Windows-Sicherheit beim Durchsuchen von Websites

1

Ein Freund von mir verwendet Windows XP, auf dem AVG Antivirus ausgeführt wird. Obwohl er ein begeisterter Linux-Benutzer ist (Ubuntu Jaunty Jackalope und all das!), Muss er Windows XP auf seinem Computer haben (weil die Frau das viel einfacher findet!).

Jetzt hat er das Gefühl, dass, wenn er sich mit dem Internet verbindet, viele andere Ports offen sind und sich Sorgen machen, dass jemand da draußen in der schlechten Welt seinen Computer zu einem Server machen und Viren, Malware, Adware und Trojaner installieren könnte und dergleichen. Er hat auch das Gefühl, dass er mit einem System wie Linux das kontrollieren, die anderen Ports schließen und das Hacken in sein System verhindern kann.

Wenn ich den Befehl auf meinem Computer ausgeführt habe, wird Folgendes ausgegeben

netstat -an | find /i "listening"
TCP    0.0.0.0:135            0.0.0.0:0              LISTENING
TCP    0.0.0.0:445            0.0.0.0:0              LISTENING
TCP    127.0.0.1:1025         0.0.0.0:0              LISTENING
TCP    127.0.0.1:1039         0.0.0.0:0              LISTENING
TCP    127.0.0.1:5152         0.0.0.0:0              LISTENING
TCP    127.0.0.1:27015        0.0.0.0:0              LISTENING
TCP    192.168.1.2:139        0.0.0.0:0              LISTENING

Warum lauschen diese Ports? Haben sie irgendeine Bedeutung? Werde ich betroffen, wie mein Freund sagt?

Was ich meinem Freund erzählt habe, ist Folgendes:

Um Ubuntu als Host-System zu installieren, führen Sie Virtual Box aus und laden Sie Windows XP darauf. Auf diese Weise können Sie immer Dinge auf dem Host-System steuern (ich bin mir nicht sicher, was er unter Steuern versteht?!?) Und die Missus funktioniert mit Windows.

Zweitens ist es weitaus einfacher, einen Fernseher zu bekommen und die Kanäle zu abonnieren, die die Frau sehen möchte - eine viel einfachere Option (wenn auch eine teure), die jedoch eine Menge anderer Probleme erspart (einschließlich der Veröffentlichung in SuperUser).

Wie auch immer, ich dachte daran, es in SU zu posten, weil ich etwas lernen würde!

Kanini
quelle
Ich habe aber gegoogelt und festgestellt, dass Sie einen Halflife-Server betreiben? isc.sans.org/port.html?port=27015
Stijn Sanders

Antworten:

2

Mit dem GRC ShieldsUP können Sie einen schnellen Scan durchführen! .
Das System wird vom Internet aus gescannt, wie es anderen im Internet angezeigt wird.
Außerdem erhalten Sie eine gute Beschreibung, was Sie für offene Ports tun sollten.

Danach ist SysInternals TcpView wirklich ein gutes Werkzeug, um es griffbereit zu halten.
Es ist bereits in einer anderen Antwort hier vorgeschlagen.

nik
quelle
1

Führen Sie TCPView aus . Dies gibt eine Liste der offenen Ports mit Details darüber, wer welchen Port verwendet und mit wem verbunden ist. Auch wenn man sich Sorgen um offene Ports macht, kann man eine gute kostenlose Firewall wie Comodo , ZoneAlarm usw. installieren .

Ganesh R.
quelle
0

Verwenden Sie CurrPorts von NirSoft , um geöffnete TCP / IP-Netzwerkports / -Verbindungen zu überwachen:

CurrPorts ist eine Netzwerküberwachungssoftware, die eine Liste aller aktuell auf Ihrem lokalen Computer geöffneten TCP / IP- und UDP-Ports anzeigt. Für jeden Port in der Liste werden auch Informationen zu dem Prozess angezeigt, der den Port geöffnet hat, einschließlich des Prozessnamens, des vollständigen Pfads des Prozesses, der Versionsinformationen des Prozesses (Produktname, Dateibeschreibung usw.) sowie der Uhrzeit Der Prozess wurde erstellt und der Benutzer, der ihn erstellt hat. Darüber hinaus können Sie mit CurrPorts unerwünschte TCP-Verbindungen schließen , den Prozess beenden , der die Ports geöffnet hat, und die TCP / UDP-Portinformationen in einer HTML-Datei, einer XML-Datei oder einer tabulatorgetrennten Textdatei speichern. CurrPorts markiert auch verdächtige TCP / UDP-Ports, die nicht identifizierten Anwendungen gehören, automatisch mit rosa Farbe (Anwendungen ohne Versionsinformationen und Symbole)

Alt-Text

CurrPorts ist Freeware und portabel, eine Installation ist nicht erforderlich.

Gaff
quelle