Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest wtorek, 8 lipca 2025, 09:55

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 17 ] 
Autor Wiadomość
Post: sobota, 16 listopada 2002, 05:48 
Offline

Rejestracja: czwartek, 14 listopada 2002, 23:05
Posty: 50
Lokalizacja: Ostrołęka
Testowalem swoj serwer przez strone http://www.pcflank.com/
Wyniki:
Cytuj:
Nie ma otwartych Trojans' ports w twoim systemie. Ale następujące porty skanowaliśmy i one są non-stealthed (nie zabezpieczone?): 123, 146, 623, 901, 902, 903, 1243, 1560, 2001, 2002, 2800, 3000, 3700, 5151, 6776, 7000, 7410, 9696, 10100, 10528, 11051, 12345, 12346, 12348, 12349, 15094, 17569, 20034, 25685, 25686, 27374, 31337, 34763, 35000.

Chociaz te porty sa non-stealthed, one nie są otware, tak więc twoj system nie jest zarazony. Jednakze posiadanie non-stealthed ports w twoim systemie oznacza, że twoj komputer moze być widoczny w Internecie. Ato czyni ciebie potencjalnym miejscem zdalnych atakow.
Zalecaja chronic sie przed trojanami przez instalację antytrojana i antywirusa. A jeśli mam firewalla, to ustawić aby wszystkie moje porty były stealthed.


Drugi test wykazał, ze:
Cytuj:
TCP "ping" non-stealthed
TCP NULL non-stealthed
TCP FIN non-stealthed
TCP XMAS non-stealthed
UDP non-stealthed

I zalecaja ukryc wszystkie porty. - A tu w niektorych postach czytalem, ze nie warto zamykac wszystkich portow. Dlaczego? Dlaczego jedni zalecaja, a drudzy nie? :?:

Trzeci test wykazal:
Cytuj:
Ostrzeżenie
Test znalazl otwarte porty w twoim sytemie: 27374, 12345, 1243, 31337, 12348.
Nastepujace Trojany uzywaja tych portow: SubSeven, NetBus, SubSeven, Back Orifice, BioNet
Posiadanie widocznych portow jest niebezpieczne w Internecie. To sprawia, ze mozna latwo podlapac nieproszonych gosci ktorzy beda przegladac twoj system.


Chciałbym usłyszeć wywazona opinie uzytkownikow fresco.

O Polpirynie pisano w PCWK:
Cytuj:
Brak jakichkolwiek otwartych portów i usług, nawet filtrowanych przez ipchains, a do jądra zaaplikowano łatkę silenzio. Nasz adres nie odpowiada na pingi, skanowania nmap-em i inne działania, sprawiając wrażenie niedziałającego systemu "host is down". Chroni to naszą prywatność - nikt nie jest w stanie stwierdzić, czy jesteśmy "online" i w jakim systemie pracujemy.

[Jednak:]
Cytuj:
Konieczne jest zainstalowanie specjalnych modułów do obsługi maskarady dla FTP, ICQ, Real Audio i innych usług. Każdy taki moduł powoduje jednak potencjalne zagrożenie. Stąd też podczas tworzenia dyskietki można wybrać, które moduły maskarady mają być aktywne.

Dlaczego Polopiryna moze pozwolic sobie na zamkniecie wszystkich portow, a Fresco nie?
Krzysztof

_________________
Krzysztof P.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 16 listopada 2002, 08:40 
Offline
PGF

Rejestracja: niedziela, 14 lipca 2002, 14:33
Posty: 3234
Lokalizacja: Radziejów
Jest firewall dla paranoikow. :D


Na górę
 Wyświetl profil  
 
Post: sobota, 16 listopada 2002, 11:45 
Offline

Rejestracja: czwartek, 14 listopada 2002, 23:05
Posty: 50
Lokalizacja: Ostrołęka
Czy mozesz rzeczowo uzasadnic? Dla ludzi, ktorzy znaja sie dobrze na fresco moze to jest argument. Oni zreszta nie potrzebuja argumentow. Argumentow potrzebuja ci, ktorzy szukaja odpowiedzi.

_________________
Krzysztof P.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 16 listopada 2002, 12:05 
Offline
Honorowy Admin

Rejestracja: piątek, 5 lipca 2002, 17:30
Posty: 7800
Lokalizacja: Słupsk
Jest Firewall for paranoid people, można go znaleźć na stronach freescosoftu. Zamyka on zdaje się praktycznie wszystko, co można zamknąć. Jednak wg mnie nie jest to potrzebne. Standardowy firewall Freesco, maskarada, wyłączony telnet, ssh, + zabezpieczenia standardowe pakietów (np. exim wymaga autoryzacji, używa ssl w połączeniu z innymi serwerami; apache - ważniejsze katalogi zabezpieczone hasłem; proftpd - użytkownik ma dostęp tylko do swojego katalogu) + instalacja portsentry wraz z logcheckiem. To są zabezpieczenia, które zwykle są wystarczjące. Alarmy różnych witryn przeznaczone są głównie dla komputerów z Windowsem. Najlepszym przykładem są tu próby niektórych skanerów i wirusów wejścia przez port www - jedynym efektem jest error_log z wpisami, bo to nie windoza, tylko Linux.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 17 listopada 2002, 13:49 
Offline
Użytkownik

Rejestracja: poniedziałek, 15 lipca 2002, 21:44
Posty: 565
Lokalizacja: Poznań
Jeżeli chodzi o antywirusa to jest dla freesco. Ale chroni tylko przed wirusami napisanymi dla linuxa co jest oczywistą sprawą. Paczka nazywa się antivir i trzeba poprosić twórce paczki o klucz, wszystko jest na stronie freescosoftu, a klucz przysyłany jest w załączniku @. Aktualizuje się codziennie więc nie ma obaw że się "zestarzeje".

_________________
Pozdrowienia
Bolo


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 17 listopada 2002, 14:06 
Offline
Honorowy Admin

Rejestracja: piątek, 5 lipca 2002, 17:30
Posty: 7800
Lokalizacja: Słupsk
Sprostowanie:
Antivir by H+BEDV chroni przed wszystkimi wirusami, w połączeniu z avmailgate chroni także pocztę użytkowników. Paczka dla Freesco umożliwia używanie tych funkcji pod warunkiem zarejestrowania się na stronie producenta (do prywatnych zastosowań bezpłatne) - program staje się aktywny po otrzymaniu mailem klucza i skopiowaniu go do katalogu z aplikacją. Sam antywirus jest "command line" i umożliwia skanowanie np. katalogów domowych ręcznie lub za pomocą crona.
Z praktyki zauważyłem, że raczej nie naprawia zainfekowanych plików, zatem warto uruchamiać go z opcją -del.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 17 listopada 2002, 14:15 
Offline
Użytkownik

Rejestracja: poniedziałek, 15 lipca 2002, 21:44
Posty: 565
Lokalizacja: Poznań
Kiedyś wrzuciłem trojany dla windowsa na freesco i nic nie wykrył. A to były jakieś stare dawno rozpoznawane przez każdy antywirus.

_________________
Pozdrowienia
Bolo


Na górę
 Wyświetl profil  
 
 Tytuł: antywirus
Post: niedziela, 17 listopada 2002, 16:11 
Offline

Rejestracja: czwartek, 14 listopada 2002, 23:05
Posty: 50
Lokalizacja: Ostrołęka
Podejrzewam, ze aby zainstalowac tego antywirusa to nie wystarczy fresco na dyskietce, tylko trzeba miec dysk twardy.
Czy gdzieś jest jakis opis instalacji (link)? (Na stronach freescosoftu nie znalazlem.

_________________
Krzysztof P.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 17 listopada 2002, 16:40 
Offline
Honorowy Admin

Rejestracja: piątek, 5 lipca 2002, 17:30
Posty: 7800
Lokalizacja: Słupsk
Szczegóły w postach na http://forums.freesco.org a po polsku jedynie moje opisy na http:/miniwebportal.and.pl.
Freesco oczywiście musi być na hdd, tak jak w większości pakietów...


Na górę
 Wyświetl profil  
 
 Tytuł: hmm
Post: niedziela, 17 listopada 2002, 19:10 
Offline
PGF

Rejestracja: sobota, 2 listopada 2002, 22:54
Posty: 268
Lokalizacja: Bieruń
U mnie portsentry zabanował ten PCFlank zaraz po rozpoczęciu testu :lol: więc wyników nie miałem okazji obejrzeć :wink:

pozdro
rr

_________________
RaaDaaR
http://www.freesco.internetdsl.pl


Na górę
 Wyświetl profil  
 
 Tytuł: linuxadm
Post: niedziela, 17 listopada 2002, 19:20 
Offline
PGF

Rejestracja: sobota, 2 listopada 2002, 22:54
Posty: 268
Lokalizacja: Bieruń
A tak BTW to warto przeczytać sobie linuxadm w pedeefie, jest na arx http://www.freesco.arx.pl/strona/downlo ... nuxadm.pdf
.Opisane jest tam ipfwadm i cała "filozofia" ogniomurkowa. Wiadomo że nie ma komputerów nie do złamania/włamania ale parają się tym fachowcy których średnio interesują zasoby prywatnych sieci lokalnych na SDI. Co najwyżej jakiś półgłówek będzie próbował jakiś exploitów które i tak nie zadziałają. BTWcwai Mam drukowalną wersję linuxadm.pdf jak ktoś chce.

pozdro zaś :arrow:

_________________
RaaDaaR
http://www.freesco.internetdsl.pl


Na górę
 Wyświetl profil  
 
 Tytuł: bezpieczenstwo
Post: czwartek, 21 listopada 2002, 18:06 
>O Polpirynie pisano w PCWK:
>Cytat:
>Brak jakichkolwiek otwartych portów i usług, nawet >filtrowanych przez ipchains, a do jądra zaaplikowano łatkę >silenzio. Nasz adres nie odpowiada na pingi, skanowania >nmap-em i inne działania, sprawiając wrażenie >niedziałającego systemu "host is down". Chroni to naszą >prywatność - nikt nie jest w stanie stwierdzić, czy jesteśmy >"online" i w jakim systemie pracujemy.

Mogl bys powiedziec jak sie ochronic przed pingowaniem oraz rozpoznawaniem jaki jest os ?
moze jakis link - co kolwiek


Na górę
  
 
Post: piątek, 22 listopada 2002, 00:28 
Offline

Rejestracja: czwartek, 14 listopada 2002, 23:05
Posty: 50
Lokalizacja: Ostrołęka
Na ile rozumiem, aby byc niedostepnym na pingi trzeba pozamykac porty. Ale nie wiem, czy wszystkie, czy wystarczy tylko niektore. Niech sie wypowiedza znawcy.

_________________
Krzysztof P.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 22 listopada 2002, 03:51 
Offline
PGF

Rejestracja: niedziela, 14 lipca 2002, 14:33
Posty: 3234
Lokalizacja: Radziejów
Obawiam się, że zamykanie portów nie wiele tu pomoże. Za pingi odpowiadaja komunikaty ICMP.
Ja mam tak:
: [/] [] ()
ipfwadm -I -a accept -P icmp -W ppp0 -S 0/0 0 3 4 11 12 -D IP_SDI
ipfwadm -I -a deny -P icmp -W ppp0 -S 0/0 5 -o
ipfwadm -I -a deny -P icmp -W ppp0 -S 0/0 13:255 -o
ipfwadm -I -a deny -P icmp -W ppp0 -S 0/0 -o

Komunikaty 0,3,4,11,12 są cacy reszta be i tych nie wpuszczamy :D


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 22 listopada 2002, 15:52 
Offline
PGF

Rejestracja: sobota, 2 listopada 2002, 22:54
Posty: 268
Lokalizacja: Bieruń
Są goście którzy radzą też:

ipfwadm -I -i deny -P icmp -W (tu interfejs inetowy) -D (tu adres rozgłoszenowy naszej sieci)

Podobno to się nazywa "Smurf", ale czy przy NAT to ma sens ?
Prędzej przy DSL (od tepsy)

Można też zamknąć całe TPC i UDP na pakiety z ustawionym bitem SYN i wyzerowanym ACK, czyli próby ustanowienia połączenia ze strony INET'u.

Ale hmm...
pozdro
rr

_________________
RaaDaaR
http://www.freesco.internetdsl.pl


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 22 listopada 2002, 18:24 
Offline
Użytkownik

Rejestracja: poniedziałek, 15 lipca 2002, 21:44
Posty: 565
Lokalizacja: Poznań
Ale to wycina cały protokół icmp a nie wszystko należy blokować :lol:

_________________
Pozdrowienia
Bolo


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 22 listopada 2002, 19:09 
Offline
PGF

Rejestracja: sobota, 2 listopada 2002, 22:54
Posty: 268
Lokalizacja: Bieruń
W moim przykładzie chodziło o adres rozgłoszeniowy sieci, a nie o adresy poszczególnych hostów.

pozdr.

rr

_________________
RaaDaaR
http://www.freesco.internetdsl.pl


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 17 ] 

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 1 gość


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl