Kom ihåg mig?
Home Menu

Menu


Blockera anslutningar till IP

Ämnesverktyg Visningsalternativ
Oläst 2009-01-29, 05:18 #1
webbaccess webbaccess är inte uppkopplad
Medlem
 
Reg.datum: Apr 2006
Inlägg: 90
webbaccess webbaccess är inte uppkopplad
Medlem
 
Reg.datum: Apr 2006
Inlägg: 90
Halloj...
Började få en del trafik så jag installerade snort på servern.
Har under en tid fått anslutningar som följande
Kod:
[**] [1:2050:7] MS-SQL version overflow attempt [**]
[Classification: Misc activity] [Priority: 3]
01/29-05:10:14.126973 218.22.xxx.xxx:3061 -> 87.237.xxx.xxx:1434
UDP TTL:99 TOS:0x0 ID:7117 IpLen:20 DgmLen:404
Len: 376
[Xref => http://cgi.nessus.org/plugins/dump.php3?id=10674][Xref => http://cve.mitre.org/cgi-bin/cvename.cgi?name=2002-0649][Xref => http://www.securityfocus.com/bid/5310]
Så min fråga är;
Hur blockerar jag port 1434 så dom inte kan ansluta? Har ingen MS-SQL server aktiv så det är egentligen inget större problem med säkerhetshål men vill gärna slippa raderna i loggarna.

Tack på förhand

Edit: Insåg att jag skrev fel i rubrik... Skulle skrivit "Blockera anslutningar till port", så om någon mod kan kanske ändra?
webbaccess är inte uppkopplad   Svara med citatSvara med citat
Oläst 2009-01-29, 07:32 #2
emilvs avatar
emilv emilv är inte uppkopplad
Bara ett inlägg till!
 
Reg.datum: Feb 2004
Inlägg: 1 564
emilv emilv är inte uppkopplad
Bara ett inlägg till!
emilvs avatar
 
Reg.datum: Feb 2004
Inlägg: 1 564
Det unterlättar om du säger vilket operativsystem du kör :-)
emilv är inte uppkopplad   Svara med citatSvara med citat
Oläst 2009-01-29, 07:33 #3
najks avatar
najk najk är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: Oct 2005
Inlägg: 1 224
najk najk är inte uppkopplad
Har WN som tidsfördriv
najks avatar
 
Reg.datum: Oct 2005
Inlägg: 1 224
Med en lämplig brandvägg, iptables, ipfw, pf.. mfl..
Ett tips är att du bör tänka tvärt om, öppna endast de portar du använder och sen blockera alla (resterande).
najk är inte uppkopplad   Svara med citatSvara med citat
Oläst 2009-01-29, 07:33 #4
najks avatar
najk najk är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: Oct 2005
Inlägg: 1 224
najk najk är inte uppkopplad
Har WN som tidsfördriv
najks avatar
 
Reg.datum: Oct 2005
Inlägg: 1 224
Citat:
Originally posted by emilv@Jan 29 2009, 07:32
Det unterlättar om du säger vilket operativsystem du kör :-)
Står i rubriken, "i Debian"
najk är inte uppkopplad   Svara med citatSvara med citat
Oläst 2009-01-29, 07:48 #5
emilvs avatar
emilv emilv är inte uppkopplad
Bara ett inlägg till!
 
Reg.datum: Feb 2004
Inlägg: 1 564
emilv emilv är inte uppkopplad
Bara ett inlägg till!
emilvs avatar
 
Reg.datum: Feb 2004
Inlägg: 1 564
Citat:
Ursprungligen postat av najk
Citat:
Ursprungligen postat av emilv
Det unterlättar om du säger vilket operativsystem du kör :-)
Står i rubriken, i Debian
Aha, jag brukar inte läsa de där smårubrikerna.

I Debian är iptables standardbrandväggen (liksom på de flesta andra distributioner).

iptables -A INPUT -p udp --dport 1434 -j REJECT
eller
iptables -A INPUT -p udp --dport 1434 -j DROP

Den senare skickar inget meddelande tillbaka om att den stängt anslutningen, den kastar bara paketen som de kommer in. Jag rekommenderar också att du har ett skript för dina iptables-regler så att du enkelt kan ladda in dem när du startat om datorn (fast du bör nog inte ha iptables som autostart). Och egentligen är det bättre att ha defaultpolicyn REJECT eller DROP och sedan bara tillåta de portar som du vill att man ska kunna ansluta till.
emilv är inte uppkopplad   Svara med citatSvara med citat
Svara


Aktiva användare som för närvarande tittar på det här ämnet: 1 (0 medlemmar och 1 gäster)
 

Regler för att posta
Du får inte posta nya ämnen
Du får inte posta svar
Du får inte posta bifogade filer
Du får inte redigera dina inlägg

BB-kod är
Smilies är
[IMG]-kod är
HTML-kod är av

Forumhopp


Alla tider är GMT +2. Klockan är nu 18:36.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson
 
Copyright © 2017