netstat

BEDNARZ

Użytkownik
Dołączył
Październik 27, 2003
Posty
10
sprawdzam netstat-em czy nikt do mnie się nie włamuje i nie wiem co ma wyskakiwać jezeli tak jest, pomóżcie mi i poowiedzcie jak jest oznaczone włamnie na mojego kompa i co może się pojawić jeżeli nikogo nie ma :?: :?: :?: :?:
 

4li3n

Użytkownik
Dołączył
Październik 20, 2003
Posty
18
:?: :?: :?: Jesli dobrze pamietam to net stat pokazuje otwarte polaczenia z twoim kompem z danego ip a nie oznacza ze ze z tego oto ip jest wlamanie badz nie. Walnij se jakiegos firewalla te programiki od razu pokazuja proby polaczenia z twoim kompem (ale tez nie pokazuja ze to wlamanie takowych chyba nie ma).
 

NiuNio

Użytkownik
Dołączył
Listopad 18, 2002
Posty
953
nom tak jak powiedzial przedmowca..... netstat pokazuje otwarte porty.....
jesli sie boisz to sprawdz jakie masz orwarte i jesli jakis wyda ci sie dziwny to poczytaj co to za port itp.
 

xXx

Użytkownik
Dołączył
Sierpień 4, 2003
Posty
105
Chyba firewalle pokazuja proby wlamania mi sie czesto pokazuje ze ktos probuje polaczyc sie z moim okompem za omoca np trojana sub seven przez port xxx i od razu blokuje takie poaczenie a polaczenie przez trojana to juz chyba jakies tam wlamanie :wink:
<
:twisted:
 

4li3n

Użytkownik
Dołączył
Październik 20, 2003
Posty
18
No tak ale musisz sam wiedziec ze dane polaczenie jest inicjowane przez trojana a jak tego nie wiesz to zaden firewall ci tego nie powie.
 

siro

Użytkownik
Dołączył
Sierpień 24, 2003
Posty
245
moze nie powie wprost i szczegolowo, ale cos tam moze zasugerowac, np. ja testowalem kiedys z kolega nortona i choc probowal mnie zaatakowac dantonem, to wyskoczyl mi HIGH ALERT, i wyrzucil tekst cos w takim stylu, ze cos tam to wyglada jak atak "trojan horse/subseven", czyli w nazwie sie pomylil, ale ze to atak trojana wykryl......
<
<
:wink:
 

m4k3r_x

Użytkownik
Dołączył
Sierpień 6, 2002
Posty
160
1. netstat mozna oszukac, takze nie jest to pewna wykladnia co do testowania zabezpieczen
2. na nortona sa exploity (mowie o FW tutaj)
3. jesli ktos chce obejsc firewall przypuszczam, ze gdyby pomyslal o modyfikacji sygnatury ataku (jaka ma fw wbudowana) to pewnie by mu wyszlo i by sie wlamal (a przynajmniej przeszedlby przez fw).
4. moim zdaniem trojany to nie wlamania - ale jak ktos jest nienormalny i zagoni za konika kogo innego - to agresor i tak beknie i tak... to niestety nie mile.
 
Do góry Bottom