Visualizzazione dei risultati da 1 a 6 su 6
  1. #1
    Utente di HTML.it
    Registrato dal
    Jul 2003
    residenza
    Pattaya
    Messaggi
    573

    intrusioni dalla porta 80

    ho appena installato l`adsl, e zone alarm mi dice in continuazione che ha bloccato un`intrusione dalla porta 80. come si chiude questa cazz... di porta??
    grazie a tutti

  2. #2
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782
    Se ha bloccato l'intrusione (che per inciso non è affatto una intrusione) la porta è sicuramente chiusa.

    Se non vuoi che ti avvisi sempre con le segnalazioni basta che vai alla voce "Alerts and logs" scheda "Main" e in show alerts metti su off.
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

  3. #3
    Utente di HTML.it
    Registrato dal
    Feb 2002
    Messaggi
    1,202
    Originariamente inviato da Habanero
    Se ha bloccato l'intrusione (che per inciso non è affatto una intrusione) la porta è sicuramente chiusa.
    Chiusa nel senso di filtrata o chiusa nel senso che non ci sono processi in ascolto?
    Debian GNU/Linux sid
    Publishing a theory should not be the end of one's conversation with the universe, but the beginning. (Eric S. Raymond)
    Kernel 2.6.14-ck1

  4. #4
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782
    Originariamente inviato da Kamui
    Chiusa nel senso di filtrata o chiusa nel senso che non ci sono processi in ascolto?
    Sono due cose diverse.
    Se il firewall blocca il tentativo di connesione dall'esterno allora la porta è filtrata (o come si suol dire Stealth che è un concetto più forte della Chiusura). A questo punto puo' esserci o non esserci un processo server che ascolta sulla porta 80, all'esterno comunque non figura.

    Per rilevare la presenza di un processo in ascolto devi usare il comando netstat dal prompt comandi:

    netstat -ao


    Se noti una voce in LISTENING sulla porta 80 il processo c'è. In questo caso se non hai un web server installato ovviamente c'è un problema...

    qui qualche info in più:

    http://sicurezza.html.it/articoli/ar...&idarticoli=37
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

  5. #5
    Utente di HTML.it
    Registrato dal
    Feb 2002
    Messaggi
    1,202
    Infatti per questo chiedevo, se il firewall gli dà l'alert dovrebbe significare che la porta è filtrata, non che è chiusa , no?
    Debian GNU/Linux sid
    Publishing a theory should not be the end of one's conversation with the universe, but the beginning. (Eric S. Raymond)
    Kernel 2.6.14-ck1

  6. #6
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782
    ok, hai ragione, dicevo per semplificare.
    Spesso se dici la porta è filtrata non ti capiscono. La chiusura invece è decisamente più esplicativa se non devi scendere in ulteriori dettagli.
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.