Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Lenovo LOQ 15i Gen 10 (15IRX10) alla prova: il notebook gaming 'budget' che non ti aspetti
Lenovo LOQ 15i Gen 10 (15IRX10) alla prova: il notebook gaming 'budget' che non ti aspetti
Il Lenovo LOQ 15i Gen 10 (15IRX10) offre prestazioni convincenti grazie al Core i7-13650HX e alla RTX 5060 Laptop a 100W, mantenendo un prezzo competitivo tra 1100 e 1300 euro. Costruzione solida, buon display e ampia espandibilità lo rendono una scelta equilibrata per chi cerca un notebook gaming accessibile ma moderno.
Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando
Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando
Abbiamo giocato a lungo a Battlefield 6, abbiamo provato tutte le modalità multiplayer, Redsec, e le numerose personalizzazioni. In sintesi, ci siamo concentrati su ogni aspetto del titolo per comprendere al meglio uno degli FPS più ambiziosi della storia dei videogiochi e, dopo quasi due mesi, abbiamo tirato le somme. In questo articolo, condividiamo con voi tutto ciò che è Battlefield 6, un gioco che, a nostro avviso, rappresenta esattamente ciò che questo genere attendeva da tempo
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Abbiamo messo alla prova il drone Antigravity A1 capace di riprese in 8K a 360° che permette un reframe in post-produzione ad eliche ferme. Il concetto è molto valido, permette al pilota di concentrarsi sul volo e le manovre in tutta sicurezza e decidere con tutta tranquillità come gestire le riprese. La qualità dei video, tuttavia, ha bisogno di uno step in più per essere competitiva
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 03-06-2004, 10:36   #1
rupy
Member
 
Iscritto dal: May 2002
Città: Grugliasco (TO)
Messaggi: 154
Dove trovo uno scanport?

Salve vorrei sapere dove posso scaricare un buon scanport che mi scandagli tutte le porte aperte e chiuse e che sia abbastanza interpretabile

Grazie mille.
rupy è offline   Rispondi citando il messaggio o parte di esso
Old 03-06-2004, 10:51   #2
e-Tip
Senior Member
 
Iscritto dal: Aug 2003
Città: /dev/zero
Messaggi: 666
nmap
__________________
Powered By Imac 27" , iPhone X and watch Series 5
Si sono un apple fan
e-Tip è offline   Rispondi citando il messaggio o parte di esso
Old 03-06-2004, 10:57   #3
rupy
Member
 
Iscritto dal: May 2002
Città: Grugliasco (TO)
Messaggi: 154
Grazie dove posso trovare questo nmap?

Grazie ancora
rupy è offline   Rispondi citando il messaggio o parte di esso
Old 03-06-2004, 13:02   #4
rupy
Member
 
Iscritto dal: May 2002
Città: Grugliasco (TO)
Messaggi: 154
Modifico la mia richiesta, sapreste dirmi dove posso scaricare sempre uno scanport ma che mi dia la possibilità di vedere ogni numero IP collegato alle mie porte in ricezione e in trasmissione?
Spero di essere stato abbastanza preciso.

Grazie Ciao.
rupy è offline   Rispondi citando il messaggio o parte di esso
Old 03-06-2004, 14:56   #5
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
Active Ports non è uno port scanner ma monitorizza le porte TCP/UDP e tiene conto degli IP connessi
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 03-06-2004, 17:25   #6
rupy
Member
 
Iscritto dal: May 2002
Città: Grugliasco (TO)
Messaggi: 154
Grazie mille ora lo cerco.

Ciao.
rupy è offline   Rispondi citando il messaggio o parte di esso
Old 04-06-2004, 22:01   #7
coatl
Senior Member
 
Iscritto dal: Jan 2004
Città: Milford, DE, USA
Messaggi: 465
mi spiegate però cm funzia Active Ports!?!?

cioè...vedo i processi in corso e i vari IP e PID ( )...
..ma nn so cosa vuol dire ad esempio quando si colorano di rosso o di verde.....o quando c'è scritto (sotto "STATE") LISTEN, SYN_LISTEN etc...

cè qualcuno che mi istruisce??

ty,
CoAtL
coatl è offline   Rispondi citando il messaggio o parte di esso
Old 04-06-2004, 22:14   #8
Sifr
Senior Member
 
Iscritto dal: Mar 2003
Messaggi: 366
Il PID non so cosa sia.. Il rosso ti avverte che quella connessione sta per essere chiusa (infatti se vedi un processo in rosso dopo un po' sparisce), mentre il verde significa il contrario (la connessione si sta aprendo). Lo STATE ti dice lo stato della connessione. I principali stati sono:

LISTEN - Il servizio è in attesa di comandi

ESTABILISHED - La connessione è stata stabilita

TIME_WAIT - La connessionte è stata appena chiusa

Il tuo Syn_listen dovrebbe essere una specie di attesa di connessione. Per connettersi ad un server o ad un servizio, succede questo:

Il client invia un pacchetto SYN all'host (server).
L'host lo riceve e invia un SYN-ACK al client che poi invierà un ACK finale che segnerà l'inizio della connessione. Il syn_listen significa che il tuo PC è in attesa di un pacchetto SYN, CREDO.

Ciao!
Sifr


PS.: Magari può essere utile sapere che questo procedimento (SYN, SYN-ACK, ACK) è vulnerabile ad attacchi DoS (Denial of Service) che sfruttano delle connessioni aperte a metà per inondare il server di richieste e farlo crashare (o peggio ancora).
Sifr è offline   Rispondi citando il messaggio o parte di esso
Old 04-06-2004, 22:20   #9
coatl
Senior Member
 
Iscritto dal: Jan 2004
Città: Milford, DE, USA
Messaggi: 465
Grazie, ora i concetti sono un po più chiari....

mi chiedo ancora una cosa....cè un particolare STATE in cui è meglio preoccuparsi e cercare di chiudere la connessione??

per esempio ho aperte una decina di porte con svchost.exe....ma io nn so neanke cosè....

CoAtL
coatl è offline   Rispondi citando il messaggio o parte di esso
Old 05-06-2004, 13:22   #10
Sifr
Senior Member
 
Iscritto dal: Mar 2003
Messaggi: 366
svchost è un file di sistema di Windows, che tuttavia può essere sfruttato da virus, worm etc..
Gli stati potenzialmente pericolosi sono listen ed estabilished, tuttavia bisogna vedere quali listen ed estabilished ci sono.. Per esempio se vedi "Sono un trojan.exe" con LISTEN, puoi anche preoccuparti, altrimenti è tutto a posto
Sifr è offline   Rispondi citando il messaggio o parte di esso
Old 07-06-2004, 16:59   #11
rig1
Member
 
L'Avatar di rig1
 
Iscritto dal: Jan 2004
Città: alessandria
Messaggi: 170
mi collego a questa discussione perchè ho notato nella relazione del mio panda platinum numerosi tentavivi di connessione dall'esterno
Ecco per esempio la lista degli ultimi tentativi, ma in realtà è moooolto più lunga...
------------------------------------------------------------------------------------
Tentativo di connessione 06/07/04 16:38:18 Bloccato IP di origine: 217.147.129.101
Tentativo di connessione 06/07/04 16:31:43 Bloccato IP di origine: 151.6.25.78
Tentativo di connessione 06/07/04 16:31:34 Bloccato IP di origine: 151.6.25.78
Tentativo di connessione 06/07/04 16:27:15 Bloccato IP di origine: 151.6.25.78
Tentativo di connessione 06/07/04 16:27:07 Bloccato IP di origine: 151.6.25.78
Tentativo di connessione 06/07/04 16:19:02 Bloccato IP di origine: 193.54.184.51
------------------------------------------------------------------------------------

Dite che dovrei preoccuparmi? Il Panda blocca tutto ma potrebbe anche essergli sfuggito qualche cosa...
Inoltre qualche due giorni fà mi ha segnalato un tentativo (bloccato pure questo) di spoofing
Chi mi sa dire di più?
grazie!
rig1 è offline   Rispondi citando il messaggio o parte di esso
Old 08-06-2004, 13:42   #12
Sifr
Senior Member
 
Iscritto dal: Mar 2003
Messaggi: 366
Non sono molto sicuro di quello che dico (magari aspettiamo conferme) però così ad occhio e croce direi che il "tentativo di connessione" non è detto che sia un vero e proprio attacco, forse un portscan in preparazione di un attacco, o semplicemente la curiosità di qualche persona... Un tentativo di connessione può anche essere una connessione tramite p2p che il panda ha bloccato.. Insomma, una connessione detta così non è niente.. Hai dei log più precisi?


