Windows ME, Port 139

Hallo zusammen,

ich habe (versucht, bzw. begonnen zu versuchen :wink: einen PC mit WinME auf „Internetsicherheit“ zu überprüfen:

-/
http://www.grc.com/

Ergebnis:
„My port 139 is wide OPEN!“
Unable to connect with NetBIOS to your computer.

Ausgelesen wurden User- und Computername sowie Workgroup (fast korrekt, ein Sonderzeichen wurde nicht richtig erkannt).

-/
Datenschutz Niedersachsen

Erkannte auf der einen Seite Win98 als BS, andererseits kam bei weiteren Tests der Hinweis, daß das BS aus dem NetBIOS-Protokoll nicht ermittelt werden konnte und es sich daher wahrscheinlich um ein Win95/98-System handelt. NetBIOS-Port wurde als offen erkannt.
Rechnername sowie Arbeitsgruppe konnten ermittelt werden, nicht jedoch der Benutzername (Sonderzeichen wie oben).


Die Datei- und Druckerfreigabe ist deaktiviert.

Irgendwie sehe ich in den Ergebnissen einen ziemlichen Widerspruch, z.B. NetBIOS is wide open, aber unable to connect; …

Zusätzliche Infos:
/ Onlinezeit im Juni: etwas über 7 Std.
/ IP wird dynamisch vergeben.
/ Username (Einwahl) + PW haben mit den Computer-/Usernamen nichts gemeinsam.

Ich möchte diesen Rechner nicht zu einem Hochsicherheitstrakt nach Vorbild von Fort Knox umwandeln. Ich möchte auch keine Programme installieren, die bei einem irrtümlichen ping einen erfolgreich abgewehrten Einbruchsversuch meldet. Profihacker dürfen an diesen Rechner also ruhig ran.

Ich möchte lediglich sicherstellen, daß der Rechner, wenn er zufällig entdeckt wird, von außen nicht zum Absturz gebracht werden kann und daß keine Daten von C: gelesen bzw. manipuliert werden können.

Wie gehe ich die Sache am besten an, auch unter Berücksichtigung der ganz oben angeführten Ergebnisse? Any ideas?

Danke,
Herbert

ich habe (versucht, bzw. begonnen zu versuchen :wink: einen PC
mit WinME auf „Internetsicherheit“ zu überprüfen:

Prima.

-/
http://www.grc.com/

http://www.grcsucks.com/

Die Datei- und Druckerfreigabe ist deaktiviert.

Prima.

Irgendwie sehe ich in den Ergebnissen einen ziemlichen
Widerspruch, z.B. NetBIOS is wide open, aber unable to
connect; …

Hmpf…

Vermutung: der Port ist AFAIK immer offen, man jann aber bei richtiger Konfiguration (keine Greigaben) nicht allzuviel sinnvolle Dinge tun.

Ich möchte diesen Rechner nicht zu einem Hochsicherheitstrakt
nach Vorbild von Fort Knox umwandeln. Ich möchte auch keine
Programme installieren, die bei einem irrtümlichen ping einen
erfolgreich abgewehrten Einbruchsversuch meldet.

*freu*

Profihacker
dürfen an diesen Rechner also ruhig ran.

Och, mit einfachen Maßnahmen bekommt man die Kiste ziemlich dicht.

Wie gehe ich die Sache am besten an, auch unter
Berücksichtigung der ganz oben angeführten Ergebnisse? Any
ideas?

In der Hoffnung, daß es hilft:

http://cable-dsl.home.att.net/netbios.htm#Problem
http://www.rz.tu-ilmenau.de/~traenk/dcsm.htm#Konfigu…