webForumDet fria alternativet

Messenger Service

Datasäkerhet

11 svar · 523 visningar · startad av Skarre

Medlem sedan apr. 20012 427 inlägg
Frågan#1

När jag vaknade i morse såg jag till min stora förvåning ett program fönster innehållande reklam för "University Diplomas" och jag undrar förstås hur det gått till och hur jag ser till att det inte händer igen. Ad-aware hittade ingenting och jag använder brandvägg och antivirusskydd.

Medlem sedan apr. 20012 427 inlägg
#2

Ok, tänk vad man kan få reda på om man söker lite på nätet. :) Det var tydligen bara att inaktivera "Messenger" i "Services". Mitt förtroende för Windows har i alla fall sjunkit avsevärt i och med att sådant här är möjligt.

Medlem sedan feb. 200115 571 inlägg
#3

Har för mig att det finns några fler trådar om just det där här. Kolla gärna hur det är löst i de trådarna. Jag tror att det berodde på nåt speciellt att det där kom upp, annars skulle nog fler få det misstänker jag.

Medlem sedan aug. 2001458 inlägg
#4

Har du verkligen brandvägg? Det där meddelandet tyder på raka motsatsen.

Medlem sedan dec. 20003 083 inlägg
#5

Skarre skrev:

Mitt förtroende för Windows har i alla fall sjunkit avsevärt i och med att sådant här är möjligt.

På vilket sätt då menar du? :OO

Att en jävligt bra funktion för nätverksbruk utnyttjas i oseriösa syften?

Dessutom, som Developer är inne på så verkar det inte som om du har en brandvägg för isåf hade du den porten stängd utåt.

Medlem sedan apr. 20012 427 inlägg
#6

Reefer skrev:

Dessutom, som Developer är inne på så verkar det inte som om du har en brandvägg för isåf hade du den porten stängd utåt.

Jepp, Sygate Personal Firewall Pro 5.0.

Reefer skrev:

Att en jävligt bra funktion för nätverksbruk utnyttjas i oseriösa syften?

Exakt, det borde enligt min åsikt inte vara möjligt för vem som helst att skicka reklam till mig den vägen.

Medlem sedan juni 20022 599 inlägg
#7

Skarre skrev:

Exakt, det borde enligt min åsikt inte vara möjligt för vem som helst att skicka reklam till mig den vägen.

Nej, och det är det inte heller om du har en korrekt konfigurerad brandvägg. Om du surfar med port 135 och/eller 139 öppna så kan du (nästan) lika gärna surfa utan brandvägg.

any firewall set to a decent level of security would have stopped Direct Advertiser attacks cold.

Källa: http://www.practical-tech.com/infrastructure/i11042002.htm

Medlem sedan mars 20002 520 inlägg
#8

stängde själv av själva messinger tjänsten så var dom borta :P

Medlem sedan apr. 20012 427 inlägg
#9

niko skrev:

Nej, och det är det inte heller om du har en korrekt konfigurerad brandvägg. Om du surfar med port 135 och/eller 139 öppna så kan du (nästan) lika gärna surfa utan brandvägg.

Då är inte Sygate PF speciellt bra eller så har jag givit tilstånd till något som inte ska ha tillstånd. Kan du utveckla detta lite? Vad gör portarna 135 och 139 och hur blockerar jag dem? När jag ska blockera portar i Sygate PF så frågar den efter protokoll. Vilket protokoll ska jag välja, TCP eller UDP?

Medlem sedan apr. 200316 inlägg
#10

Såna meddelanden kan vem som helst skicka som har ett NT-baserat os. I kommandotolken skriver man bara:

net send ipnummer Hallå! Hur e läget??
Medlem sedan okt. 20023 030 inlägg
#11

Det är bra för administratörer för att dom kan få felmeddelanden skickade till sig. Du ska använda TCP/IP.

Medlem sedan juni 20014 290 inlägg
#12

Du bör stänga portarna 137, 138 och 139 för både udp och tcp, eller åtminstone spärra så att endast ditt lokala nät får använda dom annars kan du inte dela filer/skrivare mellan dina egna datorer.

Men en bra brandvägg skall köra enligt den gamla ryska principen "Allt som inte uttryckligen är tillåtet är förbjudet", vilket gör att man har bättre kontroll på vilka portar man har öppnat eftersom alla andra är stängda.

293 ms totalt · 4 externa anrop · v20260731065814-full.86ec41c2
119 ms — deklarationer (db)
0 ms — hämta statistik (cache)
138 ms — hämta tråd, inlägg och bilagor (db)
152 ms — ändringar (db)