[linux] <OT> pokusy o hack, ISP mlci...

Jarry guru jarry na gmx.net
Pátek Březen 17 10:35:50 CET 2000


Miro Bobovsky wrote:
 
> a co tak dat
>     ipfwadm -I -a -deny -S jehoip/32 -D 0/0

Nuz, to nie je tak celkom riesenie. Totizto proti utokom typu DoS
to nechrani, kedze pakety sa odmietaju az u mna.

> viem neni to bohvieco ale ... co to ma len tak napadlo.
> a myslim si ze pomoze (ak zmeni IP adresu iste je nejaky okruh (siet)
> ktoru vie pouzit a on nevie co si spravil ty ci si masinu vypol abo co
..
> takze bude tapat v tme.

Lenze, on vie, ze nie som na dial-upe (Isto si uz zistil, ze mi tam
bezia 3 webservery). A myslim, ze si to rychlo zisti, ak sa mu odomna
nebude nic vracat (jednoducho sa logne niekam inam, je spusta serverov
kde moze ziskat shell). Podla mna by ho to mohlo len este viac
nastvat. Pozname takych pubertakov, ktori by to skor brali ako vyzvu...

Inak ipchains mam pomerne dobre vyladene, zvonku povolujem
otvarat spojenia (ipchains -y) len na www, dns a smtp. Ostatne DENY.
CGI skripty som preventivne premiestnil (hladal ich v obvyklom adresari).
Zatial sa v podstate nic hrozne nestalo, ale tie poplachy mi idu uz
na nervy! Onehda som dostal cez noc 23 sms-siek |-(
Alebo mi radite jednoducho si to nevsimat, ze ho to casom omrzi?

Co ma ale naozaj prekvapuje, ze ten ISP, ktoreho klient to robi,
na to uplne kasle. To mu naozaj nemoze nikto nic? Zatial som mal
skor opacne skusenosti...

Jarry

-- 
Sent through GMX FreeMail - http://www.gmx.net




Další informace o konferenci linux