A wise man's life is based around fuck you
Gaat bij Linux toch veel moeilijker dacht ik ?
Verwijderd
Heb je een Linux pc aan het net hangen? Mag ik het IP!Op zondag 26 mei 2002 19:25 schreef Bamboe het volgende:
De meesten willen toch alleen in een Windows computer inbreken.
Gaat bij Linux toch veel moeilijker dacht ik ?
Ja ik heb Linux en staat constant in verbinding met internet via @Home.Op zondag 26 mei 2002 19:25 schreef freebie het volgende:
[..]
Heb je een Linux pc aan het net hangen? Mag ik het IP!
Geen firewall en nog nooit problemen gehad.
Mensen praten zichzelf gewoon aan dat ze die nodig hebben.
Wat is er op een thuis computer nou te halen ?
Voor bedrijven ligt het anders die moeten er wel eentje op hebben.
Verwijderd
Dit is jouw mening... maar ik wil niet dat mensen van buitenaf op mijn computer komen, ongeacht van wat er op staat!Op zondag 26 mei 2002 19:28 schreef Bamboe het volgende:
[..]
Ja ik heb Linux en staat constant in verbinding met internet via @Home.
Geen firewall en nog nooit problemen gehad.
Mensen praten zichzelf gewoon aan dat ze die nodig hebben.
Wat is er op een thuis computer nou te halen ?
Voor bedrijven ligt het anders die moeten er wel eentje op hebben.
Verwijderd
Het is nog niet eens zo zeer voor je data dat je die firewall zou moeten draaien. Als je gecrackt wordt dan loop je echter een goede kans op rootkits en voor je het weet zit je gezellig mee te doen aan DDOS-aanvallen, werk je als spam-host of worden er via jouw IP allerlei illegale dingen gedownload. Dat zijn dingen die je gewoon niet wilt en waar je dus een firewall voor zou kunnen draaien. Ze zijn niet altijd even nodig, want als je helemaal geen services draait (dus ook geen RPC, FTP, SSH of wat dan ook) dan is een firewall in theorie nutteloos. In alle andere gevallen zou je dat soort programma's op zijn minst van de boze buitenwereld kunnen afschermen en alleen op je eigen netwerk beschikbaar maken.Op zondag 26 mei 2002 19:28 schreef Bamboe het volgende:
Ja ik heb Linux en staat constant in verbinding met internet via @Home.
Geen firewall en nog nooit problemen gehad.
Mensen praten zichzelf gewoon aan dat ze die nodig hebben.
Wat is er op een thuis computer nou te halen ?
Voor bedrijven ligt het anders die moeten er wel eentje op hebben.
Leven is het meervoud van lef | In order to make an apple pie from scratch, you must first create the universe.
Verwijderd
Misschien valt er op jouw pc wel niks te halen, maar kan er vanaf jouw systeem weer een andere computer gehacked/aangevallen worden. Of gebruikt worden om een DDOS uit te voeren. Op het moment dat je je systeem niet up to date houdt of niet goed beschermt (windows, linux of whatever) vind ik dat je medeverantwoordelijk bent voor deze aanvallen. Het internet is niet aleen maar leuk en veilig.Op zondag 26 mei 2002 19:28 schreef Bamboe het volgende:
[..]
Ja ik heb Linux en staat constant in verbinding met internet via @Home.
Geen firewall en nog nooit problemen gehad.
Mensen praten zichzelf gewoon aan dat ze die nodig hebben.
Wat is er op een thuis computer nou te halen ?
Voor bedrijven ligt het anders die moeten er wel eentje op hebben.
Draai maar eens een firewall en kijk in je log files wat er bij je thuissysteempje allemaal langs komt. Mensen (of wormen en virussen)die scannen naar bekende onveilige software kunnen aan de buitenkant ook niet zien of een server onderdeel is van een groot netwerk of gewoon onderdeel is van een thuisnetwerk.
Even gelijk een andere legende de wereld uit helpen. Linux is out of the box niet veiliger dan windows. Bij beide zal je services die je niet nodig hebt uit moeten schakelen en moeten updaten. Een server is net zo veilig als de admin hem maakt.
Verwijderd
Verwijderd
Voor zover jij weet!!Op zondag 26 mei 2002 19:28 schreef Bamboe het volgende:
[..]
Ja ik heb Linux en staat constant in verbinding met internet via @Home.
Geen firewall en nog nooit problemen gehad.
Zeg jij het maar.......Wat is er op een thuis computer nou te halen ?
Het gaat er niet alleen om WAT er te HALEN is, maar ook WAT ER MEE GEDAAN KAN worden!
Ik denk dat je een stuk minder luchtig hierover gaat denken als opeens de politie bij jou op de stoep staat omdat jij ervan verdacht wordt te hebben ingebroken bij andere system.
En jij weet van niets, maar een ander misbruikt jou systeem!
Bij dit soort zaken moet altijd de vraag gesteld worden "Wat is het doel van de beveiliging?"Voor bedrijven ligt het anders die moeten er wel eentje op hebben.
Zelfs als bedrijven geen verbinding hebben met het internet of uberhaupt een verbinding naar buiten hebben in welke vorm dan ook (data verbindingen naar klanten, externe kantoren etc.) kan het vaak toch wel wenselijk zijn om op bepaalde strategische punten een firewall te plaatsen.
Verwijderd
er zijn mensen met een php script als icon....die ip's logd...Op zondag 26 mei 2002 19:33 schreef Kheperi het volgende:
volgens mij is zijn ip makkelijk te achterhalen met kirq of zo. die laat ipadressen zien. Zijn uin kun je hierboven wegfhalen.
Precies.Op zondag 26 mei 2002 19:23 schreef zwelgje het volgende:
als je geen overbodige services hebt draaien (telnet/dns/ftp/www/ssh) dan heb je geen firewall nodig
Connecties met je computer worden over het algemeen gelegd over TCP/IP of UDP/IP (andere protocollen, zoals IPX/SPX, komen op het internet vrijwel niet voor, behalve dan administratieve protocollen als ICMP, BGP enzo).
Daemons (aka servers) openen een TCP en/of UDP poort op je computer om daarop te luisteren. Een willekeurige computer kan dan op deze poort connecten om zo van de service van die daemon gebruik te maken (of niet).
Bijvoorbeeld een ftp-daemon luistert (default) op poort 21/TCP, waar ftp-clients op connecten. Vergelijkbaar voor bijvoorbeeld ssh, DNS (DNS gaat meestal over UDP!), auth, rpc, enz, enz.
Het gevaar om gecrackt te worden zit hem voornamelijk in misconfigs (bijvoorbeeld anonymous ftp het recht geven om op je hele HD te schrijven. Maar meestal zijn de fouten subtieler... ook het onnodig draaien van daemons als root is onverstandig) of doordat er een exploit in een van die daemons wordt ontdekt.
Als er bijvoorbeeld een exploit wordt ontdekt in de ssh-daemon, dan kan iemand die een progje voor die exploit heeft deze exploit, die ook in jouw ssh-daemon zit, misbruiken om in te breken en root te krijgen.
Het is daarom heel belangrijk om te zorgen dat je daemons up-to-date zijn, en om daemons die een slechte security history hebben (sendmail en wu-ftpd bijvoorbeeld) te mijden.
Ook is het heel verstandig om alleen die services aan te bieden die je ook echt wilt aanbieden. Dat doe je door alle services die je niet nodig hebt uit te schakelen (of zelfs verwijderen).
Maar het komt voor dat je bepaalde daemons wilt draaien, maar die toch niet naar internet aanbieden.
Zo draait op mijn gateway bijvoorbeeld een ftp-server, mail-server en dns-server, maar ik wil die alleen voor mijn interne netwerk gebruiken. Ik gebruik dan dus iptables om deze services vanaf internet te blokkeren (zodat alleen ssh van internet te bereiken is).
Zonder firewall kan dus in ieder geval wel, maar dan moet je wel zorgen dat je goed weet wat je allemaal draait (then again... dat moet je met firewall eigenlijk ook).
Draai maar eens een nmap naar je eigen computer vanaf een bak op internet.
Het draaien van verouderde services komt overigens veel voor... Men installeert een oude Red hat en update die vervolgens niet -> auw. (Nofi naar RH, maar het is een veel voorkomende situatie bij beginners... Ze hebben van RH gehoord en installen dat. En laten het daarbij).
Of het teveel draaien van services... Maken heel veel (alle?) distro's zich schuldig aan.
Klopt, vanwege de populariteit van Windows op de desktop zijn een hoop virussen, trojans en crackers daarop gericht.Op zondag 26 mei 2002 19:25 schreef Bamboe het volgende:
De meesten willen toch alleen in een Windows computer inbreken.
Maar ook voor daemons voor GNU/Linux zijn ze actief hoor.
Over het algemeen zijn de daemons voor GNU/Linux een stuk veiliger en minder exploit gevoelig dan de equivalenten voor Windows (save a few).Gaat bij Linux toch veel moeilijker dacht ik ?
Ook vind ik GNU/Linux qua structuur veel duidelijker (qua services, firewall, ander netwerkspul, rechten, enz... het is niet allemaal zo'n wazige bla die je maar moet aannemen, maar het zit redelijk logisch in elkaar). Duidelijkheid zorgt dat je makkelijker begrip en overzicht houdt, wat natuurlijk bevorderlijk is voor de veiligheid.
En dan is er nog het multi-user aspect. De meeste daemons hoeven niet als root te draaien en doen dat dus ook niet. Als ze dan geexploit worden, dan heeft de cracker alleen toegang als de users waaronder die daemon draaide - niet root.
GNU/Linux bak aan inet, zonder firewall. IP: 131.155.193.43. Enjoy.Op zondag 26 mei 2002 19:25 schreef freebie het volgende:
Heb je een Linux pc aan het net hangen? Mag ik het IP!
Verwijderd
ph33r my 1337 h4x0r sk1llzOp zondag 26 mei 2002 19:25 schreef freebie het volgende:
[..]
Heb je een Linux pc aan het net hangen? Mag ik het IP!
het is maar zo'n kleine eenmalige moeite !!Op zondag 26 mei 2002 19:28 schreef Bamboe het volgende:
[..]
Ja ik heb Linux en staat constant in verbinding met internet via @Home.
Geen firewall en nog nooit problemen gehad.
Mensen praten zichzelf gewoon aan dat ze die nodig hebben.
Wat is er op een thuis computer nou te halen ?
Voor bedrijven ligt het anders die moeten er wel eentje op hebben.
doe het gewoon, nog leuk/leerzaam ook !
Every failure offers you a new opportunity! | Lokatie database|GoT - Notepad
Verwijderd
OE.Op maandag 27 mei 2002 01:17 schreef deadinspace het volgende:
GNU/Linux bak aan inet, zonder firewall. IP: 131.155.193.43. Enjoy.
Wat heb ik eraan als iemand zonder wachtwoord als root in mn MySQL zit te klooien? Standaard staat MySQL zo open als wat en mag iedereen erin. Kan je aanpassen, maar als je gewoon die poort alleen beschikbaar maakt vanaf localhost, ben je ook veilig.
Wat hebben mensen te maken met mn NTP server die ik draai in mn netwerk?
Wat moeten mensen met mn caching DNS server?
Kan zo wel ff doorgaan, maar dat zet ik dus allemaal mooi dicht. Kost een berg bandbreedte als mensen eenmaal doorhebben dat dat allemaal draait en dat het nog best redelijk rap gaat.
Maar zo zijn er nog wel meer beveiligingszaken die veel mensen vergeten. Een goed voorbeeld is irssi. Hierbij bleek ruim 2 maanden lang een backdoor in het install script te hebben gezeten, waardoor (wanneer je het progje installeerden) je bak een verbinding met een server maakte, waardoor een kwaadwillend iemand volledige shell toegang tot je bak had. Kwam doordat de server van irssi was gehacked, en de .tar.gz package was vervangen. Dit is in veel gevallen vroeger te ontdekken door de PGP key of MD5 hash van een packet te controleren (waarbij de key/hash waarmee vergeleken wordt uiteraard van een betrouwbare bron afkomstig is. In de toekomst zal ook irssi van een GnuPG handtekening zijn voorzien.
hmmmm....Op maandag 27 mei 2002 01:17 schreef deadinspace het volgende:
GNU/Linux bak aan inet, zonder firewall. IP: 131.155.193.43. Enjoy.
