Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest niedziela, 22 czerwca 2025, 13:42

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 46 ]  Przejdź na stronę 1, 2, 3  Następna
Autor Wiadomość
Post: wtorek, 6 lipca 2004, 13:25 
Offline
PGF

Rejestracja: sobota, 15 marca 2003, 13:54
Posty: 2780
Mam zamiar poblokowac porty na których buszują wirusy , ale nie mogę znaleźć po których one się poruszają. Czy ktoś ma jakiś spisik takich portów??

_________________
Internet TV telefon - Nakło nad Notecią
NoNieno.pl - urywa gacie :)
Szybkie kobiety i piękne samochody


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 6 lipca 2004, 13:47 
Offline
Użytkownik

Rejestracja: środa, 18 grudnia 2002, 02:07
Posty: 137
Lokalizacja: Piotrków Tryb.
wydaje mi sie ze to moga byc wszystki porty
bo jak kaza buszyje po 80 to co powstrzyma wirusa??

_________________
www.kaczuszka.info - HOT-SPOT
http://theborg.pl/misioo/forum/ - forum klanu misioo "CS"


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 6 lipca 2004, 16:19 
Offline
MODERATOR

Rejestracja: poniedziałek, 29 lipca 2002, 15:45
Posty: 1385
Lokalizacja: Polska
Po raz kolejny:
Jak użyjesz firewalla zCiech'a to tam jest zblokowany Blaster.
Ja dodatkowo blokuję Sassera na 445.
A fajne opisy wirusów są na www.google.pl a zwłaszcza www.mks.pl


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 6 lipca 2004, 22:31 
Offline
PGF

Rejestracja: sobota, 15 marca 2003, 13:54
Posty: 2780
Cytuj:
Po raz kolejny:


Pokaż mi chociaż jeden post z wykazem portów "wędrówki" wirusów

Cytuj:
Jak użyjesz firewalla zCiech'a to tam jest zblokowany Blaster


Chylę głowę przed ZCiechem - kapitalna robota , ale chciałbym sam się pobawić a nie ślepo walić czyjąś pracę nic z niej nie rozumiejąc

Cytuj:
Ja dodatkowo blokuję Sassera na 445.


Jak sam zauważyłeś sam cos do tego firewalla dopisałeś .

Cytuj:
A fajne opisy wirusów są na www.google.pl a zwłaszcza www.mks.pl


...chyba www.mks.com.pl :D
Ludzie dajcie spokój z tym google : guglam i guglam i czasami nic nie mogę znaleźć - wtenczas piszę tutaj . Czasami po prostu nie wiadomo co wpisać w wyszukiwanie i nie ma na to czasu aby przeszukać 900 podstron . uff , wypłakałem się ...

_________________
Internet TV telefon - Nakło nad Notecią
NoNieno.pl - urywa gacie :)
Szybkie kobiety i piękne samochody


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 7 lipca 2004, 06:48 
Offline
Użytkownik

Rejestracja: niedziela, 23 listopada 2003, 22:05
Posty: 344
Ja mam takie "popularne" porty poblokowane:


HPORTS="135 137 138 139 445 1025 2745 3127 4751 5000 6129 6346 17300";
for i in $HPORTS
do
iptables -A FORWARD -p tcp -s 0/0 --dport $i -j DROP
iptables -A FORWARD -p udp -s 0/0 --dport $i -j DROP
iptables -A FORWARD -p tcp -d 0/0 --dport $i -j DROP
iptables -A FORAWRD -p udp -d 0/0 --dport $i -j DROP
done


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 7 lipca 2004, 10:45 
Offline
PGF

Rejestracja: sobota, 15 marca 2003, 13:54
Posty: 2780
Sliczne dzięki !!!! Zapraszam do dopisywania wirusów i portów do poblokowania - można z tego zrobić fajną bazę :D

_________________
Internet TV telefon - Nakło nad Notecią
NoNieno.pl - urywa gacie :)
Szybkie kobiety i piękne samochody


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 10 lipca 2004, 00:23 
No wlasnie. To bardzo wazna sprawa. Czesto glupi wirus potrafi rozpieprzyc cala siec jak nie ma sie poblokowanych odpowiednich portow.
Domyslal sie, ze blokuje sie je w pliku rc_user, ale w jaki sposob dokladnie? Jakie polecenie musze zastosowac, zeby wszystkie wymienione przez Was porty byly zablokowane dla wszystkich hostow z sieci?
Dzieki
- Fishoo


Na górę
  
 
 Tytuł:
Post: sobota, 10 lipca 2004, 00:46 
Offline
Użytkownik

Rejestracja: niedziela, 25 stycznia 2004, 16:46
Posty: 441
Lokalizacja: z Częstochowy
Blokuje je się w pliku rc.firewall. Przykłady masz podane w tym pliku.

_________________
Nie ma takich rzeczy na świecie, których nie możnaby naprawić odpowiednią ilością taśmy klejącej :D
WWW.PANET.PL


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 10 lipca 2004, 10:41 
Offline
MODERATOR

Rejestracja: poniedziałek, 29 lipca 2002, 15:45
Posty: 1385
Lokalizacja: Polska
Ad. post Albercika o wyplakaniu sie.
Sorry, ze tak pózno odpowiadam, ale mam troche roboty:

a) Po raz kolejny pisze o robocie zCiech'a a nie szukaniu portow wirusow.
b) Oczywiscie sam tez niejedno wymyslisz, ale niestety prawie CALA nauka to 'walenie' czyjejs roboty, a czy na slepo czy starasz sie zrozumiec to juz zalezy od czlowieka (lub kobiety). Caly ruch wolnego oprogramowania to wlasnie podarunek 'ich' roboty dla Ciebie.
c) Saser: ja popatrzylem zrozumialem i dopisalem.
d) mks.pl: przejezyczylem sie, sorry ciesze sie, ze mnie dobrze zrozumiales :-)

Dobrze, ze Ci ulzylo - "od tego sa przyjaciele".

(Przyjaciele to troche za duzo powiedziane ale niech tam ... )


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 10 lipca 2004, 18:41 
Offline
PGF

Rejestracja: sobota, 15 marca 2003, 13:54
Posty: 2780
Cytuj:
Dobrze, ze Ci ulzylo - "od tego sa przyjaciele".
(Przyjaciele to troche za duzo powiedziane ale niech tam ... )

Czasami nawet przyjaciel tyle Ci nie podpowie :D , więc w stwierdzeniu "przyjaciele" coś jest......
Znalazłem pomysł - jak zwykle : proste jest funkcjonalne - co do szukania portów po których śmigają robale , mianowicie zainstalowałem Sygate Personal Firewall i w logach pokazują sie porty skanowane . 90% to te same porty więc sądze że robale się dobijają :wink: .

_________________
Internet TV telefon - Nakło nad Notecią
NoNieno.pl - urywa gacie :)
Szybkie kobiety i piękne samochody


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 11 lipca 2004, 13:17 
Offline
PGF

Rejestracja: sobota, 15 marca 2003, 13:54
Posty: 2780
No to zdobyłem . Nie podam nazw wirusów ,ale podam Wam numery portów (sporo tego ) :

zacznę od tych najbardziej obleganych :

1136
1214 (!!!!)
1396
2282
2724 (!!!!)
2954
3309
3981

mniej "popularne"

1237
1450
2032
2164
2823
2838
2862
3012
3112
3259
3766

na razie to wszystko :D

_________________
Internet TV telefon - Nakło nad Notecią
NoNieno.pl - urywa gacie :)
Szybkie kobiety i piękne samochody


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 24 listopada 2004, 11:56 
Offline

Rejestracja: niedziela, 27 czerwca 2004, 15:47
Posty: 31
Albercik pisze:
No to zdobyłem . Nie podam nazw wirusów ,ale podam Wam numery portów (sporo tego ) :

zacznę od tych najbardziej obleganych :

1136
1214 (!!!!)
1396
2282
2724 (!!!!)
2954
3309
3981






1237
1450
2032
2164
2823
2838
2862
3012
3112
3259
3766

na razie to wszystko :D




Witam , a w jakim pliku dokładnie można dopisać te porty bo panel firewala pozwala tylko na 15
proszę o podpowiedź
dżięki
Pozdrawiam


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 24 listopada 2004, 12:31 
Offline
PGF

Rejestracja: sobota, 15 marca 2003, 13:54
Posty: 2780
15 w jednej linii a takich linii można wpisać sporo :)

_________________
Internet TV telefon - Nakło nad Notecią
NoNieno.pl - urywa gacie :)
Szybkie kobiety i piękne samochody


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 24 listopada 2004, 12:50 
Offline
MODERATOR

Rejestracja: poniedziałek, 29 lipca 2002, 15:45
Posty: 1385
Lokalizacja: Polska
markadam pisze:
Albercik pisze:
No to zdobyłem . Nie podam nazw wirusów ,ale podam Wam numery portów (sporo tego ) :
zacznę od tych najbardziej obleganych :

1136
.......
Pozdrawiam


Sorry za malutką net-etykietkę przycinaj trochę wypowiedzi innych ...

_________________
Określenie przy nicku to tylko dla 'jaj'; tytuł za ilość postów.
Ja ciągle się uważam za niewinne dziecię w sprawach linuksa; żaden guru czy inny moderator :-)


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 24 listopada 2004, 14:33 
Offline

Rejestracja: niedziela, 27 czerwca 2004, 15:47
Posty: 31
Ale w jakim pliku konkretnie dopisać dodatkowe porty?? :D
Pozdrawiam


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 25 listopada 2004, 01:54 
Offline
Użytkownik

Rejestracja: środa, 3 marca 2004, 10:31
Posty: 316
markadam pisze:
Ale w jakim pliku konkretnie dopisać dodatkowe porty?? :D
Pozdrawiam


w notatniku można :lol:

a na poważnie to w :
stare nnd
root enter
hasło enetr
cd /etc/rc.d/ enter
...na klawiatórze (chyba u zwykłe :roll: ) strarzałka w dół aż do rc.firewall
(tak żeby się zaciemnił ,zaznaczył , czy jak tam masz )
F4 (przyciśnij bez entera :wink: )

i tym sposobem jesteś w firewalu ZCIECHA (musiałem tak napisać bo zrobił WIELKĄ robotę dla nas :idea: ) pod warónkiem że go wcześniej zainstalowałeś .....

ps.wiem że można jescze inaczej ale ja robię to w ten sposób (lamerzy tak mają ;) )


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 25 listopada 2004, 10:33 
Offline

Rejestracja: niedziela, 27 czerwca 2004, 15:47
Posty: 31
Dzięki serdeczne za pomoc
ten gość Zciech to spoko facet i tobie też dzięki smiernof
Pozdrawiam


Na górę
 Wyświetl profil  
 
Post: niedziela, 28 listopada 2004, 19:09 
Offline

Rejestracja: sobota, 8 maja 2004, 14:36
Posty: 68
Lokalizacja: Kraków
Jak zablokować porty przedziałami, np dla adresu 192.168.0.4 zablokować porty od 100 do 200 ?

_________________
How the mind does shout for rest!


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 28 listopada 2004, 21:05 
Offline
PGF

Rejestracja: niedziela, 14 lipca 2002, 14:33
Posty: 3234
Lokalizacja: Radziejów
Musze Wam cos wyjasnic na temat portów.
Poniewaz netfilter stosowany w jadrze 2.4.x ktorego sterowanie oparte jest na iptables rozdzielnie traktuje ruch z/do serwera (łancuchy INPUT i OUTPUT) oraz ruch przechodzacy przez serwer (FORWARD) nalezy zawsze zastanowic sie gdzie i jak kazdy z pakietow które chcemy przepuscic/zablokowac zasuwaja przez serwer.

Teraz co do wirusow.

Komputery podpiete w sieci lokalnej znajdujace sie za maskarada są calkowicie bezpieczne. Zaden pakiet nie przedostanie sie przez maskarade z internetu do kompa w sieci lokalnej. Wyjatek stanowia oczywiscie przekierowane porty.

Sam serwer odpowiada tylko na portach na ktorych swiadczy uslugi i jest calkowicie bezpieczny na ataki windowych wirusow.
[No chyba ze mamy serwer na windowsie, ale to juz inna bajka)

W takim razie zapytacie dlaczego zablokowalem porty 135 i 445 otoz wirusy Blaster i Saser bardzo agresywnie przeszukuja przestrzen adresowa IP w poszukiwaniu potencjalnych ofiar otwierajac przy tym wiele polaczen (pamietacie we freesco No free ports ?) i generujac jalowy ruch, jednoczesnie rozprzestrzeniajac sie w swiecie i to ich dzialanie jest wlasnie blokowane, w zaden inny sposob nie zagrazaja serwerowi.

A poza tym przeciw wirusom nalezy stosowac programy antywirusowe i łaty M$ a nie firewall.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 21 grudnia 2004, 14:39 
Offline
Użytkownik

Rejestracja: niedziela, 23 maja 2004, 22:03
Posty: 128
Lokalizacja: Radom
Witam ...

Wiec tak kolejny port 6667

pliki w windzie Xp to ..system32/windowsxp.exe 211.51.194.249:6667
łączy się z tym portem po połączeniu naparza na lokalnym IP
znalazł tylko http://housecall.trendmicro.com/houseca ... t_corp.asp

pliki w windzie Xp to ..system32/ndis.exe24.107.169.154:6667
łączy się z tym portem po połączeniu naparza na lokalnym IP
znalazł mks
http://skaner.mks.com.pl/
Trojan.Wootbot.Gen.87662.MX

dZIEKi ...


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 46 ]  Przejdź na stronę 1, 2, 3  Następna

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 34 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl