[phpBB Debug] PHP Notice: in file /includes/bbcode.php on line 483: preg_replace(): The /e modifier is no longer supported, use preg_replace_callback instead
[phpBB Debug] PHP Notice: in file /includes/bbcode.php on line 483: preg_replace(): The /e modifier is no longer supported, use preg_replace_callback instead
[phpBB Debug] PHP Notice: in file /includes/bbcode.php on line 483: preg_replace(): The /e modifier is no longer supported, use preg_replace_callback instead
[phpBB Debug] PHP Notice: in file /includes/bbcode.php on line 483: preg_replace(): The /e modifier is no longer supported, use preg_replace_callback instead
[phpBB Debug] PHP Notice: in file /includes/bbcode.php on line 483: preg_replace(): The /e modifier is no longer supported, use preg_replace_callback instead
[phpBB Debug] PHP Notice: in file /includes/bbcode.php on line 483: preg_replace(): The /e modifier is no longer supported, use preg_replace_callback instead
[phpBB Debug] PHP Notice: in file /includes/bbcode.php on line 483: preg_replace(): The /e modifier is no longer supported, use preg_replace_callback instead
[phpBB Debug] PHP Notice: in file /includes/bbcode.php on line 483: preg_replace(): The /e modifier is no longer supported, use preg_replace_callback instead
[phpBB Debug] PHP Notice: in file /includes/bbcode.php on line 483: preg_replace(): The /e modifier is no longer supported, use preg_replace_callback instead
[phpBB Debug] PHP Notice: in file /includes/bbcode.php on line 483: preg_replace(): The /e modifier is no longer supported, use preg_replace_callback instead
[phpBB Debug] PHP Notice: in file /includes/bbcode.php on line 483: preg_replace(): The /e modifier is no longer supported, use preg_replace_callback instead
[phpBB Debug] PHP Notice: in file /includes/bbcode.php on line 483: preg_replace(): The /e modifier is no longer supported, use preg_replace_callback instead
[phpBB Debug] PHP Notice: in file /includes/bbcode.php on line 483: preg_replace(): The /e modifier is no longer supported, use preg_replace_callback instead
[phpBB Debug] PHP Notice: in file /includes/bbcode.php on line 483: preg_replace(): The /e modifier is no longer supported, use preg_replace_callback instead
[phpBB Debug] PHP Notice: in file /includes/bbcode.php on line 483: preg_replace(): The /e modifier is no longer supported, use preg_replace_callback instead
[phpBB Debug] PHP Notice: in file /includes/bbcode.php on line 483: preg_replace(): The /e modifier is no longer supported, use preg_replace_callback instead
[phpBB Debug] PHP Notice: in file /includes/bbcode.php on line 483: preg_replace(): The /e modifier is no longer supported, use preg_replace_callback instead
[phpBB Debug] PHP Notice: in file /includes/bbcode.php on line 483: preg_replace(): The /e modifier is no longer supported, use preg_replace_callback instead
[phpBB Debug] PHP Notice: in file /includes/bbcode.php on line 483: preg_replace(): The /e modifier is no longer supported, use preg_replace_callback instead
[phpBB Debug] PHP Notice: in file /includes/bbcode.php on line 483: preg_replace(): The /e modifier is no longer supported, use preg_replace_callback instead
[phpBB Debug] PHP Notice: in file /includes/bbcode.php on line 483: preg_replace(): The /e modifier is no longer supported, use preg_replace_callback instead
[phpBB Debug] PHP Notice: in file /includes/bbcode.php on line 483: preg_replace(): The /e modifier is no longer supported, use preg_replace_callback instead
[phpBB Debug] PHP Notice: in file /includes/bbcode.php on line 483: preg_replace(): The /e modifier is no longer supported, use preg_replace_callback instead
[phpBB Debug] PHP Notice: in file /includes/bbcode.php on line 483: preg_replace(): The /e modifier is no longer supported, use preg_replace_callback instead
[phpBB Debug] PHP Notice: in file /includes/bbcode.php on line 483: preg_replace(): The /e modifier is no longer supported, use preg_replace_callback instead
[phpBB Debug] PHP Notice: in file /includes/bbcode.php on line 483: preg_replace(): The /e modifier is no longer supported, use preg_replace_callback instead
[phpBB Debug] PHP Notice: in file /includes/bbcode.php on line 112: preg_replace(): The /e modifier is no longer supported, use preg_replace_callback instead
[phpBB Debug] PHP Notice: in file /includes/bbcode.php on line 112: preg_replace(): The /e modifier is no longer supported, use preg_replace_callback instead
[phpBB Debug] PHP Notice: in file /includes/bbcode.php on line 112: preg_replace(): The /e modifier is no longer supported, use preg_replace_callback instead
[phpBB Debug] PHP Notice: in file /includes/bbcode.php on line 112: preg_replace(): The /e modifier is no longer supported, use preg_replace_callback instead
[phpBB Debug] PHP Notice: in file /includes/session.php on line 1007: Cannot modify header information - headers already sent by (output started at /includes/functions.php:3493)
[phpBB Debug] PHP Notice: in file /includes/functions.php on line 4284: Cannot modify header information - headers already sent by (output started at /includes/functions.php:3493)
[phpBB Debug] PHP Notice: in file /includes/functions.php on line 4286: Cannot modify header information - headers already sent by (output started at /includes/functions.php:3493)
[phpBB Debug] PHP Notice: in file /includes/functions.php on line 4287: Cannot modify header information - headers already sent by (output started at /includes/functions.php:3493)
[phpBB Debug] PHP Notice: in file /includes/functions.php on line 4288: Cannot modify header information - headers already sent by (output started at /includes/functions.php:3493)
Mandriva-fi.org • katso viestiketjua - Porttiskannauksen estäminen?

Porttiskannauksen estäminen?

Keskustelua Mandrivasta yleisesti.

Porttiskannauksen estäminen?

Uusi viestiKirjoittaja tarkkailija50 » 07 Joulu 2009, 17:22

Viimeisen viikon aikana on toistuvasti lähes päivittäin tullut ilmoitus osoitteista joista yritetään porttiskannausta. Miten tällaisen asian suhteen olisi syytä menetellä? Entä onko ilmiö muille tuttu?
tarkkailija50
 
Viestit: 80
Liittynyt: 17 Marras 2009, 10:00

Re: Porttiskannauksen estäminen?

Uusi viestiKirjoittaja Lasse » 07 Joulu 2009, 19:17

Porttiskannaukset on harvinaisia jos portit on näkymättömiä.
Käy osoitteessa https://www.grc.com/x/ne.dll?rh1dkyd2 ja skannaa itse porttisi. Jos sulla ei ole käytössä mitään palveluita joiden pitäisi näkyä ulos niin tulos pitäisi olla tämän näköinen.
portit.png
portit.png (71.17 KiB) Katsottu 2553 kertaa
Lasse
 
Viestit: 780
Liittynyt: 28 Helmi 2007, 21:33

Re: Porttiskannauksen estäminen?

Uusi viestiKirjoittaja tarkkailija50 » 07 Joulu 2009, 20:47

tarkkailija50
 
Viestit: 80
Liittynyt: 17 Marras 2009, 10:00

Re: Porttiskannauksen estäminen?

Uusi viestiKirjoittaja Wally » 07 Joulu 2009, 20:57

Tuo Lassen mainitsema linkki ei toimi, toimivampi linkki skanneriin:
https://www.grc.com/x/ne.dll?bh0bkyd2

Kun pääset tarpeeksi pitkälle eteenpäin sivustolla, löytyy tuo Lassen mainitsema skannaus valitsemalla "All Service Ports".
"Tekevälle sattuu!!!" sano sonni, ku traktorin raiskas...
Avatar
Wally
Site Admin
 
Viestit: 1296
Liittynyt: 23 Helmi 2007, 23:32
Paikkakunta: Pori

Re: Porttiskannauksen estäminen?

Uusi viestiKirjoittaja tarkkailija50 » 07 Joulu 2009, 21:10

Skannasin valitsemalla "All Service Ports". Listasin tällaisen tuloksen:

GRC Port Authority Report created on UTC: 2009-12-07 at 18:06:20

Results from scan of ports: 0-1055

0 Ports Open
1 Ports Closed
1055 Ports Stealth
---------------------
1056 Ports Tested

NO PORTS were found to be OPEN.

The port found to be CLOSED was: 113

Other than what is listed above, all ports are STEALTH.

TruStealth: FAILED - NOT all tested ports were STEALTH,
- NO unsolicited packets were received,
- NO Ping reply (ICMP Echo) was received.



Portti 113 "sinisenä" muut "vihreänä".

