Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Firestarter segnala un "HIT" devo preoccuparmi?
Nuovo argomento   Rispondi    Indice del forum -> Linux
Precedente :: Successivo  
Autore Messaggio
utonto_medio
Dio maturo
Dio maturo


Registrato: 09/02/08 14:28
Messaggi: 1012

MessaggioInviato: 02 Mag 2009 09:43    Oggetto: Firestarter segnala un "HIT" devo preoccuparmi? Rispondi citando

rieccomi.
da utonto paranoico quale sono ho provato ad andare su un paio di siti per testare il firewall ed è andato tutto bene.
Poi vado a navigare su un sito istituzionale e mi accorgo che l'icona di firestarter diventa rossa. è la prima volta che mi capita. non ricordo bene ma mi dice che c'è stato un attacco. poi da firestarter vedo che ci sono stato due tentativi di connessione bloccati... mi devo preoccupare?

grazie ciao

u.
Top
Profilo Invia messaggio privato
MK66
Moderatore Sistemi Operativi
Moderatore Sistemi Operativi


Registrato: 17/10/06 22:24
Messaggi: 8616
Residenza: dentro una cassa sotto 3 metri di terra...

MessaggioInviato: 02 Mag 2009 21:01    Oggetto: Rispondi citando

Nella finestra di Firestarter vedrai gli indirizzi IP degli "intrusi" e (nelle versioni precedenti) c'era la possibilità con un clic destro di scoprire maggiori informazioni su chi ha cercato di accedere.

Normalmente si tratta di qualcosa che ha a che fare con i siti che hai visitato (esempio: sponsor di qualche pagina web che hai visualizzato, i cui robottini o cookie pensano bene di prendere info su di te) o più comunemente di fenomeni di P2P o di scaricamento tramite torrent (sembra ovvio a dirsi, ma una volta che ho scaricato la distro di opensuse tramite torrent, avevo la finestra di Firestarter casualmente aperta e... in un secondo sono apparse le barre di scorrimento sulla finestra dei tentativi di accesso al mio povero PC...)
Top
Profilo Invia messaggio privato HomePage
utonto_medio
Dio maturo
Dio maturo


Registrato: 09/02/08 14:28
Messaggi: 1012

MessaggioInviato: 03 Mag 2009 09:54    Oggetto: Rispondi citando

ciao!

beh io nn ho nessun p2p attivo... avevo provato con amule ma non sono mai riuscito a farlo connettere... va be non che mi interessi + di tanto.

la cosa strana è che l'unica volta in cui mi successa questa cosa è stata andando su sto sito... boh? non so se riprovare o meno...

grazie ciao

u.
Top
Profilo Invia messaggio privato
syaochan
Dio minore
Dio minore


Registrato: 15/02/06 09:38
Messaggi: 779

MessaggioInviato: 06 Mag 2009 18:11    Oggetto: Rispondi citando

Riprova, se ti ricapita significa che c'è qualcosa di strano. Non ho mai usato firestarter, ti dice che tipo di accesso era stato bloccato? Perché ci sono un sacco di bot in giro che provano a penetrarti via ssh (porta 22).
Top
Profilo Invia messaggio privato
utonto_medio
Dio maturo
Dio maturo


Registrato: 09/02/08 14:28
Messaggi: 1012

MessaggioInviato: 06 Mag 2009 20:17    Oggetto: Rispondi citando

non ho + provato ad entrare nel sito di cui sopra...
e come ci si può proteggere da questi bot?...

si ha un bel dire che linux non viene attaccato perchè è poco usato...
sarà ma visto che è sempre + usato...

un antivirus valido e una configurazione per il firewall bella spessa?
(firefox o un'altro... io sono abituato al paranoico Online Armor di Tallemu su XP)


ciao

u.
Top
Profilo Invia messaggio privato
syaochan
Dio minore
Dio minore


Registrato: 15/02/06 09:38
Messaggi: 779

MessaggioInviato: 06 Mag 2009 21:00    Oggetto: Rispondi citando

utonto_medio ha scritto:
non ho + provato ad entrare nel sito di cui sopra...
E prova, che aspetti? Smile
utonto_medio ha scritto:
e come ci si può proteggere da questi bot?...
Con un firewall, oppure configurando bene i servizi se devono essere accessibili (per ssh ad esempio, accettare solo il protocollo v2 e autenticazione tramite chiave)
utonto_medio ha scritto:

si ha un bel dire che linux non viene attaccato perchè è poco usato...
sarà ma visto che è sempre + usato...

un antivirus valido e una configurazione per il firewall bella spessa?
Un firewall basta e avanza. E gmail notifier in Firefox.
Top
Profilo Invia messaggio privato
MK66
Moderatore Sistemi Operativi
Moderatore Sistemi Operativi


Registrato: 17/10/06 22:24
Messaggi: 8616
Residenza: dentro una cassa sotto 3 metri di terra...

