Verwijderd schreef op 09 juni 2003 @ 21:36:
[...]
My bad, zie nu inderdaad dat die regel commentaar was. Dit maakt het alleen maar slechter in plaats van beter. Wat je normaal zou doen is elke chain (dus input, output en forward) een default policy van DENY geven. Dat houdt in dat als geen van de door de gebruiker gedefineerde ipchains regels matchen de default policy op het binnenkomende pakket wordt toegepast. Standaard zet ipchains alle chains op ALLOW. Dus tenzij jij dit veranderd mag standaard elk pakketje vrolijk doorgaan. Vervolgens ga je gaten maken in je firewall door regels opte stellen voor verkeer wat er wel door mag.
Dus in jouw geval block je een aantal gevaarlijke dingen en de rest van de pakketen mogen vrolijk doorgaan. In het geval van een default DENY block je ook alle onbekende aanvallen die je vergeten bent te blocken.
mja oke dat was niet zo netjes.
[...]
Dat is een beetje kort door de bocht. Het ligt er maar helemaal aan waar in hun netwerk @home netbios blocked. Doen ze dat bijvoorbeeld alleen aan de randen van het netwerk, dan kunnen andere @home gebruikers in hetzelfde subnet gewoon bij jouw netbios poorten. Ik heb zelf geen @home, dus ik kan dit niet controleren.
Uhh dit doet @home gewoon per gebruiker. Ik heb al es geprobeert met iemand bij mij uit de straat verbinding te leggen, dit lukte niet. Ook niet met iemand in dezelfde ip-range. Maargoed dit neemt niet weg dat ik dit beter kan dicht maken.
[...]
iptables heeft een iets andere syntax dan ipchains, maar als ik het zo bekijk beheers je de ipchains syntax ook niet echt goed (NOFI). Maar goed ook ipchains firewalls kun je veel dichter krijgen dan dat je het nu hebt, dus negeer die opmerking anders maar.
Uh volgens mij beheers ik de syntax wel goed alleen pas ik het niet goed toe. Of bedoel je dat ook? Ik bedoel de syntax bevat geen fouten (of wel dan?) maar is alleen kwa veiligheid gezien niet zo verstandig.
Is er een speciale reden waarom je slackware draait? Het is IMHO toch een distributie voor de wat gevorderde linux gebruikers en met name het upgraden vond ik zelf altijd veel werk. Uit de rest van je verhaal lees ik ook dat je juist niet veel tijd wil stoppen in updaten en dergelijke, dus misschien is het overwegen waard een distro te nemen die makkelijk te upgraden is.
Nou de redenen zijn:
-stond er voor heen ook al op, is dus me eerste linux os
-ben zodoende dus gewend aan de paths en commando's van slack
-staat op slechts 1cd (redhat/suse meestal stuk of 6)
En vind idd het updaten erg veel tijd kosten.
Heb ook ervaring met redhat en suse, maar die zijn meer grafisch en dat hoeft voor mij dus als om server te installen niet (ja ik weet dat je ook server install kan kiezen en dat ie dan ide shit niet installed)
Maar als jij zegt dat een andere distributie me veel tijd kan besparen en het logischer is om die te gebruiken, is dat misschien wel ff een aandachtspunt. Ik kan natuurlijk ook niet kennis hebben van alle distributies.
[...]
De setup zoals je hem nu hebt zou ik zelf nooit bouwen en we hebben er lang geleden al eens eerder een discussie over gehad. Ik zou zelf een centrale firewall nemen en de 2 XP machines met een publiek ip ook achter die firewall plaatsen. Met een dhcp relay-er op je firewall moeten die 2 XP machines volgens mij evengoed een ip adres via dhcp kunnen krijgen. De reden dat quake, starcraft, irc dcc enzo niet werken ligt voornamelijk aan NAT en niet aan de firewall. Tuurlijk moet je de firewall wel goed instellen, maar die van jouw staat nu zo open dat alles wel werkt

Maar als het goed is stond er toen ook bij dat dhcprelay niet werkte. Althans ik kon alles wel mooi installe enzo, en me linux server kreeg de request alleen de @home dhcp server kon er niks mee. Als je zoiets wil, moet de @home dhcp server volgens mij daar ook speciaal voor zijn aangepast. (kan me vaag herinneren dat ik zoiets gelezen had) Ik kreeg het dus met geen mogelijkheid aan de praat. Dat was ook mijn favoriete setup geweest. (de server bevat nog steeds de 4 netwerkkaarten die hiervoor nodig zouden zijn)
Als optie 2 zou je de netwerkconfig hetzelfde kunnen laten en minimaal een personal firewall en goede virusscanner op beide XP machines kunnen draaien. Personal firewalls zoals kerio zijn meestal redelijk makkelijk te configureren.
Mja dat heb ik ook. alleen nu ff tijdelijk geen firewall. Btw de xp firewall is niet zo goed toch? Ik kon iig geen mogelijkheden vinden om bv trusted ip's in te vullen.
Die netbios forwarders staan volgens mij compleet los van ipchains of iptables. Als je in je firewall maar de juiste poorten openzet moet het gewoon werken.
Dat zou kunnen, dat weet ik niet precies. Is alweer tijd geleden dat ik dat geinstalleerd heb. Maar nu je het zegt geloof ik dat je gelijk heb. Moet ik alleen ergens een script aanpassen.
[...]
Ok er moet natuurlijk een nieuwe versie zijn voordat je kan upgraden (duh), maar een jaar oude distro bevat vrijwel zeker een serieus lek. Openssh bijvoorbeeld. Zie ook mijn opmerking eerder over makkelijker te upgraden distro.
die had ik toevallig wel gepatched

[...]
Het updaten van XP is prima te automatiseren, tot aan het automatisch installeren van alle updates aan toe. Debian is bijvoorbeeld ook erg makkelijk te upgraden met een commando. Het hoeft dus niet al teveel tijd te kosten.
Dat klopt, met xp is dat vrij eenvoudig.
Verder kan het mij niet zoveel schelen als jouw systemen gehacked worden, maar als er vanaf jouw systemen weer andere mensen worden aangevallen worden is het een ander verhaal. Ik vind dat je de plicht hebt om je systemen zo veilig mogelijk te maken.
ow ok
[...]
Ja dit geeft je processen in boom vorm weer. Vaak wordt ps gepatched bij een hack om bepaalde processen te verbergen. Pstree wordt wel eens vergeten.
Lsof kun je installeren, is nog geen 5 minuten werk. Ik heb niet het idee dat je erg veel wil doen om te ontdekken of je gehacked bent. Verwacht niet dat ik of iemand anders op afstand met zekerheid kan zeggen of je gehacked bent, dat zul je zelf moeten onderzoeken. Jij opent een topic op GOT, dus jij moet ook initiatief nemen. Probeer ervan te leren voor de volgende keer.
owow volgens mij ontstaan er nu wat misverstanden:( Ik ben juist wel bereid wat te doen. Ik heb natuurlijk eerst zelf al es zitten kijken en zitten zoeken. En als ik niet bereid was het te ontdekken had ik hier ook geen topic geplaatst. Ik verwacht ook helemaal niet dat iemand precies kan zeggen wat er is en waardoor het komt. Ik hoopte dat iemand me duw in de richting kon geven of tools/sites oid kon noemen waar ik misschien iets aan kan hebben.
Ik weet niet waarom je nou een schop na wil geven ofzo, of misschien wek ik een verkeerde indruk, ik wil er best een dag vrij voor maken hak bedacht en dan ff aan me bak sleutelen.. maar ik ben geen linux diehard die 24/7 achter zn console commando's in loop te tikke en scripjes uit loop te voeren
Verder zou ik ook die rpc.portmap verwijderen van je systeem, hoewel je die dan toevallig wel blocked in je firewall.
Mja en hoe haal ik die weg, hij staat iig niet in inetd.conf
[...]
Geen onnodige services draaien, geen onnodige programma's installeren. Een echt firewall script schrijven en de laatste patches installeren. Dan ben je al een heel eind.
mja ok, aan de eerste 2 voorwaarden voldeed ik dus al, behalve die rpc die ik nie kon vinden en de rest waarvan ik niet precies weet wat hjet doet.
[...]
Inzider wil helaas nog wel eens crashen, maar het geeft soms een handig overzicht van processen die je niet ziet in je taskmanager.
Mja jammer dat ik het hier niet aan de praat krijg, klonk wel interessant. Misschien dat hij werkt als ik verder alle programma's sluit.
[
Voor 3% gewijzigd door
robbertb op 09-06-2003 22:08
]