huppsi 10 Geschrieben 19. August 2004 Melden Teilen Geschrieben 19. August 2004 Hallo zusammen, kann mir jemand von euch erklären wofür die Ports: 3608/tcp open unknown 3609/tcp open unknown 3610/tcp open unknown 3776/tcp open unknown bei einem windows 2003 server offen sind? Vielen Dank schonmal für die Hilfe Zitieren Link zu diesem Kommentar
phoenixcp 10 Geschrieben 19. August 2004 Melden Teilen Geschrieben 19. August 2004 Vielleicht hilft dir das hier weiter: http://www.microsoft.com/downloads/details.aspx?familyid=e114b7e5-400f-45b6-9e1c-50968a0cc729&displaylang=en wenn nicht in der Liste, dann hast du dir evtl. was eingefangen. Aber ich finde es schon etwas mysteriös, das es über die Well Known Portnumbers rausgeht. Zitieren Link zu diesem Kommentar
Buttermilch 10 Geschrieben 19. August 2004 Melden Teilen Geschrieben 19. August 2004 http://www.iana.org/assignments/port-numbers trendchip-dcp 3608/tcp Trendchip control protocol trendchip-dcp 3608/udp Trendchip control protocol # Ming-Jen Chen <mjchen@trendchip.com.tw> September 2002 cpdi-pidas-cm 3609/tcp CPDI PIDAS Connection Mon cpdi-pidas-cm 3609/udp CPDI PIDAS Connection Mon # Tony Splaver <tony@cpdi.com> September 2002 echonet 3610/tcp ECHONET echonet 3610/udp ECHONET # Takeshi Saito <takeshi.saito@toshiba.co.jp> September 2002 dvcprov-port 3776/tcp Device Provisioning Port dvcprov-port 3776/udp Device Provisioning Port # Rob Lehew <rlehew@microsoft.com> June 2003 Zitieren Link zu diesem Kommentar
huppsi 10 Geschrieben 19. August 2004 Autor Melden Teilen Geschrieben 19. August 2004 Kennt einer von euch ne gute (günstige) Firewall für Windows Server 2003? Weil normalerweise dürften diese Ports nicht offen sein. IPSEC Filter hab ich schon gecheckt. Zitieren Link zu diesem Kommentar
phoenixcp 10 Geschrieben 19. August 2004 Melden Teilen Geschrieben 19. August 2004 Hab letztes WE ne Kerio installiert und war auf Anhieb begeistert vom Funktionsumfang. Inwiefern die für nen Server bzw. für den Produktiveinsatz Geld kostet, kann ich dir nicht sagen. Aber nach zahlreichen Threads in diesem Board, wo über Kerio geschwärmt wurde, musste ich das alte Zonealarm mal deinstallieren und mir Kerio mal reinziehen. Echt der Hammer, was das Ding alles kann. BTW: Thx an alle, die so über Kerio schwärmen. Ihr habt recht. :) Zitieren Link zu diesem Kommentar
gr@mlin 10 Geschrieben 19. August 2004 Melden Teilen Geschrieben 19. August 2004 hi, was hälst du von der cisco pix 501? ist für den günstigen preis schon ganz gut. http://www.cisco.com/global/DE/solutions/smb/produkte_home.shtml gruss, gr@mlin Zitieren Link zu diesem Kommentar
Lian 2.473 Geschrieben 19. August 2004 Melden Teilen Geschrieben 19. August 2004 Falls es sich hier um Produktivsystem handelt sollte eine Firewall nach gr@mlin's Empfehlung her. Trotzdem sollte die der "Übeltäter" gefunden werden... Zum Beispiel mittels TCPView: http://www.sysinternals.com/ntw2k/source/tcpview.shtml Zitieren Link zu diesem Kommentar
e2e4 10 Geschrieben 19. August 2004 Melden Teilen Geschrieben 19. August 2004 Hab letztes WE ne Kerio installiert und war auf Anhieb begeistert vom Funktionsumfang. Inwiefern die für nen Server bzw. für den Produktiveinsatz Geld kostet, kann ich dir nicht sagen Hast Du die Kerio auf dem Server oder dem Client installiert? Ich würde eine PFW nur auf Notebooks installieren ... Welche Version hast Du genommen, die 4-er-Version ist ja nicht mehr "frei"? Grüße, e2e4 Zitieren Link zu diesem Kommentar
huppsi 10 Geschrieben 20. August 2004 Autor Melden Teilen Geschrieben 20. August 2004 Hallo und erstmal vielen Dank für die Hilfe. Der Übeltäter ist gefunden, es war mysql-nt. Muss ich die lsass.exe auf Port 1020 lauschen lassen oder kann ich bis auf port 80 und ftp alles zumachen? Mail läuft nicht auf dem Server. Naja und 1723 halt für pptp offen lassen. Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.