Archief - De topics van lang geleden

port 5000??

12-06-2004, 20:23 door Anoniem, 15 reacties
ik heb zojuist een online beveiligingsscan gedaan....om, te kijken in
hoever ik safe ben...
kreeg de volgende melding:
hacker alert:
5000 UPnP (Universal Plug and Play). This service is used to
communicate with any UPnP devices attached to your network.
en trojn alert: 5000 Sokets de Trois v1
Ik snap er geen bal van...hoe kan ik die poort sluiten? en kan ik dan nog
wel msnnen enzo?(waar dient d poort voor?) ik snap het niet o goed..ik
heb net een peperdure zomealarmpro gekocht en geinstalleerd, mn
norton is up to date, ik draai regelmatig spybots s&d, en addaware...???
(graag een antwoord in simpel nederlands...ik ben geen hoogvlieger op
het gebied van pc-taal..;-))
Reacties (15)
12-06-2004, 23:21 door Anoniem
Je zegt het zelf al 5000 UPnP (Universal Plug and Play). This service is
used to
communicate with any UPnP devices attached to your network.

Schakel UPNP support voor je modem/router uit en klaar ben je. heeft iets
met makkelijk instellen in windows van je modem/router te maken, waren
geloof ik ook al gaten in gevonden, dus heb het hier uitstaan
13-06-2004, 00:17 door Anoniem
hoe doe ik dat? hoe kom ik tot openen of sluiten van poorten????(dat is
eigenlijk mijn vraag....want ik weet niet hoe dat moet...)
13-06-2004, 00:23 door Anoniem
Ja, met een firewall als Zonealarm Pro heb je niet zoveel in te stellen.

Ik raad je eerder een firewall zoals Outpost of Visnetic aan.. hiermee kun je
alle poorten op je systeem configureren of zelfs potdicht zetten.
13-06-2004, 00:25 door Anoniem
hmz...boel geld uitgegeven voor nop dus?
maar: kan ik dan niet gewoon in mn netwerkinstellingen van xp iets
zelfstandig veranderen...zodat die poort dan sluit?(weet ik veel....)???
13-06-2004, 00:33 door Anoniem
als je de fire wall van xp gebruikt staat i al dicht, alles trouwens
13-06-2004, 00:35 door Anoniem
Download een simpel tooltje om UP&P te deactiveren van deze
site : http://grc.com/unpnp/unpnp.htm .

hf...
13-06-2004, 00:38 door Anoniem
dat is achterhaald:

Note: The FBI's NIPC (National Infrastructure Protection Center) has
apparently reversed their original opinion. They no longer assert that
Microsoft's Universal Plug & Play services should be disabled for extra
protection. The most recent update to their previous two notices — which did
advise users to disable the UPnP services — no longer includes this advice.

As you will see below, we believe that the FBI's original security advice was
correct. Leaving unneeded and potentially vulnerable Internet services
running makes no sense. Doing so is foolhardy, pointless, and insecure.
Why would you?
13-06-2004, 00:46 door Anoniem
What is all the fuss about?
On Thursday, December 20, 2001 Microsoft revealed that the
hackers at eEye had discovered multiple critical security
flaws in all versions of Windows using Universal Plug and Play:

Quoting from eEye's press release:

"eEye has discovered three vulnerabilities within
Microsoft's UPnP implementation: a remotely exploitable
buffer overflow that allows an attacker gain SYSTEM level
access to any default installation of Windows XP, a Denial
of Service (DoS) attack, and a Distributed Denial of Service
(DDoS) attack. eEye would like to stress the extreme
seriousness of this vulnerability. Network administrators
are urged to immediately install the patch released by
Microsoft at
http://www.microsoft.com/technet/security/bulletin/MS01-059.asp
"

"The most serious of the three Windows XP vulnerabilities is
the remotely exploitable buffer overflow. It is possible for
an attacker to write custom exploit code that will allow
them to execute commands with SYSTEM level access, the
highest level of access within Windows XP."

"The other two vulnerabilities are types of denial of
service attacks. The first is a fairly straightforward
denial of service attack, which allows an attacker to
remotely crash any Windows XP system. The crash will require
Windows XP users to physically power down their machines and
start them up again before the system will function. The
second denial of service attack is a distributed denial of
service attack. This vulnerability allows attackers to
remotely command many Windows XP systems at once in an
effort to make them flood/attack a single host."
13-06-2004, 00:54 door Anoniem
oke....ik ben een ploert in engels...en ik begrijp bovenstaande niet
helemaal...maargoed..ik heb dat tooltje dus nu gebruikt, en ik ben portdicht
nu, volgens de herhaalde scan op lekken...(maar nu begrijp ik uit
bovengaande dat dat dus ook weer niet oke is...? of is het gewoon "
onnodig"???
13-06-2004, 01:41 door Anoniem
Leaving unneeded and potentially vulnerable Internet services
running makes no sense. Doing so is foolhardy, pointless,
and insecure.
Why would you?

Vrij vertaald : het is niet verstandig services te laten
draaien die je niet gebruikt. Kan zelfs onveilig zijn.
(understatement of the year 2004...)

Microsoft heeft wel een patch uitgebracht om de lekken in
UP&P te dichten, maar je hebt er toch geen flikker aan om
deze service te laten draaien. Beter gewoon sluiten.
13-06-2004, 01:47 door Anoniem
ipv een dure zone ...pro

gewoon je xp firewall aanzetten

dan staat alles op stealth en wat wil je dan nog meer?
13-06-2004, 02:01 door Anoniem
Door Anoniem
ipv een dure zone ...pro

gewoon je xp firewall aanzetten

dan staat alles op stealth en wat wil je dan nog meer?

Controle over welke programma´s wel het net opmogen en onder
welke voorwaarden bv. Zo zijn er wel tientallen redenen om
een 3th party firewall te gebruiken zoals Zone Alarm Pro.
Wil je er echter niet voor betalen heb je ook een GRATIS
Zone Alarm voor thuisgebruikers. Iets uitgekleed, maar goed
te gebruiken en lekker veilig.

Download de gratis versie voor thuisgebruikers vanaf deze
pagina :
http://www.zonelabs.com/store/content/company/products/znalm/freeDownload.jsp?lid=zaskulist_download

hf...
13-06-2004, 11:32 door Anoniem
Door Anoniem
Door Anoniem
ipv een dure zone ...pro

gewoon je xp firewall aanzetten

dan staat alles op stealth en wat wil je dan nog meer?

Controle over welke programma´s wel het net opmogen en onder
welke voorwaarden bv. Zo zijn er wel tientallen redenen om
een 3th party firewall te gebruiken zoals Zone Alarm Pro.
Wil je er echter niet voor betalen heb je ook een GRATIS
Zone Alarm voor thuisgebruikers. Iets uitgekleed, maar goed
te gebruiken en lekker veilig.

Download de gratis versie voor thuisgebruikers vanaf deze
pagina :
http://www.zonelabs.com/store/content/company/products/znalm/freeDownload.jsp?lid=zaskulist_download

hf...

Devraag stelling was:

hoe krijg ik poort 5000 dicht
13-06-2004, 13:08 door Anoniem
13-06-2004, 13:44 door Anoniem
Door Anoniem
Door Anoniem
Door Anoniem
ipv een dure zone ...pro

gewoon je xp firewall aanzetten

dan staat alles op stealth en wat wil je dan nog meer?

Controle over welke programma´s wel het net opmogen en onder
welke voorwaarden bv. Zo zijn er wel tientallen redenen om
een 3th party firewall te gebruiken zoals Zone Alarm Pro.
Wil je er echter niet voor betalen heb je ook een GRATIS
Zone Alarm voor thuisgebruikers. Iets uitgekleed, maar goed
te gebruiken en lekker veilig.

Download de gratis versie voor thuisgebruikers vanaf deze
pagina :
http://www.zonelabs.com/store/content/company/products/znalm/freeDownload.jsp?lid=zaskulist_download

hf...

Devraag stelling was:

hoe krijg ik poort 5000 dicht

Door Anoniem op zondag 13 juni 2004 00:35

Download een simpel tooltje om UP&P te deactiveren van deze
site : http://grc.com/unpnp/unpnp.htm .

hf...
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.