Gentoo Forums
Gentoo Forums
Gentoo Forums
Quick Search: in
Shorewall und FTP
View unanswered posts
View posts from last 24 hours
View posts from last 7 days

Goto page Previous  1, 2  
Reply to topic    Gentoo Forums Forum Index Deutsches Forum (German)
View previous topic :: View next topic  
Author Message
steveb
Advocate
Advocate


Joined: 18 Sep 2002
Posts: 4564

PostPosted: Mon May 31, 2004 3:23 pm    Post subject: Reply with quote

okay... habe nochmals einen scan gemacht:
Code:
thinkpad steveb # nmap -sV s-net.homelinux.net

Starting nmap 3.50 ( http://www.insecure.org/nmap/ ) at 2004-05-31 17:16 CEST
Interesting ports on pD95D724F.dip.t-dialin.net (217.93.114.79):
(The 1654 ports scanned but not shown below are in state: filtered)
PORT     STATE  SERVICE    VERSION
21/tcp   open   ftp        ProFTPD 1.2.9
22/tcp   open   ssh        OpenSSH 3.8p1 (protocol 2.0)
80/tcp   open   http-proxy Squid webproxy 2.5.STABLE5-CVS
113/tcp  closed auth
1214/tcp closed fasttrack

Nmap run completed -- 1 IP address (1 host up) scanned in 103.251 seconds
thinkpad steveb #


und was sehe ich da? auf port 80 sitzt bei dir squid. okay... also gleich mal in meinem browser deinen host auf port 80 als proxy eingeben und sehen was läuft. okay... es läuft. ich kann deine kiste als proxy benützen. das ist NICHT GUT!

du solltest deinen squid so einstellen, dass von extern niemand ihn benützen kann!

oder hast du squid extra so konfiguriert?

gruss

SteveB

ps: du solltest in deinem /var/log/squid/access.log einen eintrag sehen, dass meine addresse auf www.ibm.com zugegriffen hat. das wäre der beweis, dass ich deinen squid als proxy missbrauchen konnte.
Back to top
View user's profile Send private message
steveb
Advocate
Advocate


Joined: 18 Sep 2002
Posts: 4564

PostPosted: Mon May 31, 2004 3:34 pm    Post subject: Reply with quote

gut! immerhin ist protocol 1 bei ssh ausgeschaltet ;) das ist sehr sehr gut.

gruss

SteveB
Back to top
View user's profile Send private message
steveb
Advocate
Advocate


Joined: 18 Sep 2002
Posts: 4564

PostPosted: Mon May 31, 2004 3:44 pm    Post subject: Reply with quote

ich hoffe du bist mir nicht böse, weil ich all diese "attacken" gegen dein system gefahren habe?

gruss

steve
Back to top
View user's profile Send private message
manuels
Advocate
Advocate


Joined: 22 Nov 2003
Posts: 2146
Location: Europe

PostPosted: Mon May 31, 2004 4:04 pm    Post subject: Reply with quote

nöö, is nich schlimm.
war nämlich garnich mein system :D

ich hab kein squid laufen.
auf GARKEINEN fall.
Back to top
View user's profile Send private message
steveb
Advocate
Advocate


Joined: 18 Sep 2002
Posts: 4564

PostPosted: Mon May 31, 2004 4:10 pm    Post subject: Reply with quote

manuels wrote:
nöö, is nich schlimm.
war nämlich garnich mein system :D

ich hab kein squid laufen.
auf GARKEINEN fall.
okay. aber ich kan das von dir angegebene system als proxy missbrauchen. wenn du die person kennst, die das system betreibt, dann weise ihn/sie darauf hin, dass etwas faul ist mit port 80.

gruss

steve
Back to top
View user's profile Send private message
manuels
Advocate
Advocate


Joined: 22 Nov 2003
Posts: 2146
Location: Europe

PostPosted: Mon May 31, 2004 4:16 pm    Post subject: Reply with quote

also das ganze versteh ich nicht ganz.

meine IP ist 217.93.114.79.
wenn ICH versuche den Port 80 auf dieser adresse zu erreichen, krieg ich ein "connection refused"

vielleicht hatte ich die IP noch nicht, als du sie gescannt hast - kann ich mir aber auch nicht wirklich erklären
Back to top
View user's profile Send private message
steveb
Advocate
Advocate


Joined: 18 Sep 2002
Posts: 4564

PostPosted: Mon May 31, 2004 4:50 pm    Post subject: Reply with quote

also bei mir sieht das so aus, als wäre port 80 offen:
Code:
thinkpad / # nmap -sV -O 217.93.114.79

Starting nmap 3.50 ( http://www.insecure.org/nmap/ ) at 2004-05-31 18:42 CEST
Insufficient responses for TCP sequencing (2), OS detection may be less accurate
Interesting ports on pD95D724F.dip.t-dialin.net (217.93.114.79):
(The 1654 ports scanned but not shown below are in state: filtered)
PORT     STATE  SERVICE    VERSION
21/tcp   open   ftp        ProFTPD 1.2.9
22/tcp   open   ssh        OpenSSH 3.8p1 (protocol 2.0)
80/tcp   open   http-proxy Squid webproxy 2.5.STABLE5-CVS
113/tcp  closed auth
1214/tcp closed fasttrack
Device type: general purpose
Running: Linux 2.4.X|2.5.X|2.6.X
OS details: Linux Kernel 2.4.0 - 2.5.20, Linux 2.4.10 - 2.4.18, Linux 2.6.0-test9 - 2.6.0 (x86)
Uptime 3.080 days (since Fri May 28 16:49:04 2004)

Nmap run completed -- 1 IP address (1 host up) scanned in 119.713 seconds
thinkpad / #


okay... aber nachdem ich den test nochmals mit telnet gemacht habe (auf port 80) sehe ich, dass es mein squid proxy ist, der dazwischen funkt. sorry für die aufregung.


gruss

steve
Back to top
View user's profile Send private message
Display posts from previous:   
Reply to topic    Gentoo Forums Forum Index Deutsches Forum (German) All times are GMT
Goto page Previous  1, 2
Page 2 of 2

 
Jump to:  
You cannot post new topics in this forum
You cannot reply to topics in this forum
You cannot edit your posts in this forum
You cannot delete your posts in this forum
You cannot vote in polls in this forum