webForumDet fria alternativet

öppna protar

Datasäkerhet

17 svar · 587 visningar · startad av Poffe

Medlem sedan apr. 20022 743 inlägg
Frågan#1

hej

vet inte vilket forum som denna ska vara i så nån moderator kan väll flytta den om den hamnat fel?

jag har en lite fundering ang. öppna portar på min dator. har en router med inbyggd brandvägg där jag har en port öppen, endast en, men sen körde jag ett program (anti-trojan) på datan och den sa att det va typ 12 portar öppna, hur kommer det sig?

har även ZoneAlarme, men fattar inte hur jag ska konfa det så det ger nog inte mycket skydd just nu :/

Medlem sedan dec. 19996 588 inlägg
#2

Flyttade tråden från "Program - Övrigt" till "Datorsäkerhet".

Medlem sedan apr. 20022 743 inlägg
#3

jo här passade den nog bättre, tack :)

men är det ingen som har nått svar?

Medlem sedan feb. 200115 571 inlägg
#4

Det där programmet som du körde, kollade det öppna portar utåt eller inåt?
Testa någon tjänst som ligger på nätet som kollar dina portar så ser du vad som är öppet eller inte.

Medlem sedan dec. 20003 083 inlägg
#5

Gå till https://grc.com/x/ne.dll?bh0bkyd2

och klicka på "test my shields" samt "probe my ports"

Inte för att jag har mycket till övers för Steve Gibson men hans "shields up" är bra i sådana här sammanhang.

Medlem sedan apr. 20022 743 inlägg
#6

Reefer skrev:

Gå till https://grc.com/x/ne.dll?bh0bkyd2

och klicka på "test my shields" samt "probe my ports"

Inte för att jag har mycket till övers för Steve Gibson men hans "shields up" är bra i sådana här sammanhang.

enligt de två testerna så fanns min dator typ inte ;)
all säkerhet var på topp och det gick inte att connecta alls.

hur säkert är detta test?

Medlem sedan dec. 20003 083 inlägg
#7

Poffe skrev:

enligt de två testerna så fanns min dator typ inte ;)
all säkerhet var på topp och det gick inte att connecta alls.

hur säkert är detta test?

Tja, relativt säkert antar jag, han försöker att koppla upp sig mot ett antal kända portar på ett Windows system, och lyckats han inte så skulle jag vilja påstå att du kan känna dig ganska trygg.

Jag hoppas att du noterade skillnaden mellan "Stealth!" ("There is NO EVIDENCE WHATSOEVER that a port (or even any computer) exists at this IP address!") och "Closed" ("Your computer has responded that the port exist but is currently closed for connections"), det första är naturligtvis att föredra.

Som kuriosa kan jag nämna att jag nyligen testade en nyinstallerad NT 4.0 WS burk med SP6a utan brandvägg mot "shields up", och fick "Closed" ("Your computer has responded that the port exist but is currently closed for connections") på samtliga portar....så mycket för NT 4.0's dåliga rykte om säkerheten.

Medlem sedan apr. 20022 743 inlägg
#8

perfa, fick Stealth på alla portar :)

tack för tipset!

Medlem sedan dec. 19992 555 inlägg
#9

... så mycket för NT 4.0's dåliga rykte om säkerheten.

Är väl inte så konstigt om man inte har några tjänster igång. Kruxet är ju att leverera tjänster utåt, och samtidigt vara säker.

Största problemet med NT4 är att man i praktiken inte utnyttjar den säkerhet som NTFS ger, eftersom man i praktiken måste låta allt och alla skriva till filsystemet för att programmen (inklusive MS egna) skall fungera. Går att låsa ner en NT4 rejält, men det kräver en hel del jobb.

I XP Pro har de bättrat sig, men fortfarande verkar MS kräva att minst ett av de användarkonton man skapar har adminrättigheter. Något som visar att MS fortfarande inte fattat galoppen fullt ut. Man vill inte ha administratörsrättigheter som vanlig användare (det räcker att administrator-kontot har det).

