View previous topic :: View next topic |
Author |
Message |
steveb Advocate
Joined: 18 Sep 2002 Posts: 4564
|
Posted: Mon May 31, 2004 3:23 pm Post subject: |
|
|
okay... habe nochmals einen scan gemacht: Code: | thinkpad steveb # nmap -sV s-net.homelinux.net
Starting nmap 3.50 ( http://www.insecure.org/nmap/ ) at 2004-05-31 17:16 CEST
Interesting ports on pD95D724F.dip.t-dialin.net (217.93.114.79):
(The 1654 ports scanned but not shown below are in state: filtered)
PORT STATE SERVICE VERSION
21/tcp open ftp ProFTPD 1.2.9
22/tcp open ssh OpenSSH 3.8p1 (protocol 2.0)
80/tcp open http-proxy Squid webproxy 2.5.STABLE5-CVS
113/tcp closed auth
1214/tcp closed fasttrack
Nmap run completed -- 1 IP address (1 host up) scanned in 103.251 seconds
thinkpad steveb # |
und was sehe ich da? auf port 80 sitzt bei dir squid. okay... also gleich mal in meinem browser deinen host auf port 80 als proxy eingeben und sehen was läuft. okay... es läuft. ich kann deine kiste als proxy benützen. das ist NICHT GUT!
du solltest deinen squid so einstellen, dass von extern niemand ihn benützen kann!
oder hast du squid extra so konfiguriert?
gruss
SteveB
ps: du solltest in deinem /var/log/squid/access.log einen eintrag sehen, dass meine addresse auf www.ibm.com zugegriffen hat. das wäre der beweis, dass ich deinen squid als proxy missbrauchen konnte. |
|
Back to top |
|
|
steveb Advocate
Joined: 18 Sep 2002 Posts: 4564
|
Posted: Mon May 31, 2004 3:34 pm Post subject: |
|
|
gut! immerhin ist protocol 1 bei ssh ausgeschaltet das ist sehr sehr gut.
gruss
SteveB |
|
Back to top |
|
|
steveb Advocate
Joined: 18 Sep 2002 Posts: 4564
|
Posted: Mon May 31, 2004 3:44 pm Post subject: |
|
|
ich hoffe du bist mir nicht böse, weil ich all diese "attacken" gegen dein system gefahren habe?
gruss
steve |
|
Back to top |
|
|
manuels Advocate
Joined: 22 Nov 2003 Posts: 2146 Location: Europe
|
Posted: Mon May 31, 2004 4:04 pm Post subject: |
|
|
nöö, is nich schlimm.
war nämlich garnich mein system
ich hab kein squid laufen.
auf GARKEINEN fall. |
|
Back to top |
|
|
steveb Advocate
Joined: 18 Sep 2002 Posts: 4564
|
Posted: Mon May 31, 2004 4:10 pm Post subject: |
|
|
manuels wrote: | nöö, is nich schlimm.
war nämlich garnich mein system
ich hab kein squid laufen.
auf GARKEINEN fall. | okay. aber ich kan das von dir angegebene system als proxy missbrauchen. wenn du die person kennst, die das system betreibt, dann weise ihn/sie darauf hin, dass etwas faul ist mit port 80.
gruss
steve |
|
Back to top |
|
|
manuels Advocate
Joined: 22 Nov 2003 Posts: 2146 Location: Europe
|
Posted: Mon May 31, 2004 4:16 pm Post subject: |
|
|
also das ganze versteh ich nicht ganz.
meine IP ist 217.93.114.79.
wenn ICH versuche den Port 80 auf dieser adresse zu erreichen, krieg ich ein "connection refused"
vielleicht hatte ich die IP noch nicht, als du sie gescannt hast - kann ich mir aber auch nicht wirklich erklären |
|
Back to top |
|
|
steveb Advocate
Joined: 18 Sep 2002 Posts: 4564
|
Posted: Mon May 31, 2004 4:50 pm Post subject: |
|
|
also bei mir sieht das so aus, als wäre port 80 offen: Code: | thinkpad / # nmap -sV -O 217.93.114.79
Starting nmap 3.50 ( http://www.insecure.org/nmap/ ) at 2004-05-31 18:42 CEST
Insufficient responses for TCP sequencing (2), OS detection may be less accurate
Interesting ports on pD95D724F.dip.t-dialin.net (217.93.114.79):
(The 1654 ports scanned but not shown below are in state: filtered)
PORT STATE SERVICE VERSION
21/tcp open ftp ProFTPD 1.2.9
22/tcp open ssh OpenSSH 3.8p1 (protocol 2.0)
80/tcp open http-proxy Squid webproxy 2.5.STABLE5-CVS
113/tcp closed auth
1214/tcp closed fasttrack
Device type: general purpose
Running: Linux 2.4.X|2.5.X|2.6.X
OS details: Linux Kernel 2.4.0 - 2.5.20, Linux 2.4.10 - 2.4.18, Linux 2.6.0-test9 - 2.6.0 (x86)
Uptime 3.080 days (since Fri May 28 16:49:04 2004)
Nmap run completed -- 1 IP address (1 host up) scanned in 119.713 seconds
thinkpad / # |
okay... aber nachdem ich den test nochmals mit telnet gemacht habe (auf port 80) sehe ich, dass es mein squid proxy ist, der dazwischen funkt. sorry für die aufregung.
gruss
steve |
|
Back to top |
|
|
|