Gå til innhold
Trenger du hjelp med internett og nettverk? Still spørsmål her ×

"Critical risk" i Housecall


Anbefalte innlegg

Scannet PC og nettverk med HouseCall nå. AV-receiver, satellittmottaker etc får "Critical Risk" grunnet åpne porter på 21 og 23 tror jeg det var. Ikke at jeg er redd for eller tror at det egentlig er noen fare, men bør man gjøre noe med det? Ser og i alle fall en NAS og har port 21 åpen. Det er kanskje farligere?

Lenke til kommentar
Videoannonse
Annonse

Skjønner jeg det riktig at dette programmet bare skanner nettverket ditt internt? Altså ikke utenfra og inn, men innenfra?

For det er jo ikke noen risikoer ved å ha åpne porter internt i nettverket ditt. Risikoen er om du åpner samme porter på IP adressene til de enhetene som bruker portene på ruteren din.

At en NAS har port 21 åpen er jo ganske naturlig, det er FTP delen av NASen. Ikke noe værre å slå av FTP om du ikke bruker den funksjonen på NASen.

At TVer osv har åpne porter hadde jeg ikke brydd meg om i det hele tatt, siden du skal være nokså "borte" om du åpner dette i ruteren din.

 

Skal du sjekke hvilke porter som virkelig er åpne ut mot internett, så kjører du https://nmap.org/ på en pc/server som ikke er på nettverket ditt og skanner IP adressen internett modemet ditt har.

Da finner du ev sikkerhetsrisikoer.

Lenke til kommentar

Skjønner jeg det riktig at dette programmet bare skanner nettverket ditt internt? Altså ikke utenfra og inn, men innenfra?

For det er jo ikke noen risikoer ved å ha åpne porter internt i nettverket ditt. Risikoen er om du åpner samme porter på IP adressene til de enhetene som bruker portene på ruteren din.

At en NAS har port 21 åpen er jo ganske naturlig, det er FTP delen av NASen. Ikke noe værre å slå av FTP om du ikke bruker den funksjonen på NASen.

At TVer osv har åpne porter hadde jeg ikke brydd meg om i det hele tatt, siden du skal være nokså "borte" om du åpner dette i ruteren din.

 

Skal du sjekke hvilke porter som virkelig er åpne ut mot internett, så kjører du https://nmap.org/ på en pc/server som ikke er på nettverket ditt og skanner IP adressen internett modemet ditt har.

Da finner du ev sikkerhetsrisikoer.

 

Jeg har nesten null kunnskap om nettverk...

Lenke til kommentar

Bare se bort i fra hele programmet. Skannet mitt nettverk nå, og den fant 255 åpne enheter, noe som er imponerende siden jeg har 12 aktive enheter på nettverket.

Det er bare et salgstriks så du skal kjøpe fullversjonen av programmet. Så lenge du ikke personlig har åpnet porter mot IP adresser i ruteren din (under WAN/Portviderekobling) så er det ingen åpne porter ut mot internett, og ingen av enhetene internt på nettverket er i fare.

 

032017house1.jpg

 

032017house2.jpg

Endret av myhken
Lenke til kommentar

Uansett, bare se bort i fra hele greiene. Det er ev kun åpne porter ut på internett som kan by på sikkerhetsrisiko. Og de fleste rutere blokkerer alle porter som standard.

Hva slags ruter har du? Så kan jeg fortelle deg hvor du kan se om du har åpnet porter ut mot internett.

Lenke til kommentar

1.gif

  Attempting connection to your computer. . .
Shields UP! is now attempting to contact the Hidden Internet Server within your PC. It is likely that no one has told you that your own personal computer may now be functioning as an Internet Server with neither your knowledge nor your permission. And that it may be serving up all or many of your personal files for reading, writing, modification and even deletion by anyone, anywhere, on the Internet! reddash.gifYour Internet port 139 does not appear to exist!
One or more ports on this system are operating in FULL STEALTH MODE! Standard Internet behavior requires port connection attempts to be answered with a success or refusal response. Therefore, only an attempt to connect to a nonexistent computer results in no response of either kind. But YOUR computer has DELIBERATELY CHOSEN NOT TO RESPOND (that's very cool!) which represents advanced computer and port stealthing capabilities. A machine configured in this fashion is well hardened to Internet NetBIOS attack and intrusion. reddash.gifUnable to connect with NetBIOS to your computer.
All attempts to get any information from your computer have FAILED. (This is very uncommon for a Windows networking-based PC.) Relative to vulnerabilities from Windows networking, this computer appears to be VERY SECURE since it is NOT exposing ANY of its internal NetBIOS networking protocol over the Internet.

transpixel.gif
Port

  transpixel.gif
Service transpixel.gif
Status Security Implications transpixel.gif
0 transpixel.gif
<nil> transpixel.gif
Stealth There is NO EVIDENCE WHATSOEVER that a port (or even any computer) exists at this IP address! transpixel.gif
21 transpixel.gif
FTP transpixel.gif
Stealth There is NO EVIDENCE WHATSOEVER that a port (or even any computer) exists at this IP address! transpixel.gif
22 transpixel.gif
SSH transpixel.gif
Stealth There is NO EVIDENCE WHATSOEVER that a port (or even any computer) exists at this IP address! transpixel.gif
23 transpixel.gif
Telnet transpixel.gif
Stealth There is NO EVIDENCE WHATSOEVER that a port (or even any computer) exists at this IP address! transpixel.gif
25 transpixel.gif
SMTP transpixel.gif
Stealth There is NO EVIDENCE WHATSOEVER that a port (or even any computer) exists at this IP address! transpixel.gif
79 transpixel.gif
Finger transpixel.gif
Stealth There is NO EVIDENCE WHATSOEVER that a port (or even any computer) exists at this IP address! transpixel.gif
80 transpixel.gif
HTTP transpixel.gif
OPEN! The web is so insecure these days that new security "exploits" are being discovered almost daily. There are many known problems with Microsoft's Personal Web Server (PWS) and its Frontpage Extensions that many people run on their personal machines. So having port 80 "open" as it is here causes intruders to wonder how much information you might be willing to give away. transpixel.gif
110 transpixel.gif
POP3 transpixel.gif
Stealth There is NO EVIDENCE WHATSOEVER that a port (or even any computer) exists at this IP address! transpixel.gif
113 transpixel.gif
IDENT transpixel.gif
Stealth There is NO EVIDENCE WHATSOEVER that a port (or even any computer) exists at this IP address! transpixel.gif
119 transpixel.gif
NNTP transpixel.gif
Stealth There is NO EVIDENCE WHATSOEVER that a port (or even any computer) exists at this IP address! transpixel.gif
135 transpixel.gif
RPC transpixel.gif
Stealth There is NO EVIDENCE WHATSOEVER that a port (or even any computer) exists at this IP address! transpixel.gif
139 transpixel.gif
Net
BIOS transpixel.gif
Stealth There is NO EVIDENCE WHATSOEVER that a port (or even any computer) exists at this IP address! transpixel.gif
143 transpixel.gif
IMAP transpixel.gif
Stealth There is NO EVIDENCE WHATSOEVER that a port (or even any computer) exists at this IP address! transpixel.gif
389 transpixel.gif
LDAP transpixel.gif
Stealth There is NO EVIDENCE WHATSOEVER that a port (or even any computer) exists at this IP address! transpixel.gif
443 transpixel.gif
HTTPS transpixel.gif
OPEN! The presence of this secure web port in your system implies that this system is establishing secure connections with web browsers. The number one reason for doing this is the transmission of credit card information. This implies that the successful intruder could access the web server's credit card database and score bigtime. This is a VERY bad port to have open unless you are actually conducting secure web commerce! transpixel.gif
445 transpixel.gif
MSFT
DS transpixel.gif
Stealth There is NO EVIDENCE WHATSOEVER that a port (or even any computer) exists at this IP address! transpixel.gif
1002 transpixel.gif
ms-ils transpixel.gif
Stealth There is NO EVIDENCE WHATSOEVER that a port (or even any computer) exists at this IP address! transpixel.gif
1024 transpixel.gif
DCOM transpixel.gif
Stealth There is NO EVIDENCE WHATSOEVER that a port (or even any computer) exists at this IP address! transpixel.gif
1025 transpixel.gif
Host transpixel.gif
Stealth There is NO EVIDENCE WHATSOEVER that a port (or even any computer) exists at this IP address! transpixel.gif
1026 transpixel.gif
Host transpixel.gif
Stealth There is NO EVIDENCE WHATSOEVER that a port (or even any computer) exists at this IP address! transpixel.gif
1027 transpixel.gif
Host transpixel.gif
Stealth There is NO EVIDENCE WHATSOEVER that a port (or even any computer) exists at this IP address! transpixel.gif
1028 transpixel.gif
Host transpixel.gif
Stealth There is NO EVIDENCE WHATSOEVER that a port (or even any computer) exists at this IP address! transpixel.gif
1029 transpixel.gif
Host transpixel.gif
Stealth There is NO EVIDENCE WHATSOEVER that a port (or even any computer) exists at this IP address! transpixel.gif
1030 transpixel.gif
Host transpixel.gif
Stealth There is NO EVIDENCE WHATSOEVER that a port (or even any computer) exists at this IP address! transpixel.gif
1720 transpixel.gif
H.323 transpixel.gif
Stealth There is NO EVIDENCE WHATSOEVER that a port (or even any computer) exists at this IP address! transpixel.gif
5000 transpixel.gif
UPnP transpixel.gif
Stealth There is NO EVIDENCE WHATSOEVER that a port (or even any computer) exists at this IP address!
Lenke til kommentar

Sjekket manualen til den ruteren nå, og der kan du se på side 57 hvordan du kan sjekke om hvilke porter som er åpne i ruteren din, og der har du også muligheten til å stenge dem. Som testen du utførte over ser det ut som om port 80 og 443 er åpen av en eller annen grunn. Om du ikke kjører webserver som pcen din, eller NASen din, så trenger ikke disse portene å være åpne.

 

032017linksys1.jpg

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
×
×
  • Opprett ny...