Stránka 1 z 1

takhle mi dopadl test bezpečnosti

Napsal: 09 kvě 2006 15:42
od mike54
http://www.test.bezpecnosti.cz

dopadlo to takhle....0 X Otevřeno,19 X Odmítnuto,0 X Zabezpečeno nebo vypnuto

všech 19 služeby bylo odmítnuto

Odmítnuto :
služba je zřejmě používaná, ale odmítá přijmout požadavek z našeho serveru, nebo neběží a server ji aktivně odmítá (nevhodné řešení). Odmítnutí je sice postačující proti napadení, ale stále umožnuje hackerům provést zahlcení dotazy. Zde pomůže Firewall
.

test na trojany-0 X Otevřeno,30 X Odmítnuto,0 X Zabezpečeno, nepřítomen
citace:
Odmítnuto
Port je zřejmě používán, ale odmítá příjmout požadavek z našeho serveru, nebo neběží
.


mám winXP prof, SP2,internet explorer,kerio,avast,spysweeper,spyware blaster.
včera jsem měl ještě otevřené 2 služby, dnes jsou všechny odmítnuty....
jak udělat, aby to bylo Zabezpečeno nebo vypnuto
prosím poradte
. :idea: :|

Napsal: 09 kvě 2006 16:05
od mijaja
Netrap se tím, četl jsi tu stránku podrobně? Já tam mám napsáno:

GRATULUJEME! Bylo otestováno celkem 19 služeb a ani jedna nebyla vyhodnocena jako napadnutelná.

a pod tím v tabulce toto:
Port Služba Bezpečnostní význam Stav
21 FTP Veřejný FTP server. Slouží ke kopírování dat. Hackeři je často používají ke stahování dat a zakodovaných databází hesel. Odmítnuto
23 Telnet Nekódované terminálové spojení - dá se odposlouchávat. Máte pravděpodobně FIREWALL. Váš správce nechal velkou bezpečnostní díru do systému. Přes terminál se může někdo pokoušet připojit k serveru... Odmítnuto
25 SMTP pošta Služba pro příjem pošty. Pokud je špatně nastavena, umožní z vašeho počítače jednoduše udělat zdroj spamů (nevyžádaných e-mailů). Pokud máte poštovní Server bez posledních aktualizací,je zde možnost i server ovládnout! Odmítnuto
80 WWW server Na vašem počítači, popř. serveru běží veřejný internetový server. Vaše linka do internetu je sdílena s uživateli vašich stránek. Pokud není webový server dobře nastaven a aktualizován, lze jej napadnout. Je to hackeri nejvíc napadaná služba. Odmítnuto
110 POP3 pošta Služba pro stahování pošty. Lze odposlouchávat nebo provést slovníkový útok nebo útok brutální silou, v případě úspěchu má útočník přístup k vaší poště. V případě, že váš účet slouží i ke vzdálenému přístupu k firemní síti, jde o velý bezpečnostní incident. Odmítnuto
135 RPC Microsoft Služba Microsoftu pro volání vzdálených procedur. Hackeři přes ni dokáží například zablokovat počítač. Odmítnuto
137 NetBIOS Name Služba pro sdílení souborů a tiskáren sítě Microsoft. Pokud je otevřena z Internetu, může kdokoliv procházet vaším počítačem. Odmítnuto
139 NetBIOS Sesion Služba pro sdílení souborů a tiskáren sítě Microsoft. Pokud je otevřena z Internetu, může kdokoliv procházet vaším počítačem. Odmítnuto
143 IMAP Pošta Služba poštovního serveru. Popis viz POP3. Odmítnuto
161 SNMP Protokol SNMP (Simple Network Managment Protocol) - řízení síťových prvků. Může to být také služba běžící pod Windows. Útočník může získat z registru Windows neocenitelné informace, které může dál použít k následným útokům. Odmítnuto
443 HTTPS WWW Kódovaný veřejný WWW server. Je lepší než obyčejný WWW server, nejde odposlouchávat. Může být stále napadnutelný špatnou konfigurací nebo bezpečnostnímim dírami (Musí se aktualizovat!). Odmítnuto
445 WIN NT/2000 SMB Služba pro sdílení souborů a tiskáren sítě Microsoft. Pokud je otevřena z Internetu, může kdokoliv procházet vaším počítačem, nebo získat vaše hesla. Odmítnuto
1080 SOCKS Proxy služba, slouží pro přístup z vnitřní sítě na Internet, přístupná z vnější strany, umožnuje hackerům vydávat se za vás. Odmítnuto
1494 Citrix Služba používaná pro vzdálené ovládání plochy aplikačního serveru.Pokud je služba dostupná pro každého z Internetu, lze na ni provést slovníkový útok nebo útok brutální silou. Odmítnuto
1723 PPTP tunel Vzdálený přístup do podnikové sítě z domácího PC nebo např. laptopu obchodníka, prostřednictvím VPN. Pokud je služba povolena z jakékoli IP adresy, muže provést útočník útok brutální silou nebo slovníkový útok a tím se dostat do firemní sítě. Odmítnuto
3389 Vzdálená plocha Služba pro připojení se k serveru nebo stanici prostřednictvím grafického terminálu. Přes tuto službu je možno pracovat s PC, jako by u něj někdo seděl osobně. Odmítnuto
5900 VNC server Služby používaná pro vzdálené ovládání plochy PC. Spojení je nešifrované, lze odposlochávat - velmi nebezpečné ! Odmítnuto
5000 UPnP Služba pro komunikaci s UPnP (Universal Plug and Play) zařízeními připojenými do vaší sítě Odmítnuto
5631 PC Anywhere Služby používaná pro vzdálené ovládání plochy PC.Pokud je služba dostupná pro každého z Internetu, lze na ni provést slovníkový útok nebo útok brutální silou. Odmítnuto

Takže buď v klidu a spi na vavřínech. :D

Napsal: 09 kvě 2006 16:19
od mike54
tak dobře...
ale u většina lidí tam má Zabezpečeno nebo vypnuto a my tam máme Odmítnuto

Napsal: 09 kvě 2006 16:38
od mijaja
Dal jsem i ten rozšířený test a takhle dopadl:

GRATULUJEME! Bylo otestováno celkem 30 portů často používanými Trojskými koňmi a ani jeden nebyl vyhodnocen jako běžící.

Odmítnuto znamená, že ty služby využíváš, a ony jsou přesto chráněné:

Odmítnuto
Port je zřejmě používán, ale odmítá příjmout požadavek z našeho serveru, nebo neběží.

Zabezpečeno znamená, že ty služby buď nevyužíváš - což znamená, že kdybys je používal, tak výsledky mohou být horší, nebo jim firewall blokuje všechno možné.

Zabezpečeno, nepřítomen
Porty vyhodnoceny jako nedostupné, zakázány. Pravděpodobně na vašem počítači neběží, nebo je FIREWALL blokuje..

Napsal: 09 kvě 2006 16:46
od mike54
tak to je OK :wink:

Napsal: 09 kvě 2006 16:52
od seitec
podarilo se vam sthnout ten soubor na otestovani vasech antiviroveno programu? Me to opera ani explorer nestahnou

Napsal: 09 kvě 2006 16:58
od mijaja
Musíš číst až do konce!

Služba byla pozastavena!
Z důvodu, že většina veřejných poštovních serverů již zavedla antivirovou kontrolu. Našemu serveru tak hrozilo zablokování příjmu všech jeho e-mailů!
:D

Napsal: 09 kvě 2006 17:05
od seitec
ja sem nechtel otestovat mail ale nabizeji tam stahnout primo ten soubor a otestovat si vlastni antivir jestli dobre reaguje.

Napsal: 09 kvě 2006 17:11
od mijaja
Který soubor myslíš? ten Eicar?

Napsal: 09 kvě 2006 17:35
od seitec
jj ten. Opera mi ho vubec nestahne a explorer napise ze nemuze cist.

Napsal: 09 kvě 2006 17:40
od mijaja
Stáhnout mi to jde, ale nejdřív musím umlčet antivir, protože vříská jak o dušu.