Проверяем и защищаем свою систему от Wana decrypt0r 2.0

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (15) « Первая ... 10 11 [12] 13 14 ... Последняя »  К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
VasyaDV
14.05.2017 - 07:52
2
Статус: Offline


Отчалил

Регистрация: 23.01.17
Сообщений: 2422
Цитата (r2d6 @ 14.05.2017 - 14:26)
Цитата (ddvsamara @ 14.05.2017 - 05:50)
За NAT или файрволлом опасность гораздо меньше, но ничего не спасет при попадании вируса обычным путем - через почту или варез. Мало того - зараженный комп тут же начнет помимо шифрования пробовать распространяться по локалке используя данную уязвимость SMB.

Че за херню ты написал. При nat опасность возрастаем многогранно(nat суть проброска адресов/портов). Nat и Файрволл несут в себе абсолютно разные функции(один стопорит и сверяет с правилами/останавливает, другой пробрасывает напрямую к компу).

что NAT делает, куда "пробрасывает"? shum_lol.gif У вас там какой то свой NAT, с блекджеком и шлюхами, ни?
 
[^]
kazanec
14.05.2017 - 07:53
2
Статус: Offline


Ярила

Регистрация: 20.08.12
Сообщений: 2351
На сегодняшнее утро, общий заработок хозяина Wana decryptor 2.0:

Total Transactions: 106
Total BTC Received: 16.12057153BTC
Total Est. USD: $28692.84406053
 
[^]
kazanec
14.05.2017 - 07:53
15
Статус: Offline


Ярила

Регистрация: 20.08.12
Сообщений: 2351
Интересно получается... dont.gif

1. Много лет (со времен XP) была уязвимость в SMB1
2. О ней точно знало АНБ (что реально доказано и сомнению/обсуждению не подлежит). Майкрософт.... или они один и тот же код пихали в разные версии Windows (не верится) или тоже были в курсе уязвимости и тесно сотрудничали с американскими чекистами (вполне возможно).

А теперь самый цимус!!! Внимание! rupor.gif
Вчера на миллионы/миллиарды компьютеров поставили одно и тоже обновление. Представим гипотетически, что там встроенный бэкдор и что мы получаем в итоге? Огромное количество компьютеров по всему миру в один момент установили один и тот же бэкдор.
Раньше многие наплевательски относились к обновлениям, на пиратках и вовсе отключались. То есть хрен заставишь пользователя установить нужную "софтину". А вчера все дружненько установили то что "кому то" нужно.

И еще плюс к этой версии. На кой хер вдруг Microsoft выпустило "патч" для давно покойной (официально) Windows XP (и для таких же Vista, Windows 8, Server 2003 и Server 2008), если сама всеми силами пытается перетащить пользователей на более новые ОС? А потому что компов с XP - море, и получить доступ к ним это тоже жирный плюс для "кого то".

P.S.: понимаю, что Рен-ТВ и Прокопенко, но всё же..... cranky.gif

Это сообщение отредактировал kazanec - 14.05.2017 - 08:09
 
[^]
квась
14.05.2017 - 07:54
0
Статус: Offline


Джедай Поддаван

Регистрация: 30.01.15
Сообщений: 837
Цитата (Gandalf @ 14.05.2017 - 09:40)
Живешь, не включая мозг. Хотя, тоже вариант. Ресурса надольше хватит.

Пасиб. agree.gif Прочитал бы твой пост ранее, не пришлось бы включать мозг. А так вот выше - пошагово, для таких же танкистов как я)
 
[^]
Gandalf
14.05.2017 - 07:56
0
Статус: Offline


Ярила

Регистрация: 19.11.05
Сообщений: 1496
Цитата (квась @ 14.05.2017 - 11:54)
Цитата (Gandalf @ 14.05.2017 - 09:40)
Живешь, не включая мозг. Хотя, тоже вариант. Ресурса надольше хватит.

Пасиб. agree.gif Прочитал бы твой пост ранее, не пришлось бы включать мозг. А так вот выше - пошагово, для таких же танкистов как я)

Дак и я уже свой пост отредактировал, бгг cool.gif
 
[^]
квась
14.05.2017 - 08:01
0
Статус: Offline


Джедай Поддаван

Регистрация: 30.01.15
Сообщений: 837
Цитата (kazanec @ 14.05.2017 - 09:53)
...
На кой хер вдруг Microsoft выпустило "патч" для давно покойной (официально) Windows XP, ...

Ооо, а где для ХР патч, что-то не увидел. Плз, ткни меня носом.

Это сообщение отредактировал квась - 14.05.2017 - 08:02
 
[^]
kazanec
14.05.2017 - 08:08
1
Статус: Offline


Ярила

Регистрация: 20.08.12
Сообщений: 2351
Цитата (квась @ 14.05.2017 - 08:01)
Цитата (kazanec @ 14.05.2017 - 09:53)
...
На кой хер вдруг Microsoft выпустило "патч" для давно покойной (официально) Windows XP, ...

Ооо, а где для ХР патч, что-то не увидел. Плз, ткни меня носом.

https://blogs.technet.microsoft.com/msrc/20...acrypt-attacks/
В самом конце поста ссылки на англ версию и на локализованные. Так же выбери нужную платформу (x86/x64)


Проверяем и защищаем свою систему от Wana decrypt0r 2.0
 
[^]
r2d6
14.05.2017 - 08:25
-2
Статус: Offline


Ярила

Регистрация: 19.02.13
Сообщений: 1030
Цитата (Gandalf @ 14.05.2017 - 07:28)
Цитата (r2d6 @ 14.05.2017 - 10:26)
Цитата (ddvsamara @ 14.05.2017 - 05:50)
За NAT или файрволлом опасность гораздо меньше, но ничего не спасет при попадании вируса обычным путем - через почту или варез. Мало того - зараженный комп тут же начнет помимо шифрования пробовать распространяться по локалке используя данную уязвимость SMB.

Че за херню ты написал. При nat опасность возрастаем многогранно(nat суть проброска адресов/портов ). Nat и Файрволл несут в себе абсолютно разные функции(один стопорит и сверяет с правилами/останавливает, другой пробрасывает напрямую к компу).

Эмм... шта? Нат - это проброска? Охуенно rulez.gif

Нат-это трансляция (network adres translation). Т. е. основной момент - работает тупо изнутри наружу. А снаружи - вовнутрь - хуй!

Я сейчас умышленно не упоминаю разные штуки на основе upnp ака бэд тоннель.
Сути это не меняет, и к нату прямого отношения не имеет!

https://ru.wikipedia.org/wiki/NAT
Cone NAT, Full Cone NAT — Однозначная (взаимная) трансляция между парами «внутренний адрес: внутренний порт» и «публичный адрес: публичный порт». Любой внешний хост может инициировать соединение с внутренним хостом (если это разрешено в правилах межсетевого экрана).



Это сообщение отредактировал r2d6 - 14.05.2017 - 08:35
 
[^]
Gandalf
14.05.2017 - 08:36
0
Статус: Offline


Ярила

Регистрация: 19.11.05
Сообщений: 1496
Цитата (r2d6 @ 14.05.2017 - 12:25)
Цитата (Gandalf @ 14.05.2017 - 07:28)
Цитата (r2d6 @ 14.05.2017 - 10:26)
Цитата (ddvsamara @ 14.05.2017 - 05:50)
За NAT или файрволлом опасность гораздо меньше, но ничего не спасет при попадании вируса обычным путем - через почту или варез. Мало того - зараженный комп тут же начнет помимо шифрования пробовать распространяться по локалке используя данную уязвимость SMB.

Че за херню ты написал. При nat опасность возрастаем многогранно(nat суть проброска адресов/портов ). Nat и Файрволл несут в себе абсолютно разные функции(один стопорит и сверяет с правилами/останавливает, другой пробрасывает напрямую к компу).

Эмм... шта? Нат - это проброска? Охуенно rulez.gif

Нат-это трансляция (network adres translation). Т. е. основной момент - работает тупо изнутри наружу. А снаружи - вовнутрь - хуй!

Я сейчас умышленно не упоминаю разные штуки на основе upnp ака бэд тоннель.
Сути это не меняет, и к нату прямого отношения не имеет!

https://ru.wikipedia.org/wiki/NAT
Cone NAT, Full Cone NAT — Однозначная (взаимная) трансляция между парами «внутренний адрес: внутренний порт» и «публичный адрес: публичный порт». Любой внешний хост может инициировать соединение с внутренним хостом (если это разрешено в правилах межсетевого экрана).

Эм, шта?

Вдумчиво изучи процитированную страничку из вики. Попытайся понять, какой нат где используется. И вообще, нахуя он такой красивый нужен.

А, вообще, твоя ава тебе идет cool.gif
 
[^]
r2d6
14.05.2017 - 08:40
-1
Статус: Offline


Ярила

Регистрация: 19.02.13
Сообщений: 1030
Цитата (Gandalf @ 14.05.2017 - 08:36)
Цитата (r2d6 @ 14.05.2017 - 12:25)
Цитата (Gandalf @ 14.05.2017 - 07:28)
Цитата (r2d6 @ 14.05.2017 - 10:26)
Цитата (ddvsamara @ 14.05.2017 - 05:50)
За NAT или файрволлом опасность гораздо меньше, но ничего не спасет при попадании вируса обычным путем - через почту или варез. Мало того - зараженный комп тут же начнет помимо шифрования пробовать распространяться по локалке используя данную уязвимость SMB.

Че за херню ты написал. При nat опасность возрастаем многогранно(nat суть проброска адресов/портов ). Nat и Файрволл несут в себе абсолютно разные функции(один стопорит и сверяет с правилами/останавливает, другой пробрасывает напрямую к компу).

Эмм... шта? Нат - это проброска? Охуенно rulez.gif

Нат-это трансляция (network adres translation). Т. е. основной момент - работает тупо изнутри наружу. А снаружи - вовнутрь - хуй!

Я сейчас умышленно не упоминаю разные штуки на основе upnp ака бэд тоннель.
Сути это не меняет, и к нату прямого отношения не имеет!

https://ru.wikipedia.org/wiki/NAT
Cone NAT, Full Cone NAT — Однозначная (взаимная) трансляция между парами «внутренний адрес: внутренний порт» и «публичный адрес: публичный порт». Любой внешний хост может инициировать соединение с внутренним хостом (если это разрешено в правилах межсетевого экрана).

Эм, шта?

Вдумчиво изучи процитированную страничку из вики. Попытайся понять, какой нат где используется. И вообще, нахуя он такой красивый нужен.

А, вообще, твоя ава тебе идет cool.gif

А есть что по теме или только оффтоп?Ты писал, что нат - это ИСКЛЮЧИТЕЛЬНО работает изнутри наружу. Я привел тебе пруфф, что это не так, ты можешь это оспорить или только демагогия?(мы сейчас не берем правила межсетевого экрана и прочее)

Это сообщение отредактировал r2d6 - 14.05.2017 - 08:41
 
[^]
Gandalf
14.05.2017 - 08:41
0
Статус: Offline


Ярила

Регистрация: 19.11.05
Сообщений: 1496
Цитата (VasyaDV @ 14.05.2017 - 11:52)
Цитата (r2d6 @ 14.05.2017 - 14:26)
Цитата (ddvsamara @ 14.05.2017 - 05:50)
За NAT или файрволлом опасность гораздо меньше, но ничего не спасет при попадании вируса обычным путем - через почту или варез. Мало того - зараженный комп тут же начнет помимо шифрования пробовать распространяться по локалке используя данную уязвимость SMB.

Че за херню ты написал. При nat опасность возрастаем многогранно(nat суть проброска адресов/портов). Nat и Файрволл несут в себе абсолютно разные функции(один стопорит и сверяет с правилами/останавливает, другой пробрасывает напрямую к компу).

что NAT делает, куда "пробрасывает"? shum_lol.gif У вас там какой то свой NAT, с блекджеком и шлюхами, ни?

Он походу вообще в каком-то своем мире живет. Бегает по моим постам и лепит шпалы. shum_lol.gif

Это сообщение отредактировал Gandalf - 14.05.2017 - 08:43
 
[^]
Gandalf
14.05.2017 - 08:43
-1
Статус: Offline


Ярила

Регистрация: 19.11.05
Сообщений: 1496
Цитата (r2d6 @ 14.05.2017 - 12:40)
Цитата (Gandalf @ 14.05.2017 - 08:36)
Цитата (r2d6 @ 14.05.2017 - 12:25)
Цитата (Gandalf @ 14.05.2017 - 07:28)
Цитата (r2d6 @ 14.05.2017 - 10:26)
Цитата (ddvsamara @ 14.05.2017 - 05:50)
За NAT или файрволлом опасность гораздо меньше, но ничего не спасет при попадании вируса обычным путем - через почту или варез. Мало того - зараженный комп тут же начнет помимо шифрования пробовать распространяться по локалке используя данную уязвимость SMB.

Че за херню ты написал. При nat опасность возрастаем многогранно(nat суть проброска адресов/портов ). Nat и Файрволл несут в себе абсолютно разные функции(один стопорит и сверяет с правилами/останавливает, другой пробрасывает напрямую к компу).

