View Full Version : Alerta!


kazuza
20-10-2003, 10:04
Por amor de Deus,
façam uma pesquisa netBios na "rede" 213.22.54.xxx

(Gama da NetCABO)!!!
Como é isto possível?

Vou-me "virar" para o "darkside"... :D

chight
20-10-2003, 10:50
lolololoollllllll

kazuza
20-10-2003, 11:18
Meu Deus!!!!!!!! :eek:

Tenho acesso a partilhas e algumas desde a raíz do disco...

Em Breve: Um post sobre como resolver esta situação...

Nemesis11
20-10-2003, 11:38
LOL.

Alguma coisa de interessante nas partilhadas? :D

Cooling
20-10-2003, 11:42
Só Porno :D

chight
20-10-2003, 11:45
O primeiro passo será remover o Binding do "File and Printer sharing for Microsoft Networks" no TCP/IP. Isto provavelmente já não te vai permitir k te acedam via netbios ( porta 139 ).

Já agora alguem que tenha um dos IP's abaixo descritos, que faça aquilo que o kazuza já vai dizer...

D:\>nbtscan-1.30 213.22.54.0/24
213.22.54.27 WORKGROUP\H9K3T6
213.22.54.34 CFP\CHAMISSO U=JDUARTE
213.22.54.38 CONTABILIDADE\FACTURACAO
213.22.54.48 MSHOME\PC
213.22.54.50 GRUPO_TRABALHO\3KJZ1H3MZGDCQ4B SHARING
213.22.54.61 PLANTAS\PLANTAS05 U=STANDARD
213.22.54.55 GRUPO_TRABALHO\MARCIO SHARING U=M╡RCIO
213.22.54.85 WORKGROUP\W3M0P1 U=JOAO
213.22.54.106 GRUPO_TRABALHO\STALKER-01 SHARING
213.22.54.97 GRUPO_TRABALHO\ISABEL SHARING U=ADMINISTRADOR
213.22.54.148 WORKGROUP\N3D6I0
213.22.54.151 GRUPO_TRABALHO\AMDASUS SHARING
213.22.54.166 OLIMPO\Z6L4O1 SHARING
213.22.54.228 WORKGROUP\FILIPE SHARING U=EDUARDO
213.22.54.241 GRUPO_TRABALHO\ATLHONA SHARING
213.22.54.187 WORKGROUP\PURPLE SHARING
213.22.54.245 WORKGROUP\H5I9P9 U=.A.LAU
213.22.54.194 GRUPO_TRABALHO\HUGO-85RT6W291C SHARING
213.22.54.135 GRUPO_TRABALHO\CONARTEF SHARING
*timeout (normal end of scan)

Luka
20-10-2003, 11:52
So a netcabo tem esse problema ou tb e comum a netvisao?

chight
20-10-2003, 11:55
Isso não tem a ver com a netcabo, tem a ver com a tua configuração do sistema. A netcabo e todos os ISP's em geral apenas te dão uma ligação à internet sem qualquer serviço de firewall, cabe-te a ti definires as políticas de segurança da tua máquina.

Isto é uma situação bastante comum o kazuza é que como nao tem anda com nada pa fazer anda a ficar atraído pelo lado negro da força, e então pronto :)


Kazuza, seria interessante fazer um guia de segurança em windows, queres fazer? :)

Luka
20-10-2003, 11:57
Originally posted by chight
Isso não tem a ver com a netcabo, tem a ver com a tua configuração do sistema. A netcabo e todos os ISP's em geral apenas te dão uma ligação à internet sem qualquer serviço de firewall, cabe-te a ti definires as políticas de segurança da tua máquina.

Isto é uma situação bastante comum o kazuza é que como nao tem anda com nada pa fazer anda a ficar atraído pelo lado negro da força, e então pronto :)

Entao como posso definir esse acesso? basta a firewall do windows activa? o norton internet security ajuda?

kazuza
20-10-2003, 11:58
Já estou a começar a tirar "print screens" para explicar tudo por imagens...

Dentro em pouco tenho aqui um tutorial prontinho! :D

Luka
20-10-2003, 12:00
É isso kazuza, faz ai uma tutorial porreiro com linguagem muito muito acessivel para gajos como eu :D !!

chight
20-10-2003, 12:00
desde que bloqueies o protocolo netbios (porta 139) para o exterior não deverás ter problemas deste tipo.

no entanto se te ligares directamente ao modem, nao precisas de ter o bind para o "File and Printer Sharing", pelo que se desactivares deixas de ter essa interface de rede a responder a pedidos netbios, logo "não precisas" de firewall.

kazuza
20-10-2003, 12:12
Até MAC's eu apanho, Meu Deus...

Adiante.

Primeiro, para os utilizadores que só têm um PC, logo não precisam de partilhar ficheiros e impressoras...
-Dirijam-se às Ligações de Rede e escolham a NIC (placa de rede) que liga ao vosso cable/ADSL/SDSL/ATM modem.

Desinstalem a partilha de ficheiros e o Serviço de Cliente para redes Microsoft

http://img53.imageshack.us/img53/8075/nick_config.jpg

kazuza
20-10-2003, 12:16
A maior parte dos computadores que apanhei, tinham o XP, ou sistema NT, como sistema operativo!
Para quem tem sistemas tipo 95,98 ou Me, lamento informá-los de que pouco mais podem fazer pela vossa segurança. Saltem para o passo 3

-Passo 2: Para quem tem XP, e talvez 2000
Nas opções de pastas, no separador VER, desactivem a partilha de ficheiros simples

http://img53.imageshack.us/img53/1706/sfs.jpg

kazuza
20-10-2003, 12:19
Passo 3: Também se aplica a quem tenha sistemas não NT

Em cada uma das vossas partilhas, vão até ao separador de Partilha (Partilha e Segurança no XP PRO)

http://img53.imageshack.us/img53/999/so_2.jpg

Nemesis11
20-10-2003, 12:20
213.22.54.38 CONTABILIDADE\FACTURACAO

Ai minha mãe!!!..............depois admiram-se.

kazuza
20-10-2003, 12:22
E no separador de Permissões, editem os utilizadores locais que terão acesso a essa partilha.

Nota: Se estiverem em Grupo de Trabalho, e não em domínio (a Grande maioria), lembrem-se que os nomes de utilizador e passwords de conta têm que ser idênticas em todas as máquinas!

http://img53.imageshack.us/img53/4174/s0_3.jpg

kazuza
20-10-2003, 12:35
Para quem tem XP PRO, ainda se pode fazer mais alguma coisa no registry, através das Politicas de Segurança local.
Dentro da pasta de Ferramentas Administrativas no painel de controlo, entrem em Politicas de segurança Local.
Vão até ao separador Opções de Segurança, e editem as seguintes opções para os seguintes valores:

-Caminhos do registo acessiveis remotamente: Eliminem todos (Não querem que alguém vos ande a explorar o registro, pois não?)
- Modelo de Partilha e segurança para contas locais : Clássico (sistemas não NT terão que se validar ao tentar aceder à partilha, com um nome de utilizador e palavra chave)
-Não permitir numerações anónimas de Contas SAM: ACTIVADO! (Muito importante!)
-Não permitir enumerações anónimas de contas e partilhas SAM: ACTIVADO!
-Partilhas que podem ser acedidas anonimamente: APAGUEM TODAS! (As que lá ficarem podem ser acedidas por qualquer um, ANONIMAMENTE!)
-Permitir que as permissões "TODOS" possam ser acedidas anonimamente: DESACTIVADO! (Se activo, qualquer partilha que permita o acesso a TODOS (ver permissões das partilhas), pode ser acedido ANONIMAMENTE!)
-Pipes que podem ser acedidos anonimamente: APAGUEM TODOS!

podem ainda, masi em baixo, restringir o acesso a CD-ROMs e FDD's a utilizadores Locais...

kazuza
20-10-2003, 12:38
Tudo o que está no post acima é feito aqui:

termina por aqui este tutorial, mas aviso-vos desde já que não estão imunes a NADA!
Simplesmente se protegeram um POUCO mais...
Nos tempos que correm, não é luxo investir num router ou mesto por um chaço a correr um Clarkconnect ou um IPCop...

http://img53.imageshack.us/img53/8030/so_1.jpg

ojdr2001
20-10-2003, 12:42
Uma questão:

Quem tem um router a fazer a partilha da netcabo também pode ter estes problemas?

Cumps

kazuza
20-10-2003, 12:46
Depende da questão de se o router estará bem configurado ou não...

Apanha-se sempre qualquer coisa, quanto mais não seja, o Unix a correr, por exemplo no meu Linksys WRT54G :D

O malandro deixa sempre uma backdoor na porta 80 para acesso web...

kazuza
20-10-2003, 12:53
Originally posted by chight
Isso não tem a ver com a netcabo, tem a ver com a tua configuração do sistema. A netcabo e todos os ISP's em geral apenas te dão uma ligação à internet sem qualquer serviço de firewall, cabe-te a ti definires as políticas de segurança da tua máquina.

Isto é uma situação bastante comum o kazuza é que como nao tem anda com nada pa fazer anda a ficar atraído pelo lado negro da força, e então pronto :)


Kazuza, seria interessante fazer um guia de segurança em windows, queres fazer? :)

Nem sempre é assim..
por exemplo, à tempos vi-me f@did@ para instalar um sistema de acesso remoto a um "amigo" meu com ADSL da ONI...

Tudo depende também do PROXY (se existente) do vosso ISP...

NetCabo, neste momento é o mais inseguro!
Eu pesquisei a sub-rede toda e nem sequer tenho NetCabo, é TvTel...
Quem tiver NetCabo, nem sequer me consegue "pingar" e isso vai do ISP, não da vossa configuração local...

chight
20-10-2003, 12:53
Originally posted by kazuza
O malandro deixa sempre uma backdoor na porta 80 para acesso web...

Podes desactivar o acesso remoto (exterior) à area de administração.

kazuza
20-10-2003, 12:57
E está desactivada, mas não fecha a porta...

Experimenta...

chight
20-10-2003, 12:57
Originally posted by kazuza
Tudo depende também do PROXY (se existente) do vosso ISP...

Sim é verdade, há vezes em que o teu IP é mascarado para o IP da proxy, e é difícil utilizares o teu IP para que de fora te possam efectuar ligações pois o IP que te é "scanado" é o IP da tua proxy.

chight
20-10-2003, 13:00
Originally posted by kazuza
E está desactivada, mas não fecha a porta...

Experimenta...

Yah ja vi, inda não tinha reparado nisso :)

Chip
01-11-2003, 00:05
bem, pus isto em sticky :)

Peterwolf
01-11-2003, 00:22
Originally posted by kazuza
E está desactivada, mas não fecha a porta...

Experimenta...

tenho um router linksys k tb tem esse problema, a soluçao ke encontrei foi fazer um forwarding da porta 80 para um ip de rede que nao ta ocupado ;)
assim o ppl de fora da rede nao consegue aceder ao interface web do router.

kazuza
01-11-2003, 06:04
Acedes na mesma: IP do Router:80 ;)
Se quiseres usar um serviço que usa a porta 80 tás tramado..

Peterwolf
01-11-2003, 16:28
garanto.te que nao acedes pois ja testei e tenho isto a trabalhar assim ;)

no UPnP Forwarding basta defenires k a porta 80 vai pra um ip que nao ta ocupado na rede.
caso queiras usar a porta 80 pra algum serviço ke tenhas num pc em vez de colocares um ip que nao teja ocupado na rede, colocas o ip do pc ke tem o serviço na porta 80.

desta maneira so consegues aceder ao interface web do router através da rede interna, nao dando para aceder pela net.

kazuza
02-11-2003, 06:59
Acredita que dá na mesma ;)

O melhor a fazer mesmo, é escolher uma port "personalizada"...
Mesmo que o router esteja configurado para não permitir webmanagement, ninguém (isso é mentira, mas só quem estiver mesmo interessado) é que se vai dar ao trabalho de te fazer um scan, ficando registado nos logs meu amigo. E aí, é guerra aberta...

Quase todos os routers vêm com management na port 80... (ou 8080)
Aconselho vivamente a mudarem essa definição!

SimpleFriend
02-11-2003, 15:16
Já fiz o q puseste no tutorial, ainda apaguei bastantes coisas e alterei. A falta de conhecimento torna-nos vulneráveis!

Agradeço a tua intenção de colocares aki algo tão simples e q pode evitar mta coisa ;)

FASC
02-11-2003, 15:41
Originally posted by kazuza
Por amor de Deus,
façam uma pesquisa netBios na "rede" 213.22.54.xxx

(Gama da NetCABO)!!!
Como é isto possível?

Vou-me "virar" para o "darkside"... :D
Gama da netcabo inclui também os IP's 81.84.120.XXX (255.255.254.0)


Hugs.

Feiticeiro
03-11-2003, 11:38
Como é que vocês fizeram esse scan? E como se consegue saber (após o scan e com o endereço ip) o que o pc com o ip x tem partilhado? Não é para fazer porcaria, garanto, apenas para saber como se faz.

chight
03-11-2003, 15:31
É assim:

Como todos sabem um computador vive de serviços. Vocês nas vossas máquinas têm diversos serviços a correr num dado momento. Estes por sua vez funcionam em determinadas portas.

Por exemplo, ter um servidor web é ter um serviço a correr na porta 80 que aceita pedidos dos browsers e devolve informação.

No meio desses muitos serviços existe um a correr na porta 139 que é o "File and Printer Sharing", que corresponde ao netbios ou também chamado samba em máquinas linux.

O netbios não é mais do que o serviço que vos permite aceder a shares em redes windows. Quando vocês fazem \\pc_da_irma estão a indicar que querem utilizar o protocolo netbios e ligarem-se à máquina pc_da_irma que após um lookup de nomes vos vai dar o IP da máquina pc_da_irma.

Acontece que quando vocês têm uma interface de rede no windows xp ( uma placa de rede por exemplo ), vocês além de configurar as definições do TCP/IP, podem também adicionar protocolos aos quais esse interface vai fazer bind ( "associar a sua utilização" ) . Por exemplo se quiserem utilizar o IPX para jogar jogos em rede antigos, instalam esse protocolo e têm o certo marcado a dizer k esse interface usa o protoclo IPX.

O problema que o kazuza levantou, acontece porque o windows xp por defeito adiciona o bind ao "File and Printer Sharing" a qualquer interface de rede. Até aqui tudo bem, pq se vocês estiverem a fazer uma rede caseira, ficam logo com acesso netbios aos shares dos outros pcs. Mas se o interface de rede que vocês acabaram de instalar está directamente ligado a um cable modem, então o ip resultante é externo, e visto o bind com o netbios estar ligado, qualquer máquina que fizer \\o_vosso_ip vai poder aceder aos vossos shares.

Normalmente, irá pedir user e password, ou então pedir password de guest. Acontece é que muitos users que têm poucos conhecimentos de redes em windows, quando fazem os shares para usarem em casa, por simplificação, e porque as vezes não estão a conseguir fazer o share, metem allow a todos os users ( mesmo os guests ... ).

Assim, se tentarmos aceder as vossas máquinas estas vão permitir fazê-lo. O que normalmente devem fazer é perder um bocado mais de tempo quando estão a fazer o share, de modo a não dar acessos indevidos.

Por forma a verem se estão devidamente protegidos contra "ataques" via netbios podem usar scanners de netbios. Há vários que fazem directamente o probe uma gama inteira de ips, e dizem automaticamente os shares k estao disponíveis, mas por razões óbvias não vou aqui dizer nenhum :P

Espero que tenha esclarecido um bocadinho mais do que se trata a vulnerabilidade.

PS: IP-Tools...

Feiticeiro
03-11-2003, 15:44
Enviei-te uma pm Chight. :)
Esse problema que o kazuza colocou, apenas aplica-se a quem tenha pc's ligados em rede com folders partilhados, eu por exemplo não tenho o meu pc em rede doméstica e como tal não tenho shares, mas mesmo assim vou fazer como o kazuza disse, nunca se sabe.

Nemesis11
03-11-2003, 15:53
Originally posted by Feiticeiro
Enviei-te uma pm Chight. :)
Esse problema que o kazuza colocou, apenas aplica-se a quem tenha pc's ligados em rede com folders partilhados, eu por exemplo não tenho o meu pc em rede doméstica e como tal não tenho shares, mas mesmo assim vou fazer como o kazuza disse, nunca se sabe.

E os default shares, não tens?

C$, etc.........

Feiticeiro
03-11-2003, 16:11
Depois vejo em casa, mas não tenho nada.
Já experimentei uma vez \\O-MEU-IP e não deu em nada.

kazuza
03-11-2003, 16:35
Originally posted by Nemesis11
E os default shares, não tens?

C$, etc.........

Mas essas são partilhas pré-definidas do sistema para administração que não as consegues eliminar...

Nemesis11
03-11-2003, 16:52
Originally posted by kazuza
Mas essas são partilhas pré-definidas do sistema para administração que não as consegues eliminar...

http://support.microsoft.com/?kbid=314984

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\LanmanServer\Parameters]
"AutoShareWks"=dword:00000000
"AutoShareServer"=dword:00000000

Bem, mas a estes shares só tem acesso quem for admin da maquina, por isso é só para quem quer fechar tudo.

O Windows usa estes shares?

kazuza
03-11-2003, 16:55
Isso serve para tu criares e eliminares partilhas ocultas, mas não consegues eliminar as partilhas de "sistema", por assim dizer...
É logo a primeira frase desse artigo...

E sim, o Windows usa essas partilhas, para o serviço de servidor, logo Master Browser...

E tu queres rede, não queres?

Nemesis11
03-11-2003, 16:59
Originally posted by kazuza
Isso serve para tu criares e eliminares partilhas ocultas, mas não consegues eliminar as partilhas de "sistema", por assim dizer...
É logo a primeira frase desse artigo...

E sim, o Windows usa essas partilhas, para o serviço de servidor, logo Master Browser...

E tu queres rede, não queres?


To delete the hidden administrative shares for all root partitions and volumes (such as C$) and the system root folder (ADMIN$) and prevent Windows from re-creating them, add an AutoShareWks DWORD value to the following registry key and set its value data to 0


Se bem percebi com aquelas duas chaves de regestry ele elimina as de sistema ( C$, Admin$, etc )

Mas isto é para quem quizer, porque eles tb avisam ( não tinha reparado no aviso )


Test the functionality of your programs and services after you disable the default administrative shares. Some Windows services depend on the existence of these shares. In addition, some third-party programs may require that some of the administrative shares exist. For example, some backup programs may require these shares.

kazuza
03-11-2003, 17:05
Bom, ao eliminares essas partilhas, o serviço de servidor não conseguirá arrancar, podendo crashar a máquina e terminar serviços essenciais de rede, tais como já referi, o Master Browser, extremamente importante para máquinas networked...

Eliminando essas partilhas, estás a condenar a máquina a uma eterna solidão! Não aconselhado!

