Attacchi Lamer
Moderatore: Staff
Regole del forum
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Specificare se discussione/suggerimento o richiesta d'aiuto.
3) Leggere attentamente le risposte ricevute.
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.
La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Specificare se discussione/suggerimento o richiesta d'aiuto.
3) Leggere attentamente le risposte ricevute.
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.
La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
- navajo
- Staff
- Messaggi: 3884
- Iscritto il: gio 8 gen 2004, 0:00
- Nome Cognome: Massimiliano
- Slackware: 13.37 (x86_64)
- Kernel: 2.6.37.6
- Desktop: KDE 4.7.0 (Alien)
- Località: Roma
Attacchi Lamer
volevo dire anche la mia, anche se oramai ti hanno detto tutto
<BR>da solo, linux, se non è ben configurato, è sicuro come una cassaforte di cioccolato.
<BR>le cose essenziali, in fondo sono poche, sopratutto se il pc lo usi solo te.
<BR>prima norma, l hai imparata a tue spese, anche io ho letto da qualche parte l idea di usare le iniziali di una frase, e la trovo ottima. seconda regoluccia, anche se non cosi primaria, è di avere anche una partizione /home diversa dal fs.
<BR>se la tua slackware-box è usata come desktop, e non hai servizi di server, chiudi tutto, comentando con un # tutte e voci di /etc/inetd.conf tranne la riga
<BR> auth stream tcp wait root /usr/sbin/in.identd in.identd
<BR>infatti è il solo servizio utile
<BR>se non sei molto pratico con le regole di iptables, ti consiglio guarddog. semplice ed efficace
<BR>anche li lascia le casella in bianco, tutte tranne quelle relative al pop3, dns, auth, irc, e instant messanger., ftp e http
<BR>il resto infatti è inutile
<BR>fatti pure un file di testo, dove segnare le tue password, numeri personali ecc ecc
<BR>ma mettili in un floppy, che monterai solo all occorrenza.
<BR>creati una coppia di chiavi con kpgp, e criptati i file + personali ed importanti, anche quello che va nel floppy.
<BR>disabilita i cookie nel tuo firefox (usi firefox o mozilla, vero ?)
<BR>spero che non ti abbia annoiato
<BR>ciao e benvenuto nel fantastcio mondo di slackware.
<BR>
<BR>
<BR>da solo, linux, se non è ben configurato, è sicuro come una cassaforte di cioccolato.
<BR>le cose essenziali, in fondo sono poche, sopratutto se il pc lo usi solo te.
<BR>prima norma, l hai imparata a tue spese, anche io ho letto da qualche parte l idea di usare le iniziali di una frase, e la trovo ottima. seconda regoluccia, anche se non cosi primaria, è di avere anche una partizione /home diversa dal fs.
<BR>se la tua slackware-box è usata come desktop, e non hai servizi di server, chiudi tutto, comentando con un # tutte e voci di /etc/inetd.conf tranne la riga
<BR> auth stream tcp wait root /usr/sbin/in.identd in.identd
<BR>infatti è il solo servizio utile
<BR>se non sei molto pratico con le regole di iptables, ti consiglio guarddog. semplice ed efficace
<BR>anche li lascia le casella in bianco, tutte tranne quelle relative al pop3, dns, auth, irc, e instant messanger., ftp e http
<BR>il resto infatti è inutile
<BR>fatti pure un file di testo, dove segnare le tue password, numeri personali ecc ecc
<BR>ma mettili in un floppy, che monterai solo all occorrenza.
<BR>creati una coppia di chiavi con kpgp, e criptati i file + personali ed importanti, anche quello che va nel floppy.
<BR>disabilita i cookie nel tuo firefox (usi firefox o mozilla, vero ?)
<BR>spero che non ti abbia annoiato
<BR>ciao e benvenuto nel fantastcio mondo di slackware.
<BR>
<BR>
Attacchi Lamer
<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-1>Quote:</font><HR></TD></TR><TR><TD><FONT SIZE=-1><BLOCKQUOTE>
<BR> 19-02-2005 alle ore 20:54, Bart :
<BR>Come cavolo facevi a ricordartela? :-]
<BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End -->
<BR>
<BR>Infatti l´ho cambiata :-]
<BR>Non tanto per motivi di memoria quanto per problemi nel digitarla correttamente alla svelta.. specialmente quando non vedi quello che scrivi... :-]
<BR>Cmqe per il setup dela macchina basta usare una password molto semplice.. poi appena settato tutto per bene cambi passwd(ne metti una blindata) e utilizzi solo l´utenza non privilegiata..
