De username van de oorspronkelijke plaatser van deze posting is bij Big Crash 3 eind mei 2001 verloren gegaan. Om toch de posting zelf terug te kunnen plaatsen is de user BC3 Victim in het leven geroepen
wat je wel kan doen is een firewall
op je doos zetten.
Skill is when luck becomes a habit.
en een firewall heb ik al draaien...maar het zal wel wat met die firewall te maken hebben
De username van de oorspronkelijke plaatser van deze posting is bij Big Crash 3 eind mei 2001 verloren gegaan. Om toch de posting zelf terug te kunnen plaatsen is de user BC3 Victim in het leven geroepen
oww meneer denkt het beter te weten?Op woensdag 23 mei 2001 14:37 schreef hamza het volgende:
dat kan wel, dat weet ik heel zeker
vraag dan ook niet om advies
firewall is het antwoord, je moet hem wel instellen.
Skill is when luck becomes a habit.
Verwijderd
Foute woorden keuzzez
I werkt met IPTABELS (puur LAN gebaseerd)
De username van de oorspronkelijke plaatser van deze posting is bij Big Crash 3 eind mei 2001 verloren gegaan. Om toch de posting zelf terug te kunnen plaatsen is de user BC3 Victim in het leven geroepen
maar ik weet wel dat het mogelijk om je server als ''invisible'' in te stellen..op de een of andere manier...dat is wat ik moet weten
De username van de oorspronkelijke plaatser van deze posting is bij Big Crash 3 eind mei 2001 verloren gegaan. Om toch de posting zelf terug te kunnen plaatsen is de user BC3 Victim in het leven geroepen
dat kan volgens mij niet tenzij je alle IP''s in het netwerk blocked..
en daar heb je natuurlijk niet veel aan..
De username van de oorspronkelijke plaatser van deze posting is bij Big Crash 3 eind mei 2001 verloren gegaan. Om toch de posting zelf terug te kunnen plaatsen is de user BC3 Victim in het leven geroepen
Verwijderd
o ja...... MAN!
Verwijderd
Dan blockt hij het ip maar kunnen ze nog nmappen je zou een Unix bak met tig netwerk kaarten kunnen maken en daar gaan filteren?!?!?!Op woensdag 23 mei 2001 14:47 schreef Gh0sti3 het volgende:
hammie
dat kan volgens mij niet tenzij je alle IP''s in het netwerk blocked..
en daar heb je natuurlijk niet veel aan..
soort switch
Verwijderd
contact me ff op icq, 118759938 of mail: dexter@mail4u.nl. Ik ben bezig met een iptables script voor op een lan. Mischien heb je er wat aan...
Verder kan je bijv. bij ipchains op reject zetten en dan lijkt het alsof die service er bijv. niet is .. (voor een bepaald ip/range/whatever)
pvoutput. Waarom makkelijk doen, als het ook moeilijk kan! Every solution has a new problem
Verwijderd
Je kan wel de uitkomst van de scan enigszins beinvloeden.
(punt)
Verwijderd
/sbin/ipchains -A input -i eth0 -s 0.0.0.0/0 -p icmp -j DENY
Nmap denkt dan dat de host down is, als je echter de optie -P0 meegeeft als argument aan nmap kan je alsnog gescanned worden. Helemaal voorkomen is niet mogelijk.
De username van de oorspronkelijke plaatser van deze posting is bij Big Crash 3 eind mei 2001 verloren gegaan. Om toch de posting zelf terug te kunnen plaatsen is de user BC3 Victim in het leven geroepen
Ik werk met IPtablesOp woensdag 23 mei 2001 15:22 schreef domin4tor het volgende:
Je kunt ook je ICMP-replies uitzetten:
/sbin/ipchains -A input -i eth0 -s 0.0.0.0/0 -p icmp -j DENY
Nmap denkt dan dat de host down is, als je echter de optie -P0 meegeeft als argument aan nmap kan je alsnog gescanned worden.
Helemaal voorkomen is niet mogelijk.
