HWSW Informatikai Kerekasztal: Átjárható a tűzfalam? - HWSW Informatikai Kerekasztal

Ugrás a tartalomhoz

Mellékleteink: HUP | Gamekapocs

  • (6 Oldal)
  • +
  • 1
  • 2
  • 3
  • Utolsó »
  • Nem indíthatsz témát.
  • A téma zárva.

Átjárható a tűzfalam?

#1 Felhasználó inaktív   mammutka 

  • Újonc
  • Pipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 97
  • Csatlakozott: --

Elküldve: 2004. 03. 25. 09:52

Sygate Personal Firewallt használtam, tegnapig. Előrebocsátom, hozzáértésem kimerült egy rövid, magyar leírás elolvasásában, szóval lehet (valószínű :)), én vagyok a hülye. Szóval annak ellenére, hogy az engedélyezett portok között a 0-ás és az 5000-es nem szerepelt, az előbbin állandóan kóstolgattak (tegnap egy trójait is kaptam), az utóbbit a Wigwam tűzfaltesztje nyitottnak találta. Kérdésem az, hogy a szoftveres tűzfalak csak arra jók, hogy a naplót visszanézve tudjam, hogy mikor kell lefuttatnom a vírusellenőrzést? Esetleg nagyobb tudású (hozzáértő) személy be tudja nekem úgy állítani, hogy tényleg csak az engedélyezett portokon legyen forgalom? Esetleg fizetős (egy bizonyos szoftver) vagy hardveres megoldás a biztos? Vagy az se és aki be akar jönni, az be fog? Köszi a segítséget, linket is szívesen fogadok. Üdv.

#2 Felhasználó inaktív   FakeJack 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 17.095
  • Csatlakozott: --

Elküldve: 2004. 03. 25. 09:59

Ez a 0-ás port izgin hangzik. :)

#3 Felhasználó inaktív   zsber 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 793
  • Csatlakozott: --

Elküldve: 2004. 03. 25. 10:59

[url="http://"http://grc.com/port_0.htm"]port 0[/url]
[url="http://"http://grc.com/port_5000.htm"]port 5000[/url]

#4 Felhasználó inaktív   zsber 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 793
  • Csatlakozott: --

Elküldve: 2004. 03. 25. 11:10

[url="http://"https://grc.com/x/ne.dll?bh0bkyd2"]Itt teszteld le a tűzfaladat.[/url] Kattints a proceed-re, ott pedig az all service portra. Az a jó ha az összes portra stealth-et kapsz.

#5 Felhasználó inaktív   mammutka 

  • Újonc
  • Pipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 97
  • Csatlakozott: --

Elküldve: 2004. 03. 25. 11:12

Attól, mert izgin hangzik, még átjött egy trójai valahogy és ez kevésbé vicces. Zsber, köszi a linket, az irodai gépem OK, majd otthon is megnézem.

[ 2004. március 25.: mammutka szerkesztette a hozzászólást ]

#6 Felhasználó inaktív   Laslow 

  • Tag
  • PipaPipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 102
  • Csatlakozott: --

Elküldve: 2004. 03. 25. 11:17

Van egy kellemetlen emlékem a tűzfalakról, konkrétan pár évvel ezelőtt a Conseal nevűről. Aszem akkoriban elég jónak számított, és hát gondoltam, tesztelni kéne. Megkértem ircen pár embert, próbáljanak már tenni vmit a gép ellen, kérdezték, hogy biztos, mondom, aha, erre pár másodperc múlva resetelt a gépem... Aztán utánanéztem neten, volt a Consealben vmi bug, és azt használta ki a srác.
Következmény: jól beállított tűzfallal sem 100% a védelem.
Szexi lányok: http://laslow.hu/lanyok/

#7 Felhasználó inaktív   leslie 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 34.039
  • Csatlakozott: --

Elküldve: 2004. 03. 25. 13:16

idézet:
Ezt írta Laslow:
Következmény: jól beállított tűzfallal sem 100% a védelem.[/quote]

Eleve ott kezdodik, hogy nem win alatt kell futtatni... Es kulon gepen, netet megosztva hasznalni...
Az nevet utoljára, aki először üt.

#8 Felhasználó inaktív   charlie 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 14.481
  • Csatlakozott: --

Elküldve: 2004. 03. 25. 14:56

az, hogy látható a port, még nem jelenti azt, hogy nyitva is van.
MikroVPS | Xen VPS | OpenVZ VPS | SSD VPS

#9 Felhasználó inaktív   zsber 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 793
  • Csatlakozott: --

Elküldve: 2004. 03. 25. 15:42

idézet:
Ezt írta charlie:
az, hogy látható a port, még nem jelenti azt, hogy nyitva is van.[/quote]

Ez így van, de a mégjobb ha láthatatlan. Az én gépem még pingre sem válaszol. :)

#10 Felhasználó inaktív   LeTHaL 

  • Újonc
  • Pipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 38
  • Csatlakozott: --

Elküldve: 2004. 03. 25. 18:05

Aztaaaa.. öcsém.. még a pingre se!! :eek:

#11 Felhasználó inaktív   Piftuka 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 23.608
  • Csatlakozott: --

Elküldve: 2004. 03. 25. 19:53

idézet:
Ezt írta LeTHaL:
Aztaaaa.. öcsém.. még a pingre se!! :eek:[/quote]

Neked is csípi a pelus a popódat? Ne izgasson! Előfordul. :)
"If i could fly, like the king of the sky..."

"A magad tetteiért akkor is te vagy a felelős, ha más a hibás."

#12 Felhasználó inaktív   kroozo 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 21.900
  • Csatlakozott: --

Elküldve: 2004. 03. 25. 22:20

idézet:
Ezt írta Piftuka:


Neked is csípi a pelus a popódat? Ne izgasson! Előfordul. :)
[/quote]

azért annyiban igaza van, hogy tízezred rangú kérdés h válaszol e egy host a pingre. ha meg akarom rugni akkor mind1, max akkor annoying ha rosszat nem akarok, cs gyors lecsekkolni h nem kapcsolta e le vmelyik csendmánidás szobatársam :D
And as we wind on down the road
Our shadows taller than our soul.


“It is often said that before you die your life passes before your eyes. It is in fact true. It's called living.”

#13 Felhasználó inaktív   zsber 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 793
  • Csatlakozott: --

Elküldve: 2004. 03. 25. 22:54

idézet:
Ezt írta kroozo:


azért annyiban igaza van, hogy tízezred rangú kérdés h válaszol e egy host a pingre. ha meg akarom rugni akkor mind1, max akkor annoying ha rosszat nem akarok, cs gyors lecsekkolni h nem kapcsolta e le vmelyik csendmánidás szobatársam :D
[/quote]

Szerintem meg nem mindegy, hogy nem vagyok kitéve egy egész világ amatőr hacker támadásinak. Mert így gyakorlatilag nem létezek a neten, a tűzfalam eldob minden számomra lényegtelen csomagot. Persze ha elárulom magam, mert pl. írok ide a fórumba, vagy használom az icq-t, akkor ki lehet deríteni a címem, de ez már részletkérdés. Magamat meg úgysem sűrűn szoktam pingelni, más számomra ismeretlen ember meg velem nem próbálkozzon.
Egy jó tűzfal ismérve, hogy minden tiltva, ami kell az meg plusszba engedélyezve. Egyébként megjegyzem, hogy nem win-es tűzfalat használok.

#14 Felhasználó inaktív   kroozo 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 21.900
  • Csatlakozott: --

Elküldve: 2004. 03. 26. 02:12

idézet:
Ezt írta zsber:


Szerintem meg nem mindegy, hogy nem vagyok kitéve egy egész világ amatőr hacker támadásinak. Mert így gyakorlatilag nem létezek a neten, a tűzfalam eldob minden számomra lényegtelen csomagot. Persze ha elárulom magam, mert pl. írok ide a fórumba, vagy használom az icq-t, akkor ki lehet deríteni a címem, de ez már részletkérdés. Magamat meg úgysem sűrűn szoktam pingelni, más számomra ismeretlen ember meg velem nem próbálkozzon.
Egy jó tűzfal ismérve, hogy minden tiltva, ami kell az meg plusszba engedélyezve. Egyébként megjegyzem, hogy nem win-es tűzfalat használok.
[/quote]

Akkor had fejtsem ki egy kicsit, hogy mért mondtam ezt.

