Foros de daboweb

SEGURIDAD INFORMATICA, Firewall, parches, vacunas, antivirus, anti troyanos, spyware etc => Seguridad Informatica - Firewall - Virus - Troyanos - Spyware - Ad Aware - Malware => Mensaje iniciado por: Paulet en 25 de Octubre de 2003, 02:50:51 am

Título: active ports
Publicado por: Paulet en 25 de Octubre de 2003, 02:50:51 am
buenas

consulta sobre el programa, cuando lo activo me muestra una retafila de puertos, que están siempre escuchando, digamos que son puertos poco amigos, a todos ellos les tengo creadas reglas de bloqueo con el cortafuegos, ¿puedo dormir tranquilo?

saludos
Título: active ports
Publicado por: Dabo en 25 de Octubre de 2003, 04:08:00 am
pues si, no debes preocuparte, solo si ves que hay algun servicio que no funciona, pero yo no solucionaria asi, primero intentaria saber porque escuchan, date una vuelta por aqui  http://security.symantec.com/ssc/home.asp?j=1&langid=sp&venid=sym&plfid=23&pkj=VXONZMRMKBWGZKMRYLL  y haz una comprobacion de intrusion, hazlo con firewall y sin el

ya me cuentas
Título: active ports
Publicado por: Paulet en 26 de Octubre de 2003, 01:54:06 am
buenas dabo

pues dormiremos tranquilo, el test de norton lo paso sin problemas con el cortafuegos activado, sin él nunca lo probe y el porque escuchan pues son esos puertos detestables como el 445 y algún otro

para conocer más me baje el fport interesante programa para ejecutar desde msdos y el resultado fue el mismo

por otra parte me doy una vuelta por los logs del cortafuegos y descanso tranquilo, pero me llamo la atención

gracias por tu interes :roll:
Título: active ports
Publicado por: Dabo en 26 de Octubre de 2003, 03:33:01 am
:D  :D
Título: active ports
Publicado por: Miyu en 23 de Febrero de 2004, 06:01:37 pm
Holas Dabo, sólo quería saber qué nivel de acierto dirías que tiene el test del enlace que has puesto... es que lo he hecho y me he quedado intrigada  :D Es fiable o es una prueba a nivel muy superficial?  :?:

Saludos  :wink:
Título: active ports
Publicado por: Dabo en 24 de Febrero de 2004, 12:51:57 am
hola amiga, pregunta inteligente...


bien,los escaneos no son muy "cañeros",mira lo mejor es que compruebes aqui


http://scan.sygate.com/prequickscan.html

ahi puedes hacer scans UDP, fragmentados etc

si pasas todas sus pruebas, estate segura de que tu nivel de proteccion es muy alto, la proteccion total no existe pero te acercaras y aprenderas a conocer tu equipo

un saludo, me cuentas  8)
Título: active ports
Publicado por: Paulet en 24 de Febrero de 2004, 12:51:16 pm
buenas

yo estoy con dabo los escaneos del norton son mejorables y "fácilmente manipulables"

para escaneos mejor la opcion del sygate que te ofrece dabo, y si aún tines ganas esta es de las que más me gustan

https://grc.com/x/ne.dll?bh0bkyd2

por si falla el enlace

http://grc.com/x/ne.dll?rh1dkyd2

saluets
Título: active ports
Publicado por: Miyu en 24 de Febrero de 2004, 03:09:38 pm
Buenoooo qué vicio  :lol: probando en la dire de sygate paso todos los test  8)  :D en la otra me salieron un par de cosillas:
En el scan de puertos comunes me salió un aviso acerca del Plug and Play Network Support, recomendando que lo desactivase y blabla con un archivo (llamado UnPlug n' Pray  :lol: ) disponible en ésta dire http://grc.com/UnPnP/UnPnP.htm según ellos Mulder y Scully  :lol: habían recomendado fervientemente desactivarlo, aunque después parecieron cambiar de idea...  :roll: yo por si acaso lo he desactivado y en espera de lo que me digáis vosotros, con él desactivado he superado el test esta vez  :)
Y lo otro es que en el scan de File Sharing me ha salido todo bien, salvo éste aviso:

Attempting connection to your computer. . .
Shields UP! is now attempting to contact the Hidden Internet Server within your PC. It is likely that no one has told you that your own personal computer may now be functioning as an Internet Server with neither your knowledge nor your permission. And that it may be serving up all or many of your personal files for reading, writing, modification and even deletion by anyone, anywhere, on the Internet!


