Eigener FTP-Server - IP führt zur Router-Konfiguration

Bomania schrieb:
Hm also ehrlich gesagt kann ich das so nicht nachvollziehen. Welche Stelle aus dem Text ist das denn, wo obige Aussage gemacht wird? Verwechselst du vielleicht "öffentlichen Dienst" (z.B. Port 21 = FTP-Dienst) mit lokaler Dienst-Anwendung (z.B. FTP-Server)?

Probiers doch einfach mal aus.
Beende den Server und dann scanne die Ports, und du wirst sehen...

alle dicht ;)
 
Danke für den Ratschlag, du hattest Rest. Ist gut zu wissen.

Sygate Security Scan

FTP-Server on:

FTP Server Open = 220 Bomania's kleiner FTP-Server
FTP - 21 - OPEN

FTP-Server off:

FTP - 21 - CLOSED

------

Bei der Gelegenheit wollt ich mal was fragen. Und zwar wurde bei dem Security Scan noch was aktives entdeckt: Web Server Found = Server: WindWeb/2.0
Ich kann damit überhaupt nichts anfangen. Google spuckt auch nur erschreckend wenig Ergebnise zu diesem Webserver-Dienst aus. Da muss also noch irgendwas auf meinem Rechner laufen :confused_alt:
 
WindWeb-Server ist ein HTTP Server, der normalerweise in das Echtzeit-BS VxWorks integriert ist.

Kann sein, dass ihn irgend eine Software nutzt, z.B. als Webinterface.

Auf welchem Port liegt er an?
 
Das ist das was ich eben nicht weiß. Mich würde echt interessieren, welche Anwendung diesen Webserver benötigt bzw. ausführt.

##################

Laut TCPView sind folgende Verbindungen aktiv (einige Prozesse hab ich aus der Liste entfernt, wie z.B. von Firefox):

[System Process]:0 TCP bomania:1427 207.33.111.32:https TIME_WAIT
[System Process]:0 TCP bomania:1431 bucp2-vip-m.blue.aol.com:5190 TIME_WAIT
alg.exe:404 TCP bomania:1026 bomania:0 LISTENING
lsass.exe:560 UDP bomania:isakmp *:*
lsass.exe:560 UDP bomania:4500 *:*
Smc.exe:864 UDP bomania:1025 *:*
Spamihilator.exe:1460 TCP bomania:995 bomania:0 LISTENING
Spamihilator.exe:1460 TCP bomania:9999 bomania:0 LISTENING
svchost.exe:788 TCP bomania:epmap bomania:0 LISTENING
svchost.exe:824 UDP bomania:ntp *:*
svchost.exe:824 UDP bomania:ntp *:*
svchost.exe:992 UDP bomania:1027 *:*
svchost.exe:992 UDP bomania:1036 *:*
svchost.exe:992 UDP bomania:1196 *:*
System:4 TCP bomania:microsoft-ds bomania:0 LISTENING
System:4 TCP bomania:netbios-ssn bomania:0 LISTENING
System:4 UDP bomania:microsoft-ds *:*
System:4 UDP bomania:netbios-ns *:*
System:4 UDP bomania:netbios-dgm *:*
vsserv.exe:396 TCP bomania:10110 bomania:0 LISTENING

Der zweite Eintrag von oben kommt mir irgendwie verdächtig vor. Ich kann damit nichts anfangen.

##################

Und Dienste sind bei mir folgende gestartet:

Sygate Personal Firewall Pro
Arbeitsstationsdienst
Ati HotKey Poller
BitDefender Communicator
BitDefender Scan Server
BitDefender Virus Shield
COM+-Ereignissystem
Computerbrowser
DCOM-Server-Prozessstart
Designs
DHCP-Client
DNS-Client
Druckwarteschlange
Ereignisprotokoll
Gatewaydienst auf Anwendungsebene
Geschützter Speicher
Hilfe und Support
IPSEC-Dienste
Kryptografiedienste
Netzwerkverbindungen
Plug & Play
Remote HID Service
Remoteprozeduraufruf (RPC)
Remote-Registrierung
Sekundäre Anmeldung
Server
Shellhardwareerkennung
Sicherheitscenter
Sicherheitskontenverwaltung
Systemereignisbenachrichtigung
Taskplaner
TCP/IP-NetBIOS-Hilfsprogramm
Überwachung verteilter Verknüpfungen (Client)
Verwaltung logischer Datenträger
Windows Audio
Windows-Bilderfassung (WIA)
Windows-Firewall/Gemeinsame Nutzung der Internetverbindung
Windows-Verwaltungsinstrumentation
Windows-Zeitgeber


Gruß,
Bo

Edit: ----------------------------------------------------

Na toll, aus irgendeinem Grund wurde der Beitrag jetzt zweimal gepostet statt editiert :mad:
Sorry

Ist zusammengelegt! :D
Gruss Noxman
 
Zuletzt bearbeitet von einem Moderator: (Doppelpost zusammengeführt.)
Hast Du AOL als Provider ?
 
Gott bewahre! Nein! Sowas kommt mir nicht ins Haus :evillol:
Hm bleibt mir ja eigentlich nichts anderes übrig als die komplette Diensteliste sowie alle Anwendungen die so im Hintergrund laufen nacheinander zu deaktivieren und neu zu scannen. Irgendwann müsst ich dann ja nen Treffer landen...
 
Jo,

hier weiss ich leider auch nicht weiter.
Aber der EIntrag "TCP bomania:1431 bucp2-vip-m.blue.aol.com:5190 TIME_WAIT "
ist schon etwas komisch.
 
So, ich hab mal ein bisschen recherchiert. Und im Zusammenhang mit Port 5190 auf TCP tauchen immer wieder zwei Namen auf: AOL und ICQ. Nun mit AOL habe ich ja überhaupt nichts am Hut. ICQ hingegen habe ich ja auf dem Rechner installiert (bzw. den Multimessenger "Miranda"). Jedoch erscheint dieser Prozess auch bei ausgeschaltetem Miranda, außerdem wird ja eine Verbindung hergestellt zu bucp2-vip-m.blue.aol.com.

Also habe ich nach blue.aol.com suchen lassen. Wobei diese Adresse zusammen mit dem Port 5190 auf eine bestimmte Anwendung vermuten lässt: AIM (AOL Instant Messenger). Den benutze ich aber nicht, habe ich meines Wissens noch nicht mal installiert. Allerdings habe ich ja wie erwähnt einen Multimessanger installiert (also ein Messanger der verschiedene Protokolle unterstützt wie ICQ, MSN, AIM...). Also gehe ich jetzt mal davon aus, dass Miranda diese Verbindung herstellt, auch wenn ich das AIM-Plugin nicht installiert habe und auch nicht verwende.

PS: Als ich jetzt nochmal mit TCPView gescannt habe, wurde der Prozess nicht mehr gefunden. Miranda hat ja sowieso einen anderen:

miranda32.exe:1180 TCP bomania:5190 bomania:0 LISTENING

Damit dürfte das nun auch abgeschlossen sein.

Danke nochmal für deine Hilfe, Neo_Fanton.
 
Gern geschehen!!

Ich hab ja auch wieder was dazu gelernt. :D
 
Zurück
Oben