Toon posts:

Freesco en Stealth

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hoe kan ik al m'n poorten met freesco op stealth krijgen?
Of kan ik beter de firewall gebruiken van XP zelf?

  • Dionysus
  • Registratie: November 2001
  • Niet online
Het is mij gelukt met de hulp van: http://www.freesco.com/knowledge/alpha/index.php?id=102

Als ik de commando's

ipfwadm -I -i deny -P tcp -W eth0 -y -o
ipfwadm -I -i accept -P tcp -W eth0 -D 0/0 5000:5020 -y
ipfwadm -I -i deny -P icmp -W eth0 -S 0/0 8 -o
ipfwadm -I -i deny -P udp -W eth0 -D 0/0 0:59999 -o
ipfwadm -I -i accept -P udp -W eth0 -S 0/0 53

één voor één in het freesco http control panel geef, zijn alle poorten bij het testen op grc.com stealth.
Enige lastige is dat wanneer de server opnieuw opgestart wordt, alle commando's opnieuw gegeven moeten worden.
Laatst had ik wel het bij een test dat de poorten weer op closed stonden na een paar dagen, maar dit zou ook kunnen komen doordat iemand anders de server gereset had.

Ik hoop dat je er wat aan hebt en veel succes ermee.

  • Pizzaman
  • Registratie: December 2000
  • Niet online

Pizzaman

16:00 Cup-a-soup.

Ik heb ook even een probleempje, bij mij staat poort 31337 open.

Das een Trojan poort :D

Hoe krijg ik dat ding weer dicht :?

edit:
:? Nu is ie weer dicht, dat vat ik niet

Verwijderd

Op zaterdag 24 november 2001 22:32 schreef Haldo het volgende:
Het is mij gelukt met de hulp van: http://www.freesco.com/knowledge/alpha/index.php?id=102

Als ik de commando's

ipfwadm -I -i deny -P tcp -W eth0 -y -o
ipfwadm -I -i accept -P tcp -W eth0 -D 0/0 5000:5020 -y
ipfwadm -I -i deny -P icmp -W eth0 -S 0/0 8 -o
ipfwadm -I -i deny -P udp -W eth0 -D 0/0 0:59999 -o
ipfwadm -I -i accept -P udp -W eth0 -S 0/0 53

één voor één in het freesco http control panel geef, zijn alle poorten bij het testen op grc.com stealth.
Enige lastige is dat wanneer de server opnieuw opgestart wordt, alle commando's opnieuw gegeven moeten worden.
Laatst had ik wel het bij een test dat de poorten weer op closed stonden na een paar dagen, maar dit zou ook kunnen komen doordat iemand anders de server gereset had.

Ik hoop dat je er wat aan hebt en veel succes ermee.
en als je dit gewoon effe als laatste in het opstartscript zet, was geloof ik rc_net zo uit mijn hoofd.

  • Erkens
  • Registratie: December 2001
  • Niet online

Erkens

Fotograaf

of je zet in /rc/rcuser
een eigen opstart file zoiets als rc_eigenfirewall
en plaatst daar je eigen regels in :)

  • Hmmbob
  • Registratie: September 2001
  • Laatst online: 22:16
/rc/rc_user is the place to be 8-)

Sometimes you need to plan for coincidence


  • Erkens
  • Registratie: December 2001
  • Niet online

Erkens

Fotograaf

Op zondag 17 februari 2002 15:08 schreef Groentenboer het volgende:
/rc/rc_user is the place to be 8-)
wordt die file wel erg onleesbaar na verloop van tijd.
je kan daar wel een ander shell script aanroepen...

  • Hmmbob
  • Registratie: September 2001
  • Laatst online: 22:16
zooooooveel hoef je er niet ik kwijt >:)

Sometimes you need to plan for coincidence


  • Erkens
  • Registratie: December 2001
  • Niet online

Erkens

Fotograaf

Op zondag 17 februari 2002 17:02 schreef Groentenboer het volgende:
zooooooveel hoef je er niet ik kwijt >:)
tis maar wat je zelf het overzichtelijkste vind :)
maar ik hou er graag van om alles nog terug te vinden :)
Pagina: 1