Támadják a gépem?

Kezdőlap Fórumok Biztonság Támadják a gépem?

8 bejegyzés megtekintése - 1-8 / 8
  • Szerző
    Bejegyzés
  • #2077596
    Theox
    Felhasználó

      Azt szeretném csak tudni hogy érdemes-e folglalkozni vele, vagy ha még támadnak is esélyük sincs?
      Mit lehet ilyenkor kezdeni?

      #2077597
      smica
      Felhasználó

        Ez a gép közvetlenül kapcsolódik a netre, vagy valamilyen helyi hálózatba van bekötve?
        Azért kérdem, mert a másik gépem a helyi hálón belül (amin XP is van) rendszerint piszkálgatja a A Debian -os gépem tûzfalát, de megszoktam a dolgot és nem zavar (biztosan nem vírusos a gép, csak a logokban látom, hogy sorra dob el onnan érkezõ csomagokat).
        Egyébként meg az internet is tele van (sajnos) zombigépekkel, amelyeknek az a „szakmájuk”, hogy bombázzák a többi gépet minden földi jóval. Mivel Linuxot futtatsz ezért többnyire nem veszélyesek rád.
        Én a helyedben nem aggódnék.

        #2077598
        Theox
        Felhasználó

          Közvetlenül kapcsolódom a netre, ADSL internetem van, és XP is van a gépen.Kösz, akkor most megnyugodtam.

          #2077599
          smica
          Felhasználó

            Az, hogy XP van a gépeden, az nem befolyásol semmit. Akkor lehetnek hamis riasztások (legalábbis nálam vannak), ha egy hálózatban vagy más olyan gépekkel, amelyek mondjuk XP -t futtatnak.
            Az okát ne kérdezd. 🙂
            A lényeg, hogy nem kell félned ilyenek miatt.
            De azt azért hozzátenném, hogy az aktuális biztonsági frissítéseket mindig rakd fel, és minél kevesebb sallangot telepíts a rendszeredre.
            Amire nincs szükség azt szedd le. Így biztonságosabb és persze több helyed is marad.

            #2077600
            smica
            Felhasználó

              A wigwam.sztaki.hu tűzfaltesztje szerint van egy portom, ami kívülről nézve válaszol és nyitva van:

              3389 ! ! ! RDP/Terminal Service/Remote Desktop a port válaszol és NYITVA VAN!

              A hálózatomat (amelyben 3 gép van) hardveres tűzfal védi (linuxos router).
              A netszolgáltatóm egy WLAN -on keresztül szolgáltató cég és valamennyi előfizető egy IP -n látszik a neten (tehát én is ugyanazon, a wigwam szerint is).

              Azt szeretném kérdezni, hogy mekkora biztonsági kockázatot jelent a fenti üzenet? Csak mert engem őszintén szólva nagyon is zavar.

              #2077601
              kisbetu
              Felhasználó

                Nmapold meg a saját gépedet. Ha azon is él a 3389-es, akkor teszünk ellene.

                Magyar áztat:
                Ha az egész szolgáltatód egyetlen címen látszik, akkor egy távoli próbálkozónak valahogyan el kell jutnia a te gépedig. Kiad egy kérést a 3389-re, azt a szolgáltatód natolja feléd. A géped meg vagy válaszol rá, vagy leszarja.

                #2077602
                smica
                Felhasználó

                  Úgy tűnik, hogy vaklárma, mert a klienseken és magán a routeren is a port mindenhol zárva van.
                  Akkor valószínű, hogy a teszt tévedett.

                  #1884813
                  csaba
                  Felhasználó

                    Üdv,
                    Firestarterrel konfigolom a tűzfalam, a problémám pedig az lenne hogy az ikonja állandóan piros, írja hogy  a megjelölt IP-címről találat érte, a blokkolt kapcsolatok pedig csak gyűlnek, és gyűlnek. A legtöbbször pirosan valamilyen IP cím jelenik meg vagy Microsoft-ds szolgáltatás néven, vagy DCOM-scm, de van bőven ismeretlennek jelölt is? Ezt mire véljem?

                    U.i.: csatolom az event-listát

                  8 bejegyzés megtekintése - 1-8 / 8
                  • Be kell jelentkezni a hozzászóláshoz.