<BR>
<BR>Ciao
<BR> 19-02-2005 alle ore 20:54, Bart :
<BR>Come cavolo facevi a ricordartela? :-]
<BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End -->
<BR>
<BR>Infatti l´ho cambiata :-]
<BR>Non tanto per motivi di memoria quanto per problemi nel digitarla correttamente alla svelta.. specialmente quando non vedi quello che scrivi... :-]
<BR>Cmqe per il setup dela macchina basta usare una password molto semplice.. poi appena settato tutto per bene cambi passwd(ne metti una blindata) e utilizzi solo l´utenza non privilegiata..
<BR>
<BR>Ciao
- useless
- Staff
- Messaggi: 3896
- Iscritto il: dom 12 ott 2003, 0:00
- Località: A place where the streets have no name
- Contatta:
Attacchi Lamer
<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-1>Quote:</font><HR></TD></TR><TR><TD><FONT SIZE=-1><BLOCKQUOTE>
<BR>auth stream tcp wait root /usr/sbin/in.identd in.identd
<BR>infatti è il solo servizio utile
<BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End -->
<BR>
<BR>x cosa lo usi, scusa? secondo me è inutilissimo .
<BR>
<BR>comunque si vede che nessuno ha letto quel che ho proposto. lì in sostanza si propone l´idea che anziché usare una password breve e complessa conviene usarne una lunga e semplice, tipo:
<BR>"oh, che bella giornata che è oggi!"
<BR>in questo modo si scoraggia un attacco brute force (beccare robe così lunghe è praticamente infattibile) ed è molto + semplice ricordarsi.
<BR>che ne pensate?
<BR>auth stream tcp wait root /usr/sbin/in.identd in.identd
<BR>infatti è il solo servizio utile
<BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End -->
<BR>
<BR>x cosa lo usi, scusa? secondo me è inutilissimo .
<BR>
<BR>comunque si vede che nessuno ha letto quel che ho proposto. lì in sostanza si propone l´idea che anziché usare una password breve e complessa conviene usarne una lunga e semplice, tipo:
<BR>"oh, che bella giornata che è oggi!"
<BR>in questo modo si scoraggia un attacco brute force (beccare robe così lunghe è praticamente infattibile) ed è molto + semplice ricordarsi.
<BR>che ne pensate?
-
- Linux 2.x
- Messaggi: 429
- Iscritto il: sab 17 gen 2004, 0:00
- Contatta:
Attacchi Lamer
<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-1>Quote:</font><HR></TD></TR><TR><TD><FONT SIZE=-1><BLOCKQUOTE> comentando con un # tutte e voci di /etc/inetd.conf </BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End -->
<BR>
<BR>scusate.... ma dov´è questo inetd.conf?
<BR>
<BR>io non cel´ho!!!!
<BR>
<BR>giuro!
<BR> ho /etc/ident.conf ma niente del genere....
<BR>credo che navajo abbia letto il mitico blindolinux..... come me... e ordunque altra richiesta: dov´è rc.3 e rc.5?
<BR>
<BR>ho le directory ma dentro non c´è niente.....
<BR>
<BR>scusate.... ma dov´è questo inetd.conf?
<BR>
<BR>io non cel´ho!!!!
<BR>
<BR>giuro!
<BR> ho /etc/ident.conf ma niente del genere....
<BR>credo che navajo abbia letto il mitico blindolinux..... come me... e ordunque altra richiesta: dov´è rc.3 e rc.5?
<BR>
<BR>ho le directory ma dentro non c´è niente.....
Attacchi Lamer
Io penso che nessuno cerchi più di indovinare password di proprio pugno.. quindi l´importante è la cardinalità dell´insieme di possibilità per un eventuale attacco di forza bruta..
<BR>
<BR>traduco:-] :
<BR>
<BR>oh, che bella giornata che è oggi! = 34 digits alphanumerici
<BR>
<BR>un alfanumerico va considerato come un numero in base "possibili valori che può assumere" quindi 21 lettere + 10 numeri = 31 (base 31)
<BR>
<BR>quindi la cardinalità dell´insieme delle prove che deve effettuare un programma di forza bruta per indovinare la passwd di usls è di 31^34 (31 alla 34°) che fa un botto :-]
<BR>
<BR>Chiaro evitate di mettere "apriti sesamo" !
<BR>
<BR>Ciao :-]
<BR>
<BR>traduco:-] :
<BR>
<BR>oh, che bella giornata che è oggi! = 34 digits alphanumerici
<BR>
<BR>un alfanumerico va considerato come un numero in base "possibili valori che può assumere" quindi 21 lettere + 10 numeri = 31 (base 31)
<BR>
<BR>quindi la cardinalità dell´insieme delle prove che deve effettuare un programma di forza bruta per indovinare la passwd di usls è di 31^34 (31 alla 34°) che fa un botto :-]
<BR>
<BR>Chiaro evitate di mettere "apriti sesamo" !
<BR>
<BR>Ciao :-]
- useless
- Staff
- Messaggi: 3896
- Iscritto il: dom 12 ott 2003, 0:00
- Località: A place where the streets have no name
- Contatta:
Attacchi Lamer
<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-1>Quote:</font><HR></TD></TR><TR><TD><FONT SIZE=-1><BLOCKQUOTE>
<BR> 20-02-2005 alle ore 22:04, meritil :
<BR>oh, che bella giornata che è oggi! = 34 digits alphanumerici
<BR>
<BR>un alfanumerico va considerato come un numero in base "possibili valori che può assumere" quindi 21 lettere + 10 numeri = 31 (base 31)
<BR>
<BR>quindi la cardinalità dell´insieme delle prove che deve effettuare un programma di forza bruta per indovinare la passwd di usls è di 31^34 (31 alla 34°) che fa un botto :-]
<BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End -->
<BR>
<BR>oh no, molto di +! se hai notato ho usato anche spazi, virgole, un ! e le lettere accentate! :-]
<BR> 20-02-2005 alle ore 22:04, meritil :
<BR>oh, che bella giornata che è oggi! = 34 digits alphanumerici
<BR>
<BR>un alfanumerico va considerato come un numero in base "possibili valori che può assumere" quindi 21 lettere + 10 numeri = 31 (base 31)
<BR>
<BR>quindi la cardinalità dell´insieme delle prove che deve effettuare un programma di forza bruta per indovinare la passwd di usls è di 31^34 (31 alla 34°) che fa un botto :-]
<BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End -->
<BR>
<BR>oh no, molto di +! se hai notato ho usato anche spazi, virgole, un ! e le lettere accentate! :-]
Attacchi Lamer
di questo passo contate anche lettere maiuscole e minuscole :-]
<BR>
<BR>@ ferenkileen: rc.3 diventa /etc/rc.d/rc.M
<BR>rc.5... boh... esiste?
<BR>
<BR>ciao, rob
<BR>
<BR>@ ferenkileen: rc.3 diventa /etc/rc.d/rc.M
<BR>rc.5... boh... esiste?
<BR>
<BR>ciao, rob
-
- Linux 2.x
- Messaggi: 429
- Iscritto il: sab 17 gen 2004, 0:00
- Contatta:
Attacchi Lamer
si ma inetd.conf?
Attacchi Lamer
@ usls & rob
<BR>
<BR>Vabbè come siete pignoli... , che saranno.. una miliardata di miliardate di possibilità in più.. :-]
<BR>
<BR>Vabbè come siete pignoli... , che saranno.. una miliardata di miliardate di possibilità in più.. :-]
Attacchi Lamer
@ farenkleen
<BR>
<BR>Ti giro un consiglio che mi diede usls al tempo.. inetd disinstallalo proprio..
<BR>
<BR>Ti giro un consiglio che mi diede usls al tempo.. inetd disinstallalo proprio..
Attacchi Lamer
/etc/inetd.conf, io ce l´ho lì
<BR>
<BR>meritil: :-]
<BR>
<BR>useless: zompa in chat se ti ci trovi
<BR>
<BR>ciao, rob
<BR>
<BR>meritil: :-]
<BR>
<BR>useless: zompa in chat se ti ci trovi
<BR>
<BR>ciao, rob
- Sari
- Linux 3.x
- Messaggi: 584
- Iscritto il: mer 16 feb 2005, 0:00
- Slackware: 12.1
- Kernel: 2.6.24
- Desktop: Gnome
- Località: Verona
Attacchi Lamer
mhm appena posso allora trovo una mini guida su i demoni e disabilito tutto cio´ che non mi serve, (a partire da ssh ghgh).
- DaNiMoTh
- Linux 3.x
- Messaggi: 941
- Iscritto il: mar 30 nov 2004, 0:00
- Località: irc.syrolnet.org /// #slackware
- Contatta:
Attacchi Lamer
Ma... una volta che si sa l´ip della gente che tenta una connessione ssh... come si fa a fargliela pagare? O a mandargli una semplice email?
<BR>
<BR>Hanno attaccato teme, ore 14:55
<BR>
<BR>ip 218.200.128.181 ... usa Fedora, Apache 2.0.47, ha ssh attivo sulla 22...
<BR>
<BR>80/tcp open http
<BR>111/tcp open rpcbind
<BR>135/tcp filtered msrpc
<BR>139/tcp filtered netbios-ssn
<BR>199/tcp open smux
<BR>420/tcp filtered smpte
<BR>443/tcp open https
<BR>445/tcp filtered microsoft-ds
<BR>1068/tcp filtered instl_bootc
<BR>1433/tcp filtered ms-sql-s
<BR>1434/tcp filtered ms-sql-m
<BR>3306/tcp open mysql
<BR>5300/tcp filtered hacl-hb
<BR>5800/tcp filtered vnc-http
<BR>5900/tcp filtered vnc
<BR>6667/tcp filtered irc
<BR>
<BR>ciao
<BR>
<BR>-->Io sono prima di tutto anti-imperialista, anti-dittatura, anti-totalitarismo, anti-liberista, cristiano, democratico, dalla parte dell´ultimo.
<BR><!-- BBCode Start --><IMG SRC="http://www.slackware.org/~msimons/slack ... Wchord.jpg"><!-- BBCode End -->
<BR>
<BR><BR><BR>[ Questo Messaggio è stato Modificato da: DaNiMoTh il 11-04-2005 15:04 ]<br>
<BR>
<BR>Hanno attaccato teme, ore 14:55
<BR>
<BR>ip 218.200.128.181 ... usa Fedora, Apache 2.0.47, ha ssh attivo sulla 22...
<BR>
<BR>80/tcp open http
<BR>111/tcp open rpcbind
<BR>135/tcp filtered msrpc
<BR>139/tcp filtered netbios-ssn
<BR>199/tcp open smux
<BR>420/tcp filtered smpte
<BR>443/tcp open https
<BR>445/tcp filtered microsoft-ds
<BR>1068/tcp filtered instl_bootc
<BR>1433/tcp filtered ms-sql-s
<BR>1434/tcp filtered ms-sql-m
<BR>3306/tcp open mysql
<BR>5300/tcp filtered hacl-hb
<BR>5800/tcp filtered vnc-http
<BR>5900/tcp filtered vnc
<BR>6667/tcp filtered irc
<BR>
<BR>ciao
<BR>
<BR>-->Io sono prima di tutto anti-imperialista, anti-dittatura, anti-totalitarismo, anti-liberista, cristiano, democratico, dalla parte dell´ultimo.
<BR><!-- BBCode Start --><IMG SRC="http://www.slackware.org/~msimons/slack ... Wchord.jpg"><!-- BBCode End -->
<BR>
<BR><BR><BR>[ Questo Messaggio è stato Modificato da: DaNiMoTh il 11-04-2005 15:04 ]<br>
Attacchi Lamer
OhiOhiOhiOhiOhiOhiOhiOhiOhiOhiOhiOhi....
<BR>
<BR>
<BR>
<BR>
<BR>
<BR>
<BR>
<BR>________________________________________________________________________
<BR>Meglio una chitarra oggi che due corna domani <br>
<BR>
<BR>
<BR>
<BR>
<BR>
<BR>
<BR>
<BR>________________________________________________________________________
<BR>Meglio una chitarra oggi che due corna domani <br>