MessaggioInviato: 06 Mag 2009 21:13    Oggetto: Rispondi citando

utonto_medio ha scritto:
non ho + provato ad entrare nel sito di cui sopra...
e come ci si può proteggere da questi bot?...

bloccando le porte col firewall
utonto_medio ha scritto:
si ha un bel dire che linux non viene attaccato perchè è poco usato...
sarà ma visto che è sempre + usato...

non è mica vero: se consideri che la stragrandissima maggioranza dei server internet usano Linux, sarebbe da pensare che attaccare Linux dovrebbe essere l'obiettivo di qualsiasi craker.
La maggior vulnerabilità di Windows è dovuta alle differenze intrinseche tra i due sistemi operativi (solo in apparenza Ubuntu e Windows sono simili) e alle differenze di gestione dei permessi e dell'utenza (un utente Linux che venga colpito da qualcosa di strano, potrebbe danneggiare al massimo la sua home, e basta)
utonto_medio ha scritto:
un antivirus valido e una configurazione per il firewall bella spessa?
(firefox o un'altro... io sono abituato al paranoico Online Armor di Tallemu su XP)

L'antivirus serve solo per proteggere partizioni Windows (e ce ne sono tanti, per alcuni trovi anche le guide in evidenza).
Per il firewall, quello di Linux è iptables, perfettamente impostabile secondo le tue esigenze, sia testualmente (modificando il file) sia mediante le interfacce grafiche appositamente create (firestarter è una di queste)

Edit: oops, non avevo notato che aveva già risposto Syaochan
Top
Profilo Invia messaggio privato HomePage
anabasi
Amministratore
Amministratore


Registrato: 21/10/05 00:58
Messaggi: 14537
Residenza: Tra Alpi e Tanaro

MessaggioInviato: 06 Mag 2009 22:39    Oggetto: Rispondi citando

Della configurazione di Iptables e della sua interfaccia grafica Firestarter, e dell'utilizzo di un antivirus ne abbiamo parlato anche in questo thread, con utonto_medio.
Top
Profilo Invia messaggio privato
utonto_medio
Dio maturo
Dio maturo


Registrato: 09/02/08 14:28
Messaggi: 1012

MessaggioInviato: 19 Ago 2009 17:05    Oggetto: Rispondi citando

rieccomi con gli "HIT"
ora ho notato che me lo fa ogni volta che mi collego... era stato parecchio senza + farlo.
nel momento in cui parte firestarter mi segnala subito questo hit
mi dice: porta 161; sorgente 168.0.101; tds 0x00; protocollo UDP; servizio Snmp.

mi devo preoccuparE?

grazie ciao
Top
Profilo Invia messaggio privato
syaochan
Dio minore
Dio minore


Registrato: 15/02/06 09:38
Messaggi: 779

MessaggioInviato: 19 Ago 2009 17:11    Oggetto: Rispondi citando

MK66 ha scritto:
Edit: oops, non avevo notato che aveva già risposto Syaochan
Non mi offendo mica Razz Poi la tua risposta è più completa

utonto_medio ha scritto:
rieccomi con gli "HIT"
ora ho notato che me lo fa ogni volta che mi collego... era stato parecchio senza + farlo.
nel momento in cui parte firestarter mi segnala subito questo hit
mi dice: porta 161; sorgente 168.0.101; tds 0x00; protocollo UDP; servizio Snmp.

mi devo preoccuparE?
Secondo me no, ricontrolla quell'ip che gli manca un pezzo, ma non sarà quello del tuo router? Che magari cerca di comunicare con un server snmp (ammesso che esistano Very Happy non so come funziona snmp)
Top
Profilo Invia messaggio privato
utonto_medio
Dio maturo
Dio maturo


Registrato: 09/02/08 14:28
Messaggi: 1012

MessaggioInviato: 20 Ago 2009 14:11    Oggetto: Rispondi citando

si... mancava un pezzo l'indirizzo è:
192.168.0.101 può essere che sia dell'altro pc collegato al router?
devo ancora provare ma forse questo evento si verifica solo quando anche l'altro pc è collegato (vista)

come faccio a conoscere il mio ip?
Top
Profilo Invia messaggio privato
MK66
Moderatore Sistemi Operativi
Moderatore Sistemi Operativi


Registrato: 17/10/06 22:24
Messaggi: 8616
Residenza: dentro una cassa sotto 3 metri di terra...

MessaggioInviato: 20 Ago 2009 17:40    Oggetto: Rispondi citando

utonto_medio ha scritto:
come faccio a conoscere il mio ip?

Sistema => Amministrazione => Rete, tra le varie schede della finestra che si apre c'è anche quella che ti da il tuo IP (nel mio caso è la scheda chiamata DNS)
Top
Profilo Invia messaggio privato HomePage
syaochan
Dio minore
Dio minore


Registrato: 15/02/06 09:38
Messaggi: 779

MessaggioInviato: 20 Ago 2009 19:35    Oggetto: Rispondi citando

Però non mi sembra una cosa preoccupante, se l'ip corrisponde effettivamente all'altro pc. Ho notato che Windows tende a essere molto chiacchierone in LAN, una volta ho lanciato uno sniffer su un pc dell'università con una live (per capire che problemi aveva col dhcp) e non ti dico quanta roba veniva dalle altre macchine, su cui non era loggato nessuno Shocked
Top
Profilo Invia messaggio privato
utonto_medio
Dio maturo
Dio maturo


Registrato: 09/02/08 14:28
Messaggi: 1012

MessaggioInviato: 22 Ago 2009 09:35    Oggetto: Rispondi

confermo che sono un balengo a 5 stelle.
l'indirizzo ip corrisponde a quello dell'altro pc.

ciao neh
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Linux Tutti i fusi orari sono GMT + 1 ora
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi