Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Помогите найти уяввимость и дать совет как её поправить. / 14 сообщений из 14, страница 1 из 1
09.02.2009, 06:58:19
    #35804809
CodeMaster
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Помогите найти уяввимость и дать совет как её поправить.
Сервер www.korus.ru

мой мыл pai@korus.ru
...
Рейтинг: 0 / 0
09.02.2009, 07:02:25
    #35804811
CodeMaster
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Помогите найти уяввимость и дать совет как её поправить.
Super scan протестировал через наш FireWall
результат:
Код: plaintext
1.
2.
3.
4.
5.
6.
7.
8.
9.
10.
11.
12.
13.
14.
Live hosts this batch:  1  

 195 . 58 . 19 .xxx
	Hostname: mail.korus.ru
	TCP ports ( 7 )  22 , 25 , 53 , 111 , 113 , 143 , 901 
	UDP ports ( 2 )  53 , 123 

______________________________________________

Total live hosts discovered         1  
Total open TCP ports                7  
Total open UDP ports                2  

в обход FireWall
Код: plaintext
1.
2.
3.
4.
5.
6.
7.
8.
9.
10.
11.
12.
13.
 192 . 168 . 116 .xx
	Hostname: www.korus.pvt
	TCP ports ( 5 )  21 , 22 , 80 , 111 , 3306 

 195 . 58 . 19 .xxx
	Hostname: mail.korus.ru
	TCP ports ( 7 )  22 , 25 , 53 , 111 , 113 , 143 , 901 
	UDP ports ( 2 )  53 , 123 

______________________________________________

Total live hosts discovered         2  
Total open TCP ports                12  
Total open UDP ports                2  


Чо эта за порты критичны ли они, как поправить ?
...
Рейтинг: 0 / 0
09.02.2009, 12:37:54
    #35805435
Журавлев Денис
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Помогите найти уяввимость и дать совет как её поправить.
Код: plaintext
1.
2.
3.
4.
5.
6.
7.
8.
9.
10.
cat /etc/services |grep tcp|egrep " 22/| 25/| 53/| 111/| 113/| 143/| 901/"
ssh              22/tcp    # SSH Remote Login Protocol
smtp             25/tcp    # Simple Mail Transfer
domain           53/tcp    # Domain Name Server
sunrpc          111/tcp    rpcbind # SUN Remote Procedure Call
ident           113/tcp    # 
auth            113/tcp    # Authentication Service
imap            143/tcp    # Internet Message Access Protocol
swat            901/tcp    # CONFLICT, not official assigned!
smpnameres      901/tcp    # SMPNAMERES


195.58.19.xxx
Hostname: mail.korus.ru

и зачем вы xxx поставили? Так смешнее?

ping mail.korus.ru
PING mail.korus.ru (195.58.19.169)


Код: plaintext
1.
2.
3.
4.
5.
6.
7.
8.
9.
10.
11.
12.
# nmap mail.korus.ru

Starting Nmap 4.60 ( http://nmap.org ) at 2009-02-09 12:37 MSK
Interesting ports on mail.korus.ru (195.58.19.169):
Not shown: 1708 filtered ports
PORT    STATE  SERVICE
25/tcp  open   smtp
53/tcp  open   domain
80/tcp  open   http
122/tcp open   smakynet
465/tcp closed smtps
993/tcp open   imaps
995/tcp open   pop3s


-----------------------------------------------------------------------------------------------------------------------------------------
ХОЧЕШЬ УПРАВЛЯТЬ ПЛАНЕТОЙ НЕЗАМЕТНО ДЛЯ САНИТАРОВ? СПРОСИ МЕНЯ КАК?
....
...
Рейтинг: 0 / 0
12.02.2009, 12:26:33
    #35813212
CodeMaster
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Помогите найти уяввимость и дать совет как её поправить.
Так это значит есть уязвимости или нету ?
...
Рейтинг: 0 / 0
12.02.2009, 12:43:27
    #35813302
mazaich
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Помогите найти уяввимость и дать совет как её поправить.
CodeMaster,

ну и что здесь думать? закрой все порты открой снаружи только нужный минимум.
если даже тот же ssh то можно тем же файерволом ограничить к нему доступ только с определенных адресов.все зависит от задач сервера.
...
Рейтинг: 0 / 0
12.02.2009, 14:06:45
    #35813592
CodeMaster
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Помогите найти уяввимость и дать совет как её поправить.
сумасойти.
я вообще в этом нихира не понимать
...
Рейтинг: 0 / 0
12.02.2009, 16:32:19
    #35814113
Mexico
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Помогите найти уяввимость и дать совет как её поправить.
"Журавлев Денис" 195.58.19.xxx
Hostname: mail.korus.ru

и зачем вы xxx поставили? Так смешнее?

ping mail.korus.ru
PING mail.korus.ru (195.58.19.169)


....

+1

Now we know the open ports... :)
...
Рейтинг: 0 / 0
14.02.2009, 12:45:59
    #35817520
mazaich
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Помогите найти уяввимость и дать совет как её поправить.
все зависит от задач сервер
PORT STATE SERVICE
25/tcp open smtp - почтовый порт.если не нужен то блокируем
53/tcp open domain - dns служба. по идее снаружи доступ тоже нафиг не нужен если только ваш сервер не является dns сервером для кого то извне. хотя возможно я ошибаюсь. dns вроде по udp протоколу работает.
80/tcp open http - http трафик - зачем он снаружи? у интернет шлюза он практически не нужен.
122/tcp open smakynet
465/tcp closed smtps - почта
993/tcp open imaps - почта
995/tcp open pop3s - почта

если будете экспериментировать с настройками файервола не забывайте делать копии конфигов а то будет аяяй .
...
Рейтинг: 0 / 0
16.02.2009, 13:11:54
    #35819459
CodeMaster
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Помогите найти уяввимость и дать совет как её поправить.
Mexico
Now we know the open ports... :)

congratulate!
...
Рейтинг: 0 / 0
16.02.2009, 13:54:22
    #35819577
Sergey Orlov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Помогите найти уяввимость и дать совет как её поправить.
CodeMasterсумасойти.
я вообще в этом нихира не понимать
Может сначала надо хоть какие-то знания по протоколам и сервисам поиметь, прежде чем заниматься серверами, а то и у нас и аз бугром люди добрые...
...
Рейтинг: 0 / 0
16.02.2009, 16:00:56
    #35820052
CodeMaster
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Помогите найти уяввимость и дать совет как её поправить.
Sergey OrlovCodeMasterсумасойти.
я вообще в этом нихира не понимать
Может сначала надо хоть какие-то знания по протоколам и сервисам поиметь, прежде чем заниматься серверами, а то и у нас и аз бугром люди добрые...

Надо надо.....
...
Рейтинг: 0 / 0
19.02.2009, 10:58:39
    #35826547
Gerrr
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Помогите найти уяввимость и дать совет как её поправить.
У Вас на сайте написано:

Абонентское обслуживание
Контрактная поддержка IT структуры клиентов
Договоры на расширенную сервисную поддержку
Консультации по приобретению и эксплуатации оборудования

Скажите, а Вы конкретно этим тоже занимаетесь?
...
Рейтинг: 0 / 0
19.02.2009, 15:26:39
    #35827600
CodeMaster
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Помогите найти уяввимость и дать совет как её поправить.
GerrrУ Вас на сайте написано:

Абонентское обслуживание
Контрактная поддержка IT структуры клиентов
Договоры на расширенную сервисную поддержку
Консультации по приобретению и эксплуатации оборудования

Скажите, а Вы конкретно этим тоже занимаетесь?

Конкретно я эти ничем не занимаюсь
...
Рейтинг: 0 / 0
20.02.2009, 12:44:11
    #35829522
Gerrr
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Помогите найти уяввимость и дать совет как её поправить.
Фууу... ну это уже лучше :)
А вообще если интересно посканировать свою стенку то как вариант можно использовать хотя бы и тот же xspider - он пояснения по уязвимостям пишет, да и в демо-версии доступен :)
...
Рейтинг: 0 / 0
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Помогите найти уяввимость и дать совет как её поправить. / 14 сообщений из 14, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]