Pagina 1 di 2
%NMAP URGE AIUTO%
Inviato: mer 29 mar 2006, 23:52
da @verflow!
1] Salve raga volevo postarvi il mio output dell nmap -sF -p1-65535 mio ip...mi sa che cè qualcosa che nn va..
(The 65527 ports scanned but not shown below are in state: closed)
PORT STATE SERVICE
22/tcp open|filtered ssh
37/tcp open|filtered time
113/tcp open|filtered auth
5214/tcp open|filtered unknown
6000/tcp open|filtered X11
27182/tcp open|filtered unknown
32874/tcp open|filtered unknown
45100/tcp open|filtered unknown
Nmap finished: 1 IP address (1 host up) scanned in 6.704 seconds
2] quest altro invece è cn il localhost:
(The 65528 ports scanned but not shown below are in state: closed)
PORT STATE SERVICE
22/tcp open|filtered ssh
37/tcp open|filtered time
113/tcp open|filtered auth
6000/tcp open|filtered X11
27182/tcp open|filtered unknown
32874/tcp open|filtered unknown
45100/tcp open|filtered unknown
Nmap finished: 1 IP address (1 host up) scanned in 7.624 seconds
Mi sapreste dire se cè qualcosa che nn va??
GRAZIE INFINITE

Inviato: gio 30 mar 2006, 10:15
da sid77
mi sa che sei stato vittima di una intrusione... e mi sa anche che ti hanno beccato la root... consigli veloci:
1) denuncia l'accaduto alle autorità competenti
2) inserisci un livecd
3) esegui un datadump del disco per effettuare un analisi forense (hdX è il device del tuo disco):
ciao e in bocca al lupo...
Inviato: gio 30 mar 2006, 14:15
da @verflow!
Cavolo....Grazie per la risposta ora vedo quello che riesco a fare..
Ti ringraziio ancora

Inviato: gio 30 mar 2006, 14:29
da syaochan
sid77 ha scritto:mi sa che sei stato vittima di una intrusione...

da cosa si capisce?
Inviato: gio 30 mar 2006, 15:49
da @verflow!
raga volevo dirvi che ho fatto diversi controlli cn fuser -n tcp numeroPorta e cn ps ax | grep risultatoFuser..
Fortunatamente nn ho subito alcun tipo di attacco..comunque per maggiore sicurezza ho disabilitato inetd e sshd..
Grazie comunque per l avvertimento..
Cià
Inviato: gio 30 mar 2006, 16:37
da Luci0
le uniche che non convicono sono ...
27182/tcp open|filtered unknown
32874/tcp open|filtered unknown
45100/tcp open|filtered unknown
prova da root con
netstat -n -a -p | grep <numero porta>
dovresti riuscire a capire quale programma la sta utilizzando ... e in tal caso vedere se c' é da preoccuparsi ... ma un hacker come te di che cosa si deve preoccupare poi !! :P
... occhio a consigli di sid77 che a volte é anche spiritoso
:twisted:
Inviato: gio 30 mar 2006, 16:48
da sid77
Luci0 ha scritto:... occhio a consigli di sid77 che a volte é anche spiritoso
:twisted:
acc! mi hai scoperto!
/me fugge lanciando una bombafumogenaninjatuttoattacato
ciao
Inviato: gio 30 mar 2006, 18:32
da @verflow!
No infatti l ho presa ank io come spiritosaggine...Nn mi sognerei mai di dare dd if=/dev/zero of=/dev/hdX :P
Comunque ho risolto tutto nn cè nulla di cui preoccuparsi
PS:nn sono un hacker sono solo un guy che smanetta cn linux al quale è piaciuto quell avatar
Ora mi sono procurato un po di documentazioni circa iptables e vedrò (di capirci qualcosa

)d i mettere su un buon firewall..
Sta faccenda mi ha fatto venir su un bel po di strizza

Grazie tante per i consigli...(anke quello di SID77 :P )
Siete grandi...
cià @!
Inviato: gio 30 mar 2006, 21:42
da sid77
@verflow! ha scritto:Ora mi sono procurato un po di documentazioni circa iptables e vedrò (di capirci qualcosa

)d i mettere su un buon firewall..
se non avvii daemoni particolari puoi anche non usarlo

a volte è anche utile giocare con sysctl e /proc per sistemare un paio di problemini qua e la. a proposito: su linux&c di questo mese c'è un bellissimo articolo a proposito.
ciao
Inviato: gio 30 mar 2006, 23:02
da @verflow!
Grazie per l informazione..ne terrò conto..
Ciao zio

Inviato: ven 31 mar 2006, 15:10
da syaochan
syaochan ha scritto:sid77 ha scritto:mi sa che sei stato vittima di una intrusione...

da cosa si capisce?
Ah Megami-sama! Avevo il neurone in pausa caffe'

Dove posso andare a nascondermi? ^^;;;;;;;;;;;;;;
Inviato: ven 31 mar 2006, 15:14
da bloodlust
sid77 ha scritto:
3) esegui un datadump del disco per effettuare un analisi forense (hdX è il device del tuo disco):
Attenzione ragazzi a scrivere queste cose sul forum dove tutti leggono... qualche utente "distratto" o qualche nuova recluta che non pensa prima di operare potrebbe fare dei seri casini...
ciao!
Inviato: ven 31 mar 2006, 15:21
da sid77
bloodlust ha scritto:qualche utente "distratto" o qualche nuova recluta che non pensa prima di operare potrebbe fare dei seri casini...
allora gli si potrebbe anche dare il
benvenuto 
Re: %NMAP URGE AIUTO%
Inviato: ven 31 mar 2006, 15:58
da darkstoorm
controlla a cosa dovrebbero corrispondere le porte segnate come "unknown" in /etc/services e poi installa chkrootkit e fai un controllo!
mix
@verflow! ha scritto:1] Salve raga volevo postarvi il mio output dell nmap -sF -p1-65535 mio ip...mi sa che cè qualcosa che nn va..
(The 65527 ports scanned but not shown below are in state: closed)
PORT STATE SERVICE
22/tcp open|filtered ssh
37/tcp open|filtered time
113/tcp open|filtered auth
5214/tcp open|filtered unknown
6000/tcp open|filtered X11
27182/tcp open|filtered unknown
32874/tcp open|filtered unknown
45100/tcp open|filtered unknown
Nmap finished: 1 IP address (1 host up) scanned in 6.704 seconds
2] quest altro invece è cn il localhost:
(The 65528 ports scanned but not shown below are in state: closed)
PORT STATE SERVICE
22/tcp open|filtered ssh
37/tcp open|filtered time
113/tcp open|filtered auth
6000/tcp open|filtered X11
27182/tcp open|filtered unknown
32874/tcp open|filtered unknown
45100/tcp open|filtered unknown
Nmap finished: 1 IP address (1 host up) scanned in 7.624 seconds
Mi sapreste dire se cè qualcosa che nn va??
GRAZIE INFINITE

Inviato: sab 1 apr 2006, 15:21
da Vlk
Chiudete le porte, che fa freddo:
Codice: Seleziona tutto
Starting Nmap 4.00 ( http://www.insecure.org/nmap/ ) at 2006-04-01 15:18 CEST
Interesting ports on darkstar.example.net (127.0.0.1):
(The 65534 ports scanned but not shown below are in state: closed)
PORT STATE SERVICE
631/tcp open ipp
6000/tcp open X11
Vorrei chiudere pure queste all'esterno, posso farlo o no?