TPF 3.08 SYN-portscan ergibt openport 139

#0
02.10.2002, 13:20
NoNovice
zu Gast
#1 Hallo zusammen,

die portscans auf grc.com verliefen alle erfolgreich (alles auf stealth).
bei pcflank.com eigentlich auch, bis auf eine aussnahme:
bei benutzung eines angriffsmusters mit SYN Packeten(nicht standard) wird ein offener
port 139 entdeckt . Merkwuerdig oder, vor allem deshalb weil ich diesen port
genauso behandelt habe in der Konfig wie 135-138 ?

Hat jmd. ne Erklaerung ?
Seitenanfang Seitenende
02.10.2002, 13:43
NoNovice
zu Gast

Themenstarter
#2 wers genauer haben will:
tiny personal firewall 3.08

www.pcflank.com

advanced port scanner
option tcp syn scanning (half open verfahren )
option Scan typical vulnerable and Trojan ports

selbstverstaendlich habe ich in systemapplications "ganz oben" die ports
135-139 mal gesperrt, klaro!

ok, eine loesung waere natuerlich den netbios krams zu deinstallieren, aber
wozu hab ich dann die firewall ?
Seitenanfang Seitenende
02.10.2002, 22:04
Ajax
zu Gast
#3 Hi NoNovice,

sehr gute Frage.Leider stellen sich sehr wenige diese Frage.
Übrigens ist sicherheitstechnisch die Deaktivierung eines unbenötigten Dienstes
immer die bessere Wahl.(z.B. ohne FW alle Ports dicht!)

Gruß
Ajax
Seitenanfang Seitenende
02.10.2002, 22:34
Member

Beiträge: 1516
#4 mh also ich hatte auchmal die Firewall und hatte das problem nicht schau dir einfach mal alle regeln an
ist bestimmt ein fehler drin
es gibt auch eine regel die alle regel für bestimmte ports auser kraft setzt ist die vieleicht aktiviert gewessen
__________
°<- Vorsicht Trollköder und Trollfalle -> {_}
Seitenanfang Seitenende
03.10.2002, 00:01
NoNovice
zu Gast

Themenstarter
#5 naja eine option hab ich gefunden,die da heisst:

do not resolve network drives to UNC

war natuerlich nicht angekreuzt !

vielleicht wars das , habe aber bereits netbios entfernt
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: