.: News - Downloads - Hilfe Forum - Windows FAQ - Kontakt - Impressum / Datenschutz :.
  Navigation

    Startseite
    Newscenter
    Downloads
    Screenshots
    Forum
    Online Shop
    Spielhalle
    Bilder Upload
    Mitglieder Map

  FAQ Datenbank

    FAQ, Tipps, Hilfe
    CMD (DOS) Befehle
    Windows 2000
    Windows Vista
    Windows XP
    Server 2003
    Microsoft Office
    Security Bulletins
    Service Packs

  Update Packs

    Windows 2000
    Windows XP
    Server 2003

  Service

    Windows XP Slipper
    Slipstream CD
    MS Security Tools

  RSS Feed  

    Alle News
    Treiber News
    Software News
    Hardware News
    Microsoft News
    Alle Windows FAQ
    Windows 2000 FAQ
    Windows XP FAQ
    Windows Vista FAQ
    Update Packs
    Screenshots
    Downloads

  Surf-Tipp

    Kostenlose Online-Kurse zu MS Office, OpenOffice und Internet-Technik

Keine Kompromisse im Kampf gegen Kinderpornografie


Archiv Screenshots
Archiv FAQ
Archiv Community News
Archiv Spiele News
Archiv Konsolen News
Archiv Allgemeine News
Archiv Microsoft News
Archiv Hardware News
Archiv Treiber News
Archiv Software News
Zurück   Winhelpline Forum > Windows 2000 > Netzwerk Windows 2000
Passwort vergessen?

Netzwerk Windows 2000 Alles zum Thema Netzwerk

Antwort
 
Themen-Optionen Thema durchsuchen Ansicht
Alt 10.03.2008, 17:02   #1
hajo48
Cool Newbie
 
Benutzerbild von hajo48
 
Registriert seit: 18.02.2008
Ort: Sachsen
Alter: 59
Beiträge: 15



Standard Problem bei Dienste beenden alias Ports schließen

Liebe Freunde,
es gibt mehrere Tipp-Webseiten für die "Absicherung" des Comp.
Danach habe ich gehandelt und bin fast am Ziel - jedoch ohne Eure Hilfe werde ich es wohl nicht erreichen.
Habe win2k und einen "Web-Kabelanbieter" und (auch weiterhin) keine Firewall.
Die "NetBios-Ports" 137, 138, 139 jeweils UDP sind leider noch offen (siehe Check-Ergebnis im Anhang).

Frage 1 : Wie kann ich die mit w2k-Bordmitteln noch "schließen" ?

Beim Bearbeiten der Dienste fand ich folgende Dienste - in Klammern der derzeitige Status - die ich nicht kenne und deshalb nicht bearbeiten konnte :

ASP.NET-Zustandsdienst (manuell),
Dienst für Seriennummern (manuell),
Machine Debug Manager (manuell),
Microsoft Windows Spooler Service (automatisch),
Pml Driver HPZ12 (automatisch) - evtl. zu meinem HP Deskjet ??,
regstrmon (manuell) [= Registry Monitoring and Recreation of Modified files],
Still Image Service (automatisch),
wins(WINS) (automatisch) [= Winsock network detection layer]

Frage 2 : Von wehm sind diese Dienste, wofür werden diese benötigt und welchen Status muss ich diesen geben, damit sie die Comp.sicherheit nicht gefährden können.

Für Eure Antworten bedanke ich mich.

Angehängte Grafiken
Dateityp: jpg PortScan 10-3-08 k.jpg (72,7 KB, 6x aufgerufen)

hajo48's Signatur Vorsicht Oldies, Lebensgefahr: Keinesfalls alt und entf gleichzeitig drücken.
hajo48 ist offline   Mit Zitat antworten
Alt 11.03.2008, 01:48   #2
Joerg
Inspekteur
 
Benutzerbild von Joerg
 
Registriert seit: 09.06.2002
Ort: Frankfurt am Main
Beiträge: 10.072


Standard

Dann wollen wir mal:

ASP.NET-Zustandsdienst (manuell)
Dieser Dienst speichert die Sitzungszustände von ASP Websessions in einem Prozess. Solltest Du also keine Webanwendungen über den IIS bei laufen haben (möglicherweise hast Du ja auch den www Dienst schon deaktiviert), kannst Du den auf "manuell" lassen.

Dienst für Seriennummern (deaktiviert)
Damit werden Seriennummern von tragbaren Geräten (mp3-player) ausgelesen. Bildet die Grundlage für DRM geschützten Content

Machine Debug Manager (deaktiviert)
Kommt i.d.R. mit dem Office Paket und ist nichts anderes als ein Script Debugger. Könnte man also durchaus mal auf "Deaktiviert" setzen.
Infos: Externer Link http://support.microsoft.com/default...b;en-us;321410

Microsoft Windows Spooler Service (automatisch)
Druckerwarteschlange -> sollte auf automatisch bleiben.

