Модераторы: bartram, Akella
  

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> Кто использует порт 3128 
V
    Опции темы
Ch0bits
Дата 20.8.2006, 11:06 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Python Dev.
****


Профиль
Группа: Завсегдатай
Сообщений: 2124
Регистрация: 21.2.2005
Где: Казань

Репутация: 9
Всего: 62



У меня оказался открытым порт 3128. Зачем он нужен и кто его использует?
 smile 
PM WWW   Вверх
boevik
Дата 20.8.2006, 11:47 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
***


Профиль
Группа: Участник Клуба
Сообщений: 1452
Регистрация: 31.5.2004
Где: Израиль

Репутация: нет
Всего: 35



Код

netstat -b

покажет какой екзешник его открыл


--------------------
Никогда не говори никогда
PM MAIL WWW   Вверх
Ch0bits
Дата 20.8.2006, 13:02 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Python Dev.
****


Профиль
Группа: Завсегдатай
Сообщений: 2124
Регистрация: 21.2.2005
Где: Казань

Репутация: 9
Всего: 62



boevik
Хм... там такого порта нет. Outpost тоже не показывает.

Теперь не знаю кому верить? Я узнал что он открыт пройдя этот тест:
http://www.pcflank.com/scanner1.htm?from=menu

Может тест липовый?

Добавлено @ 13:05 
Цитата

Danger!
The test found open port(s) on your system: 3128
The test also found visible port(s) on your system: 21, 23, 80, 135, 137, 138, 139, 1080
  
Warning!
The test found visible ports on your system: 27374, 12345, 1243, 31337, 12348.
The following Trojans use these ports: SubSeven, NetBus, SubSeven, Back Orifice, BioNet

Danger!
While visiting web sites your browser reveals private information about you and your computer. It sends information about previous sites you have visited. It may also save special cookies on your hard drive that have the purpose of directing advertising or finding out your habits while web surfing.

PM WWW   Вверх
Romikgy
Дата 20.8.2006, 13:14 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Любитель-программер
****


Профиль
Группа: Участник Клуба
Сообщений: 7326
Регистрация: 11.5.2005
Где: Porto Franco Odes sa

Репутация: 2
Всего: 146



вообще то чаще всего этот порт юзают по прокси


--------------------
Владение русской орфографией это как владение кунг-фу — истинные мастера не применяют его без надобности. 
smile

PM   Вверх
boevik
Дата 20.8.2006, 13:21 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
***


Профиль
Группа: Участник Клуба
Сообщений: 1452
Регистрация: 31.5.2004
Где: Израиль

Репутация: нет
Всего: 35



Так если никто не использует, зайди в firewall и закрой его.


--------------------
Никогда не говори никогда
PM MAIL WWW   Вверх
Ch0bits
Дата 20.8.2006, 18:12 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Python Dev.
****


Профиль
Группа: Завсегдатай
Сообщений: 2124
Регистрация: 21.2.2005
Где: Казань

Репутация: 9
Всего: 62



Проски не использую.

Буквально вчера я пользовался Outpost 2.5, но из-за несовместимости с одной программой поставил 3.51 с импортом правил из старого. С 2.5 тест проходил без единого warning'а, а тут одни бреши.
Сейчас снесу все старые правила и заного создам...

PM WWW   Вверх
Snowy
Дата 20.8.2006, 19:48 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Модератор
Сообщений: 11363
Регистрация: 13.10.2004
Где: Питер

Репутация: 6
Всего: 484



3128 - это HTTP прокси.
Видимо какой-то сервер поднят.
PM MAIL   Вверх
bartram
Дата 21.8.2006, 08:12 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
***


Профиль
Группа: Комодератор
Сообщений: 1606
Регистрация: 22.2.2004
Где: Russia, Samara

Репутация: 12
Всего: 29



а может трой какой висит и использует твой комп в качестве прокси 


--------------------
В каждом из нас спит гений, но с каждым днем все крепче ;-)
bartram.ru
Twitter
user posted image 

PM MAIL ICQ   Вверх
Romikgy
Дата 21.8.2006, 08:37 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Любитель-программер
****


Профиль
Группа: Участник Клуба
Сообщений: 7326
Регистрация: 11.5.2005
Где: Porto Franco Odes sa

Репутация: 2
Всего: 146



Цитата(bartram @  21.8.2006,  07:12 Найти цитируемый пост)
трой какой висит и использует твой комп в качестве прокси 

гы ... возможно , но чтобы трой сам выключил файр ... хммм....


