Сканирование портов
-
rovdy
Re: Сканирование портов
ежели IP реальные можно вычислить физически и поразвлечся (активный отдых эт гуд) а можно их самих (злобников) попугать разными атаками если заняться нечем
-
rovdy
Re: Сканирование портов
ничего удивительного, что вас сканируют.
я бы на вашем месте относился к этому спокойнее.
не так давно по всем новостям пробегал перевод статьи на ZDnet UK "
Цитата BugTraq.ru:
Свежая Windows: у вас 20 минут
Ktirf // 19.08.04 03:30
Столько времени с момента подключения к сети, в среднем, требуется для того, чтобы новую систему нашел какой-нибудь вирус. Об этом сообщает Internet Storm Center - подразделение института SANS. Год назад этот промежуток времени составлял вдвое больше. Нынешняя же цифра угрожающе близка ко времени, необходимому для установки патчей на свежепоставленную Windows, особенно если их приходится скачивать из сети. В зависимости от конкретных условий "halflife" может меняться как в меньшую, так и в большую сторону.
ZDNet в связи с этим вспоминает высказывание Фреда Баумхардта, консультанта Microsoft по безопасности, на недавней конференции Microsoft TechEd в Амстердаме (никаких намеков) о том, что возможно, придет день, когда какой-нибудь вирус накроет всё (brings down everything) из-за того что никто просто не успеет его обнаружить и обезвредить. Не хочу показаться умнее господина консультанта, но мне всегда казалось, что если перед выходом в сеть поднять Internet Connection Firewall, встроенный в Windows XP, и запретить на нем входящие соединения, то продержаться можно очень долго. Не говоря уже о том, что у всеобщего киллера должна быть неслабая база данных по еще неизвестным уязвимостям, в том числе в файрволлах.
так что успокойтесь, вполне вероятно, что вас сканируют именно интернет-черви.
настройте ваш фаервол, чтобы он пускал в интернет только приложения, которыми вы пользуетесь, а все остальное запретите.
я бы на вашем месте относился к этому спокойнее.
не так давно по всем новостям пробегал перевод статьи на ZDnet UK "
Study: Unpatched PCs compromised in 20 minutes
", в двух словах, которой гласит: Цитата BugTraq.ru:
Свежая Windows: у вас 20 минут
Ktirf // 19.08.04 03:30
Столько времени с момента подключения к сети, в среднем, требуется для того, чтобы новую систему нашел какой-нибудь вирус. Об этом сообщает Internet Storm Center - подразделение института SANS. Год назад этот промежуток времени составлял вдвое больше. Нынешняя же цифра угрожающе близка ко времени, необходимому для установки патчей на свежепоставленную Windows, особенно если их приходится скачивать из сети. В зависимости от конкретных условий "halflife" может меняться как в меньшую, так и в большую сторону.
ZDNet в связи с этим вспоминает высказывание Фреда Баумхардта, консультанта Microsoft по безопасности, на недавней конференции Microsoft TechEd в Амстердаме (никаких намеков) о том, что возможно, придет день, когда какой-нибудь вирус накроет всё (brings down everything) из-за того что никто просто не успеет его обнаружить и обезвредить. Не хочу показаться умнее господина консультанта, но мне всегда казалось, что если перед выходом в сеть поднять Internet Connection Firewall, встроенный в Windows XP, и запретить на нем входящие соединения, то продержаться можно очень долго. Не говоря уже о том, что у всеобщего киллера должна быть неслабая база данных по еще неизвестным уязвимостям, в том числе в файрволлах.
так что успокойтесь, вполне вероятно, что вас сканируют именно интернет-черви.
настройте ваш фаервол, чтобы он пускал в интернет только приложения, которыми вы пользуетесь, а все остальное запретите.
-
rovdy
Re: Сканирование портов
Есть у меня в университете хамская аудиторя, так вот, хочу чтобы раз в 30 минут сканировались мною заданные порты, по списку ИП адресов.
P.S. Пользуюсь GFI LANguard network Security Scanner, может и в нём есть такая функция?
P.P.S. Естественно надо что бы программа писала логи )) А еще лучше письмо отправляла...
P.S. Пользуюсь GFI LANguard network Security Scanner, может и в нём есть такая функция?
P.P.S. Естественно надо что бы программа писала логи )) А еще лучше письмо отправляла...
-
rovdy
Re: Сканирование портов
мои порты сканируют с разных IP. Как можно выявить и что можно сделать. В основном сканируют на 1025, 1030 и в этих пределах.
-
Bugs
-
Maxvell
-
Bugs
Re: Сканирование портов
А я пытался раз 10, потом надоело. Провы клонят к тому, что сканят те, кто используют поддельные IP, а они тут как бы и не при чём, ибо да пошел ты нафиг. Иногда отвечали культурнее, но в том же смысле.