Egyrészt az igaz, hogy vannak olyan "cracker programok" vagy minek nevezzem ezeket a BO féle szemeteket, amik esetleg valóban neki se ugranak ha nem kapnak választ pingre, de ezek a programok egy jól beállított tűzfalon egyébként sem találnának fogást.

Másrészt pedig azért azzal jó ha tisztában vagy, hogy attól még, hogy letiltod az echo replyt (vagy eldobod az echo requestet, lényegtelen) távolról sem igaz hogy "így gyakorlatilag nem létezek a neten".
Alapvetően ugye két féle módon próbálhatnak megtörni téged. Az egyik az az amikor konkrétan te vagy a célpont. Ekkor a támadó úgyis tudja, hogy kit keressen, tehát 0 szüksége van a pingre.
A másik, hogy valaki végigpásztáz egy nagyobb tarományt, amibe bele esel. Namost ha ezt valaki minimálisan gondolkodva csinálja akkor nem fog pingelni. A technikai részleteket most nem írnám le, nem akarok tippeket adni senkinek, de probléma nélkül végig lehet nézni egy ip tartomány portjait anélkül hogy kellene pingelni. Adott esetben tán tovább tart, de nem nagy ügy. az icmp protokoll ugyanis távolról sem az amire a neve utal (internet control message protokol) én max iimp nek nevezném (information), mivel semmi féle kötelezettséget nem ró a userre. Ha akarja csinálja, ha nem nem.

Ezzel eljutottunk oda, hogy tulajdonképpen nem nagyon van jelentőssége hogy küldessz-e replyket vagy nem. Ettől persze le lehet tiltani, ami némi minimális előnyt ugyan ad biztonság téren, de egyrészt szerintem egy csomó kellemetlenséget tud okozni, másrészt ettől nem alhatsz nyugodtan!


Amit még mindenképpen nagyon fontosnak tartok elmondani, az az hogy bár itt most erősen a crack elleni védekezésről szól a téma, a tűzfal feladata elsőssorban a neten terjedő eszméletlen mennyiségű szemét kivédése. ezért hívják tűzfalnak. A tudatos támadások elkerülésében bár segít, de önmagában nem elég. Azzal legyünk tisztában, hogy a legtöbb törést a futtatott (szerver) programjaink hibáját kihasználva valósítják meg, ezeket pedig a tűzfalunk értelemszerűen nem fogja meg. Tehát mindenféleképpen rendszeresen tessék FRISSÍTENI!!!
Ha komolyan meg akarod úszni, hogy feltörjenek, akkor bizony IDS-t, filerendszer változás naplózást, és még számos más nyalángságot is neki kell állni használni. Bár ezek azért egy átlag usernek nem biztos hogy kellenek.

Egyébként megjegyzem, hogy én sem wines tűzfalat használok. Sőt "kedvenc" Xpmet nem is szivesen engedem ki a netre. Játék közbe úgyis minek neki... :D

Na szép hosszú lett, de hátha segít annak akinek van türelme elolvasni :o

Písz
And as we wind on down the road
Our shadows taller than our soul.


“It is often said that before you die your life passes before your eyes. It is in fact true. It's called living.”

#15 Felhasználó inaktív   zsber 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 793
  • Csatlakozott: --

Elküldve: 2004. 03. 26. 06:57

Azt írtam, hogy a pingre sem válaszol, mindamellet, hogy az összes portom stealth. Szervert otthon nem futtatok. Így aztán hiába pásztázgat ip tartományt, na erre írtam én, hogy "láthatatlan" vagyok a neten. Azt is írtam, hogy persze elárulhatom magam, ha az internetet használom, de ez ellen már tényleg nem nagyon lehet tenni semmit.
Ha valaki meg akarna, törni valószínűleg a legegyszerűbb módja lenne, ha bejuttatna egy trojait a gépemre. Bízom benne, hogy a víruskeresőm megfogja...
Ne ennyi. Szerintem egy kicsit túl lihegtük ezt az egészet. :)

#16 Felhasználó inaktív   kroozo 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 21.900
  • Csatlakozott: --

Elküldve: 2004. 03. 26. 07:52

idézet:
Ezt írta zsber:
Azt írtam, hogy a pingre sem válaszol, mindamellet, hogy az összes portom stealth. Szervert otthon nem futtatok. Így aztán hiába pásztázgat ip tartományt, na erre írtam én, hogy "láthatatlan" vagyok a neten. Azt is írtam, hogy persze elárulhatom magam, ha az internetet használom, de ez ellen már tényleg nem nagyon lehet tenni semmit.
Ha valaki meg akarna, törni valószínűleg a legegyszerűbb módja lenne, ha bejuttatna egy trojait a gépemre. Bízom benne, hogy a víruskeresőm megfogja...
Ne ennyi. Szerintem egy kicsit túl lihegtük ezt az egészet. :)
[/quote]

Láttam én hogy valószínűleg tudod te, mindazonáltal tudatlanabb ember számára úgy tűnhetett, hogy az a ping egy fontos dolog. Tekintve a téma súlyosságát nem akartam hogy ilyen csúsztatás benntmaradjon. Tehát az egész iromány nem kifejezetten neked szólt, úgy általában inkább.

Nem hiszem, hogy nagyon lihegtem volna. Végre 1x kifejtek valamit, erre tessék :D :D :D :D
And as we wind on down the road
Our shadows taller than our soul.


“It is often said that before you die your life passes before your eyes. It is in fact true. It's called living.”

#17 Felhasználó inaktív   zsber 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 793
  • Csatlakozott: --

Elküldve: 2004. 03. 26. 09:38

idézet:
Ezt írta kroozo:

Nem hiszem, hogy nagyon lihegtem volna. Végre 1x kifejtek valamit, erre tessék :D :D :D :D
[/quote]

Azt mondam, hogy lihegtük :D
Egyébként tetszett a kifejtésed ;), csak nem akartam, most mégjobban belegabalyodni ebbe a témába. :cool:

#18 Felhasználó inaktív   PyRex 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 884
  • Csatlakozott: --

Elküldve: 2004. 04. 03. 08:39

Idézet: zsber - Dátum: 2004. március 26, péntek - 6:01

... Azt is írtam, hogy persze elárulhatom magam, ha az internetet használom, de ez ellen már tényleg nem nagyon lehet tenni semmit.

Hát, 1-2 ember megteheti, hogy mondjuk 4-5 jól összelőtt proxyn keresztül netezik... Annál nagyobb védelem szvsz nincs :)

#19 Felhasználó inaktív   Gyulavitéz 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 2.290
  • Csatlakozott: --

Elküldve: 2004. 04. 07. 12:35

Idézet: kroozo - Dátum: 2004. március 26, péntek - 6:56

Láttam én hogy valószínűleg tudod te, mindazonáltal tudatlanabb ember számára úgy tűnhetett, hogy az a ping egy fontos dolog. ...

Nekem ha nincs engedélyezve a pingre a reply, akkor a Kaspersky update nem tud csatlakozni a szerverekhez. Akkor fontos, vagy nem fontos a ping?

#20 Felhasználó inaktív   Sniper 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 7.918
  • Csatlakozott: --

Elküldve: 2004. 04. 07. 18:00

Idézet: mammutka - Dátum: 2004. március 25, csütörtök - 10:57

Sygate Personal Firewallt használtam...

... esetleg probald ki valamelyik zonelabs termeket. Winfos ala szerintem ez az egyetlen ertelmes software
"Az élet egy szar játék, de a grafikája nagyon ott van!"

Date of Birth : 1980.06.05 5:00am
GPG Fingerprint : CB92 F781 84F4 4701 987B  3B82 791E 7F92 A6F6 A67E

Téma megosztása:


  • (6 Oldal)
  • +
  • 1
  • 2
  • 3
  • Utolsó »
  • Nem indíthatsz témát.
  • A téma zárva.

1 felhasználó olvassa ezt a témát.
0 felhasználó, 1 vendég, 0 anonim felhasználó