|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Sep 2003
Città: Roma
Messaggi: 484
|
Stavolta nn è il solito port scan...
Sygate mi dice ke l'attacco è CRITICAL, nello specifico:
[181.1] Inbound DCE BIND to potentially vulnerable RPC DCOM interface attempt detected Ke roba è? E soprattutto ke significa?
__________________
Domandare è lecito, rispondere è una cortesia
|
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
|
probabilmente o è il blaster o una delle sue varianti che tenta di farti visita
Cmq il firewall l'ha bloccato quindi nessun problema Ciao Eraser
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio :: |
|
|
|
|
|
#3 | |
|
Senior Member
Iscritto dal: Sep 2003
Città: Roma
Messaggi: 484
|
Quote:
Cmq cn le patch aggiornate, oltre al FW, dovrei stare tranquy giusto???
__________________
Domandare è lecito, rispondere è una cortesia
|
|
|
|
|
|
|
#4 |
|
Member
Iscritto dal: Apr 2004
Città: Milano
Messaggi: 225
|
Direi di si... un po' di tempo fa il mio sygate di questi attacchi ne registrava una valanga ma non ho mai preso nulla, anche senza patch!
__________________
Workstation: Epox 8RDA+ con AthlonXP 2400+@3000+ (200x12=2400Mhz @ 1,9V) - 512Mb Corsair 6-3-3-2 - 2 x Maxtor D740X 40Gb RAID0 su Sil0680 - WD Caviar 1200JB 120Gb - Plextor PX-W4824A - NEC ND2500A - WinXP SP1 - Gentoo Linux, kernel 2.6.5 Server: PIII 800 su Asus CUSL2 - 256Mb - IBM Deskstar 30Gb - Linux Slackware 9.1 |
|
|
|
|
|
#5 | |
|
Senior Member
Iscritto dal: Sep 2003
Città: Roma
Messaggi: 484
|
Quote:
__________________
Domandare è lecito, rispondere è una cortesia
|
|
|
|
|
|
|
#6 | |
|
Member
Iscritto dal: Apr 2004
Città: Milano
Messaggi: 225
|
Quote:
__________________
Workstation: Epox 8RDA+ con AthlonXP 2400+@3000+ (200x12=2400Mhz @ 1,9V) - 512Mb Corsair 6-3-3-2 - 2 x Maxtor D740X 40Gb RAID0 su Sil0680 - WD Caviar 1200JB 120Gb - Plextor PX-W4824A - NEC ND2500A - WinXP SP1 - Gentoo Linux, kernel 2.6.5 Server: PIII 800 su Asus CUSL2 - 256Mb - IBM Deskstar 30Gb - Linux Slackware 9.1 |
|
|
|
|
|
|
#7 | |
|
Senior Member
Iscritto dal: Sep 2003
Città: Roma
Messaggi: 484
|
Quote:
__________________
Domandare è lecito, rispondere è una cortesia
|
|
|
|
|
|
|
#8 | |
|
Member
Iscritto dal: Apr 2004
Città: Milano
Messaggi: 225
|
Quote:
__________________
Workstation: Epox 8RDA+ con AthlonXP 2400+@3000+ (200x12=2400Mhz @ 1,9V) - 512Mb Corsair 6-3-3-2 - 2 x Maxtor D740X 40Gb RAID0 su Sil0680 - WD Caviar 1200JB 120Gb - Plextor PX-W4824A - NEC ND2500A - WinXP SP1 - Gentoo Linux, kernel 2.6.5 Server: PIII 800 su Asus CUSL2 - 256Mb - IBM Deskstar 30Gb - Linux Slackware 9.1 |
|
|
|
|
|
|
#9 | |
|
Senior Member
Iscritto dal: Sep 2003
Città: Roma
Messaggi: 484
|
Quote:
__________________
Domandare è lecito, rispondere è una cortesia
|
|
|
|
|
|
|
#10 | |
|
Senior Member
Iscritto dal: Oct 2001
Città: Roma
Messaggi: 614
|
Quote:
|
|
|
|
|
|
|
#11 | |
|
Member
Iscritto dal: Apr 2004
Città: Milano
Messaggi: 225
|
Quote:
Per ora ci ho messo solo: 1) kernel 2.6.5 con iptables configurato (anche se devo ancora raffinare lo script) 2) bind 9.2.3 che serve i client risolvendo le query per il mio dominio privato locale e fa forward per i domini internet 3) dhcp (con dynamic update del dns) 4) apache 2 con php ToDo: 1) snort (conf) 2) kerberos (conf) 3) samba (tutto) 4) openldap (conf) 5) varie ed eventuali... Io mi sono imbegato in questa conf incasinato per imparare... Certo va notato che con la condivisione connessione internet di xp+personal firewall si farebbe tutto fatto il 5 min! PS: ho comunque mantenuto il Sygate sui client come firewall a livello applicazione!
__________________
Workstation: Epox 8RDA+ con AthlonXP 2400+@3000+ (200x12=2400Mhz @ 1,9V) - 512Mb Corsair 6-3-3-2 - 2 x Maxtor D740X 40Gb RAID0 su Sil0680 - WD Caviar 1200JB 120Gb - Plextor PX-W4824A - NEC ND2500A - WinXP SP1 - Gentoo Linux, kernel 2.6.5 Server: PIII 800 su Asus CUSL2 - 256Mb - IBM Deskstar 30Gb - Linux Slackware 9.1 |
|
|
|
|
|
|
#12 |
|
Senior Member
Iscritto dal: Sep 2003
Città: Roma
Messaggi: 484
|
Grazie ragazzi nn appena mi arriva il notebook mi metto sotto e provo un pò di cosucce...se ho bisogno so cmq ke posso contare su di voi. Grassssie 1000!!!
__________________
Domandare è lecito, rispondere è una cortesia
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 09:26.



















