penso che solo alla microsoft sappiano a cosa servono veramente questi servizi...
    Rilasciata Python FTP Server library 0.5.1
    http://code.google.com/p/pyftpdlib/

    We'll be those who'll make the italian folks know how difficult can be defecating in Southern California without having the crap flying all around the house.

  2. #12
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782
    la 135 dovrebbe essere usata da:
    -DCOM (Distributed Component Object Model)
    -MSDTC (Distributed Transaction Coordinator service)
    -Task scheduler (operazioni pianificate)

    la 5000 è usata dal servizio Universal plug n' play (leggiti anche questo)

    la 500 (isakmp) è una porta coinvolta durante lo scambio di chiavi crittografiche per l'autenticazione remota. LSA non serve ad autenticare solo gli utenti locali ma funziona anche in rete.
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

  3. #13
    ok ti ringrazio per le risposte.

    la 135 dovrebbe essere usata da:
    -DCOM (Distributed Component Object Model)
    -MSDTC (Distributed Transaction Coordinator service)
    -Task scheduler (operazioni pianificate)
    non posso disabilitare questi servizi?
    materialmente DCOM è indispensabile al mio sistema?
    stesso dicasi per MSDTC e task scheduler che penso sia inteso solo a livello di rete e non locale (disabilitandolo funziona solo lo scheduler locale ma non più il remoto di cui non ho bisogno. è esatto?)

    la 5000 è usata dal servizio Universal plug n' play (leggiti anche questo)
    fino ad oggi sono state scoperte vulnerabilità di questo servizio?
    exploit?
    come si chiamano gli eseguibili lato client e lato server di upnp?
    Rilasciata Python FTP Server library 0.5.1
    http://code.google.com/p/pyftpdlib/

    We'll be those who'll make the italian folks know how difficult can be defecating in Southern California without having the crap flying all around the house.

  4. #14
    Utente di HTML.it
    Registrato dal
    Jul 2001
    Messaggi
    1,003
    Originariamente inviato da billiejoex
    ok ti ringrazio per le risposte.



    non posso disabilitare questi servizi?
    materialmente DCOM è indispensabile al mio sistema?
    stesso dicasi per MSDTC e task scheduler che penso sia inteso solo a livello di rete e non locale (disabilitandolo funziona solo lo scheduler locale ma non più il remoto di cui non ho bisogno. è esatto?)
    dcom non è indispensabile, se utilizzi il pc come workstation

    esegui> dcomcnfg.exe

    nella scheda proprietà predefinite despunta la prima casella, Attiva dcom su questo pc




    fino ad oggi sono state scoperte vulnerabilità di questo servizio?
    exploit?
    come si chiamano gli eseguibili lato client e lato server di upnp?
    è possibile fare un DDoS (http://grc.com/UnPnP/UnPnP.htm)

  5. #15
    x tia

    uso w2k... grazie per le info.

    adesso ho meno problemi... permangono solo quelli sessuali ma non credo il forum SICUREZZA possa aiutarmi (cioè.. l'unica sicurezza che ho è che non trombo mai )
    w la topa

  6. #16
    dimenticavo: scusate se vado OT e non so se l'avete già fatto.

    non sarebbe buona idea fare un thread con tutti i servizi che, su una workstation domestica, potrebbero tranquillamente essere arrestati perchè inutili?

    magari ognuno potrebbe inserire un servizio senza lasciare tutto il lavoro ad una persona sola
    w la topa

  7. #17
    Utente di HTML.it
    Registrato dal
    Jul 2001
    Messaggi
    1,003
    Originariamente inviato da saibal
    dimenticavo: scusate se vado OT e non so se l'avete già fatto.

    non sarebbe buona idea fare un thread con tutti i servizi che, su una workstation domestica, potrebbero tranquillamente essere arrestati perchè inutili?

    magari ognuno potrebbe inserire un servizio senza lasciare tutto il lavoro ad una persona sola
    c'è già qualcosa di simile
    http://snakefoot.fateback.com/tweak/winnt/services.html

  8. #18
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

  9. #19
    grassie
    w la topa

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.