|  | 		    
					
        
         
          
         
	
          | |  | hvad gør port 0.0.0.0.24837 ? Fra : Preben x
 | 
 Dato :  04-12-05 00:11
 | 
 |  | Jeg tilstræber forenkling af min XPsp2 configuration på min eenmands
 hjemmePC.
 Jeg har luget grundigt i tjenester.
 
 Når jeg kører netstat-an får jeg 4 aktive TCPforbindelser og een UDP.(0000
 445)
 
 De 3 TCP er velkendte, men hvad betyder den fjerde:  0.0.0.0.24837   ???
 
 
 
 
 |  |  | 
  Sune Storgaard (04-12-2005) 
 
	
          | |  | Kommentar Fra : Sune Storgaard
 | 
 Dato :  04-12-05 02:00
 | 
 |  | 
 
            "Preben x" <nospam@-----.dk> skrev i en meddelelse 
 news:43922608$1@news.dansketelecom.com...
 > Jeg tilstræber forenkling af min XPsp2 configuration på min eenmands 
 > hjemmePC.
 > Jeg har luget grundigt i tjenester.
 >
 > Når jeg kører netstat-an får jeg 4 aktive TCPforbindelser og een UDP.(0000 
 > 445)
 SMB = windows netværk. Bruger du det , ellers slå det fra. Der står lidt 
 mere om det (og hvordan man stopper den ) her:
http://home18.inet.tele.dk/madsen/winxp/Tjenester_SP2.pdf > De 3 TCP er velkendte, men hvad betyder den fjerde:  0.0.0.0.24837   ???
 Prøv med start/kør: cmd <enter> og skriv:
  netstat -ab
 Det giver dig måske et clue.
            
             |  |  | 
  Povl H. Pedersen (04-12-2005) 
 
	
          | |  | Kommentar Fra : Povl H. Pedersen
 | 
 Dato :  04-12-05 08:53
 | 
 |  | In article <43923fd8$0$15783$14726298@news.sunsite.dk>, Sune Storgaard wrote:
 >
 >> De 3 TCP er velkendte, men hvad betyder den fjerde:  0.0.0.0.24837   ???
 >
 > Prøv med start/kør: cmd <enter> og skriv:
 >  netstat -ab
 >
 > Det giver dig måske et clue.
 
 Enig. Men det er ikke en well-known-port.
 
 Det kan betyde han har haft usømmelig adgang med computeren herunder evt
 Internet Explorer.
 
 
 |  |  | 
  Preben x (04-12-2005) 
 
	
          | |  | Kommentar Fra : Preben x
 | 
 Dato :  04-12-05 13:17
 | 
 |  | 
 "Sune Storgaard" <nospam@strueradsl.dk> skrev i en meddelelse
 news:43923fd8$0$15783$14726298@news.sunsite.dk...
 > "Preben x" <nospam@-----.dk> skrev i en meddelelse Prøv med start/kør: cmd
 > <enter> og skriv:
 > netstat -ab
 >
 > Det giver dig måske et clue.
 >
 
 Tak. Netstat -ab fortæller mig at det skyldes et gammelt forladt
 kalenderprogram, som jeg har haft kørende i årevis: ATNOTES. Jeg aner ikke
 hvad det skal gøre med en netværkforbindelse.
 Nu har jeg været i XP firewall og fjernet at den stod blandt undtagelser.
 
 Der er forresten en anden mystisk ting som står i min liste over undtagelser
 i XPs firewall:  UPnPstruktur. Nogen der ved noget om den?
 
 
 
 
 |  |  | 
   Asbjorn Hojmark (04-12-2005) 
 
	
          | |  | Kommentar Fra : Asbjorn Hojmark
 | 
 Dato :  04-12-05 13:54
 | 
 |  | On Sun, 4 Dec 2005 13:17:17 +0100, "Preben x" <nospam@-----.dk> wrote:
 
 > Der er forresten en anden mystisk ting som står i min liste over
 > undtagelser i XPs firewall:  UPnPstruktur. Nogen der ved noget om
 > den?
 
 UPnP kan du finde på google.
 
 Basalt set handler det om, at pc'er og andet udstyr på nettet dynamisk
 kan ændre konfigurationen på ens routere og firewalls, altså uden at
 man selv skal gøre noget som helst.
 
 Det er oplagt, at der er nogle sikkerhedsmæssige implikationer i det,
 der kan være uheldige, så det mest udbredte er simpelthen at slå det
 fra.
 
 -A
 
 
 |  |  | 
    Povl H. Pedersen (04-12-2005) 
 
	
          | |  | Kommentar Fra : Povl H. Pedersen
 | 
 Dato :  04-12-05 16:04
 | 
 |  | In article <nip5p150fiaak7cdn2e9bu70b6jb1her4e@news.sunsite.dk>, Asbjorn Hojmark wrote:
 >
 > Det er oplagt, at der er nogle sikkerhedsmæssige implikationer i det,
 > der kan være uheldige, så det mest udbredte er simpelthen at slå det
 > fra.
 
 Microsoft anbefaler at UPnP slås fra i virksomheder.
 Jeg forstår ikke hvorfor de ikke kommer med samme advarsel til
 privatbrugere.
 
 
 |  |  | 
  Kasper Dupont (04-12-2005) 
 
	
          | |  | Kommentar Fra : Kasper Dupont
 | 
 Dato :  04-12-05 03:01
 | 
 |  | Preben x wrote:
 >
 > De 3 TCP er velkendte, men hvad betyder den fjerde:  0.0.0.0.24837
 
 0.0.0.0 betyder sædvanligvis at socketen kan nås gennem
 alle computerens IP adresser. Altså f.eks. både fra
 internettet og lokalnettet på en maskine med to netkort.
 
 Portadressen er sandsynligvis noget dynamisk tildelt og
 kan derfor ikke ses i de sædvanlige tabeller. Der er to
 ting du bør undersøge. Hvilket program er det, der
 benytter socketen. Og er det en service der lytter efter
 connections på porten eller er det en forbindelse som
 maskinen selv har oprettet til en anden server.
 
 >   ???
 
 ?
 
 --
 Kasper Dupont
 Note to self: Don't try to allocate
 256000 pages with GFP_KERNEL on x86.
 
 
 |  |  | 
 |  |