Атака

MorRex

Заблокирован
Реєстрація
27.10.07
Місто
Одесса
Телефон
Hero
Вот пришло уведовление, что мея атакуют.Вроде на левые сайта не заходил, тем более линукс всётаки.
Кто подскажет по подробнее что это и какие могут быть последствия атаки?
 

Паук

Пивовар
Команда форуму
Реєстрація
27.10.07
Місто
Полтава
Телефон
(M) forever
тем более линукс всётаки
Линукс не панацея, если кривой демон откроет порт наружу.
А вообще - если адрес выдается реальный, то сканнировать будут постоянно, многои часто. Если у тебя не запущен никакой сервер - можно забить.
Когда на работе поднимал сервак, на следующий день посмотрел логи. Был открыт только sshd наружу (22й порт). Так вот, за ночь было пару тысяч попыток доступа к нему. Перевесил его на другой порт - никто левый за 2 года даже не сканил его.

MorRex, при подключении инета у тебя выдается реальный айпи? Да и не мешало бы выполнить netstat -nl в консоли...
Сделай netstat -nl | grep _твой_реальный_айпи_
Выдаст тебе открытые наружу порты.
 

MorRex

Заблокирован
Реєстрація
27.10.07
Місто
Одесса
Телефон
Hero
Паук, спасибо.
У меня динамический айпи.
Что будет, если меня атакуют на какой-то порт?Я так понял, что когда я вношу в чёрный список, то тот айпи блокируется для атаки на мой комп?
 

fares

Пингвин Tux
Реєстрація
26.10.07
Місто
Донбасс
имхо ,ничего серъезного,банальное сканирование портов каким нибудь зверем с инфицированной машины,за день по 100 таких бывает:)
 

richi

Ждущий
Реєстрація
27.10.07
Місто
Artemivsk
Телефон
Fly FS452
имхо для iptables политика дроп должна быть, а потом открыть только то шо надо
 

Паук

Пивовар
Команда форуму
Реєстрація
27.10.07
Місто
Полтава
Телефон
(M) forever
Что будет, если меня атакуют на какой-то порт?
Если там висит бажный демон - получат рутовый доступ.
А вообще нужно отключить все лишнее. Когда сервак админил - наружу смотрел только sshd
 
Зверху