Aktualności Porady Nowy numer Archiwum Download Praca

Nowe wydanie
Nowe wydanie: Wypalanie płyt
Wypalanie płyt
LIPIEC 2005

ccc
AKTUALNOŚCI
Inny port, większe bezpieczeństwo30.03.2006 16:28
Newsletter
porada dnia
Więcej newsletterów IDG.pl
Zmienienie numeru portu, na którym nasłuchuje usługa nie jest ani zbyt skuteczne, ani szczególnie polecane. Często jednak wystarczy, by zniechęcić potencjalnego włamywacza - zwłaszcza, gdy korzystamy z usługi Remote Desktop (Zdalne udostępnianie pulpitu).


Usługa zdalnego udostępniania pulpitu wykorzystywana jest zwykle do administracji komputerami, do których użytkownik nie ma fizycznego dostępu. Domyślnie nasłuchuje ona na porcie 3389, który nie dość, że jest sprawdzany przez Nmapa, to jeszcze wyraźnie wskazuje, że maszyna działa pod kontrolą systemu Microsoftu.

Jeżeli wystawiamy w Internecie Windows XP Professional lub Server 2003 z udostępnionym pulpitem i nie potrafimy zmodyfikować firewalla, żeby dopuszczał do 3389 tylko niektóre adresy IP, warto zmienić port, na którym usługa nasłuchuje.

Należy uruchomić Edytor rejestru i wejść do gałęzi HKLM\System\CurrentControlSet\Control\TerminalServer\WinStations\RDP-Tcp i zmienić PortNumber z 3389 na inną wartość. Warto wybrać port, który nie jest sprawdzany przez Nmapa, by utrudnić mu identyfikację systemu operacyjnego.

[Uwaga! Porada dotyczy tylko wymienionych w tekście systemów operacyjnych]

wydrukuj wydrukuj    wyślij znajomemu wyślij znajomemu    skomentuj skomentuj Udostępnij na Facebooku! Wykop to Dodaj do delicji Dodaj do Twittera! Dodaj do Blip! Dodaj do Flakera! Dodaj do Digg! Dodaj do Śledzika!


KOMENTARZE CZYTELNIKÓW
Redakcja Tips&Tricks nie ponosi odpowiedzialności za wypowiedzi Internautów opublikowane na stronach serwisu oraz zastrzega sobie prawo do redagowania, skracania bądź usuwania komentarzy zawierających treści zabronione przez prawo, uznawane za obraźliwie lub naruszające zasady współżycia społecznego.
ramocena: brak ocenyIP: 82.177.42.1031-03-2006, 22:21
do west28 komus zapewne by się znudziło kłopot w tym ze porty zwykle skanują programy a te sie nie nudzą jedyna różnica bedzie taka ze troche póżniej dojdzie do portu ktory uswawiliśmy

nieieocena: brak ocenyIP: 85.128.94.1931-03-2006, 22:02
@wargod moze ustaw firewalla? ...

ruffocena: 5IP: 62.179.6.20031-03-2006, 20:02
wcale nie trzeba być komputerowym geniuszem
http://www.insecure.org/nmap/data/nmap-services

wargodocena: brak ocenyIP: 83.16.166.7031-03-2006, 17:29
w tej postci ta porada nie działa. sprawdziłęm ja na 2003 server i próbowałem sei połaczyć w sieci lokalnej z XP pro i nie dawało rady nawiazac połączenie, apróbowałem juz w paru różnych ustawieniach. mam wrazenie ze czegos brakuje poprostu, ale walcze dalej z tym.

mikhailocena: 5IP: 150.254.38.8031-03-2006, 09:10
zmienienie? co to jest za kombinacja językowa?
Skoro redaktorzy poważnego pisma używają takich sformułować, to czy można dziwić się pospolitym błędom ortograficznym, choćby "regóły" użytym w komentarzu powyżej?

west28ocena: brak ocenyIP: 83.142.73.14531-03-2006, 07:35
z regóły ustawia się porty powyżej 60000 do górnej granicy 65535 :) ponieważ każde skanowanie zaczyna się od 1 komuś może się znudzić skanowanie pełnego zakresu....

radziejowaocena: brak ocenyIP: 83.29.12.15231-03-2006, 00:43
"Warto wybrać port, który nie jest sprawdzany przez Nmapa, by utrudnić mu identyfikację systemu operacyjnego." A skąd ja to mam wiedzieć ? Może ktoś podać o jakie porty idzie? Nie każdy jest komputerowym geniuszem ...


  Liczba zatwierdzonych komentarzy: 7   dodaj swój komentarz »  

 CrossOver 9.1 - programy i gry z Windows na Mac OS X    (29.07.2010 11:23)
Code Weavers udostępniło nową wersję programu CrossOver, który umożliwia uruchamianie programów z systemu Windows na platformę Mac OS. W nowej wersji oznaczonej cyframi 9.1 poprawiono między innymi obsługę pakietu MS Office oraz kombajnu Windows Media Player 9.
 AutoRuns 10.01 - prosta optymalizacja zasobów komputera    (15.07.2010 13:49)
AutoRuns 10.01 jest nieskomplikowaną aplikacją opracowaną przez Microsoft, która umożliwia łatwe przyspieszenie działania komputera, dzięki m.in. zoptymalizowaniu listy programów, uruchamianych wraz z systemem operacyjnym. AutoRuns jest prosty w obsłudze i nie sposób popełnić błąd, który doprowadzi do awarii komputera - każdą zmianę można cofnąć, jednak nie powinno być problemu, jeśli użytkownik będzie uważnie korzystał z możliwości narzędzia.
 System Cleaner 5.91c - czyszczanie Windows    (07.07.2010 09:34)
W każdym systemie podczas pracy pozostają różne śmieci, niepotrzebne pliki, wpisy w rejestrze. Obciążają one niepotrzebnie Windows i spowalniają jego pracę. Zainstaluj System Cleaner i pozbądź się zbędnych danych.
 Uxtheme Multi-patcher - usuń blokadę styli w Windows    (29.06.2010 11:52)
W internecie można znaleźć wiele skórek i tematów wizualnych do Windows. Aby korzystać bez problemu ze wszystkich trzeba zmodyfikować system za pomocą Uxtheme.
Adobe AIR - nowa wersja 2.0.2 dostępna do pobrania    (11.06.2010 14:01)
Ukazała się nowa wersja środowiska wykonawczego od Adobe, czyli AIR. Jest to technologia, która umożliwia korzystanie z wielu usług znanych dotychczas z zaawansowanych witryn internetowych, wprost z pulpitu komputera bez konieczności używania przeglądarki. Dodatkowo, pod AIR powstało wiele dedykowanych, zaawansowanych aplikacji, z których warto skorzystać.
 Flash 10.1 - finalna wersja do pobrania    (11.06.2010 09:12)
Adobe udostępniło stabilną wersję wtyczki Flash Player 10.1, umożliwiającej przeglądanie sieciowych multimediów.
 Backup4all Professional 4.4.207 - kopia zapasowa dla każdego    (21.05.2010 12:59)
Regularne zapisywanie kopii zapasowych gwarantuje bezpieczeństwo danych. Aby jednak nie tracić na to zadanie zbyt wiele czasu zautomatyzuj proces archiwizacji za pomocą Backup4all.
 Total Recorder Pro 8.1 - nagraj rzeczy niemożliwe    (19.05.2010 16:13)
Jeżeli masz kłopot z zapisem dźwięku z jakiegoś źródła skorzystaj z wyspecjalizowanego narzędzia. Za pomocą Total Recorder Pro zarejestrujesz każdy strumień audio, który przepływa przez twoja kartę dźwiękową.
 Fresh UI 8.55 - pełna kontrola Windows    (17.05.2010 14:03)
Zebranie funkcji konfiguracyjnych Windows w jednym miejscu i zorganizowanie ich w przejrzysty sposób ułatwia zarządzanie systemem i programami. Zadanie to realizuje doskonale Fresh UI.
 WebWatchBot 5.1.13: monitoring sieci    (07.05.2010 11:02)
Monitorowanie zasobów sieciowych wymaga odpowiednich narzędzi, najczęściej komercyjnych. Zainstaluj WebWatchBot i sprawdź jego możliwości przed zakupem.


Serwisy IDG: Portal IDG.pl | PC World | Ranking Produktów PCW | Business Center PCW | Computerworld | NetWorld | Macworld | Kino Domowe | Kino.idg.pl | Digit | CEO | CIO | CFO | CSO | Internet Standard | JobUniverse | IT Partner | ITpedia | IT Standard | Kupuj.pl | Gamestar | ZOOM | IT Standard | Kupuj.pl | CyberJoy | Fotografia | Digital Life
© Copyright 2010 International Data Group Poland S.A.
04-204 Warszawa ul. Jordanowska 12
tel.(+4822)321-78-00 fax(+4822)321-78-88
Warunki obsługi - Regulamin
Polityka prywatności Licencjonowanie treści