Papillion 10 Geschrieben 27. November 2007 Melden Teilen Geschrieben 27. November 2007 Hallo Leute, habe einen Port-Scan gemacht und das Ergebnis lautet wie folgt: Der "Remote Procedure Call" (RPC) ist sowohl unter Windows als auch unter Linux bekannt. MS-RPC - Microsoft Remote Procedure Call (Port 135) Unter Linux heißt der Dienst nur "RPC" und liegt auf dem Port 111. Der MS-RPC ist Bestandteil des Microsoft-Netzwerk-Dienstes und ist ab Windows 2000 bei allen MS-Betriebsystemen verfügbar. Mit RPC-Aufrufen kann von einen entferntem System aus, das Zielsystem administriert werden. So können Netzwerkfreigaben und Drucker konfiguriert werden, oder auch Systemdienste gestartet und beendet werden. Auch das Abschalten oder der Neustart eines Systems ist per RPC möglich. Weiter Informationen zu msrpc finden Sie unter Welcome to the MSDN Library. Dieser Dienst sollt unbedingt deaktiviert bzw. geblockt werden! Kann mir einer sagen wie man diesen Port schliessen kann??? Danke im voraus Zitieren Link zu diesem Kommentar
Necron 71 Geschrieben 27. November 2007 Melden Teilen Geschrieben 27. November 2007 Dieser Dienst sollt unbedingt deaktiviert bzw. geblockt werden! Kann mir einer sagen wie man diesen Port schliessen kann??? Hi, wie wäre es mit einer Firewall? Zitieren Link zu diesem Kommentar
TheCracked 13 Geschrieben 27. November 2007 Melden Teilen Geschrieben 27. November 2007 hi, wie "Necron" das stichwort heißt Firewall! was hast du den im einstatz=? Hast du ein Router? wenn ja kannst du im Router selber den Port schließen.. oder du nimmst eben eine SW-Firewall her.. grüße Zitieren Link zu diesem Kommentar
Papillion 10 Geschrieben 27. November 2007 Autor Melden Teilen Geschrieben 27. November 2007 @ Necron Hab ich oder war das jetzt ein Scherz. Zitieren Link zu diesem Kommentar
Papillion 10 Geschrieben 27. November 2007 Autor Melden Teilen Geschrieben 27. November 2007 @ TheCracked hab ein dsd-modem und ne firewall hab ich auch Zitieren Link zu diesem Kommentar
Necron 71 Geschrieben 27. November 2007 Melden Teilen Geschrieben 27. November 2007 @ TheCracked hab ein dsd-modem und ne firewall hab ich auch Gut gut, die Frage ist jetzt nun ist dies eine Hardwarefirewall oder eine Softwarefirewall? Zitieren Link zu diesem Kommentar
Papillion 10 Geschrieben 27. November 2007 Autor Melden Teilen Geschrieben 27. November 2007 @Necron es ist eine software-firewall Zitieren Link zu diesem Kommentar
Necron 71 Geschrieben 27. November 2007 Melden Teilen Geschrieben 27. November 2007 So dann ein paar Details mehr wären hilfreich: welches OS? welche Firewall? (Hersteller, windowsintern,...) welche Ausnahmen sind definiert? (Eingehender Traffic) Und von welchem Rechner führst du den Portscan aus? Zitieren Link zu diesem Kommentar
Papillion 10 Geschrieben 27. November 2007 Autor Melden Teilen Geschrieben 27. November 2007 ich benutze xp-pro sp2 und zonealarm pro Zitieren Link zu diesem Kommentar
Papillion 10 Geschrieben 27. November 2007 Autor Melden Teilen Geschrieben 27. November 2007 ist ein heimrechner Zitieren Link zu diesem Kommentar
Papillion 10 Geschrieben 27. November 2007 Autor Melden Teilen Geschrieben 27. November 2007 Hallo Necron, Habe noch einen anderen Ckeck gemacht (Security-Check.ch) MS - RPC Dienst 135/TCP offen Remote Storm Dienst 1025/TCP offen NetSpy md5 Backdoor Fraggle Rock Ping okay, Betriebssystem konnte nicht erkannt werden, kein Systemzugriff via NetBIOS und via SNMP. Ich benutze XP-Pro und die Firewall ist ZoneAlarm Pro. Laut Microsoft hat mein System eine verstärkte Sicherheit. Hab das von Microsoft checken lassen. Gruss Zitieren Link zu diesem Kommentar
Necron 71 Geschrieben 27. November 2007 Melden Teilen Geschrieben 27. November 2007 Hallo Necron, Habe noch einen anderen Ckeck gemacht (Security-Check.ch) MS - RPC Dienst 135/TCP offen Remote Storm Dienst 1025/TCP offen NetSpy md5 Backdoor Fraggle Rock Ping okay, Betriebssystem konnte nicht erkannt werden, kein Systemzugriff via NetBIOS und via SNMP. Ich benutze XP-Pro und die Firewall ist ZoneAlarm Pro. Laut Microsoft hat mein System eine verstärkte Sicherheit. Hab das von Microsoft checken lassen. Gruss Sieht so aus als ob die ZoneAlarm Firewall an einigen Stellen falsch konfiguriert ist bzw. gewisse Ports durch erstellte Regeln nach außen hin erreichbar sind. Zitieren Link zu diesem Kommentar
Papillion 10 Geschrieben 27. November 2007 Autor Melden Teilen Geschrieben 27. November 2007 Erst mal Danke für deine Hilfe, ich schau mir die Konfiguration noch mal an. ;-) Gehe jetzt off Gruss Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.