Port 113

Name:
auth / ident
Purpose:
Authentication Service / Identification Protocol
Description:
Auth/Ident servers — which are supposed to run on the local user's machine — open port 113 and listen for incoming connections and queries from remote machines. These querying machines provide a local and remote "port pair" describing some other already-existing connection between the machines. The user's "ident" server is tasked with looking up and returning the connection's "USER ID" and perhaps additional information, such as an eMail address, full name, or whatever.
Related Ports:
-
Viimeksi muokannut tarkkailija50 päivämäärä 07 Joulu 2009, 21:14, muokattu yhteensä 2 kertaa
tarkkailija50
 
Viestit: 80
Liittynyt: 17 Marras 2009, 10:00

Re: Porttiskannauksen estäminen?

Uusi viestiKirjoittaja tarkkailija50 » 07 Joulu 2009, 21:12

PS. Mitään Ubuntussa tuttua palomuuri päällä eli ufw enable-komentoja ei ole annettu Mandrivan puolella. En edes tiedä miten Mandrivan puolella sen oma palomuuri asetetaan päälle eli "enable".
tarkkailija50
 
Viestit: 80
Liittynyt: 17 Marras 2009, 10:00

Re: Porttiskannauksen estäminen?

Uusi viestiKirjoittaja Lasse » 07 Joulu 2009, 21:55

Mandrivassa (toisin kuin Ubuntussa) palomuuri on oletuksena päällä. Suojauksen asetuksia voi muokata Ohjauskeskuksesta Tietoturva osiosta. Aseta henkilökohtainen palomuuri välilehdellä voit poistaa palvelun käytöstä.
Lasse
 
Viestit: 780
Liittynyt: 28 Helmi 2007, 21:33

Re: Porttiskannauksen estäminen?

Uusi viestiKirjoittaja Fri13 » 09 Joulu 2009, 14:33

Ei oikeestaan kantsi laittaa portteja stealth tilaa eli piiloitetuksi kun se hidastaa verkon käyttämistä. Se on kuin joku koputtaa oveen ja kukaan ei avaa ovea vaikka ikkunasta näkee että ihmiset ovat kotona. Koputtaja vain on oven takana pidempään ja koputtaa uudelleen.

Jokaine krakkeri näkee välittömästi jos IP osoittee takana on tietokone. Nimittäi ISP paljastaa koneen olevan päällä. Jos kone ei ole päällä nii krakkeri saa heti tiedon että IP ei ole olemassa. Jote stealth tila tuo vain väärää turvallisuuden tunnetta. Hidastus tapahtuu kun nettisivuje tai ohjelmie eri palvelut yrittää saada yhteyttä ja ne joutuu odottaa että tulee timeout. Sen jälkee vasta tulee kaikki virheet. Kun portti kertoo heti että se on suljettu nii kaikki toimii nopeammin.

Stealth tila eli yksinkertaisesti sääntö "Drop" palomuurissa on hyödyllistä vasta silloi kun halutaan rajoittaa verkkoliikennettä eikä käyttää kaistaa lähettämää vastauspakettia. Tämä on tärkeää etenki palvelimissa missä on suuri kaistankäyttö ja "Reject" paketin lähettäminen vie paljon kaistaa ja vaatisi tällöin enemmän kaistaa.
Profiili kde-look.org sivustolla:
Avatar
Fri13
 
Viestit: 299
Liittynyt: 18 Loka 2007, 20:12

Re: Porttiskannauksen estäminen?

Uusi viestiKirjoittaja Wally » 09 Joulu 2009, 20:56

Mielestäni on juuri hyvä hidastaa kräkkereiden ja muiden random-käyttäjien yrityksiä ja antaa heidän odotella aikakatkaisua paketteihinsa. (Jos olisin itse moinen kräkkeri tms, säätäisin toki aikakatkaisun mahdollisimman lyhyeksi..)

Normikäyttäjälle ei ole siitä mitään haittaa, että sulkee omat porttinsa (sisäänpäin) DROP-säännöllä, koska käyttäjien liikenne suuntautuu, ja on sallitukin, pääsääntöisesti ulospäin. Paluulikennekin (RELATED, ESTABLISHED) on toivottavasti sallittu. Ainoastaan, jos estää jotain tiettyä liikennettä ulospäin (tai käyttää edelleenohjausta), on normikäyttäjän hyvä käyttää DROP-säännön sijaan REJECT-sääntöä, jotta ei sitä aikakatkaisua joudu (itse) odottelemaan.

