/ Forside / Teknologi / Internet / Sikkerhed / Nyhedsindlæg
Login
Glemt dit kodeord?
Brugernavn

Kodeord


Reklame
Top 10 brugere
Sikkerhed
#NavnPoint
stl_s 37026
arlet 26827
miritdk 20260
o.v.n. 12167
als 8951
refi 8694
tedd 8272
BjarneD 7338
Klaudi 7257
10  molokyle 6481
hvad gør port 0.0.0.0.24837 ?
Fra : Preben x


Dato : 04-12-05 00:11

Jeg tilstræber forenkling af min XPsp2 configuration på min eenmands
hjemmePC.
Jeg har luget grundigt i tjenester.

Når jeg kører netstat-an får jeg 4 aktive TCPforbindelser og een UDP.(0000
445)

De 3 TCP er velkendte, men hvad betyder den fjerde: 0.0.0.0.24837 ???



 
 
Sune Storgaard (04-12-2005)
Kommentar
Fra : Sune Storgaard


Dato : 04-12-05 02:00

"Preben x" <nospam@-----.dk> skrev i en meddelelse
news:43922608$1@news.dansketelecom.com...
> Jeg tilstræber forenkling af min XPsp2 configuration på min eenmands
> hjemmePC.
> Jeg har luget grundigt i tjenester.
>
> Når jeg kører netstat-an får jeg 4 aktive TCPforbindelser og een UDP.(0000
> 445)

SMB = windows netværk. Bruger du det , ellers slå det fra. Der står lidt
mere om det (og hvordan man stopper den ) her:
http://home18.inet.tele.dk/madsen/winxp/Tjenester_SP2.pdf

> De 3 TCP er velkendte, men hvad betyder den fjerde: 0.0.0.0.24837 ???

Prøv med start/kør: cmd <enter> og skriv:
netstat -ab

Det giver dig måske et clue.



Povl H. Pedersen (04-12-2005)
Kommentar
Fra : Povl H. Pedersen


Dato : 04-12-05 08:53

In article <43923fd8$0$15783$14726298@news.sunsite.dk>, Sune Storgaard wrote:
>
>> De 3 TCP er velkendte, men hvad betyder den fjerde: 0.0.0.0.24837 ???
>
> Prøv med start/kør: cmd <enter> og skriv:
> netstat -ab
>
> Det giver dig måske et clue.

Enig. Men det er ikke en well-known-port.

Det kan betyde han har haft usømmelig adgang med computeren herunder evt
Internet Explorer.

Preben x (04-12-2005)
Kommentar
Fra : Preben x


Dato : 04-12-05 13:17


"Sune Storgaard" <nospam@strueradsl.dk> skrev i en meddelelse
news:43923fd8$0$15783$14726298@news.sunsite.dk...
> "Preben x" <nospam@-----.dk> skrev i en meddelelse Prøv med start/kør: cmd
> <enter> og skriv:
> netstat -ab
>
> Det giver dig måske et clue.
>

Tak. Netstat -ab fortæller mig at det skyldes et gammelt forladt
kalenderprogram, som jeg har haft kørende i årevis: ATNOTES. Jeg aner ikke
hvad det skal gøre med en netværkforbindelse.
Nu har jeg været i XP firewall og fjernet at den stod blandt undtagelser.

Der er forresten en anden mystisk ting som står i min liste over undtagelser
i XPs firewall: UPnPstruktur. Nogen der ved noget om den?



Asbjorn Hojmark (04-12-2005)
Kommentar
Fra : Asbjorn Hojmark


Dato : 04-12-05 13:54

On Sun, 4 Dec 2005 13:17:17 +0100, "Preben x" <nospam@-----.dk> wrote:

> Der er forresten en anden mystisk ting som står i min liste over
> undtagelser i XPs firewall: UPnPstruktur. Nogen der ved noget om
> den?

UPnP kan du finde på google.

Basalt set handler det om, at pc'er og andet udstyr på nettet dynamisk
kan ændre konfigurationen på ens routere og firewalls, altså uden at
man selv skal gøre noget som helst.

Det er oplagt, at der er nogle sikkerhedsmæssige implikationer i det,
der kan være uheldige, så det mest udbredte er simpelthen at slå det
fra.

-A

Povl H. Pedersen (04-12-2005)
Kommentar
Fra : Povl H. Pedersen


Dato : 04-12-05 16:04

In article <nip5p150fiaak7cdn2e9bu70b6jb1her4e@news.sunsite.dk>, Asbjorn Hojmark wrote:
>
> Det er oplagt, at der er nogle sikkerhedsmæssige implikationer i det,
> der kan være uheldige, så det mest udbredte er simpelthen at slå det
> fra.

Microsoft anbefaler at UPnP slås fra i virksomheder.
Jeg forstår ikke hvorfor de ikke kommer med samme advarsel til
privatbrugere.

Kasper Dupont (04-12-2005)
Kommentar
Fra : Kasper Dupont


Dato : 04-12-05 03:01

Preben x wrote:
>
> De 3 TCP er velkendte, men hvad betyder den fjerde: 0.0.0.0.24837

0.0.0.0 betyder sædvanligvis at socketen kan nås gennem
alle computerens IP adresser. Altså f.eks. både fra
internettet og lokalnettet på en maskine med to netkort.

Portadressen er sandsynligvis noget dynamisk tildelt og
kan derfor ikke ses i de sædvanlige tabeller. Der er to
ting du bør undersøge. Hvilket program er det, der
benytter socketen. Og er det en service der lytter efter
connections på porten eller er det en forbindelse som
maskinen selv har oprettet til en anden server.

> ???

?

--
Kasper Dupont
Note to self: Don't try to allocate
256000 pages with GFP_KERNEL on x86.

Søg
Reklame
Statistik
Spørgsmål : 177558
Tips : 31968
Nyheder : 719565
Indlæg : 6408924
Brugere : 218888

Månedens bedste
Årets bedste
Sidste års bedste