The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"КАЗА !!!!!!!"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"КАЗА !!!!!!!"
Сообщение от globus emailИскать по авторуВ закладки on 07-Авг-03, 07:37  (MSK)
привет.
у меня пользователи злоупотребляют этой программой ! Кто знает по какому порту она работает, подскажите чтоба прикрыть его !
  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "КАЗА !!!!!!!"
Сообщение от peresvet Искать по авторуВ закладки on 07-Авг-03, 08:28  (MSK)
какой программой? на чем запускаешь?
>привет.
>у меня пользователи злоупотребляют этой программой ! Кто знает по какому порту
>она работает, подскажите чтоба прикрыть его !


  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "КАЗА !!!!!!!"
Сообщение от globus emailИскать по авторуВ закладки on 07-Авг-03, 08:29  (MSK)
тьфу блин от злости забыл все нафиг .....

Kazaa это прога для обмена файлами, в частности музыкой ....

ОС у меня ФРИ БСД

  Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "КАЗА !!!!!!!"
Сообщение от shaman Искать по авторуВ закладки on 07-Авг-03, 08:35  (MSK)
>тьфу блин от злости забыл все нафиг .....
>
>Kazaa это прога для обмена файлами, в частности музыкой ....
>
>ОС у меня ФРИ БСД
Поставил на гейте сниффер - интересно получилось. Каза при запуске стукнута с порта 1131, а вот ни поиск, ни закачку отловить не удалось

  Рекомендовать в FAQ | Cообщить модератору | Наверх

4. "КАЗА !!!!!!!"
Сообщение от globus emailИскать по авторуВ закладки on 07-Авг-03, 08:36  (MSK)
я думаю посмотреть на клиентской тачке с каки портов ломится .... тоже варант

  Рекомендовать в FAQ | Cообщить модератору | Наверх

5. "КАЗА !!!!!!!"
Сообщение от shaman Искать по авторуВ закладки on 07-Авг-03, 08:40  (MSK)
>я думаю посмотреть на клиентской тачке с каки портов ломится .... тоже
>варант
Блин, описался, ломанулась она НА порт 1131.
Ломиться она будет с непривилегированных портов, так что это тебе не поможет.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

6. "КАЗА !!!!!!!"
Сообщение от globus emailИскать по авторуВ закладки on 07-Авг-03, 08:43  (MSK)
понятно .... что не поможет ... счас гляну на окалке чего она держит ....

ЗЫ хотя тож с непривелигированных портов....

  Рекомендовать в FAQ | Cообщить модератору | Наверх

7. "КАЗА !!!!!!!"
Сообщение от globus emailИскать по авторуВ закладки on 07-Авг-03, 08:46  (MSK)
вот
1544  kazaa          ->  2531  TCP   D:\Program Files\Kazaa\kazaa.exe
1544  kazaa          ->  2541  TCP   D:\Program Files\Kazaa\kazaa.exe
1544  kazaa          ->  2543  TCP   D:\Program Files\Kazaa\kazaa.exe
1544  kazaa          ->  2544  TCP   D:\Program Files\Kazaa\kazaa.exe
1544  kazaa          ->  2545  TCP   D:\Program Files\Kazaa\kazaa.exe
1544  kazaa          ->  2546  TCP   D:\Program Files\Kazaa\kazaa.exe
1544  kazaa          ->  2547  TCP   D:\Program Files\Kazaa\kazaa.exe
1544  kazaa          ->  2548  TCP   D:\Program Files\Kazaa\kazaa.exe
1544  kazaa          ->  2564  TCP   D:\Program Files\Kazaa\kazaa.exe
1544  kazaa          ->  2773  TCP   D:\Program Files\Kazaa\kazaa.exe

1544  kazaa          ->  80    UDP   D:\Program Files\Kazaa\kazaa.exe

засада....

могет этому хосту вообще все запретить .... кроме 80 25 110 там еще пары

  Рекомендовать в FAQ | Cообщить модератору | Наверх

8. "КАЗА !!!!!!!"
Сообщение от shaman Искать по авторуВ закладки on 07-Авг-03, 08:49  (MSK)
>вот
>1544  kazaa          ->  2531  TCP   D:\Program Files\Kazaa\kazaa.exe
>1544  kazaa          ->  2541  TCP   D:\Program Files\Kazaa\kazaa.exe
>1544  kazaa          ->  2543  TCP   D:\Program Files\Kazaa\kazaa.exe
>1544  kazaa          ->  2544  TCP   D:\Program Files\Kazaa\kazaa.exe
>1544  kazaa          ->  2545  TCP   D:\Program Files\Kazaa\kazaa.exe
>1544  kazaa          ->  2546  TCP   D:\Program Files\Kazaa\kazaa.exe
>1544  kazaa          ->  2547  TCP   D:\Program Files\Kazaa\kazaa.exe
>1544  kazaa          ->  2548  TCP   D:\Program Files\Kazaa\kazaa.exe
>1544  kazaa          ->  2564  TCP   D:\Program Files\Kazaa\kazaa.exe
>1544  kazaa          ->  2773  TCP   D:\Program Files\Kazaa\kazaa.exe
>
>1544  kazaa          ->  80    UDP   D:\Program Files\Kazaa\kazaa.exe
>
>засада....
>
>могет этому хосту вообще все запретить .... кроме 80 25 110 там
>еще пары
Слушай, а административными методами решить не получиться? Типа пойти, удалить казу и еще по мозгам настучать? Я в своей конторе сделал именно так.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

9. "КАЗА !!!!!!!"
Сообщение от globus emailИскать по авторуВ закладки on 07-Авг-03, 08:55  (MSK)
а у тебя директор пользуется ?! :) ему по мозгам не надаешь :( , хтя и охото !

Простых пользователей отучил... вот директор один остался.... хотя больше трафика делают пользователи нежели директор....

  Рекомендовать в FAQ | Cообщить модератору | Наверх

10. "КАЗА !!!!!!!"
Сообщение от shaman Искать по авторуВ закладки on 07-Авг-03, 08:58  (MSK)
>а у тебя директор пользуется ?! :) ему по мозгам не надаешь
>:( , хтя и охото !
>
>Простых пользователей отучил... вот директор один остался.... хотя больше трафика делают пользователи
>нежели директор....
А на директора мне наплевать. Он ведь платит за траффик, так что пусть качает что хочет.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

11. "КАЗА !!!!!!!"
Сообщение от globus emailИскать по авторуВ закладки on 07-Авг-03, 09:01  (MSK)
на счет директора така же фигня ....

просто хотелось ужать по портам эту шнягу... штоба не наглели...

  Рекомендовать в FAQ | Cообщить модератору | Наверх

12. "КАЗА !!!!!!!"
Сообщение от Antonio emailИскать по авторуВ закладки on 07-Авг-03, 11:22  (MSK)
>на счет директора така же фигня ....
>
>просто хотелось ужать по портам эту шнягу... штоба не наглели...

Знакомый админ сделал так (edonkey задолбал). Закрыты наружу все порты, кроме http/https, ftp, news, pop3/imap/smtp, dns, ну и 5190 для icq (может, что-то еще забыл). Осел коннектиться, естественно, перестал. Тем, кому надо, открывает персонально (в частности, одному пользователю открыто ssh, rsync и cvs для поддержания системы ;) ).

  Рекомендовать в FAQ | Cообщить модератору | Наверх

14. "КАЗА !!!!!!!"
Сообщение от iiws emailИскать по авторуВ закладки on 07-Авг-03, 11:27  (MSK)
>>на счет директора така же фигня ....
>>
>>просто хотелось ужать по портам эту шнягу... штоба не наглели...
>
>Знакомый админ сделал так (edonkey задолбал). Закрыты наружу все порты, кроме http/https,
>ftp, news, pop3/imap/smtp, dns, ну и 5190 для icq (может, что-то
>еще забыл). Осел коннектиться, естественно, перестал. Тем, кому надо, открывает персонально
>(в частности, одному пользователю открыто ssh, rsync и cvs для поддержания
>системы ;) ).

каза пашет по порту 1214  

  Рекомендовать в FAQ | Cообщить модератору | Наверх

13. "КАЗА !!!!!!!"
Сообщение от iiws emailИскать по авторуВ закладки on 07-Авг-03, 11:25  (MSK)
>привет.
>у меня пользователи злоупотребляют этой программой ! Кто знает по какому порту
>она работает, подскажите чтоба прикрыть его !

каза пашет по порту 1214  ! вот хелп казы:

If the computer still reports 'Connecting' something is probably blocking connections to port 1214 on your computer. This could be a Firewall located on your computer, on your local network, or at your ISP. You should open up port 1214 on this firewall, or configure SOCKS5 on both the firewall and Kazaa Media Desktop. You will most likely need your network administrator to assist with this.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

15. "КАЗА !!!!!!!"
Сообщение от globus emailИскать по авторуВ закладки on 07-Авг-03, 11:56  (MSK)
ну чего то не получатся ...

вот правило которое я добавил
ipfw -q add 11 deny tcp from any 1214 to any 1214 via xl0
xl0 внутренний Интерф.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

26. "КАЗА !!!!!!!"
Сообщение от Fagor Искать по авторуВ закладки on 07-Авг-03, 15:06  (MSK)
>ну чего то не получатся ...
>
>вот правило которое я добавил
>ipfw -q add 11 deny tcp from any 1214 to any 1214
>via xl0
>xl0 внутренний Интерф.
а с чего ты решил что они соединяться
вот так, такого быть не может
host1 1214 <-> host2 1214


  Рекомендовать в FAQ | Cообщить модератору | Наверх

27. "КАЗА !!!!!!!"
Сообщение от globus emailИскать по авторуВ закладки on 07-Авг-03, 15:11  (MSK)
я не решил что они именно так соединяются и помоему в правиле так и написанно
from any 1214 to any 1214 ....
тоесть с любого хоста с порта 1214 на любой хост порт 1214....
хотя если их разнести на два правила чтонить и получиться ...
  Рекомендовать в FAQ | Cообщить модератору | Наверх

28. "КАЗА !!!!!!!"
Сообщение от Fagor Искать по авторуВ закладки on 07-Авг-03, 15:55  (MSK)
>я не решил что они именно так соединяются и помоему в правиле
>так и написанно
>from any 1214 to any 1214 ....
>тоесть с любого хоста с порта 1214 на любой хост порт 1214....
>
>хотя если их разнести на два правила чтонить и получиться ...


Это я и имел ввиду, прошу прощения что неясно выразился

  Рекомендовать в FAQ | Cообщить модератору | Наверх

16. "КАЗА !!!!!!!"
Сообщение от nightmare Искать по авторуВ закладки on 07-Авг-03, 11:59  (MSK)
А какие проблемы-то? На фаерволе открой только то что нужно, остальное закрывай нафиг. Когда-же люди от DEFAUTL_TO_ACCEPT уйдут :( ?
  Рекомендовать в FAQ | Cообщить модератору | Наверх

17. "КАЗА !!!!!!!"
Сообщение от globus emailИскать по авторуВ закладки on 07-Авг-03, 12:01  (MSK)
если ты заметил номер у правила 11 ! тоесть стоит оно первым ! На сколько я знаю то при совпдении правила выполняется условие !!!

ЗЫ у меня Дефаульт ДЕННИ стоит

ЗЫЗЫ если видешть то порт выше 1024 лежит ....

  Рекомендовать в FAQ | Cообщить модератору | Наверх

18. "КАЗА !!!!!!!"
Сообщение от nightmare Искать по авторуВ закладки on 07-Авг-03, 12:12  (MSK)
>если ты заметил номер у правила 11 ! тоесть стоит оно первым
>! На сколько я знаю то при совпдении правила выполняется условие
>!!!
Если и так все что не открыто закрыто, то зачем еще раз закрывать?
>
>ЗЫ у меня Дефаульт ДЕННИ стоит
хмм...странно.
>
>ЗЫЗЫ если видешть то порт выше 1024 лежит ....
какие у тебя вообще порты открыты?

  Рекомендовать в FAQ | Cообщить модератору | Наверх

19. "КАЗА !!!!!!!"
Сообщение от globus emailИскать по авторуВ закладки on 07-Авг-03, 12:21  (MSK)
почта, веб, ссх, фтп и от 1024 по 65535
  Рекомендовать в FAQ | Cообщить модератору | Наверх

20. "КАЗА !!!!!!!"
Сообщение от nightmare Искать по авторуВ закладки on 07-Авг-03, 12:36  (MSK)
>почта, веб, ссх, фтп и от 1024 по 65535
8-[    ]
А зачем было с 1024 до 65535 то открывать?
Ставил-бы сразу default_to_accept.
  Рекомендовать в FAQ | Cообщить модератору | Наверх

21. "КАЗА !!!!!!!"
Сообщение от globus emailИскать по авторуВ закладки on 07-Авг-03, 12:38  (MSK)
ЗЫ дефаульт ту акцепт распространяется не только на порты выше 1024 но и на те которые не прикрыл привелигерованные !
  Рекомендовать в FAQ | Cообщить модератору | Наверх

22. "КАЗА !!!!!!!"
Сообщение от nightmare Искать по авторуВ закладки on 07-Авг-03, 13:08  (MSK)
>ЗЫ дефаульт ту акцепт распространяется не только на порты выше 1024 но
>и на те которые не прикрыл привелигерованные !
я вот только не могу понят зачем было открывать 1024-65535???

  Рекомендовать в FAQ | Cообщить модератору | Наверх

23. "КАЗА !!!!!!!"
Сообщение от globus emailИскать по авторуВ закладки on 07-Авг-03, 13:32  (MSK)
допустим у меня работает mpd по умолчанию он открывает порт 1723 на указанном интерфейсе .... и каждое новое подключение вешает на не привелигерованные порты ...

  Рекомендовать в FAQ | Cообщить модератору | Наверх

24. "КАЗА !!!!!!!"
Сообщение от denb Искать по авторуВ закладки on 07-Авг-03, 14:16  (MSK)
Есть проги под виндовс, которые делают HTTP тунель,
так что замучаетесь закрывать.

Проще всего подойти и дать по башке, административно ессно :)

  Рекомендовать в FAQ | Cообщить модератору | Наверх

25. "КАЗА !!!!!!!"
Сообщение от globus emailИскать по авторуВ закладки on 07-Авг-03, 14:19  (MSK)
а потом под дых под дых по бошке, не административно а табуретом......
чувствуешь себя та сказать неуютно когда начальство с пристрастием спрашивает почему мы 500 баксав переплачиваем за инет ....

  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру