"I don't have any solution but I certainly admire the problem." -- Ashleigh Brilliant
Zie ook dit lijstje: http://www.iana.org/assignments/port-numbers.
Zoekt nieuwe collega's (jr/sr engineers, servicedeskmedewerkers of managers in de Randstad
Er draait een progje maar ik heb niks goedgekeurd en hij heeft ook niets gevraagd..gupje schreef op maandag 20 maart 2006 @ 22:51:
Draait er niet toevallig een progje die jij 'goedgekeurd' hebt op portje 8080?
"I don't have any solution but I certainly admire the problem." -- Ashleigh Brilliant
Zoekt nieuwe collega's (jr/sr engineers, servicedeskmedewerkers of managers in de Randstad
Dan dit:
Wat denk je van je router die gewoon aan het luisteren is op een connectie op poort 8080 zodat hij een webpage voor je neus kan gooien met settings? (veel routers hebben deze optie standaard aan..)
Dat jouw personal firewall dit niet ziet is erg logisch. Jouw router biedt dit namelijk aan en die zit één 'hop' dichter bij degene die die scan uitvoerde..
Heb je geen router?
Wat is dan heel je situatie? Dat is nogal belangrijk om te weten.
Heb je het dan gewoon over een thuis PC aan een modem? Tsja, in dat geval kan er zoveel aan de hand zijn. Als dit het geval is zou het handig zijn om eerst eens te kijken wat een netstat -an geeft (vanuit een cmd).
[ Voor 9% gewijzigd door DeMoN op 21-03-2006 15:43 ]
Gamertag: Cosmicv0id
"Het woord Gods is voor mij niets meer dan een expressie en het product van menselijke zwakheid. De Bijbel is een verzamelwerk van legendes die achtenswaardig zijn maar ook primitief en kinderachtig.'' - Albert Einstein
En daarnaast nog een software firewall (dus niet de windows fw)
netstat geeft oa:
Proto Local Address Foreign Address State
TCP 0.0.0.0:135 0.0.0.0:0 LISTENING
TCP 0.0.0.0:445 0.0.0.0:0 LISTENING
TCP 0.0.0.0:8080 0.0.0.0:0 LISTENING
De rest van de verbindigen heb ik even weggelaten ivm je weet wel..
Als ik het betreffende programma kill, en daarna netstat, is die 0.0.0.8080 listening verdwenen. Wat logisch is.
Even geprobeer de poort dicht te gooien met daaronder een regel om alleen 127.0.0.1 door te laten. Maar dat werkt niet er komt dan meteen niets meer doorheen en dat is ook niet de bedoeling .
Ik heb bewust het programma niet genoemd omdat ik nu eerst met de maker aan het mailen ben, of dat nou allemaal zo hoort. En zelf nog wat aan het uittesten alvorens ik allemaal beschuldigen ga rondstrooien.
[ Voor 12% gewijzigd door ErikRo op 21-03-2006 20:45 ]
"I don't have any solution but I certainly admire the problem." -- Ashleigh Brilliant
Over Bor | Vraag & Aanbod feedback | Frontpagemoderatie Forum
welke? is wel zo handig om te weten.En daarnaast nog een software firewall (dus niet de windows fw)
en alleen verkeer van localhost doorlaten heeft idd geen zin.
het simpelste is van binnen naar buiten alles te allowen op de internet interface (op netbios na), en van buiten naar binnen alles te blokken, en dan doorlaten wat je nodig hebt.
je kunt uiteraard hetzelfde met uitgaand verkeer, maar ik denk dat dat net iets _te_ is voor een thuis pc, maar uiteraard ben je hier vrij in.
"I don't have any solution but I certainly admire the problem." -- Ashleigh Brilliant
Hoe zie ik dat?Bor de Wollef schreef op dinsdag 21 maart 2006 @ 20:53:
Heb je universal plug and play (uPnP) aan staan waardoor de applicatie zelf een poort open kan zetten misschien?
"I don't have any solution but I certainly admire the problem." -- Ashleigh Brilliant
hoe blindErikRo schreef op dinsdag 21 maart 2006 @ 21:03:
Staat in het eerste bericht (sygate geen pro))
ik weet niet hoe sygate werkt, maar mijn vorige post is vrijwel universeel en gericht op alle firewalls. het uPnP verhaal zou ook nogsteeds kunnen, maar ik zou je niet met zekerheid durven zeggen waar je dat zou moeten zoeken.
via my computer -> rechtermuisknop -> manage -> services and applications kan je zien of ie draait. Afhankelijk van wat je draait zou ik standaard deze service uitzetten [Tenzij je een applicatie hebt die gebruik maakt van UPnP]
edit
Ik draait altijd een gratis programma van sysinternals genaamd TCPview. Kan je altijd direct zien welke poorten open staan en naar welke geluisterd wordt
[ Voor 25% gewijzigd door Black Piet op 21-03-2006 21:14 . Reden: aanvulling ]
Mooooooeeeee......