7 10 ms 10 ms 20 ms br1.amsterdam1.surf.net [193.148.15.50]
8 <10 ms 10 ms <10 ms po12-0.cr1.amsterdam1.surf.net [145.145.166.1]
9 10 ms 10 ms 10 ms po0-0.ar5.eindhoven1.surf.net [145.145.162.10]
10 <10 ms 20 ms <10 ms tue-router.customer.surf.net [145.145.12.2]
11 10 ms 10 ms <10 ms rsm-eh.net.tue.nl [131.155.14.17]
12 <10 ms 10 ms 10 ms galileo.tte.ele.tue.nl [131.155.193.43]
het lijkt erop dat deze ip niet bepaald bij @home hoort... eerder tu eindhoven...
1926, 135m2, Quatt v2, ATAG i28ec, Honeywell T6, radiators+vvw, 2800wp growatt, a++ energielabel, speedcomfort met zigbee plugs, uitgebreide Home Assistant setup
Verwijderd
JaOp maandag 27 mei 2002 11:13 schreef jappo het volgende:
[..]
hmmmm....
7 10 ms 10 ms 20 ms br1.amsterdam1.surf.net [193.148.15.50]
8 <10 ms 10 ms <10 ms po12-0.cr1.amsterdam1.surf.net [145.145.166.1]
9 10 ms 10 ms 10 ms po0-0.ar5.eindhoven1.surf.net [145.145.162.10]
10 <10 ms 20 ms <10 ms tue-router.customer.surf.net [145.145.12.2]
11 10 ms 10 ms <10 ms rsm-eh.net.tue.nl [131.155.14.17]
12 <10 ms 10 ms 10 ms galileo.tte.ele.tue.nl [131.155.193.43]
het lijkt erop dat deze ip niet bepaald bij @home hoort... eerder tu eindhoven...
TU/e heeft ook aansluitingen voor organisaties en studentenhuizen etc.
De hele 131.155.x.x range is van de TU/e
En wat wilde je doen?Op maandag 27 mei 2002 07:46 schreef beelzebubu het volgende:
OE.. Maggik?
.
En waar haal ik die.
Sorry ben nog tamelijk nieuw met Linux, ik gebruik Redhat 7.3.
Ben al blij dat mijn internet en e-mail werkt.
Er zijn trouwens nog veel meer van dat soort scriptjes te vinden, ook hier via de search.
Je draait wel ssh aan de buiten kant maar verder kon ik niets leuks ontdekken. Kijk nu kan ik wel een progie oplos laten maar ja daar raakt ji log zo van vol he. Ho ja ik wil ook niets doen wat niet mag bij de wet.GNU/Linux bak aan inet, zonder firewall. IP: 131.155.193.43. Enjoy.
Ach ja dat je pc achter deze server hangt;
rsm-eh.net.tue.nl [131.155.14.17]
galileo.tte.ele.tue.nl [131.155.193.43]
Maar dat is dus al oud nieuws.
Even heel wat anders ik heb ook een lunux server staan en zou graag willen weten welke logs je het beste kan na kijken op dingen die niet echt thuis horen op de server. Ik draai ook een firewall en zou dat wel een willen laten testen door de jongens en dames van hier. 212.120.102.230 is het IP. SVP alleen even melden als je er op bent geweest en geen schade aanrichten dan, misschien stuur ik je dan wel een fles rom of zo.
Tsja, en dat is ook ongeveer het enige wat er gebeurt... Je weet namelijk niet eens mijn username (wel als je je best doet), en al wist je die: een (goed) password brute-forcen duurt lang, zeker over ssh. En als de logs echt overstromen dan neem ik wel maatregelen (dan ga je in de hosts.deny voor ssh ofzo).Op maandag 27 mei 2002 22:16 schreef Neptunus het volgende:
Je draait wel ssh aan de buiten kant maar verder kon ik niets leuks ontdekken. Kijk nu kan ik wel een progie oplos laten maar ja daar raakt ji log zo van vol he.
Mja, ik wens je veel plezier met het cracken van de gateway van het electro gebouw van de TU/eAch ja dat je pc achter deze server hangt;
rsm-eh.net.tue.nl [131.155.14.17]
Mocht je er in komen, krijg je nog problemen met de TU/e ook
daemon.log, messages en auth.log zijn wel interessant. Maar kijk eens naar het progje 'logcheck', dat controleert je logs, en mailt je als het iets non-standaards ziet (het is instelbaar wat 'non-standaard' is voor logcheck).Even heel wat anders ik heb ook een lunux server staan en zou graag willen weten welke logs je het beste kan na kijken op dingen die niet echt thuis horen op de server.
Je draait GNU/Linux, een 2.4 kernel als het goed is, en je hebt Zondag 12 Mei om een uur of 23:00 voor het laatst geboot.Ik draai ook een firewall en zou dat wel een willen laten testen door de jongens en dames van hier. 212.120.102.230 is het IP.
Open zijn:
• ssh: vrij normaal
• kdm: Heb je die nodig voor remote? Zo nee -> firewallen (of uitzetten). Hij kan waarschijnlijk niet zo heel veel kwaad, maar het kan maar beter uitstaan.
• mysql: Heb je die remote nodig, of alleen voor lokaal (voor een website die op die PC draait ofzo). In het laatste geval -> firewallen voor non-localhost.
• sun-answerbook (poort 8888): Hierop draait je phpinfo website.
Hmm, volgensmij heb ik liever een fles rumSVP alleen even melden als je er op bent geweest en geen schade aanrichten dan, misschien stuur ik je dan wel een fles rom of zo.
Ik heb overigens nooit gehackt of iets dergelijks.
Das vreemd ik krijg dit als OS: Remote operating system guess: Linux 2.1.19 - 2.2.19Op dinsdag 28 mei 2002 00:09 schreef deadinspace het volgende:
Je draait GNU/Linux, een 2.4 kernel als het goed is, en je hebt Zondag 12 Mei om een uur of 23:00 voor het laatst geboot.
Ik merk op dat de postgresql port wagenwijd open staat.GNU/Linux bak aan inet, zonder firewall. IP: 131.155.193.43. Enjoy.
Op zich maakt dit niet uit omdat waarschijnlijk toch alleen localhost mag connecten.
Maar mij zal het geen veilig gevoel geven. Stel dat er een exploit in deze server wordt gevonden en iemand probeert het ff op jouw bak uit.:o Nu draaien dit soort services niet als root maar toch kan er iemand iets met je systeem doen. Misschien knalt ie wel de sql DB eruit of nog erger, hij exploit misschien wel een local root hole
Je weet maar nooit.
Wat je gewoon het beste met je firewall kunt doen is een default deny policy instellen. Dus standaard al het inkomende verkeer blocken. Veel mensen staan er niet bij stil dat als ze X, SQL server, eggdrop, etc... gebruiken dat deze zich ook aan een poort bind, wat voor beveiligingslekken kan zorgen. Je ziet gauw iets over het hoofd, dus gewoon alles dicht en wil je dan bv. de webserver toegangkelijk maken voor het internet dan zet je deze poort weer expliciet open.
ps, ik draai OpenBSD op me server
Oudere verie van nmap misschien? (2.54BETA33 hier)Op dinsdag 28 mei 2002 01:38 schreef 2P het volgende:
Das vreemd ik krijg dit als OS: Remote operating system guess: Linux 2.1.19 - 2.2.19
Klopt.Ik merk op dat de postgresql port wagenwijd open staat.
Idd. Alleen localhost en één specifieke host mogen (crypted) connecten.Op zich maakt dit niet uit omdat waarschijnlijk toch alleen localhost mag connecten.
Firewallen voor de rest van de wereld zou een goed idee zijn, maar
1. Ik heb nu al gezegd dat er geen firewall op draait
2. Die bak heeft geen ipchains of iptables in zijn kernel (kwam ik ook pas laatst achter) en kben nu te lam om te rebooten.
Uiteraard niet.Nu draaien dit soort services niet als root
Das hoogstens vervelend, geen ramp.Misschien knalt ie wel de sql DB eruit
True, das een mogelijkheid, maar dan moet er wel een local root hole zijn, en hij moet die gevonden hebben voordat wij (de admins) doorhebben dat hij pgsql heeft ge-exploit.of nog erger, hij exploit misschien wel een local root hole
Is dit nog aan mij gericht?Wat je gewoon het beste met je firewall kunt doen is een default deny policy instellen. Dus standaard al het inkomende verkeer blocken. Veel mensen staan er niet bij stil dat als ze X, SQL server, eggdrop, etc... gebruiken dat deze zich ook aan een poort bind, wat voor beveiligingslekken kan zorgen. Je ziet gauw iets over het hoofd, dus gewoon alles dicht en wil je dan bv. de webserver toegangkelijk maken voor het internet dan zet je deze poort weer expliciet open.
Ik ben me van zulk soort dingen goed bewust hoor
Admin maakt de security hoorps, ik draai OpenBSD op me server(daarom kom ik zo security freaky over
)
En in mijn geval is een Debian bak veiliger dan een OpenBSD bak, omdat ik Debian door en door ken, itt OpenBSD.
Hier ook 2.54BETA33...Op dinsdag 28 mei 2002 01:52 schreef deadinspace het volgende:
Oudere verie van nmap misschien? (2.54BETA33 hier)
Das wel ff raar
Dat was niet aan u gericht (natuurlijk weet jij die dingen welIs dit nog aan mij gericht?
Ik ben me van zulk soort dingen goed bewust hoor
Inderdaad, maar OpenBSD geeft bij mij toch een extra gevoel van "ik ben echt goed safe". Ik zal hierover maar niet verder gaan want dan wordt het wat erg off topicAdmin maakt de security hoor
En in mijn geval is een Debian bak veiliger dan een OpenBSD bak, omdat ik Debian door en door ken, itt OpenBSD.
Neem bijvoorbeeld de recente exploit in ssh2. Vaak zal je SSH niet firewallen; je wilt immers overal bij je PC kunnen. (bij bakken die extreem beviligd moeten worden kies je daar niet voor, maar we hebben het nu over thuis-/hobbygebruik ed.)
Veel mensen vergeten doordat ze een firewall draaien hun systeem te updaten en zijn dus direct kwetsbaar. Hetzelfde geldt voor aandacht voor je configuraties.
Ik kijk er dus wat anders tegenaan:
zorg eerst dat je:
- je bak fatsoenlijk inricht (haal services weg die je niet gebruikt etc)
- configureert (als je restricties kan aanbrengen: doe dat!)
- en regelmatig update (hou dus ook security bulletins in de gaten)
- als er dan nog tijd over is: knutsel een firewall. Ook hier geldt: configureer deze zorgvuldig en toets zo af en toe of'ie nog goed functioneert. (statefull rules
Er zijn inderdaad gevallen waarbij je daemons alleen voor bepaalde IP's of reeksen open wilt zetten. Dit kun je dan inderdaad oplossen met iptables, maar om dan meteen van een firewall te spreken.... technisch wel ja, maar het verschil met een firewall script van honderden regels mag duidelijk zijn
just my two cents...
Hmm, hier vanaf twee computers (beide Debian GNU/Linux Sid met dezelfde versie van nmap) 2.4.0 - 2.4.18 als resultaat...Op dinsdag 28 mei 2002 02:10 schreef 2P het volgende:
Hier ook 2.54BETA33...
Das wel ff raar
Hij zij 'u' tegen mij!Dat was niet aan u gericht
Maar is dat gevoel terecht?Inderdaad, maar OpenBSD geeft bij mij toch een extra gevoel van "ik ben echt goed safe".
Maar het security-first aspect van OpenBSD zal wel helpen ja. Maar zonder kennis van zaken blijft het twijfelachtig, welk OS/distro je ook neemt.
Security is trouwens ook een van de belangrijkere aandachtspunten vn Debian.
*mee eens*Op dinsdag 28 mei 2002 02:16 schreef Thijs_w een lap
Dat merk je bijvoorbeeld ook bij eeh... 'niet zo begaafde Windows users': "Ja maar ik draai BlackIce én ZoneAlarm! Nu kan niemand mij hacken!"
Beetje extreem voorbeeld, maar de bedoeling moge duidelijk zijn
Met firewall bedoel ik dus een techniek om netwerkverkeer actief te filteren (door bijvoorbeeld bepaalde poorten/IPs te blokkeren).Er zijn inderdaad gevallen waarbij je daemons alleen voor bepaalde IP's of reeksen open wilt zetten. Dit kun je dan inderdaad oplossen met iptables, maar om dan meteen van een firewall te spreken.... technisch wel ja, maar het verschil met een firewall script van honderden regels mag duidelijk zijn
En of je die gebruikt voor het blokkeren van één enkele poort of een complexe firewall voor een dedicated firewall machine maakt niet uit, het is in beide gevallen voor mij het toepassen van een firewall.
Goed, ik snap dat het nogal een verschil is qua 'klasse' firewall, maar voor mij draagt het toch echt allebei dezelfde naam
Ik draai dus RH 7.2 en kan nog niets vinden over een logcheck. Is dat een apart progie wat ik even moet opzoeken?daemon.log, messages en auth.log zijn wel interessant. Maar kijk eens naar het progje 'logcheck', dat controleert je logs, en mailt je als het iets non-standaards ziet (het is instelbaar wat 'non-standaard' is voor logcheck).
Zou je kunnen vertellen hoe je aan deze info komt of heb je die gewoon uit de phpinfo gehaald?[quote]Je draait GNU/Linux, een 2.4 kernel als het goed is, en je hebt Zondag 12 Mei om een uur of 23:00 voor het laatst geboot.
Deze info had je verkeren met nmap IP ? De kdm wat is dat. Ik dacht dat ik alles wat ik ne nodig had uitgezet had maar blijkt dus niet zo te zijn.Open zijn:
• ssh: vrij normaal
• kdm: Heb je die nodig voor remote? Zo nee -> firewallen (of uitzetten). Hij kan waarschijnlijk niet zo heel veel kwaad, maar het kan maar beter uitstaan.
• mysql: Heb je die remote nodig, of alleen voor lokaal (voor een website die op die PC draait ofzo). In het laatste geval -> firewallen voor non-localhost.
• sun-answerbook (poort 8888): Hierop draait je phpinfo website.
mysql: Heb ik inderdaad wel eens remote nodig.
En poort 8888 is inderdaad open voor de phpinfo.
Ik denk dat ie dat gewoon met nmap heeft gedaan.. zijn ook nog zat andere tooltjes waarmee dat kan.Op dinsdag 28 mei 2002 08:44 schreef Neptunus het volgende:
[..]
Ik draai dus RH 7.2 en kan nog niets vinden over een logcheck. Is dat een apart progie wat ik even moet opzoeken?
[..]
Zou je kunnen vertellen hoe je aan deze info komt of heb je die gewoon uit de phpinfo gehaald?
[..]
kdm is een xdm vervanger die geleverd wordt door KDE, en maakt het mogelijk dat je 'onder X' inlogt. Dus het grafisch inlog schermpje wat je ziet bij het opstarten van je PC. Het is namelijk ook mogelijk om standaard remote in te loggen onder XfreeDeze info had je verkeren met nmap IP ? De kdm wat is dat. Ik dacht dat ik alles wat ik ne nodig had uitgezet had maar blijkt dus niet zo te zijn.
Je connect dus met een mysql client op een remote computer direct op je MySQL server?? Dus je logt niet eerst in via SSH ofzo op je bak? En gebruikt ook geen phpmyadmin o.i.d.??mysql: Heb ik inderdaad wel eens remote nodig.
In feite is het alleen nodig om te remote te kunnen connecten naar mysql als je bv. een website o.i.d. draait op een remote computer, die gebruikt maakt van je database.
ohEn poort 8888 is inderdaad open voor de phpinfo.
Mijn server is 62.238.95.191 heeft al eens een hackpoging doorstaan
Verwijderd
Aan de andere kant, ik had redhat 7.0 draaien wel met firewall, maar met BIND-8.2.4 DNS open voor de buitenwereld, en die had dus een root-exploit. het duurde een jaar voordat hij gehackt werd. Maar toen dat gebeurde, begon hij met poortscans uitvoeren (toen kwam ik er ook achter)
"/dev/\ /.security/config/synscan"
stond in m'n running processes list. Toch wel een leerzame ervaring, zorg er ook voor dat alles wat je naar de buitenwereld openzet ook bij houd op security fixes.
Dat is een apart progje ja (gemaakt door Red hat volgensmij trouwens)Op dinsdag 28 mei 2002 08:44 schreef Neptunus het volgende:
Ik draai dus RH 7.2 en kan nog niets vinden over een logcheck. Is dat een apart progie wat ik even moet opzoeken?
Zoals Martin Sturm al gokte: nmap ja. Nmap is een (of eigenlijk de) portscanner, die ook probeert te raden welk OS je draait (aan de hand van de reactie-tijden en volgorden van de antwoorden van de doel-computer ofzo).Zou je kunnen vertellen hoe je aan deze info komt of heb je die gewoon uit de phpinfo gehaald?
En uptime opvragen doet nmap ook; is gewoon een standaard feature van TCP (iirc, kon ook wel een ICMP zijn).
Mja, kdm is dus iig zo'n grafische inlogmanager, maar ik weet niet zeker of deze poort wel daarbij hoort.Deze info had je verkeren met nmap IP ? De kdm wat is dat. Ik dacht dat ik alles wat ik ne nodig had uitgezet had maar blijkt dus niet zo te zijn.
Draai je iets van xdm, kdm, wdm, gdm?
Dan nog kun je overwegen hem te firewallen voor alle IPs die er niet bij hoeven te kunnen.mysql: Heb ik inderdaad wel eens remote nodig.
Geen services -> niks om mee te klooien.Op zondag 26 mei 2002 19:23 schreef freebie het volgende:
hangt ie aan het internet? nu? welk IP?
Ask yourself if you are happy and then you cease to be.
Verwijderd
De printer laat je continue alle info registreren.
Zorg dattie flink gehackt wordt
Zou je dan een en ander kunnen leren van alle hackpogingen?
Wanneer het volledig uit de hand loopt doe je weer een restore.
Yup, dat kan. Het heet ook wel een honey-pot.Op dinsdag 28 mei 2002 17:20 schreef rpereira het volgende:
Is dit een leuk idee als je een pc overhebt (of virtueel/vmware) en veel printpapier.
De printer laat je continue alle info registreren.
Zorg dattie flink gehackt wordt...
Zou je dan een en ander kunnen leren van alle hackpogingen?
Wanneer het volledig uit de hand loopt doe je weer een restore.
Om crackers te bestuderen of terug te etteren.
Verwijderd
epauli# uname -vOp dinsdag 28 mei 2002 02:10 schreef 2P het volgende:
[..]
Hier ook 2.54BETA33...
Das wel ff raar
[..]
FreeBSD 4.6-RC #1: Mon May 27 17:03:21 CEST 2002
Nmap V. 2.54BETA34 zegt:
Remote operating system guess: AIX 4.3.2.0-4.3.3.0 on an IBM RS/*
Nmap kan er dus wel eens naast zitten
Jawel, maar dat twee dezelfde versies van nmap van één computer verschillende dingen zeggen?Op dinsdag 28 mei 2002 17:43 schreef epauli het volgende:
Nmap kan er dus wel eens naast zitten
"Firestarter" vindt ik een hele goeie!Op maandag 27 mei 2002 21:05 schreef Bamboe het volgende:
En wat is nu een goede firewall die voor een n00b te begrijpen is ?
En waar haal ik die.
Sorry ben nog tamelijk nieuw met Linux, ik gebruik Redhat 7.3.
Ben al blij dat mijn internet en e-mail werkt.
http://firestarter.sourceforge.net/
Die-hard Brexiteer