|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Jul 2004
Città: N A P O L I
Messaggi: 527
|
subire un portscan
ciao...
sygate mi ha bloccato un portscan e mi e' uscito questo Somebody is scanning your computer. Your computer's TCP ports: 80, 2280, 3380, 1029 and 65506 have been scanned from 81.208.30.4. ho fatto un backtrace e ne e' uscito questo % This is the RIPE Whois secondary server. % The objects are in RPSL format. % % Rights restricted by copyright. % See http://www.ripe.net/db/copyright.html inetnum: 81.208.30.0 - 81.208.30.63 netname: FASTWEB-POP-4100-SMALL-BUSINESS-1 descr: Infrastructure for Fastweb's main location descr: IP addresses for Small Business customer, public subnet country: IT admin-c: IRS2-RIPE tech-c: IRS2-RIPE status: ASSIGNED PA mnt-by: FASTWEB-MNT changed: [email protected] 20030505 remarks: In case of improper use originating from our network, remarks: please mail customer or [email protected] remarks: INFRA-AW source: RIPE route: 81.208.0.0/18 descr: Fastweb Networks block origin: AS12874 remarks: 4th block released to it.fastweb local registry. mnt-by: FASTWEB-MNT changed: [email protected] 20021004 remarks: In case of improper use originating from our network, remarks: please mail customer or [email protected] source: RIPE person: ip registration service address: Via Caracciolo, 51 address: 20155 Milano MI address: Italy phone: +39 02 45451 fax-no: +39 02 45451 e-mail: [email protected] nic-hdl: IRS2-RIPE remarks: remarks: In case of improper use originating from our network, remarks: please mail customer or [email protected] remarks: notify: [email protected] changed: [email protected] 20011218 source: RIPE --------------------------------- che si deve fare in questi casi? e' la seconda volta che questo ip mi scanna..... |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Oct 2002
Città: Mi
Messaggi: 8046
|
Nulla di grave , soliti portscan inutili.
|
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Jan 2001
Città: Milano
Messaggi: 5707
|
sono curiose le porte su cui lo scanner ha provato a connettersi.
a parte l'80 le altre non sono il default di nessun servizio che conosco. |
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Apr 2003
Messaggi: 375
|
se non mi sbaglio le porte in questione sono delle porte di default sotto linux, forrse qualcuno che cercava di entrare in sistemi linux poco protetti o mal configurati...adesso non ricordo ma ricordo che la 2280 e la 3380 sono per eventuali server apache (anche se non so per cosa, forse admin remoto) e la 1029 serviva nelle vecchie versioni di cups (server di stampa, ma nelle versioni _molto_ vecchie) per l'admin in remoto....l'altra non ne ho la più pallida idea....
__________________
- UoVoBW - GNU/Linux registered User # 364578 Debian Sid - kernel 2.6.23.1 - FluxBox http://uovobw.homelinux.org/ |
|
|
|
|
|
#5 |
|
Senior Member
Iscritto dal: Jun 2001
Città: Lazio
Messaggi: 5935
|
A mio avviso non è importante dar peso ai messaggi di intrusione dei firewall........
Ciao
__________________
HP Gaming 16 I7 10750H, nVidia GTX1650TI 4Gbyte DDR6, 16Gbyte di Ram, SSD INTEL 500Gbyte, Amplificatore Denon PMA-510AE, Diffusori Q Acoustics 3020i |
|
|
|
|
|
#6 | |
|
Senior Member
Iscritto dal: Apr 2003
Messaggi: 375
|
Quote:
credo che forse sia la cosa più importante dell'amministrare un sistema [linux o win]! leggere i log ti fa capire dove sei aperto, quali connessioni apri e chiudi, ecc... se fosse inutile perchè il manuale di iptables è per circa la metà pieno di informazioni sul log della connesisone?
__________________
- UoVoBW - GNU/Linux registered User # 364578 Debian Sid - kernel 2.6.23.1 - FluxBox http://uovobw.homelinux.org/ |
|
|
|
|
|
|
#7 | |
|
Senior Member
Iscritto dal: Jun 2001
Città: Lazio
Messaggi: 5935
|
Quote:
Ovvio in quel caso, ma io parlo di un pc domestico...... Ciao
__________________
HP Gaming 16 I7 10750H, nVidia GTX1650TI 4Gbyte DDR6, 16Gbyte di Ram, SSD INTEL 500Gbyte, Amplificatore Denon PMA-510AE, Diffusori Q Acoustics 3020i |
|
|
|
|
|
|
#8 | |
|
Senior Member
Iscritto dal: Apr 2003
Messaggi: 375
|
Quote:
con i pc casalinghi si fanno entrambe le cose (non devi ammuinistrare un mainframe che fa da file e mail server per 15000 utetni) ma lo stesso devi sapere le cose di base, e fra queste c'è l'analisi dei log....
__________________
- UoVoBW - GNU/Linux registered User # 364578 Debian Sid - kernel 2.6.23.1 - FluxBox http://uovobw.homelinux.org/ |
|
|
|
|
|
|
#9 | |
|
Senior Member
Iscritto dal: Jun 2001
Città: Lazio
Messaggi: 5935
|
Quote:
Tra utenza domestica e aziendale c'è un abisso......... Ciao
__________________
HP Gaming 16 I7 10750H, nVidia GTX1650TI 4Gbyte DDR6, 16Gbyte di Ram, SSD INTEL 500Gbyte, Amplificatore Denon PMA-510AE, Diffusori Q Acoustics 3020i |
|
|
|
|
|
|
#10 | |
|
Senior Member
Iscritto dal: Apr 2003
Messaggi: 375
|
Quote:
Su technet danno come media quella! quindi credo che se mi dici che fra l'utenza casalinga e l'aministrazione pesa di sitema ci sia un abisso, ti do ragione, ma non negare che ognuno di noi che us ail pc non ne è anche un po l'admin!!!! Ciao
__________________
- UoVoBW - GNU/Linux registered User # 364578 Debian Sid - kernel 2.6.23.1 - FluxBox http://uovobw.homelinux.org/ |
|
|
|
|
|
|
#11 | |
|
Senior Member
Iscritto dal: Jun 2001
Città: Lazio
Messaggi: 5935
|
Quote:
Ciao
__________________
HP Gaming 16 I7 10750H, nVidia GTX1650TI 4Gbyte DDR6, 16Gbyte di Ram, SSD INTEL 500Gbyte, Amplificatore Denon PMA-510AE, Diffusori Q Acoustics 3020i |
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 10:53.



















