Сайт | Скачать | Видео | Wiki

Автор Тема: Безопасность PRA: защитный экран (firewall), пароли  (Прочитано 27156 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Pro

  • Активный участник
  • Ветеран
  • ****
  • Сообщений: 10737
  • Репутация: +113/-2
Re: Безопасность PRA: защитный экран (firewall), пароли
« Ответ #60 : 07 Октябрь 2017, 18:05:35 »
Во-первых, при сканировании программа сразу же выдает детальный лог в своем рабочем окне, и указывает в числе пяти открытых эти порты; во-вторых, если я вышлю детальный лог, то мне придется несколько дней править IP, поскольку все завязано при сканировании на них.
ВОТ ЭТО СВОЕ во-первых и надо было в первую очередь скринить и выкладывать.
Я загружаю новые пакеты сюда: http://file.puppyrus.org/users/ а дальше можно найти самостоятельно.

Оффлайн orion

  • Пользователь
  • **
  • Сообщений: 34
  • Репутация: +0/-0
Re: Безопасность PRA: защитный экран (firewall), пароли
« Ответ #61 : 07 Октябрь 2017, 18:25:13 »
Я подозревал подобный ответ.
Откройте детальный лог и сделайте скриншот, там, где идет секция сканирования портов.

Сдается мне, вы не совсем понимаете что такое порт открытый в режиме ожидания клиента, и порт открытый во время работы программы на компе (тот же браузер открывает порт для получения данных из интернета, мессенджеры и т.п.)
То что ваши другие компы не сканируются - конечно заслуга файрвола, но то что комп виден в сети это еще не значит что он весь дыра. Если ваши компы сделать видимыми,  на них также будут найдены открытые порты (при включеном браузере и все такое)

Извините, но я прекрасно понимаю эти вещи, а кроме того, имею более 15 лет опыт работы с Windows, где все эти вопросы еще 15 лет назад прорабатывались, а потому и создавались под Windows разнообразные FW, только выбирай лучший! Скорее, мы не хотим понять друг друга. Если Вы хотите убедить меня, что на русской Собачке безопасно работать в сети без FW, то это бесполезное занятие. ИМХО.

Если у Вас, не дай Бог FW, как утверждает уважаемый SFS, имеется в дистрибутиве Собачки, но он такой же, как у Mint, то прямо скажу, такую хрень даже включать не стану! И будет так, как есть: русская Собачка - только для тестов и ремонта других систем. Всего всем доброго и благодарю за общение, я закрываюсь в этой теме!

ВОТ ЭТО СВОЕ во-первых и надо было в первую очередь скринить и выкладывать.

Я уже Вам ранее ответил, что для подчистки своих IP потрачу несколько дней, потому что лог очень и очень большой в деталях.. А открывать свои IP - тогда зачем я занимаюсь системой безопасности в сети?

ВСЕ, БОЛЬШЕ В ЭТОЙ ТЕМЕ Я НЕ ВЫСТУПАЮ!!!
« Последнее редактирование: 07 Октябрь 2017, 18:32:33 от orion »

Оффлайн DdShurick

  • Это Риччи
  • Активный участник
  • Ветеран
  • ****
  • Сообщений: 8635
  • Репутация: +187/-2
  • Старый чайник
Re: Безопасность PRA: защитный экран (firewall), пароли
« Ответ #62 : 07 Октябрь 2017, 18:53:03 »
имею более 15 лет опыт работы с Windows
И вот результат - паранойя.
Моноблок Lenovo IdeaCentre c200 (Intel Atom D525, Intel GMA 3150, 2 Gb RAM) Richy64
Nettop Acer Aspire Revo R3610 (Atom N330, nVidia GeForce 9400, 3 Gb RAM) Richy64

Оффлайн orion

  • Пользователь
  • **
  • Сообщений: 34
  • Репутация: +0/-0
Re: Безопасность PRA: защитный экран (firewall), пароли
« Ответ #63 : 07 Октябрь 2017, 19:11:41 »
И вот результат - паранойя.
А Вы хоть знаете, что это за слово? Это пустое слово, если бы знали его суть! Ладно, Бог, слава Ему за все и высок Он, правильно говорит: "никогда не говори никогда".