Harvemmin myöskään kenelläkään on asiaa normikäyttäjän koneen suuntaan (pl. juuri sitä tarkoitusta varten avatut portit), joten siinäkään tapauksessa ei aikakatkaisun odottelulla ei ole mitään merkitystä (itselle). Minua ei ainakaan henkilökohtaisesti haittaa lainkaan, jos joku yrittää ottaa oman koneeni portteihin yhteyttä ja palomuuri tipauttaa paketit sen sijaan, että lähettäisi "paluupostissa" paketin, jossa ilmoitetaan, että porttiin/koneeseen ei saada yhteyttä tai yhteys on torjuttu. Odotelkoon aikakatkaisua, kun kerran yrittää ottaa yhteyttä mahdollisissa "hämärätarkoituksissa".

Normikäyttäjän ei myöskään tarvitse kovinkaan usein ottaa yhteyttä random-osoitteisiin random-portteihin, joten senkään takia en näe mitään haittaa muiden käyttäjien DROP:n käytöstä. Suurin osa liikenteestä on kuitenkin suunnattu tiettyihin portteihin (HTTP, HTTPS, FTP, POP3, IMAP jne.) tietyissä osoitteissa (google, iltalehti yms.) ja liikenne on näihin on varta vasten sallittu.

Itse tulen jatkossakin käyttämään DROP-sääntöä, ihan vaan vaikka "hämärätarkoituksissa" liikkuvien käyttäjien kiusaksi. Tulen myös suosittelemaan DROP:n käyttöä muillekin..
"Tekevälle sattuu!!!" sano sonni, ku traktorin raiskas...
Avatar
Wally
Site Admin
 
Viestit: 1296
Liittynyt: 23 Helmi 2007, 23:32
Paikkakunta: Pori

Re: Porttiskannauksen estäminen?

Uusi viestiKirjoittaja Fri13 » 09 Joulu 2009, 22:40

Profiili kde-look.org sivustolla:
Avatar
Fri13
 
Viestit: 299
Liittynyt: 18 Loka 2007, 20:12

Re: Porttiskannauksen estäminen?

Uusi viestiKirjoittaja Wally » 10 Joulu 2009, 00:38

"Tekevälle sattuu!!!" sano sonni, ku traktorin raiskas...
Avatar
Wally
Site Admin
 
Viestit: 1296
Liittynyt: 23 Helmi 2007, 23:32
Paikkakunta: Pori

Re: Porttiskannauksen estäminen?

Uusi viestiKirjoittaja Fri13 » 10 Joulu 2009, 15:26

Profiili kde-look.org sivustolla:
Avatar
Fri13
 
Viestit: 299
Liittynyt: 18 Loka 2007, 20:12

Re: Porttiskannauksen estäminen?

Uusi viestiKirjoittaja Fri13 » 10 Joulu 2009, 15:32

Lisätääs nyt vielä sitte analogia tuosta stealth tilasta.

Eli krakkerihan tietää heti onko IP takana kone päällä vai ei. Se voi olla pelkkä modeemi NATlla tai sitte suoraan joku tietokone. Se on kuin uskonvalistajat kävisivät oven takana. He tietää että joku on kotona kun auto pihassa, valot päällä ja ääni kuuluu. He koputtavat pari kertaa ja lähtevät. Mutta he tulevat takas samalla viikolla ja aina yhä uudelleen ja uudellee.

Sen sijaa jos heti käy kertomassa että uskoo jo muihin asioihin vahvasti ja mitään asiaa ei ole käydä kysymässä. He jättävät heti rauhaa. Ei edes krakkeri rupea kolkuttelee uudellee mitää porttia mikä vastaa välittömästi "tämä on kiinni". Mutta se vaan mahdollistaa tehokkaamman DDoS hyökkäyksen jos sellaine halutaa tehdä minkä vuoksi muutaman paketin jälkee lyödään juuri dropit päälle ja säästetää kaistaa.
Profiili kde-look.org sivustolla:
Avatar
Fri13
 
Viestit: 299
Liittynyt: 18 Loka 2007, 20:12


Paluu Yleistä

Paikallaolijat

Käyttäjiä lukemassa tätä aluetta: Ei rekisteröityneitä käyttäjiä ja 3 vierailijaa

cron