Visualizzazione dei risultati da 1 a 4 su 4

Discussione: attacco persistente

  1. #1

    attacco persistente

    Ciao, oggi ho ricevuto la bellezza di 28 tentativi diattacchi almio pc .

    utilizzo sygate personal firewall , che mi ha segnalato lo scanport ed ha bloccato l'ip per il tempo prefissato.

    L'ip corrisponde ad un Alice 256 , .. no coment , ogni 4 tentativi sto asino cambiava l'ip ..

    Ad un certo punto però Sygate mi dice che Apache è stato chiamato dall'ip del "somaro" in questione , io lo blocco emi chiedo :
    se il firewall ha bloccato l'intruso e non gli ha permesso di eseguire lo scanport , com'è possibile che tenti di entrare tramite Apache ??
    [°_°] The Web Styler Project [°_°]
    :.:Classifica Spettacolare :.:
    :-:Partecipa :-: GUADAGNA SCRIVENDO ARTICOLI !! fino a 2,5 crediti per parola

  2. #2
    Utente di HTML.it L'avatar di Phantom
    Registrato dal
    Jul 1999
    Messaggi
    4,099
    Tramite magari un exploit o un codice anomalo. Verifica le patch per apache

    Bye
    Asus P5QPRO - Core2Quad Q9550 - 8GB DDR2 PC6400 - 6x1 TB 32MB cache - 2xHD4870 Cross - Raffreddamento full liquido - XP64Bit

  3. #3
    Originariamente inviato da Phantom
    Tramite magari un exploit o un codice anomalo. Verifica le patch per apache

    Bye
    come versione ho da breve aggiornato la 2.0.44 , che è molto recente

    codici anomali , se intesi come php & C. a cui si possa essere agganciato il maleintenzionato per entrare , non ce ne sono , visto che purtroppo vengo da un crash del disco rigido e sto reintallando tutto , attualmente nel sever non c'è che un file index.html .

    ?? cosa ne pensi ??

    ciao e thks
    [°_°] The Web Styler Project [°_°]
    :.:Classifica Spettacolare :.:
    :-:Partecipa :-: GUADAGNA SCRIVENDO ARTICOLI !! fino a 2,5 crediti per parola

  4. #4
    Ciao,

    un scanport di massa non è quasi mai sintomo di attacco focalizzato su di te, tuttaltro. In genere si tratta di programmilli che spazzano la rete in cerca di facili vittime (e questo spiega il cambio di IP... si trattava di provenienze diverse), e se hai un firewall passano oltre.

    Per il secondo problema tieni conto che ci sono scanner di rete che si bevono molti firewall, in particolare Nmap (che nasce su unix, ma ha anche una versione per windows) consente lo scanner anche tramite pacchetti syn, syn-ack, ack, nonchè tramite UDP e pacchetti frammentati, per cui dipende anche dal livello del firewall che usi e da come è settato.

    Ciao.
    Marco Allegretti
    shishii@tiscalinet.it
    Lang: PERL, PHP, SQL.
    Linux user n° 268623 Fedora Core 10, Fedora Core 6, Debian Sarge on mips

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.