Per quanto riguarda lo spoofing, questo può significare varie cose:

a) qualcuno sta cercando di fare qualcosa col tuo pc da un IP spoofato (diverso, cambiato rispetto a quello vero).

b) qualcuno sta usando lo spoofing per farti un DoS (Denial of Service) che potrò poi o bloccarti qualche servizio o, se il cracker è esperto, prendere completamente controllo del PC.


Però sono solo ipotesi, servirebbero dei log più chiari

Non guasterebbe neanche qualche info in più sullo spoofing.. Tentativo di spoofing.. Ma spoofare cosa?

Ciao!
Sifr
Sifr è offline   Rispondi citando il messaggio o parte di esso
Old 08-06-2004, 15:31   #13
rig1
Member
 
L'Avatar di rig1
 
Iscritto dal: Jan 2004
Città: alessandria
Messaggi: 170
Quote:
Non guasterebbe neanche qualche info in più sullo spoofing..
questo è quello che il log di Panda mi dice... non so se c'è un modo per andare più nello specifico... chiedo consiglio a qualche esperto )

Posso aggiungere che lo Spoofing proveniva da questo indirizzo: 0.0.192.168 (a me sembra un po' strano come indirizzo, comunque.... )

Grazie per la risposta!
rig1 è offline   Rispondi citando il messaggio o parte di esso
Old 08-06-2004, 23:30   #14
Wyrdmeister
Member
 
L'Avatar di Wyrdmeister
 
Iscritto dal: Apr 2004
Città: Milano
Messaggi: 225
Quote:
Originariamente inviato da rig1
mi collego a questa discussione perchè ho notato nella relazione del mio panda platinum numerosi tentavivi di connessione dall'esterno
Ecco per esempio la lista degli ultimi tentativi, ma in realtà è moooolto più lunga...
------------------------------------------------------------------------------------
Tentativo di connessione 06/07/04 16:38:18 Bloccato IP di origine: 217.147.129.101
Tentativo di connessione 06/07/04 16:31:43 Bloccato IP di origine: 151.6.25.78
Tentativo di connessione 06/07/04 16:31:34 Bloccato IP di origine: 151.6.25.78
Tentativo di connessione 06/07/04 16:27:15 Bloccato IP di origine: 151.6.25.78
Tentativo di connessione 06/07/04 16:27:07 Bloccato IP di origine: 151.6.25.78
Tentativo di connessione 06/07/04 16:19:02 Bloccato IP di origine: 193.54.184.51
------------------------------------------------------------------------------------

Dite che dovrei preoccuparmi? Il Panda blocca tutto ma potrebbe anche essergli sfuggito qualche cosa...
Inoltre qualche due giorni fà mi ha segnalato un tentativo (bloccato pure questo) di spoofing
Chi mi sa dire di più?
grazie!
Per potrer dire qualcosa occorrerebbe sapere almeno su che porta era il tentativo di connessiono... solo con un ip potrebbe essere qualsiasi cosa...

Quote:
Originariamente inviato da rig1
"tentativo di connessione" non è detto che sia un vero e proprio attacco, forse un portscan in preparazione di un attacco, o semplicemente la curiosità di qualche persona..
potrebbe essere anche una connessione effettuata fa uno devi virus tipo blaster/sasser... il mio firewall blocca quasi solo quelle!
Per vedere se le porte del tuo computer sono tutte chiuse prova un test online... guarda su questo thread.. ci sono alcuni link
__________________
Workstation: Epox 8RDA+ con AthlonXP 2400+@3000+ (200x12=2400Mhz @ 1,9V) - 512Mb Corsair 6-3-3-2 - 2 x Maxtor D740X 40Gb RAID0 su Sil0680 - WD Caviar 1200JB 120Gb - Plextor PX-W4824A - NEC ND2500A - WinXP SP1 - Gentoo Linux, kernel 2.6.5
Server: PIII 800 su Asus CUSL2 - 256Mb - IBM Deskstar 30Gb - Linux Slackware 9.1
Wyrdmeister è offline   Rispondi citando il messaggio o parte di esso
Old 08-06-2004, 23:34   #15
Wyrdmeister
Member
 
L'Avatar di Wyrdmeister
 
Iscritto dal: Apr 2004
Città: Milano
Messaggi: 225
PS: il PID è il process identifier. Il numero del processo!
__________________
Workstation: Epox 8RDA+ con AthlonXP 2400+@3000+ (200x12=2400Mhz @ 1,9V) - 512Mb Corsair 6-3-3-2 - 2 x Maxtor D740X 40Gb RAID0 su Sil0680 - WD Caviar 1200JB 120Gb - Plextor PX-W4824A - NEC ND2500A - WinXP SP1 - Gentoo Linux, kernel 2.6.5
Server: PIII 800 su Asus CUSL2 - 256Mb - IBM Deskstar 30Gb - Linux Slackware 9.1
Wyrdmeister è offline   Rispondi citando il messaggio o parte di esso
Old 09-06-2004, 11:04   #16
rig1
Member
 
L'Avatar di rig1
 
Iscritto dal: Jan 2004
Città: alessandria
Messaggi: 170
Quote:
Originariamente inviato da Wyrdmeister

Per vedere se le porte del tuo computer sono tutte chiuse prova un test online...
Ho eseguito il test on line della sygate (SOS) e il risultato è stato:

You have blocked all of our probes! We still recommend running this test both with
and without Sygate Personal Firewall enabled... so turn it off and try the test again.

Tutte le porte che sono state analizzate sono in modalità "Blocked" e "completely stealthed"

Ho notato in una discussione che hai un gateway linux... Anche io ho questa configurazione e credo che sia molto valida.... spero quindi che tu abbia ragione, attacchi esterni di sasser che panda blocca....
Ora, il fatto di avere linux non è molto gradito al mio mulone che rimane sempre connesso con un ID basso... E' possibile rimediare in qualche maniera senza rinunciare alla sicurezza?
rig1 è offline   Rispondi citando il messaggio o parte di esso
Old 09-06-2004, 11:32   #17
rig1
Member
 
L'Avatar di rig1
 
Iscritto dal: Jan 2004
Città: alessandria
Messaggi: 170
ho fatto un'ulteriore scansione per le porte tcp e qui tutto bloccato, poi ho eseguito il test sulle porte udp e qui sono iniziate le grane:
"We have determined that you do not have any firewall blocking UDP ports!"

Poi il test sulle varie porte le rileva "closed" ma "This port has responded to our probes. This means that you are not running any application on this port, but it is still possible for someone to crash your computer through known TCP/IP stack vulnerabilities"

Inoltre sono aperte le porte dei seguenti servizi:
DHCP SERVER
Location Service
NetBIOS-NS
NetBIOS-DGM
Server Message Block

Infine il test sui troyan mi ha dato il seguente risultato:
Le porte sono "closed" ma
"This port has responded to our probes. This means that you are not running any application on this port, but it is still possible for someone to crash your computer through known TCP/IP stack vulnerabilities."

e ancora:
"You are not fully protected:
We have detected that some of our probes connected with your computer."
Cosa posso fare?

Scusate se mi sono dilungato...
rig1 è offline   Rispondi citando il messaggio o parte di esso
Old 09-06-2004, 12:28   #18
Wyrdmeister
Member
 
L'Avatar di Wyrdmeister
 
Iscritto dal: Apr 2004
Città: Milano
Messaggi: 225
Quote:
Originariamente inviato da rig1
Ho notato in una discussione che hai un gateway linux... Anche io ho questa configurazione e credo che sia molto valida.... spero quindi che tu abbia ragione, attacchi esterni di sasser che panda blocca....
Ora, il fatto di avere linux non è molto gradito al mio mulone che rimane sempre connesso con un ID basso... E' possibile rimediare in qualche maniera senza rinunciare alla sicurezza?
Dunque hai anche tu un gateway linux per condividere la connessione a internet? strano che panda su win riceva delle connessioni... io ho il sygate principalmente per controllare che cosa accede a internet e non mi rileva nulla... viene bloccato tutto da iptables...
Per avere un id alto con il mulo dei usare il port forwarding di iptables per la porta 4662 tcp e la porta 4672 udp (sempre che tu nn abbia disattivato l'udp.. io ho dovuto farlo perchè mi crashava il router)

Per il resto dovresi controllare lo script di configurazione di iptables... il fatto che trova delle porte colsed ma non stealth potrebbe essere dovuto a iptables configurato con REJECT invece che DROP.
__________________
Workstation: Epox 8RDA+ con AthlonXP 2400+@3000+ (200x12=2400Mhz @ 1,9V) - 512Mb Corsair 6-3-3-2 - 2 x Maxtor D740X 40Gb RAID0 su Sil0680 - WD Caviar 1200JB 120Gb - Plextor PX-W4824A - NEC ND2500A - WinXP SP1 - Gentoo Linux, kernel 2.6.5
Server: PIII 800 su Asus CUSL2 - 256Mb - IBM Deskstar 30Gb - Linux Slackware 9.1
Wyrdmeister è offline   Rispondi citando il messaggio o parte di esso
Old 09-06-2004, 12:39   #19
rig1
Member
 
L'Avatar di rig1
 
Iscritto dal: Jan 2004
Città: alessandria
Messaggi: 170
Quote:
Originariamente inviato da Wyrdmeister
Dunque hai anche tu un gateway linux per condividere la connessione a internet?
Esatto, gateway linux per permettere a più pc di accedere a internet ma con un router unico... Purtroppo di linux non ne so nulla e quindi mi devo fidare di quello che hanno configurato i sistemisti...

Quote:
viene bloccato tutto da iptables...
Che cos'è? un servizio di win o di linux? Come posso configurare il port forwarding?
Maledetta ignoranza!!!
rig1 è offline   Rispondi citando il messaggio o parte di esso
Old 09-06-2004, 12:50   #20
Wyrdmeister
Member
 
L'Avatar di Wyrdmeister
 
Iscritto dal: Apr 2004
Città: Milano
Messaggi: 225
Quote:
Originariamente inviato da rig1
Esatto, gateway linux per permettere a più pc di accedere a internet ma con un router unico... Purtroppo di linux non ne so nulla e quindi mi devo fidare di quello che hanno configurato i sistemisti...


Che cos'è? un servizio di win o di linux? Come posso configurare il port forwarding?
Maledetta ignoranza!!!
iptables è il firewall integrato di linux (dal kernel 2.4 in avanti.. prima era ipchains...).
Teoricamente i sistemisti dovrebbero aver messo uno script che all'avvio configura iptables per fa passare solo il pacchetti in uscita e quelli di ritorno per connessioni già stabilite... il resto dovrebbe essere tutto bloccato! quindi è strano che ti veda porte aperte... che distribuzione usi sul gateway?
Per il portforwarding occorre aggiungere dei comandi allo script di iptables... il fatto è che non è semplicissimo...
__________________
Workstation: Epox 8RDA+ con AthlonXP 2400+@3000+ (200x12=2400Mhz @ 1,9V) - 512Mb Corsair 6-3-3-2 - 2 x Maxtor D740X 40Gb RAID0 su Sil0680 - WD Caviar 1200JB 120Gb - Plextor PX-W4824A - NEC ND2500A - WinXP SP1 - Gentoo Linux, kernel 2.6.5
Server: PIII 800 su Asus CUSL2 - 256Mb - IBM Deskstar 30Gb - Linux Slackware 9.1
Wyrdmeister è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Lenovo LOQ 15i Gen 10 (15IRX10) alla prova: il notebook gaming 'budget' che non ti aspetti Lenovo LOQ 15i Gen 10 (15IRX10) alla prova: il n...
Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando Due mesi di Battlefield 6: dalla campagna al bat...
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare Antigravity A1: drone futuristico per riprese a ...
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator Sony Alpha 7 V, anteprima e novità della ...
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1 realme GT 8 Pro Dream Edition: prestazioni da fl...
ECOVACS MINI da 10.000Pa a 199€ e Lefant...
realme GT 7T per la prima volta a soli 3...
SpaceX: l'offerta pubblica iniziale del ...
La NASA prova i droni marziani nella Dea...
IBM acquisisce Confluent, leader nella g...
La Commissione Europea indaga AWS e Azur...
Sonda spaziale ESA JUICE: rilasciata una...
PS5 PRO a 698€? L'offerta che nessuno si...
L'equipaggio di Shenzhou-21 ha completat...
Dal milione di download alla rimozione f...
Legno, pelle naturale e socket AM5: la G...
Attenti a X-GPU: la piattaforma sospetta...
La Lotus Eletre Plug-in esiste davvero, ...
Garanzia estesa su Pixel 9 Pro e 9 Pro X...
Addio intelligenza artificiale su Window...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 08:01.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v