abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 00:22 | Nová verze

    Byla vydána verze 1.96.0 programovacího jazyka Rust (Wikipedie). Podrobnosti v poznámkách k vydání. Vyzkoušet Rust lze například na stránce Rust by Example.

    Ladislav Hagara | Komentářů: 0
    včera 20:33 | IT novinky

    Společnosti IBM a Red Hat představily Project Lightwell s investicí 5 miliard dolarů. Jedná se o důvěryhodné clearingové centrum pro bezpečnost open source softwaru a zabezpečení dodavatelských řetězců s novým AI modelem a globální skupinou více než 20 000 softwarových inženýrů. Služby centra budou dostupné prostřednictvím komerčních předplatných. Project Lightwell staví na iniciativách jako Anthropic Glasswing nebo OpenAI Trust Access for Cyber.

    Ladislav Hagara | Komentářů: 0
    včera 18:22 | Nová verze

    Open source 3D herní a simulační engine Open 3D Engine (O3DE) byl vydán v nové verzi 26.05. Podrobný přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    včera 11:44 | IT novinky

    Český stát by v budoucnu mohl provozovat vlastní alternativu ke komunikačním aplikacím typu WhatsApp, Signal, Telegram, Facebook Messenger a podobně. Cílem je zajistit bezpečnou datovou komunikaci pro stát a jeho důležité subjekty, jako jsou bezpečnostní složky, ministerstva a další organizace.

    Ladislav Hagara | Komentářů: 17
    včera 11:22 | Pozvánky

    Už za týden, ve čtvrtek 4. června, se v Národní technické knihovně v pražských Dejvicích uskuteční další konference věnovaná tématům spojeným s IPv6 - Den IPv6. Program akce a registrační formulář jsou k dispozici na webu akce. Kapacita konference je omezená, proto organizátoři doporučují, aby se vážní zájemci přihlásili včas (k dnešnímu dni zbývá přibližně 30 volných míst). Konferenci Den IPv6 2026 organizují i letos společně sdružení CESNET, CZ.NIC a NIX.CZ.

    VSladek | Komentářů: 1
    včera 05:22 | IT novinky

    Zařízení Steam Deck OLED bylo znovu naskladněno, ale vlivem rostoucích cen pamětí a úložišť má novou, vyšší cenovku. Steam Deck OLED 512 GB stojí nově 779 EUR (stál 569 EUR) a Steam Deck OLED 1 TB stojí 919 EUR (stál 679 EUR). Samotné zařízení se nijak nezměnilo a nové ceny tedy pouze odráží aktuální náklady na komponenty a další globální logistické výzvy, se kterými se potýká celá branže.

    Ladislav Hagara | Komentářů: 0
    27.5. 22:22 | IT novinky

    Český telekomunikační úřad zahajuje novou etapu využívání vysokofrekvenčního rádiového spektra v pásmu 26 GHz. Toto pásmo bude od 1. 7. 2026 otevřeno pro provoz moderních bezdrátových sítí, zejména sítí páté generace (5G), pevných bezdrátových přístupových sítí (FWA) a lokálních či průmyslových sítí určených například pro výrobní areály, logistická centra nebo technologické kampusy. Současně s otevřením pásma 26 GHz přistoupil ČTÚ ke zpřístupnění informací o využívání rádiových kmitočtů v tomto pásmu.

    Ladislav Hagara | Komentářů: 7
    27.5. 22:11 | IT novinky

    Logitech představil myš Signature Comfort Plus M850 L s polstrovanou opěrkou dlaně pro větší pohodlí a sadu s touto myší a klávesnicí s integrovanou opěrkou dlaní Signature Comfort Plus Combo MK880.

    Ladislav Hagara | Komentářů: 0
    27.5. 16:33 | IT novinky

    Gaël Duval se rozepsal o novinkách a plánech Murena a /e/OS. Počet uživatelů telefonů Murena a mobilního operačního systému /e/OS bez aplikací a služeb od Googlu se blíží 100 000. Ambicí je, aby se /e/OS stal třetí mobilní platformou v Evropě i na světě, s potenciálem dostat se i na PC. Blíží se vydání nové verze 4 s funkcemi zálohování a obnova, import e-mailů z Gmailu a rozpoznávání hlasu. Murena Workspace přinese videohovory, elektronický podpis a správu zařízení (MDM).

    Ladislav Hagara | Komentářů: 4
    27.5. 15:22 | Komunita

    Dnes a zítra probíhá Ubuntu Summit 26.04. Na programu je řada zajímavých přednášek. Sledovat je lze na YouTube. Úvodní slovo měli Mark Shuttleworth a Jon Seager.

    Ladislav Hagara | Komentářů: 1
    Které desktopové prostředí na Linuxu používáte?
     (12%)
     (8%)
     (2%)
     (14%)
     (31%)
     (4%)
     (6%)
     (3%)
     (16%)
     (26%)
    Celkem 1744 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník

    Dotaz: skenovani nmapem

    19.5.2004 13:59 plz
    skenovani nmapem
    Přečteno: 305×
    otazka zcela jednoducha: da se zabranit aby me nekdo skenoval nmapem? neco jako "request refused", "scan refused".

    Odpovědi

    19.5.2004 14:08 jm
    Rozbalit Rozbalit vše Re: skenovani nmapem
    odpoved take zcela jednoducha: vytrhnete sitovy kabel, uriznete telefonni kabel, rozdupejte wifi kartu apod. :-D
    19.5.2004 14:51 happy | skóre: 20
    Rozbalit Rozbalit vše Re: skenovani nmapem
    da sa jednoducho a netreba nic rozslapat!!! man iptables
    19.5.2004 15:07 jm
    Rozbalit Rozbalit vše Re: skenovani nmapem
    man iptables a co? Tim zabranim skenovani? Pochopil jsem to tak, ze tazatel pozaduje, aby na pokusy o pripojeni konkretne prostrednictvim nmapu ten pocitac neco odpovedel. To by me zajimalo, jak to tedy pres iptables udelate, jak ten nmap poznate. Pokud se tazatel snad pta na spravne nastaveni firewallu, tak nechapu, proc do toho taha nmap.
    19.5.2004 14:56 Tomáš | skóre: 31 | blog: Tomik
    Rozbalit Rozbalit vše Re: skenovani nmapem
    Zabránit se tomu nedá, když jdete po ulici, taky se na Vás lidi dívají. Dostatečně drsná firewall může počítač zneviditelnit, všechny požadavky zahazovat, zakázat ping apod.
    19.5.2004 15:22 unchallenger | skóre: 69 | blog: unchallenger
    Rozbalit Rozbalit vše Re: skenovani nmapem
    Tebe asi nikdo nmapem scanovat nebude, pokud nejsi kyborg ;-)

    A u počtítače tomu zabráníš např. tak, že ho vypneš. Jinak lze sice scan poznat, ale probíhající scan, navíc jen blázen scanuje hodně portů z jedné IP a v krátkém čase, pokud tedy nechce, aby se o scanu vědělo ... a jinak to prostě vypadá jako individuální pokus o připojení, jako každý jiný.
    19.5.2004 16:28 David Jež | skóre: 42 | blog: -djz | Brno
    Rozbalit Rozbalit vše Re: skenovani nmapem
    Odpoved je zcela jednoducha: zabezpeceni tveho stroje/site je asi velice prohnile, pokud cele stoji pouze na prvnim scannu jakozto nejvetsim nebezpeci sveta...
    Ach jo lidi vzpamatujte se. Zabezpeceni je neco trosku jineho a komplexnejsi problem nez vytrdlovat se z banerama, zezrat ICMP a hystericky reagovat na vsechny scanny. Scan sam o sobe ti nic neresi. Jsou dulezitejsi veci na praci. Asi tak.

    Trosku z jineho soudku: samozrejme ze se da zabranit scanu, da se zabranit i vsem prunikum a vsem nekalym akcim lehce bezbolestne levou zadni :-). Vola se to evil flag a jeho implementaci lze vyresit i tu legracni hlasku jakoze scan refused... Pokud se potom konecne probudis tak preji Dooobre rano, Vietname.
    -djz

    "Yield to temptation; it may not pass your way again." -- R. A. Heinlein
    19.5.2004 16:42 jm
    Rozbalit Rozbalit vše Re: skenovani nmapem
    Ten evil flag je genialni, hned do toho jdu. :-D :-D
    19.5.2004 17:02 unchallenger | skóre: 69 | blog: unchallenger
    Rozbalit Rozbalit vše Re: skenovani nmapem
    LOL! tohle jsem neznal
    19.5.2004 17:34 Kamorek | skóre: 33 | blog: předvolební mazec | VB
    Rozbalit Rozbalit vše Re: skenovani nmapem
    Kde najdu nejaky balicek? Asi jsem to dostatecne nepochopil. Takze bych prosil vyvetlit pro ty mene chytre o co jde. Je to lepsi nez IPTABLES? Je to daemon? Diky
    Taky si udělám nějakou studii.
    19.5.2004 17:36 jm
    Rozbalit Rozbalit vše Re: skenovani nmapem
    Ano, je to tzv. evil daemon. ;-) Balicek neni treba, je vsudypritomny a nemusi se instalovat. :-D
    19.5.2004 17:36 unchallenger | skóre: 69 | blog: unchallenger
    Rozbalit Rozbalit vše Re: skenovani nmapem
    :-D
    19.5.2004 17:39 Michal Marek (twofish) | skóre: 55 | blog: { display: blog; } | Praha
    Rozbalit Rozbalit vše Re: skenovani nmapem
    tady :-)

    BTW: pri cteni toho RFC jsem se malem pocural :-)
    19.5.2004 18:08 Kamorek | skóre: 33 | blog: předvolební mazec | VB
    Rozbalit Rozbalit vše Re: skenovani nmapem
    ...? Asi jsem opravdu neinteligentni, ale nerozumim.
    Taky si udělám nějakou studii.
    19.5.2004 18:44 jm
    Rozbalit Rozbalit vše Re: skenovani nmapem
    :-) ROFL :-D
    19.5.2004 22:58 miho | skóre: 24 | blog: Mihovy_sochory | Orlová
    Rozbalit Rozbalit vše Re: skenovani nmapem
    Jedna Utopie uz tady bydla ale todle je rohodne lepsi :-)
    Jiří Svoboda avatar 19.5.2004 22:08 Jiří Svoboda | skóre: 37 | blog: cat /dev/mind | Prostějov
    Rozbalit Rozbalit vše Re: skenovani nmapem
    Pokud jde o prvni cast odpovedi - _naprosty_souhlas_.
    23.5.2004 06:35 plz
    Rozbalit Rozbalit vše Re: skenovani nmapem
    Tedy ak sem to spravne pochopil, tak ten evil flag treba nastavit...

    Lepe receno, pakety prichozi k mojimu stroji musi mit nastaven evil flag aby se dalo rozeznat, ze jde o skenovani (nebo jinou zaskodnickou praci), ktere chci nejak omezit.

    Ale jak donutit vzdaleneho uzivatele, aby kdyz skenuje, byl tenhle evil flag zapnuty? Nijak.

    Zhrnem to: tenhle spusob asi moc nic nevyresi, protoze ako obet nemuzu prikazat predatoru, aby se choval tak, jak ja chci (nebo aby se choval podle standardu RFC3514).

    Ocekavam moudrejsi, kteri me do tohohle lepe zasveti.
    23.5.2004 10:43 ivok
    Rozbalit Rozbalit vše Re: skenovani nmapem
    Moudřejší vám poví, ať si to přečtete ještě jednou. Hlavně datum, kdy to RFC vyšlo. A tímto jste zasvěcen do strašlivého tajemství RFCs... :-)
    24.5.2004 16:05 rastos | skóre: 63 | blog: rastos
    Rozbalit Rozbalit vše Re: skenovani nmapem
    >Lepe receno, pakety prichozi k mojimu stroji musi mit nastaven evil flag aby se dalo rozeznat

    To este nie je vsetko. Medzi ludmi s nekalymi umyslami sa na Internete vyskytuju aj 'zrudy', ktore posielaju evil pakety *bez* nastaveneho evil bit-u! To su uz skutocne kriminalnici najhrubsieho zrna a preto odbornici odporucaju okamzite nicit vsetky pakety, ktore evil bit *nemaju* nastaveny.