"I don't have any solution but I certainly admire the problem." -- Ashleigh Brilliant
als je je webbrwser dan hebt toegestaan om verbindingen te maken op die port dan staat die open als er dan later een progje start dat op die poort gaat luisteren, dan kun je er ook mee communiceren.
maar goed.
wat zijn we weer geheimzinnig over een proge draaien op poort 8080..
als je het killed, is het over,
nou, dan doe je dat toch?
[ Voor 25% gewijzigd door ErikRo op 21-03-2006 21:38 ]
"I don't have any solution but I certainly admire the problem." -- Ashleigh Brilliant
Over Bor | Vraag & Aanbod feedback | Frontpagemoderatie Forum
1
| telnet localhost 8080 |
edit: hiermee kunnen we misschien zien WAT er draait maar dat lost het probleem uiteraard niet op omdat hij nog steeds vanaf buiten ook te zien is, wat gewoon vaag is.
Het ligt dus vrijwel zeker aan je firewall imho.
[ Voor 62% gewijzigd door DeMoN op 21-03-2006 22:59 ]
Gamertag: Cosmicv0id
"Het woord Gods is voor mij niets meer dan een expressie en het product van menselijke zwakheid. De Bijbel is een verzamelwerk van legendes die achtenswaardig zijn maar ook primitief en kinderachtig.'' - Albert Einstein
Zou je deze zin willen verduidelijken? Een browser is een client en geen server. Voor je browser hoef je echt niet poort 8080 te openen.engelbertus schreef op dinsdag 21 maart 2006 @ 21:20:
als je je webbrwser dan hebt toegestaan om verbindingen te maken op die port dan staat die open als er dan later een progje start dat op die poort gaat luisteren, dan kun je er ook mee communiceren.
maar goed.
{signature}
Op zich laat hij niets zien met telnet behalve een knipperend streepjeDeMoN schreef op dinsdag 21 maart 2006 @ 22:57:
Wat krijg je te zien bij een:
code:?
1 telnet localhost 8080
edit: hiermee kunnen we misschien zien WAT er draait maar dat lost het probleem uiteraard niet op omdat hij nog steeds vanaf buiten ook te zien is, wat gewoon vaag is.
Het ligt dus vrijwel zeker aan je firewall imho.
Dat kan ook komen omdat ik sinds gisteren een login/wachtwoord heb toegevoegd aan het programma dat geeft een beschermingslaag. Liever heb ik dat hij helemaal niet luistert maar je kan niet alles hebben
Wat betreft de firewall, tja ik heb in de laatste 2 jaar natuurlijk vaak de vraag gehad "mag prog x naar buiten of naar binnen bellen?". En daar mocht ik dan ja of nee op zeggen. Misschien als ik ja zei tegen prog x 9bv firefox) dat daarmee dan de poort geopend werd.
edit: je brengt me wel op een idee, ik heb natuurlijk "ja" gezegd omdat hij wel data mocht ophalen. Maar het is/was natuurlijk niet de bedoeling dat hij vervolgens ongewenste verzoeken van buiten in behandeling neemt. Misschien dat die 2 zaken toch als 1 worden gezien, wat zeg ik eigenlijk

[ Voor 15% gewijzigd door ErikRo op 21-03-2006 23:45 ]
"I don't have any solution but I certainly admire the problem." -- Ashleigh Brilliant
ik bedoel dat als je eenmaal hebt aangeven dat verkeer op 8080 niet moet worden tegen gehouden, de poort feitelijk open staat, niet alleen als het bijbehorende programma draait.Voutloos schreef op dinsdag 21 maart 2006 @ 23:08:
[...]
Zou je deze zin willen verduidelijken? Een browser is een client en geen server. Voor je browser hoef je echt niet poort 8080 te openen.
een ander programma kan dan toch ook op die poort gaan luisteren als het oorspronkelijke programma al niet meer draait.
programmas gebruiken soms ook dezelfde poort voor in en uitgaand verkeer. sta je dat toe dan staat de poort dus open.
met slimme firewalls zou je dat wel weer kunnen ondervangen, maar dan moet je dat wel specifiek ergens regelen, en is misschien daarna communicatie die wel gewenst is, niet meer mogelijk.