takhle mi dopadl test bezpečnosti

Sekce věnovaná virům a jiným škodlivým kódům, rovněž ale nástrojům, kterým se lze proti nim bránit…

Moderátoři: Mods_senior, Security team

Uživatelský avatar
mike54
Level 3
Level 3
Příspěvky: 455
Registrován: prosinec 05
Pohlaví: Muž
Stav:
Offline
Kontakt:

takhle mi dopadl test bezpečnosti

Příspěvekod mike54 » 09 kvě 2006 15:42

http://www.test.bezpecnosti.cz

dopadlo to takhle....0 X Otevřeno,19 X Odmítnuto,0 X Zabezpečeno nebo vypnuto

všech 19 služeby bylo odmítnuto

Odmítnuto :
služba je zřejmě používaná, ale odmítá přijmout požadavek z našeho serveru, nebo neběží a server ji aktivně odmítá (nevhodné řešení). Odmítnutí je sice postačující proti napadení, ale stále umožnuje hackerům provést zahlcení dotazy. Zde pomůže Firewall
.

test na trojany-0 X Otevřeno,30 X Odmítnuto,0 X Zabezpečeno, nepřítomen
citace:
Odmítnuto
Port je zřejmě používán, ale odmítá příjmout požadavek z našeho serveru, nebo neběží
.


mám winXP prof, SP2,internet explorer,kerio,avast,spysweeper,spyware blaster.
včera jsem měl ještě otevřené 2 služby, dnes jsou všechny odmítnuty....
jak udělat, aby to bylo Zabezpečeno nebo vypnuto
prosím poradte
. :idea: :|

Reklama
Uživatelský avatar
mijaja
Tvůrce článků
Level 6.5
Level 6.5
Příspěvky: 4136
Registrován: září 05
Bydliště: Zlín
Pohlaví: Muž
Stav:
Offline
Kontakt:

Příspěvekod mijaja » 09 kvě 2006 16:05

Netrap se tím, četl jsi tu stránku podrobně? Já tam mám napsáno:

GRATULUJEME! Bylo otestováno celkem 19 služeb a ani jedna nebyla vyhodnocena jako napadnutelná.

a pod tím v tabulce toto:
Port Služba Bezpečnostní význam Stav
21 FTP Veřejný FTP server. Slouží ke kopírování dat. Hackeři je často používají ke stahování dat a zakodovaných databází hesel. Odmítnuto
23 Telnet Nekódované terminálové spojení - dá se odposlouchávat. Máte pravděpodobně FIREWALL. Váš správce nechal velkou bezpečnostní díru do systému. Přes terminál se může někdo pokoušet připojit k serveru... Odmítnuto
25 SMTP pošta Služba pro příjem pošty. Pokud je špatně nastavena, umožní z vašeho počítače jednoduše udělat zdroj spamů (nevyžádaných e-mailů). Pokud máte poštovní Server bez posledních aktualizací,je zde možnost i server ovládnout! Odmítnuto
80 WWW server Na vašem počítači, popř. serveru běží veřejný internetový server. Vaše linka do internetu je sdílena s uživateli vašich stránek. Pokud není webový server dobře nastaven a aktualizován, lze jej napadnout. Je to hackeri nejvíc napadaná služba. Odmítnuto
110 POP3 pošta Služba pro stahování pošty. Lze odposlouchávat nebo provést slovníkový útok nebo útok brutální silou, v případě úspěchu má útočník přístup k vaší poště. V případě, že váš účet slouží i ke vzdálenému přístupu k firemní síti, jde o velý bezpečnostní incident. Odmítnuto
135 RPC Microsoft Služba Microsoftu pro volání vzdálených procedur. Hackeři přes ni dokáží například zablokovat počítač. Odmítnuto
137 NetBIOS Name Služba pro sdílení souborů a tiskáren sítě Microsoft. Pokud je otevřena z Internetu, může kdokoliv procházet vaším počítačem. Odmítnuto
139 NetBIOS Sesion Služba pro sdílení souborů a tiskáren sítě Microsoft. Pokud je otevřena z Internetu, může kdokoliv procházet vaším počítačem. Odmítnuto
143 IMAP Pošta Služba poštovního serveru. Popis viz POP3. Odmítnuto
161 SNMP Protokol SNMP (Simple Network Managment Protocol) - řízení síťových prvků. Může to být také služba běžící pod Windows. Útočník může získat z registru Windows neocenitelné informace, které může dál použít k následným útokům. Odmítnuto
443 HTTPS WWW Kódovaný veřejný WWW server. Je lepší než obyčejný WWW server, nejde odposlouchávat. Může být stále napadnutelný špatnou konfigurací nebo bezpečnostnímim dírami (Musí se aktualizovat!). Odmítnuto
445 WIN NT/2000 SMB Služba pro sdílení souborů a tiskáren sítě Microsoft. Pokud je otevřena z Internetu, může kdokoliv procházet vaším počítačem, nebo získat vaše hesla. Odmítnuto
1080 SOCKS Proxy služba, slouží pro přístup z vnitřní sítě na Internet, přístupná z vnější strany, umožnuje hackerům vydávat se za vás. Odmítnuto
1494 Citrix Služba používaná pro vzdálené ovládání plochy aplikačního serveru.Pokud je služba dostupná pro každého z Internetu, lze na ni provést slovníkový útok nebo útok brutální silou. Odmítnuto
1723 PPTP tunel Vzdálený přístup do podnikové sítě z domácího PC nebo např. laptopu obchodníka, prostřednictvím VPN. Pokud je služba povolena z jakékoli IP adresy, muže provést útočník útok brutální silou nebo slovníkový útok a tím se dostat do firemní sítě. Odmítnuto
3389 Vzdálená plocha Služba pro připojení se k serveru nebo stanici prostřednictvím grafického terminálu. Přes tuto službu je možno pracovat s PC, jako by u něj někdo seděl osobně. Odmítnuto
5900 VNC server Služby používaná pro vzdálené ovládání plochy PC. Spojení je nešifrované, lze odposlochávat - velmi nebezpečné ! Odmítnuto
5000 UPnP Služba pro komunikaci s UPnP (Universal Plug and Play) zařízeními připojenými do vaší sítě Odmítnuto
5631 PC Anywhere Služby používaná pro vzdálené ovládání plochy PC.Pokud je služba dostupná pro každého z Internetu, lze na ni provést slovníkový útok nebo útok brutální silou. Odmítnuto

Takže buď v klidu a spi na vavřínech. :D

Uživatelský avatar
mike54
Level 3
Level 3
Příspěvky: 455
Registrován: prosinec 05
Pohlaví: Muž
Stav:
Offline
Kontakt:

Příspěvekod mike54 » 09 kvě 2006 16:19

tak dobře...
ale u většina lidí tam má Zabezpečeno nebo vypnuto a my tam máme Odmítnuto

Uživatelský avatar
mijaja
Tvůrce článků
Level 6.5
Level 6.5
Příspěvky: 4136
Registrován: září 05
Bydliště: Zlín
Pohlaví: Muž
Stav:
Offline
Kontakt:

Příspěvekod mijaja » 09 kvě 2006 16:38

Dal jsem i ten rozšířený test a takhle dopadl:

GRATULUJEME! Bylo otestováno celkem 30 portů často používanými Trojskými koňmi a ani jeden nebyl vyhodnocen jako běžící.

Odmítnuto znamená, že ty služby využíváš, a ony jsou přesto chráněné:

Odmítnuto
Port je zřejmě používán, ale odmítá příjmout požadavek z našeho serveru, nebo neběží.

Zabezpečeno znamená, že ty služby buď nevyužíváš - což znamená, že kdybys je používal, tak výsledky mohou být horší, nebo jim firewall blokuje všechno možné.

Zabezpečeno, nepřítomen
Porty vyhodnoceny jako nedostupné, zakázány. Pravděpodobně na vašem počítači neběží, nebo je FIREWALL blokuje..

Uživatelský avatar
mike54
Level 3
Level 3
Příspěvky: 455
Registrován: prosinec 05
Pohlaví: Muž
Stav:
Offline
Kontakt:

Příspěvekod mike54 » 09 kvě 2006 16:46

tak to je OK :wink:

seitec
Level 3
Level 3
Příspěvky: 512
Registrován: březen 06
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod seitec » 09 kvě 2006 16:52

podarilo se vam sthnout ten soubor na otestovani vasech antiviroveno programu? Me to opera ani explorer nestahnou
:)

Uživatelský avatar
mijaja
Tvůrce článků
Level 6.5
Level 6.5
Příspěvky: 4136
Registrován: září 05
Bydliště: Zlín
Pohlaví: Muž
Stav:
Offline
Kontakt:

Příspěvekod mijaja » 09 kvě 2006 16:58

Musíš číst až do konce!

Služba byla pozastavena!
Z důvodu, že většina veřejných poštovních serverů již zavedla antivirovou kontrolu. Našemu serveru tak hrozilo zablokování příjmu všech jeho e-mailů!
:D

seitec
Level 3
Level 3
Příspěvky: 512
Registrován: březen 06
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod seitec » 09 kvě 2006 17:05

ja sem nechtel otestovat mail ale nabizeji tam stahnout primo ten soubor a otestovat si vlastni antivir jestli dobre reaguje.
:)


seitec
Level 3
Level 3
Příspěvky: 512
Registrován: březen 06
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod seitec » 09 kvě 2006 17:35

jj ten. Opera mi ho vubec nestahne a explorer napise ze nemuze cist.
:)

Uživatelský avatar
mijaja
Tvůrce článků
Level 6.5
Level 6.5
Příspěvky: 4136
Registrován: září 05
Bydliště: Zlín
Pohlaví: Muž
Stav:
Offline
Kontakt:

Příspěvekod mijaja » 09 kvě 2006 17:40

Stáhnout mi to jde, ale nejdřív musím umlčet antivir, protože vříská jak o dušu.


Zpět na “Viry, antiviry, firewally…”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 1 host