[BC3] NMAP

Pagina: 1
Acties:

  • BC3 Victim
  • Registratie: Juli 2001
  • Laatst online: 29-09-2006
hoe kan ik ervoor zorgen dat andere mensen in mijn LAN, mij niet kunnen nmappen

De username van de oorspronkelijke plaatser van deze posting is bij Big Crash 3 eind mei 2001 verloren gegaan. Om toch de posting zelf terug te kunnen plaatsen is de user BC3 Victim in het leven geroepen


  • eek
  • Registratie: Februari 2001
  • Laatst online: 06-04-2020

eek

@MagickNET

dat kan niet

wat je wel kan doen is een firewall
op je doos zetten.

Skill is when luck becomes a habit.


  • Onno
  • Registratie: Juni 1999
  • Niet online
De netwerkkabel uit je pc trekken.

  • BC3 Victim
  • Registratie: Juli 2001
  • Laatst online: 29-09-2006
dat kan wel, dat weet ik heel zeker
en een firewall heb ik al draaien...maar het zal wel wat met die firewall te maken hebben

De username van de oorspronkelijke plaatser van deze posting is bij Big Crash 3 eind mei 2001 verloren gegaan. Om toch de posting zelf terug te kunnen plaatsen is de user BC3 Victim in het leven geroepen


  • eek
  • Registratie: Februari 2001
  • Laatst online: 06-04-2020

eek

@MagickNET

Op woensdag 23 mei 2001 14:37 schreef hamza het volgende:
dat kan wel, dat weet ik heel zeker
oww meneer denkt het beter te weten?
vraag dan ook niet om advies

firewall is het antwoord, je moet hem wel instellen.

Skill is when luck becomes a habit.


Verwijderd

ze kunnen je checken altijd behalve als je de oplossing van hierboven toepast (kabel unpluggen). Je kan je alleen tegen weren dus loggen en op dat persoon afstappen.

Foute woorden keuzzez

  • BC3 Victim
  • Registratie: Juli 2001
  • Laatst online: 29-09-2006
wat voor regel moet ik dan in mijn firewall gebruiken?

I werkt met IPTABELS (puur LAN gebaseerd)

De username van de oorspronkelijke plaatser van deze posting is bij Big Crash 3 eind mei 2001 verloren gegaan. Om toch de posting zelf terug te kunnen plaatsen is de user BC3 Victim in het leven geroepen


Verwijderd

Weet je trouwens wel wat nmap precies is ????

(no flame intended)

  • BC3 Victim
  • Registratie: Juli 2001
  • Laatst online: 29-09-2006
ja natuurlijk man!
maar ik weet wel dat het mogelijk om je server als ''invisible'' in te stellen..op de een of andere manier...dat is wat ik moet weten

De username van de oorspronkelijke plaatser van deze posting is bij Big Crash 3 eind mei 2001 verloren gegaan. Om toch de posting zelf terug te kunnen plaatsen is de user BC3 Victim in het leven geroepen


Verwijderd

ipf is the solution

  • BC3 Victim
  • Registratie: Juli 2001
  • Laatst online: 29-09-2006
hammie :P

dat kan volgens mij niet tenzij je alle IP''s in het netwerk blocked..

en daar heb je natuurlijk niet veel aan..

De username van de oorspronkelijke plaatser van deze posting is bij Big Crash 3 eind mei 2001 verloren gegaan. Om toch de posting zelf terug te kunnen plaatsen is de user BC3 Victim in het leven geroepen


Verwijderd

dan heb je nog een ip en dan.......... wat kunnen ze op dat ip dan doen wat wil je er tegen doen!!

o ja...... MAN!

Verwijderd

Op woensdag 23 mei 2001 14:47 schreef Gh0sti3 het volgende:
hammie :P

dat kan volgens mij niet tenzij je alle IP''s in het netwerk blocked..

en daar heb je natuurlijk niet veel aan..
Dan blockt hij het ip maar kunnen ze nog nmappen je zou een Unix bak met tig netwerk kaarten kunnen maken en daar gaan filteren?!?!?! :) >:)

soort switch

Verwijderd

hamza,

contact me ff op icq, 118759938 of mail: dexter@mail4u.nl. Ik ben bezig met een iptables script voor op een lan. Mischien heb je er wat aan...

  • imdos
  • Registratie: Maart 2000
  • Laatst online: 05-08 12:09

imdos

I use FreeNAS and Ubuntu

een of ander progsel dat na een paar poorten zijn gescanned alle acces denied .. portsentry bijv.

Verder kan je bijv. bij ipchains op reject zetten en dan lijkt het alsof die service er bijv. niet is .. (voor een bepaald ip/range/whatever)

pvoutput. Waarom makkelijk doen, als het ook moeilijk kan! Every solution has a new problem


Verwijderd

maar de vraag was: kan je voorkomen dat iemand je scant? nee.
Je kan wel de uitkomst van de scan enigszins beinvloeden.
(punt)

Verwijderd

Ze kunnen blijven scannen je kan alleen zeggen dat hij niet op mag reageren. Dus lijkt of hij niet bestaat maar een echt middel tegen poortscannen (lees makkelijk betaalbaar en eenvoudig) is er niet.

  • BC3 Victim
  • Registratie: Juli 2001
  • Laatst online: 29-09-2006
Je kunt ook je ICMP-replies uitzetten:
/sbin/ipchains -A input -i eth0 -s 0.0.0.0/0 -p icmp -j DENY

Nmap denkt dan dat de host down is, als je echter de optie -P0 meegeeft als argument aan nmap kan je alsnog gescanned worden. Helemaal voorkomen is niet mogelijk.

De username van de oorspronkelijke plaatser van deze posting is bij Big Crash 3 eind mei 2001 verloren gegaan. Om toch de posting zelf terug te kunnen plaatsen is de user BC3 Victim in het leven geroepen


  • BC3 Victim
  • Registratie: Juli 2001
  • Laatst online: 29-09-2006
Op woensdag 23 mei 2001 15:22 schreef domin4tor het volgende:
Je kunt ook je ICMP-replies uitzetten:
/sbin/ipchains -A input -i eth0 -s 0.0.0.0/0 -p icmp -j DENY

Nmap denkt dan dat de host down is, als je echter de optie -P0 meegeeft als argument aan nmap kan je alsnog gescanned worden.
Helemaal voorkomen is niet mogelijk.
Ik werk met IPtables

De username van de oorspronkelijke plaatser van deze posting is bij Big Crash 3 eind mei 2001 verloren gegaan. Om toch de posting zelf terug te kunnen plaatsen is de user BC3 Victim in het leven geroepen


Verwijderd

iptables -A INPUT -p icmp -j REJECT

  • Jordi
  • Registratie: Januari 2000
  • Niet online

Jordi

#1#1

echo-requests droppen is leuk, maar al het ICMP verkeer blocken lijkt me een minder goed idee.

Het zal wel niet, maar het zou maar wel.


  • Mior
  • Registratie: Maart 2000
  • Laatst online: 15-08 00:58
Op woensdag 23 mei 2001 14:37 schreef hamza het volgende:
dat kan wel, dat weet ik heel zeker
Idd, luister naar onno.

Nmap scanned je poorten, en met bepaalde opties kun je zelfs zonder te pingen de bak nog scannen (dus daar gaat je ICMP block).

Wel kun je alles op deny zetten dat die bak elke packet dropt :)

  • Wirf
  • Registratie: April 2000
  • Laatst online: 18-08 17:51
portsentry! (zoals eerder gezegd)

dat opent een poort, zodra daarop geconnect word, (door een scan bijv.) kan portsentry die IP blokkeren voor een periode of voor eeuwig..

zelf ook een poosje geprobeerd, is alleen super irritant, want ikzelf was eigenlijk de enigste die geblokkeerd werd :P

Heeft sinds kort zijn wachtwoord weer terug gevonden!


Verwijderd

ifconfig ethx down :)

= makkelijker dan kabeltje trekken

Verwijderd

Op woensdag 23 mei 2001 20:31 schreef Sebatech het volgende:

[..]

Verwijderd

Op woensdag 23 mei 2001 19:36 schreef Zemanova het volgende:
ifconfig ethx down :)

= makkelijker dan kabeltje trekken

  • BC3 Victim
  • Registratie: Juli 2001
  • Laatst online: 29-09-2006
Op woensdag 23 mei 2001 14:47 schreef Sebatech het volgende:
dan heb je nog een ip en dan.......... wat kunnen ze op dat ip dan doen wat wil je er tegen doen!!

o ja...... MAN!
Mijn bedoeling is niet dat mensen mij kunnen nmappne, maar dat het lijkt alsof de host down is. En trouwens jochie...HET IS ME GELUK! >:) 8-)

De username van de oorspronkelijke plaatser van deze posting is bij Big Crash 3 eind mei 2001 verloren gegaan. Om toch de posting zelf terug te kunnen plaatsen is de user BC3 Victim in het leven geroepen


  • Onno
  • Registratie: Juni 1999
  • Niet online
Op donderdag 24 mei 2001 11:00 schreef hamza het volgende:

[..]

Mijn bedoeling is niet dat mensen mij kunnen nmappne,
Joh. Waarom zeg je dat dan niet meteen in je eerste post even...

  • Bigs
  • Registratie: Mei 2000
  • Niet online
Als je nou gewoon zorgt dat er geen onnodige poorten open staan, dan kun je ze toch gewoon lekker laten nmappen? Kunnen ze meteen zien hoe goed je bak beveiligd is :)

Verwijderd

[b]Op donderdag 24 mei 2001 11:00 Mijn bedoeling is niet dat mensen mij kunnen nmappne, maar dat het lijkt alsof de host down is. En trouwens jochie...HET IS ME GELUK! >:) 8-)
Find your hidden abilities to ask intelligent questions


Als je de vraag juist had gesteld!!!

  • BC3 Victim
  • Registratie: Juli 2001
  • Laatst online: 29-09-2006
Trouwens hamza, volgens mij is er ook al een oplossing gegeven voor het scannen van een host ook al lijkt tie down: nmap -P0
Overigens heeft nmap zulke goede scan-technieken dat zelfs services achter een firewall detect kunnen worden. Om dit te verhelpen moet je je firewall niet laten droppen maar een reset laten geven. Dan ziet geen enkele optie van nmap het >:)

De username van de oorspronkelijke plaatser van deze posting is bij Big Crash 3 eind mei 2001 verloren gegaan. Om toch de posting zelf terug te kunnen plaatsen is de user BC3 Victim in het leven geroepen


Verwijderd

Op vrijdag 25 mei 2001 18:56 schreef docproc het volgende:
Trouwens hamza, volgens mij is er ook al een oplossing gegeven voor het scannen van een host ook al lijkt tie down: nmap -P0
Overigens heeft nmap zulke goede scan-technieken dat zelfs services achter een firewall detect kunnen worden. Om dit te verhelpen moet je je firewall niet laten droppen maar een reset laten geven. Dan ziet geen enkele optie van nmap het >:)
Euh lijkt me sterk!!!!
Als ik alles drop of reject in m''n firewall, kan nmap echt niet detecteren welke services ik erachter heb draaien hoor

  • BC3 Victim
  • Registratie: Juli 2001
  • Laatst online: 29-09-2006
Op vrijdag 25 mei 2001 20:03 schreef nelske het volgende:

[..]

Euh lijkt me sterk!!!!
Als ik alles drop of reject in m''n firewall, kan nmap echt niet detecteren welke services ik erachter heb draaien hoor
Jawel hoor, dat kan met -sS. Die ziet het vaak wel ook al drop je de verbinding. Je kan er alleen verder niets mee :)

De username van de oorspronkelijke plaatser van deze posting is bij Big Crash 3 eind mei 2001 verloren gegaan. Om toch de posting zelf terug te kunnen plaatsen is de user BC3 Victim in het leven geroepen

Pagina: 1