- This topic has 24 hozzászólás, 12 résztvevő, and was last updated 20 years telt el by
xcut.
-
SzerzőBejegyzés
-
2005-06-15-16:22 #2017148
Most néztem telnettel:
(telnet 82.76.19.38 25 ) Nem francia, román oldal…
220 mail.grafixvcsmedia.ro ESMTP
[align=right][snapback]137955[/snapback][/align]Még pontosabban:
Cím:
Romania Data Systems NOC
71-75 Dr. Staicovici
Bucharest / ROMANIATelefon: +40 21 30 10 888
Fax: +40 21 30 10 8922005-06-21-19:40 #2017149Még pontosabban:
Cím:
Romania Data Systems NOC
71-75 Dr. Staicovici
Bucharest / ROMANIATelefon: +40 21 30 10 888
Fax: +40 21 30 10 8922005-06-21-21:59 #20171501. írj csak levelet nekik.
2. iptables -A INPUT -s 82.76.19.38 25 -j DROP
3. ssh-t csak userként beengedni, és egyszeri lejáratú jelszóval.
4. ssh port áthelyezés.
így hirtelen.2005-06-22-05:13 #20171512005-06-22-05:17 #20171522005-06-22-05:50 #2017153Naná hogy itt kezdek 😀 6-kor ez a receptem: egy feles pálesz+LinuxForum.
De a viccet félretéve hogy tudnám letesztelni, hogy a rendszerem mennyire biztonságos. Nem vagyok nagy guru, de mivel a család több tagja is „rám van szorulva” az internetezés miatt, szeretném ha nem kukucskálna be boldog-boldogtalan a gépemre. Van valami olyan hely a neten, ahol ki lehet próbálni (kockázatmentesen), hogy mennyire bírja a gépem a támadásokat/mennyire vagyok rejtve mások elõtt? Merthát ugye ezért (is) tértem át linuxra vagy mi a szösz 😆 .
2005-06-22-07:16 #2017154Van valami olyan hely a neten, ahol ki lehet próbálni (kockázatmentesen), hogy mennyire bírja a gépem a támadásokat/mennyire vagyok rejtve mások elõtt? Merthát ugye ezért (is) tértem át linuxra vagy mi a szösz 😆 .
[align=right][snapback]139293[/snapback][/align]Hát…
Van ugye ez a Wigwam teszt, de saját véleményem szerint jó támadásellenõrzés nincs.
Indoklom is: egy támadás sikeressége nagyban múlik(múlhat) a felhasználó szokásain, illetve a támadás milyenségén. Egy átlagos gépnek túl sok esélye nincs, de pl. ha lekorlátozod magad egy rendesen beállított Iptables-szel, akkor ember legyen a talpán aki bemászik.
Persze ennek ára, hogy pl. nem mennének fájlcserélõk, én tiltanám az FTP-t, stb.2005-06-22-09:58 #2017155Hát…
….
Persze ennek ára, hogy pl. nem mennének fájlcserélõk, én tiltanám az FTP-t, stb.
[align=right][snapback]139304[/snapback][/align]100%-ban egyetértek, amit lehet azt kilõni!!
2005-06-22-12:17 #2017156Persze igazatok van, de hát azért ezt használja az ember, szóval nekem szükségem van Valknutra meg ilyenek… az ftp-t azt én is letiltottam
2005-06-22-13:32 #2017157Persze igazatok van, de hát azért ezt használja az ember, szóval nekem szükségem van Valknutra meg ilyenek… az ftp-t azt én is letiltottam
[align=right][snapback]139339[/snapback][/align]sõt, nemcsak ftp-t, de szinte minden mást is illik letiltani.
Ugyebár nyitott port akkor kell, amikor szervert üzemeltetünk. Azaz pl. attól, hogy pl. a http portot (80) letiltjuk, tudunk webezni.
A fájlcserélõknek valóban kell egy nyitott port, de – hacsak nem üzemeltetünk szervert – semmi másnak.Nekem pl. össz-vissz 3 portom van nyitva: 9176 (dc-nek), 6881 (torrentnek), és 1070 (bütykölök egy kisebb instant messaging rendszert, annak)
(javaslom az iptables-control nevû beállítóprogit, rendkívül hasznos)
kl223
-
SzerzőBejegyzés
- Be kell jelentkezni a hozzászóláshoz.
legutóbbi hsz