/ Forside / Teknologi / Internet / Sikkerhed / Nyhedsindlæg
Login
Glemt dit kodeord?
Brugernavn

Kodeord


Reklame
Top 10 brugere
Sikkerhed
#NavnPoint
stl_s 37026
arlet 26827
miritdk 20260
o.v.n. 12167
als 8951
refi 8694
tedd 8272
BjarneD 7338
Klaudi 7257
10  molokyle 6481
brug af netbios (port 137-139)
Fra : A.I.


Dato : 01-11-02 15:53

Hejsa.

Hvordan lukker jeg for min netbios uden brug af firewall ?
....hvis jeg nu ønsker at holden den åben, hvordan finder jeg så ud af hvad
jeg deler(share) ?


Hilsen
Anders



 
 
Digit (01-11-2002)
Kommentar
Fra : Digit


Dato : 01-11-02 16:42

"A.I." ræsonnerede, og skrev d. 01 nov 2002:


> Hvordan lukker jeg for min netbios uden brug af firewall ?

MS? Disable det under egenskaber for netværk.

--
/Digit

»The enigma lies broken
Searching for those precious moments
Reaching for a higher of existence
Like a newborn migrant in the void«
Dimmu Borgir

Martin Schultz (01-11-2002)
Kommentar
Fra : Martin Schultz


Dato : 01-11-02 17:50

"A.I." <no@mail.com> writes:

> Hejsa.
>
> Hvordan lukker jeg for min netbios uden brug af firewall ?

Hvis du stadig vil dele det lokalt kan du ikke.


--
Besøg http://adsltips.cjb.net for guider
til ADSL og opsætning af CISCO router.

Povl H. Pedersen (01-11-2002)
Kommentar
Fra : Povl H. Pedersen


Dato : 01-11-02 21:12

In article <rdnbs59fd5b.fsf@brok.diku.dk>, Martin Schultz wrote:
> "A.I." <no@mail.com> writes:
>
>> Hejsa.
>>
>> Hvordan lukker jeg for min netbios uden brug af firewall ?
>
> Hvis du stadig vil dele det lokalt kan du ikke.
>
Jo da. I alle rigtige Windows versioner kan man for hvert
netkort bestemme hvilke protokoller der skal bindes dertil.

Hvis man køre DOS med makeup, så er det vist ikke muligt.
DOS med makeup er Windows 3.1/3.11/95/98/Me - Da Windows
ikke i nogle af disse tilfælde er det grunlæggende styresystem,
men en DOS applikation.

Bertel Lund Hansen (01-11-2002)
Kommentar
Fra : Bertel Lund Hansen


Dato : 01-11-02 23:19

Povl H. Pedersen skrev:

>Hvis man køre DOS med makeup, så er det vist ikke muligt.

Jo.

>DOS med makeup er Windows 3.1/3.11/95/98/Me - Da Windows
>ikke i nogle af disse tilfælde er det grunlæggende styresystem,
>men en DOS applikation.

Et vilkårligt styresystem består af et hierarki af systemfiler. Det er ikke
afgørende hvor mange filer der er, hvor mange lag de ligger i, eller hvor
selvstændige lagene er. Det er derfor ikke korrekt hvad du skriver.

--
Bertel
http://bertel.lundhansen.dk/   FIDUSO: http://fiduso.dk/

Povl H. Pedersen (02-11-2002)
Kommentar
Fra : Povl H. Pedersen


Dato : 02-11-02 09:44

In article <46v5su805cqteeif9447ihm3gb4bok2fv9@news.stofanet.dk>, Bertel Lund Hansen wrote:
> Povl H. Pedersen skrev:
>
>>Hvis man køre DOS med makeup, så er det vist ikke muligt.
>
> Jo.

Så fortæl hvorledes man disabler fildeling på kun et
enkelt interface.
>
>>DOS med makeup er Windows 3.1/3.11/95/98/Me - Da Windows
>>ikke i nogle af disse tilfælde er det grunlæggende styresystem,
>>men en DOS applikation.
>
> Et vilkårligt styresystem består af et hierarki af systemfiler. Det er ikke
> afgørende hvor mange filer der er, hvor mange lag de ligger i, eller hvor
> selvstændige lagene er. Det er derfor ikke korrekt hvad du skriver.

Jeg er delvis enig. Men vi er vel enig om, at DOS er et styresystem.
Vi er vel også enige om, at Windows NT serien ikke anvender DOS, men
har sin egen kernel og boot loader.

Det er i WinDOS serien lidt svært at pege på en kernel, ligesom
det heller ikke kan bootstrappe sig selv.


Bertel Lund Hansen (02-11-2002)
Kommentar
Fra : Bertel Lund Hansen


Dato : 02-11-02 10:30

Povl H. Pedersen skrev:

>Så fortæl hvorledes man disabler fildeling på kun et
>enkelt interface.

Kontrolpanel - Netværk - <marker den ønskede forbimdelse> -
Egenskaber - Bindinger: slå fil- og printerdeling til eller fra
alt efter behov.

>Jeg er delvis enig. Men vi er vel enig om, at DOS er et styresystem.

Ja.

>Vi er vel også enige om, at Windows NT serien ikke anvender DOS, men
>har sin egen kernel og boot loader.

Tja. For min skyld kunne de såmænd fint anvende DOS og så bare
have omdøbt et par filer og lukket nogle veje. Men jeg finder
debat om den slags uinteressant.

--
Bertel
http://bertel.lundhansen.dk/   FIDUSO: http://fiduso.dk/

MikeU (02-11-2002)
Kommentar
Fra : MikeU


Dato : 02-11-02 09:57

"A.I." <no@mail.com> skrev i en meddelelse
news:Ruww9.200912$Qk5.7134663@news010.worldonline.dk...

> Hvordan lukker jeg for min netbios uden brug af firewall ?
> ...hvis jeg nu ønsker at holden den åben, hvordan finder jeg så ud af hvad
> jeg deler(share) ?

Hvis du ikke vil dele dine drev med hele Internettet, skal NetBIOS
diasables/unbindes fra TCP/IP protokollen. Du skriver ikke hvilket OS, du
bruger, men i både Windows 98/2000 gøres det i Netværkspanelet. Led efter
"Disable NetBIOS" over TCP/IP. Hvis du bruger Windows 98, skal du først
unbinde Microsoft Klienten og Fil og PrinterDeling fra TCP/IP protokollen.

Derefter: brug NetBEUI transportprotokol til Filesharing. Den er oldgammel
ja, men den kan ikke routes, dvs. ingen Internetproblemer, hvis du så
samtidig får fat i en god hjemmerouter, der kan NAT og måske har lidt
indbygget pakkefiltrering (så du kan lukke for port 137, 138 139 som NetBIOS
over TCP/IP bruger), behøver du sgu teoretisk set ikke nogen Firewall!!!

Men prøv for en sikkerheds skyld den her: den er go og gratis!

http://www.sygate.com

Håber det hjalp.



A.I. (02-11-2002)
Kommentar
Fra : A.I.


Dato : 02-11-02 13:30

> Hvis du ikke vil dele dine drev med hele Internettet, skal NetBIOS
> diasables/unbindes fra TCP/IP protokollen. Du skriver ikke hvilket OS, du
> bruger, men i både Windows 98/2000 gøres det i Netværkspanelet. Led efter
> "Disable NetBIOS" over TCP/IP. Hvis du bruger Windows 98, skal du først
> unbinde Microsoft Klienten og Fil og PrinterDeling fra TCP/IP protokollen.
>
> Derefter: brug NetBEUI transportprotokol til Filesharing. Den er oldgammel
> ja, men den kan ikke routes, dvs. ingen Internetproblemer, hvis du så
> samtidig får fat i en god hjemmerouter, der kan NAT og måske har lidt
> indbygget pakkefiltrering (så du kan lukke for port 137, 138 139 som
NetBIOS
> over TCP/IP bruger), behøver du sgu teoretisk set ikke nogen Firewall!!!
>
> Men prøv for en sikkerheds skyld den her: den er go og gratis!
>
> http://www.sygate.com
>
> Håber det hjalp.


Hej Mike.

Mange tak for dit supergode svar, man skulle næsten tor du var tankelæser,
for ja jeg bruger win 98se.......og nu virker sgu' bare nu
Jeg lavede også lige en kort scanning hos Sygate, hvor jeg fik at vide at
ICMP var tilgængelig.......hvis du ved hvordan denne slås fra (ved godt det
ikke er supergodt at gøre) jamen så gir' jeg en cyberbeer !!!


Anders




Kent Friis (02-11-2002)
Kommentar
Fra : Kent Friis


Dato : 02-11-02 14:08

Den Sat, 2 Nov 2002 13:30:24 +0100 skrev A.I.:
>Mange tak for dit supergode svar, man skulle næsten tor du var tankelæser,
>for ja jeg bruger win 98se.......og nu virker sgu' bare nu
>Jeg lavede også lige en kort scanning hos Sygate, hvor jeg fik at vide at
>ICMP var tilgængelig.......hvis du ved hvordan denne slås fra (ved godt det
>ikke er supergodt at gøre) jamen så gir' jeg en cyberbeer !!!

Det kan du ikke.

ICMP er Internet Control Message Protocol. Det er de pakker der
fortæller din PC at en server eller router er nede. Den gør fx. at
du får "host unreachable" eller "network unreachable" et par sekunder
efter du har skrevet en URL i din browser, i stedet for at skulle
vente et par minutter på en timeout. Det er også den der fortæller din
PC hvor store pakker den må sende. Det er nemlig forskelligt afhængig
af netværkstype. Har man fx. en ADSL, med et netkort i PC'en og en
PPPoE router, så kan netkortet sende pakker på cirka 1550 bytes, men
ADSL'en (fra routeren til udbyderen) kan kun klare cirka 1450 bytes.

Med en normal "do not fragment" TCP-pakke, vil routeren blot smide
denne væk, da den er for stor, og uden ICMP vil din PC aldrig
finde ud af at den skal sende mindre pakker for at det virker.

Det gælder ikke kun ADSL-brugere, hele internettet består ikke af
100mbit netkabler, der er alt muligt blandet imellem hinanden, så
man kan sagtens komme ud for at det kun er 1/3 af serverne man
ikke kan komme i kontakt med.

Mvh
Kent
--
Desuden kan jeg ikke se nogen grund til at springe over hvor gærdet er
lavest, når man kan vente på at det alligevel bliver revet ned fordi
der skal bygges en omfartsvej...
- Claus Frørup og Asbjørn Christensen i dk.snak.

A.I. (02-11-2002)
Kommentar
Fra : A.I.


Dato : 02-11-02 14:57

> Det kan du ikke.
>
> ICMP er Internet Control Message Protocol. Det er de pakker der
> fortæller din PC at en server eller router er nede. Den gør fx. at
> du får "host unreachable" eller "network unreachable" et par sekunder
> efter du har skrevet en URL i din browser, i stedet for at skulle
> vente et par minutter på en timeout. Det er også den der fortæller din
> PC hvor store pakker den må sende. Det er nemlig forskelligt afhængig
> af netværkstype. Har man fx. en ADSL, med et netkort i PC'en og en
> PPPoE router, så kan netkortet sende pakker på cirka 1550 bytes, men
> ADSL'en (fra routeren til udbyderen) kan kun klare cirka 1450 bytes.
>
> Med en normal "do not fragment" TCP-pakke, vil routeren blot smide
> denne væk, da den er for stor, og uden ICMP vil din PC aldrig
> finde ud af at den skal sende mindre pakker for at det virker.
>
> Det gælder ikke kun ADSL-brugere, hele internettet består ikke af
> 100mbit netkabler, der er alt muligt blandet imellem hinanden, så
> man kan sagtens komme ud for at det kun er 1/3 af serverne man
> ikke kan komme i kontakt med.


Tak for dit fyldige svar !!!

ANDERS



Søg
Reklame
Statistik
Spørgsmål : 177501
Tips : 31968
Nyheder : 719565
Indlæg : 6408527
Brugere : 218887

Månedens bedste
Årets bedste
Sidste års bedste