De username van de oorspronkelijke plaatser van deze posting is bij Big Crash 3 eind mei 2001 verloren gegaan. Om toch de posting zelf terug te kunnen plaatsen is de user BC3 Victim in het leven geroepen
Het zal wel niet, maar het zou maar wel.
Idd, luister naar onno.Op woensdag 23 mei 2001 14:37 schreef hamza het volgende:
dat kan wel, dat weet ik heel zeker
Nmap scanned je poorten, en met bepaalde opties kun je zelfs zonder te pingen de bak nog scannen (dus daar gaat je ICMP block).
Wel kun je alles op deny zetten dat die bak elke packet dropt
dat opent een poort, zodra daarop geconnect word, (door een scan bijv.) kan portsentry die IP blokkeren voor een periode of voor eeuwig..
zelf ook een poosje geprobeerd, is alleen super irritant, want ikzelf was eigenlijk de enigste die geblokkeerd werd
Heeft sinds kort zijn wachtwoord weer terug gevonden!
Verwijderd
Op woensdag 23 mei 2001 19:36 schreef Zemanova het volgende:
ifconfig ethx down
= makkelijker dan kabeltje trekken
Mijn bedoeling is niet dat mensen mij kunnen nmappne, maar dat het lijkt alsof de host down is. En trouwens jochie...HET IS ME GELUK!Op woensdag 23 mei 2001 14:47 schreef Sebatech het volgende:
dan heb je nog een ip en dan.......... wat kunnen ze op dat ip dan doen wat wil je er tegen doen!!
o ja...... MAN!
De username van de oorspronkelijke plaatser van deze posting is bij Big Crash 3 eind mei 2001 verloren gegaan. Om toch de posting zelf terug te kunnen plaatsen is de user BC3 Victim in het leven geroepen
Joh. Waarom zeg je dat dan niet meteen in je eerste post even...Op donderdag 24 mei 2001 11:00 schreef hamza het volgende:
[..]
Mijn bedoeling is niet dat mensen mij kunnen nmappne,
Verwijderd
Find your hidden abilities to ask intelligent questions[b]Op donderdag 24 mei 2001 11:00 Mijn bedoeling is niet dat mensen mij kunnen nmappne, maar dat het lijkt alsof de host down is. En trouwens jochie...HET IS ME GELUK!![]()
Als je de vraag juist had gesteld!!!
Overigens heeft nmap zulke goede scan-technieken dat zelfs services achter een firewall detect kunnen worden. Om dit te verhelpen moet je je firewall niet laten droppen maar een reset laten geven. Dan ziet geen enkele optie van nmap het
De username van de oorspronkelijke plaatser van deze posting is bij Big Crash 3 eind mei 2001 verloren gegaan. Om toch de posting zelf terug te kunnen plaatsen is de user BC3 Victim in het leven geroepen
Verwijderd
Euh lijkt me sterk!!!!Op vrijdag 25 mei 2001 18:56 schreef docproc het volgende:
Trouwens hamza, volgens mij is er ook al een oplossing gegeven voor het scannen van een host ook al lijkt tie down: nmap -P0
Overigens heeft nmap zulke goede scan-technieken dat zelfs services achter een firewall detect kunnen worden. Om dit te verhelpen moet je je firewall niet laten droppen maar een reset laten geven. Dan ziet geen enkele optie van nmap het
Als ik alles drop of reject in m''n firewall, kan nmap echt niet detecteren welke services ik erachter heb draaien hoor
Jawel hoor, dat kan met -sS. Die ziet het vaak wel ook al drop je de verbinding. Je kan er alleen verder niets meeOp vrijdag 25 mei 2001 20:03 schreef nelske het volgende:
[..]
Euh lijkt me sterk!!!!
Als ik alles drop of reject in m''n firewall, kan nmap echt niet detecteren welke services ik erachter heb draaien hoor
De username van de oorspronkelijke plaatser van deze posting is bij Big Crash 3 eind mei 2001 verloren gegaan. Om toch de posting zelf terug te kunnen plaatsen is de user BC3 Victim in het leven geroepen