Toon posts:

[XP]Is het nodig om een firewall te draaien..?

Pagina: 1
Acties:

Verwijderd

Topicstarter
.. vroeg ik me af!

De Situatie:

Mijn PC is rechtstreeks aangesloten op Internet, via @home.

Krijgt IP van de DHCP etc, bla bla. Je kent het wel.

Bij Geadvanceerde Optie's heb ik "Firewall voor Inet verbindingen" uitgezet, omdat anders mijn MSN geen bestanden kon versturen, en nog wat van zulke dingen.

Verder heb ik Norton Systemworks 2003 geinstalleerd, met een goede virusscanner. Dus geen backdoors, trojans op mijn PC. Ik heb Service Pack 1 voor XP niet geinstalleerd, wel steeds de rotzooi die je via Auto-Update krijgt.

Mijn PC routert tevens via de Standaard WinXP Internet verbinding Sharing de Internetverbinding voor mijn huisgenoten. Dus (?) "Bestanden en Printers delen" is geinstalleerd. Ik heb verder niets geshared.

Als ik Start -> Run -> \\127.0.0.1 -> Enter inram, komt er wel een Explorervenster met een Snelkoppeling "Geplande Taken." Staan wat dingen van Norton etc.

Mijn schijf is NTFS, maar ik kan verder niet vinden of ik ergens NTFS rechten kan instellen..?

Maargoed,

Stel ik heb een grote bek tegen een paar Die-Hard tweakers.

1-tje maakt een mailadres aan: Ik ben een geil wijf, ik mail terug, en ze hebben mijn IP.

Moet ik dan bang zijn!? Behalve dat ze me DDOS-en ofzo, maar dat kan iedereen overkomen.

  • BreadFan
  • Registratie: Oktober 2001
  • Niet online
Ga eens naar www.grc.com en doe eens wat security-checks. Kijk maar eens welke info ze van je pc halen, en welke poorten er open staan cq. zichtbaar zijn. :)

//edit
Deze moet je hebben: https://grc.com/x/ne.dll?bh0bkyd2

Test my shields & Probe my ports. :)

Verwijderd

Topicstarter
135
RPC
OPEN! (Remote Procedure Call) This impossible-to-close port appears in most Windows systems. Since many insecure Microsoft services use this port, it should never be left "open" to the outside world. Since it is impossible to close, you will need a personal firewall to block it from external access. Do it soon!

445
MSFT
DS
OPEN! This impossible-to-close port first appeared on Windows 2000 and was carried over to Windows XP. Since several insecure Microsoft services use this port, it should never be left "open" to the outside world. Since it is impossible to close you'll need a personal firewall to block it from external access. Do it soon!

5000
UPnP
OPEN! Universal Plug'n'Play is Microsoft's new protocol for allowing PCs to automatically discover and control a wide range of locally networked peripherals. This powerful protocol is likely to expose the user's machine to many clever remote security exploits and vulnerabilities. And, unfortunately, Microsoft has enabled this insecure protocol by default -- even if your system doesn't need or use it. You can easily disable this with our free UnPlug n' Pray utility.
De rest is stealth, of closed.

Is dit "gevaarlijk"?

Verwijderd

Topicstarter
Your Internet port 139 does not appear to exist!
One or more ports on this system are operating in FULL STEALTH MODE! Standard Internet behavior requires port connection attempts to be answered with a success or refusal response. Therefore, only an attempt to connect to a nonexistent computer results in no response of either kind. But YOUR computer has DELIBERATELY CHOSEN NOT TO RESPOND (that's very cool!) which represents advanced computer and port stealthing capabilities. A machine configured in this fashion is well hardened to Internet NetBIOS attack and intrusion.
Unable to connect with NetBIOS to your computer.
All attempts to get any information from your computer have FAILED. (This is very uncommon for a Windows networking-based PC.) Relative to vulnerabilities from Windows networking, this computer appears to be VERY SECURE since it is NOT exposing ANY of its internal NetBIOS networking protocol over the Internet.
Dat zit wel goed dus..

  • aReaRe
  • Registratie: Juli 2001
  • Niet online

aReaRe

Welkom Patrick (11-02-2022) <3

Verwijderd schreef op 22 oktober 2002 @ 23:22:
[...]


De rest is stealth, of closed.

Is dit "gevaarlijk"?
Stealth is beter. Dit geeft geen antwoord van buiten (boze buitenwereld ;)) op een request :P

Renault Mégane Estate 1.3 TCe EDC (IV) 140pk Bose (oktober 2019) met aan de trekhaak een Caravelair Antares Titanium 390 (mei 2021)


  • BreadFan
  • Registratie: Oktober 2001
  • Niet online
Verwijderd schreef op 22 oktober 2002 @ 23:22:
[...]


De rest is stealth, of closed.

Is dit "gevaarlijk"?
Ik heb een firewall (Sygate) draaien, en bij mij is alles stealth. Ik zou zeggen, waarom niet? In het begin begint ie een aantal keer te loeien dat er een proggie naar buiten wil, en als je die vertrouwt dan geef je hem toestemming. :)

Heel simpel.

//edit
Een internet verbinding zonder firewall is net zoiets als een motorrijder zonder helm. HEt kan lang goed gaan, maar als het fout gaat is ie goed de sjaak. :)

  • Le_Freak !
  • Registratie: Mei 2000
  • Laatst online: 19-08 18:15
Ik heb geen firewall draaien maar kom toch goed uit die test. (beide)
Heb wel een dat proggie gedownload zodat ook die upnp poort dicht is maar de rest is allemaal stealth en twee dus closed.

Wat doet een firewall nog meer dan dit ?

Specs


  • piston
  • Registratie: Mei 2002
  • Laatst online: 08-11-2025
Een firewall is niet nodig, net zoals een virusscanner niet nodig is...
je kan lang zonder maar eens je getroffen bent door een "kwaadaardige tweaker" ;) of virus dan denk je "had ik die firewall/virusscanner toch maar geinstalleerd... :'( "

"Tis better to be silent and be thought a fool, than to speak and remove all doubt."
"If i'm not back in five minutes,... wait longer !!!"


Verwijderd

piston schreef op 23 oktober 2002 @ 01:21:
Een firewall is niet nodig, net zoals een virusscanner niet nodig is...
:? Ik hoop dat je dit synisch bedoeld? Een virusscanner is een must. Als iedereen dat nou eens had en ook updates draait, dan hadden virussen minder schadelijke effecten. Iemand die op internet zit zonder virusscanner kan ik absoluut niet begrijpen.

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB/AI

Front verplichte underscores

Zonder viruscanner kan best. Als je geen NIC, modem, diskettestation, CD schrijver of enige andere manier om data van je eigen PC af te krijgen hebt :Y)

Ik heb hier thuis op Win2k ook geen poorten geblokkeerd. Maar zorg er dan wel voor dat je alleen TCP/IP hebt gekoppeld aan de netwerkkaart richting internet. Verder zijn er vele niet gebruikte services die je kan uitschakelen; zie bijv. http://www.blkviper.com/WinXP/service411.htm voor een overzicht van standaardservices. Uitschakelen scheelt nog performance ook :)

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


  • Illegal_Alien
  • Registratie: December 2001
  • Niet online

Illegal_Alien

PanzerAirlines.nl Rulezzzz

Oeps dan ik overdreven goed beveiligd:

Router (Vigor 2200X) -> Firewall
pc`s -> Firewall & Virusscanner :P

Mijn bescheiden aantal systeempies!
More ways to die. More reasons to live.
Officieel AchtbaanFreak ©2004
#boeiend.Illegal_Alien | #got-et & #boeiend @ Qnet


  • Grijns
  • Registratie: Januari 2000
  • Laatst online: 21-08 12:37
mijn advies is toch om je systeem volledig gepatched en met goede anti-virus software uit terusten (dus ook SP1 voor XP).
Een firewall hangt af van je gebruik, is je pc vaak aan dan ben je interresant voor buitenaf en is een firewall dus aan te raden. Is je pc meestal uit dan ben je bijna niet interesant dus is het minder nodig.

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB/AI

Front verplichte underscores

Illegal_Alien schreef op 23 oktober 2002 @ 09:20:
Oeps dan ik overdreven goed beveiligd:

Router (Vigor 2200X) -> Firewall
pc`s -> Firewall & Virusscanner :P

Mwoa, of ik niet genoeg :+

Een personal firewall kan zeker geen kwaad en het is natuurlijk wel weer iets veiliger; al was het maar voor het gevoel. Een firewall in je router of een standalone vuurmuur is dan idd wel beter. En het is idd soms meer nodig als je PC 24/7 aan staat op een vast IP. Maar als thuisgebruiker heb je niet snel last van "echte hackers", meer van scriptkiddies & virussen/trojaantjes.

En natuurlijk hoor je alle patches en service packs installeren. Ook voor je andere draaiende software (klik) de patches installeren en je zou de virusscanner up-to-date moeten houden.

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


  • Underground75
  • Registratie: Augustus 2002
  • Laatst online: 16-09 15:27
piston schreef op 23 oktober 2002 @ 01:21:
Een firewall is niet nodig, net zoals een virusscanner niet nodig is...
je kan lang zonder maar eens je getroffen bent door een "kwaadaardige tweaker" ;) of virus dan denk je "had ik die firewall/virusscanner toch maar geinstalleerd... :'( "
Als virusscanner niet nodig, waarom zijn er dan nog steeds mensen die om hulp vragen omdat ze een virus hebben en geen virusscanner :? In heb nu Norton AntiVirus 2003 Professional Edition draaien, nog nooit een virus gehad sinds ik i-net heb.
Zeker als je kabel of adsl hebt en veel online bent is een virusscanner belangrijk. Een firewall vindt ik zelf ook belangrijk, ik heb nu Zonelabs 3.0 Pro draaien zonder probs.

Verwijderd

Topicstarter
Ik heb het jaren zonder virusscanner gedaan.. en ik zou het ook jaren nog kunnen doen, zonder problemen. Kwestie van opletten.

En ja, mijn PC draait 24/7, ivm het routen. Ik ga wel ff koeken naar een mooie firewall. Ik heb nu alles van Norton draaien, Norton zal ook wel een goede firewall hebben, niet?

Iig bedankt voor de antwoorden.

En, als ik nou een up-to-date firewall draai, moet je toch wel behoorlijk l337 en Russisch zijn wil je binnen komen, niet?

Verwijderd

Topicstarter
Afbeeldingslocatie: http://a248.e.akamai.net/f/248/5462/2h/nct.digitalriver.com/0001/images/nis_trialware_main_04.gif

Die zet ik er nu op.

Verwijderd

Topicstarter
"This version does not support WinXP.. " :(

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB/AI

Front verplichte underscores

Die laatste twee berichten had je best kunnen toevoegen in je eerdere bericht, daar is de edit knop voor uitgevonden - dit is gewoon een schop na 20 minuten...

In Software Algemeen zijn al vele discussies geweest ver wat een goede firewall is, zoek daar dus even. En welke NIS welk OS ondersteund staat op de doos ;)

Compleet veilig met een personal firewall: nee. Je zet per slot van rekening een hoop open om met je machine te kunnen werken. Dus zoals al gezegd: updates, patches, service packs en zo weinig mogelijk draaien als je je zelf zo veilig mogelijk wilt maken :P

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


  • piston
  • Registratie: Mei 2002
  • Laatst online: 08-11-2025
piston schreef op 23 oktober 2002 @ 01:21:
Een firewall is niet nodig, net zoals een virusscanner niet nodig is...
Dit was wel degelijk synisch bedoelt. Ik dacht dat dat duidelijk was door wat er achter stond 8)7 maar blijkbaar niet. m'n excuses ;)
Dus ik ben wel van mening dat beide programma's noodzakelijk zijn!

"Tis better to be silent and be thought a fool, than to speak and remove all doubt."
"If i'm not back in five minutes,... wait longer !!!"


  • Le_Freak !
  • Registratie: Mei 2000
  • Laatst online: 19-08 18:15
Le_Freak ! schreef op 23 oktober 2002 @ 01:03:
Ik heb geen firewall draaien maar kom toch goed uit die test. (beide)
Heb wel een dat proggie gedownload zodat ook die upnp poort dicht is maar de rest is allemaal stealth en twee dus closed.

