Portlarınız açık mı? Açıksa hemen kapatın.

Internet konusunda bilgi ve ipuçları paylaşım alanıdır.
Cevapla
Kullanıcı avatarı
editci
Megabyte3
Megabyte3
Mesajlar: 1234
Kayıt: 06 Nis 2006, 16:30
cinsiyet: Erkek

Portlarınız açık mı? Açıksa hemen kapatın.

Mesaj gönderen editci »

Pc mızdekı portların acık olması gelen baglantı taleblerını otomatık kabul edılmesı ve msdos tan pc mızle baglantı kurulmasını saglar.Bu YUZDEN bunlar ne yahu demeyin ve uygulayın

PC’mizdeki Açık Portları Kapatma

Baslat\Çalıstır cmd yazın enterlayın. Komut satırına netstat -an yazın ve

PC’mizdeki açık portalar bakalım.(C:\netstat -an )

İl.Kr. Yerel Adres Yabancı Adres Durum
TCP 0.0.0.0:25 0.0.0.0:0 LISTENING
TCP 0.0.0.0:80 0.0.0.0:0 LISTENING
TCP 0.0.0.0:135 0.0.0.0:0 LISTENING
TCP 0.0.0.0:443 0.0.0.0:0 LISTENING
TCP 0.0.0.0:445 0.0.0.0:0 LISTENING
TCP 0.0.0.0:1025 0.0.0.0:0 LISTENING
TCP 0.0.0.0:1110 0.0.0.0:0 LISTENING
TCP 127.0.0.1:1029 0.0.0.0:0 LISTENING
TCP 127.0.0.1:2783 127.0.0.1:1110 CLOSE_WAIT
TCP 192.168.1.33:139 0.0.0.0:0 LISTENING
TCP 192.168.1.33:2769 207.46.2.36:1863 ESTABLISHED

simdi burada 3. satırda 135. Portun Durumu LISTENING olarak
gösteriliyor. Bu demektir ki 135 nolu portumuz dinleme modunda yabancı
adresten gelecek olan baglantı istegini kabul edecek ve baglantı
kuracaktır.
simdi PC’mizdeki açık portları ögrendik sıra bunları nasıl
kapatacagımızda. En çok saldırı alan portan 139 nolu porttan baslıyoruz.

-- 139 NOLU PORTUN KAPATILMASI --

Eger bu portumuz açık ise kolaylıkla NetBios üzerinden PC’mize erisim
saglanır. Kapatmak için sırasıyla; Ag Baglantılarım(Sag tıklayın ) Yerel Ag
Baglantısı(Sag tıklayın )\Özellikler\Internet İletisim Kuralları(TCP/IP ) çift
tıklayın. Ardından Gelismis tusuna tıklayın WINS sekmesine geçin, en altta
TCP/IP üzerinden NetBOIS’u devre dısı bırak ı isaretleyip Tamam’a basın.
Tamamdır 139 nolu Portumuzu kapattık.

-- 135 NOLU PORTUN KAPATILMASI --

Regedit’i(Kayıt Defteri ) açın. Regedit İçin Baslar/Çalıstır/Regedit
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\HKEY_LOCAL_M
ACHINE\SOFTWARE\Microsoft burada Ole dizinine tıklayın. Sag tarafta
EnableDCOM verisine çift tıklayın ve Deger Verisini N olarak degistirin.
Bir üst dizine
geçin(HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RPC ).S ag tarafta
DCOM Protocols degerine çift tıklayın ve ncacn_ip_tcp adlı veriyi silin
diger verilere karısmayın. Tamamdır.135 nolu Portumuz kapattık.

-- 445 NOLU PORTUN KAPATILMASI --

Regedit’e girin.HKEY_LOCAL_MACHINE\System\CurrentControlSet\
Servic es\NerBT\Parameters sag tarafta bulunan TransportBindName
verisine çift tıklayın ve içerisindeki -Device- girdisini silin. Tamamdır.445
nolu Portumuzu basarıyla kapattık.


kaynak: www.sordum.net
En son editci tarafından 11 Tem 2008, 19:48 tarihinde düzenlendi, toplamda 1 kere düzenlendi.
Kullanıcı avatarı
N2O
Megabyte2
Megabyte2
Mesajlar: 1197
Kayıt: 08 Nis 2007, 17:41
cinsiyet: Erkek

Mesaj gönderen N2O »

sanırım gerek yok :D
Resim
Kullanıcı avatarı
Kripteks®
Terabyte1
Terabyte1
Mesajlar: 3752
Kayıt: 12 Ara 2006, 12:44
cinsiyet: Erkek
İletişim:

Mesaj gönderen Kripteks® »

benimde unde gibi aynen
Kullanıcı avatarı
nuri baba
Kıdemli üye
Kıdemli üye
Mesajlar: 479
Kayıt: 04 Eki 2007, 05:53
cinsiyet: Erkek

Mesaj gönderen nuri baba »

Eyüp kardesime verdigi bilgi için çok tesekkür ederim
Kullanıcı avatarı
velociraptor
Yottabyte4
Yottabyte4
Mesajlar: 46456
Kayıt: 14 Mar 2006, 02:33
cinsiyet: Erkek
Teşekkür etti: 4563 kez
Teşekkür edildi: 3896 kez

Mesaj gönderen velociraptor »

Kullanıcı avatarı
editci
Megabyte3
Megabyte3
Mesajlar: 1234
Kayıt: 06 Nis 2006, 16:30
cinsiyet: Erkek

Mesaj gönderen editci »

konuya bir arama yaptım benzerlerine rastladım ama bilginin kendisine yanlıs arama yapma sebebiyle bulamamıs olabilirim. bu sekilde bir derleme yapıp verdim. kaynak: www.sordum.net olarak düzeltildi.
Kullanıcı avatarı
velociraptor
Yottabyte4
Yottabyte4
Mesajlar: 46456
Kayıt: 14 Mar 2006, 02:33
cinsiyet: Erkek
Teşekkür etti: 4563 kez
Teşekkür edildi: 3896 kez

Mesaj gönderen velociraptor »

tesekür ederim , aslinda üstteki basliklardan baazilari cok daha eski tarihlidir , fakat 8-9 defa silinmis olan bir forumda basliklarin gercek tarihlerini, acanlar da hatirlayamayabiliyor (mesela ben) :)
Cevapla