Ben altijd heel nieuwschierig naar m`n beveiliging en wil ik wel eens een portscannetje doen. Maar nu heb ik er dan om te vergelijken eentje gedaan bij een bedrijf waarvan ik denk van he die poorten open bij zo`n bedrijf ?
Denken mensen hier niet over na ? Of ben ik de enige die bezig is met firewalls acces rules enstuff. Nu wil ik niet zeggen dat ik beveiligd ben maar ik heb niet poort 138 en 135 en 139 open.
Maar dit waren toch de poorten die bij het desbetreffende bedrijf horen
TCP
25 => SMTP
80 => WWW Microsoft-IIS/4.0
Is nog wel te verklaren net als poort 21 en eventueel 443
Maar waarom staat ook dit open ??
UDP
67 => Bootstrap Protocol Server
111 => RPC Sun remote procedure server
135 => epmap dce endpoint
137 => Netbios Name Service
138 => Netbios Datagram
445 cifs => Common internet file system
1900 ssdp => Simple Service Discovery Protocol
2049 nfsd => Network File System daemon
Nu snap ik wel wat een aantal services doen maar wat doet de rest ? En waarom heeft een bedrijf dit open staan (kzou trouwens ook maar niet zeggen welk webserver ze gebruiken.
Is dit nu luiheid of mensen zonder verstand gedrag ?
En wat denken jullie wat het bedrijf zal zeggen als ik hiermee aanklop bij systeembeheer ?
Want ik zit daar nog wel 2 dagen als klant. (dienst verlenend bedrijf)
-----------------------------------------------------------------------------------------
2e bedrijf wat ik gedaan heb heeft trouwens die sql poort ook open staan. Lezen mensen geen nieuws ??
Nog ff een andere melding HET IS NIET DE BEDOELING DAT JULLIE MET Z`N ALLE GAAN HACKEN IK HOOP DAN OOK DAT HET NIVO HIER HOGER IS.
Maar ik zoek eigenlijk meningen over hoe jullie het opgelost hebben.
En wat vinden jullie van de verschillende merken webservers welke gebruik je en waarom. Wat vind je van zulke host op inet ?? Welke poorten zou je zoiezo blocken en dat soort dingen.
Ik heb zelf apache.
Groetjes
Raymon
Denken mensen hier niet over na ? Of ben ik de enige die bezig is met firewalls acces rules enstuff. Nu wil ik niet zeggen dat ik beveiligd ben maar ik heb niet poort 138 en 135 en 139 open.
Maar dit waren toch de poorten die bij het desbetreffende bedrijf horen
TCP
25 => SMTP
80 => WWW Microsoft-IIS/4.0
Is nog wel te verklaren net als poort 21 en eventueel 443
Maar waarom staat ook dit open ??
UDP
67 => Bootstrap Protocol Server
111 => RPC Sun remote procedure server
135 => epmap dce endpoint
137 => Netbios Name Service
138 => Netbios Datagram
445 cifs => Common internet file system
1900 ssdp => Simple Service Discovery Protocol
2049 nfsd => Network File System daemon
Nu snap ik wel wat een aantal services doen maar wat doet de rest ? En waarom heeft een bedrijf dit open staan (kzou trouwens ook maar niet zeggen welk webserver ze gebruiken.
Is dit nu luiheid of mensen zonder verstand gedrag ?
En wat denken jullie wat het bedrijf zal zeggen als ik hiermee aanklop bij systeembeheer ?
Want ik zit daar nog wel 2 dagen als klant. (dienst verlenend bedrijf)
-----------------------------------------------------------------------------------------
2e bedrijf wat ik gedaan heb heeft trouwens die sql poort ook open staan. Lezen mensen geen nieuws ??
Nog ff een andere melding HET IS NIET DE BEDOELING DAT JULLIE MET Z`N ALLE GAAN HACKEN IK HOOP DAN OOK DAT HET NIVO HIER HOGER IS.
Maar ik zoek eigenlijk meningen over hoe jullie het opgelost hebben.
En wat vinden jullie van de verschillende merken webservers welke gebruik je en waarom. Wat vind je van zulke host op inet ?? Welke poorten zou je zoiezo blocken en dat soort dingen.
Ik heb zelf apache.
Groetjes
Raymon