Testowalem swoj serwer przez strone
http://www.pcflank.com/
Wyniki:
Cytuj:
Nie ma otwartych Trojans' ports w twoim systemie. Ale następujące porty skanowaliśmy i one są non-stealthed (nie zabezpieczone?): 123, 146, 623, 901, 902, 903, 1243, 1560, 2001, 2002, 2800, 3000, 3700, 5151, 6776, 7000, 7410, 9696, 10100, 10528, 11051, 12345, 12346, 12348, 12349, 15094, 17569, 20034, 25685, 25686, 27374, 31337, 34763, 35000.
Chociaz te porty sa non-stealthed, one nie są otware, tak więc twoj system nie jest zarazony. Jednakze posiadanie non-stealthed ports w twoim systemie oznacza, że twoj komputer moze być widoczny w Internecie. Ato czyni ciebie potencjalnym miejscem zdalnych atakow.
Zalecaja chronic sie przed trojanami przez instalację antytrojana i antywirusa. A jeśli mam firewalla, to ustawić aby wszystkie moje porty były stealthed.
Drugi test wykazał, ze:
Cytuj:
TCP "ping" non-stealthed
TCP NULL non-stealthed
TCP FIN non-stealthed
TCP XMAS non-stealthed
UDP non-stealthed
I zalecaja ukryc wszystkie porty. - A tu w niektorych postach czytalem, ze nie warto zamykac wszystkich portow. Dlaczego? Dlaczego jedni zalecaja, a drudzy nie?
Trzeci test wykazal:
Cytuj:
Ostrzeżenie
Test znalazl otwarte porty w twoim sytemie: 27374, 12345, 1243, 31337, 12348.
Nastepujace Trojany uzywaja tych portow: SubSeven, NetBus, SubSeven, Back Orifice, BioNet
Posiadanie widocznych portow jest niebezpieczne w Internecie. To sprawia, ze mozna latwo podlapac nieproszonych gosci ktorzy beda przegladac twoj system.
Chciałbym usłyszeć wywazona opinie uzytkownikow fresco.
O Polpirynie pisano w PCWK:
Cytuj:
Brak jakichkolwiek otwartych portów i usług, nawet filtrowanych przez ipchains, a do jądra zaaplikowano łatkę silenzio. Nasz adres nie odpowiada na pingi, skanowania nmap-em i inne działania, sprawiając wrażenie niedziałającego systemu "host is down". Chroni to naszą prywatność - nikt nie jest w stanie stwierdzić, czy jesteśmy "online" i w jakim systemie pracujemy.
[Jednak:]
Cytuj:
Konieczne jest zainstalowanie specjalnych modułów do obsługi maskarady dla FTP, ICQ, Real Audio i innych usług. Każdy taki moduł powoduje jednak potencjalne zagrożenie. Stąd też podczas tworzenia dyskietki można wybrać, które moduły maskarady mają być aktywne.
Dlaczego Polopiryna moze pozwolic sobie na zamkniecie wszystkich portow, a Fresco nie?
Krzysztof