Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest czwartek, 26 czerwca 2025, 19:22

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 12 ] 
Autor Wiadomość
Post: środa, 4 stycznia 2006, 21:46 
Offline
Użytkownik

Rejestracja: czwartek, 19 sierpnia 2004, 15:18
Posty: 1273
Lokalizacja: Tychy
mam pytanie odnośnie ruchu na portach (pewnie wirusy)
jak wyłapywać jakie IP i na jakim porcie wysyła duże ilości pakietów ??

_________________
Pomogłem ? wypij moje zdrowie
Nie polemizuj z idiotą - najpierw sprowadzi Cię do swojego poziomu, a później pobije doświadczeniem.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 5 stycznia 2006, 00:53 
Offline
Użytkownik

Rejestracja: niedziela, 6 czerwca 2004, 19:35
Posty: 273
Lokalizacja: wlkp
pacman -S snort

_________________
GG
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 5 stycznia 2006, 01:14 
Offline
Użytkownik

Rejestracja: czwartek, 19 sierpnia 2004, 15:18
Posty: 1273
Lokalizacja: Tychy
# pacman -S snort
snort: nie znaleziony na liście pakietów

_________________
Pomogłem ? wypij moje zdrowie
Nie polemizuj z idiotą - najpierw sprowadzi Cię do swojego poziomu, a później pobije doświadczeniem.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 5 stycznia 2006, 01:35 
Offline
Użytkownik

Rejestracja: niedziela, 6 czerwca 2004, 19:35
Posty: 273
Lokalizacja: wlkp
pacman -S portsentry



:D

_________________
GG
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 5 stycznia 2006, 01:50 
Offline
Użytkownik

Rejestracja: czwartek, 19 sierpnia 2004, 15:18
Posty: 1273
Lokalizacja: Tychy
: [/] [] ()
Portsentry to prosty demonik, którego zadaniem jest blokowanie ludków chcących przeskanowac twój sprzęt programem typu np. nmap, aby dowiedzieć się o twoich słabych stronach - otwartych portach.

_________________
Pomogłem ? wypij moje zdrowie
Nie polemizuj z idiotą - najpierw sprowadzi Cię do swojego poziomu, a później pobije doświadczeniem.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 5 stycznia 2006, 11:38 
Offline
Użytkownik

Rejestracja: niedziela, 6 czerwca 2004, 19:35
Posty: 273
Lokalizacja: wlkp
http://www.pitsoft.pl/nnd/download/NND_pakiety/snort/

u mnie dziala


i
http://pl.docs.pld-linux.org/uslugi_snort.html

_________________
GG
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 5 stycznia 2006, 12:04 
Offline
Użytkownik

Rejestracja: czwartek, 19 sierpnia 2004, 15:18
Posty: 1273
Lokalizacja: Tychy
o :)

_________________
Pomogłem ? wypij moje zdrowie
Nie polemizuj z idiotą - najpierw sprowadzi Cię do swojego poziomu, a później pobije doświadczeniem.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 5 stycznia 2006, 19:36 
Offline
Użytkownik

Rejestracja: sobota, 14 maja 2005, 15:07
Posty: 3177
Lokalizacja: Busko-Zdrój
ale czy napewno o to chodzi?

ktos generuje duzy ruch na roznych portach nie koniecznie do naszj maszyny i chcemy sie dowiedziec kto - czy tak mam to rozumiec?


: [/] [] ()
netstat-nat -n | cat -b


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 12 stycznia 2006, 13:31 
Offline
Użytkownik

Rejestracja: piątek, 16 września 2005, 10:42
Posty: 162
VIRUS_TCP_PORT="135 139 445 559 1025 2535 2745 3127 4444 4751 5554 6129 6346 9996 17300"
VIRUS_UDP_PORT="69 137 1026:1027"

te porty zablokuj sobie i po sprawie.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 15 stycznia 2006, 10:32 
Offline

Rejestracja: niedziela, 30 października 2005, 20:18
Posty: 58
Lokalizacja: Strefa 54
sq6iuv , jest jakas miejscuwe w NND ze jest wyszczegulnione miejsce na wirusowe porty ? czy tak se machnoles ?

wystarczy ze wsklepie te porty do firewalla i wiso czy robic jakis reset ... wczoraj jak wpisalem troceh portow to neta nie bylo :roll:

_________________
Życie idioty to nie bułka z masłem


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 15 stycznia 2006, 12:00 
Offline
Użytkownik

Rejestracja: sobota, 1 stycznia 2005, 21:33
Posty: 416
Lokalizacja: Włocławek
On ma swoją konfigurację firewalla, ale możesz w iptables.rules dowalić taką regułkę:
w sekcji filter
-A INPUT -p tcp -m multiport --dports 135,139,445,559,1025,2535,2745,3127,4444,4751,5554,6129,6346,9996,17300 -j DROP


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 15 stycznia 2006, 12:15 
Offline

Rejestracja: niedziela, 30 października 2005, 20:18
Posty: 58
Lokalizacja: Strefa 54
w tcpdump niektore porty wychodza ale jako UDP to ma znacenie ?

_________________
Życie idioty to nie bułka z masłem


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 12 ] 

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 13 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl