Skanowanie portow

Instalacja i konfiguracja oprogramowania sieciowego.
pitu120
Piegowaty Guziec
Piegowaty Guziec
Posty: 23
Rejestracja: 25 wrz 2008, 18:57
Płeć: Mężczyzna
Wersja Ubuntu: 7.04

Skanowanie portow

Post autor: pitu120 »

Witam

Mam pytanie jak w ubuntu 7.04 deskop zablokować dostęp do serwera dla danego porta, ponieważ został mi zablokowany serwer na tym systemie z powodu skanowania portów, i w mailu dostałem:

2008-10-31 20:40:11 2008-10-31 20:40:11 mojeip:26967 ipmaszynyktorasaknuje:22

Tak więc chciałbym zablokować port 26967.

Pozdrawiam
Awatar użytkownika
Noea
Serdeczny Borsuk
Serdeczny Borsuk
Posty: 241
Rejestracja: 14 kwie 2008, 08:45
Płeć: Mężczyzna
Wersja Ubuntu: 11.04
Środowisko graficzne: Unity
Architektura: x86_64
Kontakt:

Odp: blokowanie portów

Post autor: Noea »

Skanowanie na porcie 22 ?? Ocb w tym czemu CI zablokowali porty/usluge ?
Mozesz uzyc regul iptables aby wyselekcjonowac port ktory ma byc zablokowany.
Ubuntu Counter Project - user number # 23841
AMD Phenom II X2 , GF 9800 GT , 4 gb ram - U 10.4
pitu120
Piegowaty Guziec
Piegowaty Guziec
Posty: 23
Rejestracja: 25 wrz 2008, 18:57
Płeć: Mężczyzna
Wersja Ubuntu: 7.04

Odp: Skanowanie portow

Post autor: pitu120 »

Serwer to Kimsufi na ubuntu 7.04 deskop, zablokowali mi dostep do ssh i NX, dali tylko jakis smieszny dostep do FTP, w mailu dostalem info ze ktos skanuje porty, kawalek z loga dalem w pierwszym poscie, we wszystkich logach skanowanie jest na port 26967 z portu 22. Napisalem aby dali mi dostep i ja sam sobie z tym bede dzialal, bo jedynie inne wyjscie to reinstall systemu, wczoraj juz przez to robilem reinstall ale dzisiaj znow sie to powtorzylo. Dlatego mam pytanie do was, jak zablokwac ten port 26967.

Pozdrawiam
Awatar użytkownika
Noea
Serdeczny Borsuk
Serdeczny Borsuk
Posty: 241
Rejestracja: 14 kwie 2008, 08:45
Płeć: Mężczyzna
Wersja Ubuntu: 11.04
Środowisko graficzne: Unity
Architektura: x86_64
Kontakt:

Odp: Skanowanie portow

Post autor: Noea »

Graficzne nakladki na iptables typu firestarter lub skrypt w iptables
Ubuntu Counter Project - user number # 23841
AMD Phenom II X2 , GF 9800 GT , 4 gb ram - U 10.4
pitu120
Piegowaty Guziec
Piegowaty Guziec
Posty: 23
Rejestracja: 25 wrz 2008, 18:57
Płeć: Mężczyzna
Wersja Ubuntu: 7.04

Odp: Skanowanie portow

Post autor: pitu120 »

OK mam rozumiec ze w terminal mam wpisac:
iptables -A INPUT -p tcp --dport 26967 -j DROP

I zostanie zablokwany port TCP 26967 dobrze mysle? :)

Czy musze dograc tego iptables?
Awatar użytkownika
Ruri
Przyjaciel
Przyjaciel
Posty: 532
Rejestracja: 13 wrz 2006, 21:54
Płeć: Mężczyzna
Wersja Ubuntu: inny OS
Środowisko graficzne: GNOME
Architektura: x86_64

Odp: Skanowanie portow

Post autor: Ruri »

dobrze myslisz. tylko musisz to odpalić z roota badz dodac gdzieś do startu. Bo co restart trzeba to powtórzyć. Albo użyć ufw (poszukaj o nim w czytelni), w sumie powinno wystarczyć by go włączyć (to nakładka na iptables):

Kod: Zaznacz cały

sudo ufw enable
pitu120
Piegowaty Guziec
Piegowaty Guziec
Posty: 23
Rejestracja: 25 wrz 2008, 18:57
Płeć: Mężczyzna
Wersja Ubuntu: 7.04

Odp: Skanowanie portow

Post autor: pitu120 »

Dzieki za pomoc, mam jeszcze dwa troszke glupie pytania :)

Ktory port mam zablokowac 26967 czy 22 :) a drugie czy mam zablokowac TCP, UDP czy oba?
Awatar użytkownika
Noea
Serdeczny Borsuk
Serdeczny Borsuk
Posty: 241
Rejestracja: 14 kwie 2008, 08:45
Płeć: Mężczyzna
Wersja Ubuntu: 11.04
Środowisko graficzne: Unity
Architektura: x86_64
Kontakt:

Odp: Skanowanie portow

Post autor: Noea »

Blokujac 22 zablokujesz sobie SSH . Zablokuj sobie ten port 26967 tcp i udp - dla testu.
Ubuntu Counter Project - user number # 23841
AMD Phenom II X2 , GF 9800 GT , 4 gb ram - U 10.4
pitu120
Piegowaty Guziec
Piegowaty Guziec
Posty: 23
Rejestracja: 25 wrz 2008, 18:57
Płeć: Mężczyzna
Wersja Ubuntu: 7.04

Odp: Skanowanie portow

Post autor: pitu120 »

Ledwo przeinstalowalem system, odeszlem na chwilke od kompa podchodze i znow mi zablokowali!!! Nie rozumiem o co tu chodzi :/
Awatar użytkownika
Noea
Serdeczny Borsuk
Serdeczny Borsuk
Posty: 241
Rejestracja: 14 kwie 2008, 08:45
Płeć: Mężczyzna
Wersja Ubuntu: 11.04
Środowisko graficzne: Unity
Architektura: x86_64
Kontakt:

Odp: Skanowanie portow

Post autor: Noea »

Popros admina o wyjasnienie co jest nie tak skoro nie skanujesz portow , masz moze wlaczonego jakiegos snifera (oprogramowanie do nasluchu sieci) ?
Ubuntu Counter Project - user number # 23841
AMD Phenom II X2 , GF 9800 GT , 4 gb ram - U 10.4
pitu120
Piegowaty Guziec
Piegowaty Guziec
Posty: 23
Rejestracja: 25 wrz 2008, 18:57
Płeć: Mężczyzna
Wersja Ubuntu: 7.04

Odp: Skanowanie portow

Post autor: pitu120 »

To tak zainstalowałem firestarter, odblokowałem port 21, 1000, 22, 40420 bo ich używam, w zdarzeniach firewall pokazywał próby łączenia, ale maile ciągle przychodziły o skanowaniu innego portu, wchodzę w systemie do userów i grup, patrze a tam jakiś user SPAM, nie ma usera admin, nie moge usunąć usera spam bo pisze ze to admin :/ robie wlasnie reinstall systemu. Lecz nie wiem jak sobie z tym poradzić :( Ktoś mi się wbija na serwer a ten firewall nie pomaga.
Awatar użytkownika
Noea
Serdeczny Borsuk
Serdeczny Borsuk
Posty: 241
Rejestracja: 14 kwie 2008, 08:45
Płeć: Mężczyzna
Wersja Ubuntu: 11.04
Środowisko graficzne: Unity
Architektura: x86_64
Kontakt:

Odp: Skanowanie portow

Post autor: Noea »

Zaloz sobie filtering po mac i wylacz obsluge pakietow icmp beda wolne od pingowania i nasluchiwania .
Ubuntu Counter Project - user number # 23841
AMD Phenom II X2 , GF 9800 GT , 4 gb ram - U 10.4
pitu120
Piegowaty Guziec
Piegowaty Guziec
Posty: 23
Rejestracja: 25 wrz 2008, 18:57
Płeć: Mężczyzna
Wersja Ubuntu: 7.04

Odp: Skanowanie portow

Post autor: pitu120 »

jak założyć "filtering po mac"? Bo wyłącznie odpowiedzi na ping i nasłuchiwanie wyłącza sie w firestarter.
Awatar użytkownika
Noea
Serdeczny Borsuk
Serdeczny Borsuk
Posty: 241
Rejestracja: 14 kwie 2008, 08:45
Płeć: Mężczyzna
Wersja Ubuntu: 11.04
Środowisko graficzne: Unity
Architektura: x86_64
Kontakt:

Odp: Skanowanie portow

Post autor: Noea »

mozesz dodac odpowiedni wpis w iptables aby akceptowal poaczenia tylko z tego danego adresu mac
Ubuntu Counter Project - user number # 23841
AMD Phenom II X2 , GF 9800 GT , 4 gb ram - U 10.4
pitu120
Piegowaty Guziec
Piegowaty Guziec
Posty: 23
Rejestracja: 25 wrz 2008, 18:57
Płeć: Mężczyzna
Wersja Ubuntu: 7.04

Odp: Skanowanie portow

Post autor: pitu120 »

Hmm tylko po mac myślę, ze nie dało by rady zrobić, bo przecież mój komputer jest połączony przez router, a w ogóle mac nie jest chyba widoczny w sieci? Mogę się mylić
Awatar użytkownika
Noea
Serdeczny Borsuk
Serdeczny Borsuk
Posty: 241
Rejestracja: 14 kwie 2008, 08:45
Płeć: Mężczyzna
Wersja Ubuntu: 11.04
Środowisko graficzne: Unity
Architektura: x86_64
Kontakt:

Odp: Skanowanie portow

Post autor: Noea »

Adres mac jest zawsze widoczny w sieci , to identyfikuje urzadznia na switchach , dslamach czy ruterach dostawcy internetu.
Ubuntu Counter Project - user number # 23841
AMD Phenom II X2 , GF 9800 GT , 4 gb ram - U 10.4
ODPOWIEDZ

Wróć do „Sieci, serwery, Internet”

Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 4 gości