доброго дня всем
полелитесь опытом и скажите есть ли возможность сломать сервак вот с такими открытыми портами и как ?21/tcp open|filtered ftp
22/tcp open|filtered ssh
25/tcp open smtp
53/tcp open domain
111/tcp filtered rpcbind
135/tcp filtered msrpc
136/tcp filtered profile
137/tcp open|filtered netbios-ns
138/tcp filtered netbios-dgm
139/tcp filtered netbios-ssn
445/tcp filtered microsoft-ds
1433/tcp filtered ms-sql-s
3128/tcp filtered squid-http
8080/tcp filtered http-proxy
12345/tcp filtered NetBus
Теоретически всё можно, а практически надо быть большим спецом, но такие себе занятие поумнее найдут. Сервер на чём? Если винда, то дела серьёзные, на *nix так:
Я бы закрыл 111 порт, службу остановил. На 53 named настроить, чтобы не весь инет ресолвился через него. 135...139 самба висит или ещё кто? На неё часто нарекания и через неё чаще ломают, чем через что другое. 445 закрыл бы, тем более, что под него не так давно черви-трояны гуляли, я на роутере пришил этот порт, чтоб клиенты MS поменьше заражались. 12345 - NetBus там очень нужен? 136 порт - что за служба?
:)это не мой сервак, на моих севаках такого не бывает :)
у меня во взломах опыта очень мало просто, а тут чувак на меня очень сильно наехал и просто очень надо ему рога обломать
Забей, ради короткой мести себе нервы портить и силы тратить - детский сад. Самое полезное в сетевых конфликтах - на подведомственных компах наглухо закрыть сообщение с проштрафившимся и забыть о нём.
>Забей, ради короткой мести себе нервы портить и силы тратить - детский
>сад. Самое полезное в сетевых конфликтах - на подведомственных компах наглухо
>закрыть сообщение с проштрафившимся и забыть о нём.не могу ето личное
>не могу ето личное
надеюсь тебя посадят, чтобы другим неповадно было
>>не могу ето личное
>надеюсь тебя посадят, чтобы другим неповадно было
нет, не посадят, поскольку если я получу root-a то доказательств не будет :))))
>
>нет, не посадят, поскольку если я получу root-a то доказательств не
>будет :))))провайдер тебя сдаст
>>>не могу ето личное
>>надеюсь тебя посадят, чтобы другим неповадно было
>
>
>нет, не посадят, поскольку если я получу root-a то доказательств не
>будет :))))
посадят посадят...
я тебя сдам :))
>>>>не могу ето личное
>>>надеюсь тебя посадят, чтобы другим неповадно было
>>
>>
>>нет, не посадят, поскольку если я получу root-a то доказательств не
>>будет :))))
>
>
>посадят посадят...
>я тебя сдам :))
ну ты еще можешь, но не провайдер, еттт точно !!!!!!!!!!
>ну ты еще можешь, но не провайдер, еттт точно !!!!!!!!!!
а почему не провайдер? у него трафик хранится 4 месяца!
>>ну ты еще можешь, но не провайдер, еттт точно !!!!!!!!!!
>а почему не провайдер? у него трафик хранится 4 месяца!
ну........... я лучше промолчу почему.
>>>>не могу ето личное
>>>надеюсь тебя посадят, чтобы другим неповадно было
>>
>>
>>нет, не посадят, поскольку если я получу root-a то доказательств не
>>будет :))))
>
>
>посадят посадят...
>я тебя сдам :))А логи всех действий я перешлю тому кому надо :)
>>>>>не могу ето личное
>>>>надеюсь тебя посадят, чтобы другим неповадно было
>>>
>>>
>>>нет, не посадят, поскольку если я получу root-a то доказательств не
>>>будет :))))
>>
>>
>>посадят посадят...
>>я тебя сдам :))
>
>А логи всех действий я перешлю тому кому надо :)
ты в начале с майлом закончи........
Народная мудрость: "Не говори 'гоп', пока не перепрыгнешь".Я ещё во времена широкого распространения BBS на внутреннем языке борды любил имитировать открытый доступ к файловой системе, где часть стандартных встроенных команд была лично мной сэмулирована минипрограммами. Сейчас же с доступностью Интернета и ростом числа "юных хакеров" иногда можно расслабиться отключив файрвол по портам управления (ftp, telnet, ssh) и симитировав открытый доступ (оболочка в chroot) наблюдать за сканированием портов системы, подбором логинов и паролей, попыток атак (эксплоиты к IIS против Apache/Linux :) )... отписывание провайдерам особо рьяных придурков с цитатами логов... Оно вам надо - попадаться на подобных глупостях? А ведь могут и по статье привлечь при некотором желании, не факт, что "логов не останется", можно и восстановить - вдруг ваши местные власти захотят показательный процесс устроить - уже были случаи в последние пару лет, если за новостями не следите.
>:)
>
>это не мой сервак, на моих севаках такого не бывает :)
> у меня во взломах опыта очень мало просто, а тут чувак
>на меня очень сильно наехал и просто очень надо ему рога
>обломать
Ну дык - use NeoTrace, приди к нему и обломай рога!
Детский сад... Не стоит заниматься этим ИМХО.