WCM - Das österreichische Computer Magazin Forenübersicht
 

Zurück   WCM Forum > Rat & Tat > Linux, UNIX, Open Source

Linux, UNIX, Open Source Rat & Tat bei Problemen und Fragen rund um GNU/Linux, BSD und sonstige UNIXe

Microsoft KARRIERECAMPUS

Antwort
 
Themen-Optionen Ansicht
Alt 11.09.2002, 16:38   #1
K@sperl
bitte Mailadresse prüfen!
 
Registriert seit: 03.04.2001
Beiträge: 2.387


Standard Zugriff auf meinen Rechner trotz Firewall?

Heute hab ich den in iptables Logfiles einen merkwürdigen Eintrag entdeckt:
Zitat:
Sep 11 13:52:08 hawaii kernel: DeepThroat IN=ppp0 OUT=eth0 SRC=194.24.128.92 DST=192.168.0.2 LEN=44 TOS=0x00 PREC=0x00 TTL=249 ID=53975 DF PROTO=TCP SPT=80 DPT=2140 WINDOW=8760 RES=0x00 ACK SYN URGP=0
Also so wie ich das verstehe wurde diese Verbindung durchgelassen, weil ja OUT=eth0 steht ....
Aber das kanns's ja nicht sein daß meine Firewall sowas zulässt.
Das Script ist das von Sloters Website.
K@sperl ist offline   Mit Zitat antworten
Alt 11.09.2002, 20:07   #2
_m3
Inventar
 
Registriert seit: 24.09.2001
Beiträge: 7.335


Standard

Loggen wir ev. nicht nur den Verbindungsaufbau, sondern jedes Datenpackerl mit?
IMHo schaut das nach einer Antwort von einem ONE-Webserver aus.
____________________________________
Weiterhin zu finden auf http://martin.leyrer.priv.at , http://twitter.com/leyrer , http://www.debattierclub.net/ , http://www.tratschen.at/ und via Instant Messaging auf Jabber: m3 <ät> cargal.org .
_m3 ist offline   Mit Zitat antworten
Alt 11.09.2002, 20:10   #3
K@sperl
bitte Mailadresse prüfen!
 
Registriert seit: 03.04.2001
Beiträge: 2.387


Standard

nein, ich logge nicht jedes Datenpaket mit, aber ich glaub der Fehler liegt daran, daß ich auch für die FORWARD chain eine Regel erstellt habe, daß alle Pakete welche Ports von Trojanern verweden geloggt werden ...
Eigentlich sollte man ja die Regel, wo Trojaner geloggt werden, nur für die INPUT chain erstellen und nicht für FORWARD, liege ich da richtig?

edit: So hab jetzt die Regel geändert, daß nur Trojaner Zeugs geloggt wird welche direkt auf den Router treffen, sprich INPUT chain.
Aber den nachfolgenden Eintrag versteh ich nicht, werden da etwas pings durchgelassen?
Zitat:
Sep 11 18:58:34 hawaii kernel: ICMP DROP IN=ppp0 OUT=eth0 SRC=62.116.24.46 DST=192.168.0.3 LEN=77 TOS=0x00 PREC=0x00 TTL=250 ID=36908 PROTO=ICMP TYPE=3 CODE=3 [SRC=213.229.xxx.xxx DST=62.116.24.46 LEN=49 TOS=0x00 PREC=0x00 TTL=122 ID=3147 PROTO=UDP SPT=7130 DPT=27024 LEN=29 ]
K@sperl ist offline   Mit Zitat antworten
Alt 11.09.2002, 20:28   #4
_m3
Inventar
 
Registriert seit: 24.09.2001
Beiträge: 7.335


Standard

IMHO nein, da "ICMP DROP"
____________________________________
Weiterhin zu finden auf http://martin.leyrer.priv.at , http://twitter.com/leyrer , http://www.debattierclub.net/ , http://www.tratschen.at/ und via Instant Messaging auf Jabber: m3 <ät> cargal.org .
_m3 ist offline   Mit Zitat antworten
Antwort


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 01:48 Uhr.


Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Forum SEO by Zoints
© 2009 FSL Verlag