Ik heb thuis een server met ADSL staan. Nu wil ik testen of het echt goed dicht staat. Nu heb je de bekende sites zoals ww.grc.com en scan.sygate.com, maar ik wil weten of je er dan vanuit dat het safe is. Zijn er sites die de veiligheid kunnen testen door een aanval uit te voeren op je server of iets dergelijks??
aanval 
als in DoS attack
dat houd-ie toch niet
en verder test je met die sites het meeste wel, als daar alles dicht zit zit het normaal gesproken wel goed
als in DoS attack
dat houd-ie toch niet
en verder test je met die sites het meeste wel, als daar alles dicht zit zit het normaal gesproken wel goed
Ik zal even zeggen waarom ik me zorgen maak. Ik heb nu een getweaked modem (SIP-Spoof) en daarachter een webserver en FTP server met ISA Server (alles op 1 computer)en als ik een test doe zie ik port 21 en 80 openstaan. Volgens mij is dat niet goed. Maar sommigen zeggen dat dat komt omdat ik alles op een machine heb staan. Klopt dit dan?
TsjahOp dinsdag 18 juni 2002 13:41 schreef salpoels het volgende:
Ik zal even zeggen waarom ik me zorgen maak. Ik heb nu een getweaked modem (SIP-Spoof) en daarachter een webserver en FTP server met ISA Server (alles op 1 computer)en als ik een test doe zie ik port 21 en 80 openstaan. Volgens mij is dat niet goed. Maar sommigen zeggen dat dat komt omdat ik alles op een machine heb staan. Klopt dit dan?
Wat zal ik eens zeggen... Lees eens wat dingen ofzo?
Vrij logisch dat die poorten openstaan, anders was je zo moelijk te bereiken
Aanval snap ik niet zo
Je kan je IP hier posten en de tweakers laten proberen
Maar maak je niet druk, normaal is alles wel veilig hoor.
Steam | SXQncyBhbGwgZ29vZCwgbWFuISDwn5iO
Of een "echte" hacker/cracker/what the fuck hoe je 'm noemt is tegen te houden weet ik niet, maar als je bij tests als die van sygate enkel porten open hebt staan die ook open horen te staan (dus bv port 80 als je zelf een webservertje hebt draaien) dan hou je de scriptkiddies wel buiten de deur, die draaien ook alleen maar een portscannertje om te zien of er iets open staat (let alleen wel ff op met IIS dat je 'm regelmatig moet patchen... ik heb geen IIS maar de helft van mijn acces.log zijn allemaal van die pogingen om cmd.exe uit te voeren
).
DoS attach is niks aan te doen, maar das nou ook niet het 1e gevaar waar ik aan zou denken.
DoS attach is niks aan te doen, maar das nou ook niet het 1e gevaar waar ik aan zou denken.
Exact expert nodig?
Pagina: 1