Эмм... шта? Нат - это проброска? Охуенно rulez.gif

Нат-это трансляция (network adres translation). Т. е. основной момент - работает тупо изнутри наружу. А снаружи - вовнутрь - хуй!

Я сейчас умышленно не упоминаю разные штуки на основе upnp ака бэд тоннель.
Сути это не меняет, и к нату прямого отношения не имеет!

https://ru.wikipedia.org/wiki/NAT
Cone NAT, Full Cone NAT — Однозначная (взаимная) трансляция между парами «внутренний адрес: внутренний порт» и «публичный адрес: публичный порт». Любой внешний хост может инициировать соединение с внутренним хостом (если это разрешено в правилах межсетевого экрана).

Эм, шта?

Вдумчиво изучи процитированную страничку из вики. Попытайся понять, какой нат где используется. И вообще, нахуя он такой красивый нужен.

А, вообще, твоя ава тебе идет cool.gif

А есть что по теме или только оффтоп?Ты писал, что нат - это ИСКЛЮЧИТЕЛЬНО работает изнутри наружу. Я привел тебе пруфф, что это не так, ты можешь это оспорить или только демагогия?(мы сейчас не берем правила межсетевого экрана и прочее)

Дядя, ты дурак. Просто прими это cool.gif
 
[^]
r2d6
14.05.2017 - 08:44
-4
Статус: Offline


Ярила

Регистрация: 19.02.13
Сообщений: 1030
Цитата (Gandalf @ 14.05.2017 - 08:43)

Дядя, ты дурак. Просто прими это  cool.gif

Ахахаха, голословно, да. То есть просто потому что ты это сказал. Но ничего не оспорил? Ну ок, а ты Борис Моисеев :)

Это сообщение отредактировал r2d6 - 14.05.2017 - 08:45
 
[^]
VasyaDV
14.05.2017 - 08:45
0
Статус: Offline


Отчалил

Регистрация: 23.01.17
Сообщений: 2422
Цитата (r2d6 @ 14.05.2017 - 16:25)
Цитата (Gandalf @ 14.05.2017 - 07:28)
Цитата (r2d6 @ 14.05.2017 - 10:26)
Цитата (ddvsamara @ 14.05.2017 - 05:50)
За NAT или файрволлом опасность гораздо меньше, но ничего не спасет при попадании вируса обычным путем - через почту или варез. Мало того - зараженный комп тут же начнет помимо шифрования пробовать распространяться по локалке используя данную уязвимость SMB.

Че за херню ты написал. При nat опасность возрастаем многогранно(nat суть проброска адресов/портов ). Nat и Файрволл несут в себе абсолютно разные функции(один стопорит и сверяет с правилами/останавливает, другой пробрасывает напрямую к компу).

Эмм... шта? Нат - это проброска? Охуенно rulez.gif

Нат-это трансляция (network adres translation). Т. е. основной момент - работает тупо изнутри наружу. А снаружи - вовнутрь - хуй!

Я сейчас умышленно не упоминаю разные штуки на основе upnp ака бэд тоннель.
Сути это не меняет, и к нату прямого отношения не имеет!

https://ru.wikipedia.org/wiki/NAT
Cone NAT, Full Cone NAT — Однозначная (взаимная) трансляция между парами «внутренний адрес: внутренний порт» и «публичный адрес: публичный порт». Любой внешний хост может инициировать соединение с внутренним хостом (если это разрешено в правилах межсетевого экрана).

Это немного не тот случай, совсем "немного". Нигде и никогда NAT по дефолту не натит внешку вовнутрь локальной сети.
 
[^]
r2d6
14.05.2017 - 08:48
-3
Статус: Offline


Ярила

Регистрация: 19.02.13
Сообщений: 1030
Цитата (VasyaDV @ 14.05.2017 - 08:45)
Это немного не тот случай, совсем "немного". Нигде и никогда NAT по дефолту не натит внешку вовнутрь локальной сети.

Нат может выполнять данные функции? В чем проблема? Человек доказывал, что не может.
 
[^]
alexdrakea
14.05.2017 - 09:14
0
Статус: Offline


сервисник

Регистрация: 19.05.11
Сообщений: 1993
Цитата (r2d6 @ 14.05.2017 - 08:48)
Цитата (VasyaDV @ 14.05.2017 - 08:45)
Это немного не тот случай, совсем "немного". Нигде и никогда NAT по дефолту не натит внешку вовнутрь локальной сети.

Нат может выполнять данные функции? В чем проблема? Человек доказывал, что не может.

Только осуществляется это так сказать over NAT а не NAT.

Отправлено с мобильного клиента YAPik+
 
[^]
nikozros29
14.05.2017 - 09:17
0
Статус: Offline


Хохмач

Регистрация: 4.10.15
Сообщений: 678
не понял как отключить smb v1 на семерке,
выполняю команду dism /online /norestart /disable-feature /featurename:SMB1Protocol
у меня выводит:
Cистема DISM
Версия: 6.1.7600.16385
Версия образа: 6.1.7601.18489
Ошибка: 0x800f080c
Имя компонента "SMB1Protocol" неизвестно.
Имя компонента Windows не распознано.
Воспользуйтесь параметром /Get-Features, чтобы найти имя компонента в образе, и повторите команду.
Файл журнала DISM находится по адресу C:\Windows\Logs\DISM\dism.log

пробую другой способ через редактор реестра по адресу HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters параметра SMB1 вообще нет
 
[^]
cleverchap
14.05.2017 - 09:20
2
Статус: Offline


Юморист

Регистрация: 16.02.17
Сообщений: 406
Цитата (Prado1 @ 13.05.2017 - 20:23)
,Стоят каспеский и aguard и windows defender в кучу. Win10 64Pro официально обновляется.
Мне пох короче

ебать ты лох
 
[^]
ddvsamara
14.05.2017 - 09:37
0
Статус: Offline


Юморист

Регистрация: 29.09.11
Сообщений: 474
Цитата (VasyaDV @ 14.05.2017 - 08:45)
Цитата (r2d6 @ 14.05.2017 - 16:25)
Цитата (Gandalf @ 14.05.2017 - 07:28)
Цитата (r2d6 @ 14.05.2017 - 10:26)
Цитата (ddvsamara @ 14.05.2017 - 05:50)
За NAT или файрволлом опасность гораздо меньше, но ничего не спасет при попадании вируса обычным путем - через почту или варез. Мало того - зараженный комп тут же начнет помимо шифрования пробовать распространяться по локалке используя данную уязвимость SMB.

Че за херню ты написал. При nat опасность возрастаем многогранно(nat суть проброска адресов/портов ). Nat и Файрволл несут в себе абсолютно разные функции(один стопорит и сверяет с правилами/останавливает, другой пробрасывает напрямую к компу).

Эмм... шта? Нат - это проброска? Охуенно rulez.gif

Нат-это трансляция (network adres translation). Т. е. основной момент - работает тупо изнутри наружу. А снаружи - вовнутрь - хуй!

Я сейчас умышленно не упоминаю разные штуки на основе upnp ака бэд тоннель.
Сути это не меняет, и к нату прямого отношения не имеет!

https://ru.wikipedia.org/wiki/NAT
Cone NAT, Full Cone NAT — Однозначная (взаимная) трансляция между парами «внутренний адрес: внутренний порт» и «публичный адрес: публичный порт». Любой внешний хост может инициировать соединение с внутренним хостом (если это разрешено в правилах межсетевого экрана).

Это немного не тот случай, совсем "немного". Нигде и никогда NAT по дефолту не натит внешку вовнутрь локальной сети.

Да кто тут говорит про Cone NAT :рукалицо: bravo.gif Где вы его видели в живую, ну, чтоб оно из коробки было так сконфигурено?
Вы разберитесь сначала в вопросе, чтоб херню, как вы выражаетесь, на людях не пороть и не выставлять себя на посмешище.
VasyaDV - это не вам =)
 
[^]
Vostryan
14.05.2017 - 09:38
0
Статус: Offline


Приколист

Регистрация: 21.04.16
Сообщений: 293
Цитата (DeGun @ 14.05.2017 - 01:21)
Цитата (Vostryan @ 14.05.2017 - 01:02)
А кто может внятно сказать, как закрыть эти 139 и 445 порты, а то нигде толком не объясняют.

Если используешь роутер, то с очень большой вероятностью эти порты у тебя закрыты. Если конечно т не открывал их специально вручную. А если провод от провайдера напрямую идет в комп - обязательно качай обновление от мелко-мягких.

Спасибо! Роутер обеспечивает соединение с провайдером. И да, патч установил тоже. Я могу быть спокоен, надеюсь cool.gif
 
[^]
квась
14.05.2017 - 09:41
0
Статус: Offline


Джедай Поддаван

Регистрация: 30.01.15
Сообщений: 837
Цитата (Vostryan @ 14.05.2017 - 11:38)
Цитата (DeGun @ 14.05.2017 - 01:21)
Цитата (Vostryan @ 14.05.2017 - 01:02)
А кто может внятно сказать, как закрыть эти 139 и 445 порты, а то нигде толком не объясняют.

Если используешь роутер, то с очень большой вероятностью эти порты у тебя закрыты. Если конечно т не открывал их специально вручную. А если провод от провайдера напрямую идет в комп - обязательно качай обновление от мелко-мягких.

Спасибо! Роутер обеспечивает соединение с провайдером. И да, патч установил тоже. Я могу быть спокоен, надеюсь cool.gif

как можно увидеть/определить что порты закрыты?
 
[^]
Nron
14.05.2017 - 09:42
0
Статус: Offline


Весельчак

Регистрация: 10.04.15
Сообщений: 187
Цитата (nikozros29 @ 14.05.2017 - 09:17)
не понял как отключить smb v1 на семерке,
выполняю команду dism /online /norestart /disable-feature /featurename:SMB1Protocol
у меня выводит:
Cистема DISM
Версия: 6.1.7600.16385
Версия образа: 6.1.7601.18489
Ошибка: 0x800f080c
Имя компонента "SMB1Protocol" неизвестно.
Имя компонента Windows не распознано.
Воспользуйтесь параметром /Get-Features, чтобы найти имя компонента в образе, и повторите команду.
Файл журнала DISM находится по адресу C:\Windows\Logs\DISM\dism.log

пробую другой способ через редактор реестра по адресу HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters параметра SMB1 вообще нет

Вручную попробуйте.
Код
Панель управления/Программы и компоненты/Включение отключение компонентов Windows

Там должен быть компонент SMB.
 
[^]
Vostryan
14.05.2017 - 09:43
0
Статус: Offline


Приколист

Регистрация: 21.04.16
Сообщений: 293
Цитата (r2d6 @ 14.05.2017 - 01:44)
Цитата (Vostryan @ 14.05.2017 - 01:02)
А кто может внятно сказать, как закрыть эти 139 и 445 порты, а то нигде толком не объясняют.

Тебе на роутере или на Винде?
В общем в винде, если юзаешь стандартный брандмауэр идешь в панель управления - брандмауэр windows - дополнительные параметры - правила для входящих подключений(создать правило) - для порта - выбираешь протокол tcp(кажется), указываешь чуть ниже порты через запятую - далее блокировать подключение - профили выбираешь все - имя пишешь любое(так будет называться правило.
p.s. Тоже самое делаешь и для исходящих подключений.

Спасибо. Однако ж установил ночью патч. Как нибудь попробую полазить и помудрить с портами, только это для меня как заклинание вызова Сотоны на латыни. Я не понимаю ваще нихера в этих патчах, кодах и т.д.
 
[^]
Gandalf
14.05.2017 - 09:46
2
Статус: Offline


Ярила

Регистрация: 19.11.05
Сообщений: 1496
Цитата (квась @ 14.05.2017 - 13:41)
Цитата (Vostryan @ 14.05.2017 - 11:38)
Цитата (DeGun @ 14.05.2017 - 01:21)
Цитата (Vostryan @ 14.05.2017 - 01:02)
А кто может внятно сказать, как закрыть эти 139 и 445 порты, а то нигде толком не объясняют.

Если используешь роутер, то с очень большой вероятностью эти порты у тебя закрыты. Если конечно т не открывал их специально вручную. А если провод от провайдера напрямую идет в комп - обязательно качай обновление от мелко-мягких.

Спасибо! Роутер обеспечивает соединение с провайдером. И да, патч установил тоже. Я могу быть спокоен, надеюсь cool.gif

как можно увидеть/определить что порты закрыты?

Есть куча сервисов для проверки портов снаружи. Это самый простой способ.

Например вот

Это сообщение отредактировал Gandalf - 14.05.2017 - 09:47
 
[^]
dostalker
14.05.2017 - 09:47
-2
Статус: Offline


Балагур

Регистрация: 7.08.11
Сообщений: 876
Цитата
Любой внешний хост может инициировать соединение с внутренним хостом

r2d6, вот смотри: любой внешний хост инициирует соединение на tcp 445. А в локалке за nat 100500 внутренних хостов. И хоть никто из них ранее не знал о том внешнем хосте, все вожделенно распахнули 445 порты. Вопрос: Кому из них он достанется? И по каким цепочкам в роутере будет происходить его обработка?
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 82077
0 Пользователей:
Страницы: (15) « Первая ... 10 11 [12] 13 14 ... Последняя » [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх