информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Атака на InternetSpanning Tree Protocol: недокументированное применение
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Очередное исследование 19 миллиардов... 
 Оптимизация ввода-вывода как инструмент... 
 Зловреды выбирают Lisp и Delphi 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / hacking
Имя Пароль
если вы видите этот текст, отключите в настройках форума использование JavaScript
ФОРУМ
все доски
FAQ
IRC
новые сообщения
site updates
guestbook
beginners
sysadmin
programming
operating systems
theory
web building
software
hardware
networking
law
hacking
gadgets
job
dnet
humor
miscellaneous
scrap
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
Да, это делает tcpview от руссиновича. 04.07.04 01:07  Число просмотров: 2649
Автор: NKritsky <Nickolay A. Kritsky> Статус: Elderman
<"чистая" ссылка>
> Троянов не обнаруженно. Стоит ZoneAlarm Pro 3.7 с высоким
> уровнем защиты т.е. доступ в интернет имеют только
> программы "одобренные" файерволом. И тем не менее.
> Соединения левые - во основном китайцы какие то..Файервол
> ничего не регистрирует. Порт не обязательно 1025 т.е.
> выделяется на прослушивание динамически. Что это за порт?
> Можно посмотреть какая программа его прослушивает?

Да, это делает tcpview от руссиновича.
По поводу остального не скажу - посмотри пока чьи это коннекты
<hacking>
левые соединения 03.07.04 01:06  
Автор: nevermore Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Операционная система Windows 2000 Pro(Sp4) с выходом в интернет.
Netstat постоянно показывает следующее:
TCP мой АйПи:1025 61.172.39.150:3677 ESTABLISHED
TCP мой АйПи:1025 61.172.134.151:1528 ESTABLISHED
TCP мой АйПи:1025 80.235.15.188:4409 ESTABLISHED
TCP мой АйПи:1025 218.25.146.30:4759 ESTABLISHED

Троянов не обнаруженно. Стоит ZoneAlarm Pro 3.7 с высоким уровнем защиты т.е. доступ в интернет имеют только программы "одобренные" файерволом. И тем не менее. Соединения левые - во основном китайцы какие то..Файервол ничего не регистрирует. Порт не обязательно 1025 т.е. выделяется на прослушивание динамически. Что это за порт? Можно посмотреть какая программа его прослушивает? Почему файер допускает подключение? Висят еще два порта. Экспериментально было установленно - один октрывает шеледулер, второй - сам файервол (зачем?) Соединения к шеледулеру ( тоже китайцы) файер успешно блокирует...помогите разобраться...
И еще вопрос, может кто сталкивался. ZoneAlarm на выскоком уровне защиты режет исходящие пакеты от nmap , хотя программа в настройках одобренна как клиент и как сервер Интернет. Почему он их не пропускает? м.б из за его низкоуровневого движка?
Заранее благодарю.
Да, это делает tcpview от руссиновича. 04.07.04 01:07  
Автор: NKritsky <Nickolay A. Kritsky> Статус: Elderman
<"чистая" ссылка>
> Троянов не обнаруженно. Стоит ZoneAlarm Pro 3.7 с высоким
> уровнем защиты т.е. доступ в интернет имеют только
> программы "одобренные" файерволом. И тем не менее.
> Соединения левые - во основном китайцы какие то..Файервол
> ничего не регистрирует. Порт не обязательно 1025 т.е.
> выделяется на прослушивание динамически. Что это за порт?
> Можно посмотреть какая программа его прослушивает?

Да, это делает tcpview от руссиновича.
По поводу остального не скажу - посмотри пока чьи это коннекты
www.sysinternals.com 04.07.04 08:07  
Автор: dr Tr0jan Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Там еще есть очень много полезного, один скринсэйвер "Blue Screen of Death" чего стоит.
1




Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2025 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach