LINUX.ORG.RU
решено ФорумAdmin

Как понять администратора с его -j DROP ?


0

1

Сидел я себе, колупал всякую фигню, как обычно. Разговаривал с другом, который работает в одной Харьковской фирмочке. Они там ПО разное пишут, в подавляющем объеме под винду. О linux-е, и тем более о unix там не слыхали даже бородатые дядьки.
Но я не к тому. Решил я просканировать их сайтик через nmap -A -T4 siteaddress.com
Nmap почему-то указал ОС как Unix (просто Unix, без названия дистрибутива). Ну, я сохранил весь результат в файлик и пошел заниматься своими делами.
Прихожу через час «Время ожидания ответа от сервера siteaddress.com истекло.» - это через браузер.
Через nmap «Note: Host seems down.».
Проверил через anonymouse.org - работает.

Уважаемые администраторы - вы тоже кидаете в бан по IP, если вас пару раз просканировали? Или у вас есть автоматизированная система, ведущая учет любителей nmap-а? Или это мне попался неадекват? Что вообще думаете?

UPD: Тема решена. В ответ на верхний пост просьба не писать - слежение убрал. Буду пользоваться другими хостами.

Перемещено mono из talks

★★★★★

Последнее исправление: reprimand (всего исправлений: 1)

Это вполне может защитить от многих скрипт-кидз и прочих «массированных атак», когда много систем взламываются автоматическим скриптом. От целенаправленной атаки, ясное дело, это не спасет никак.

qrck ★★
()
Ответ на: комментарий от dexpl

т.е. если какой-то человек из одной сети провайдера решил просканировать хост, то другой из этой же сети, имея тот же IP адрес уже на сайт НИКАК не попадет?
Наркомания же.

reprimand ★★★★★
() автор топика
Ответ на: комментарий от qrck

пару сканирований - уже массированная атака? он кстати правило вручную добавил, ибо реакция слишком медленная для скрипта.

reprimand ★★★★★
() автор топика
Ответ на: комментарий от reprimand

какой-то человек из одной сети провайдера решил просканировать хост, то другой из этой же сети
Наркомания же.

Пол-провайдера за одним натом значит не наркомания?

Deleted
()

Или это мне попался неадекват?

Это ты - неадекват. Хрена ли ты сунешь свой сканер, куда тебя не просят?

thesis ★★★★★
()
Ответ на: комментарий от Deleted

почему сразу за одним? у него, допустим, 5 ip адресов в определенном регионе
Много? Мало?

reprimand ★★★★★
() автор топика

А когда надо банить? Когда правильный эксплойт подберут? Или когда слив таблицы users через sql injection начнётся?
Манерничать еще с вами

af5 ★★★★★
()
Ответ на: комментарий от Deleted

Пол-провайдера за одним натом значит не наркомания?

IPv4-адреса кончаются, а вы всё никак не верите.

Ttt ☆☆☆☆☆
()
Ответ на: комментарий от thesis

из твоего же блога:

Щетаю

с темы свали, если сказать нечего. Хотя нет, оставайся, игнор эффективнее.

reprimand ★★★★★
() автор топика
Ответ на: комментарий от reprimand

Ну ты хотя бы почитал, что умные люди в бложиках пишут :)

thesis ★★★★★
()
Ответ на: комментарий от Reset

почему их действие можно посчитать грамотным?
тысячи ботов/онлайн-сервисов сканируют всё подряд, вместо того, чтобы залатать смотрящие наружу данные, как это сделали Google,NSA,и др. - надо просто блокировать?
Ты забыл приписать «тему не читал» (2)

reprimand ★★★★★
() автор топика
Ответ на: комментарий от pekmop1024

с головой всё в порядке? за какую еще попытку доступа?
говоришь словами типичного виндоузятника с GUI в руках.

reprimand ★★★★★
() автор топика
Ответ на: комментарий от reprimand

когда ломиться в порты начнут усиленно

Всём сохранять спокойствие, это всего лишь очередная протечка тупняка на лоре

zolden ★★★★★
()
Ответ на: комментарий от reprimand

за какую еще попытку доступа?

За обыкновенную. Пока на сайте не написано «поскань меня», любая попытка доступу к портам, отличным от 80 и 443, по умолчанию считается несанкционированной и влечет за собой уголовное наказание. Сюрприз!

говоришь словами типичного виндоузятника с GUI в руках.

У тебя шизофазия, похоже, в дополнение к низкому уровню развития интеллекта.

pekmop1024 ★★★★★
()
Ответ на: комментарий от reprimand

почему их действие можно посчитать грамотным?