Medlem sedan dec. 20003 083 inlägg
#10

Robban skrev:

I XP Pro har de bättrat sig, men fortfarande verkar MS kräva att minst ett av de användarkonton man skapar har adminrättigheter. Något som visar att MS fortfarande inte fattat galoppen fullt ut. Man vill inte ha administratörsrättigheter som vanlig användare (det räcker att administrator-kontot har det).

Du svammlar. eller så vet du inte vad du pratar om...take your pick.

"Användarkonton" som måste vara administratör? blandar du inte ihop olika saker nu?

Per default skapas ett adminkonto, det finns ingen som tvingar dig att använda den i ditt dagliga arbete.

menar du att l00nix modell där det finns ett root konto per default skulle vara bättre, du kanske är en sån där som kör som root såfort du är inloggad i l00nix? eller bevisar det också för dig att l00nix är dålig på säkerhet? nä...trodde inte det.

Medlem sedan dec. 19992 555 inlägg
#11

Pratar inte om administrator-kontot (som ju, som de flesta vet, inte är ett "användarkonto"). Det första vanliga kontot man skapar får också admin-rättigheter, och jag har inte lyckats att ta bort dem.

Alltså -- minst ett av de vanliga användarkonton man skapar (utöver administrator-kontot) måste ha admin-rättigheter. Är i.a.f. min begränsade erfarenhet av XP pro. Men du vet naturligtvis bättre, antar jag?

Medlem sedan feb. 20037 inlägg
#12

>Pratar inte om administrator-kontot (som ju, som de flesta vet,
>inte är ett "användarkonto"). Det första vanliga kontot man
>skapar får också admin-rättigheter, och jag har inte lyckats att
>ta bort dem.

Jag håller med om att detta är irriterande. Om man inte lägger till XP-datorn till en domän på en gång, är man tvungen att skapa ett extra adminkonto. Dessutom så är lösenordet blankt som default, vilket ju är jääääättesäkert.
Däremot är det inte alls svårt att ta bort kontot:
Gå till User Accounts i kontrollpanelen. Välj Change the way users log on and off och bocka bort bägge alternativen. Logga sedan av och logga in som administrator. Gå in i Computer Management under Administrative Tools i kontrollpanelen och välj sedan Local Users and Groups och sedan Users. Radera den nya administratören. Klart!

Robban, jag delar inte ditt påstående att NT4 inte utnyttjar säkerheten i NTFS bara för att man är tvungen att ge programmen för stora rättigheter i systemet. Enligt min mening så stämmer det inte alls, däremot så håller jag med om att det är svårt att låsa en dator - detta är inte pga NT4 utan pga sättet som programmen skrivs på. Man har mer och mer standardiserat olika saker för programvara i Windows - som exempel kan nämnas de olika tempfiler som programmen skapar. Från början hade alla program sin egen tempkatalog. Sedan gick man över till att använda C:\TEMP ett tag, för att nu nästan uteslutande skriva tempfiler i profilen.

Medlem sedan dec. 19992 555 inlägg
#13

Däremot är det inte alls svårt att ta bort kontot.

Går ofta att komma runt begränsningar genom att trixa lite. :)

Men att saker och ting är som de är default visar med all tydlighet att MS har en del säkerhetskurser kvar att skicka sina utvecklare på (även om det, som sagt, blivit bättre). Att inte ha admin-rättigheter på ett vanligt användarkonto är elementärt säkerhetstänkanbe.

Robban, jag delar inte ditt påstående att NT4 inte utnyttjar säkerheten i NTFS bara för att man är tvungen att ge programmen för stora rättigheter i systemet.

Då har vi olika åsikter. T.o.m. en del av MS egna program (i Office 97 t.ex.) vägrade starta om de inte hade skrivrätt i system32-katalogen. Helt vansinnigt. Och hela disken var fullt skrivbar för alla, som default. Ville man låsa systemet hade man en hel del jobb att göra (att klura ut vilken fil ett program måste kunna skriva i för att starta kan kräva en hel del detektivarbete).

Medlem sedan dec. 199917 055 inlägg
#14

Hox skrev:

Jag håller med om att detta är irriterande. Om man inte lägger till XP-datorn till en domän på en gång, är man tvungen att skapa ett extra adminkonto. Dessutom så är lösenordet blankt som default, vilket ju är jääääättesäkert.

Öh, det här känns inte alls som det stämmer!? :q
Valet "do not add a user at this time" borde väl finnas? Det är nästan så att jag måste installera en klient i morgon bara för att bekräfta att det går alldeles utmärkt att installera WinXP utan att lägga till ytterligare ett konto.

Robban skrev:

Ville man låsa systemet hade man en hel del jobb att göra (att klura ut vilken fil ett program måste kunna skriva i för att starta kan kräva en hel del detektivarbete).

Eller "sysdiff" - vilket medför att man i en handvändning (processortid á 5-10 min) reder ut exakt vad programmet gör och behöver. :)

Medlem sedan feb. 20037 inlägg
#15

>T.o.m. en del av MS egna program (i Office 97 t.ex.) vägrade
>starta om de inte hade skrivrätt i system32-katalogen. Helt
>vansinnigt

Emellertid har inte var någonstans Office97 behöver/inte behöver skriva har ingenting med NT4s implementation av NTFS. Office 97 är ett separat program och inte en del av operativsystemet.

Däremot måste jag ifrågasätta att Office97 behöver skrivrättighet i system32-mappen. Nu var det förvisso väldigt länge sedan jag ens satt i NT4, men den i den låsta installation som vi hade så kan vi omöjligt ha gett användarna skrivrättighet där. Möjligtvis i en undermapp till system32...

>Öh, det här känns inte alls som det stämmer!?
>Valet "do not add a user at this time" borde väl finnas? Det är
>nästan så att jag måste installera en klient i morgon bara för att
>bekräfta att det går alldeles utmärkt att installera WinXP utan
>att lägga till ytterligare ett konto.

Om du inte lägger till datorn till en domän så måste du skapa en extra administratör utan lösenord. Det är skitirriterande!!!

Medlem sedan dec. 19992 555 inlägg
#16

Däremot måste jag ifrågasätta att Office97 behöver skrivrättighet i system32-mappen.

Inte hela mappen. Men till filer i mappen. Vilket gör att man inte kan sätta hela mappen readonly för vanliga användare och vara nöjd med det.

Emellertid har inte var någonstans Office97 behöver/inte behöver skriva har ingenting med NT4s implementation av NTFS. Office 97 är ett separat program och inte en del av operativsystemet.

Så sant, så sant. Men eftersom MS har som defaultinställning att alla får skriva överallt så dyker det ju upp program som är beroende av det. Vilket i sin tur ställer till det för de säkerhetsmedveta användare som inte vill ha det så. Om MS satt alla systemmappar readonly för vanliga användare så hade programvarutillverkare (inklusive MS själva) tvingats skriva sina program efter det.

Eller "sysdiff" - vilket medför att man i en handvändning (processortid á 5-10 min) reder ut exakt vad programmet gör och behöver.

Finns även andra trevliga verktyg. Men det är ju hela tiden en workaround runt MS taskiga säkerhetspolicy. Oavsett vilka verktyg man använder. :)

Medlem sedan dec. 199917 055 inlägg
#17

Robban, det är nog dags att du läser på lite. :)

MS har inte den defaultinställningen för användare i Windows 2000-/XP-miljö. Tyvärr så hävdar dock på tok för många leverantörer, vana som de är vid NT4, att man måste vara Power User eller, än bättre :OO, lokal administratör för att klara av att köra deras program. Det är inte kul att, som jag gör, kontinuerligt ta konflikter med inkompetenta leverantörer för att de inte kan skriva program på det sätt som föreskrivs och har föreskrivits i flera år...

Medlem sedan dec. 19992 555 inlägg
#18

Rickard, det är nog dags att läsa tråden. ;)

MS har inte den defaultinställningen för användare i Windows 2000-/XP-miljö.

Mitt inlägg handlade om NT4 (eftersom det var NT4 som Reefer skrev om), och där hade de definitivt den defaultinställningen.

Jag skriver ju själv att de bättrat sig något i XP, några inlägg upp. :)

273 ms totalt · 4 externa anrop · v20260731065814-full.86ec41c2
127 ms — deklarationer (db)
0 ms — hämta statistik (cache)
142 ms — hämta tråd, inlägg och bilagor (db)
128 ms — ändringar (db)