|
Внимание! Теперь для входа на форум необходимо вводить единый пароль регистрации сервисов sibnet.ru!
Здравствуйте, гость ( Вход | Регистрация )
 Сейчас обсуждают
 
| |
|
  |
Постоянные атаки на порт |
|
|
INVENT |
31.1.2008, 15:36
|

Invented
Группа: Sibnet-club
Сообщений: 250
Регистрация: 13.12.2006
Пользователь №: 3
Репутация: 25

|
Цитата(кирпич @ 31.1.2008, 14:28)  Граждане обьясните что это - 31.01.2008 14:19:50 Intrusion.Win.MSSQL.worm.Helkern! IP-адрес атакующего: 222.173.101.157. Протокол/сервис: UDP на локальный порт 1434. Время: 31.01.2008 14:19:50. И так постоянно, на один и тот же порт!  Вирус, распространяющийся через уязвимость в MSSQL. Все хосты кого он заразил продолжают искать уязвимые цели, и стучатся на этот порт ко всем подряд. Зафаерволь порт и все...
|
|
|
|
dima75 |
1.2.2008, 17:16
|

радость в жизни - это когда есть кто-то рядом.
Группа: Sibnet-club
Сообщений: 958
Регистрация: 11.10.2007
Из: Новосибирск
Пользователь №: 7 686
Репутация: 66

|
Цитата А закрыть этот порт можно, а то каспер постоянно сообщение выдаёт об атаках? Конечно можно и нужно. Добавь в список уязвимых портов этот: локальный порт: 1434 (Протокол/сервис: UDP). А вообще:Настраивай себе модем роутером и будет тебе счастье и о безопасности вообще забудешь...
|
|
|
|
dima75 |
2.2.2008, 2:15
|

радость в жизни - это когда есть кто-то рядом.
Группа: Sibnet-club
Сообщений: 958
Регистрация: 11.10.2007
Из: Новосибирск
Пользователь №: 7 686
Репутация: 66

|
Цитата(кирпич @ 2.2.2008, 0:52)  Я в антихакере запретил этому порту принимать UDP пакеты, а что такое "роутером" и как настроить я не знаю, настраивал с диска webstrimовского. И ещё вопрос : где этот список уязвимых портов? За ранее спасибо!
1) Маршрутизатор (роутер): модем имеет IP-адрес, выданный СТК. Сам поднимает PPPoE (связь, грубо говоря). Компьютер выступает как машина в локальной сети и имеет внутренний адрес. Статус: постоянное высокоскоростное соединение с интернетом. 2) Роутер он сам по себе файерволл. Он гасит атаки и не пропускает всю эту гадость дальше себя. А при бридже(мосте) комп становится полностью виден из инета. Поэтому Аутпост(или что у вас там стоит) и ругается... 3) Как настроить роутером -> сматри инструкцию, для каждого модема своя. Но в основном там(в модеме) создаёшь так называемое РРРоЕ-соединение(PPP over Ethernet RFC2516- метод инкапсуляции пакетов поверх Ethernet), оставляешь одно подключение(по локальной сети) и всё. 4) Список уязвимых портов - это список портов, на которые Outpоst FireWall следует обращать особое внимание при обнаружении атак. Тебе не надо, у тебя фаер от КИС'а, там есть аналогичные настройки, точно не помню как там они называются. Сообщение отредактировал dima75 - 2.2.2008, 12:18
|
|
|
|
mephisto |
3.2.2008, 13:30
|

ортодоксальный линуксоид
Группа: VIP
Сообщений: 7 724
Регистрация: 17.11.2007
Из: столицы вашей родины
Пользователь №: 10 849

|
Цитата(кирпич @ 2.2.2008, 0:52)  Я в антихакере запретил этому порту принимать UDP пакеты, а что такое "роутером" и как настроить я не знаю, настраивал с диска webstrimовского. И ещё вопрос : где этот список уязвимых портов? За ранее спасибо!
Закрой нафиг все входящие подключения, ICMP-трафик в топку. За исключением ftp в активном режиме и еще некоторых случаев (например, передачи файлов по средствам ICQ-клиента) входящие подключения нафиг не нужны. Если фаирвол нормальный, он должен подобные нюансы отслеживать.
|
|
|
|
mephisto |
5.2.2008, 16:13
|

ортодоксальный линуксоид
Группа: VIP
Сообщений: 7 724
Регистрация: 17.11.2007
Из: столицы вашей родины
Пользователь №: 10 849

|
Цитата(кирпич @ 5.2.2008, 13:18)  KIS 6 установлен!
И что? Много шуму, мало толку. Задача фаирвола - фильтрация трафика, а не поднятие истереки по поводу каждого подозрительного пакета. Ты уверен что у тебя скажем 139 и 445 порты прикрыты?
|
|
|
|
кирпич |
7.2.2008, 22:00
|
Молчун
Группа: Sibnet-club
Сообщений: 40
Регистрация: 19.1.2008
Пользователь №: 17 492
Репутация: 0

|
Цитата(mephisto @ 5.2.2008, 15:13)  И что? Много шуму, мало толку. Задача фаирвола - фильтрация трафика, а не поднятие истереки по поводу каждого подозрительного пакета. Ты уверен что у тебя скажем 139 и 445 порты прикрыты?
Нет не уверен! Как узнать?
|
|
|
|
INVENT |
8.2.2008, 22:08
|

Invented
Группа: Sibnet-club
Сообщений: 250
Регистрация: 13.12.2006
Пользователь №: 3
Репутация: 25

|
Цитата(кирпич @ 7.2.2008, 21:00)  Нет не уверен! Как узнать?
netstat -na | grep LISTEN ;-)
|
|
|
|
Necromancer |
6.4.2008, 11:42
|

Болтун
Группа: Sibnet-club
Сообщений: 525
Регистрация: 21.3.2008
Из: Новосиб - Барнаул
Пользователь №: 26 086
Репутация: 99

|
Цитата(VAT @ 6.4.2008, 0:25)  ну вот о5  Народ, чем это может быть опасно? О_о Сканирование портов - этот вид угроз сам по себе не является атакой, а обычно предшествует ей, поскольку является одним из основных способов получить сведения об удаленном компьютере. Этот способ заключается в сканировании UDP/TCP-портов, используемых сетевыми сервисами на интересующем компьютере, для выяснения их состояния (закрытые или открытые порты). Сканирование портов позволяет понять, какие типы атак на данную систему могут оказаться удачными, а какие нет. Кроме того, полученная в результате сканирования информация («слепок» системы) даст представление злоумышленнику о типе операционной системы на удаленном компьютере. А это, в свою очередь, еще сильнее ограничивает круг потенциальных атак и, соответственно, время, затрачиваемое на их проведение, а также позволяет попытаться использовать специфические для данной операционной системы уязвимости.
|
|
|
|
gig.Sur |
22.5.2008, 18:20
|
Молчун
Группа: Пользователи
Сообщений: 2
Регистрация: 25.12.2007
Пользователь №: 14 716
Репутация: 0

|
Цитата(mephisto @ 6.4.2008, 20:21)  Пока моя машина усилинно делает вид, что она выключина  Подскажи софт, которым ты это делаешь? И вообще способы защиты от скана портов....
|
|
|
|
mephisto |
27.5.2008, 9:18
|

ортодоксальный линуксоид
Группа: VIP
Сообщений: 7 724
Регистрация: 17.11.2007
Из: столицы вашей родины
Пользователь №: 10 849

|
Цитата(gig.Sur @ 22.5.2008, 17:20)  Подскажи софт, которым ты это делаешь? И вообще способы защиты от скана портов....
Ну начнем с того, что у меня linux... Из виндовых фаирволов ничего посоветовать не могу.
|
|
|
|
|
  |
1 чел. просматривают этот форум (гостей: 1, скрытых пользователей: 0)
Пользователей: 0
|