Yow Mensen die hopelijk wat meer van security weten als ik..
Ik heb een Sitecom Adsl Modem Dc-213
gekoppeld aan een Sitecom Wireless Router 100G+
Deze is verbonden met een draadloze netwerkadapter in een laptop
met de 4 poort switch verbonden aan
3 Computers ( Allemaal winxp sp1+updates / Zonealarm ) +
1 Xbox ( Linux Gentoox + sniffer firewall )
De Router / Modem bevinden zich allebei achter NAT
Porten zijn alleen geforwinded voor IRC / MSN / VNC / Bittorent / Internet / Mail /
Toch krijg ik zo nu en dan een attack op mijn firewall ,
Waarschijnlijk Finger-Attack / Portscans / WHOIS Trace
hier een GRC Shields UP test log..
----------------------------------------------------------------------
GRC Port Authority Report created on UTC: 2004-08-19 at 19:40:36
Results from scan of ports: 0-1055
1 Ports Open
1047 Ports Closed
8 Ports Stealth
---------------------
1056 Ports Tested
The port found to be OPEN was: 80
Ports found to be STEALTH were: 25, 135, 136, 137, 138, 139,
445, 593
Other than what is listed above, all ports are CLOSED.
TruStealth: FAILED - NOT all tested ports were STEALTH,
- NO unsolicited packets were received,
- A PING REPLY (ICMP Echo) WAS RECEIVED.
----------------------------------------------------------------------
Poort 80 staat open terwijl ik toch geen Webserver / Apache draai !!
Waar zitten op deze configuratie eventuele risico´s ?
de beveiliging van Wifi is wel in orde 256 WEP + WPA
Alle pc's draaien McAfee Viruscanner + Auto Updates !!
Groet RoGeR {beginnende ICT Student}
Ik heb een Sitecom Adsl Modem Dc-213
gekoppeld aan een Sitecom Wireless Router 100G+
Deze is verbonden met een draadloze netwerkadapter in een laptop
met de 4 poort switch verbonden aan
3 Computers ( Allemaal winxp sp1+updates / Zonealarm ) +
1 Xbox ( Linux Gentoox + sniffer firewall )
De Router / Modem bevinden zich allebei achter NAT
Porten zijn alleen geforwinded voor IRC / MSN / VNC / Bittorent / Internet / Mail /
Toch krijg ik zo nu en dan een attack op mijn firewall ,
Waarschijnlijk Finger-Attack / Portscans / WHOIS Trace
hier een GRC Shields UP test log..
----------------------------------------------------------------------
GRC Port Authority Report created on UTC: 2004-08-19 at 19:40:36
Results from scan of ports: 0-1055
1 Ports Open
1047 Ports Closed
8 Ports Stealth
---------------------
1056 Ports Tested
The port found to be OPEN was: 80
Ports found to be STEALTH were: 25, 135, 136, 137, 138, 139,
445, 593
Other than what is listed above, all ports are CLOSED.
TruStealth: FAILED - NOT all tested ports were STEALTH,
- NO unsolicited packets were received,
- A PING REPLY (ICMP Echo) WAS RECEIVED.
----------------------------------------------------------------------
Poort 80 staat open terwijl ik toch geen Webserver / Apache draai !!
Waar zitten op deze configuratie eventuele risico´s ?
de beveiliging van Wifi is wel in orde 256 WEP + WPA
Alle pc's draaien McAfee Viruscanner + Auto Updates !!
Groet RoGeR {beginnende ICT Student}
[ Voor 37% gewijzigd door Verwijderd op 19-08-2004 21:42 ]