Προς το περιεχόμενο

Linux Security & Service Configuration


trospe

Προτεινόμενες αναρτήσεις

  • 3 εβδομάδες αργότερα...
  • 5 μήνες μετά...
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

  • 3 εβδομάδες αργότερα...

Να ρωτήσω κάτι... Πως κάνω scan σε έναν υπολογιστή για το ποιες πόρτες είναι ανοικτές; Με nmap 10.11.12.13 για παράδειγμα; Ποιες πόρτες πρέπει να είναι κλειστές;

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Για TCP θα χρησιμοποιούσα:

nmap -p0-65535 10.11.12.13

και για UDP:

nmap -sU -p0-65535 10.11.12.13

 

Για το ποιες πρέπει να είναι κλειστές, όλες εκτός από όσες θέλεις να είναι ανοικτές! Θα πρέπει να πάρεις 1-1 τα αποτελέσματα και να δεις τι ακούει εκεί, τι κάνει και αν το χρειάζεσαι.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Αν κάνεις το τεστ με nmap < 3.93 version τότε θα δείς μια πόρτα 5αψήφια ανοιχτή. Κάθε φορά θα αλλάζει. Aν θυμάμαι καλά udp. Μην τρομάξεις. Το ανοίγει ο skannarakos για τη loopa. Στις versions >4 αυτό έχει φτιαχτεί. ;-)

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Αν κάνεις το τεστ με nmap < 3.93 version τότε θα δείς μια πόρτα 5αψήφια ανοιχτή. Κάθε φορά θα αλλάζει. Aν θυμάμαι καλά udp. Μην τρομάξεις. Το ανοίγει ο skannarakos για τη loopa. Στις versions >4 αυτό έχει φτιαχτεί. ;-)

 

Ναι, θυμάμαι την σχετική συζήτηση που είχε γίνει εδώ. Ανοικτές πόρτες εκτός από τις απαραίτητες ήταν και αυτές του vnc που τις έχουν για remote control. Είναι επίφοβες; Εγώ για remote πρότεινα ssh. Δεν είναι καλύτερα;

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Sigoura einai kalytera ssh giati vgainoun pio syxna kai patches gia to kathe Linux distro ;-)

 

Den kserw an douleveis ssh alla einai mono konsola (ap'oso kserw).

Ektos kai an kaneis tin eksis magkia.

Search - google - core ftp. Freeware ftp/ssh GUI client.

ssh remote window manager ;-)

 

-----------------------------------------------------------------------------------------------------

"Ανοικτές πόρτες εκτός από τις απαραίτητες ήταν και αυτές του vnc που τις έχουν για remote control."

 

:?

Poios tis exei gia remote control??

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

"Ανοικτές πόρτες εκτός από τις απαραίτητες ήταν και αυτές του vnc που τις έχουν για remote control."

:?

Poios tis exei gia remote control??

 

Αυτοί που διαχειρίζονται τον server. Έχουν Suse 10.1 και δεν ξέρουν και πολλά από Linux (φαίνεται και απο την επιλογή διανομής για servser :) :) :) ). Απλώς είναι γνωστοί και είχαμε μια κουβέντα περί ασφάλειας. Τώρα γιατί επέλεξαν vnc έναντι ssh...

 

Το ξέρω ότι το ssh είναι για κονσόλα.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Κάποιοι γνωστοί μου έστησαν ένα server με Suse 10.1 για την φιλοξενία ενός site. Κάναμε λοιπόν μια κουβέντα για το πόσο ασφαλής είναι ο server απέναντι σε κακόβουλα άτομα. Έτσι έκανα ένα scan με nmap για να δω ποιες πόρτες είναι ανοιχτές. Έτσι εκτός από τις απαραίτητες ήταν και αυτές του vnc.

 

Το vnc μπορεί να είναι gui αλλά όσες φορές χρειάστηκε να το δουλέψω έξω από τοπικό δίκτυο ακόμη και με γρήγορη γραμμή internet και την χαμηλότερη ποιότητα ήταν πολύ αργό.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

H meiwmeni taxitita tou vnc ofeiletai stin kryptografisi (kai oxi mono) pou yparxei metaksi client - server. Episis oi filoi sou an stisane to mixanima se spiti to upload tha itan mikro. Katalavaineis..

 

Kalo tha itane ssh me ta teleftaia patches.

Root login - Prohibited

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

  • 6 μήνες μετά...
  • 2 μήνες μετά...

Αρχειοθετημένο

Αυτό το θέμα έχει αρχειοθετηθεί και είναι κλειστό για περαιτέρω απαντήσεις.

  • Δημιουργία νέου...