PDA

Просмотр полной версии : Закрытые порты NetBios и ошибка в журнале



Kenkedje
26.06.2008, 00:18
Когда я закрыл порты NetBios в журнале событий стала появлятся следующая ошибка:

http://ipicture.ru/uploads/080626/thumbs/M12JorhwJT.png (http://ipicture.ru/Gallery/Viewfull/2780664.html)
Тип события: Ошибка
Источник события: Service Control Manager
Категория события: Отсутствует
Код события: 7001
Дата: 25.06.2008
Время: 11:23:40
Пользователь: Н/Д
Компьютер:
Описание:
Служба "DHCP-клиент" является зависимой от службы "NetBios через TCP/IP", которую не удалось запустить из-за ошибки
Указанная служба не может быть запущена, поскольку она отключена или все связанные с ней устройства отключены.

Ее можно как-то избежать при закрытых портах NetBios?

XP user
26.06.2008, 00:22
Зависит какой тип связи у вас. У меня, например, NetBIOS отключён полностью, и DHCP не жалуется. Я на Corbina Telecom - Каждый раз другой адрес.

Paul

Numb
26.06.2008, 00:36
Скорее всего, вы не только закрыли порты, но и отключили не PnP устройство "Netbios через TCP/IP". Если да, то ошибки избежать не удастся. Включите его - ошибка уйдет. Службу "Модуль поддержки Netbios через TCP/IP (LmHosts)" можно оставить выключенной.

Kenkedje
26.06.2008, 11:53
Зависит какой тип связи у вас. У меня, например, NetBIOS отключён полностью, и DHCP не жалуется. Я на Corbina Telecom - Каждый раз другой адрес.ADSL

Скорее всего, вы не только закрыли порты, но и отключили не PnP устройство "Netbios через TCP/IP". Если да, то ошибки избежать не удасться. Включите его - ошибка уйдет. Службу "Модуль поддержки Netbios через TCP/IP (LmHosts)" можно оставить выключенным.
Да так и есть, я его отключал в PnP, включу и проверю.

Добавлено через 2 минуты

Я включил PnP устройство "Netbios через TCP/IP", ошибка 7001 больше не стала появляться, но вот что получилось с портами
http://ipicture.ru/uploads/080626/thumbs/mnd3gSJ849.png (http://ipicture.ru/Gallery/Viewfull/2786568.html)
Может это из за того, что я выставил тип автозагрузки на Автомат?
http://ipicture.ru/uploads/080626/thumbs/SSWJrYL538.png (http://ipicture.ru/Gallery/Viewfull/2786607.html)

XP user
26.06.2008, 15:11
Возможно. У меня стоит на 'запрос'.

Paul

Kenkedje
26.06.2008, 20:57
Порекомендуйте какие службы и порты следует закрывать/отключать, а какие нет, чтобы все нормально работало без глюков, при следующей конфигурации:
инет через ADSL(локалки нет), также установлен принтер и сканер, которыми я часто пользуюсь, ОС Win XP SP2.

XP user
26.06.2008, 22:16
Порекомендуйте какие службы и порты следует закрывать/отключать, а какие нет, чтобы все нормально работало без глюков
Покажите, пожалуйста, какие порты открыты у вас с помощью TCPView (http://download.sysinternals.com/Files/TcpView.zip). Распаковать архив, открыть tcpview.exe, согласиться с соглашением. Либо копировать то, что выдаёт, либо делать скриншот. Личные адреса маскировать.

Paul

Kenkedje
26.06.2008, 22:49
Покажите, пожалуйста, какие порты открыты у вас с помощью TCPView.
Вот
http://ipicture.ru/uploads/080626/thumbs/VWW2F3STlk.png (http://ipicture.ru/Gallery/Viewfull/2798955.html)

Surfer
26.06.2008, 23:08
Я бы отключил "Служба шлюза уровня приложения". (alg)

XP user
26.06.2008, 23:15
Я бы отключил "Служба шлюза уровня приложения". (alg)
Я тоже. Остальное оставить как есть.

Paul

Kenkedje
29.06.2008, 16:56
Что делать с этим портом?
http://ipicture.ru/uploads/080629/thumbs/c5maGZpCW3.png (http://ipicture.ru/Gallery/Viewfull/2885660.html)

Гриша
29.06.2008, 17:20
Закрыть с помощью этой программы http://www.firewallleaktester.com/tools/wwdc.exe

XP user
29.06.2008, 17:26
Что делать с этим портом?
Откуда этот скриншот? Я имею в виду - это результат какого теста? Дело в том, что этот порт в отчёте TCPView (сообщение-8-) не виден.

Paul

Kenkedje
29.06.2008, 17:56
Закрыть с помощью этой программы http://www.firewallleaktester.com/tools/wwdc.exe
Проверял ею, она показывает, что все закрыто
http://ipicture.ru/uploads/080629/thumbs/MNmZ4RGIOe.png (http://ipicture.ru/Gallery/Viewfull/2887578.html)

Откуда этот скриншот? Я имею в виду - это результат какого теста?
Да, это результат теста http://www.heise.de/security/dienste/portscan/test/go.shtml?scanart=1
Вот еще аналогичный тест http://2ip.ru/portscan.php
результат
http://ipicture.ru/uploads/080629/thumbs/PBSU7l9oWl.png (http://ipicture.ru/Gallery/Viewfull/2887688.html)

XP user
29.06.2008, 18:09
Да, это результат теста http://www.heise.de/security/dienste/portscan/test/go.shtml?scanart=1
Сравните IP-адрес, который вы сканируете с тем, что у вас - они разные. Возможно вы сканируете NAT-раутер или прокси вашего провайдера. Пуск - выполнить - cmd - ipconfig/all

Paul

Kenkedje
29.06.2008, 18:31
Сравните IP-адрес, который вы сканируете с тем, что у вас - они разные. Возможно вы сканируете NAT-раутер или прокси вашего провайдера.
ip и физический адрес для Ethernet адаптера и PPP адаптера отличаются.
Кстати у меня динамический ip, меняющийся при каждом новом соединении с инетом и adsl модем работающий в режиме бриджа. Может в тестах такой результат из за этого.

XP user
29.06.2008, 20:54
ip и физический адрес для Ethernet адаптера и PPP адаптера отличаются.
Кстати у меня динамический ip, меняющийся при каждом новом соединении с инетом и adsl модем работающий в режиме бриджа. Может в тестах такой результат из за этого.
Это, скорее всего, роли не играет. Вы в он-лайне сканируете не адрес своего компьютера. На вашем компьютере порт 135 недоступен.

Paul

Kenkedje
29.06.2008, 23:34
1. Хочу получить более расширенный ответ, по поводу того, какие службы и порты не следует/нежелательно отключать при моей конфигурации системы указанной в посте #6?, кроме перечисленных в пункте №2 этого сообшения. (Мог упустить не менее значимые)

2. Особенно важно для меня узнать как поступать со следующим:
1) DCOM (port 135)
2) NetBios (port 137/138/139)
3) UPNP (port 5000)
4) RPC Locator (port 445)
Тут, пожалуйста подробнее, что не трогать, а что отключить/закрыть/индивидуально настроить
---------------
5) Диспетчер авто-подключений удаленного доступа
6) Планировщик заданий (Task Scheduler)
7) Сетевой вход в систему (Net Logon)
8_) Служба COM записи компакт-дисков IMAPI (IMAPI CD-Burning COM Service)
9) Службы терминалов (Terminal Services)
10) Совместимость быстрого переключения пользователей (Fast User Switching Compatibility)
11) Веб-клиент (WebClient)
12) Обозреватель компьютеров (Computer Browser)
13) Определение оборудования оболочки (Shell Hardware Detection)
14) Сервер (Server)
15) Запуск серверных процессов DCOM
Что выключать, а что не трогать?
Напишите по образцу: служба - значение Авто/вручную/отключено


PS Где то читал, что компоненты перечисленные в пункте №2 номер с 1-го по 4-й, лучше настраивать под разные конфигурации систем по разному. Вот я и думаю, что все это для лучшей защищенности следует выключать, когда компьютер работает без переферийной техники вроде принтера и достоверно известно, что при данном типе соединения с интернет точно не нужен один из компонентов(ADSL это не выделенка, совсем другая технология, а вдруг для нормальной работы моего ADSL инета нужен NetBios?), поэтому в моем случае нужно точно знать, что закрывать/отключать, а что оставить как есть. IMHO

XP user
30.06.2008, 00:18
Стоит отключать в целях безопасности при моей конфигурации системы указанной в посте #6?

