Re: brana firewal? ano nebo ne

From: Ing. Vlastimil Pospíchal (vpospichal@centrum.cz)
Date: 08. 03. 2002, 08:58 CET


On Fri, Mar 08, 2002 at 12:02:54AM +0100, v.sv wrote:
> IMHO skenovani portu neni zadny hack, to obcas delam taky :-)), takze pokud
> zustalo u tohodle, tak si zadnou obeti nebyl. ;-)
> Pokud ti nebezi nejaky webserver, ftp, mailserver... (coz na dial-upu asi
> sotva), nemas sdileny disky (protokol NETBUI, port 139-nejcastejsi cil
> hackeru amateru (a pochybuji, ze by se s tebou na dial-upu zabyval nekdo
> jinej)), mas stahnuty aktualni zabezpeceni od MS a nemas v systemu
> vira/trojana, tak si myslim, ze opravdu zadne nebezpeci nehrozi.
> Samozrejme uvitam i opacne nazory podlozene fakty...
> Vasek

Viděl jsem už hodně woken s dial-upem, nasdíleným c:\ bez hesla
a v parametrech připojení všechny 3 protokoly. Hacker (i lamer)
si pak může vybrat, kterou díru navštíví dříve.

Běžně to dělají tak, že občas projedou skenem IP adresy nějakého
providera na nějaký port. Pokud se chytí, spustí patřičné spojení, 
pokud ne, jedou dál a nezastavují se. Neskenují tedy všechny porty, 
ale jen jeden. Zato projedou všechna IPčka daného providera.
Nějaký blbec s otevřenou službou a bez firewallu se vždycky najde.

Obvykle stačí mít propojené 2 PC, na jednom spojení přes proxy
a sdílení některého adresáře. Situace celkem obvyklá, uživatelé
si myslí, že je ta proxy ochrání. Bohužel ne.

Bye Kit
-- 
Ing. Vlastimil Pospíchal
http://www.hoteldrnholec.cz

Už nikdy virus, ať žije Linux!



This archive was generated by hypermail 2.1.2 : 08. 03. 2002, 09:17 CET