Probé con y sin el Emule por si tuviese algo que ver, y el resultado ha sido el mismo  :roll: Te acuerdas Dabo que a ti te salía algo así también cuando me hiciste el otro día el scan? :shock: tenéis idea de si puede ser algún tema de configuración o algo? por ir descartando cosillas, que no me mola nada el aviso ese  :?
Lo demás me ha dado todo bien, increíble pero cierto  :D aunque creo que sigo sin fiarme del todo...  :roll:  :roll:

Saludos  :wink:
Título: active ports
Publicado por: enredado en 24 de Febrero de 2004, 04:45:56 pm
No estoy muy seguro, pero eso que te dice es que va a intentar conectar con tu ordenador, que puede estar/ser servidor sin que tu lo sepas, no que lo haya echo.
El emule, para conectar a la red p2p, deja por defecto algún puerto abierto, si no no podrías conectarte. Hazte un escan diciendo el puerto que usa y lo verás. :(  Si cierras ese puerto no se conecta.
Título: active ports
Publicado por: Dabo en 24 de Febrero de 2004, 04:55:10 pm
vaya bueno miyu, una cosa, lo de Shields up te comento a bote pronto que es un sof para saber tu ip y comprobar el estado de tus puertos, viene con el "IP Agent" , tienes ese programa instalado????


porque es para comprobar los puertos, me imagino que hicistes una comprobacion de ellos y salto el aviso

comentamelo vale???

mola, veo que te estas divirtiendo

un saludo  8)
Título: active ports
Publicado por: Miyu en 24 de Febrero de 2004, 05:01:32 pm
El Shields Up es el nombre da la page que ha puesto Paulet, el encabezado del mensaje Attempting connection to your computer. . .
Shields UP!
es el enunciado del resultado del escaneo nada más  :wink:
Título: active ports
Publicado por: Dabo en 24 de Febrero de 2004, 05:11:54 pm
correcto, es el programa de grc.com en el IP agent pone "test my shields" lo que dice tu firewall es que ese subprograma intenta conectar a su server, osea que problema resuelto, te avisa del scan pero...como lo haces tu  :lol:  pues nada, es normal, hay un intento de conexion a tu PC y da igual que sea de GRC.com que de algun "interesad@"


salu2 8)
Título: active ports
Publicado por: Miyu en 24 de Febrero de 2004, 05:27:57 pm
Ains que creo que no me empano  :roll: éso no me sale en el firewall, sino en la propia page al darme los resultados del scan hecho desde ella

(http://www.angelfire.com/crazy2/alice/images/sc.jpg)

Debajo de ése pone más resultados pero ése es el único que me sale "mal", no me explico o no me entero?  :roll: (o ambas  :lol:  :oops: )

EDITADO POR DABO
Título: active ports
Publicado por: Dabo en 24 de Febrero de 2004, 05:30:16 pm
vale tranquila que ya te entendi  :lol:  :lol:

te quito la captura para que no se interesen por tu ip amiga  8)
Título: active ports
Publicado por: Miyu en 24 de Febrero de 2004, 05:33:15 pm
Seré idiota!!!  :oops:  :oops:  :oops: mira que pensaba borrarla con el fotochop, pero con las prisas se me olvidó  :oops: menos mal que eres el webmaster más rápido a éste lado del cibermississippi y estás en todo  :lol:  :lol:  Gracias!  :wink:
Título: active ports
Publicado por: Dabo en 24 de Febrero de 2004, 05:35:14 pm
el mas mas no jeje

he tardado 3 min  :lol:

salu2
Título: active ports
Publicado por: Paulet en 24 de Febrero de 2004, 05:58:43 pm
Cita de: dabo webmaster
el mas mas no jeje

he tardado 3 min  :lol:

salu2


rápido y modesto :lol:  :D  :wink:

saluets :roll:  :wink:
Título: active ports
Publicado por: Miyu en 24 de Febrero de 2004, 06:08:26 pm
Calla calla que lo mío si que es pa darme de collejas, me quedo tan tranqui porque Dabo me edita la imagen y tardo MEDIA HORA en reaccionar y bajarla del server  :oops:  :oops:  :oops: espero que ninguna persona de mala fé y corazón corrupto se haya molestado en seguirle la pista a la captura  :oops:  :lol: vergüenza por dió  :?

Saludos  :wink:
Título: active ports
Publicado por: Paulet en 24 de Febrero de 2004, 06:16:04 pm
buenas

tranquila por aquí hay buena gente :wink:

saluets :shock: