jestli se nepletu, tak ctfmon.exe ma co delat s prepinanim klavesnice (alespon kdyz jsem to killnul, tak to zacalo blbnout)
U toho otevreneho portu 80 si nejsem jist, z venku by urcite nemel byt otevreny (leda ze byste provozoval vlastni stranky). Port 80 je sice http protokol, ale na nej se pripojujete vy na server a ne server k Vam.
Obecne jedinne otevrene porty z venku mensi nez 1023 bych videl takto (jeste je nutne rozlisovat TCP nebo UDP protokol):
20 v pripade pouziti aktivniho ftp
porty vetsi nez 1023 otevrene, pres je jede skoro vsechno
Nezminuju porty:
137, 138, 139, 445 aspol. pro netbios (myslim, ze na tom funguje windowsi sdileni, ktere mam zasadne vyple)
135 pro DCOM (tady jsem tomu zatim plne neporozumnel)
Pro prideleni privatni IP by mel byt jeste otevren port
68 pro DHCP a tady bych jeste povolil pouze adresy dhcp serveru i kdyz s dhcp jsem to jeste moc nepochopil, protoze je tam vec jeste ohledne broadcastu a navic to mam doma zmotany jeste pravidly pro komunikaci ven.
Porty otevrene ven (pokud nekdo hlida i to co mu aplikace posilaji)
80 http
53 dns port
443 https
21 ftp
+ urcite dalsi, ktere jsem zapomnel, zde to neni takove bezpecnostni omezeni.
Jeste pro to aby bylo jasno, laicky jak takova komunikace vypada:
Smer komunikace dovnitr/ven je urcen tim kdo spojeni ZAPOCAL!
Kdyz se firefoxem spojim s nejakou strankou tak JA se napojuji pomoci tpc na port 80 SERVERU z nejakeho meho nahodneho portu (treba 5001).
Tzn. Je to komunikace ven z portu 5001 na port 80. - to je duvod proc ja nepotrebuju mit otevreno z venku port 80 (protoze nejsem web server).
Tak si to zatim predstavuju

... mozna uplne blbe

.