Снова вынужден вернуться к теме.

Моя семья нашла в dpacman пакеты fierwalld. Это самый лучший из известных для Линухов, созданный RedHat. Мы скачали этот пакет, установили в русскую Собачку, появились ярлыки, но при клике на них, программа не открывается, т.е. запустить его не удается.

Уважаемые SFS и Pro! Если под силу, пожалуйста, сделайте модуль pfs из него, чтобы при подключении запускался, был в трее, можно было его включить. Тогда русская Собачка будет непревзойденной в старых, а не кладбищенских, релизах, а Вам искренний сердечный респект! Все, ждем!
« Последнее редактирование: 07 Октябрь 2017, 19:18:16 от orion »

Оффлайн DdShurick

  • Это Риччи
  • Активный участник
  • Ветеран
  • ****
  • Сообщений: 8635
  • Репутация: +187/-2
  • Старый чайник
Re: Безопасность PRA: защитный экран (firewall), пароли
« Ответ #64 : 07 Октябрь 2017, 20:38:06 »
 Вот firewall от Puppy.
Моноблок Lenovo IdeaCentre c200 (Intel Atom D525, Intel GMA 3150, 2 Gb RAM) Richy64
Nettop Acer Aspire Revo R3610 (Atom N330, nVidia GeForce 9400, 3 Gb RAM) Richy64

Оффлайн RoDoN

  • Активный участник
  • Ветеран
  • ****
  • Сообщений: 6283
  • Репутация: +141/-0
Re: Безопасность PRA: защитный экран (firewall), пароли
« Ответ #65 : 07 Октябрь 2017, 20:54:05 »
Желает ли кто повторить опыт сего джентльмена с данной утилитой?
Решил повторить, причем точно по инструкции:
Вот как я это проверяю: из кучи программ для этого в Интернете выбираю программу Х-Scan версии 2.3 (только ее, потому что другие, поздние версии показывают высочайшую защищенность на всех дырявых системах, даже PuppyRus). В этой старой версии стоит троян, предназначенный для открывания портов и сканирования системы по множеству протоколов. Эта программа работает под Windows NT и далее (официально до 2000), но у меня работает на XP. Я ее ставлю на нетбуке. Запускаю PupyyRus, затем свой нетбук с Х-Scan 2.3, указываю в программе IP PuppyRus, и смотрю: программа прямо показывает, что как минимум шесть главных портов для работы основных протоколов открываются, а затем программа сканирует систему по остальным параметрам.
Т.е. скачал X-Scan-v2.3-en  и запустил на нетбуке под виндой, указал IP своего ноута с PRA и получил на выходе в программе следующее:
Цитата
X-Scan v2.3 - command line security scanner
http://www.xfocus.org, http://www.xfocus.net

Loading plug-in ...
Load plug-in succeed

Checking "192.168.2.182" ...
[192.168.2.182]: Checking "Port-Status" ...
[192.168.2.182]: "Port-Status" scan complete.
[192.168.2.182]: Checking "Snmp-Info" ...
[192.168.2.182]: "Snmp-Info" scan complete.
[192.168.2.182]: Checking "SSL-Vuln" ...
[192.168.2.182]: Failed to connect to host "192.168.2.182"
[192.168.2.182]: "SSL-Vuln" scan complete.
[192.168.2.182]: Checking "RPC-Vuln" ...
[192.168.2.182]: Failed to connect to host "192.168.2.182"
[192.168.2.182]: "RPC-Vuln" scan complete.
[192.168.2.182]: Checking "SQL-Server-Password" ...
[192.168.2.182]: Failed to connect to host "192.168.2.182"
[192.168.2.182]: "SQL-Server-Password" scan complete.
[192.168.2.182]: Checking "FTP-Password" ...
[192.168.2.182]: Failed to connect to host "192.168.2.182"
[192.168.2.182]: "FTP-Password" scan complete.
[192.168.2.182]: Checking "NT-Server-Password" ...
[192.168.2.182]: Failed to connect to host "192.168.2.182"
[192.168.2.182]: "NT-Server-Password" scan complete.
[192.168.2.182]: Checking "NetBios-Info" ...
[192.168.2.182]: Netbios "RemoteRegistryInfo" completed
[192.168.2.182]: NullSession establish fails
[192.168.2.182]: "NetBios-Info" scan complete.
[192.168.2.182]: Checking "SMTP-Vuln" ...
[192.168.2.182]: Failed to connect to host "192.168.2.182"
[192.168.2.182]: "SMTP-Vuln" scan complete.
[192.168.2.182]: Checking "POP3-Password" ...
[192.168.2.182]: Failed to connect to host "192.168.2.182"
[192.168.2.182]: "POP3-Password" scan complete.
[192.168.2.182]: Checking "HTTP-Vuln" ...
[192.168.2.182]: Failed to connect to host "192.168.2.182"
[192.168.2.182]: "HTTP-Vuln" scan complete.
[192.168.2.182]: Checking "IIS-Vuln" ...
[192.168.2.182]: Failed to connect to host "192.168.2.182"
[192.168.2.182]: "IIS-Vuln" scan complete.
[192.168.2.182]: Complete.

All vulnerability scan complete
т.е. ничего открытого прога не нашла, никаких "как минимум шесть главных портов" не открыла.

При открытии лога видим следующее:
Цитата
X-Scan v2.3 report [X-Focus]

[Scan Module]:
 Port-Status
 Snmp-Info
 SSL-Vuln
 RPC-Vuln
 SQL-Server-Password
 FTP-Password
 NT-Server-Password
 NetBios-Info
 SMTP-Vuln
 POP3-Password
 HTTP-Vuln
 IIS-Vuln
[Scan Range]:
 192.168.2.182 - 192.168.2.182
[Scan Result]:
192.168.2.182: [Summary -- Host name: "pra32full"]

Complete, scan from: 07.10.2017 20:33:55 to 07.10.2017 20:35:54.
т.е. прога единственное, что смогла определить - имя ПК с PRA, а именно "pra32full", что хакерам ничего не даст.

Я уже Вам ранее ответил, что для подчистки своих IP потрачу несколько дней, потому что лог очень и очень большой в деталях.. А открывать свои IP - тогда зачем я занимаюсь системой безопасности в сети?
Где этот большой лог в деталях не знаю, какие такие свои IP там надо править, да еще и несколько дней - вообще не понятно.

Вывод: вся эта тема похожа на троллинг и ничего более, чтоб не высказаться грубее.

З.Ы. Для справки: X-Scan v2.3 -- release date: 09/29/2002.
« Последнее редактирование: 07 Октябрь 2017, 21:24:59 от RoDoN »
Lenovo G500 (i3-3110M, 8 Гб, Intel + Radeon HD 8570)
PRA 16.12 JWM, Runtu 22.04 x64 XFCE

Оффлайн loop223

  • Ветеран
  • *****
  • Сообщений: 606
  • Репутация: +7/-0
Re: Безопасность PRA: защитный экран (firewall), пароли
« Ответ #66 : 07 Октябрь 2017, 21:44:43 »
Однако, весело тут у вас :D Orion, если не секрет сколько вам лет?
В Пра по дефолту iptables не настроен, все цепочки пустые.Но в папке iptables есть файл iptables.rules, где есть основные правила.
Я пользовался этим: https://wiki.archlinux.org/index.php/Iptables_(%D0%A0%D1%83%D1%81%D1%81%D0%BA%D0%B8%D0%B9)
Этим для более гибкой настройки:                           https://wiki.archlinux.org/index.php/Simple_stateful_firewall_(%D0%A0%D1%83%D1%81%D1%81%D0%BA%D0%B8%D0%B9)#.D0.A2.D0.B0.D0.BA.D0.B6.D0.B5_.D0.A1.D0.BC.D0.BE.D1.82.D1.80.D0.B8.D1.82.D0.B5
Как давно писал Sfs,если вы за  NAT, то и дефолтных  настроек Netfilter будет достаточно(порты наружу не смотрят)+frugal, который после перезагрузки будет с "нуля". Ну, а если охото самому все настроить и обогатить свои знания,то wiki в помощь.
« Последнее редактирование: 07 Октябрь 2017, 21:48:43 от loop223 »
X96MAX+ SoC S905X3 4/64.Armbian 22.11.0 bullseye 5.15.78
Home Assistant Supervised

