+ Odpowiedz na ten temat
Pokaż wyniki 1 do 9 z 9

Temat: Niepokojące logi firewalla w Ubuntu 8.10

  1. #1
    Stały Użytkownik Stary Poziom 3 : Jest Naprawdę FajnyStary Poziom 3 : Jest Naprawdę FajnyStary Poziom 3 : Jest Naprawdę FajnyStary Poziom 3 : Jest Naprawdę FajnyStary Poziom 3 : Jest Naprawdę FajnyStary Poziom 3 : Jest Naprawdę FajnyStary Poziom 3 : Jest Naprawdę FajnyStary Poziom 3 : Jest Naprawdę FajnyStary Poziom 3 : Jest Naprawdę FajnyStary Poziom 3 : Jest Naprawdę Fajny Avatar Stary

    Rejestracja
    Jun 2005
    Postów
    501
    Dzięki!
    12
    Podziękował 15 razy w 13 Postach
    Siła Reputacji
    7

    Niepokojące logi firewalla w Ubuntu 8.10

    Dzisiaj zauważyłem podczas konfigurowania firewalla (firestarter) w ubuntu, że mam ustawiony jakiś obcy adres w zakładce "Allow connections from host". Natychmiast go wywaliłem, ale w logach odrzuconych połączeń przychodzących zauważyłem, że wszystkie połączenia są kierowane na port 13860. Jest to trochę dziwne, żeby nie powiedzieć niepokojące. Bo zawsze w logach było sporo wpisów, ale nigdy nie odnosiły się tak do tylko jednego portu.
    wygląda to tak jak na screenie poniżej

    Ponieważ nie znam się na tym zbytnio, prosiłbym o opinie osób zorientowanych w temacie - czy mam się martwić, czy olać?
    Będę wdzięczny za każdą opinię.

    A i jeszcze mam pytanie, czy jest możliwe, żeby IP (stały, zewnętrzny) przydzielany przez DHCP był inny w windowsie a inny w ubuntu? Bo to też właśnie ostatnio zauważyłem. Stały adres IP mam już od ponad roku, zawsze był jednakowy pod windą i linuksem, a teraz zauważyłem , że w Ubuntu 8.10 zmienia mi się na inny. Net oczywiście chodzi OK. Również po ręcznym ustawieniu IP na to z windy net działa. Adres MAC jest ten sam w windzie i ubuntu. Ktoś wie ocb?
    Ostatnio edytowane przez: Stary : 19-11-08 - 22:32

  2. #2
    Ginekolog <-> tapicer thomas.night Poziom 3 : Jest Naprawdę Fajnythomas.night Poziom 3 : Jest Naprawdę Fajnythomas.night Poziom 3 : Jest Naprawdę Fajnythomas.night Poziom 3 : Jest Naprawdę Fajnythomas.night Poziom 3 : Jest Naprawdę Fajnythomas.night Poziom 3 : Jest Naprawdę Fajnythomas.night Poziom 3 : Jest Naprawdę Fajnythomas.night Poziom 3 : Jest Naprawdę Fajnythomas.night Poziom 3 : Jest Naprawdę Fajnythomas.night Poziom 3 : Jest Naprawdę Fajnythomas.night Poziom 3 : Jest Naprawdę Fajny Avatar thomas.night

    Rejestracja
    Jun 2003
    Skąd
    EdgeHill
    Postów
    2,010
    Wpisów
    2
    Dzięki!
    4
    Podziękował 22 razy w 19 Postach
    Siła Reputacji
    10
    czy jest możliwe, żeby IP (stały, zewnętrzny) przydzielany przez DHCP był inny w windowsie a inny w ubuntu?
    Kategorycznie nie, admin coś miesza.
    Wg wytycznych IANA ten port należy do serwera SQLowego. Czy masz uruchomiony takowy?
    ... jak w statusie, wyk. też spirale z materiału powierzonego
    To view links or images in signatures your post count must be 10 or greater. You currently have 0 posts.

    night_cr0wler / astar0th

  3. #3
    Stały Użytkownik Stary Poziom 3 : Jest Naprawdę FajnyStary Poziom 3 : Jest Naprawdę FajnyStary Poziom 3 : Jest Naprawdę FajnyStary Poziom 3 : Jest Naprawdę FajnyStary Poziom 3 : Jest Naprawdę FajnyStary Poziom 3 : Jest Naprawdę FajnyStary Poziom 3 : Jest Naprawdę FajnyStary Poziom 3 : Jest Naprawdę FajnyStary Poziom 3 : Jest Naprawdę FajnyStary Poziom 3 : Jest Naprawdę Fajny Avatar Stary

    Rejestracja
    Jun 2005
    Postów
    501
    Dzięki!
    12
    Podziękował 15 razy w 13 Postach
    Siła Reputacji
    7
    No właśnie, dotychczas było tak, że miałem IP jednakowe pod Ubuntu i windą, od momentu zainstalowania wersji 8.10 dzieją się różne dziwne rzeczy. IP zmienia się, raz wygląda jak adres stały/zewnętrzny, a np.: teraz znowu się zmienił i jest najprawdopodobniej wewnętrzny. Na szczęście dobijania się do portu ustały, tzn. są ale tym razem jak zwykle porty są różne - losowe i z mniejszą częstotliwością.
    Co do serwera SQL, to nie włączałem go (chyba, że o tym nie wiem) - jak to sprawdzić by mieć 100% pewności?.
    Miałem za to włączoną usługę pulpitu zdalnego, którą właśnie wyłączyłem bo jest mi zbędna.

  4. #4
    Istalacar Ogorek Poziom 3 : Jest Naprawdę FajnyOgorek Poziom 3 : Jest Naprawdę FajnyOgorek Poziom 3 : Jest Naprawdę FajnyOgorek Poziom 3 : Jest Naprawdę FajnyOgorek Poziom 3 : Jest Naprawdę FajnyOgorek Poziom 3 : Jest Naprawdę FajnyOgorek Poziom 3 : Jest Naprawdę FajnyOgorek Poziom 3 : Jest Naprawdę FajnyOgorek Poziom 3 : Jest Naprawdę FajnyOgorek Poziom 3 : Jest Naprawdę FajnyOgorek Poziom 3 : Jest Naprawdę Fajny Avatar Ogorek

    Rejestracja
    Jun 2003
    Postów
    1,215
    Dzięki!
    0
    Podziękował 11 razy w 11 Postach
    Siła Reputacji
    10
    Być może jakiś użytkownik w twojej sieci wewnętrznej złapał wirusa który tym portem próbował się rozprzestrzenić.

  5. #5
    Ginekolog <-> tapicer thomas.night Poziom 3 : Jest Naprawdę Fajnythomas.night Poziom 3 : Jest Naprawdę Fajnythomas.night Poziom 3 : Jest Naprawdę Fajnythomas.night Poziom 3 : Jest Naprawdę Fajnythomas.night Poziom 3 : Jest Naprawdę Fajnythomas.night Poziom 3 : Jest Naprawdę Fajnythomas.night Poziom 3 : Jest Naprawdę Fajnythomas.night Poziom 3 : Jest Naprawdę Fajnythomas.night Poziom 3 : Jest Naprawdę Fajnythomas.night Poziom 3 : Jest Naprawdę Fajnythomas.night Poziom 3 : Jest Naprawdę Fajny Avatar thomas.night

    Rejestracja
    Jun 2003
    Skąd
    EdgeHill
    Postów
    2,010
    Wpisów
    2
    Dzięki!
    4
    Podziękował 22 razy w 19 Postach
    Siła Reputacji
    10
    jak to sprawdzić by mieć 100% pewności?
    Terminal i...
    Kod:
     ps -aux
    wklej tu zawartość
    ... jak w statusie, wyk. też spirale z materiału powierzonego
    To view links or images in signatures your post count must be 10 or greater. You currently have 0 posts.

    night_cr0wler / astar0th

  6. #6
    Stały Użytkownik Zeratul Poziom 1 : Buduje reputacjęZeratul Poziom 1 : Buduje reputacjęZeratul Poziom 1 : Buduje reputacjęZeratul Poziom 1 : Buduje reputacjęZeratul Poziom 1 : Buduje reputację Avatar Zeratul

    Rejestracja
    Sep 2005
    Skąd
    Autonomia
    Postów
    205
    Dzięki!
    0
    Podziękował 0 razy w 0 Postach
    Siła Reputacji
    7
    Z tego co wiem to "aux" pisze się bez minusa.

    Albo
    Kod:
    ps aux
    albo
    Kod:
    ps -el
    Am Ende bleib ich doch alleine
    Die Zeit steht still und mir ist kalt!

  7. #7
    Stały Użytkownik Stary Poziom 3 : Jest Naprawdę FajnyStary Poziom 3 : Jest Naprawdę FajnyStary Poziom 3 : Jest Naprawdę FajnyStary Poziom 3 : Jest Naprawdę FajnyStary Poziom 3 : Jest Naprawdę FajnyStary Poziom 3 : Jest Naprawdę FajnyStary Poziom 3 : Jest Naprawdę FajnyStary Poziom 3 : Jest Naprawdę FajnyStary Poziom 3 : Jest Naprawdę FajnyStary Poziom 3 : Jest Naprawdę Fajny Avatar Stary

    Rejestracja
    Jun 2005
    Postów
    501
    Dzięki!
    12
    Podziękował 15 razy w 13 Postach
    Siła Reputacji
    7
    Wychodzą straszne tasiemce. Daję jako załączniki, bo by się post strasznie rozlazł.
    Pliki zapisane w gedit.
    Załączone Pliki Załączone Pliki

  8. #8
    Użytkownik pakarod Poziom 1 : Buduje reputacjępakarod Poziom 1 : Buduje reputację Avatar pakarod

    Rejestracja
    Mar 2004
    Skąd
    Wrocław
    Postów
    329
    Dzięki!
    0
    Podziękował 0 razy w 0 Postach
    Siła Reputacji
    8
    Cytat Napisał Stary
    Dzisiaj zauważyłem podczas konfigurowania firewalla (firestarter) w ubuntu, że mam ustawiony jakiś obcy adres w zakładce "Allow connections from host".
    Byc moze byl to jakis adres IP ustalony odgornie przez developerow ubuntu do jakis systemowych uslug. Wiesz jaki tam byl dokladnie wpis?

    odrzuconych połączeń przychodzących zauważyłem, że wszystkie połączenia są kierowane na port 13860
    Tak jak ktos wczesniej wspominal, byc moze ktos mial wirusa. Ogolnie nie ma sie czym przejmowac.

    Cytat Napisał Zeratul
    Z tego co wiem to "aux" pisze się bez minusa.
    proponuje przeczytac mana do ps'a

    Cytat Napisał Stary
    Wychodzą straszne tasiemce. Daję jako załączniki, bo by się post strasznie rozlazł.
    Pliki zapisane w gedit.
    Nie masz zadnych niepokojacych procesor. Tak jak bylo napisane wczesniej byc moze jakis wirus sie dobija albo inne smieci. W kazdym razie olej to


    P.

    To view links or images in signatures your post count must be 10 or greater. You currently have 0 posts.
    strony
    To view links or images in signatures your post count must be 10 or greater. You currently have 0 posts.
    aplikacje sieciowe, kampanie reklamowe, badania rynku

  9. #9
    Stały Użytkownik Stary Poziom 3 : Jest Naprawdę FajnyStary Poziom 3 : Jest Naprawdę FajnyStary Poziom 3 : Jest Naprawdę FajnyStary Poziom 3 : Jest Naprawdę FajnyStary Poziom 3 : Jest Naprawdę FajnyStary Poziom 3 : Jest Naprawdę FajnyStary Poziom 3 : Jest Naprawdę FajnyStary Poziom 3 : Jest Naprawdę FajnyStary Poziom 3 : Jest Naprawdę FajnyStary Poziom 3 : Jest Naprawdę Fajny Avatar Stary

    Rejestracja
    Jun 2005
    Postów
    501
    Dzięki!
    12
    Podziękował 15 razy w 13 Postach
    Siła Reputacji
    7
    Co do tego wpisu, to niestety zapomniałem go zapisać - czego sam żałuję.
    Dzięki wszystkim za porady i pomoc, uspokoiliście mnie .
    Pozdrawiam!

+ Odpowiedz na ten temat

Informacje o Temacie

Users Browsing this Thread

Osób przeglądających obecnie ten temat: 1. (Użytkowników: 0, Gości: 1)

     

Podobne wątki

  1. Ubuntu na USB
    Przez Manky na Forum Systemy Linux - Rozwiązywanie Problemów
    Odpowiedzi: 4
    Ostatni Post / Autor: 16-05-09, 00:07
  2. Jak precyzyjnie skonfigurowac firewalla ?
    Przez Januszek88 na Forum Sieci Komputerowe
    Odpowiedzi: 4
    Ostatni Post / Autor: 15-04-09, 01:22
  3. Ubuntu Help Wanted
    Przez WernerusMaximus na Forum Systemy Linux - Rozwiązywanie Problemów
    Odpowiedzi: 2
    Ostatni Post / Autor: 15-01-08, 12:01
  4. Ubuntu
    Przez flash na Forum Systemy Linux - Rozwiązywanie Problemów
    Odpowiedzi: 9
    Ostatni Post / Autor: 12-07-06, 19:56
  5. Ubuntu
    Przez zjamnik na Forum Systemy Linux - Rozwiązywanie Problemów
    Odpowiedzi: 2
    Ostatni Post / Autor: 14-03-06, 08:02

Zasady Postowania

  • Nie możesz zakładać nowych tematów
  • Nie możesz pisać wiadomości
  • Nie możesz dodawać załączników
  • Nie możesz edytować swoich postów