Ciao,
io ho un router netgear, ed a quanto mi risulta, tale porta e' aperta
automaticamente dallo stesso (vedi
http://www.hwupgrade.it/forum/showthread.php?t=1489038). L'unica cosa che
si puo' fare e' chiudere esplicitamente in ingresso ( a livello router)
tutte le porte TCP/UDP e permettere so
> (subito o con un timout?)
subito
> per fare una cosa sensata devi mettere una regola che, davanti a tutto
> in input logga (con un prefisso sensato ...) l'entrata dall'interfaccia
> ppp0 dall'ip 82.106.9.62 verso l'ip 87.4.143.27 porta 5190 tcp, e poi
> accetta. E una regola in output, interfacc
> e cosa succede se ti connetti alla porta mettendo la regola in iptables
> di far passare i pacchetti dal tio indirizzo verso la porta 5190 del
> firewall?
telnettando mi chiude la connessione
Connected to 87.4.143.27.
Escape character is '^]'.
Connection closed by foreign host.
I log:
Dec 2 01:
On Saturday 01 December 2007 16:21:31 Alessandro De Zorzi wrote:
> Pol Hallen wrote:
> > Puo' essere un possibile trojan o qualcosa del genere?
>
> netstat -atuw
tcp0 0 *:8000 *:* LISTEN
tcp0 0 *:32768 *:*
Pol Hallen wrote:
> Puo' essere un possibile trojan o qualcosa del genere?
>
netstat -atuw
Alessandro
--
Per REVOCARE l'iscrizione alla lista, inviare un email a
[EMAIL PROTECTED] con oggetto "unsubscribe". Per
problemi inviare un email in INGLESE a [EMAIL PROTECTED]
To UNSUBSCRIBE, email
> non ``e che sia una porta utilizzata per il management del router ???
No, il modem sta da un'altra parte, noto i log di iptables:
[INPUT DROP] : IN=ppp0 OUT= MAC= SRC=87.2.211.202 DST=87.2.50.154 LEN=48
TOS=0x00 PREC=0x00 TTL=125 ID=16161 DF PROTO=TCP SPT=1885 DPT=445
WINDOW=16384 RES=0x00 SYN
non ``e che sia una porta utilizzata per il management del router ???
On Fri, 30 Nov 2007, Pol Hallen wrote:
> Salve a tutti :-)
>
> Ho appena installato la stable su una nuova macchina, il firewall chiude
> tutto
> di default e mi apre la 22.
>
> Da remoto ho fatto uno scanport, ma oltre al
Salve a tutti :-)
Ho appena installato la stable su una nuova macchina, il firewall chiude tutto
di default e mi apre la 22.
Da remoto ho fatto uno scanport, ma oltre alla 22 vedo anche :
PORT STATE SERVICE
5190/tcp open aol
che non capisco..
se il firewall ha chiuso tutto, e ho aperto l
8 matches
Mail list logo