[BC3] Kan iemand mijn firewall ff checken?

Pagina: 1
Acties:
  • 186 views sinds 30-01-2008
  • Reageer

  • Kaj.
  • Registratie: Juni 1999
  • Niet online

Kaj.

1 LED is niet genoeg

Topicstarter
Probeer het ook eens via www.grc.com
met hun Shields Up-test kom je al een end. :)

  • banaan-X
  • Registratie: Februari 2001
  • Niet online
Kan iemand ff kijken of je op mijn ftp en www server kunt komen (gewone poorten): dit zou moeten kunnen. (staat verder nog niets in, hoor)

En dan of je ook met ssh kunt inloggen (moet niet kunnen), en op poort 901 draait een swat server, die moet ook dicht zitten...

IP: 213.93.89.108
En voor swat kun je in je browser dit invullen: 213.93.89.108:901
(fuck smilies, nou ja 213.93.89.108:xxx, en dan niet xxx maar 901)

Ik ben benieuwd wat ipchains ervan gaat bakken... >:)

  • PWA
  • Registratie: April 2000
  • Niet online

PWA

[edit te laat]www.grc.com[/edit te laat]

Verwijderd

Je port 21 en 80 staan wagenwijd open...

  • banaan-X
  • Registratie: Februari 2001
  • Niet online
Dat was ook de bedoeling, dus dat is mooi!

En poort 901 en ssh (22 of 23 toch?)? Hoe zit het met die?
Of kun je die ook via die site checken?

Verwijderd

die site checkt alles bijna.
Die andere poorten lijken dicht te zitten...

  • Eegee
  • Registratie: Januari 2000
  • Laatst online: 18:47

Verwijderd

Voor een uitgebreide check zou je ook: http://www.sdesign.com/securitytest/index.html kunnen proberen.

  • Knakker
  • Registratie: April 2000
  • Laatst online: 31-07 17:39
[ff optopic]
Whehe...ik krijg via Shields Up te zien dat mijn computer gigantisch extreem beveiligd is, full stealth mode enzo...

Nou hij draait gewoon windows 98 en ik heb geen enkele soort van firewall aanstaan, dus ik vertrouw het niet echt :)

Geef mij maar een Warsteiner.


  • BC3 Victim
  • Registratie: Juli 2001
  • Laatst online: 29-09-2006
results van een nmap :)

waarin overigens nog een open poortje staat: 1030

De username van de oorspronkelijke plaatser van deze posting is bij Big Crash 3 eind mei 2001 verloren gegaan. Om toch de posting zelf terug te kunnen plaatsen is de user BC3 Victim in het leven geroepen


Verwijderd

Op donderdag 19 april 2001 22:49 schreef Knakker het volgende:
[ff optopic]
Whehe...ik krijg via Shields Up te zien dat mijn computer gigantisch extreem beveiligd is, full stealth mode enzo...

Nou hij draait gewoon windows 98 en ik heb geen enkele soort van firewall aanstaan, dus ik vertrouw het niet echt :)
Heb jij misschien Sonera als internetprovider? Sonera draait zelf een soort firewall om te voorkomen dat je servers draait op bekende poorten (< 1024) Kwam ik zelf laatst ook achter toen ik maar niet via ssh kon inloggen op mijn linuxgateway.

Verwijderd

een tipje: verander deny in drop voor packets. nu kan je je machine in 239 seconden scannen, maar het kan nog veel langer duren als je alles dropt (en dus helemaal geen reply terugstuurt >:)

  • Optical
  • Registratie: Juli 2000
  • Laatst online: 02-06-2025
hey ... wil je mij ook eens

n-mappen ?

www.xxx.yyy.zzz

If at first you don't succeed, cheat. Repeat until caught. Then lie .


Verwijderd

Op vrijdag 20 april 2001 00:42 schreef Optical het volgende:
hey ... wil je mij ook eens

n-mappen ?

213.51.37.91
check:

www.nklomp.com/temp/213.51.37.91.log.txt

  • Optical
  • Registratie: Juli 2000
  • Laatst online: 02-06-2025
Op vrijdag 20 april 2001 01:15 schreef nelske het volgende:

[..]

check:

www.nklomp.com/temp/213.51.37.91.log.txt
thanx klopt wel ongeveer ja ...

alleen grc.com zegt bij port 139 (netbios)stealth ...

en nmap geeft closed aan ???

nou ja iig. telnet pop3 finger en ident zijn stealth ....

goed tooltje dat nmap ...

morgen ff seawall installen , kun je dan nog eens kijken ?

seawall.sourceforge.net/

If at first you don't succeed, cheat. Repeat until caught. Then lie .