1) DCOM
2) NetBios
3) UPNP
4) RPC Locator
Стоит. Раз вы эти службы уже отключили (картинка WWDC) и всё работает (вы же здесь), оставьте всё как есть.

Paul

Добавлено через 27 минут

Вижу, что вы потом ещё добавили службы. По порядку:
5) Диспетчер авто-подключений удалённого доступа - не трогать.
6) Планировщик заданий (Task Scheduler) - желательно отключить если нет программ, которые её требуют. Norton и McAfee, например, без неё даже не устанавливаются.
7) Сетевой вход в систему (Net Logon) - вряд ли требуется если вы не работаете в домене.
8_) Служба COM записи компакт-дисков IMAPI (IMAPI CD-Burning COM Service) - если вы пользуетесь втроенными средствами записи Windows, оставить на авто. Иначе отключить.
9) Службы терминалов (Terminal Services) - обязательно отключить.
10) Совместимость быстрого переключения пользователей (Fast User Switching Compatibility) - по усмотрению.
11) Веб-клиент (WebClient) - если вы на локалке не обменываетесь файлами через средства Майкрософта - отключить.
12) Обозреватель компьютеров (Computer Browser) - см. 11
13) Определение оборудования оболочки (Shell Hardware Detection) - оставить как есть.
14) Сервер (Server) - см. 11
15) Запуск серверных процессов DCOM - у меня, например, словарь Cambridge не работает без этой службы. Помню, что Помощник Майкрософт Оффис тоже не работает без неё. Надо экспериментировать.

Paul

Kenkedje
30.06.2008, 11:04
6) Планировщик заданий (Task Scheduler) - желательно отключить если нет программ, которые её требуют. Norton и McAfee, например, без неё даже не устанавливаются.
Вот этого я и опасался, вырубив планировщик могу получить некорректно работающий софт

8_) Служба COM записи компакт-дисков IMAPI (IMAPI CD-Burning COM Service) - если вы пользуетесь втроенными средствами записи Windows, оставить на авто. Иначе отключить.
Пользуюсь сторонней прожигалкой. Кажется на форуме virusinfo читал, что когда эта служба отключена, то даже при прожиге альтернативными
программами могут возникнуть проблемы с UDF и рекомендовали ее не отключать.

9) Службы терминалов (Terminal Services) - обязательно отключить.
Когда Службы терминалов была отключена и стоял comodo firewall 2,
то в трее появлялось baloon предупреждение, в котором что-то писалось
про службу терминалов(что, точно не помню, наверняка она была нужна включенной comodo)

pig
30.06.2008, 12:50
Без службы терминалов не видно, под какими учётнимя записями процессы работают. Ещё она нужна для ИК-порта.

XP user
30.06.2008, 14:20
Когда Службы терминалов была отключена и стоял comodo firewall 2,
то в трее появлялось baloon предупреждение, в котором что-то писалось
про службу терминалов(что, точно не помню, наверняка она была нужна включенной comodo)
Я знаю. Я их отругал по этому поводу, и в версии 3 они отменили это.

Служба действительно не из лучших с точки зрения безопасности. Что она делает? Данная служба предоставляет возможность нескольким пользователям интерактивно подключаться к компьютеру и отображает рабочий стол и приложения на удалённых компьютерах. Является основой для удалённого рабочего стола (включая удалённое администрирование), удалённого помощника, и т.д., все вещи, которые мы советуем всем ОТКЛЮЧИТЬ если они не обязательно требуются.

Paul

Kenkedje
30.06.2008, 14:29
Я знаю. Я их отругал по этому поводу, и в версии 3 они отменили это.
Сейчас у меня стоит comodo 3 и это baloon сообщение не появляется. Я не знал, что это благодаря вам.

Без службы терминалов не видно, под какими учётними записями процессы работают
Я считаю эта видимость учетных записей не очень важна. IMHO

Ещё она нужна для ИК-порта.
Что это за ИК-порт и для чего он нужен?

XP user
30.06.2008, 14:34
Сейчас у меня стоит comodo 3 и это baloon сообщение не появляется. Я не знал, что это благодаря вам.
Не только благодаря мне. Уверен, что были многие люди, которые жаловались... ;)

Что это за ИК-порт и для чего он нужен?
Инфракрасный порт (http://ru.wikipedia.org/wiki/%D0%98%D0%BD%D1%84%D1%80%D0%B0%D0%BA%D1%80%D0%B0%D 1%81%D0%BD%D1%8B%D0%B9_%D0%BF%D0%BE%D1%80%D1%82)
У моих учеников, где есть Blue Tooth, я отключил эту службу. Никто не испытывает неудобст от этого.

Paul

Kenkedje
30.06.2008, 14:51
Что посоветуете делать со службой COM записи компакт-дисков IMAPI?(по ее отключению я отписался в посте #20)
Какие еще программы по вашим наблюдениям некорректно работают при выключенном планировщике заданий?

XP user
30.06.2008, 14:55
Что посоветуете делать со службой COM записи компакт-дисков IMAPI?(по ее отключению я отписался в посте #20)
Если у вас другая программа есть для записи - отключить.

Какие еще программы по вашим наблюдениям некорректно работают при выключенном планировщике заданий?
Нельзя заранее сказать.
P.S.: Я знаю, что если служба запущена, то тогда QuickTime Player тоже себе задания прописывает (не дайте ему!), также как и многие звери.

Paul

Kenkedje
30.06.2008, 15:05
если служба запущена, то тогда QuickTime Player тоже себе задания прописывает (не дайте ему!), также как и многие звери.
Да и я тоже наслышался про этого неугомонного QuickTime Player.

Давно хотел узнать про диспетчер задач WinXP.

В нем точно указывается число используемой оперативной памяти?
Мне кажется диспетчер задач изрядно грешит с этим...

XP user
30.06.2008, 15:15
В нем точно указывается число используемой оперативной памяти?
Мне кажется диспетчер задач изрядно грешит с этим...
У меня по этому поводу жалоб нет. Проверил с разными другими программами - достаточно точно. Убить злостные процессы с ним не удаётся - вот это недостаток.

http://i072.radikal.ru/0806/23/74b6b0ea6925.jpg (http://www.radikal.ru)

Paul

Kenkedje
30.06.2008, 16:18
А как тогда объяснить факт, что когда у меня был установлен KIS 7 после старта windows в диспетчере задач отображалось 160-165 Мб, а сейчас когда стоит Avira Antivirus + Comodo 3 при аналогичной проверке после старта больше 200 мб, даже бывало около 220-260. При этих замерах были отключены все программы в автозагрузке.

XP user
30.06.2008, 16:27
А как тогда объяснить факт, что когда у меня был установлен KIS 7 после старта windows в диспетчере задач отображалось 160-165 Мб, а сейчас когда стоит Avira Antivirus + Comodo 3 после при аналогичной проверке после старта больше 200 мб, даже бывало около 220-260. При этих замерах были отключены все программы в автозагрузке.
Аваст - тяжёловат, особенно если все его модули включены.
P.S.: Эти цифры, однако, не так важны. Самое главное - как ощущается работа когда установлены такие программы защиты - могут быть зависания Windows при 90 МБ общего использования ресурсов, а в 'инструментах' ничего не видно...

Paul

Kenkedje
30.06.2008, 16:39
Глянув на ваш скриншот в посте #28, хочу поинтересоваться, каким образом вам удалось оставить только 3 процесса svchost.exe? Наверняка вы поотключали определенные службы, что и привело к такому количеству, помню я добивался и получил 4 процесса svchost, еще я знаю, что за один из svchost процессов, отвечает служба Центр обеспечения безопасноти.

XP user
30.06.2008, 16:56
Глянув на ваш скриншот в посте #28, хочу поинтересоваться, каким образом вам удалось оставить только 3 процесса svchost.exe? Наверняка вы поотключали определенные службы, что и привело к такому количеству, помню я добивался и получил 4 процесса svchost, еще я знаю, что за один из svchost процессов, отвечает служба Центр обеспечения безопасноти.
http://forum.kaspersky.com/index.php?showtopic=30184
Да, Центр Безопасности я отключил, потому что он ничего особенно не даёт. Далее я удалил из свойств Интернета всё, кроме TCP/IP (см. картинку). В последствии исчезают некоторые службы (Workstation, Server, и ещё что-то - уже не помню). О, да... Ещё и убил IE, Messenger, и целый ряд других... Я грубиян, я знаю... ;)

http://i082.radikal.ru/0806/6b/1924c863bf39.jpg (http://www.radikal.ru)

Paul

Kenkedje
30.06.2008, 17:06
1. Каким способом вы удаляли эти компоненты кроме TCP/IP?
1) при установке виндовса
2) прямо в работающем виндовсе в свойствах сетевого подключения
3) через nLite
4) вручную во время сборки операционки (не с помощью nLite)

2. Мне тоже с моим ADSL и переферийной техникой можно удалить эти 3 компонента
кроме TCP/IP разумеется?

3. Поделитесь своим методом убийства IE. :)

XP user
30.06.2008, 17:12
1. Каким способом вы удаляли эти компоненты кроме TCP/IP?
Выйти из Интернета. Потом открыть Свойства Соединения и 'выделить' - 'удалить', 'выделить' - 'удалить', и т.д. Перезагрузка только после последнего удаления.

2. Мне тоже можно с моим ADSL и переферийной техникой удалить эти 3 компонента кроме TCP/IP разумеется?
Можно, но вы должны осознать зачем вы это делаете. Можно просто галочки снять (на ВСЕ соединения!). Вдруг вам что-то потребуется потом...

3. Поделитесь своим методом убийства IE. :)
http://virusinfo.info/showthread.php?t=24822

Paul

Kenkedje
30.06.2008, 17:26
А что, если в неPNP устройствах в NetBios, в графе Общие поставить на это устройство не используется, отключено? А то везде, где не читал, советуют только отключать в графе Драйвер.

Какой самый эффективный способ избавления от NetBios?

XP user
30.06.2008, 17:30
А что, если в неPNP устройствах в NetBios, в графе Общие поставить на это устройство не используется, отключено? А то везде, где не читал, советуют только отключать в графе Драйвер.

Какой самый эффективный способ избавления от NetBios?
Не трогаете NetBIOS там - он нужен, но он должен быть ограничен до локального хоста. Майкрософт совершила ошибку, когда она его привязала к свойствам Интернета.

Paul

Kenkedje
30.06.2008, 17:45
Напишите тогда, в каких местах его надо отключать

1. свойства TCP/IP => дополнительно => WINS
2. неPNP устройства => свойства NetBios через TCP/IP
3. службы => Модуль поддержки NetBIOS через TCP/IP

Или лучше всего, нигде в нижеперечисленных местах не трогать, а использовать утилиту wwdc.exe и просто закрыть ею порты?

XP user
30.06.2008, 17:48
Напишите тогда, в каких местах его надо отключать
Судя по картинке в сообщении № 14, у вас WWDC уже всё сделала (поправила параметры в реестре) - у вас зелёный цвет на всех параметрах. Можно уже не беспокоиться.

Paul

Kenkedje
30.06.2008, 18:02
Я знаю, что wwdc закрыла и незачем беспоиться, просто хотел знать, как правильно его отключать.

Кстати у вас DCOM отключен?
Отключив DCOM и закрыв очередную дыру в системе, я обнаружил, что при попытки узнать сведения о системе через msinfo32, при каждом открытии этого приложения, в жунале событий появляется дкомовская ошибка 10005. Впринципе мне, не нужно приложение Сведения о системе, но скорей всего при отключенном DCOM будут возникать еще подобные конфликты с другими приложениями и очередные ошибки в журнале. IMHO
Вообщем как быть с DCOM?

XP user
30.06.2008, 18:09
Я знаю, что wwdc закрыла и незачем беспоиться, просто хотел знать, как правильно его отключать.

Кстати у вас DCOM отключен?
Отключив DCOM и закрыв очередную дыру в системе, я обнаружил, что при попытки узнать сведения о системе через msinfo32, при каждом открытии этого приложения, в жунале событий появляется дкомовская ошибка 10005. Впринципе мне, не нужно приложение Сведения о системе, но скорей всего при отключенном DCOM будут возникать еще подобные конфликты с другими приложениями и очередные ошибки в журнале. IMHO
Вообщем как быть с DCOM?
Отключён. У меня журналы о системных событиях девственно чисты - давно там уже никаких ошибок не вижу. Не спрашивайте как это возможно - везение дурака, наверное...

Paul

Kenkedje
30.06.2008, 18:14
Возвращаяь к теме постов №27, 28
Посоветуйте фриварный менеджер процессов, который качественно убивает любой процесс.

XP user
30.06.2008, 18:16
Возвращаяь к теме постов №27, 28
Посоветуйте фриварный менеджер процессов, который качественно убивает любой процесс.
Хотя это не его первое назначение - AVZ. В 'Сервис' - 'Диспетчер процессов'.

Paul

Kenkedje
30.06.2008, 18:21
Спасибо, но мне нужна программа, которая могла бы килять процесс при нажатии определенной клавиши(или сочетания) не заходя в саму программу диспетчер.

XP user
30.06.2008, 18:27
Спасибо, но мне нужна программа, которая могла бы килять процесс при нажатии определенной клавиши(или сочетания) не заходя в саму программу диспетчер.
Не знаю таких. Надо всегда сначала как-нибудь выделить тот процесс, который вы хотите завершить...
Кнопка 'Reset' на вашем компьютере всё завершает мгновенно, но это вы вряд ли имеете в виду... ;)

Paul

Numb
30.06.2008, 18:36
Если нужна просто замена стандартного диспетчера задач, то process explorer (http://technet.microsoft.com/en-us/sysinternals/bb896653.aspx) от Руссиновича можно попробовать. Он может быть использован в качестве замены стандартного диспетчера задач Windows

Kenkedje
30.06.2008, 18:36
Сейчас у меня модем в режиме бриджа(моста). Его можно перенастроить на режим роутера и включить встроенный в модем NAT Firewall. Насколько хорошо защищает этот встроенный фаервол? Нужно с ним одновременно использовать сторонний файервол? Имеет ли смысл вообще исрользовать NAT Firewall?

XP user
30.06.2008, 18:47
Конечно лучше аппарат, который стоит между вашим компьютером и Интернетом, для отражения атак, чем софт, установлен в системе. Если вы верите в защите исходящих соединений (я, например, атеист в этом смысле), то тогда вам потребуется ещё сторонний файрвол.

Paul

Kenkedje
30.06.2008, 18:55
Короче говоря, лучше модем в режиме роутера с включенным Nat файерволом и без всяких сторонних установленных в виндовс?

XP user
30.06.2008, 19:05
Короче говоря, лучше модем в режиме роутера с включенным Nat файерволом и без всяких сторонних установленных в виндовс?
Это зависит от того, насколько вы можете/умеете сами управлять теми программами, которые установлены на вашем компьютере.
* Все установленные программы должны обновляться регулярно до самой последней версии. Это одна из причин, по которым неразумно поставить себе программы с крэком. Обновлять их часто нельзя, а уязвимости в них остаются. Атаки в он-лайне часто не против вашего браузера, а против модулей, которые работают в браузере (всякие плееры, ридеры, и т.д.)
* Запретить выйти в Интернет то, что вы установили на вашем компьютере - глупость. Не надо такие программы устанавливать вообще (это относится, естественно и к зловредам, которые часто сам пользователь устанавливает когда щёлкает не туда). Золотое правило у меня - если в самых программах или в реестре нет настроек для отключения функций Интернета - избавляться от таких программ.
* Вы должны работать в режиме Ограниченного пользователя если это возможно.

Paul

Kenkedje
30.06.2008, 19:17
Нужна ли вообше Java в виндовс, если смотреть со стороны безопасности. Ваше мнение.

XP user
30.06.2008, 19:26
Нужна ли вообше Java в виндовс, если смотреть со стороны безопасности. Ваше мнение.
Моё мнение? Для себя я Яву удалил из системы. Родную от Майкрософта я удалил батником. Sun я даже не установил. Мне лично она не нужна. Всё, что не обязательно нужно у меня либо не войдёт, либо летит через балкон. :D
P.S.: Если смотреть на количество обновлений/патчов для серьёзных уязвимостей, которые выпускаются для Sun Java, то тогда будет понятно, что есть определённый риск...

Paul

Kenkedje
30.06.2008, 19:29
При установленной Sun Java, что то добавляется, появляется, при серфинге в интернет на страницах браузера?

XP user
30.06.2008, 19:38
При установленной Sun Java, что то добавляется, появляется, при серфинге в интернет на страницах браузера?
Всё красивее ставновится. Возможностей графики для веб-мастеров больше, и т.д. В некоторых играх тоже требуется. Что именно добавляется - понятие не имею. Хакеры любят эксплуатировать, вот это я знаю.
P.S. У меня картинки так уже по умолчанию блокируются. Мне эта красота не нужна. Там, где знаю, что нужно для дополнения текста - включаю показ картинок, но временно.

Paul

Kenkedje
23.07.2008, 17:14
1. Для нормальной работы принтера можно ли отключать "Служба доступа к файлам и принтерам сетей Microsoft" в с свойствах сетевых подключений?

2. А все 3 компонента кроме "протокол Интернет (TCP/IP)?
http://s56.radikal.ru/i152/0807/8b/c193cb1a6662.png (http://www.radikal.ru)

XP user
23.07.2008, 19:57
Да, можно.

Можно галочки снять всех параметров кроме TCP/IP, или удалить эти параметры, как я, не любитель полумер, сделал:

http://s45.radikal.ru/i107/0807/f3/5f68b137a81b.jpg (http://www.radikal.ru)

Принтер нормально работает.

Paul

Kenkedje
23.07.2008, 22:38
А когда лучше удалять: во время установки win XP, когда предлагается настроить сеть или когда ОС уже установлена?

XP user
23.07.2008, 22:41
А когда лучше удалять: во время установки win XP, когда предлагается настроить сеть или когда ОС уже установлена?
Никогда не поздно. :)

Paul

1205
23.07.2008, 23:43
Скажите пожалуйста: если закрыть порты NetBIOS в WormDoorsCleaner и отключить службы NetBIOS, как написано в книге про безопасный интернет, обмен данными между компами через "Сетевое окружение" будет работать? Или просто какие-то функции ограничиваются? И вообще какие функции я теряю, отключая netbios в плане обмена данными в локальной сети? Спрашиваю, потому что в книге в разделе про отключение служб есть пометка, что это конфигурация подходит при отсутствии локалки, а у меня она есть.

XP user
23.07.2008, 23:54
Скажите пожалуйста: если закрыть порты NetBIOS в WormDoorsCleaner и отключить службы NetBIOS, как написано в книге про безопасный интернет, обмен данными между компами через "Сетевое окружение" будет работать? Или просто какие-то функции ограничиваются? И вообще какие функции я теряю, отключая netbios в плане обмена данными в локальной сети? Спрашиваю, потому что в книге в разделе про отключение служб есть пометка, что это конфигурация подходит при отсутствии локалки, а у меня она есть.
Разные системы реагируют по разному - скорее всего вы потеряете возможность обмен файлами с другими НА ВАШЕМ КОМПЕ полностью (то есть к вам уже никто заходить не может); вам придётся поэкспериментировать.

(Насколько я знаю, если вы работаете, например, с DC + Strong, то тогда настройки Майкрософта НЕ влияют, и обмен файлами возможен. Пусть тот, кто знает иначе поправит меня.

Если локалка ваша личная, то тогда можно на этом интерфейсе NetBIOS оставить, хотя я его лично поменял бы на NetBUI (не Интернет- протокол).
В локалке провайдера, однако, не все добрые мягко говоря. К тому же, там и зловредов могут быть, которые эксплуатируют эти встроенные средства Майкрософта. Сам NetBIOS ещё ничего, но если у вас XP Pro, и админ шары работают, то тогда это уже очень опасно.

Paul

1205
24.07.2008, 00:17
(Насколько я знаю, если вы работаете, например, с DC + Strong, то тогда настройки Майкрософта НЕ влияют, и обмен файлами возможен. Пусть тот, кто знает иначе поправит меня.
Да, такой программой пользуюсь. Хорошо если возможен

Если локалка ваша личнаяНу, можно и так сказать. Иногда удобно передать через сет. окружение большой файл с одного компа на другой+иногда соседи по Wifi подключаются, удобней так передавать что-то, чем записывать на диск и т.д.

В локалке провайдера, однако, не все добрые мягко говоря. К тому же, там и зловредов могут быть, которые эксплуатируют эти встроенные средства Майкрософта.Локалка провайдера через Сет. окружение у меня не работает, есть доступ только к др. моему компьютеру+компам соседей, которых я хорошо знаю, и все.

XP ProНет, Home

И еще: отключение Netbios не повлияет на работу IPTV через локалку? онлайн-игр через локалку? игры в принципе не очень важно, а ТВ нужно. Спасибо.

XP user
24.07.2008, 00:52
И еще: отключение Netbios не повлияет на работу IPTV через локалку? онлайн-игр через локалку? игры в принципе не очень важно, а ТВ нужно. Спасибо.
Честно говоря ни тем, ни другим не пользуюсь. Не могу себе представить, чтобы это влияло...

Paul