Pml Driver HPZ12 (automatisch)
PML ist der dazugehörige Dienst zum Printer Management Protocol bei HP Photosmart Druckern.

regstrmon (manuell)
Erlaubt anderen Benutzern remote die Registry zu bearbeiten. Dienst startet meines Wissens aber eh nicht. Es dürfte auch keinen anderen Dienst geben, der davon abhängig ist. Könnte deaktiviert werden, muss er aber nicht.

Still Image Service (automatisch)
Deine Device Treiber nutzen diesen Dienst (stisvc.exe), um mit Geräten wie Kameras, Scanner etc. zu kommunizieren. Kann ebenfalls auf automatisch stehen bleiben.

WINS (automatisch)
Deaktivieren. Wins wirst Du sicher nicht benötigen.

=======================================

Ist zwar alles, ich nenne es mal, nett, aber keiner dieser Dienste gefährdet Deinen Rechner wirklich. Die entscheidenden Services, welche dicht sein müssen, sind folgende:

epmap
isakmp
microsoft-ds
netbios-ssn
netbios-ns
netbios-dgm

netbios-ssn, netbios-ns & netbios-dgm
- Bei Deiner LAN-Verbindung auf Eigenschaften >> TCP/IP >> Erweiterte Eigenschaften
- beim Tab WINS 'Netbios über TCP/IP deaktivieren' anhacken

Wenn Du sonst keine anderen Rechner im LAN hast und davon gehe ich bei der Nutzung eines Modems mal aus, dann wäre folgendes noch fällig:
- In den Eigenschaften der LAN-Verbindung bei 'Netzwerk' beide Haken bei 'Datei- und Druckerfreigabe für Microsoft-Netzwerke'
und 'Client für Microsoft-Netzwerke' rausnehmen

epmap, isakmp
Solltest Du den Dienst 'Distributed Transaction Coordinator' deaktiviert haben, dann auf manuell stellen und über START >> Auführen >> DCOMCNFG.EXE [ENTER]
- Hier dann, wie auf den Bildern gezeigt, verfahren:

zu Bild dcom01.jpg:
Bei 'Standardeigenschaften' den Haken bei 'DCOM (Distributed COM) auf diesem Computer aktivieren' rausnehmen.

zu Bild dcom02.jpg:
Bei 'Standardprotokolle' alle DCOM-Protokolle entfernen.

Prüfen, ob folgende Dienste deaktiviert sind:
- Indexdienst
- Routing und RAS
- Telnet

microsoft-ds
Zum Schluß noch das angehängte .zip File entpacken und die SMBDeviceEnabled.reg in die Reg importieren (Einfach Doppelklicken).

Rechner neu starten und mit dem Tool Externer Link TCP View die Ports checken.

Wichtig sind:
TCP/UDP 135
UDP 500
TCP/UDP 445
TCP 139
UDP 137
UDP 138

Wenn Du die Kiste noch weiter härten willst, dann kannst Du noch TCP/IP Filter nutzen.

Angehängte Grafiken
Dateityp: jpg dcom01.jpg (98,0 KB, 8x aufgerufen)
Dateityp: jpg dcom02.jpg (35,6 KB, 8x aufgerufen)
Angehängte Dateien
Dateityp: zip SMBDeviceEnabled.zip (321 Bytes, 6x aufgerufen)

Joerg's Signatur "*´¨)
¸.·´¸.·*´¨) ¸.·*¨)
(¸.·´. (¸.·` *
.·`.the blue magnetic storm.....
(¸.·``··*


There are 10 types of people in the world: Those who understand binary, and those who don't.
Joerg ist offline   Mit Zitat antworten
Alt 11.03.2008, 20:18   #3
hajo48
Cool Newbie
 
Benutzerbild von hajo48
 
Registriert seit: 18.02.2008
Ort: Sachsen
Alter: 59
Beiträge: 15

  Themenstarter


Standard

Hi Joerg,

vielen herzlichen Dank für Deine wirklich umfangreiche Hilfe.

Einiges hatte ich schon erledigt, wie z.B. Net-Bios-Entbindung und Dienste bearbeiten. Habe alles nochmals kontrolliert, den Rest wie von Dir beschrieben !und sogar bebildert! erledigt und die Reg. vervollständigt - und System neu gestartet.
Übrigens nutze ich kein Modem, sondern über LAN meinen Kabel-Anbieter, über den ich auch TV und Tel. beziehe.

Aaaaaber leider - die schweizer Security-Checker zeigen mir schon wieder das gleiche Ergebnis, wie schon in meinem oben angehängten Screenshot. ===> 137, 138, 139 jeweils UDP ist offen.
Ich möchte weiterhin keine Firewall benutzen, obwohl die ihre Hände vielleicht vor diese Löcher halten könnte. Und ich will mein w2k auch nicht rotglühend abschrecken, also härten. Aber ich wäre einfach zufriedener, wenn diese Ports von außen nicht erkennbar wären.
Ich hatte selbst den Tipp (von irgendwo her) befolgt, im Gerätemanager die ausgeblendeten Nicht-PnP-Treiber anzuzeigen und dann den "NetBios über TCP/IP" zu deaktiviern. Jedoch war dies nicht der beste Tipp, denn ich hatte danach überhaupt keine Web-Verbindung mehr. Also setzte ich den von ehemals autom. auf "Bedarf".
Aber leider - 137, 138, 139 jeweils UDP sind offen.

Während ich dies schreibe, habe ich die 2 Screenshots im Anhang gemacht - nach denen sieht es wohl ganz gut aus, aber es will ja im Moment niemand von außen durch die 3 Löcher in meine Blechbüchse kriechen.
Hast Du evtl. zur Problemlösung noch einen Tipp ?

Darf ich noch eine (hier sonst nicht hergehörige) Frage stellen ?
In meinem neuen Notebook mit winXP-Pro möchte ich den Bildschirmschoner mit Passwort versehen - ist ja kein Problem. Aber ich möchte (unabhängig von der Wartezeit) auf dem Desktop eine Verknüpfung oder ein "Ding" haben, das bei Draufklick den Schoner sofort einschaltet. Hast Du hierfür eine funktionierende Idee ?
Vielen Dank erst'mal.

Angehängte Grafiken
Dateityp: jpg TcpView 11-3-2008.jpg (30,8 KB, 3x aufgerufen)
Dateityp: jpg ActivePorts 11-3-2008.jpg (38,1 KB, 3x aufgerufen)

hajo48's Signatur Vorsicht Oldies, Lebensgefahr: Keinesfalls alt und entf gleichzeitig drücken.
hajo48 ist offline   Mit Zitat antworten
Alt 12.03.2008, 07:17   #4
jubo14
Inspekteur
 
Benutzerbild von jubo14
 
Registriert seit: 16.11.2006
Ort: Werl
Alter: 47
Beiträge: 2.809



Standard

wie Du deine Ports "dicht" bekommst, kann ich Dir nun leider auch nicht sagen, aber mit folgendem String wäre Dein Rechner sofort gesperrt:

%windir%\System32\rundll32.exe user32.dll,LockWorkStation

Zwar auch nicht ganz das wonach Du gefragt hast, aber immerhin hast Du damit die Möglichkeit auf Knopfdruck den Laptop zu blockieren.


jubo14's Signatur JuBo14

Ich würde nie behaupten, andere Menschen sind doof.
Allerdings bin ich der Meinung, dass einige Menschen völlig anders denken als ich!
jubo14 ist offline   Mit Zitat antworten
Antwort



Themen-Optionen Thema durchsuchen
Thema durchsuchen:

Erweiterte Suche
Ansicht

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge anzufügen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

vB Code ist An.
Smileys sind An.
[IMG] Code ist An.
HTML-Code ist Aus.
Gehe zu

Ähnliche Themen
Thema Erstellt von Forum Antworten Letzter Beitrag
ports schließen murphy123 Allgemein Windows XP 6 14.09.2004 18:32
Ports schließen ShadowDeath Allgemein Windows 2000 5 28.12.2002 00:28
Offene Ports schließen Penta Netzwerk Windows XP 8 29.08.2002 13:00
Ports schließen murphy123 Allgemein Windows 2000 1 06.10.2001 10:31
Ports schließen??? Turbo Allgemein Internet 7 22.06.2001 10:02


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:10 Uhr.


Powered by vBulletin Version 3.5.4 (Deutsch)
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Search Engine Friendly URLs by vBSEO 2.4.0
Copyright ©2000 - 2006, WinHelpline.info
  Werbung

  Moderatoren

   Schach
   Seefahrt
   Lotte Berk
   Netzwerkservice
   Football
   Webdesign

Partnerlinks:  3DCenter.org |  3DChips.net |  Planet 3DNow! |  3DChip.de |  Netzwerktotal |  Wintotal.de |  Elektrikforum.de |  Computerwissen.de |  Prad.de |  Winsoftware.de |  netzwelt.de |  WinFAQ.de