Они предотвратили потенциальную атаку на свою сервис. Молодцы.

тысячи ботов/онлайн-сервисов сканируют всё подряд, вместо того, чтобы залатать смотрящие наружу данные, как это сделали Google,NSA,и др. - надо просто блокировать?

Конечно. Кстати, попробуй что-нибудь скачать с гугла в 100500 потоков, он тебя заблокирует в считанные секунды. Потом придется капчу вводить до окончания действия блокировки.

Reset ★★★★★
()
Ответ на: комментарий от pekmop1024

любая попытка доступу к портам, отличным от 80 и 443, по умолчанию считается несанкционированной и влечет за собой уголовное наказание

4.2

У тебя шизофазия, похоже, в дополнение к низкому уровню развития интеллекта.

свои посты читать научись перед отправкой. Говорят, помогает. Ну и маны заодно.

reprimand ★★★★★
() автор топика
Ответ на: комментарий от thesis

Это тебя бомбануло, хацкир.

С чего это он хацкир ? Он, пока, исследователь. А вот на том конце - это да, уже одминчег.

AS ★★★★★
()
Ответ на: комментарий от Reset

лол... какую атаку?
там кроме 80 все порты были filtered
Это всё равно что «я пришел к дому, посчитал количество квартир. Не вламываясь».

Кстати, попробуй что-нибудь скачать с гугла в 100500 потоков, он тебя заблокирует в считанные секунды

отлично качается, без особых проблем. Главное руки из Ж вытащить.

reprimand ★★★★★
() автор топика

fail2ban и прочее. Так отсекается значительное число автоматизированных атак. Ручные не отсекаются, но немного замедляются. Если ко всему этому прикручен мониторинг, то вообще замечательно.

Тебе попался совершенно адекватный человек, защищающий свой сервер.

selivan ★★★
()

У скрипткиддиса баттхерт. Чёрт побери, это прекрасно :D

router ★★★★★
()
Ответ на: комментарий от zolden

Всём сохранять спокойствие, это всего лишь очередная протечка тупняка на лоре

Скорей бы уж санитары подоспели

af5 ★★★★★
()
Ответ на: комментарий от reprimand

Не знаю что такое МД

Это же один из признаков того, что ты МД :-D

pekmop1024 ★★★★★
()
Ответ на: комментарий от pekmop1024

Не совсем так. Если на порту висит что-то типа telnet-а, отдающего портянку с юридическим текстом - то да. Просто попытка законнектиться на произвольный порт вряд ли влечёт за собой уголовную ответственность. Хотя тут копать надо.

selivan ★★★
()
Ответ на: комментарий от router

спасибо, я очень рад! ты же за этим отписался, не так ли?

reprimand ★★★★★
() автор топика
Ответ на: комментарий от selivan

Если есть логи, и хотя бы теоретически это можно обозвать «попыткой несанкционированного доступа» или, еще лучше «попыткой нарушения работы» - всё, кранты котенку, больше срать не будет.
Ну а если еще и «вымогательство»... то срок может резко стать нифига не условным.
Просто мало кто готов этим заниматься, на всех лохов времени не хватит пересажать.

pekmop1024 ★★★★★
()

Баян

Задачка: как поймать в Сахаре льва?
Админ: Выкапывает вокpyг клетки pов, заполняет его концентpиpованной кислотой, yстанавливает вдоль беpега пpотивотанковые ежи и пpотивопехотные мины, все это опyтывает колючей пpоволокой. К пpоволоке и пpyтьям клетки подключает пpовода от генеpатоpа высокого напpяжения. Вешает на клеткy 10 кодовых и 12 амбаpных замков. Заходит внyтpь, запиpается на все замки, пyскает ток, ключи пpоглатывает, коды забывает и говоpит, что тепеpь емy никакой лев не стpашен.

Satou ★★★★
()
Ответ на: комментарий от reprimand

Это всё равно что «я пришел к дому, посчитал количество квартир. Не вламываясь».

Откуда консьержу знать зашел ты считать число квартир или посрать в лифте? Он правильно сделал, что выставил тебя пиком под зад. И после этого он почему-то неадекват, а ты дартаньян. Самому то не смешно?

Reset ★★★★★
()
Ответ на: комментарий от reprimand

Не знаю что такое МД

а ведь даже без знания - контекст рулит. Попробуй подумать, что может значить МД в контексте тебя, всего в белом, несправедливо забанненым

Stil ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.