    20.5.2004 02:28 juanx
    Rozbalit Rozbalit vše Re: skenovani nmapem
    obcas me scanovana strana RH9 zapise v portsentry a uz mam smulu, mozna by to mohlo stacit.
    20.5.2004 08:26 Kamil | skóre: 18 | blog: bejkarny
    Rozbalit Rozbalit vše Re: skenovani nmapem

    A co používat nějaký detektor skenů a nechat jej, ať daný ipčko zakáže? Pro tenhle případ již zmíněné portsentry. No a nebo použít jiný detektor skenů (klaxon, scanlogd, lids) a na základě jeho výstupů nějakým skriptem zapisovat do hosts.deny, resp. přidávat pravidlo do iptables.

    BTW: Proč vám vadí skeny?

    --JP
    20.5.2004 08:29 Kamil | skóre: 18 | blog: bejkarny
    Rozbalit Rozbalit vše Re: skenovani nmapem

    Aha, tak portsentry ještě nikdo nezmínil ;o))

    -- JP
    20.5.2004 09:35 unchallenger | skóre: 69 | blog: unchallenger
    Rozbalit Rozbalit vše Re: skenovani nmapem
    Zmínil juanx. Nicméně portsentry (nebo jiný detektor) nezabraňuje scanům -- musí poznat, že jde o scan, takže ho už část musela proběhnout (pokud nemají pakety nastavený evil bit ;) a poté zabrání opakování scanu ze stejné IP -- což je obvykle poměrně nepravděpodobná událost. Takže OK, zabrání to tomu, abych pětkrát po sobě spustil úspěšně nmap počítač, což je mi platné jako mrtvému zimník, distribuovaného pomalého scanu (a třeba jen vybraných portů), který spíš předchází útoku, si to nevšimne (u takového scanu je větší šance na detekci u skupiny počítačů, u jednoho je to dost beznadějné).
    24.5.2004 09:19 b0rmann | skóre: 15 | Pardubice
    Rozbalit Rozbalit vše Re: skenovani nmapem
    jelikoz drtiva vetsina script kiddies scanu probiha prave pomoci nmap, a puvodni otazka znela 'jak zabranit scanum pomoci nmap', tak v tomto konkretnim pripade je mozne povazovat portsentry za vystacujici reseni.
    --- Gott strafe Amerika
    Valoun avatar 20.5.2004 14:22 Valoun | skóre: 30 | blog: Psavec | Středočeský kraj
    Rozbalit Rozbalit vše Re: skenovani nmapem
    Nejlepsi reseni je, naucit se sam scanovat s nmapem a skenovat se sam a nasledne zabezpecit, co se da tak, aby jste se nemusel skenovani bat...

    Kdyz jdete po ulici, tak neni dulezite, jestli na vas lidi koukaj nebo ne (a nelze pochopitelne to zakazat/tomu zabranit), ale jestli jste vy obleceny, nebo nahy!

    PS: POKUD JSTE NAHY, RADEJI NA ULICI ANI NELEZTE.
    24.5.2004 14:28 plz
    Rozbalit Rozbalit vše Re: skenovani nmapem
    nmap www.abclinuxu.cz
    24.5.2004 07:54 *Mirda* | skóre: 24 | Sedlčany
    Rozbalit Rozbalit vše Re: skenovani nmapem
    iptables -A FORWARD -p tcp --tcp-flags SYN,ACK,FIN,RST RST -m limit 1/s -j ACCEPT

    vyzkouseno.:-)

    24.5.2004 08:20 unchallenger | skóre: 69 | blog: unchallenger
    Rozbalit Rozbalit vše Re: skenovani nmapem
    Tak tento vtip už unikl i mně...
    24.5.2004 09:07 *Mirda* | skóre: 24 | Sedlčany
    Rozbalit Rozbalit vše Re: skenovani nmapem
    nojo, chyba.
    ma to byt:

    iptables -A FORWARD -p tcp --tcp-flags SYN,ACK,FIN,RST RST -m limit --limit 1/s -j ACCEPT

    24.5.2004 12:45 David Jež | skóre: 42 | blog: -djz | Brno
    Rozbalit Rozbalit vše Re: skenovani nmapem
    Co na to rict... NT - nice try. Tou opravou si to fakt vyresil :-)
    -djz
    "Yield to temptation; it may not pass your way again." -- R. A. Heinlein
    24.5.2004 12:53 jm
    Rozbalit Rozbalit vše Re: skenovani nmapem
    Tak nevim, neni uz teda lepsi ten sitovej kabel vytrhnout? :-D
    24.5.2004 13:18 unchallenger | skóre: 69 | blog: unchallenger
    Rozbalit Rozbalit vše Re: skenovani nmapem
    V tomto případě raději ten z elektrické sítě... ;)
    24.5.2004 13:57 *Mirda* | skóre: 24 | Sedlčany
    Rozbalit Rozbalit vše Re: skenovani nmapem
    Diky za zbytecne prispevky. Radeji me poucte a reknete proc je v mem pripade lepsi vytahovat napajeci kabel.

    Popravde me takoveto tajnustkarstvi vytaci. Kdyz uz jsem tu za vola, chci vedet proc.

    Kritizovat umi hodne lidi. Malokdo je ale ochoten k problemu se vyjadrit. Kdybych potreboval slyset takoveto reakce, sel bych se zeptat nekam pod leseni.

    24.5.2004 14:29 Kamorek | skóre: 33 | blog: předvolební mazec | VB
    Rozbalit Rozbalit vše Re: skenovani nmapem
    Takze nejsem za vola sam ?? :-) :-) :-). Super. Vitej doklubu. Mnozi maji opravdu velmi plodne prispevky. Daji se shrnout asi takhle: " bla bla..." a tot vse. Meli by si uvedomit, ze jsou zde take lidi,kteri hltaji po kazde rade, ktera tu padne. A pokud si nekdo z nekoho vystreli a nekdo to nepochopi (viz ja), tak nazvat me "idiotem" asi neni moc vhodne... A nemuzete mi mit za zle , ze nejsem na takove urovni, abych problematice rozumel jako vy. Me teda do smichu moc neni. Taky jste snad kdysi zacinali,ne?.Zapasim s linuxem kazdy den a mnohdy mi rady od "jm" fakt berou chut. Typicke rady "o nicem". Jinak preji vsem hezky den.
    Taky si udělám nějakou studii.
    24.5.2004 15:30 unchallenger | skóre: 69 | blog: unchallenger
    Rozbalit Rozbalit vše Re: skenovani nmapem
    Já jsem se k věci (proč je požadavek nesmyslný a co se maximálně dá od filtru očekávat) vyjádřil v tomto threadu několikrát. Taky tu padlo řešení, které možná dělá, co tazatel chce (pokud opravdu nechce ,zabránít` porstscanu) -- portsentry.

    Takže: definuj, co je scan, tj. ta věc, co jí chceš zabránit, hlavně jak se liší od normálního provozu (všechny definice a proto i všechny detekce scanu jsou heuristiky a každou lze ošálit); potom, co je to zabránit portscanu, když je portscan věc, kterou provádí někdo jiný, koho nekontroluješ; které pakety podle tebe procházejí FORWARD chainem, že sem píšeš taková pravidla (nápověda: http://www.netfilter.org/documentation/HOWTO//packet-filtering-HOWTO-6.html); a také, jaký má člověk s normálně zabezpečeným počítačem vůbec důvod bránit portscanu, měnit bannery programů a podobné věci; zkrátka zdůvodni, proč ti lidi, co se snaží vysvětlit, že je to blbost, nemají pravdu. Pak se můžeme bavit o něčem.

    P.S.: Kdo se bojí script kiddies, ten už je stejně ztracený.
    24.5.2004 15:54 Kamorek | skóre: 33 | blog: předvolební mazec | VB
    Rozbalit Rozbalit vše Re: skenovani nmapem
    Se priznavam, ze jsem se s evil flagem pekne napalil :-). Ale zapojil jsem se do tohoto clanku, pac jsem nevedel, co je evil flag a chtel jsem byt chytrejsi. :-) Jinak si myslim, ze problematiku firewallu mam vcelku jasnou. Ale kdyz vidim, ze nekdo na toto tema diskutuje, rad se podivam. A tam evil flag...:-)
    Taky si udělám nějakou studii.
    24.5.2004 15:31 Martin Tůma | skóre: 39 | blog: RTFM | Praha
    Rozbalit Rozbalit vše Re: skenovani nmapem

    Asi proto, že tohle pravidlo pro iptables problém vůbec neřeší, nehledě na to, že je to pěkná ptákovina! Proč neodfiltruješ nmap(leda by používal evil flag ;-) ), je myslim dostatečně vysvětleno na začátku diskuze.

    Každý má právo na můj názor!

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.