[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Fwd: sobre seguretat



On Sat, 23 Oct 2004 14:02:17 +0200 (CEST), xavi <xavi@e-topia.ath.cx> wrote:
> Hola a tothom,
>
> M'he estat mirant els logs d'accés al meu servidor i la veritat és que
> m'he assustat  bastant, en els últims 3 dies he tingut 22 intents d'entrar
> per sshd, 3 intents d'open relay pel postfix, 4 intents de fer desvordar
> el buffer d'apache... i els intents que no tinc conciència perque n'hi sé
> que és pot probar de fer-ho per allí...
> 
Només? :-)

quina sort =)


> Mai havia cregut en la paranoia de la seguretat però ara m'ha agafat certa
> por, sempre em deia a mi mateix: a qui l'hi interessa entrar al meu
> servidor?? que hi tinc de valor?? que hem poden agafar?? be, doncs canvi
> de pensament: el tema es que van a per tots!!!
> 
Estas paranoic

> Questions que hem roden pel cap:
>
> 0. Que pot passar si algú acconsegueix entrar
> 
- Que facin correr algun software per a propagar
virus,troians,bouncers, etc...(scriptkiddies o propis sistemes
infectats)
- Que te petin el sistema, rm -fr /etc (extrany)
- Que provin exploits amb la teva maquina. XD (ric pq ho he vist)
- Que trafiquin amb fotus i videos warros o ftpwarez (si tens un bon canuto).

> 1. Quines eines es poden usar per a veure si ha entrat algú, per
> monotoritzar els accessos...
> 
nagios, nessus, snort,....

> 2. Tinc un router amb protocol NAT i tots els ports tancats exepte els que
> uso, ssh, smtp, imaps. Necessito posar un firewall software al server??
> iptables ??
> 
nah.. No ho veig necessari i menys per un equip d'estar per casa. si
tens un router devant ia tens suficient

> moltes gràcies a tots,
> salutacions. xavier bosch
>

no es mereixen.
> --
> Linux Registered User #348368
>
> --
> To UNSUBSCRIBE, email to debian-user-catalan-REQUEST@lists.debian.org
> with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org
>
>


--
Your eyes are weary from staring at the CRT. You feel sleepy. Notice
how restful it is to watch the cursor blink. Close your eyes. The
opinions stated above are yours. You cannot imagine why you ever felt
otherwise.


-- 
Your eyes are weary from staring at the CRT. You feel sleepy. Notice
how restful it is to watch the cursor blink. Close your eyes. The
opinions stated above are yours. You cannot imagine why you ever felt
otherwise.



Reply to: