Who the *&#@ is PEER and why does he reset my connection all the time ?
Verwijderd
Download dan kernel 2.4 en leer alles van routing, firewalling, NAT e.d., dat is een vrij belangrijk onderdeel van Linux.
Of begin met Apache/php ja.....
Veel plezier!
Of begin met Apache/php ja.....
Veel plezier!
In linux heb je niet zo nodig een firewall nodig. Die is van nature al een stuk veiliger dan windows. download nmap en check je poorten. Sluit alle poorten die je niet gebruikt. (/etc/inetd.conf staan de meeste)
Valium : als je niet weet waar je het over hebt, alsjeblieft hou je mond dan. bij linux heb je wel degelijk een firewall nodig. Om alles te kunnen doen met netwerk verbindingen. Linux is niet safe. Linux staat juist heel veel open, en je bent vulnerable voor van alles. Elke programma dat je draait heeft z'n specifieke bugs, en problemen. Onder linux is een firewall een voorwaarde, geen extra.
Als je nmap gebruikt, zie je bijvoorbeeld dat hij aan remote OS fingerprinting doet. Dat is al een stukje informatie die je mensen niet gunt. Of ben jij zo iemand die aankondigt WU-FTPD v 2.6.2 ready? En als je toch aan het scannen bent, kijk dan eens naar Nessus (http://www.nessus.org/) voor de gein. Door geen firewall te draaien ben je erg vulnerable voor allerlei attacks, en maak je het erg ma
Een goede firewall en documentatie staat op:
http://freshmeat.net/projects/rc.firewall/?highlight=rc.firewall
de faq:
http://jsmoriss.mvlan.net/linux/rcf/FAQ.html
Veel succes ermee.
Als je nmap gebruikt, zie je bijvoorbeeld dat hij aan remote OS fingerprinting doet. Dat is al een stukje informatie die je mensen niet gunt. Of ben jij zo iemand die aankondigt WU-FTPD v 2.6.2 ready? En als je toch aan het scannen bent, kijk dan eens naar Nessus (http://www.nessus.org/) voor de gein. Door geen firewall te draaien ben je erg vulnerable voor allerlei attacks, en maak je het erg ma
Een goede firewall en documentatie staat op:
http://freshmeat.net/projects/rc.firewall/?highlight=rc.firewall
de faq:
http://jsmoriss.mvlan.net/linux/rcf/FAQ.html
Veel succes ermee.
Verwijderd
Ja inderdaad, een firewall onder linux zou ik je wel aanraden. Maar ja misschien ben ik iets te paranoia 
Ikzelf heb bastille geinstalleerd (ip-chains en 'hardening' programma) en hij werkt prima:
http://www.bastille-linux.org/
Ikzelf heb bastille geinstalleerd (ip-chains en 'hardening' programma) en hij werkt prima:
http://www.bastille-linux.org/
Tis maar wat je paranoia vind.Ik wordt +/- 20 X per dag gescanned van ftp tot subseven,os fingerprint de hele zooi en das niet echt fijn als onder linux alles open staat.....
Who the *&#@ is PEER and why does he reset my connection all the time ?
hmz, net dat Bastille gedowned... maar 1.1.1. wil dus echt NO-WAY gaan draaien.
Can't load './Curses.so' for module Curses: libncurses.so.4: cannot open shared object file: No such file or directory at /usr/lib/perl5/i386-linux/DynaLoader.pm line 169.
Heel weird, aangezien die file er dus _echt_ wel staat... (yah, ook nog uitgevoerd als Root, dus ook daar zit het foutje niet.)
Ah well... Bij slack bestaat er alleen een libncurses.so.5 ... ff doorlinken en kijkaan...
Can't load './Curses.so' for module Curses: libncurses.so.4: cannot open shared object file: No such file or directory at /usr/lib/perl5/i386-linux/DynaLoader.pm line 169.
Heel weird, aangezien die file er dus _echt_ wel staat... (yah, ook nog uitgevoerd als Root, dus ook daar zit het foutje niet.)
Ah well... Bij slack bestaat er alleen een libncurses.so.5 ... ff doorlinken en kijkaan...
Better to have loved and lost then never loved at all... yeah right.
Laat ik ff als reactie geven dat normale gebruikers geen last hebben van grootschalige attacks. Als normale gebruiker heb je een firewall gewoon niet nodig. Dus ik weet niet wat voor firewallverkoper jij denk te zijn, maar je zit hier niet een firewall aan te praten voor een groot bedrijf hoor. En ik hou niet van persoonlijke aanvallen. Beetje respect voor mekaar graag.Op woensdag 13 december 2000 01:15 schreef Humi het volgende:
Valium : als je niet weet waar je het over hebt, alsjeblieft hou je mond dan. bij linux heb je wel degelijk een firewall nodig. Om alles te kunnen doen met netwerk verbindingen. Linux is niet safe. Linux staat juist heel veel open, en je bent vulnerable voor van alles. Elke programma dat je draait heeft z'n specifieke bugs, en problemen. Onder linux is een firewall een voorwaarde, geen extra.
Als je nmap gebruikt, zie je bijvoorbeeld dat hij aan remote OS fingerprinting doet. Dat is al een stukje informatie die je mensen niet gunt. Of ben jij zo iemand die aankondigt WU-FTPD v 2.6.2 ready?
Firewalls zijn eerder irritant omdat een netwerk beheren dan een nstuk lastiger wordt. Computers reageren niet meer op probes enzo. Juist erg vervelend. Vaak zit je met je thuiscomputertje ook nog eens op een binnennetwerk, dus dan heb je al helemaal geen firewall nodig. Ik vind het zo'n panisch gezeur allemaal. Echt weer zo'n hype na de virusscanners van een jaar of wat terug (Vinden jullie het niet ook allemaal erg opvallend dat er binnen 1 jaar ineens meer dan 6 verschillende firewalls de kop opsteken?? Gewoon iets om over na te denken).
Verwijderd
Ugh als particulier sta je tegenwoordig steeds vaker bloot aan aanvallen.
Bovendien is een linux firewall verkopen een beetje een maffe term, tenzij't over manuren heb. Maarjah als expert ben je niet lang met zo'n firewall bezig dus dat valt reuze mee...
Bovendien is een linux firewall verkopen een beetje een maffe term, tenzij't over manuren heb. Maarjah als expert ben je niet lang met zo'n firewall bezig dus dat valt reuze mee...
Verwijderd
JEZUS WAT EEN PIEP GEOUWEHOER OVER HOE HET WEL OF NIET MOET HETEN WEES BLIJ DAT DIE OSSEN ER BIJ STAAN
Valium : je wil niet weten wat er allemaal langs komt als je een computer 24/7 aan hebt staan. (non-dialin dus) En dat is wat de poster beoogt. Als je alleen al hier op campusnet kijkt krijg je verschrikkelijk veel portscans, ladingen mensen die willekeurig je ftp poort proberen. Het is dan zeker aan te raden een firewall te installeren. Je hoeft niet alles direct dicht te timmeren, maar de gemiddelde sukkel hoeft ook weer niet overal bij te komen.
Vandaar dat hij er beter een kan gaan gebruiken.
En als je het niet leuk vind persoonlijk te worden aangevallen: post dan iets wat onderbouwt is.
Dit natuurlijk nog allemaal los van het feit dat hij vraagt om een firewall en niet vraagt om een advies om wel of niet een firewall te draaien.
Hij vraagt om een goede, makkelijke firewall. Daar heb jij geen antwoord op gegeven.
Vandaar dat hij er beter een kan gaan gebruiken.
En als je het niet leuk vind persoonlijk te worden aangevallen: post dan iets wat onderbouwt is.
Dit natuurlijk nog allemaal los van het feit dat hij vraagt om een firewall en niet vraagt om een advies om wel of niet een firewall te draaien.
Hij vraagt om een goede, makkelijke firewall. Daar heb jij geen antwoord op gegeven.
moet het toch met valium eens zijn vrees ik 
Ik vind ook dat er redelijk panisch wordt gereageerd ... firewall voor bedrijf o.k. is tot daar aan toe ... maar voor een particulier ? (zou me niet verbazen dat de helft van de klacht bij bijvb chello te wijten zijn aan een gebruiker die "zomaar" of op aanraden van een der populaire pc-bladen een firewall-proggietje heeft geinstalleerd waarna er vervolgens geen internet meer te bekennen is
(als je niet weet wat je doet .. doe het dan niet)
maar goed..
even verder..
Portscans hoeven niet negatief te zijn. dat iedereen dan plots in volle verontwaardiging gaat roepen dat ze gehakt worden (ga daarvoor naar u dichtsbijzijnde keurslager)
ftp-poort proberen .. als jij een service draait ... genaamd ftp .. dan biedt je dus een service aan ... die mag men toch proberen te gebruiken ? kan zelf kiezen of iemand er gebruik van mag maken of niet (ik geloof dat dat username en password heet)
Indien je een service aanbied en er vervolgens in de doorvoor gebruikt daemon een bug zit .. dan helpt een firewall daar ook vaak niet tegen (kwestie van zorgen dat je eventueel security gedoe bijhoud)
maar zoals al eerder gezegd ... voor een particulier gemiddeld genomen nogal drastisch. (gewoon services die je niet gebruikt daar geen daemon's voor laden .. )
en eventueel nog zorgen dat ip-spoofing etc niet werkt dan .. ok ok .. tis meer zorgen dat je geen backdoor's naar binnen haalt .. daar zie ik een veel groter probleem
Ik vind ook dat er redelijk panisch wordt gereageerd ... firewall voor bedrijf o.k. is tot daar aan toe ... maar voor een particulier ? (zou me niet verbazen dat de helft van de klacht bij bijvb chello te wijten zijn aan een gebruiker die "zomaar" of op aanraden van een der populaire pc-bladen een firewall-proggietje heeft geinstalleerd waarna er vervolgens geen internet meer te bekennen is
(als je niet weet wat je doet .. doe het dan niet)
maar goed..
even verder..
Portscans hoeven niet negatief te zijn. dat iedereen dan plots in volle verontwaardiging gaat roepen dat ze gehakt worden (ga daarvoor naar u dichtsbijzijnde keurslager)
ftp-poort proberen .. als jij een service draait ... genaamd ftp .. dan biedt je dus een service aan ... die mag men toch proberen te gebruiken ? kan zelf kiezen of iemand er gebruik van mag maken of niet (ik geloof dat dat username en password heet)
Indien je een service aanbied en er vervolgens in de doorvoor gebruikt daemon een bug zit .. dan helpt een firewall daar ook vaak niet tegen (kwestie van zorgen dat je eventueel security gedoe bijhoud)
maar zoals al eerder gezegd ... voor een particulier gemiddeld genomen nogal drastisch. (gewoon services die je niet gebruikt daar geen daemon's voor laden .. )
en eventueel nog zorgen dat ip-spoofing etc niet werkt dan .. ok ok .. tis meer zorgen dat je geen backdoor's naar binnen haalt .. daar zie ik een veel groter probleem
Na de adviezen van hierboven heb ik de volgende poorten nog open:
631/tcp open unknown
2030/tcp open device2
6000/tcp open X11
Wat is het en waarom in hemelsnaam ?
631/tcp open unknown
2030/tcp open device2
6000/tcp open X11
Wat is het en waarom in hemelsnaam ?
Who the *&#@ is PEER and why does he reset my connection all the time ?
Verwijderd
Kan je achterhalen via het proggie: fuser.
Werking: fuser <poortnr>/<protocol>
In mijn geval dus:
[root@<knip> log]# fuser 921/udp
921/udp: 27846
[root@<knip> log]# ps aux |grep 27846
<knip> S Nov14 0:00 ./lwresd
Fuser geeft het PID terug van het proces dat die poort gebruikt.
Nog even over een goede firewall:
Die maak je gewoon zelf en niet out-of-box.
Reject gewoon alle connecties met als status NEW of INVALID (werkt prima onder kernel 2.4)
Als kabel user krijg je inderdaad een hoop portscans. Je hoeft echt niet paranoia te zijn om een firewall te draaien, je moet gewoon niemand de kans geven om zelfs maar proberen binnen te komen.
Werking: fuser <poortnr>/<protocol>
In mijn geval dus:
[root@<knip> log]# fuser 921/udp
921/udp: 27846
[root@<knip> log]# ps aux |grep 27846
<knip> S Nov14 0:00 ./lwresd
Fuser geeft het PID terug van het proces dat die poort gebruikt.
Nog even over een goede firewall:
Die maak je gewoon zelf en niet out-of-box.
Reject gewoon alle connecties met als status NEW of INVALID (werkt prima onder kernel 2.4)
Als kabel user krijg je inderdaad een hoop portscans. Je hoeft echt niet paranoia te zijn om een firewall te draaien, je moet gewoon niemand de kans geven om zelfs maar proberen binnen te komen.
ik vraag me bij deze af bij hoeveel lui er daadwerkelijk iets is "gehackt" ...
(en nee geen pogingen ... daar waarbij er werkelijk iets is gebeurd)
(en hoeveel een firewall daar aan had kunnen veranderen, schiet bij zaken als te eenvoudige passwords .. backdoor's/trojanhorses etc ook niet echt op)
(en nee geen pogingen ... daar waarbij er werkelijk iets is gebeurd)
(en hoeveel een firewall daar aan had kunnen veranderen, schiet bij zaken als te eenvoudige passwords .. backdoor's/trojanhorses etc ook niet echt op)
Verwijderd
Poort 6000 zou ik maar dicht gooien.
wu-ftp de-installeren
ipchains installeren
man ipchains lezen
eventueel heb ik wel voorbeelden voor je.
wu-ftp de-installeren
ipchains installeren
man ipchains lezen
eventueel heb ik wel voorbeelden voor je.
Pagina: 1