Átjárható a tűzfalam?
#1
Elküldve: 2004. 03. 25. 09:52
#3
Elküldve: 2004. 03. 25. 10:59
[url="http://"http://grc.com/port_5000.htm"]port 5000[/url]
#4
Elküldve: 2004. 03. 25. 11:10
#5
Elküldve: 2004. 03. 25. 11:12
[ 2004. március 25.: mammutka szerkesztette a hozzászólást ]
#6
Elküldve: 2004. 03. 25. 11:17
Következmény: jól beállított tűzfallal sem 100% a védelem.
#7
Elküldve: 2004. 03. 25. 13:16
idézet:
Ezt írta Laslow:
Következmény: jól beállított tűzfallal sem 100% a védelem.[/quote]
Eleve ott kezdodik, hogy nem win alatt kell futtatni... Es kulon gepen, netet megosztva hasznalni...
#8
Elküldve: 2004. 03. 25. 14:56
#9
Elküldve: 2004. 03. 25. 15:42
idézet:
Ezt írta charlie:
az, hogy látható a port, még nem jelenti azt, hogy nyitva is van.[/quote]
Ez így van, de a mégjobb ha láthatatlan. Az én gépem még pingre sem válaszol.![]()
#11
Elküldve: 2004. 03. 25. 19:53
idézet:
Ezt írta LeTHaL:
Aztaaaa.. öcsém.. még a pingre se!![/quote]
Neked is csípi a pelus a popódat? Ne izgasson! Előfordul.![]()
"A magad tetteiért akkor is te vagy a felelős, ha más a hibás."
#12
Elküldve: 2004. 03. 25. 22:20
idézet:
Ezt írta Piftuka:
Neked is csípi a pelus a popódat? Ne izgasson! Előfordul.[/quote]
azért annyiban igaza van, hogy tízezred rangú kérdés h válaszol e egy host a pingre. ha meg akarom rugni akkor mind1, max akkor annoying ha rosszat nem akarok, cs gyors lecsekkolni h nem kapcsolta e le vmelyik csendmánidás szobatársam![]()
Our shadows taller than our soul.
“It is often said that before you die your life passes before your eyes. It is in fact true. It's called living.”
#13
Elküldve: 2004. 03. 25. 22:54
idézet:
Ezt írta kroozo:
azért annyiban igaza van, hogy tízezred rangú kérdés h válaszol e egy host a pingre. ha meg akarom rugni akkor mind1, max akkor annoying ha rosszat nem akarok, cs gyors lecsekkolni h nem kapcsolta e le vmelyik csendmánidás szobatársam[/quote]
Szerintem meg nem mindegy, hogy nem vagyok kitéve egy egész világ amatőr hacker támadásinak. Mert így gyakorlatilag nem létezek a neten, a tűzfalam eldob minden számomra lényegtelen csomagot. Persze ha elárulom magam, mert pl. írok ide a fórumba, vagy használom az icq-t, akkor ki lehet deríteni a címem, de ez már részletkérdés. Magamat meg úgysem sűrűn szoktam pingelni, más számomra ismeretlen ember meg velem nem próbálkozzon.
Egy jó tűzfal ismérve, hogy minden tiltva, ami kell az meg plusszba engedélyezve. Egyébként megjegyzem, hogy nem win-es tűzfalat használok.
#14
Elküldve: 2004. 03. 26. 02:12
idézet:
Ezt írta zsber:
Szerintem meg nem mindegy, hogy nem vagyok kitéve egy egész világ amatőr hacker támadásinak. Mert így gyakorlatilag nem létezek a neten, a tűzfalam eldob minden számomra lényegtelen csomagot. Persze ha elárulom magam, mert pl. írok ide a fórumba, vagy használom az icq-t, akkor ki lehet deríteni a címem, de ez már részletkérdés. Magamat meg úgysem sűrűn szoktam pingelni, más számomra ismeretlen ember meg velem nem próbálkozzon.
Egy jó tűzfal ismérve, hogy minden tiltva, ami kell az meg plusszba engedélyezve. Egyébként megjegyzem, hogy nem win-es tűzfalat használok.[/quote]
Akkor had fejtsem ki egy kicsit, hogy mért mondtam ezt.
Egyrészt az igaz, hogy vannak olyan "cracker programok" vagy minek nevezzem ezeket a BO féle szemeteket, amik esetleg valóban neki se ugranak ha nem kapnak választ pingre, de ezek a programok egy jól beállított tűzfalon egyébként sem találnának fogást.
Másrészt pedig azért azzal jó ha tisztában vagy, hogy attól még, hogy letiltod az echo replyt (vagy eldobod az echo requestet, lényegtelen) távolról sem igaz hogy "így gyakorlatilag nem létezek a neten".
Alapvetően ugye két féle módon próbálhatnak megtörni téged. Az egyik az az amikor konkrétan te vagy a célpont. Ekkor a támadó úgyis tudja, hogy kit keressen, tehát 0 szüksége van a pingre.
A másik, hogy valaki végigpásztáz egy nagyobb tarományt, amibe bele esel. Namost ha ezt valaki minimálisan gondolkodva csinálja akkor nem fog pingelni. A technikai részleteket most nem írnám le, nem akarok tippeket adni senkinek, de probléma nélkül végig lehet nézni egy ip tartomány portjait anélkül hogy kellene pingelni. Adott esetben tán tovább tart, de nem nagy ügy. az icmp protokoll ugyanis távolról sem az amire a neve utal (internet control message protokol) én max iimp nek nevezném (information), mivel semmi féle kötelezettséget nem ró a userre. Ha akarja csinálja, ha nem nem.
Ezzel eljutottunk oda, hogy tulajdonképpen nem nagyon van jelentőssége hogy küldessz-e replyket vagy nem. Ettől persze le lehet tiltani, ami némi minimális előnyt ugyan ad biztonság téren, de egyrészt szerintem egy csomó kellemetlenséget tud okozni, másrészt ettől nem alhatsz nyugodtan!
Amit még mindenképpen nagyon fontosnak tartok elmondani, az az hogy bár itt most erősen a crack elleni védekezésről szól a téma, a tűzfal feladata elsőssorban a neten terjedő eszméletlen mennyiségű szemét kivédése. ezért hívják tűzfalnak. A tudatos támadások elkerülésében bár segít, de önmagában nem elég. Azzal legyünk tisztában, hogy a legtöbb törést a futtatott (szerver) programjaink hibáját kihasználva valósítják meg, ezeket pedig a tűzfalunk értelemszerűen nem fogja meg. Tehát mindenféleképpen rendszeresen tessék FRISSÍTENI!!!
Ha komolyan meg akarod úszni, hogy feltörjenek, akkor bizony IDS-t, filerendszer változás naplózást, és még számos más nyalángságot is neki kell állni használni. Bár ezek azért egy átlag usernek nem biztos hogy kellenek.
Egyébként megjegyzem, hogy én sem wines tűzfalat használok. Sőt "kedvenc" Xpmet nem is szivesen engedem ki a netre. Játék közbe úgyis minek neki...
Na szép hosszú lett, de hátha segít annak akinek van türelme elolvasni :o
Písz
Our shadows taller than our soul.
“It is often said that before you die your life passes before your eyes. It is in fact true. It's called living.”
#15
Elküldve: 2004. 03. 26. 06:57
Ha valaki meg akarna, törni valószínűleg a legegyszerűbb módja lenne, ha bejuttatna egy trojait a gépemre. Bízom benne, hogy a víruskeresőm megfogja...
Ne ennyi. Szerintem egy kicsit túl lihegtük ezt az egészet.
#16
Elküldve: 2004. 03. 26. 07:52
idézet:
Ezt írta zsber:
Azt írtam, hogy a pingre sem válaszol, mindamellet, hogy az összes portom stealth. Szervert otthon nem futtatok. Így aztán hiába pásztázgat ip tartományt, na erre írtam én, hogy "láthatatlan" vagyok a neten. Azt is írtam, hogy persze elárulhatom magam, ha az internetet használom, de ez ellen már tényleg nem nagyon lehet tenni semmit.
Ha valaki meg akarna, törni valószínűleg a legegyszerűbb módja lenne, ha bejuttatna egy trojait a gépemre. Bízom benne, hogy a víruskeresőm megfogja...
Ne ennyi. Szerintem egy kicsit túl lihegtük ezt az egészet.[/quote]
Láttam én hogy valószínűleg tudod te, mindazonáltal tudatlanabb ember számára úgy tűnhetett, hogy az a ping egy fontos dolog. Tekintve a téma súlyosságát nem akartam hogy ilyen csúsztatás benntmaradjon. Tehát az egész iromány nem kifejezetten neked szólt, úgy általában inkább.
Nem hiszem, hogy nagyon lihegtem volna. Végre 1x kifejtek valamit, erre tessék![]()
![]()
![]()
![]()
Our shadows taller than our soul.
“It is often said that before you die your life passes before your eyes. It is in fact true. It's called living.”
#17
Elküldve: 2004. 03. 26. 09:38
idézet:
Ezt írta kroozo:
Nem hiszem, hogy nagyon lihegtem volna. Végre 1x kifejtek valamit, erre tessék![]()
![]()
![]()
[/quote]
Azt mondam, hogy lihegtük![]()
Egyébként tetszett a kifejtésed, csak nem akartam, most mégjobban belegabalyodni ebbe a témába.
![]()
#18
Elküldve: 2004. 04. 03. 08:39
Idézet: zsber - Dátum: 2004. március 26, péntek - 6:01
Hát, 1-2 ember megteheti, hogy mondjuk 4-5 jól összelőtt proxyn keresztül netezik... Annál nagyobb védelem szvsz nincs
#19
Elküldve: 2004. 04. 07. 12:35
Idézet: kroozo - Dátum: 2004. március 26, péntek - 6:56
Nekem ha nincs engedélyezve a pingre a reply, akkor a Kaspersky update nem tud csatlakozni a szerverekhez. Akkor fontos, vagy nem fontos a ping?
#20
Elküldve: 2004. 04. 07. 18:00
Idézet: mammutka - Dátum: 2004. március 25, csütörtök - 10:57
... esetleg probald ki valamelyik zonelabs termeket. Winfos ala szerintem ez az egyetlen ertelmes software
Date of Birth : 1980.06.05 5:00am
GPG Fingerprint : CB92 F781 84F4 4701 987B 3B82 791E 7F92 A6F6 A67E

Súgó
A téma zárva.













