Qualcuno cerca di entrare nel mio pc?
Qualcuno cerca di entrare nel mio pc?
Ciao a tutti!
ho da poco installato Firestarter e fino ad oggi non ho mai avuto problemi in termini di sicurezza. Da poco sta succedendo una cosa strana: circa ogni 30 secondi appare sull'icona di Firestarter il seguente messaggio
Hit from 11.120.129.244 detected
quando poi apro Firestarter per andare a vedere scopro che le connessioni bloccate sono tutte con protocollo UDP, indirizzo IP diverso ogni volta ma con la STESSA porta 33369
Mi devo preoccupare?
ho da poco installato Firestarter e fino ad oggi non ho mai avuto problemi in termini di sicurezza. Da poco sta succedendo una cosa strana: circa ogni 30 secondi appare sull'icona di Firestarter il seguente messaggio
Hit from 11.120.129.244 detected
quando poi apro Firestarter per andare a vedere scopro che le connessioni bloccate sono tutte con protocollo UDP, indirizzo IP diverso ogni volta ma con la STESSA porta 33369
Mi devo preoccupare?
- danilo.rossini
- Entusiasta Emergente

- Messaggi: 1200
- Iscrizione: sabato 23 febbraio 2008, 10:32
- Località: Cuneo - Genova
Re: Qualcuno cerca di entrare nel mio pc?
su quella porta che servizio hai attivato??
Da terminale posta l'output di:
(se non dovesse essere installato sudo apt-get install nmap)
Da terminale posta l'output di:
Codice: Seleziona tutto
nmap localhostSe vi va di dare un'occhiata ai miei disegni e lasciare un commento ne sarei molto felice:
http://www.facebook.com/#/album.php?aid ... 1431940143 =)
http://www.facebook.com/#/album.php?aid ... 1431940143 =)
Re: Qualcuno cerca di entrare nel mio pc?
Grazie per l'aiuto
con nmap appare questo
con nmap appare questo
Codice: Seleziona tutto
PORT STATE SERVICE
22/tcp open ssh
631/tcp open ipp
- danilo.rossini
- Entusiasta Emergente

- Messaggi: 1200
- Iscrizione: sabato 23 febbraio 2008, 10:32
- Località: Cuneo - Genova
Re: Qualcuno cerca di entrare nel mio pc?
Con:
Ti dice che la porta è chiusa quindi??
Utilizzi eMule o qualche altro software di file-sharing??
Codice: Seleziona tutto
nmap -p 33369 localhostUtilizzi eMule o qualche altro software di file-sharing??
Se vi va di dare un'occhiata ai miei disegni e lasciare un commento ne sarei molto felice:
http://www.facebook.com/#/album.php?aid ... 1431940143 =)
http://www.facebook.com/#/album.php?aid ... 1431940143 =)
Re: Qualcuno cerca di entrare nel mio pc?
Si la porta è chiusa. Non utilizzo nessun software di file sharing su questo pc
- danilo.rossini
- Entusiasta Emergente

- Messaggi: 1200
- Iscrizione: sabato 23 febbraio 2008, 10:32
- Località: Cuneo - Genova
Re: Qualcuno cerca di entrare nel mio pc?
Allora non ti preoccupare..
..avevo intrapreso una bella discussione sulla sicurezza e un utente che rilevava in continuazione attacchi con snort..se ti va di leggerla per saperne di più il link è questo http://forum.ubuntu-it.org/viewtopic.ph ... 9#p1431889
Se vi va di dare un'occhiata ai miei disegni e lasciare un commento ne sarei molto felice:
http://www.facebook.com/#/album.php?aid ... 1431940143 =)
http://www.facebook.com/#/album.php?aid ... 1431940143 =)
Re: Qualcuno cerca di entrare nel mio pc?
Grazie per le info. Avrei un'altra domanda: sono sempre aperte le porte 22 per l'ssh e 631 per l'ipp; secondo te rappresentano un problema? ???
- danilo.rossini
- Entusiasta Emergente

- Messaggi: 1200
- Iscrizione: sabato 23 febbraio 2008, 10:32
- Località: Cuneo - Genova
Re: Qualcuno cerca di entrare nel mio pc?
La porta 631 è aperta poichè è attivo cupsd, un server di stampa..se non hai stampanti collegate al pc puoi disabilitare il servizio
La 22 invece ti permette di avere una secure shell, questo vuol dire che se ti viene fatto un attacco di forza bruta, se non hai una password efficace, l'attaccante ha il controllo del tuo pc attraverso un terminale.
In ogni caso è veramente difficile che ti entrino dentro..
non sei sotto windows.. :P
La 22 invece ti permette di avere una secure shell, questo vuol dire che se ti viene fatto un attacco di forza bruta, se non hai una password efficace, l'attaccante ha il controllo del tuo pc attraverso un terminale.
In ogni caso è veramente difficile che ti entrino dentro..
Se vi va di dare un'occhiata ai miei disegni e lasciare un commento ne sarei molto felice:
http://www.facebook.com/#/album.php?aid ... 1431940143 =)
http://www.facebook.com/#/album.php?aid ... 1431940143 =)
Re: Qualcuno cerca di entrare nel mio pc?
Ma per disabilitare entrambi come posso fare?
- Guiodic
- Accecante Asceta

- Messaggi: 28474
- Iscrizione: martedì 24 aprile 2007, 15:28
- Località: Roma
- Contatti:
Re: Qualcuno cerca di entrare nel mio pc?
perché hai ssh aperta? hai installato sshd?
- l3on
- Rampante Reduce

- Messaggi: 6450
- Iscrizione: sabato 20 maggio 2006, 19:03
- Località: Bologna
- Contatti:
Re: Qualcuno cerca di entrare nel mio pc?
Molto probabilmente sono dei servizi che partono all'avvio. Li disattivi eliminando il link giusto nel run level che usi (suppongo il 2).Gannet ha scritto: Ma per disabilitare entrambi come posso fare?
Quindi devi eliminare questi i link che ti sputano fuori questi due comandi:
ls -l /etc/rc2.d/*ssh*
ls -l /etc/rc2.d/*cups*
In questo modo quei servizi non partiranno piu' all'avvio.
Ciao.
Sì. Mai mettere la ssh sulla 22Gannet ha scritto: Grazie per le info. Avrei un'altra domanda: sono sempre aperte le porte 22 per l'ssh e 631 per l'ipp; secondo te rappresentano un problema? ???
Pagina Personale sul Wiki - Sito Personale - Blog | `l3on @ ubuntu.com` .
Ex "Membro del Consiglio, Sysadmin e Web-Designer dei portali della comunità, Amministratore del Sito e tante altre cose..." Con Ubuntu-it dal maggio del 2006.
Ex "Membro del Consiglio, Sysadmin e Web-Designer dei portali della comunità, Amministratore del Sito e tante altre cose..." Con Ubuntu-it dal maggio del 2006.
- fortran77
- Entusiasta Emergente

- Messaggi: 1385
- Iscrizione: sabato 29 dicembre 2007, 9:44
- Desktop: Xfce, iconoclasta
- Distribuzione: Gentoo o Xubuntu, dipende
- Località: Firenze (collina)
Re: Qualcuno cerca di entrare nel mio pc?
Puoi anche usare un tool come sysv-rc-conf (lo trovi in synaptic). E' quasi grafico e banale da usare.
any man's death diminishes me, because I am involved in mankind, and therefore never send to know for whom the bell tolls; it tolls for thee. --- John Donne
Re: Qualcuno cerca di entrare nel mio pc?
Premetto che sono un novizio di ubuntu, ma come si fa ad essere sicuri che nmap ti segnala tutte le porte aperte che hai??
In windows esistono i rootkit il cui scopo è nascondere i processi in esecuzione le porte aperte etc etc anche all'amministratore, quindi nessun nmap per windows ti segnala una backdoor aperta se è nascosta da un rootkit.
In ubuntu è diverso?
In windows esistono i rootkit il cui scopo è nascondere i processi in esecuzione le porte aperte etc etc anche all'amministratore, quindi nessun nmap per windows ti segnala una backdoor aperta se è nascosta da un rootkit.
In ubuntu è diverso?
- cristian_c
- Accecante Asceta

- Messaggi: 23422
- Iscrizione: lunedì 29 ottobre 2007, 11:31
Re: Qualcuno cerca di entrare nel mio pc?
complimenti per l'utilità della rispostaAdibi ha scritto: boh
comunque e' difficile che qualcuno possa entrarti nel pc. Su Ubuntu e' installato un potente firewall di nome iptables. Esso di default(e' sempre attivo) chiude il traffico in entrata e lascia aperto quello in uscita (si parla delle porte). Ovviamente le impostazioni si possono modificare, permettendo di scegliere quali servizi permettere.
- fortran77
- Entusiasta Emergente

- Messaggi: 1385
- Iscrizione: sabato 29 dicembre 2007, 9:44
- Desktop: Xfce, iconoclasta
- Distribuzione: Gentoo o Xubuntu, dipende
- Località: Firenze (collina)
Re: Qualcuno cerca di entrare nel mio pc?
Manco per sogno. Iptables te lo devi configurare come ti pare e piace a te, di default non fa proprio un tubo...cristian_c ha scritto:Esso di default(e' sempre attivo) chiude il traffico in entrata e lascia aperto quello in uscita (si parla delle porte).
In ogni caso esistono molteplici motivi per i quali un firewall è perfettamente inutile su una normale installazione desktop (diverso è se gestisci un server vero e proprio).
Su linux non serve avere le paranoie da windows. Il sistema made in Redmond è un colabrodo ed è semplice bucarlo e installarci ogni tipo di malware. Il vostro linux è più difficile da bucare quindi o state particolarmente antipatici ad un cracker con le palle o potete andare a giro sicuri.
any man's death diminishes me, because I am involved in mankind, and therefore never send to know for whom the bell tolls; it tolls for thee. --- John Donne
- l3on
- Rampante Reduce

- Messaggi: 6450
- Iscrizione: sabato 20 maggio 2006, 19:03
- Località: Bologna
- Contatti:
Re: Qualcuno cerca di entrare nel mio pc?
Vero, lo stavo per scrivere io. Iptables non è attivo di default:fortran77 ha scritto:Manco per sogno. Iptables te lo devi configurare come ti pare e piace a te, di default non fa proprio un tubo...cristian_c ha scritto:Esso di default(e' sempre attivo) chiude il traffico in entrata e lascia aperto quello in uscita (si parla delle porte).
Codice: Seleziona tutto
sudo iptables -L -vnPagina Personale sul Wiki - Sito Personale - Blog | `l3on @ ubuntu.com` .
Ex "Membro del Consiglio, Sysadmin e Web-Designer dei portali della comunità, Amministratore del Sito e tante altre cose..." Con Ubuntu-it dal maggio del 2006.
Ex "Membro del Consiglio, Sysadmin e Web-Designer dei portali della comunità, Amministratore del Sito e tante altre cose..." Con Ubuntu-it dal maggio del 2006.
- ..::sisma::..
- Prode Principiante
- Messaggi: 60
- Iscrizione: mercoledì 25 giugno 2008, 12:10
- Località: pianeta Terra
- Contatti:
Re: Qualcuno cerca di entrare nel mio pc?
I rootkit non possono installarsi autonomamente in quanto caricare un modulo/driver nel kernel richiede i permessi di amministrazione.RockYou ha scritto: Premetto che sono un novizio di ubuntu, ma come si fa ad essere sicuri che nmap ti segnala tutte le porte aperte che hai??
In windows esistono i rootkit il cui scopo è nascondere i processi in esecuzione le porte aperte etc etc anche all'amministratore, quindi nessun nmap per windows ti segnala una backdoor aperta se è nascosta da un rootkit.
In ubuntu è diverso?
Grande TUX
Chi c’è in linea
Visualizzano questa sezione: Google [Bot] e 2 ospiti