Закрывать ли 135 и 445 порты?

Здесь разговариваем о Софте и работнике его Харде
Sandman
Сообщения: 796
Зарегистрирован: 27 мар 2009, 23:50
Благодарил (а): 0
Поблагодарили: 0
Контактная информация:

Закрывать ли 135 и 445 порты?

Сообщение Sandman »

Вопрос тем, кто разбирается в сетевой безопасности. Нужно ли при наличии роутера закрывать 135 и 445 порты? Интересует как вариант АДСЛ, так и корбина и иже с ними.
at_hacker
Сообщения: 6559
Зарегистрирован: 16 апр 2004, 00:51
Откуда: Москва, северо-запад
Благодарил (а): 0
Поблагодарили: 8 раз

Re: Закрывать ли 135 и 445 порты?

Сообщение at_hacker »

В обязательном порядке. На вход на домашнем компе нужно закрывать вообще всё, кроме тех портов, которые нужны для работы торрентов или DC++.
Георгий
Сообщения: 5327
Зарегистрирован: 22 ноя 2003, 05:33
Откуда: Смоленск, Кловка
Благодарил (а): 0
Поблагодарили: 0
Контактная информация:

Re: Закрывать ли 135 и 445 порты?

Сообщение Георгий »

Вопрос тем, кто разбирается в сетевой безопасности. Нужно ли при наличии роутера закрывать 135 и 445 порты? Интересует как вариант АДСЛ, так и корбина и иже с ними.
at_hacker писал(а):В обязательном порядке. На вход на домашнем компе нужно закрывать вообще всё, кроме тех портов, которые нужны для работы торрентов или DC++.
А что за обязательность такая?
Если единственный компьютер за файрволом (за ADSL-модемом в режиме роутера или роутером в режиме роутера) и не в DMZ и нет проброса портов в роутере (ADSL-модеме), то нет явной угрозы и открытый порт погоды не делает.

Закрыть не обязательно, но желательно, ибо:
1)могут взломать роутер (если стандартный пароль например не поменял или поменял админский юзера admin, а от телнета юзера root не поменял) и поставить там пробросы или еще хуже - выставить клиентский компьютер в DMZ.
2)может кто-то подцепиться по Wi-Fi (аналогично взлом, подбор ключей или если сеть тупо открыта) и тогда даже с роутером ничего не надо будет делать - компьютеры окажутся в одной локальной сети.
3)что-то еще, например пришел знакомый с ноутбуком, вы его без задней мысли подцепили к роутеру (свитчу) чтобы переписать фильм, а он вам занес заразу в открытый порт.

Ну т.е. вцелом согласен с at_hacker, что лучше все лишнее закрыть чтобы не париться в нестандартных ситуациях, когда вы сами по доброй воли спровоцируете заражение. Но если компьютер за роутером и конфигурация остается неизменна, то не вижу никаких способов заражения.
Продаю WebMoney без комиссии: http://pay2sat.com/How2BuyWebMoney (ICQ 833520, тел. 68-17-32). Дилер SatGate, globax.biz - http://pay2sat.com
Аватара пользователя
region
Сообщения: 2811
Зарегистрирован: 20 фев 2009, 19:43
Откуда: Смоленск
Благодарил (а): 0
Поблагодарили: 0
Контактная информация:

Re: Закрывать ли 135 и 445 порты?

Сообщение region »

Закрывайте всё, а лучше антивирусником, нод лучше сразу показывает куда программа ломиться!
135-139 обязательно
lsd дача
Сообщения: 2053
Зарегистрирован: 17 авг 2009, 21:28
Благодарил (а): 0
Поблагодарили: 0
Контактная информация:

Re: Закрывать ли 135 и 445 порты?

Сообщение lsd дача »

А как закрыть, скажыте нубу.
Аватара пользователя
region
Сообщения: 2811
Зарегистрирован: 20 фев 2009, 19:43
Откуда: Смоленск
Благодарил (а): 0
Поблагодарили: 0
Контактная информация:

Re: Закрывать ли 135 и 445 порты?

Сообщение region »

да хоть "Брандмауэр Windows"
но лучше установить нод32, и поставить чтоб блокировал всё, а дальше будет видно чему разрешать а чему нет, когда левая программа хочет выйти в интернет блокируем )
lsd дача
Сообщения: 2053
Зарегистрирован: 17 авг 2009, 21:28
Благодарил (а): 0
Поблагодарили: 0
Контактная информация:

Re: Закрывать ли 135 и 445 порты?

Сообщение lsd дача »

Простой фаерволл что ли требуется? Ну тогда какие проблемы...
VISTA
Сообщения: 1778
Зарегистрирован: 04 авг 2006, 13:39
Настоящее имя: Павел
Откуда: Киселевка
Благодарил (а): 0
Поблагодарили: 0
Контактная информация:

Re: Закрывать ли 135 и 445 порты?

Сообщение VISTA »

region, Обычным нодом не закроешь , надо eset smart security. Лучше все же юзать полноценный файрвол . А вообще кому вы все сдались ? ставьте нормальный антивирус и будет счастье !
Аватара пользователя
region
Сообщения: 2811
Зарегистрирован: 20 фев 2009, 19:43
Откуда: Смоленск
Благодарил (а): 0
Поблагодарили: 0
Контактная информация:

Re: Закрывать ли 135 и 445 порты?

Сообщение region »

VISTA, а в обычном ноде и нет фаервола :aggressive:
Sandman
Сообщения: 796
Зарегистрирован: 27 мар 2009, 23:50
Благодарил (а): 0
Поблагодарили: 0
Контактная информация:

Re: Закрывать ли 135 и 445 порты?

Сообщение Sandman »

:решено:
Sandman
Сообщения: 796
Зарегистрирован: 27 мар 2009, 23:50
Благодарил (а): 0
Поблагодарили: 0
Контактная информация:

Re: Закрывать ли 135 и 445 порты?

Сообщение Sandman »

С паролем от телнет разобрался (оказывается он меняется автоматически вместе с веб-паролем). Еще в интернете советуют для пущей надежности UPnP отключать, особенно владельцам Dlink ов.

Единственный вопрос остался: какие порты нужны для корректное работы локалки? Вроде работает с одним 139, но пишут, что еще 137 нужен.
Ответить Пред. темаСлед. тема