КАРТА САЙТА
Sibnet.ru
Sibnet.ru

Sibnet.ru — это информационно-развлекательный интернет-проект, ориентированный на широкий круг Сибирского региона.
По данным Rambler Top100, Sibnet.ru является самым популярным порталом в Сибири.

Контакты:
АО "Ринет"
ОГРН 1025402475856
г. Новосибирск, ул. Якушева, д. 37, 3 этаж
отдел рекламы:
(383) 347-10-50, 347-06-78, 347-22-11, 347-03-97

Редакция: (383) 347-86-84

Техподдержка:
help.sibnet.ru
Авторизируйтесь,
чтобы продолжить
Некоторые функции доступны только зарегистрированным пользователям
Неправильный логин или пароль

Внимание! Теперь для входа на форум необходимо вводить единый пароль регистрации сервисов sibnet.ru!

Здравствуйте, гость ( Вход | Регистрация )



4 страниц V  1 2 3 > »   
Тема закрытаОткрыть новую тему
> Постоянные атаки на порт
кирпич
сообщение 31.1.2008, 15:28
Сообщение #1


Молчун
Group Icon


Группа: Sibnet-club
Сообщений: 40
Регистрация: 19.1.2008
Пользователь №: 17 492



Репутация:   0  


Граждане обьясните что это - 31.01.2008 14:19:50 Intrusion.Win.MSSQL.worm.Helkern! IP-адрес атакующего: 222.173.101.157. Протокол/сервис: UDP на локальный порт 1434. Время: 31.01.2008 14:19:50.

И так постоянно, на один и тот же порт! laugh.gif
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
INVENT
сообщение 31.1.2008, 15:36
Сообщение #2


Invented
Group Icon


Группа: Sibnet-club
Сообщений: 250
Регистрация: 13.12.2006
Пользователь №: 3



Репутация:   25  


Цитата(кирпич @ 31.1.2008, 14:28) *

Граждане обьясните что это - 31.01.2008 14:19:50 Intrusion.Win.MSSQL.worm.Helkern! IP-адрес атакующего: 222.173.101.157. Протокол/сервис: UDP на локальный порт 1434. Время: 31.01.2008 14:19:50.

И так постоянно, на один и тот же порт! laugh.gif


Вирус, распространяющийся через уязвимость в MSSQL. Все хосты кого он заразил продолжают искать уязвимые цели, и стучатся на этот порт ко всем подряд. Зафаерволь порт и все...
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
кирпич
сообщение 31.1.2008, 15:58
Сообщение #3


Молчун
Group Icon


Группа: Sibnet-club
Сообщений: 40
Регистрация: 19.1.2008
Пользователь №: 17 492



Репутация:   0  


Спасибо INVENT!!!!!!!Запретил входящие и исходящие UDP на этот порт!
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
кирпич
сообщение 1.2.2008, 15:55
Сообщение #4


Молчун
Group Icon


Группа: Sibnet-club
Сообщений: 40
Регистрация: 19.1.2008
Пользователь №: 17 492



Репутация:   0  


А закрыть этот порт можно, а то каспер постоянно сообщение выдаёт об атаках?
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
dima75
сообщение 1.2.2008, 17:16
Сообщение #5


радость в жизни - это когда есть кто-то рядом.
Group Icon


Группа: Sibnet-club
Сообщений: 958
Регистрация: 11.10.2007
Из: Новосибирск
Пользователь №: 7 686



Репутация:   66  


Цитата
А закрыть этот порт можно, а то каспер постоянно сообщение выдаёт об атаках?

Конечно можно и нужно. Добавь в список уязвимых портов этот: локальный порт: 1434 (Протокол/сервис: UDP).

А вообще:
Настраивай себе модем роутером и будет тебе счастье и о безопасности вообще забудешь...
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
кирпич
сообщение 2.2.2008, 1:52
Сообщение #6


Молчун
Group Icon


Группа: Sibnet-club
Сообщений: 40
Регистрация: 19.1.2008
Пользователь №: 17 492



Репутация:   0  


Я в антихакере запретил этому порту принимать UDP пакеты, а что такое "роутером" и как настроить я не знаю, настраивал с диска webstrimовского. И ещё вопрос : где этот список уязвимых портов?
За ранее спасибо!
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
dima75
сообщение 2.2.2008, 2:15
Сообщение #7


радость в жизни - это когда есть кто-то рядом.
Group Icon


Группа: Sibnet-club
Сообщений: 958
Регистрация: 11.10.2007
Из: Новосибирск
Пользователь №: 7 686



Репутация:   66  


Цитата(кирпич @ 2.2.2008, 0:52) *

Я в антихакере запретил этому порту принимать UDP пакеты, а что такое "роутером" и как настроить я не знаю, настраивал с диска webstrimовского. И ещё вопрос : где этот список уязвимых портов?
За ранее спасибо!

1) Маршрутизатор (роутер): модем имеет IP-адрес, выданный СТК. Сам поднимает PPPoE (связь, грубо говоря). Компьютер выступает как машина в локальной сети и имеет внутренний адрес. Статус: постоянное высокоскоростное соединение с интернетом.
2) Роутер он сам по себе файерволл. Он гасит атаки и не пропускает всю эту гадость дальше себя.
А при бридже(мосте) комп становится полностью виден из инета. Поэтому Аутпост(или что у вас там стоит) и ругается...
3) Как настроить роутером -> сматри инструкцию, для каждого модема своя. Но в основном там(в модеме) создаёшь так называемое РРРоЕ-соединение(PPP over Ethernet RFC2516- метод инкапсуляции пакетов поверх Ethernet), оставляешь одно подключение(по локальной сети) и всё.
4) Список уязвимых портов - это список портов, на которые Outpоst FireWall следует обращать особое внимание при обнаружении атак. Тебе не надо, у тебя фаер от КИС'а, там есть аналогичные настройки, точно не помню как там они называются.

Сообщение отредактировал dima75 - 2.2.2008, 12:18
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
кирпич
сообщение 2.2.2008, 2:24
Сообщение #8


Молчун
Group Icon


Группа: Sibnet-club
Сообщений: 40
Регистрация: 19.1.2008
Пользователь №: 17 492



Репутация:   0  


То есть я сетевуху включаю и у меня идёт автоматом соединение, я правильно понял? И отключаться тоже сетевухой, а модем всегда на связи так что ли? Щас попробую!
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
mephisto
сообщение 3.2.2008, 13:30
Сообщение #9


ортодоксальный линуксоид
Group Icon


Группа: VIP
Сообщений: 7 724
Регистрация: 17.11.2007
Из: столицы вашей родины
Пользователь №: 10 849



Цитата(кирпич @ 2.2.2008, 0:52) *

Я в антихакере запретил этому порту принимать UDP пакеты, а что такое "роутером" и как настроить я не знаю, настраивал с диска webstrimовского. И ещё вопрос : где этот список уязвимых портов?
За ранее спасибо!

Закрой нафиг все входящие подключения, ICMP-трафик в топку. За исключением ftp в активном режиме и еще некоторых случаев (например, передачи файлов по средствам ICQ-клиента) входящие подключения нафиг не нужны. Если фаирвол нормальный, он должен подобные нюансы отслеживать.
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
кирпич
сообщение 5.2.2008, 14:18
Сообщение #10


Молчун
Group Icon


Группа: Sibnet-club
Сообщений: 40
Регистрация: 19.1.2008
Пользователь №: 17 492



Репутация:   0  


Закрой нафиг все входящие подключения, ICMP-трафик в топку. За исключением ftp в активном режиме и еще некоторых случаев (например, передачи файлов по средствам ICQ-клиента) входящие подключения нафиг не нужны. Если фаирвол нормальный, он должен подобные нюансы отслеживать.

KIS 6 установлен!
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
mephisto
сообщение 5.2.2008, 16:13
Сообщение #11


ортодоксальный линуксоид
Group Icon


Группа: VIP
Сообщений: 7 724
Регистрация: 17.11.2007
Из: столицы вашей родины
Пользователь №: 10 849



Цитата(кирпич @ 5.2.2008, 13:18) *

KIS 6 установлен!

И что? Много шуму, мало толку. Задача фаирвола - фильтрация трафика, а не поднятие истереки по поводу каждого подозрительного пакета. Ты уверен что у тебя скажем 139 и 445 порты прикрыты?
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
кирпич
сообщение 7.2.2008, 22:00
Сообщение #12


Молчун
Group Icon


Группа: Sibnet-club
Сообщений: 40
Регистрация: 19.1.2008
Пользователь №: 17 492



Репутация:   0  


Цитата(mephisto @ 5.2.2008, 15:13) *

И что? Много шуму, мало толку. Задача фаирвола - фильтрация трафика, а не поднятие истереки по поводу каждого подозрительного пакета. Ты уверен что у тебя скажем 139 и 445 порты прикрыты?

Нет не уверен! Как узнать?
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
INVENT
сообщение 8.2.2008, 22:08
Сообщение #13


Invented
Group Icon


Группа: Sibnet-club
Сообщений: 250
Регистрация: 13.12.2006
Пользователь №: 3



Репутация:   25  


Цитата(кирпич @ 7.2.2008, 21:00) *

Нет не уверен! Как узнать?


netstat -na | grep LISTEN ;-)
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Pavel38
сообщение 6.4.2008, 4:08
Сообщение #14


Молчун
Group Icon


Группа: Пользователи
Сообщений: 37
Регистрация: 4.10.2007
Из: 80.57'30 В. Д. 55.01'15" С. Ш. (Новосиб. Октябрьский)
Пользователь №: 7 102



Репутация:   2  


Цитата(INVENT @ 8.2.2008, 22:08) *

netstat -na | grep LISTEN ;-)

отжог biggrin.gif biggrin.gif biggrin.gif ухаха !
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Necromancer
сообщение 6.4.2008, 11:42
Сообщение #15


Болтун
Group Icon


Группа: Sibnet-club
Сообщений: 525
Регистрация: 21.3.2008
Из: Новосиб - Барнаул
Пользователь №: 26 086



Репутация:   99  


Цитата(VAT @ 6.4.2008, 0:25) *

ну вот о5 sad.gif
Народ, чем это может быть опасно? О_о

Сканирование портов - этот вид угроз сам по себе не является атакой, а обычно предшествует ей, поскольку является одним из основных способов получить сведения об удаленном компьютере. Этот способ заключается в сканировании UDP/TCP-портов, используемых сетевыми сервисами на интересующем компьютере, для выяснения их состояния (закрытые или открытые порты).

Сканирование портов позволяет понять, какие типы атак на данную систему могут оказаться удачными, а какие нет. Кроме того, полученная в результате сканирования информация («слепок» системы) даст представление злоумышленнику о типе операционной системы на удаленном компьютере. А это, в свою очередь, еще сильнее ограничивает круг потенциальных атак и, соответственно, время, затрачиваемое на их проведение, а также позволяет попытаться использовать специфические для данной операционной системы уязвимости.
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
mephisto
сообщение 6.4.2008, 21:21
Сообщение #16


ортодоксальный линуксоид
Group Icon


Группа: VIP
Сообщений: 7 724
Регистрация: 17.11.2007
Из: столицы вашей родины
Пользователь №: 10 849



Цитата(VAT @ 6.4.2008, 16:38) *

А как сделать что-бы когда начинают порт сканировать, всплывало сообщение типа "пшол нах"? smile.gif

Хм, интересная идея smile.gif
Пока моя машина усилинно делает вид, что она выключина biggrin.gif
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Spartak13
сообщение 15.4.2008, 16:25
Сообщение #17


Болтун
Group Icon


Группа: Sibnet-club
Сообщений: 940
Регистрация: 12.4.2008
Из: Омск
Пользователь №: 29 149



Репутация:   81  


кому надоели атаки Helkern и Lovesan надо просто скачать 2 обновления для Windows (не помню их номера но на поисковиках найти легко) вот они закрывают эту проблему и больше не каких атак!
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
gig.Sur
сообщение 22.5.2008, 18:20
Сообщение #18


Молчун
Group Icon


Группа: Пользователи
Сообщений: 2
Регистрация: 25.12.2007
Пользователь №: 14 716



Репутация:   0  


Цитата(mephisto @ 6.4.2008, 20:21) *


Пока моя машина усилинно делает вид, что она выключина biggrin.gif


Подскажи софт, которым ты это делаешь? И вообще способы защиты от скана портов....
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
mephisto
сообщение 27.5.2008, 9:18
Сообщение #19


ортодоксальный линуксоид
Group Icon


Группа: VIP
Сообщений: 7 724
Регистрация: 17.11.2007
Из: столицы вашей родины
Пользователь №: 10 849



Цитата(gig.Sur @ 22.5.2008, 17:20) *

Подскажи софт, которым ты это делаешь? И вообще способы защиты от скана портов....

Ну начнем с того, что у меня linux...
Из виндовых фаирволов ничего посоветовать не могу.
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
BATMEN
сообщение 27.5.2008, 20:12
Сообщение #20


Поддерживает разговор
Group Icon


Группа: Пользователи
Сообщений: 199
Регистрация: 22.6.2007
Пользователь №: 455



Репутация:   7  


Тупо закрыть порты снаружи можно и Брандмауером виндовс. У меня вообще модем в режиме роутера, на нем железный + брандмауер виндовс (хотя это уже лишнее), оутпост вообще молчал молчал, я его удалил чтобы зря ресурсы не кушал.
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения

4 страниц V  1 2 3 > » 
Тема закрытаОткрыть новую тему
1 чел. просматривают этот форум (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 

Текстовая версия Сейчас: 20.4.2024, 7:18
Редакция: (383) 347-86-84

Техподдержка:
help.sibnet.ru
Размещение рекламы:
тел: (383) 347-06-78, 347-10-50

Правила использования материалов