Wat doet een firewall nog meer dan dit ?
Dekt de test op deze site alles af ? ? (www.grc.com)

of zijn er nog meer poorten die open kunnen staan die deze site niet checkt ?

Ik heb dus nu de test gedaan probe my ports en test my shields.

Allebei goed doorheen gekomen.

maar ben benieuwd of dat genoeg is, wie kan me daar wat zinvols over vertellen ?

Specs


  • Le_Freak !
  • Registratie: Mei 2000
  • Laatst online: 19-08 18:15
Niemand ?

Specs


  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB/AI

Front verplichte underscores


Beetje snelle kick, liever 24 uur wachten voortaan :)

Maar nee; die dekt zeker niet alles af. Wel een aantal poorten die standaard open kunnen staan op een Windows systeem. Een goede indicatie dat standaardpoorten dicht staan, maar het is zeker geen uitputtende test.
Dat en veel meer is overigens ongetwijfeld wel op die website te lezen, alsook op vele andere sites, bijv.[rml][ W2KServer] Gehacked... Wat nu...[/rml] en half Network Troubleshooting :+

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


  • Saekerhett
  • Registratie: Juni 2001
  • Laatst online: 23:22
Verwijderd schreef op 23 oktober 2002 @ 12:10:
"This version does not support WinXP.. " :(
2001 (met een patch), 2002 en 2003 supporten zonder problemen XP, dusse :?

  • AikiNemesis
  • Registratie: Januari 2002
  • Laatst online: 28-04 21:13
Ik heb zelf een router van E-tech met ingbouwde firewall. Is het dan nog nodig om ook op iedere pc een firewall te installeren, of is dat een beetje overdreven? Graag jullie mening

Boudoir Art Studio -https://www.boudoirartstudio.nl/


  • Arie
  • Registratie: Oktober 2001
  • Laatst online: 15-09 14:11

Arie

One Man Army

De beste beveiliging is je machine(s) goed configureren, updaten en patchen. Een personal firewall verhoogd je veiligheid met betrekking tot inkomend verkeer eigenlijk niet. Heb jij een service draaien die verkeerd geconfigureerd staat en je personal firewall staat dit toe, dan ben je dus net zo ver van huis. Een goede virus scanner welke je up to date houdt is in mijn ogen meer belangrijk dan een personal firewall. Wil je toch een firewall, kies dan voor een dedicated oplossing en configureer de rules hierbij goed. Een personal firewall geeft gauw een vals gevoel van veiligheid. Zorg gewoon dat je machine goed is ingericht en qua inkomend verkeer heb je niets te vrezen... behalve een (D)DoS.

Not trying to pretend the enemy that I am.


  • jelmervos
  • Registratie: Oktober 2000
  • Niet online

jelmervos

Simple user

Goede virusscanner en je systeem up-2-date houden is genoeg.

Het kan alleen makkelijk zijn als je bijvoorbeeld bepaalde services hebt en die wil je niet naar buiten hebben open staan maar je kunt dit niet configureren in de service zelf. Dan kun je die poort gewoon blocken met je firewall. Maar hoevaak komt dat voor?

"The shell stopped unexpectedly and Explorer.exe was restarted."


  • DeMoN
  • Registratie: Maart 2001
  • Laatst online: 12-03 14:25

DeMoN

Pastafari

Verwijderd schreef op 22 oktober 2002 @ 23:22:
[...]


De rest is stealth, of closed.

Is dit "gevaarlijk"?
Mwah... als ik je IP had zat ik nu binnen 10 seconden via mijn linux doos met root acces op je pc'tje :/ (en dit is niet overdreven)

port 5000 is namelijk exploitable.

Kijk hier eventjes: http://grc.com/unpnp/unpnp.htm

Redelijk gevaarlijk dus ;)

Gamertag: Cosmicv0id
"Het woord Gods is voor mij niets meer dan een expressie en het product van menselijke zwakheid. De Bijbel is een verzamelwerk van legendes die achtenswaardig zijn maar ook primitief en kinderachtig.'' - Albert Einstein


  • Arie
  • Registratie: Oktober 2001
  • Laatst online: 15-09 14:11

Arie

One Man Army

DeMoN schreef op 24 oktober 2002 @ 11:05:
[...]

Mwah... als ik je IP had zat ik nu binnen 10 seconden via mijn linux doos met root acces op je pc'tje :/ (en dit is niet overdreven)
Alleen via je Linux machine zou je dit kunnen? ;p
port 5000 is namelijk exploitable.
Poorten zijn niet exploitable, services wel ;p Op poort 5000 kan de topic starter ook een andere service hebben draaien ;p

Not trying to pretend the enemy that I am.


  • DeMoN
  • Registratie: Maart 2001
  • Laatst online: 12-03 14:25

DeMoN

Pastafari

Arie schreef op 24 oktober 2002 @ 12:40:
[...]

Alleen via je Linux machine zou je dit kunnen? ;p


[...]

Poorten zijn niet exploitable, services wel ;p Op poort 5000 kan de topic starter ook een andere service hebben draaien ;p
OMFG LOL!

Anders doe je ff wat minder bijdehand.. .dit snap ik natuurlijk ook wel :P

Maar bedankt voor je opheldering :/ :Y)

Gamertag: Cosmicv0id
"Het woord Gods is voor mij niets meer dan een expressie en het product van menselijke zwakheid. De Bijbel is een verzamelwerk van legendes die achtenswaardig zijn maar ook primitief en kinderachtig.'' - Albert Einstein


  • DJ Chicken
  • Registratie: April 2000
  • Laatst online: 08-08 23:58

DJ Chicken

De maat-schap-pij dat ben jij

Toch altijd wel handig om een firewall'etje te draaien.

Kost weinig moeite en misschien komt het oooooooooooit goed van pas.

aahh durka durka durka


Verwijderd

Date: 18-10-2002 Time: 17:20:00
Rule "Default Block Remote Grab Trojan horse" blocked (****(80.56.***.***),vdolive(7000)). Details:
Inbound TCP connection
Local address,service is (***(80.56.***.***),vdolive(7000))
Remote address,service is (209.0.253.133,2224)
Process name is "N/A"

kreeg deze van de week , toch wel belangrijk een firewall :)

Verwijderd

Topicstarter
Okay, bedankt voor de tips. Heb nu alle shit van Norton draaien. (AntiVirus, AntiSpam, Firewall, Ghost, CleanSweep), overal nieuwste versie van. En mn WinXP Key veranderd, (had een FCKGW-key), en SP1 geinstalleerd. Toen alle software-update wizards gedraait.

Nu moet alles goed zijn.

En ja, mn firewall is goed ge-configged. Denk ik.

Verwijderd

De computershop waar ik vandaag nieuwe spullen hebben heb gekocht, daar zei de eigenaar: Een goede virusscanner (uptodate) is erg belangrijk. Een firewall niet, omdat hackers niet veel interesse hebben in particuliere computers. En ook al nemen ze een kijkje in je computer dan is voor hun de lol eral af.

Maar ja zelf heb ik ook één:
Shields UP! is checking YOUR computer's Internet
connection security . . . currently located at IP:


Please Stand By. . .

Attempting connection to your computer. . .
Shields UP! is now attempting to contact the Hidden Internet Server within your PC. It is likely that no one has told you that your own personal computer may now be functioning as an Internet Server with neither your knowledge nor your permission. And that it may be serving up all or many of your personal files for reading, writing, modification and even deletion by anyone, anywhere, on the Internet!
Your Internet port does not appear to exist!
One or more ports on this system are operating in FULL STEALTH MODE! Standard Internet behavior requires port connection attempts to be answered with a success or refusal response. Therefore, only an attempt to connect to a nonexistent computer results in no response of either kind. But YOUR computer has DELIBERATELY CHOSEN NOT TO RESPOND (that's very cool!) which represents advanced computer and port stealthing capabilities. A machine configured in this fashion is well hardened to Internet NetBIOS attack and intrusion.
Unable to connect with NetBIOS to your computer.
All attempts to get any information from your computer have FAILED. (This is very uncommon for a Windows networking-based PC.) Relative to vulnerabilities from Windows networking, this computer appears to be VERY SECURE since it is NOT exposing ANY of its internal NetBIOS networking protocol over the Internet
Pagina: 1