Skocz do zawartości

Skanowanie Portow?


orsz

Rekomendowane odpowiedzi

od 2 dni mam problem z dzialaniem internetu - stronki, poczta itp.

 

zaczalem sie zastanawiac co moze byc nie tak.....

 

wlazlem na serwer w sieci lokalnej (otwarte porty tylko ssh dla mojego lokalnego ip oraz http dla wszystkich)

 

 

iptraf jednak pokazuje dziwne "rzeczy" - wyglada jakby jakis robak mi skanowal porty (?). jakies sugestie?

 

ponizej kilka screenow:

 

iptraf.jpg

 

ze screenow widac mnie podlaczonego przez ssh, jakiegos neostradowicza pobierajacego cos z serwera (przypadkiem sie zlapal) i cos dziwnego ciagle zmieniajacego hosty i porty........

 

co z tym robic?

Odnośnik do komentarza
Udostępnij na innych stronach

dzieki za zainteresowanie

 

jak mam sprawdzic jaki proces dziala na tych portach jak porty sie ciagle zmieniaja? srednio co sekunde leci nowy host/port.....

 

 

ale jestem pewien ze tak czy siak mam otwarte tylko 22 i 80 (putty i stronki)

 

Odnośnik do komentarza
Udostępnij na innych stronach

Ja bym zamknął również te dwa porty, o których mówisz - przynajmniej chwilowo w celu obserwacji zachowania sieci. Chyba że wystawiasz na stałe jakiś serwer WWW, bo inaczej to nie widzę w ogóle potrzeby otwierania 80. Do przeglądania sieci wystarczy zezwolenie na połączenia "ESTABLISHED, RELATED" w iptables.

A OpenSSH też bywa dziurawe.

Odnośnik do komentarza
Udostępnij na innych stronach

Skoro się zmieniają porty co sekundę to być może weź pod uwagę to że użytkownicy twojego serwera www są za natem i zawsze się łączą z innego portu :)

 

Natomiast do skanowania to się po prostu przyzwyczaj :), sprawdzaj aktualizacje, ustaw dobrze firewalla i teoretycznie nie powinieneś mieć powodów do zmartwień.

 

W ssh wyłącz autoryzację po hasłach, używaj kluczy.

 

Włącz selinux (właściwie nie wiem co za idioci w każdym tutorialu piszą aby to wyłączać), zapewne coś Ci nie będzie działało tak więc naucz się z niego korzystać (jest pełno fajnych narzędzi które konfigurację tego czynią banalnie prostą).

 

Jak będziesz miał większe problemy - pisz :)

 

Odnośnik do komentarza
Udostępnij na innych stronach

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
×
×
  • Dodaj nową pozycję...