En dan of je ook met ssh kunt inloggen (moet niet kunnen), en op poort 901 draait een swat server, die moet ook dicht zitten...
IP: 213.93.89.108
En voor swat kun je in je browser dit invullen: 213.93.89.108:901
(fuck smilies, nou ja 213.93.89.108:xxx, en dan niet xxx maar 901)
Ik ben benieuwd wat ipchains ervan gaat bakken...
En poort 901 en ssh (22 of 23 toch?)? Hoe zit het met die?
Of kun je die ook via die site checken?
Verwijderd
Whehe...ik krijg via Shields Up te zien dat mijn computer gigantisch extreem beveiligd is, full stealth mode enzo...
Nou hij draait gewoon windows 98 en ik heb geen enkele soort van firewall aanstaan, dus ik vertrouw het niet echt
Geef mij maar een Warsteiner.
De username van de oorspronkelijke plaatser van deze posting is bij Big Crash 3 eind mei 2001 verloren gegaan. Om toch de posting zelf terug te kunnen plaatsen is de user BC3 Victim in het leven geroepen
Verwijderd
Heb jij misschien Sonera als internetprovider? Sonera draait zelf een soort firewall om te voorkomen dat je servers draait op bekende poorten (< 1024) Kwam ik zelf laatst ook achter toen ik maar niet via ssh kon inloggen op mijn linuxgateway.Op donderdag 19 april 2001 22:49 schreef Knakker het volgende:
[ff optopic]
Whehe...ik krijg via Shields Up te zien dat mijn computer gigantisch extreem beveiligd is, full stealth mode enzo...
Nou hij draait gewoon windows 98 en ik heb geen enkele soort van firewall aanstaan, dus ik vertrouw het niet echt
Verwijderd
If at first you don't succeed, cheat. Repeat until caught. Then lie .
Verwijderd
check:Op vrijdag 20 april 2001 00:42 schreef Optical het volgende:
hey ... wil je mij ook eens
n-mappen ?
213.51.37.91
www.nklomp.com/temp/213.51.37.91.log.txt
thanx klopt wel ongeveer ja ...Op vrijdag 20 april 2001 01:15 schreef nelske het volgende:
[..]
check:
www.nklomp.com/temp/213.51.37.91.log.txt
alleen grc.com zegt bij port 139 (netbios)stealth ...
en nmap geeft closed aan ???
nou ja iig. telnet pop3 finger en ident zijn stealth ....
goed tooltje dat nmap ...
morgen ff seawall installen , kun je dan nog eens kijken ?
seawall.sourceforge.net/
If at first you don't succeed, cheat. Repeat until caught. Then lie .
tja och .... closed is in ieder geval al beter als niksOp vrijdag 20 april 2001 01:46 schreef nelske het volgende:
Just call en I''ll scan>:)
Overigens geldt de tip van Paz ook voor jou!
If at first you don't succeed, cheat. Repeat until caught. Then lie .
nmap zit bij zo''n beetje elke linux distributie.
De username van de oorspronkelijke plaatser van deze posting is bij Big Crash 3 eind mei 2001 verloren gegaan. Om toch de posting zelf terug te kunnen plaatsen is de user BC3 Victim in het leven geroepen
Verwijderd
icq me morgen even, dan doe ik ook ff een scan op je ip...Op vrijdag 20 april 2001 01:52 schreef Optical het volgende:
[..]
tja och .... closed is in ieder geval al beter als niks
overigens: de reden is niet alleen dat je nu sneller te scannen bent, maar ook dat je machine zwaarder belast wordt (hij moet immers op elke vraag een reply sturen)
just my 2 cents
A packet filter is a piece of software which looks at the header of packets as they pass through, and decide the fate of the entire packet. It might decide to deny the packet (ie. discard the packet as if it had never received it), accept the packet (ie. let the packet go through), or reject the packet (like deny, but tell the source
als ik dit goed lees , is deny toch juist goed ? , het packet wordt discarded "as if it had never received it" ???
If at first you don't succeed, cheat. Repeat until caught. Then lie .
Verwijderd
1. hallo, welkom bij poort zoveel, hierachter zit dat en dat programma, of
2. hallo, sorry je mag er niet in, of
3. ... (reageert helemaal niet - dode poort)
in de eerste twee gevallen is direct duidelijk wat de status is. aangezien poorten NA elkaar worden afgelopen moet de scanner wachten met scannen van een volgende port totdat de vorige port al dan niet heeft gereageert. ALS je firewall zo staat dat hij helemaal niet reageert, dan moet de scanner de maximale time-out tijd afwachten voordat hij naar de volgende poort mag.
vandaar. zzzzzz
Als je een dus alles reject, dan simuleer je een host waar niets op draait. Als je alles denied, dan simuleer je een host die niet bestaat.
toch ?
If at first you don't succeed, cheat. Repeat until caught. Then lie .
- of je download em van insecure.orgOp vrijdag 20 april 2001 02:25 schreef hezik het volgende:
In Ipchains is het ''DENY'' en in iptables is het ''DROP''.
nmap zit bij zo''n beetje elke linux distributie.
maar ok thx , dat van drop wist ik niet , 2.2.x kernel hier dus : ipchains
If at first you don't succeed, cheat. Repeat until caught. Then lie .
Verwijderd
Een beetje een gatenkaas:Op vrijdag 20 april 2001 02:44 schreef sproggle het volgende:
kan er iemand mijn gateway ook ff scannen
bg76.thebenny.nl
www.nklomp.com/temp/bg76.thebenny.nl.log.txt
Verwijderd
Verwijderd
$^@^$#@%^ en ik maar proberen:(Op vrijdag 20 april 2001 03:05 schreef Paz het volgende:
je kunt zeggen wat je wilt, maar je komt er dus mooi niet doorheen met je netbus! lekker puh!
Iemand die zich geroepen voelt om netbus te porten?
Het zal wel niet, maar het zou maar wel.
Verwijderd
Verwijderd
dank.
Verwijderd
Verwijderd
Je meent het;)Op vrijdag 20 april 2001 03:21 schreef Paz het volgende:
''k geef het toe: hij was wel enigszins getweakednetjes.
Nog meer mensen:?
/me gaat niet continu mensen zitten scannen namelijk
Verwijderd
Verwijderd
Leuk om mensen te iriteren en vervolgens lekker op je systeempje gaan hacken!
poort 25 doet het wel>:)
220 keyon-office.keyon.nl ESMTP Sendmail 8.10.2/8.11.3 (2Fast Internet Services) Fri, 20 Apr 2001 03:26:32 +0200
(The 1516 ports scanned but not shown below are in state: filtered)
Port State Service
25/tcp open smtp
80/tcp open http
110/tcp open pop-3
143/tcp open imap2
465/tcp closed smtps
993/tcp open imaps
995/tcp open pop3s
If at first you don't succeed, cheat. Repeat until caught. Then lie .
Verwijderd
|:(|:(Op vrijdag 20 april 2001 03:28 schreef sproggle het volgende:
Ik vind een gatenkaas wel koel, denk dat het toch wel een soort van afschrik effect heeft als poort 1 t/m 170 gewoon lekker open staan. Is verwarrender als dat er maar 4 open staan...
sorry hoor, maar andere woorden heb ik er niet voor
Verwijderd
lullige is dat de sendmail van 2fast helemaal dichtgepatched zit (ik ken zeOp vrijdag 20 april 2001 03:29 schreef nelske het volgende:
/dev/urandom:?
Leuk om mensen te iriteren en vervolgens lekker op je systeempje gaan hacken!
poort 25 doet het wel>:)
220 keyon-office.keyon.nl ESMTP Sendmail 8.10.2/8.11.3 (2Fast Internet Services) Fri, 20 Apr 2001 03:26:32 +0200
Verwijderd
Jah, daarom heb ik alle 65000 poorten openstaan. dan weten ze niet welke ze moeten kiezenOp vrijdag 20 april 2001 03:28 schreef sproggle het volgende:
Ik vind een gatenkaas wel koel, denk dat het toch wel een soort van afschrik effect heeft als poort 1 t/m 170 gewoon lekker open staan. Is verwarrender als dat er maar 4 open staan...
Het zal wel niet, maar het zou maar wel.
Verwijderd
ja ho ho... dat weten jullie niet, maar ik heb roulerende poorten! je weet dus nooit achter welk vakje wat zit. zeg maar het memory effect met 65000 vakjesOp vrijdag 20 april 2001 03:33 schreef Jotti het volgende:
Slim bedacht
Verwijderd
ROFLOLOp vrijdag 20 april 2001 03:36 schreef Paz het volgende:
[..]
ja ho ho... dat weten jullie niet, maar ik heb roulerende poorten! je weet dus nooit achter welk vakje wat zit. zeg maar het memory effect met 65000 vakjes
Het zal wel niet, maar het zou maar wel.
Verwijderd
Verwijderd
/me heeft zojuist het halve huis wakker gemaakt, van het lachenOp vrijdag 20 april 2001 03:41 schreef Paz het volgende:
ik heb gewoon het ultieme beveiligingsmiddel: 65000 roulerende poorten en tripwire die ip''s gelijk banned als je drie verkeerde poorten aanraakt. zgn russische firewall hehe
Verwijderd
goed, genoeg lol gehad om openstaande poortjes (waar gaat dit over ?
Verwijderd
Moet kunnen, aangezien de vraag van de topic-starter al na 5 posten beantwoord was:P
/me gaat toch ook maar ff
Ohw ja ? #define gepatched danOp vrijdag 20 april 2001 03:31 schreef Paz het volgende:
[..]
lullige is dat de sendmail van 2fast helemaal dichtgepatched zit (ik ken ze)
maarre dat seawall wordt niks meer vandaag , werken tot 8 uur ...
en daarna ff de kroeg in ...
If at first you don't succeed, cheat. Repeat until caught. Then lie .