|
| hvad gør port 0.0.0.0.24837 ? Fra : Preben x |
Dato : 04-12-05 00:11 |
|
Jeg tilstræber forenkling af min XPsp2 configuration på min eenmands
hjemmePC.
Jeg har luget grundigt i tjenester.
Når jeg kører netstat-an får jeg 4 aktive TCPforbindelser og een UDP.(0000
445)
De 3 TCP er velkendte, men hvad betyder den fjerde: 0.0.0.0.24837 ???
| |
Sune Storgaard (04-12-2005)
| Kommentar Fra : Sune Storgaard |
Dato : 04-12-05 02:00 |
|
"Preben x" <nospam@-----.dk> skrev i en meddelelse
news:43922608$1@news.dansketelecom.com...
> Jeg tilstræber forenkling af min XPsp2 configuration på min eenmands
> hjemmePC.
> Jeg har luget grundigt i tjenester.
>
> Når jeg kører netstat-an får jeg 4 aktive TCPforbindelser og een UDP.(0000
> 445)
SMB = windows netværk. Bruger du det , ellers slå det fra. Der står lidt
mere om det (og hvordan man stopper den ) her:
http://home18.inet.tele.dk/madsen/winxp/Tjenester_SP2.pdf
> De 3 TCP er velkendte, men hvad betyder den fjerde: 0.0.0.0.24837 ???
Prøv med start/kør: cmd <enter> og skriv:
netstat -ab
Det giver dig måske et clue.
| |
Povl H. Pedersen (04-12-2005)
| Kommentar Fra : Povl H. Pedersen |
Dato : 04-12-05 08:53 |
|
In article <43923fd8$0$15783$14726298@news.sunsite.dk>, Sune Storgaard wrote:
>
>> De 3 TCP er velkendte, men hvad betyder den fjerde: 0.0.0.0.24837 ???
>
> Prøv med start/kør: cmd <enter> og skriv:
> netstat -ab
>
> Det giver dig måske et clue.
Enig. Men det er ikke en well-known-port.
Det kan betyde han har haft usømmelig adgang med computeren herunder evt
Internet Explorer.
| |
Preben x (04-12-2005)
| Kommentar Fra : Preben x |
Dato : 04-12-05 13:17 |
|
"Sune Storgaard" <nospam@strueradsl.dk> skrev i en meddelelse
news:43923fd8$0$15783$14726298@news.sunsite.dk...
> "Preben x" <nospam@-----.dk> skrev i en meddelelse Prøv med start/kør: cmd
> <enter> og skriv:
> netstat -ab
>
> Det giver dig måske et clue.
>
Tak. Netstat -ab fortæller mig at det skyldes et gammelt forladt
kalenderprogram, som jeg har haft kørende i årevis: ATNOTES. Jeg aner ikke
hvad det skal gøre med en netværkforbindelse.
Nu har jeg været i XP firewall og fjernet at den stod blandt undtagelser.
Der er forresten en anden mystisk ting som står i min liste over undtagelser
i XPs firewall: UPnPstruktur. Nogen der ved noget om den?
| |
Asbjorn Hojmark (04-12-2005)
| Kommentar Fra : Asbjorn Hojmark |
Dato : 04-12-05 13:54 |
|
On Sun, 4 Dec 2005 13:17:17 +0100, "Preben x" <nospam@-----.dk> wrote:
> Der er forresten en anden mystisk ting som står i min liste over
> undtagelser i XPs firewall: UPnPstruktur. Nogen der ved noget om
> den?
UPnP kan du finde på google.
Basalt set handler det om, at pc'er og andet udstyr på nettet dynamisk
kan ændre konfigurationen på ens routere og firewalls, altså uden at
man selv skal gøre noget som helst.
Det er oplagt, at der er nogle sikkerhedsmæssige implikationer i det,
der kan være uheldige, så det mest udbredte er simpelthen at slå det
fra.
-A
| |
Povl H. Pedersen (04-12-2005)
| Kommentar Fra : Povl H. Pedersen |
Dato : 04-12-05 16:04 |
|
In article <nip5p150fiaak7cdn2e9bu70b6jb1her4e@news.sunsite.dk>, Asbjorn Hojmark wrote:
>
> Det er oplagt, at der er nogle sikkerhedsmæssige implikationer i det,
> der kan være uheldige, så det mest udbredte er simpelthen at slå det
> fra.
Microsoft anbefaler at UPnP slås fra i virksomheder.
Jeg forstår ikke hvorfor de ikke kommer med samme advarsel til
privatbrugere.
| |
Kasper Dupont (04-12-2005)
| Kommentar Fra : Kasper Dupont |
Dato : 04-12-05 03:01 |
|
Preben x wrote:
>
> De 3 TCP er velkendte, men hvad betyder den fjerde: 0.0.0.0.24837
0.0.0.0 betyder sædvanligvis at socketen kan nås gennem
alle computerens IP adresser. Altså f.eks. både fra
internettet og lokalnettet på en maskine med to netkort.
Portadressen er sandsynligvis noget dynamisk tildelt og
kan derfor ikke ses i de sædvanlige tabeller. Der er to
ting du bør undersøge. Hvilket program er det, der
benytter socketen. Og er det en service der lytter efter
connections på porten eller er det en forbindelse som
maskinen selv har oprettet til en anden server.
> ???
?
--
Kasper Dupont
Note to self: Don't try to allocate
256000 pages with GFP_KERNEL on x86.
| |
|
|