Forse ho scoperto l'acqua calda sul firewall di Windows XP..

Area di discussione libera.

Moderatore: Staff

Regole del forum
1) Rispettare le idee altrui.
2) Evitare le offese dirette.
3) Leggere attentamente le risposte ricevute
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.

La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
Rispondi
Avatar utente
V
Linux 2.x
Linux 2.x
Messaggi: 313
Iscritto il: gio 23 mar 2006, 10:54

Forse ho scoperto l'acqua calda sul firewall di Windows XP..

Messaggio da V »

Facendo delle prove con un mio amico, ho provato a fare una scansione con nmap sulla sua macchina con Windows XP...
Nonostante avesse il fw impostato a bloccare tutto, ho notato che due porte risultano aperte: la 139 e la 445... :scratch:
Cercando un pò in giro ho trovato che sono delle porte usate per la condivisione di file e stampanti ec..

Voi cosa ne pensate?
1) Firewall fatto alla membro di cane
2) Trojan
3) Peggio....

Avatar utente
DaNiMoTh
Linux 3.x
Linux 3.x
Messaggi: 941
Iscritto il: mar 30 nov 2004, 0:00
Località: irc.syrolnet.org /// #slackware
Contatta:

Messaggio da DaNiMoTh »

Io penso che tu hai attivato la condivisione di file e stampanti.

albatrosla
Packager
Packager
Messaggi: 1339
Iscritto il: sab 27 mar 2004, 0:00
Slackware: current
Desktop: fluxbox.git
Località: Collegno, but made in Friûl
Contatta:

Messaggio da albatrosla »

Quelle due porte sono le porte che in genere debbono essere aperte per poter permettere a samba di comunicare con il resto della lan. So di per certo che se non le apro manualmente non c'è modo di accedere alla mia macchina e vice-versa non posso vedere la lan, quindi mi vien da pensare che c'è qualcosa nel firewall che non è impostato a dovere. Window$ è comunque pieno di carognate del genere...

Avatar utente
V
Linux 2.x
Linux 2.x
Messaggi: 313
Iscritto il: gio 23 mar 2006, 10:54

Messaggio da V »

albatrosla ha scritto: Window$ è comunque pieno di carognate del genere...
Difatti è prorpio questo il mio dubbio: perchè lasciare quelle porte aperte di default?

Avatar utente
Heidegger
Linux 2.x
Linux 2.x
Messaggi: 246
Iscritto il: lun 28 mar 2005, 0:00
Località: Roma
Contatta:

Messaggio da Heidegger »

Allora...di default quelle porte sono aperte poichè giustamente servono per poter agganciare directory e stampanti condivise.
Se non ci sono directory o stampanti condivise quelle porte sono inutili e comunque non possono essere sfruttate.
Il firewall di windows Xp (che è poi lo stesso di windows 2003) non è poi così accio come lo si descrive. BAsta saperlo utilizzare.
Per un primo approccio è possibile tranquillamente utilizzarlo con una semplice veste grafica, andando nelle "eccezioni" e scegliendo i vari servizi da abilitare (di default difatti nelle eccezioni ci sono quelle porte).
Successivamente se vogliamo farne un uso più professionale (ovviamente questo tipo di firewall non sarà mai potente quanto iptables, poichè a livello strutturale il firewall windows
agisce a livello applicativo come i più famosi prodotti tipo norton o zone alarm), possiamo tranquillamente tramite "netsh" implementare tutto ciò che vogliamo in modo più consono alle nostre esigenze.
Non bisogna proprio sempre spalare m***a su tutto ciò che non è Linux, spesso purtroppo
si parla per partito preso.
Windows Firewall non ha niente di più o di peggiore rispetto a moltissimi firewall per windows ( con il vantaggio che se devo necessariamente utilizzare un firewall locale dentro la macchina, preferisco usare un firewall integrato nel sistema, piuttosto che inserire uno sconosciuto come norton...)
Spero di aver chiarito sufficientemente la mia posizione :-)
UN saluto a tutti

Avatar utente
V
Linux 2.x
Linux 2.x
Messaggi: 313
Iscritto il: gio 23 mar 2006, 10:54

Messaggio da V »

Si si, certo non avevo nessuna inenzione di spalare m...a su Windows!
Anzi considero XP un sistema molto valido, anche se da un annetto preferisco usare slackware...

La mia era solo una curiosità: perchè lascire le porte aperte di defaut?
Se non uso nessuna condivisione file/stampanti, che senso ha?

Ciao e grazie per la risposta molto completa! :thumbright:

Avatar utente
dapuzz
Linux 4.x
Linux 4.x
Messaggi: 1137
Iscritto il: mar 16 mag 2006, 11:09
Contatta:

Messaggio da dapuzz »

V ha scritto:La mia era solo una curiosità: perchè lascire le porte aperte di defaut?
Se non uso nessuna condivisione file/stampanti, che senso ha?

Ciao e grazie per la risposta molto completa! :thumbright:
Perchè l'utonto che usa windows se non gli funziona la condivisione non si metterebbe mai a capire perchè e settare il firewall correttamente. Chi invece è più esperto si può permettere di fare quello che vuole, anche soprattutto cambiare os :D

comunque mi ricordo che già al tempo dei win 98 c'era la 135 (o non mi ricordo) del netbios netbeui aperta, per non parlare della condivisione di defacult c$ :D

Avatar utente
V
Linux 2.x
Linux 2.x
Messaggi: 313
Iscritto il: gio 23 mar 2006, 10:54

Messaggio da V »

Già voglio solo sperare che non sia stata lasciata aperta per secondi fini...

Rispondi