Estranho...sera que foi invasao mesmo? Nao foi falha de hardware,
virus?
Fica dificil dizer sem acompanhar o que aconteceu, mas
acredito mais em algo assim:
-Ele estava infectado com virus/trojan
-O firewall nao estava corretamente configurado.
-Ele tinha unidades de disco compartilhadas.
Definitivamente, nao foi via servidor de antivirus nao.
Recebo aqui diariamente dezenas de port scans, de
portas comuns de trojans, ate a de netbios name do
windows (eles adoram um drive c: compartilhado).

Rodrigo.

----- Original Message -----
From: "Marcelo Tavares de Santana" <[EMAIL PROTECTED]>
To: "Linux-br" <[EMAIL PROTECTED]>
Sent: Monday, March 11, 2002 2:11 AM
Subject: (linux-br) [SEGURAN�A.ftp] D�vidas sobre ataque de ftp


Um amigo foi invadido duas vezes em tr�s meses e teve sua FAT destru�da
(foi Windows mesmo, logo entro no Linux), ambos os ataques ocorreram
quando estava fazendo 'download' de atualiza��es de anti-v�rus (Inoculan
e AVG), o qu� me leva a acreditar que foram ataque de ftp!? Acho que
essas empresas n�o tomam os devidos cuidados!!! Ele usa 'firewall' do
Norton Internet Security (Symantec), mas acho que o 'cracker' deve ter
conseguido entrar atrav�s destas p�ginas de anti-v�rus???

Finalmente, mesmo sabendo que no Linux o maldito n�o conseguiria
estragar muita coisa, quais s�o as chances de ocorrer um ataque desses?
pode-se conseguir entrar na m�quina atrav�s de um servidor que n�o
implementa seguran�a via ftp? (claro que com o ipchains/iptable
habilitado, configurado, instalado s� o necess�rio, etc.)




---
Este e-mail nao contem virus. Certificado por AVG Anti-Virus
Checked by AVG anti-virus system (http://www.grisoft.com).
Version: 6.0.333 / Virus Database: 187 - Release Date: 08/03/02


Assinantes em 11/03/2002: 2232
Mensagens recebidas desde 07/01/1999: 157725
Historico e [des]cadastramento: http://linux-br.conectiva.com.br
Assuntos administrativos e problemas com a lista: 
            mailto:[EMAIL PROTECTED]

Responder a