Как закрыть 21,23 и 80 порты на Windows 64 bit - Помощь - Форумы Anti-Malware.ru Перейти к содержанию
wadora

Как закрыть 21,23 и 80 порты на Windows 64 bit

Recommended Posts

wadora

Обьясните, пожалуйста, доходчиво (типа войди сюда, нажми это) как закрыть порты 21, 23 и 80 Firewall Online Armor Premium, а на другом компе Agnitum 64 bit. Для выхода в инет используется роутер. При прохождении теста в одном офисе всё закрыто, но там нет роутера, а вот при подключении через роутер порты открыты. В Agnitum ставил правило ничего не помогает! Понимаю, что 21 порт FTP-Server, 23-Telnet-Server, а 80-Web-Server. Одни говорят, что при закрытии 80 порта не выйду в инет, но в другом офице всё закрыто на компе и выхожу в мировую паутину!!!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
wadora

А в ответ тишина... :D Ладно, если это вопрос кажется не интересен для техподкованных, то дайте ответ на вопрос: куда ставить при инсталяции на 64 бит систему например Online Armor? Он просится по умолчанию в Program Files (x86), a как правильно поступить?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Chekm
...куда ставить при инсталяции на 64 бит систему например Online Armor? Он просится по умолчанию в Program Files (x86), a как правильно поступить?

На офф сайте пишут: "Online Armor currently runs on Windows XP SP3 (32bit), Vista SP2 (32bit) and 7 (32bit & 64bit).

Note: Product does not currently support the following operating systems:

Windows XP 64, Windows Vista 64, Windows 98/Me " Сначала посмотрите подходит ли для той ОС на которую хотите установить. Если подходит, то ставьте как и просит в Program Files (x86).

как закрыть порты 21, 23 и 80 Firewall Online Armor Premium
Переключить в Углубленный режим - открыть вкладку Ограниченные порты - добавить

http://s013.radikal.ru/i325/1103/70/af76cdca8111.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
wadora

Таким образом, к сожалению порты не закрываются в Online Armor! Запись появляется, что данные порты внесены, но при тестовых проверках порты всё равно открыты... А насчёт инcталирование Online Armor на Windows 7 64 bit хотелось бы услышать ещё ответы!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Chekm
Таким образом, к сожалению порты не закрываются в Online Armor! Запись появляется, что данные порты внесены, но при тестовых проверках порты всё равно открыты... А насчёт инcталирование Online Armor на Windows 7 64 bit хотелось бы услышать ещё ответы!

Стало интересно, думаю может что-то как-то изменилось, а и не знал...

Отключил роутер, включил напрямую, прошел тест... Всё как всегда.

http://i031.radikal.ru/1103/7a/fb2b69d6f993.jpg

http://s014.radikal.ru/i328/1103/14/d7840b0e35df.jpg

Даже не знаю, что тут и думать. Проходил тест тут: https://www.grc.com/x/ne.dll?bh0bkyd2

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
wadora

Я проходил тест тут (для Agnitum 64 bit и Online Armor 4.5):

1. http://www.pcflank.com/index.htm

2. http://www.heise.de/security/dienste/ports...shtml?scanart=1

3. http://tools-on.net/privacy.shtml?2

И пишет, что порты 21,23 и 80 открыты, но в офисе, всё ОК.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
andro

Наверное, дело в том, что в определенных случаях некоторые порты просто не удастся закрыть с помощью защитного ПО. Например, у меня остается открытым порт 80, т.к. это порт провайдера и я физически не могу его закрыть.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
wadora
Наверное, дело в том, что в определенных случаях некоторые порты просто не удастся закрыть с помощью защитного ПО. Например, у меня остается открытым порт 80, т.к. это порт провайдера и я физически не могу его закрыть.

Я тоже так думаю, что дело в провайдере, который оставляет за собой право данные порты оставлять открытыми. Только насколько это опасно или безопасно... :huh:

Значит Вам повезло с провайдером, а может я, что то не так делаю! :(

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
wadora

Насчёт инсталяции на 64 бит систему Windows 7 может кто-то может высказаться? Вопрос принципиальный, дело в том, что многие вендоры своих прог пишут о поддержки 64 бит систем на Windows 7, но реально устанавливаются в папку Program Files X86, я понимаю, что такая прога как Ashampoo или ACD Systems может там сидеть без проблем, но чистильщик реестра или Iobit или Online Armor или Norton, которые по умолчанию выбирают в/у папку Х86, просто нонсен. Это не мои рассуждения гуманитария, а системщика одного ведущего европейскога банка (нашего соотечественника). Ну просвитите наконец,у вас такие мозги, а молчите!!!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
MORDRED

Поставь COMODO Firewall и не парься, сам все закроет, что только можно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
wadora
Поставь COMODO Firewall и не парься, сам все закроет, что только можно.

Во-первых, я не парюсь, но Comodo ставил и такой же вариант теста... Так, что это не панацея! :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
MORDRED

В комоде можно в ручную порты закрывать, а можно и так в режиме стелс 3c206fc34a0a2749913b14a9eb5eef98.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Sansero.ee

Я глупый, я знаю... но как закрыть 80 порт, и при этом умудриться зайти на сайт "Х" где можно проверить закрыт он, или нет?....

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
andro
Я глупый, я знаю... но как закрыть 80 порт, и при этом умудриться зайти на сайт "Х" где можно проверить закрыт он, или нет?....

Речь идет о закрытии локального порта 80. При открытии сайта используется удаленный порт 80 сервера, на котором расположен этот сайт.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
wadora

А всё же конкретики можно услышать... <_<

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
wadora

Ещё раз обращаюсь к форумчанам, насчёт поставленного вопроса о портах и об инсталяции firewall и антивирусных программ на 64 бит систему Windows 7, которые не имеют отдельный 64 бит инсталятор!!! Пожалуйста!!!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Feeble
Насчёт инсталяции на 64 бит систему Windows 7 может кто-то может высказаться? Вопрос принципиальный, дело в том, что многие вендоры своих прог пишут о поддержки 64 бит систем на Windows 7, но реально устанавливаются в папку Program Files X86, я понимаю, что такая прога как Ashampoo или ACD Systems может там сидеть без проблем, но чистильщик реестра или Iobit или Online Armor или Norton, которые по умолчанию выбирают в/у папку Х86, просто нонсен.

Да какая разница? Название папки обсолютно не важно для выполнения 64-битного кода.

А всё же конкретики можно услышать... <_<

Wireshark вам в руки.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
wadora
Да какая разница? Название папки обсолютно не важно для выполнения 64-битного кода.

Wireshark вам в руки.

Вот теперь мне ясен ответ по поводу инсталяции: коротко и доходчиво! :D А по поводу Wireshark- программы-анализатора трафика для компьютерных сетей, то для меня будет труден, я же писал, что ГУМАНИТАРИЙ... :facepalm:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Оborin.sergey

Просканировал порты, убедился что они открыты. Обнаружил такое явление, что что при первом запуске игр Urban Terror невозможно подсоединиться к серверам их список тоже не обновляется, но свернув окно с игрой, я запускаю копию в другом окне и там все ок все работает, пока это единственный выход для клиентов. Может кто подскажет где собака зарыта? а то всю башку сломал, без роутера таких проблем нет. В первом сеансе UDP 27960 во втором 27961 итд. Одним словом работают все порты кроме 27960.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      А ничего с этим не сделать старые версии windows проблемные там система сама балуется внедрением потоков при очень низком уровне защиты системных процессов, а эцп вообще ничего не гарантирует когда речь заходит о внедренных потоках, зловред вполне может внедрить поток в системный процесс как с помощью подкинутой в правильное место "легитимной" dll, так и просто создав его, а тот уже в свою очередь внедрить в следующий системный и ищи концы среди вот этого вот всего.
      Все это усугубляется тем что тот же SVCHOST.EXE который был когда запущен может оказаться совсем не системным, хотя путь у него будет правильным как и файл будет иметь валидную эцп и запущен он будет якобы services.exe, в 10ке такое провернуть уже сложнее, а вот 7ке легко, потому урезать лог по принципу "оба файла имеют эцп" никак нельзя.
    • PR55.RP55
      uVS v5.0.6v x64 [http://dsrt.dyndns.org:8888]: Windows 7 Home Basic x64 (NT v6.1 SP1) build 7601 Service Pack 1 [C:\WINDOWS] (!) ПРЕДУПРЕЖДЕНИЕ: Ф зафиксировал внедрение потока C:\WINDOWS\SYSTEM32\SERVICES.EXE [428] внедрил поток [380] в процесс: C:\WINDOWS\SYSTEM32\SVCHOST.EXE [876]   C:\WINDOWS\SYSTEM32\SVCHOST.EXE [1060] внедрил поток [1276] в процесс: C:\WINDOWS\SYSTEM32\SVCHOST.EXE [336] и т.д.  А есть ли смысл выводить в лог десяток - другой аналогичных записей, если все эти файлы  в базе проверенных и у них легальная цифровая?  
    • demkd
      ---------------------------------------------------------
       5.0.6
      ---------------------------------------------------------
       o Добавлено 4 новых ключа автозапуска в список для проверки.

       o Добавлен новый статус "UWP".
         Его получают пакеты приложений универсальной платформы Windows (Universal Windows Platform Apps).

       o Добавлен новый твик #46: Отключить Windows Terminal и очистить реестр.
         Если Windows Terminal активен, в лог выдается предупреждение.
         При обнаружении подозрительных настроек Windows Terminal в конфигурационных файлах, реестре или в каталогах с фрагментами в лог выводится предупреждение.
         Если подозрительная строка найдена в JSON-файле настроек, то в список автозапуска добавляется этот файл с содержимым со статусом "подозрительный".
         В любом случае рекомендуется отключить Windows Terminal, а еще лучше немедленно удалить это из системы.
         Windows Terminal — крайне уязвимый и неоптимизированный кусок кода.

       o Улучшена функция масштабирования удаленного рабочего стола, повышено качество аппаратного апскейла, добавлен параметр "Резкость".
         (Требуется D2D и DX11 на клиентском компьютере)

       o Исправлена старая ошибка в функции отправки ответов серверной части uVS.
         Из-за ошибки в редких случаях могло происходить подвисание серверной и клиентской частей uVS при работе с удаленной системой.

       o Исправлена ошибка в функции завершения серверной части при выходе из удаленной системы.

       o Оптимизирована функция подключения к удаленной системе.

       o Оптимизирована функция сжатия фреймов для DDAL/DDAw режимов: шрифты теперь не теряют яркость, а картинка DDAL практически неотличима от DDA1/DDA2 на глаз, 
         при этом размер сжатого фрейма вырос лишь незначительно.

       o Добавлена x64 версия report_crash.

       o Обновалена функция сбора дампа при падении uVS, функция перенесена в утилиту report_crash, что позволит
         получить максимально точную информацию о произошедшей ошибке.

       o Временно добавлена аппаратная функция обнаружения разрушения списка автозапуска в памяти uVS, что позволит отлавливать сложные в обнаружении ошибки.
         Есть 5 дампов, по которым не удалось выяснить точное место ошибки и эта функция должна помочь найти проблемное место.
         Функция снижает скорость формирования списка на ~5% на современных процессорах.

       o Исправлена ошибка в функции подсчета удаленных ключей реестра.

       o Исправлена ошибка в функции записи параметров при выходе из uVS.

       o Исправлена ошибка разбора JSON-файлов.

       o Исправлена ошибка проверки переменных окружения загруженного пользователя.

       o Из списка доступных для подключения IP-адресов удалены адреса активных VPN.

       
    • PR55.RP55
      * адрес страницы (ReferrerUrl) и адрес самого файла (HostUrl) в метке появились в Windows 10 версии 1703, их записывают браузеры, например Edge и Chrome. В статье показано, как посмотреть эти данные в Windows 11 https://www.comss.ru/page.php?id=22105
    • Ego Dekker
      ESET Cyber Security 10.0.2100  (macOS 13/14/15/26/27)
                                                                                  ●
              Руководство пользователя ESET Cyber Security 10  (PDF-файл)
                                                           
      Полезные ссылки:
      Технологии ESET
      Удаление антивирусов других компаний
      Как удалить ESET Cyber Security?
×