Gå til innhold

Iptables nye worm


Anbefalte innlegg

Skrevet (endret)

he VRT released rules on August 12th, 2005 that detect all attempts to exploit this vulnerability. These rules are identified as sids 3828 through 4125. The Zotob worm will alert on SID 3999. Inline users may wish to set this rule to 'drop' for added protection.

 

port 445 er satt opp att den skal droppe alle forespørsler i iptable i smoothwallen ,men er det noe andre som jeg må drope av porter da jeg er usikker.

 

Kan noe hjelpe meg svare på det så hadde det vært grei

Endret av nre1458
Videoannonse
Annonse
Skrevet (endret)

det er vanlig å droppe alt og bare åpne det du trenger utad. du trenger ikke port 445 utad :)

 

EDIT: Det var et noe merkelig valgt emne skal sies

Endret av Torbjørn
Skrevet
EDIT: Det var et noe merkelig valgt emne skal sies

Hehe, det var også en veldig merkelig post, med en del antydninger om at alle her faktisk bryr seg om windowssikkerhet :-p

Skrevet

Det er jo faktisk noen som kjører GNU/Linux kun som firewall/server/proxy i et Windows-nettverk, newsflash, og det er noen som er interessert i å hjelpe dem.

 

Port 445, IIRC, er vel SMB, og det er sjeldent behov for å ha den åpen inn i nettverket i det hele tatt.

Skrevet

NRE: Som standard bør alt inn på nettverket droppes, og så åpner du kun for det du vet du vil ha :-)

Det er mye tryggere den måten.

 

Ihvertfall bør 135-139 og 445 stenges her.

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...