Verwijderd

Just call en I''ll scan>:)

Overigens geldt de tip van Paz ook voor jou!

  • Optical
  • Registratie: Juli 2000
  • Laatst online: 02-06-2025
Op vrijdag 20 april 2001 01:46 schreef nelske het volgende:
Just call en I''ll scan>:)

Overigens geldt de tip van Paz ook voor jou!
tja och .... closed is in ieder geval al beter als niks ;)

If at first you don't succeed, cheat. Repeat until caught. Then lie .


  • BC3 Victim
  • Registratie: Juli 2001
  • Laatst online: 29-09-2006
In Ipchains is het ''DENY'' en in iptables is het ''DROP''.

nmap zit bij zo''n beetje elke linux distributie.

De username van de oorspronkelijke plaatser van deze posting is bij Big Crash 3 eind mei 2001 verloren gegaan. Om toch de posting zelf terug te kunnen plaatsen is de user BC3 Victim in het leven geroepen


Verwijderd

Op vrijdag 20 april 2001 01:52 schreef Optical het volgende:

[..]

tja och .... closed is in ieder geval al beter als niks ;)
icq me morgen even, dan doe ik ook ff een scan op je ip...
overigens: de reden is niet alleen dat je nu sneller te scannen bent, maar ook dat je machine zwaarder belast wordt (hij moet immers op elke vraag een reply sturen)

just my 2 cents

  • Optical
  • Registratie: Juli 2000
  • Laatst online: 02-06-2025
ok : dit haal ik uit ipchains howto :

A packet filter is a piece of software which looks at the header of packets as they pass through, and decide the fate of the entire packet. It might decide to deny the packet (ie. discard the packet as if it had never received it), accept the packet (ie. let the packet go through), or reject the packet (like deny, but tell the source

als ik dit goed lees , is deny toch juist goed ? , het packet wordt discarded "as if it had never received it" ???

If at first you don't succeed, cheat. Repeat until caught. Then lie .


Verwijderd

klopt. maar in dat geval staat jouw firewall kennelijk niet op deny maar op reject??? Het is namelijk absoluut niet mogelijk een firewall volledig te scannen binnen een paar minuten als die firewall niet reageert. Een scanner (normaalgesproken) spreekt een bepaalde poort aan op jouw machine. Jouw machine reageert met:
1. hallo, welkom bij poort zoveel, hierachter zit dat en dat programma, of
2. hallo, sorry je mag er niet in, of
3. ... (reageert helemaal niet - dode poort)

in de eerste twee gevallen is direct duidelijk wat de status is. aangezien poorten NA elkaar worden afgelopen moet de scanner wachten met scannen van een volgende port totdat de vorige port al dan niet heeft gereageert. ALS je firewall zo staat dat hij helemaal niet reageert, dan moet de scanner de maximale time-out tijd afwachten voordat hij naar de volgende poort mag.

vandaar. zzzzzz

  • Coen Rosdorff
  • Registratie: Januari 2000
  • Niet online
De default actie van een poort waar niets op draait, is ''closed'' terug geven (dmv een icmp packet)

Als je een dus alles reject, dan simuleer je een host waar niets op draait. Als je alles denied, dan simuleer je een host die niet bestaat.

  • Optical
  • Registratie: Juli 2000
  • Laatst online: 02-06-2025
Maar als je dus ACCEPT gebruikt , maar de service daarachter draait niet krijg je ook closed in de output van een scan ...

toch ?

If at first you don't succeed, cheat. Repeat until caught. Then lie .


  • Optical
  • Registratie: Juli 2000
  • Laatst online: 02-06-2025
Op vrijdag 20 april 2001 02:25 schreef hezik het volgende:
In Ipchains is het ''DENY'' en in iptables is het ''DROP''.

nmap zit bij zo''n beetje elke linux distributie.
- of je download em van insecure.org :)

maar ok thx , dat van drop wist ik niet , 2.2.x kernel hier dus : ipchains

If at first you don't succeed, cheat. Repeat until caught. Then lie .


Verwijderd

kan er iemand mijn gateway ook ff scannen >:)

bg76.thebenny.nl

Verwijderd

nelske >:)

Verwijderd

Op vrijdag 20 april 2001 02:44 schreef sproggle het volgende:
kan er iemand mijn gateway ook ff scannen >:)

bg76.thebenny.nl
Een beetje een gatenkaas:
www.nklomp.com/temp/bg76.thebenny.nl.log.txt

Verwijderd

Meer gaten dan kaas zelfs>:)

  • Jordi
  • Registratie: Januari 2000
  • Niet online

Jordi

#1#1

:D
Wil iemand mijn host ook even scannen :P

Het zal wel niet, maar het zou maar wel.


Verwijderd

je kunt zeggen wat je wilt, maar je komt er dus mooi niet doorheen met je netbus! lekker puh! :P

Verwijderd

Op vrijdag 20 april 2001 03:05 schreef Paz het volgende:
je kunt zeggen wat je wilt, maar je komt er dus mooi niet doorheen met je netbus! lekker puh! :P
$^@^$#@%^ en ik maar proberen:(

Verwijderd

Op vrijdag 20 april 2001 03:04 schreef Jotti het volgende:
:D
Wil iemand mijn host ook even scannen :P
Kan ik wel doen>:) Ik heb je IP nl.

Verwijderd

zo! daarom draai ik linux! :P


(ps, draait netbus uberhaupt op linux? >:)

Verwijderd

Ik zou zeggen probeer het eens bij Sproggle

Oh nee #^^$ z''n firewall zit te goed dicht

  • Jordi
  • Registratie: Januari 2000
  • Niet online

Jordi

#1#1

Heb je mijn IP? Scaryyyy... >:)

Iemand die zich geroepen voelt om netbus te porten? ;)

Het zal wel niet, maar het zou maar wel.


Verwijderd

One scan comming up:)

Verwijderd

hmmm probeer voor de gein die van mij eventjes. ik heb er alleen een blanco isa server op draaien zonder enige config. kijken hoe dicht die wordt geleverd :) (24.132.195.177)

Verwijderd

''k geef het toe: hij was wel enigszins getweaked ;) netjes. beetje vaag dat nmap de o-zo corrupte tcp/ip van ms niet kan vertalen naar een os... (hehe ze maskeren hun eigen crappy tcp/ip stack met een firewall :)

dank.

Verwijderd

telnet eens voor de grap naar een van die "gatenkaas poorten", dan kun je je terminal wel weggooien :)

Verwijderd

hoezo dat?

Verwijderd

Op vrijdag 20 april 2001 03:21 schreef Paz het volgende:
''k geef het toe: hij was wel enigszins getweaked ;) netjes.
Je meent het;)

Nog meer mensen:?

/me gaat niet continu mensen zitten scannen namelijk

Verwijderd

Ik vind een gatenkaas wel koel, denk dat het toch wel een soort van afschrik effect heeft als poort 1 t/m 170 gewoon lekker open staan. Is verwarrender als dat er maar 4 open staan...

Verwijderd

/dev/urandom:?

Leuk om mensen te iriteren en vervolgens lekker op je systeempje gaan hacken!

poort 25 doet het wel>:)
220 keyon-office.keyon.nl ESMTP Sendmail 8.10.2/8.11.3 (2Fast Internet Services) Fri, 20 Apr 2001 03:26:32 +0200

  • Jordi
  • Registratie: Januari 2000
  • Niet online

Jordi

#1#1

Slim bedacht :+

Het zal wel niet, maar het zou maar wel.


  • Optical
  • Registratie: Juli 2000
  • Laatst online: 02-06-2025
Interesting ports on node1c3b1.a2000.nl (24.132.195.177):
(The 1516 ports scanned but not shown below are in state: filtered)
Port State Service
25/tcp open smtp
80/tcp open http
110/tcp open pop-3
143/tcp open imap2
465/tcp closed smtps
993/tcp open imaps
995/tcp open pop3s

If at first you don't succeed, cheat. Repeat until caught. Then lie .


Verwijderd

Op vrijdag 20 april 2001 03:28 schreef sproggle het volgende:
Ik vind een gatenkaas wel koel, denk dat het toch wel een soort van afschrik effect heeft als poort 1 t/m 170 gewoon lekker open staan. Is verwarrender als dat er maar 4 open staan...
|:(|:(|:(
sorry hoor, maar andere woorden heb ik er niet voor

Verwijderd

Op vrijdag 20 april 2001 03:29 schreef nelske het volgende:
/dev/urandom:?

Leuk om mensen te iriteren en vervolgens lekker op je systeempje gaan hacken!

poort 25 doet het wel>:)
220 keyon-office.keyon.nl ESMTP Sendmail 8.10.2/8.11.3 (2Fast Internet Services) Fri, 20 Apr 2001 03:26:32 +0200
lullige is dat de sendmail van 2fast helemaal dichtgepatched zit (ik ken ze :))

Verwijderd

Op vrijdag 20 april 2001 03:28 schreef sproggle het volgende:
Ik vind een gatenkaas wel koel, denk dat het toch wel een soort van afschrik effect heeft als poort 1 t/m 170 gewoon lekker open staan. Is verwarrender als dat er maar 4 open staan...
Jah, daarom heb ik alle 65000 poorten openstaan. dan weten ze niet welke ze moeten kiezen |:( :+

Verwijderd

Shit he een wereld idee!
Ik denk dat ik m''n firewall er ook maar afgooi>:)

  • Jordi
  • Registratie: Januari 2000
  • Niet online

Jordi

#1#1

Dat ik daar zelf niet opgekomen ben zeg... nou ja, beter laat dan nooit. Ik heb mijn poorten ook maar opengegooid :)

Het zal wel niet, maar het zou maar wel.


Verwijderd

Op vrijdag 20 april 2001 03:33 schreef Jotti het volgende:
Slim bedacht :+
ja ho ho... dat weten jullie niet, maar ik heb roulerende poorten! je weet dus nooit achter welk vakje wat zit. zeg maar het memory effect met 65000 vakjes :+

Verwijderd

Op vrijdag 20 april 2001 03:36 schreef Paz het volgende:

[..]

ja ho ho... dat weten jullie niet, maar ik heb roulerende poorten! je weet dus nooit achter welk vakje wat zit. zeg maar het memory effect met 65000 vakjes :+
ROFLOL

  • Jordi
  • Registratie: Januari 2000
  • Niet online

Jordi

#1#1

:D:D:D
Ik heb het niet meer!

Het zal wel niet, maar het zou maar wel.


Verwijderd

Overigens ben ik best goed in memory hoor:)

So try me>:)

  • Jordi
  • Registratie: Januari 2000
  • Niet online

Jordi

#1#1

Memory met 65000 vakjes... als ik dat allemaal moet onthouden, raak ik zo ''Out of Memory'' :)

Het zal wel niet, maar het zou maar wel.


Verwijderd

ik heb gewoon het ultieme beveiligingsmiddel: 65000 roulerende poorten en tripwire die ip''s gelijk banned als je drie verkeerde poorten aanraakt. zgn russische firewall hehe :+

Verwijderd

Op vrijdag 20 april 2001 03:41 schreef Paz het volgende:
ik heb gewoon het ultieme beveiligingsmiddel: 65000 roulerende poorten en tripwire die ip''s gelijk banned als je drie verkeerde poorten aanraakt. zgn russische firewall hehe :+
/me heeft zojuist het halve huis wakker gemaakt, van het lachen

  • Jordi
  • Registratie: Januari 2000
  • Niet online

Jordi

#1#1

Je bent niet de enige :o

Het zal wel niet, maar het zou maar wel.


Verwijderd

''k zal voor de spanning ook de twee netbus poorten in het spel verstoppen :P

goed, genoeg lol gehad om openstaande poortjes (waar gaat dit over ? :P)

Verwijderd

Dit gaat over kaas! toch:?

Moet kunnen, aangezien de vraag van de topic-starter al na 5 posten beantwoord was:P

/me gaat toch ook maar ff:Z

  • MadDog2K
  • Registratie: Augustus 2000
  • Laatst online: 23:40

MadDog2K

The Great Puppy Dog :>

Op vrijdag 20 april 2001 03:31 schreef Paz het volgende:

[..]

lullige is dat de sendmail van 2fast helemaal dichtgepatched zit (ik ken ze :))
Ohw ja ? #define gepatched dan :>

  • Optical
  • Registratie: Juli 2000
  • Laatst online: 02-06-2025
* Optical zegt : damm net iets te vroeg naar bed gegaan alle lol gemist .... :)

maarre dat seawall wordt niks meer vandaag , werken tot 8 uur ...

en daarna ff de kroeg in ...

If at first you don't succeed, cheat. Repeat until caught. Then lie .


  • Newjersey
  • Registratie: November 2000
  • Laatst online: 10-08 23:25
als jullie het toch over poortscannen hebben, welk progje is daar in windows goed voor ?

  • banaan-X
  • Registratie: Februari 2001
  • Niet online
scanport (ff zoeken op tucows, nr 4 (win 98) nemen)
Erg snel, en goed instelbaar


  • Newjersey
  • Registratie: November 2000
  • Laatst online: 10-08 23:25
hmmz, dan kan ik niet saven naar een txt bestandje, is er wel een portscanprog waar het wel mee kan ?
Pagina: 1