Početak › Forumi › Linuks distribucije › Mandriva › Softver › Interactive Firewall
- This topic has 16 odgovora, 11 glasova, and was last updated 20 years, 8 months ranije by
DeeMon.
-
AutorČlanci
-
23. novembar 2005. u 3:38 pm #6556
BrokeBody
UčesnikČim sam se probudio jutros (pre sat vremena 🙂 ) odmah sam seo za mašinu i odleteo na ovaj sajt (kao i svakog jutra 😉 ). Ali nije hteo da mi otvori stranicu. Nije hteo da mi otvori nijednu stranicu. Jedino što je hteo da mi otvori je bila stranica mog internet provajdera. Odem ja tamo na korisnički servis, ulogujem se i tamo je sve kao OK. Nisam bio ni 5 sekundi ulogovan na servisu i izleti mi iz system traya upozorenje od Interactive Firewall-a u kome piše da je pokušat hakerski napad na moju mašinu (Ili samo napad, nisam siguran. Mislim da je pisalo hakerski napad?) Kliknuo ja na balon koji je izašao iz system traya i otvori mi se neki Firewall-ov log u kome piše isto što sam napiso i malo pre, a bilo je i još nekih informacija… Kada sam pogledao IP adresu napadača video sam adresu mog DNS servera, a kada sam pogledao vrstu aktivnosti pisalo je: port scaning. Ne znam šta je skeniranje portova, al’ nebitno… Poslao ja mail mojoj kablovskoj distribuciji i objasnio sam o čemu se radi i da se sve to dogodilo iz Linuxa. A oni meni odgovorili: “Žao nam je, ali nemamo podršku za Linux operativne sisteme.” 😆
Ne znam za vas, ali meni je ovo mnogo smešno. 🙂
P.S. Da ne bude zabune, nemojte da mislite da ponovo mažem Mandrivu kao što imam običaj! Šta više, sada sam baš prijatno iznenađen!
🙂 Kada sam se ulogovao na korisnički servis pod Windowsom i Kubuntuom ništa se nije dogodilo. A sada odo’ da vidim dal’ mi radi net pod Mandrivom…23. novembar 2005. u 3:53 pm #37696BrokeBody
UčesnikSad radi i pod Mandrivom, a kada odem na korisnicki servis Firewall uvek blokira pokusaj onog skeniranja portova. 😉 Imao sam ponudjenu opciju “Blacklist” za napadaca (Moj DNS server 😀 ) i stavio sam ga na blacklist. Posto je moj internet provajder u pitanju da li bi trebalo da ga sklonim sa blacklist ili ne? Iako sam ga stavio, meni i dalje sve radi OK.
23. novembar 2005. u 4:28 pm #37697popeye
Glavni majstorE, svaka ti čast, tvoje dogodovštine me uvek razvedre. 😆
23. novembar 2005. u 4:32 pm #37698BrokeBody
UčesnikNišta, ništa… 😆
23. novembar 2005. u 5:16 pm #37699Red_Zmaja
UčesnikMa cuti meni firestarter nije dao da otvorim gmail pa sam batali sve….ko oce nek ‘akuje slobodno ako ima nesto zanimljivo 😉
23. novembar 2005. u 6:18 pm #37700nVideo
UčesnikYeah man, bash tako, od kad ste se pojavili vi sa dobrim i brzim broadbandom, nas na dial-up-u su i zaboravili.
23. novembar 2005. u 7:30 pm #37701popeye
Glavni majstorDajte ljudi, nemojte da ste smešni. Ko će da se zeza sa kućnim računarima, na dial-up vezama koje imaju dinamičke IP adrese i nisu konstantno povezane.
Isključite sve servise, ako već ne znate da podesite zaštitni zid, umesto što odsecate sebe od provajderovih DNS i Gmail servera.
24. novembar 2005. u 10:23 am #37702civan
UčesnikProblem sa firewall programima je da ne mogu da razlikuju prave upade od standardnih pokusaja pristupa sistemu koji automatski rade neki servisi.
Firestarter bar lepo prikaze “blokiran moguci/potencijalni napad”Nego jel taj InteractiveFirewall dozvoljava obicnim korisnicima da prave blacklist/whitelist? Ako je tako, zvuci mi malo neozbiljno 🙂
24. novembar 2005. u 11:34 am #37703MisterNo
UčesnikZa pocetnike ne bih bas preporuciovao neke nazovi interaktiv firewall-ove i gluposti. U mandrivi postoji wizard u tri koraka koji te pita sta hoces sa interneta da bude vidljivo na tvojoj masini. Naravno stavis nista i to je to.
Slicna situacija je i sa suse firewall-om.Inace napad sa provajderovom DNS-a. Ciste gluposti. Meni se u zadnje vreme desava da vidim u logu fw-a da mi neko pokusava prici portu 53 ali posto je zabravljen ka spolja moze samo da pokusava.
Inace uzgred adresa sa koje ti dolaze nazovi napadi je relativna stvar posto imas 1000 000 onlilne free proxi servera.
24. novembar 2005. u 12:22 pm #37704LimitMan
UčesnikOvo me podseca na pricu kada sam radio u veratu i dolazi klinac kod mene i pocinje pricu:
Brate! Pokusao neki ziggy da me hackuje! Moj firewall odmah skocio i blokirao sam ga, a posle sam mu …. mamu! Sve sam mu sa hdd-a obrisao
Sve je to lepo. Samo sto je ziggy access server koji je u to vreme bio na jedno 2m od mene, i koji je normalno da pokusava bar da posalje osnovne informacije korisniku (koji mu je IP dodeljen, koji router da koristi….), kao i povremeni PING da vidi postoji li jos uvek link (ukoliko ne postoji konekcija ili je latency preveliki, on dropuje korisnika)
Sasvim je normalno da provider radi neke scanove nad korisinkom. To su uglavnom statisticki i servisni podaci. Ukoliko ti je uradio port scan, moguce je da je trazio moguce RUPE u tvom sistemu, kako bi te ili upozorili, ili iskljucili riskantni port (ovo je samo pretpostavka jer zaista neznam kako i sta tvoj provider radi). Boli uvo providere da ti uhackuju komp i da koriste tvoj komp za neke napade, kad vec to mogu i bez koriscenja tvog kompa (prosto te na silu iskljuce, dignu interfejs sa tvojim IP-em i …). Takodje ih boli uvo da ceprkaju po tvom kompu i da traze neka dokumenta tipa “Recept za kolace.doc”, “Pismo ministru pravde.doc” … A siguran sam da u kompu nemas “Plan invazije Bugara na Srbiju.jpg”…
Nemojte da vas firewalli tripuju. Obicno, novi firewalli (pogotovu sa GUI) zele da se prikazu kako su jaki i kako oni SVE blokiraju, pa ti onda pricaju kako su zaustavili hack na tom i tom portu … Pa te onda jos pitaju “Block – Allow – Allow forever” … Ako stavis pogresan odgovor … t.j. blokiras neke portove… Mozes se oprostiti od neta …
A to sto nisi mogao da otvoris ni jednu drugu stranicu do providerove … Pa puko im je bio link (veratu se to stalno desava)
-
AutorČlanci
Forum ‘Softver’ je zaključan za nove teme i odgovore.