Nowe posty

xx Problem ze sterownikami. (5)
2024-04-13, 21:25:16
xx Instalacja xfce4 (2)
2024-04-13, 16:20:17
xx Serie kompilacji bez instalacji dla “emerge” w Gentoo (2)
2024-04-08, 18:40:04
xx Plasma 6 w Neonie ssie trochę mniej ... (17)
2024-04-05, 10:03:46
xx Problem z Linux Lite po instalacji (3)
2024-04-03, 14:23:40
xx Jak właczyć num locka przy starcie systemu debian 12? (12)
2024-04-02, 17:43:54
xx Brak dźwieku w systemie. (5)
2024-04-02, 16:13:41
xx Dystrybucja pod HP Omen (7)
2024-03-29, 11:33:05
xx [Poradnik] Wyszukiwanie Sterowników (2)
2024-03-27, 21:08:23
xx Ile pingwinów? (1)
2024-03-27, 08:59:24

Autor Wątek: Newralgiczne porty i usługi  (Przeczytany 3628 razy)

  • Gość
Newralgiczne porty i usługi
« dnia: 2009-06-17, 10:33:03 »
Szukam jakieś info na temat newralgicznych/najbardziej narażonych na ataki portów i usług, pod Linuksem znam tylko kilka. Komputer to typowy desktop, ale w przyszłości zamierzam na poważnie zabrać się za serwery, firewalle oparte o ipcop itp. Przydałby się też opis poszczególnych usług - szukałem ale znalazłem mało konkretów lub były tylko jakieś ogólniki.

Offline Arkadiusz Bednarczyk

  • Linux.pl
  • Administrator
  • Guru
  • *****
  • Wiadomości: 654
    • Zobacz profil
    • Linux.pl
Newralgiczne porty i usługi
« Odpowiedź #1 dnia: 2009-06-17, 11:34:41 »
Generalnie wszystkie usługi, które są otwarte na świat stanowią zagrożenie - najlepiej pozamykać te które nie muszą być dostępne z zewnątrz.

Najczęściej jednak atakowane są porty ssh, ftp i poczty, pewnym rozwiązaniem jest zmiana numerów portów dla tych usług - eliminuje to w pewnym stopniu różne robaki automatycznie próbujące wbić się na standardowe porty usług. Dodatkowo są fajne rozwiązania typu fail2ban (http://newbie.linux.pl/?id=article&kg=3&pd=46), które po kilku nieudanych próbach zalogowania blokują delikwenta na okreslony czas...
Metod zabezpieczenia się przed różnymi atakami jest mnóstwo i za mało czasu i miejsca tutaj, żeby je opisywać :)
--
pozdrawiam
Arkadiusz Bednarczyk
email/jabber: arek@linux.pl

  • Gość
Newralgiczne porty i usługi
« Odpowiedź #2 dnia: 2009-06-17, 13:59:22 »
Cytat: A.B.
Generalnie wszystkie usługi, które są otwarte na świat stanowią zagrożenie - najlepiej pozamykać te które nie muszą być dostępne z zewnątrz.
Tyle to wiem ;]
Cytuj
Najczęściej jednak atakowane są porty ssh, ftp i poczty, pewnym rozwiązaniem jest zmiana numerów portów dla tych usług - eliminuje to w pewnym stopniu różne robaki automatycznie próbujące wbić się na standardowe porty usług.
W sumie to też wiem :), tylko nie wiem jak w praktyce zmienia się numeracje portów - na razie mnie nie interesuje bo nie jest to tematem postu
Cytuj
Dodatkowo są fajne rozwiązania typu fail2ban (http://newbie.linux.pl/?id=article&kg=3&pd=46), które po kilku nieudanych próbach zalogowania blokują delikwenta na okreslony czas...
Dzięki za info - poczytam :)
Cytuj
Metod zabezpieczenia się przed różnymi atakami jest mnóstwo i za mało czasu i miejsca tutaj, żeby je opisywać :)
No tak dlatego raczej chodziło mi o jakieś konkretne i ciekawe linki, sam troche poszukałem ale były to ogólniki.

Offline Arkadiusz Bednarczyk

  • Linux.pl
  • Administrator
  • Guru
  • *****
  • Wiadomości: 654
    • Zobacz profil
    • Linux.pl
Newralgiczne porty i usługi
« Odpowiedź #3 dnia: 2009-06-17, 17:39:53 »
Cytat: chameleon
Cytuj
Najczęściej jednak atakowane są porty ssh, ftp i poczty, pewnym rozwiązaniem jest zmiana numerów portów dla tych usług - eliminuje to w pewnym stopniu różne robaki automatycznie próbujące wbić się na standardowe porty usług.
W sumie to też wiem :), tylko nie wiem jak w praktyce zmienia się numeracje portów - na razie mnie nie interesuje bo nie jest to tematem postu
W praktyce to numery portów i interfejsy na jakich dana usługa ma nasłuchiwać określa się w plikach konfiguracyjnych tych usług :)
--
pozdrawiam
Arkadiusz Bednarczyk
email/jabber: arek@linux.pl

  • Gość
Newralgiczne porty i usługi
« Odpowiedź #4 dnia: 2009-06-17, 18:08:05 »
To teraz już wiem :) - chociaż zawsze można użyć amapa :)

norbert_ramzes

  • Gość
Newralgiczne porty i usługi
« Odpowiedź #5 dnia: 2009-06-17, 22:18:41 »
denyhosts - dobre na ssh (sam używam).
fail2ban - przypadkiem znalazłem.

  • Gość
Newralgiczne porty i usługi
« Odpowiedź #6 dnia: 2009-06-18, 08:41:42 »
Dzięki. Ale mam jeszcze coś, słyszałem o programach, które udają/fałszują rzeczywisty system operacyjny. Przykładowo używam Minta, a po użyciu takiego pakietu napastnik otrzyma info, że mam np. Gentoo jako serwer i specyficzne dane dla niego. Chodzi mi o to żeby informacje były jak najbardziej czytelne dla napastnika i żeby musiał się troche pomęczyć, żeby dotrzeć do prawdziwych informacji.

norbert_ramzes

  • Gość
Newralgiczne porty i usługi
« Odpowiedź #7 dnia: 2009-06-19, 00:39:38 »
Cytat: chameleon
Dzięki. Ale mam jeszcze coś, słyszałem o programach, które udają/fałszują rzeczywisty system operacyjny. Przykładowo używam Minta, a po użyciu takiego pakietu napastnik otrzyma info, że mam np. Gentoo jako serwer i specyficzne dane dla niego. Chodzi mi o to żeby informacje były jak najbardziej czytelne dla napastnika i żeby musiał się troche pomęczyć, żeby dotrzeć do prawdziwych informacji.
Zwykle używa się to żeby zmienić Linux na Windows i na odwrót.