[Question] Liệu máy tính mình có an toàn? |
15/06/2008 23:50:22 (+0700) | #1 | 135668 |
|
superthin
Member
|
0 |
|
|
Joined: 25/08/2003 10:29:42
Messages: 52
Location: Vietnam
Offline
|
|
Mình là tín đồ của Linux nên dùng Ubuntu chạy trên đĩa CD cho máy ở nhà => chẳng quan tâm mấy đến vấn đề Virus, bảo mật. Nhưng máy ở công ty thì vẫn còn sử dụng Windows XP SP2, vì có những ngày cần bật máy qua đêm để quét virus, sao lưu, dồn nén đĩa, cập nhật bản vá lỗi,... => máy ở công ty gần như chạy suốt 24/24 và kết nối mạng (để có thể tự động update bản vá).
Gần đây, mình cảm thấy máy chạy kỳ kỳ làm sao ấy, đã quét virus và các phần mềm độc hại bằng những phần mềm danh tiếng và cập nhật mới nhất thì không tìm ra con virus nào đáng gọi là, ngoại trừ một file duy nhất là con virus phim người lớn gì ấy đã bị mình đổi đuôi để đó lúc rảnh mở bằng trình HEX Edit ra xem thử trong đó có gì?
Vì lo ngại máy chạy có vấn đề do có kẻ nào đó mò mẫm xâm nhập / nghịch phá, mình thử kiểm tra máy ở trang https://www.grc.com thì nhận được kết quả như sau:
Code:
GRC Port Authority Report created on UTC: 2008-06-15 at 03:38:10
Results from scan of ports: 0-1055
1 Ports Open
27 Ports Closed
1028 Ports Stealth
---------------------
1056 Ports Tested
The port found to be OPEN was: 80
Ports found to be CLOSED were: 0, 110, 999, 1000, 1001, 1002,
1003, 1004, 1005, 1006, 1007,
1008, 1009, 1010, 1011, 1012,
1013, 1014, 1015, 1016, 1017,
1018, 1019, 1020, 1021, 1022,
1023
Other than what is listed above, all ports are STEALTH.
TruStealth: FAILED - NOT all tested ports were STEALTH,
- NO unsolicited packets were received,
- NO Ping reply (ICMP Echo) was received.
Nhờ các bạn xem giúp là những thông tin trên thì cho phép máy an toàn ở độ bao nhiêu. Khi quét cổng < 1024 thì thấy rằng cổng 135 và 445 vẫn còn mở, tuy nhiên, lên trang microsoft.com thì bảo rằng nếu đóng tịt 2 cổng này sẽ làm cho Windows chạy lạng quạng ngay, hoặc kết nối mạng có vấn đề => vẫn chưa đóng cổng => dùng một vài test qua mạng thì nó bảo rằng tuy cổng mở nhưng không có gì nghiêm trọng.
Các bạn tư vấn giúp mình với nhé. Xin cám ơn! |
|
www.khoancatbetong.com - khó ăn cát bê tông! |
|
|
|
[Question] Liệu máy tính mình có an toàn? |
17/06/2008 00:41:56 (+0700) | #2 | 135797 |
|
conmale
Administrator
|
Joined: 07/05/2004 23:43:15
Messages: 9353
Location: down under
Offline
|
|
superthin wrote:
Mình là tín đồ của Linux nên dùng Ubuntu chạy trên đĩa CD cho máy ở nhà => chẳng quan tâm mấy đến vấn đề Virus, bảo mật. Nhưng máy ở công ty thì vẫn còn sử dụng Windows XP SP2, vì có những ngày cần bật máy qua đêm để quét virus, sao lưu, dồn nén đĩa, cập nhật bản vá lỗi,... => máy ở công ty gần như chạy suốt 24/24 và kết nối mạng (để có thể tự động update bản vá).
Gần đây, mình cảm thấy máy chạy kỳ kỳ làm sao ấy, đã quét virus và các phần mềm độc hại bằng những phần mềm danh tiếng và cập nhật mới nhất thì không tìm ra con virus nào đáng gọi là, ngoại trừ một file duy nhất là con virus phim người lớn gì ấy đã bị mình đổi đuôi để đó lúc rảnh mở bằng trình HEX Edit ra xem thử trong đó có gì?
Vì lo ngại máy chạy có vấn đề do có kẻ nào đó mò mẫm xâm nhập / nghịch phá, mình thử kiểm tra máy ở trang https://www.grc.com thì nhận được kết quả như sau:
Code:
GRC Port Authority Report created on UTC: 2008-06-15 at 03:38:10
Results from scan of ports: 0-1055
1 Ports Open
27 Ports Closed
1028 Ports Stealth
---------------------
1056 Ports Tested
The port found to be OPEN was: 80
Ports found to be CLOSED were: 0, 110, 999, 1000, 1001, 1002,
1003, 1004, 1005, 1006, 1007,
1008, 1009, 1010, 1011, 1012,
1013, 1014, 1015, 1016, 1017,
1018, 1019, 1020, 1021, 1022,
1023
Other than what is listed above, all ports are STEALTH.
TruStealth: FAILED - NOT all tested ports were STEALTH,
- NO unsolicited packets were received,
- NO Ping reply (ICMP Echo) was received.
Nhờ các bạn xem giúp là những thông tin trên thì cho phép máy an toàn ở độ bao nhiêu. Khi quét cổng < 1024 thì thấy rằng cổng 135 và 445 vẫn còn mở, tuy nhiên, lên trang microsoft.com thì bảo rằng nếu đóng tịt 2 cổng này sẽ làm cho Windows chạy lạng quạng ngay, hoặc kết nối mạng có vấn đề => vẫn chưa đóng cổng => dùng một vài test qua mạng thì nó bảo rằng tuy cổng mở nhưng không có gì nghiêm trọng.
Các bạn tư vấn giúp mình với nhé. Xin cám ơn!
Nếu máy ở cty thì nên cậy vào hệ thống bảo mật của cty. Thông thường cty dùng 1 ADSL line và NAT cho các máy bên trong nên việc máy con bị exposed trực tiếp với Internet là việc không có. Nếu quan ngại về bảo mật thì đề nghị các giải pháp bảo mật cụ thể cho môi trường công sở và doanh nghiệp. Bảo toàn máy cá nhân (chỉ mỗi máy của mình) thì không có giá trị gì cả.
Riêng tình trạng "kỳ kỳ" nào đó thì khó có thể góp ý vì nó quá mơ hồ |
|
What bringing us together is stronger than what pulling us apart. |
|
|
|
|