Port Authority Database Port 135
![]() 135 ![]()
![]() ![]() Antecedentes e informaçþes adicionais: ![]() |
O porto 135 certamente nĂŁo ĂŠ uma porta que precisa ser, ou deveria, ser exposta Ă Internet. As ferramentas do hacker como "epdump" (Endpoint Dump) sĂŁo capazes de identificar imediatamente todos os servidores / serviços relacionados ao DCOM que estejam sendo executados no computador de hospedagem do usuĂĄrio e combinĂĄ-los com exploraçþes conhecidas contra esses serviços.Qualquer mĂĄquina colocada atrĂĄs de um roteador NAT (qualquer roteador tĂpico de compartilhamento de IP de banda larga residencial ou de pequenas empresas) serĂĄ inerentemente segura. E qualquer bom firewall de software pessoal tambĂŠm deve ser capaz de bloquear facilmente a porta 135 a partir da exposição externa. Ă o que vocĂŞ quer. AlĂŠm disso, muitos ISPs conscientes da segurança agora estĂŁo bloqueando a porta 135 junto com o notĂłrio "Trio NetBIOS" de portas ( 137-139 ). Portanto, mesmo sem a sua prĂłpria segurança prĂł-ativa, vocĂŞ pode achar que a porta 135 foi bloqueada e stealthed em seu nome pelo seu ISP. Indo alĂŠm: porta de fechamento 135 ![]() A ampla exposição e insegurança desta porta gerou uma grande preocupação entre os gurus do PC. Isso resultou em vĂĄrias abordagens para desligar o servidor DCOM do Windows e fechar firmemente a porta 135 de uma vez por todas. Embora os aplicativos possam ser "DCOM habilitado" ou "DCOM cientes", muito poucos, se houver, sĂŁo realmente dependentes da presença de seus serviços. Consequentemente, geralmente ĂŠ possĂvel (e, geralmente, ĂŠ desejĂĄvel se vocĂŞ estiver confortĂĄvel fazendo essas coisas) para desligar o DCOM e fechar a porta 135 sem quaisquer efeitos nocivos. (Menos coisas funcionando em um sistema Windows, menos coisas para sugar RAM e diminuir o tempo todo) Se vocĂŞ tiver curiosidade em assumir o controle e encerrar outro "serviço" desnecessĂĄrio do Windows, os links a seguir fornecerĂŁo as informaçþes e instruçþes que vocĂŞ precisa: Veja a primeira pergunta nesta pĂĄgina da Base de Conhecimento da Microsoft em "Problemas Gerais de Segurança COM: Como eu habilito ou desabilito o DCOM? Uma pĂĄgina da informação DCOM variada: http://accs-net.com/smallfish/dcom.htm |
ComentĂĄrios
Postar um comentĂĄrio