آی پی امداد
abtahi
آریا الکترونیک mehrinfo تکشو

_-(هشدار برای دوستانی که از ADSL استفاده میکنند)-_

~H03in~

کاربران vip(افتخاری)
vip افتخاری
کاربر
2010-08-20
899
7,084
با سلام
امروز يکي از دوستانم به من گفت حسين من با اينکه چند روزي از اينترنت استفاده نکردم ولي از اکانتم چند گيگي کم شده منم برگشتم بهش گفتم حتما اکانتتو زدن.بنده خدا سرش کلاه رفت.
هک اکانت ADSL که در بعضي از ISPها صورت ميگيره و از دو روش بوسيله پروتکل TELNET,HTTP از طريق پرتهاي 80 و 23 انجام ميشه .........
جدا از جرم بودنش به نظر من نامرديه و نوعي دزديه..........

دوستان براي جلوگيري از اين کار چند راه داره
بهترين مهمترين و راحتترين کار اينه که شما پسورد پيش فرض مودمتونو عوض کنيد که در اکثر مودمها admin هستش (هم يوزر هم پسورد).
در مودمهاي TP-LINK ميتونين با استفاده از گزينه Maintenance اين کارو انجام دهيد.

زير سايه مرتضي علـــــــــي

 
آخرین ویرایش:

Service Manual

D e b u g g e R
مدیرکل
معاونت انجمن
2007-06-19
13,677
176,813
iRanTK.iR
سلام

هک که هميشه بوده ، شما بايد مراقب باشيد ، معمولا اين حملات از طريق پورت 445 انجام ميشه براي بستن اين پورت در ويندوز XP از اين دستور بايد در محيط CMD استفاده کنيد :

کد:
[LEFT][INDENT][LTR]
netsh firewall delete portopening protocol = TCP port = 445
[/LTR][/INDENT]
[/LEFT]

netsh firewall delete portopening protocol.JPG

در ويندوز 7even هم از اين دستور استفاده کنيد :

کد:
[LEFT][INDENT][LTR]
netsh advfirewall firewall add rule name="allow445" protocol=TCP dir=out localport=445 action=block
[/LTR][/INDENT]
[/LEFT]

موفق باشيد .
 

~H03in~

کاربران vip(افتخاری)
vip افتخاری
کاربر
2010-08-20
899
7,084
با سلام
آقا علي رضا شاتل از لحاظ امنيتي خوبه تو شهر ما که اينجوريه خود من براي آزمايش هر کار کردم نتونستم به کسي HTTP يا TELNET بزنم با اينکه پرتهاشون باز بوده (تو شاتل)اين امکانو از هونجا بستن ولي در تعدادي از ISPها اين امکان وجود داره و ميتونه آدم به مودم کلاينت هدف دسترسي پيدا کنه.

يا علـــــي
 

sabz1

کاربر vip
vip
کاربر
2009-08-31
149
166
این مطلب نمی دونم چقدر صحت داره
استاد اگر در موحیط cmd این دستور را بدهیم و بعد پنجره را مینیموم کنیم که پنجره بره پایین شنیدم امنیت میره بالا یعنی اگر حک بشی پنجره می یاد بالا و متوجه میشیم این مطلب درسته؟؟ دستورش echo بعد اینتر بعد پنجرش را مینیموم میکنی.
 

Service Manual

D e b u g g e R
مدیرکل
معاونت انجمن
2007-06-19
13,677
176,813
iRanTK.iR
این مطلب نمی دونم چقدر صحت داره
استاد اگر در موحیط cmd این دستور را بدهیم و بعد پنجره را مینیموم کنیم که پنجره بره پایین شنیدم امنیت میره بالا یعنی اگر حک بشی پنجره می یاد بالا و متوجه میشیم این مطلب درسته؟؟ دستورش echo بعد اینتر بعد پنجرش را مینیموم میکنی.

سلام

شما وقتي پورت رو بستيد ديگه بسته شده و مابقي رو هر کي گفته ميخواسته سر به سرتون بگذاره ....
 

~H03in~

کاربران vip(افتخاری)
vip افتخاری
کاربر
2010-08-20
899
7,084
به مودم خیلی بستگی داره این روش دیگه منسوخ شده و کارایی نداره...

مگه سیستمهای قدیمی که دیگه تعدادشون خیلی کمه

با سلام خدمت استاد عزیزم جناب نکویی
من اینو همین الان برای آزمایش انجام دادم (در نتیجه منسوخ نشده) از صفحه عکس گرفتم فرمتشو jpg کردم.
در بعضی از ISPها دوستان اگه رعایت نکنن سرشون کلاه میره.
با تشکر از زحمات شما.

دست علــــــی یارتان.

binary.JPG
 
آخرین ویرایش:

Service Manual

D e b u g g e R
مدیرکل
معاونت انجمن
2007-06-19
13,677
176,813
iRanTK.iR
سلام

TELNET که راحت بسته ميشه ، براي XP از دستور زير استفاده کنيد :

کد:
[LEFT][INDENT][LTR]
netsh firewall delete portopening protocol = TCP port = 23
[/LTR][/INDENT][/LEFT]

Port 23.JPG

براي 7even هم از اين دستور :

کد:
[LEFT][INDENT][LTR]
netsh advfirewall firewall add rule name="allow23" protocol=TCP dir=out localport=23 action=block
[/LTR][/INDENT][/LEFT]

يک روش ديگه هم هست در قسمت Run تايپ کنيد : services.msc و بعد گزينه TELNET رو غير فعال کنيد .

TELNET.JPG
 

~H03in~

کاربران vip(افتخاری)
vip افتخاری
کاربر
2010-08-20
899
7,084
سلام

هک که هميشه بوده ، شما بايد مراقب باشيد ، معمولا اين حملات از طريق پورت 445 انجام ميشه براي بستن اين پورت در ويندوز XP از اين دستور بايد در محيط CMD استفاده کنيد :

کد:
[LEFT][INDENT][LTR]
netsh firewall delete portopening protocol = TCP port = 445
[/LTR][/INDENT]
[/LEFT]



در ويندوز 7even هم از اين دستور استفاده کنيد :

کد:
[LEFT][INDENT][LTR]
netsh advfirewall firewall add rule name="allow445" protocol=TCP dir=out localport=445 action=block
[/LTR][/INDENT]
[/LEFT]

موفق باشيد .

با سلام
همونجور که آقا رضا گفت........
اين پرت يعني 455 از طريق پروتکلServer Message Block>>>SMB که براي به اشتراک گذاشتن سخت افزار (مثلا پرينتر يا اسکنر)يا فايلها در يک شبکه مورد استفاده قرارميگيره و در بخش امنيت و نفوذ بسيار مهمه
نکته بعدي که دوستان بايد توجه کنن اينه که در هنگام اتصال به اينترنت هيچوقت فايروال ویندوز و خاموش نکنن.

يا علــــــــــي
 
بالا