Pagina 1 di 1

Forse ho scoperto l'acqua calda sul firewall di Windows XP..

Inviato: dom 29 ott 2006, 11:00
da V
Facendo delle prove con un mio amico, ho provato a fare una scansione con nmap sulla sua macchina con Windows XP...
Nonostante avesse il fw impostato a bloccare tutto, ho notato che due porte risultano aperte: la 139 e la 445... :scratch:
Cercando un pò in giro ho trovato che sono delle porte usate per la condivisione di file e stampanti ec..

Voi cosa ne pensate?
1) Firewall fatto alla membro di cane
2) Trojan
3) Peggio....

Inviato: dom 29 ott 2006, 11:30
da DaNiMoTh
Io penso che tu hai attivato la condivisione di file e stampanti.

Inviato: dom 29 ott 2006, 11:35
da albatrosla
Quelle due porte sono le porte che in genere debbono essere aperte per poter permettere a samba di comunicare con il resto della lan. So di per certo che se non le apro manualmente non c'è modo di accedere alla mia macchina e vice-versa non posso vedere la lan, quindi mi vien da pensare che c'è qualcosa nel firewall che non è impostato a dovere. Window$ è comunque pieno di carognate del genere...

Inviato: dom 29 ott 2006, 13:18
da V
albatrosla ha scritto: Window$ è comunque pieno di carognate del genere...
Difatti è prorpio questo il mio dubbio: perchè lasciare quelle porte aperte di default?

Inviato: dom 29 ott 2006, 14:21
da Heidegger
Allora...di default quelle porte sono aperte poichè giustamente servono per poter agganciare directory e stampanti condivise.
Se non ci sono directory o stampanti condivise quelle porte sono inutili e comunque non possono essere sfruttate.
Il firewall di windows Xp (che è poi lo stesso di windows 2003) non è poi così accio come lo si descrive. BAsta saperlo utilizzare.
Per un primo approccio è possibile tranquillamente utilizzarlo con una semplice veste grafica, andando nelle "eccezioni" e scegliendo i vari servizi da abilitare (di default difatti nelle eccezioni ci sono quelle porte).
Successivamente se vogliamo farne un uso più professionale (ovviamente questo tipo di firewall non sarà mai potente quanto iptables, poichè a livello strutturale il firewall windows
agisce a livello applicativo come i più famosi prodotti tipo norton o zone alarm), possiamo tranquillamente tramite "netsh" implementare tutto ciò che vogliamo in modo più consono alle nostre esigenze.
Non bisogna proprio sempre spalare m***a su tutto ciò che non è Linux, spesso purtroppo
si parla per partito preso.
Windows Firewall non ha niente di più o di peggiore rispetto a moltissimi firewall per windows ( con il vantaggio che se devo necessariamente utilizzare un firewall locale dentro la macchina, preferisco usare un firewall integrato nel sistema, piuttosto che inserire uno sconosciuto come norton...)
Spero di aver chiarito sufficientemente la mia posizione :-)
UN saluto a tutti

Inviato: dom 29 ott 2006, 15:23
da V
Si si, certo non avevo nessuna inenzione di spalare m...a su Windows!
Anzi considero XP un sistema molto valido, anche se da un annetto preferisco usare slackware...

La mia era solo una curiosità: perchè lascire le porte aperte di defaut?
Se non uso nessuna condivisione file/stampanti, che senso ha?

Ciao e grazie per la risposta molto completa! :thumbright:

Inviato: dom 29 ott 2006, 20:11
da dapuzz
V ha scritto:La mia era solo una curiosità: perchè lascire le porte aperte di defaut?
Se non uso nessuna condivisione file/stampanti, che senso ha?

Ciao e grazie per la risposta molto completa! :thumbright:
Perchè l'utonto che usa windows se non gli funziona la condivisione non si metterebbe mai a capire perchè e settare il firewall correttamente. Chi invece è più esperto si può permettere di fare quello che vuole, anche soprattutto cambiare os :D

comunque mi ricordo che già al tempo dei win 98 c'era la 135 (o non mi ricordo) del netbios netbeui aperta, per non parlare della condivisione di defacult c$ :D

Inviato: lun 30 ott 2006, 14:47
da V
Già voglio solo sperare che non sia stata lasciata aperta per secondi fini...