Re: Skryti portu

From: Ing. Vlastimil Pospíchal (vpospichal@tiscali.cz)
Date: 21. 07. 2002, 22:14 CEST


On Sun, Jul 21, 2002 at 10:05:17AM +0200, Mirex wrote:
> > kamarad se na mne obratil s dotazem, a ja si nejsem jisty, zdali
> > bych mu fundovane odpovedel, tak to hazu sem. Sorry;)
> > Zkousel si otestovat jak je na tom s bezpecnosti, a spustil
> > si Symantec Security Check- www.symantec.com/securitycheck/.
> > Vsechno O.K.,ale kdyz si kliknul na detailni vypis testu (konkretne
> > ta cast, kde se zkousi pripojeni na nejruznejsi trojanske porty),
> > vsechny az na jeden mu vylezly jako Stealth. Ten jeden mu prave
> > neda spat, je zavreny (port:1807, Spy Sender), ale on by chtel,
> > aby byl zvenku take neviditelny (zahazovani paketu), vrta mu hlavou 
> > (a mne taky:) proc zrovna tenhle jeden. Na compu na 100% zadny
> > trojan, spyware, vir a podobny volovinky neni. Ted mu tam behaj
> > anglicky 98se,IE6 a ZoneAlarm 3.0.133. V ZA se pokud vim nijak
> > extra nehrabal a system je po reinstalaci. Mozna sem neco vynechal,
> > ale jeste mam zalepeny oci:) tak pardon.
> > -o:-)ndra-
> 
> o bezpecnosti tu zjavne nikto nic poriadne nevie, uz som tiez skusal.
> Mirex. 

Z mého pohledu (v Linuxu) se dá nastavit port na DENY (asi neviditelný)
nebo na REJECT (ve Windows nejspíš zavřený). V konečném důsledku to znamená
totéž: Služba je nepřístupná. DENY se jeví lepší proti scannerům, protože
se dozví chybu až se značným timeoutem proti REJECT, ale v konečném důsledku
je to stejné. Služba není dostupná.

Myslím, že by Ti to nemělo vadit a že ZA funguje dobře. Možná má k tomu
dobrý důvod, proč reaguje právě takto.

Kit
-- 
Ing. Vlastimil Pospíchal
http://www.hoteldrnholec.cz



This archive was generated by hypermail 2.1.2 : 21. 07. 2002, 22:19 CEST