N.B: O serviço Master Browser, permite tomar controlo e efectuar querys SNMP a uma rede sem domínio (servidor), de modo a máquina que ganhar o processo MB (depende de vários factores, sendo um deles o SO) , conterá toda a informação sobre localização, estado e utilização de partilha de rede, impressoras em rede e browsing

Mr.Eko
22-03-2004, 22:42
Originally posted by kazuza

-Caminhos do registo acessiveis remotamente: Eliminem todos (Não querem que alguém vos ande a explorar o registro, pois não?)
- Modelo de Partilha e segurança para contas locais : Clássico (sistemas não NT terão que se validar ao tentar aceder à partilha, com um nome de utilizador e palavra chave)
-Não permitir numerações anónimas de Contas SAM: ACTIVADO! (Muito importante!)
-Não permitir enumerações anónimas de contas e partilhas SAM: ACTIVADO!
-Partilhas que podem ser acedidas anonimamente: APAGUEM TODAS! (As que lá ficarem podem ser acedidas por qualquer um, ANONIMAMENTE!)
-Permitir que as permissões "TODOS" possam ser acedidas anonimamente: DESACTIVADO! (Se activo, qualquer partilha que permita o acesso a TODOS (ver permissões das partilhas), pode ser acedido ANONIMAMENTE!)
-Pipes que podem ser acedidos anonimamente: APAGUEM TODOS!


Tenho 2 PC's a correr Windows XP Pro e fiz tudo o que aqui disseste e pelo que consegui perceber, para aceder aos recursos de cada máquina, vou agora de precisar de uma conta para que possa aceder aos computadores, tanto de um lado como de outro.

Como faço para activar essa password? O que tenho de fazer? É que quando tento ligar tanto a um como a outro computador, ele não me pede nome de utilizador nem password, apenas me dá o erro que o acesso é negado. :confused:

JC
23-03-2004, 01:12
Tenho bastantes portas abertas devido a serviços do windows.
Alguem sabe um link sobre quais as portas que os serviços do Windows criam e os respectivos serviços?
Thanks in advance

HyperRush
23-03-2004, 02:03
Lolada! isto resulta mesmo!

NoMercy
23-03-2004, 19:22
Originally posted by kazuza
E está desactivada, mas não fecha a porta...

Experimenta...

Redirecciona para um ip/porta k não exista na tua rede local

kazuza
24-03-2004, 15:38
Originally posted by dReAdAnGeL
Tenho 2 PC's a correr Windows XP Pro e fiz tudo o que aqui disseste e pelo que consegui perceber, para aceder aos recursos de cada máquina, vou agora de precisar de uma conta para que possa aceder aos computadores, tanto de um lado como de outro.

Como faço para activar essa password? O que tenho de fazer? É que quando tento ligar tanto a um como a outro computador, ele não me pede nome de utilizador nem password, apenas me dá o erro que o acesso é negado. :confused:

Boas!
Basta que os utilizadores de cada máquina tenham o mesmo username e a mesma pass...

Podes modificar isso em compmgmt.msc ...

Cumps

kazuza
24-03-2004, 16:55
Originally posted by zeinternet
Tenho bastantes portas abertas devido a serviços do windows.
Alguem sabe um link sobre quais as portas que os serviços do Windows criam e os respectivos serviços?
Thanks in advance


netstat -a

? :confused:

peter alien
24-03-2004, 17:59
kazuza, não existe nenhum comando que permita fechar logo uma determinada porta ?

kazuza
25-03-2004, 00:22
Não...
Só fazes isso com uma firewall

_zZz_
25-03-2004, 00:45
reparei so agora neste topico..fiz uma peskisa,e reparei k tenho tudo aberto aos users de fora... mas read only! ao menos isso :p mas era chato por causa dos limites de uploads...podiam-me ter sacado mt coisa,e eu ter ficado a arder :(

mas agora ja resolvi o assunto :)

thanks kazuza

mas so mais uma coisa..corri tb um port scanner,dakeles rapidos k so correm as portas habituais,e deu-me estas portas todas abertas:

Address : 217.129.0.XX
Name : xxx
Ping .... Ok, Time : 0
Port 25 ... Ok !
Port 110 ... Ok !
Port 135 ... Ok !
Port 139 ... Ok !
Port 389 ... Ok !
Port 445 ... Ok !
Port 1032 ... Ok !
Port 1720 ... Ok !
Port 4321 ... Ok !
Port 8888 ... Ok !
10 (of 1491) open port(s) detected

Done


é normal?

Obrigado
_zZz_

peter alien
25-03-2004, 17:38
O pessoal um dia destes ainda vai chegar á conclusão que o Windows ("Janelas") não se deveria chamar Windows mas sim Doors ("Portas", e bem abertas por sinal :D ).

kazuza
25-03-2004, 20:16
O sistema tenta usar ao máximo as suas potencialidades (não é nada de mal) ...

Cabe ao utilizador, segfurar o sistema /re de, e isolar o que não lhe interessa ...

peter alien
25-03-2004, 22:28
Eu só acho é que o SO deveria de ter um utilitário próprio para gerir os portos e não estar dependente de firewalls de terceiros.
Só lhe ficava era bem, mas como estamos a falar do Windoze... :rolleyes:

kazuza
25-03-2004, 22:30
Então espera pelo SP2 do XP, em que vais ter que abrir tudo à là pata ... :D .....

peter alien
25-03-2004, 22:32
Porreiro... ou tudo ou nada :D

caganamata
26-03-2004, 23:08
ok, lixei-me.:(

Segui o tutorial do kazuza e agora o pc do meu irmão deixou de ter acesso á net.
O meu pc "vê-o", mas no hub as unicas luzes de presença são dele.. é como se o meu pc nem estivesse ligado ao hub.. que faço para restabelecer a rede interna? :'(

kazuza
27-03-2004, 00:03
Alto ....

Nada do que foi indicado neste tutorial internfere com a ligação fisica da rede...

Se a luz do hub/switch não acende, tens problemas FÍSICOS na ligação...

caganamata
27-03-2004, 04:02
Originally posted by kazuza
Alto ....

Nada do que foi indicado neste tutorial internfere com a ligação fisica da rede...

Se a luz do hub/switch não acende, tens problemas FÍSICOS na ligação...

Mas acendia antes das alterações.. n percebo nada disto :confused: :confused:

Ainda p cima é a que vem da MINHA ligação ao hub, pq a que vem do pc do meu irmão tá acesa..:confused: :confused:

Que será? RELPE!:'(

peter alien
27-03-2004, 21:56
Verifica as fichas RJ45 pode ser que a ligação esteja cortada, algum fio pode estar a fazer mau contacto ou mesmo contacto nenhum.

caganamata
05-04-2004, 13:16
Weeeeeeeee. Já sei do que era.. era a placa de rede que tinha feito greve.. :o :o :o
Graxias, pípou! ;)

[[]]:cool:

[ThunderS]
20-08-2004, 15:23
Segui o post e n vejo nada no meu pc q esteja partilhado agora desde q desactivei a cena de partilha da impressora... Mas á uma cena que ainda me continua a intrigar... uso o Zone Alarm.. e ainda n consegui descubrir como é q faço para bloquear determinada porta.. pois ouços todos dizerem, " usa a firewall para fechares essa porta", mas mto sinceramente, n sei como fazer isso no ZA se precisar... neste momento tenho tudo no ZA configurado para só deixar aceder á net o eu permitir... ele tb me faz o log de tudo.. simplesmente n sei, se ele permite fechar portas ou se está tudo fechado e apenas abre as que eu autorizar perante os pedidos feitos por programas.

Os testes que já fiz em páginas de scan ports e de segurança e etc, nunca me detectaram nada aberto, sempre disseram que superei os testes com eficácia..

N1ghtWalker
20-08-2004, 18:23
Lol.. tive a ver as portas que tinha abertas e so tenho 2!

Address : 213.22.144.***
Name : ############# (.PT | Portugal)
Ping .... Ok, Time : 0
Port 25 ... Ok !
Port 110 ... Ok !
2 (of 9) open port(s) detected

Done

Fiz 2 vezes.. uma com a Firewall ligada e contra desligada! e msm desligado so tenho estas 2 portas abertas! agr pergunto.. visto que tenho as msm portas abertas com ou sem Firewall.. vai apena ter? :rolleyes:

Ou convem ter pra outro tipo de situaçoes? :016:

Ps: Ja agr podem-me dizer para que serve a porta 25 e 110 sff? Ou entao dar ai um site com info.. a dizer para que serve cada porta.. ja tive ai um fixe mas esqueci-me! :(

wedlled
20-08-2004, 18:39
Portas:

25--> Smtp (simple mail transfer protocol) --> serve para o envio de e-mail's
110--> pop3 --> serve para a recepçã de e-mail's

É sempre bom teres o compotador com as portas o mais fechadas possiveis sem firewall, porem esta dá-te sempre uma segurança extra noutro tipo de situações (trojans, ataques de invasão...). Não aconselho tirá-la :)

wedlled
20-08-2004, 18:44
Lol.. tive a ver as portas que tinha abertas e so tenho 2!

Só por curiosidade como é ke viste isso das tuas portas abertas??? Fizeste um teste num site ou através de um prog ou usaste msm a linha de comandos???

N1ghtWalker
20-08-2004, 18:45
Obrigado pela resposta rapida..! ;)

nem tinha pensado nisso por acaso! Lol

Ng sabe um site pa dizer pa que serve todas as portas? :sad:

Edit: Lol.. usei o IP-Tools 2.30! :x

fap
20-08-2004, 19:57
Obrigado pela resposta rapida..! ;)

nem tinha pensado nisso por acaso! Lol

Ng sabe um site pa dizer pa que serve todas as portas? :sad:

Edit: Lol.. usei o IP-Tools 2.30! :x

www.iana.org

Morpheus
25-08-2004, 15:24
ok e já agora para me juntar um pouco a esta sabedoria toda aqui vai uma dica para quem quer saber se tem alguma coisa partilhada...

vão a Start->Run->escrevam "cmd"

isto vai abrir a janela de comandos

escrevam "ipconfig" e apontem o ip num papel

depois escrevam "nbtstat -A [ip da maquina]" !!ATENÇÃO!! o "A" maiusculo aqui é importante...

se virem algum 20 já sabem que tem uma partilha ainda activa!

exemplo do ecran:
Microsoft Windows XP [Version 5.1.2600]
(C) Copyright 1985-2001 Microsoft Corp.

C:\>ipconfig

Windows IP Configuration


Ethernet adapter Local Area Connection:

Connection-specific DNS Suffix . : [apagado por razões obvias]
IP Address. . . . . . . . . . . . : [aqui está o ip que devem usar no comando acima descrito]
Subnet Mask . . . . . . . . . . . : 255.255.0.0
Default Gateway . . . . . . . . . : [apagado por razões obvias]


C:\>nbtstat -A [metam aqui o ip]

Local Area Connection:
Node IpAddress: [apagado por razões obvias] Scope Id: []

NetBIOS Remote Machine Name Table

Name Type Status
---------------------------------------------
[nome da maquina] <00> UNIQUE Registered
[nome da maquina] <20> UNIQUE Registered <- tá ali o 20!
[nome do workgroup] <00> GROUP Registered
[nome do workgroup] <1E> GROUP Registered

MAC Address = [endereço maquina da vossa placa]


C:\>


se voçês olharem bem eu tenho ainda uma partilha (err meti uma pasta partilhada mesmo de proposito) activa!!!

espero ter ajudado!