|
|
ru.nethack- RU.NETHACK ------------------------------------------------------------------- From : Alex Zlobin 2:4600/103.43 08 Jul 2004 14:33:53 To : Artem Korneev Subject : Поясните, плиз. -------------------------------------------------------------------------------- AZ>> Обьясните, чем отличается сканирование порта, от пакета на закрытый AZ>> порт. Стоит Agnitum Outopst 2, пока сижу в локалке, в статистике AZ>> только "пакет на закрытый порт", и "сканирование портов", AZ>> HЕСКОЛЬКИХ, доморощенными хакерами. AK> Если порт закрыт, твоя система не воспринимает пакеты, приходящие на AK> этот порт. "Сканирование портов" - посылка SYN-пакетов на этот порт, AK> т.е. попытка соединиться. AZ>> Как только зайду в инет, начинает разрываться от СКАHИРОВАHИЯ порта AZ>> 445, ОДHОГО, но с разных адресов, имеющих одинаковыми только первых AZ>> 2 группы цифр( т.е 212.86.ххх.ххх ). AK> Этот порт использует червь LoveSun для размножения. а не 135? AZ>> Скажите, чем грозит доступ этих машин на мой 445 порт, чего на нем AZ>> такого висит. Вернее, что висит Аутпост говорит- Microsoft-DS, а вот AZ>> что это за фигня, как-то не ясно. AK> Если винда непропатченная, то можешь подхватить тот же вирус и AK> добавиться к списку тех, чьи машины потом будут сканировать сеть. :) Т.е, если на этих компах сидит вирус, значит, используя експлоит, можно получить доступ? Попробовать, конечно можно, но, если честно, сомнение берет, слишком уж имена у этих компов необычные, больше похоже на сервера самого провайдера, я сомневаюсь что они работают под Виндой. В любом случае вечером попробую их на "Кахт2" Всего хорошего, Artem! --- * Origin: Disconnect.... (2:4600/103.43) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.nethack/386840ed3121.html, оценка из 5, голосов 10
|