NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Security
 FireWall e Protezioni
 [HELP ] SNORT & CO.
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Autore Discussione Precedente Discussione Discussione Successiva  

benelux.j
New Member


Città: Roma


37 Messaggi


Inserito il - 02/08/2010 : 12:20:26  Mostra Profilo
Buongiorno,
scusate ma suono nuovo di SNORT ed affini. Ho trovato SNORT su un PC e
l'ho avviato.
Vedo a video molti messaggi ma mi chiedevo:

- se leggo che un IP fa la scansione delle porte del mio PC come
faccio ad interrompere quella connessione? Devo usare SNORT o un
comando del SO (Linux nel mio caso)?
- se mi accorgo che un cracker ha stabilito una connessione verso il
mio server FTP come gli chiudo l'accesso? Usando SNORT o sempre un
comando del SO?

Non riesco a trovare una guida completa in italiano che mi dica cosa
fare quando...SNORT ha dei comandi particolari per interrompere le
connessione non desiderate o sono
le regole che decidono il comportamento da adottare?

Modificato da - in Data

Yves
Moderatore


Città: Buenos Aires


6097 Messaggi

Inserito il - 02/08/2010 : 21:50:54  Mostra Profilo
Benvenuto su NoTrace.

Amplia un poco la descrizione, non possiamo sapere quanto il rischio sia importante senza sapere che servizi ai in funzione.
In pratica tu stai parlando di un ipotetico "scan" del tuo server ftp, "tuo?", perchè ai un server ftp personale? ai un server? se si quali servizi girano su di lui? (Apache? MySQL? ASP?), cioè, parlando terra terra, se io abilito il log sul firewall del mio router e lo imposto per inviarmeli via mail mi intasa la casella di posta .
Sempre ci sono computer in rete (o server) che "cercano" servizi disponibili e per farlo cercano porte aperte, logico, di li a dire che sia un cracker o un lamerone sfigato (Hacker è un titolo nobile, non fa danni, è un "Signor" programmatore) che cerca di entrare in un PC c'è una distanza come (+/-) dalla Terra a Marte .

In ogni caso tutte le porte in entrata su di un PC comune sono chiuse (salvo un servizio ne richieda ed imposti l'apertura, esempio condivisione file, p2p incluso), diversa è l'uscita, ad esempio la 80 ti serve per navigare in rete, è aperta in uscita, come la 110 per la posta e la 21 per l'ftp, questo non vuol dire che la porta 21 del tuo PC sia aperta ed in ascolto per permetterà ad altri di scaricare dati dal tuo PC.

Diverso se ai un malware sul tuo PC che lo trasformi in una specie di "zombi" al servizio di terzi (spammer in primis), ma quella è un altra storia, se la Microsoft non vuole renderlo sicuro una ragione ci sarà..

Ciao.
Torna all'inizio della Pagina

benelux.j
New Member


Città: Roma


37 Messaggi

Inserito il - 03/08/2010 : 10:21:07  Mostra Profilo
Ok,
la risposta è un po' confusa ma ho capito lo stesso.
Grazie mille ;-)
Torna all'inizio della Pagina

erjvvj
Advanced Member



265 Messaggi

Inserito il - 03/08/2010 : 16:55:53  Mostra Profilo
In realtà la risposta è molto chiara e precisa. Rileggila con calma punto dopo punto, ha descritto esattamente la situazione con i vari possibili scenari.

Torna all'inizio della Pagina
  Discussione Precedente Discussione Discussione Successiva  

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,16 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000