--------------------
Владение русской орфографией это как владение кунг-фу — истинные мастера не применяют его без надобности. 
smile

PM   Вверх
boevik
Дата 21.8.2006, 11:05 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
***


Профиль
Группа: Участник Клуба
Сообщений: 1452
Регистрация: 31.5.2004
Где: Израиль

Репутация: нет
Всего: 35



Если бы кто то слушает порт, то будет видно в netsat -a.
Если никто не слушает, то убирай правило в firewall-e которое его открывает.


--------------------
Никогда не говори никогда
PM MAIL WWW   Вверх
Ch0bits
Дата 21.8.2006, 11:54 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Python Dev.
****


Профиль
Группа: Завсегдатай
Сообщений: 2124
Регистрация: 21.2.2005
Где: Казань

Репутация: 9
Всего: 62



Цитата(bartram @  21.8.2006,  09:12 Найти цитируемый пост)
а может трой какой висит

х.з... за процессами всегда сам слежу, систему только недавно поставил, работает KAV6 лицензионный (дали в подарок к компу).

Тут вопрос откуда образовалась такая дура в безопасности? Outpost у меня всегда настроен пропускать только Firefox, Thunderbird и ICQ, больше ни одна программа в инет лазить не может. Всегда стоит политика блокирования.

Прошёл еще раз тест и нашёл зацепку: модуль "детектор атак" не регистрирует атаки -> как минимум он не работает. Попробую переустановить Outpost или поставить другой файрвол.

Добавлено @ 11:57 
netstat -a
Цитата


ЂЄвЁў­лҐ Ї®¤Є«о祭Ёп

  ?¬п    ‹®Є «м­л©  ¤аҐб        ‚­Ґи­Ё©  ¤аҐб          ‘®бв®п­ЁҐ
  TCP    eva:epmap              eva:0                  LISTENING
  TCP    eva:microsoft-ds       eva:0                  LISTENING
  TCP    eva:803                eva:0                  LISTENING
  TCP    eva:3050               eva:0                  LISTENING
  TCP    eva:1100               www.pcflank.com:http   TIME_WAIT
  TCP    eva:1101               www.pcflank.com:http   TIME_WAIT
  TCP    eva:1103               www.pcflank.com:http   TIME_WAIT
  TCP    eva:1106               www.pcflank.com:http   TIME_WAIT
  TCP    eva:1107               www.pcflank.com:http   TIME_WAIT
  TCP    eva:1108               www.pcflank.com:http   TIME_WAIT
  TCP    eva:kpop               www.pcflank.com:http   TIME_WAIT
  TCP    eva:1026               localhost:1027         ESTABLISHED
  TCP    eva:1027               localhost:1026         ESTABLISHED
  UDP    eva:microsoft-ds       *:*                    
  UDP    eva:isakmp             *:*                    
  UDP    eva:1029               *:*                    
  UDP    eva:4500               *:*                    
  UDP    eva:ntp                *:*                    
  UDP    eva:ntp                *:* 


netstat -b
Цитата


ЂЄвЁў­лҐ Ї®¤Є«о祭Ёп

  ?¬п    ‹®Є «м­л©  ¤аҐб        ‚­Ґи­Ё©  ¤аҐб          ‘®бв®п­ЁҐ       PID
  TCP    eva:1026               localhost:1027         ESTABLISHED     1860
  [firefox.exe]

  TCP    eva:1027               localhost:1026         ESTABLISHED     1860
  [firefox.exe]

  TCP    eva:1100               www.pcflank.com:http   TIME_WAIT       0
  TCP    eva:1101               www.pcflank.com:http   TIME_WAIT       0
  TCP    eva:1103               www.pcflank.com:http   TIME_WAIT       0
  TCP    eva:1106               www.pcflank.com:http   TIME_WAIT       0
  TCP    eva:1107               www.pcflank.com:http   TIME_WAIT       0
  TCP    eva:1108               www.pcflank.com:http   TIME_WAIT       0
  TCP    eva:kpop               www.pcflank.com:http   TIME_WAIT       0


PM WWW   Вверх
Romikgy
Дата 21.8.2006, 12:13 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Любитель-программер
****


Профиль
Группа: Участник Клуба
Сообщений: 7326
Регистрация: 11.5.2005
Где: Porto Franco Odes sa

Репутация: 2
Всего: 146



имхо лучше netstat -an
так smile циферьки видны будуть 


--------------------
Владение русской орфографией это как владение кунг-фу — истинные мастера не применяют его без надобности. 
smile

PM   Вверх
Ch0bits
Дата 21.8.2006, 12:13 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Python Dev.
****


Профиль
Группа: Завсегдатай
Сообщений: 2124
Регистрация: 21.2.2005
Где: Казань

Репутация: 9
Всего: 62



Поставил KAH. Всё закрыто. Но тест даёт тот же результат...
Следовательно тест липовый. pcflank.com большая на**ка.  smile

Добавлено @ 12:15 
netstat -an
Цитата


ЂЄвЁў­лҐ Ї®¤Є«о祭Ёп

  ?¬п    ‹®Є «м­л©  ¤аҐб        ‚­Ґи­Ё©  ¤аҐб          ‘®бв®п­ЁҐ
  TCP    0.0.0.0:135            0.0.0.0:0              LISTENING
  TCP    0.0.0.0:445            0.0.0.0:0              LISTENING
  TCP    0.0.0.0:3050           0.0.0.0:0              LISTENING
  TCP    83.69.98.56:1090       66.249.93.99:80        FIN_WAIT_1
  TCP    83.69.98.56:1172       217.73.201.51:80       TIME_WAIT
  TCP    83.69.98.56:1180       89.108.64.228:80       TIME_WAIT
  TCP    127.0.0.1:1077         127.0.0.1:1078         ESTABLISHED
  TCP    127.0.0.1:1078         127.0.0.1:1077         ESTABLISHED
  UDP    0.0.0.0:445            *:*                    
  UDP    0.0.0.0:500            *:*                    
  UDP    0.0.0.0:1027           *:*                    
  UDP    0.0.0.0:1173           *:*                    
  UDP    0.0.0.0:4500           *:*                    
  UDP    83.69.98.56:123        *:*                    
  UDP    127.0.0.1:123          *:*                    
  UDP    127.0.0.1:1170         *:* 

PM WWW   Вверх
Romikgy
Дата 21.8.2006, 12:17 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Любитель-программер
****


Профиль
Группа: Участник Клуба
Сообщений: 7326
Регистрация: 11.5.2005
Где: Porto Franco Odes sa

Репутация: 2
Всего: 146



а какой тест юзал?


--------------------
Владение русской орфографией это как владение кунг-фу — истинные мастера не применяют его без надобности. 
smile

PM   Вверх
Ch0bits
Дата 21.8.2006, 15:32 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Python Dev.
****


Профиль
Группа: Завсегдатай
Сообщений: 2124
Регистрация: 21.2.2005
Где: Казань

Репутация: 9
Всего: 62



Romikgy
Я уже писал выше.
На http://www.pcflank.com/ проходил Quick Test и Exploits Test.

Добавлено @ 15:34 
Тьфу! Сейчас опять прошёл - всё в порядке! Что за четровщина? Видимо у них большие глюки с сайтом. 
PM WWW   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
Правила форума "Windows"
December
bartram
Akella

Запрещается!

1. Обсуждать взлом и делиться кряками

2. Способствовать созданию и распространению вирусов

  • Для бессмертных бородатых вопросов типа Win vs Nix есть специальный форум Религиозные Войны
  • Несанкционированная реклама на форуме запрещена
  • Пожалуйста, давайте своим темам осмысленный, информативный заголовок. Вопль "Помогите!" таковым не является.
  • Чем полнее и яснее Вы изложите проблему, тем быстрее мы её решим.
  • ВСЕГДА УКАЗЫВАЙТЕ ВЕРСИЮ ОС

Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, December, bartram, Akella.

 
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | MS Windows | Следующая тема »


 




[ Время генерации скрипта: 0.1143 ]   [ Использовано запросов: 20 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.