Re: ...презент сюрпризов
#3
DCOMbob - полностью отключает DCOM RPC и закрывает 135 порт !!!!....блокируя тем самым проникновения через данный шлюз. Заплатка от "МелкоСофи" не особо эфективна. Имеется скрипт пробивающий данную уязвимость, которую использует не только MS Blast....Этот порт для удалённого управления комьютером !!!!
pserv.cpl - хорошая замена стандартным службам Виндовс. Обратите внимание на значёк помеченный красным крестиком !!! (на панели сверху). Советую найти службу "NetBios через TCP/IP" и отключить её. Тем самым закрывает 445 порт. Описание уязвимости было давно, симптомы такие же и как 135 порт. Только останавливается служба lsass.
p.s. забыла сказать...это только для NT....(2000, XP всех вариантов)
Здесь был вложен файл: DCOMbob.zip (24.3 Кб), но к сожалению был утерян. Если он у Вас есть, свяжитесь с администрацией для его восстановления. Спасибо.
Здесь был вложен файл: pserv.cpl.zip (88.8 Кб), но к сожалению был утерян. Если он у Вас есть, свяжитесь с администрацией для его восстановления. Спасибо.