Оффлайн drill

  • Пользователь
  • **
  • Сообщений: 31
  • Репутация: +4/-0
Re: Безопасность PRA: защитный экран (firewall), пароли
« Ответ #67 : 07 Октябрь 2017, 22:23:57 »
To RoDoN

Можно ещё одну небольшую просьбу от незнакомого человека? Чтобы дополнить картину. Если, по заявлению ТС, в программе есть троян, то интересно что покажет VirusTotal?

Немного о "главных портах" (своими словами).

Что такое порт? Это абстракция.

Что значит "порт открыт"? Это значит, что на хосте запущена специальная программа (HTTP-сервер, FTP-сервер, SSH-сервер и т.п.), которая принимает данные по сети, которые приходят на определённый порт, и даёт ответы.

Что значит "порт закрыт"? Вышеуказанный сервер просто не запущен или/и соединение заблокировано ядром, т.к. через него проходят все пакеты в обе стороны.

Что значит "троян открывает порт"? Всё просто. Троян использует какой-нибудь открытый порт; он соединяется с программой-сервером, которая слушает этот порт; троян вызывает сбой в работе этого сервера и "подчиняя" его себе, проникает в систему. Фантастика, правда? Особенно для программы 15-летней давности и относительно современной системы.

Но я ничего ещё не сказал о, собственно, "открытии порта". Тут ещё проще. Чтобы открыть порт 21 на вашей системе, проникший троян запустит вам FTP-сервер (если он у вас есть).

Вот. Правда, что будет делать троян, если открытых портов нет, как он будет проникать в систему, и какие уязвимости он будет использовать - история умалчивает.

На троллинг - похоже, да. Может быть, даже неумышленный. А вообще, старожилы должны помнить похожего автора лет так 3-5 назад, там ещё было что-то вроде "истина вечна" в подписи под аватаркой...

To sfs et al:

Похожие темы очень сильно отвлекают и даже иногда выбивают из колеи (проверено на себе). Поэтому, продолжайте заниматься разработкой, продолжайте идти своим путём! Всё равно всем не угодишь, и эта просьба по брандмауэру даже не набрала какой-либо "критической массы". Вот, если таких просьб будет с десяток от разных людей - другое дело.

Оффлайн RoDoN

  • Активный участник
  • Ветеран
  • ****
  • Сообщений: 6283
  • Репутация: +141/-0
Re: Безопасность PRA: защитный экран (firewall), пароли
« Ответ #68 : 07 Октябрь 2017, 22:45:06 »
интересно что покажет VirusTotal?
https://www.virustotal.com/ru/file/72d17c99d94cdc736a3338f830d91b223f99862e7bcb4a0c3d6103ff5000813f/analysis/1507406793/
Цитата
SHA256:   72d17c99d94cdc736a3338f830d91b223f99862e7bcb4a0c3d6103ff5000813f
Имя файла:   xscan_gui.exe
Показатель выявления:   38 / 65
Дата анализа:   2017-10-07 20:06:33 UTC (0 минут назад)
и
https://www.virustotal.com/ru/file/3bbd6791dd4bb764105725b2dd959dd0c0f4f685596559fa0c0969147e87de4e/analysis/1507406365/
Цитата
SHA256:   3bbd6791dd4bb764105725b2dd959dd0c0f4f685596559fa0c0969147e87de4e
Имя файла:   Xscan.exe
Показатель выявления:   49 / 65
Дата анализа:   2017-10-07 19:59:25 UTC (0 минут назад)
Avast обнаружил, что xscan_gui.exe заражен Win32:Trojan-gen, а Xscan.exe заражен Win32:Agent-HVP [Wrm].
« Последнее редактирование: 07 Октябрь 2017, 23:08:58 от RoDoN »
Lenovo G500 (i3-3110M, 8 Гб, Intel + Radeon HD 8570)
PRA 16.12 JWM, Runtu 22.04 x64 XFCE

Оффлайн drill

  • Пользователь
  • **
  • Сообщений: 31
  • Репутация: +4/-0
Re: Безопасность PRA: защитный экран (firewall), пароли
« Ответ #69 : 08 Октябрь 2017, 00:02:47 »
Спасибо!
Теперь моё любопытство полностью удовлетворено.

Правда, нигде не могу найти описание "хакерских" способностей трояна (хотя в названиях вируса часто есть hack tool), всё натыкаюсь на то, как от него винду вылечить :)

Оффлайн orion

  • Пользователь
  • **
  • Сообщений: 34
  • Репутация: +0/-0
Re: Безопасность PRA: защитный экран (firewall), пароли
« Ответ #70 : 08 Октябрь 2017, 14:08:31 »
Правда, нигде не могу найти описание "хакерских" способностей трояна (хотя в названиях вируса часто есть hack tool), всё натыкаюсь на то, как от него винду вылечить
Надо читать не бредовые ссылки в Интернете из Яндекса, а книги (серьезных авторов) по хакингу, тогда узнаете, что троян - главное орудие хакера, и чтобы его написать правильно - требуются большие знания, опыт и талант программиста и ученого в сетевых технологиях, архитектуре ОС и материальной части ПК.

Оффлайн orion

  • Пользователь
  • **
  • Сообщений: 34
  • Репутация: +0/-0
Re: Безопасность PRA: защитный экран (firewall), пароли
« Ответ #71 : 08 Октябрь 2017, 14:12:44 »
...интересно что покажет VirusTotal?
Что же это вы все польуетесь такими дешевками для необразованных чайников? Неужели у вас в системах нет профессонального антивайруса? Стыдно, и вы еще тут все беретесь обсуждать проблемы сетевой безопасности, когда сами все тут сидите на инструментах детского сада, обучающегося азам IT.

Оффлайн RoDoN

  • Активный участник
  • Ветеран
  • ****
  • Сообщений: 6283
  • Репутация: +141/-0
Re: Безопасность PRA: защитный экран (firewall), пароли
« Ответ #72 : 08 Октябрь 2017, 14:14:37 »
orion, а логи все-таки с открытыми портами в PRA покажешь? А то получается одна болтовня без фактов.
Lenovo G500 (i3-3110M, 8 Гб, Intel + Radeon HD 8570)
PRA 16.12 JWM, Runtu 22.04 x64 XFCE

Оффлайн orion

  • Пользователь
  • **
  • Сообщений: 34
  • Репутация: +0/-0
Re: Безопасность PRA: защитный экран (firewall), пароли
« Ответ #73 : 08 Октябрь 2017, 14:14:42 »
Что такое порт? Это абстракция.
А Вы никогда не задумывались о том, что Вы сами - суть по большому счету абстракция? Сейчас Вы есть, а через мгновение Вас может уже и не быть! И возраст здесь не критерий!

Оффлайн orion

  • Пользователь
  • **
  • Сообщений: 34
  • Репутация: +0/-0
Re: Безопасность PRA: защитный экран (firewall), пароли
« Ответ #74 : 08 Октябрь 2017, 14:16:37 »
orion, а логи все-таки с открытыми портами в PRA покажешь? А то получается одна болтовня без фактов.
Я их уже показал Pro и дал ссылку на файлообменник выше в постах на fex.net, качайте быстрее оттуда репорт, а то через 7 дней все удаляют - этот обменник бесплатный и для оперативной передачи файлов.

А кроме того, тут вчера один из абстрактных артистов якобы повторил мой опыт с программой X-Scan, все, якобы, в точности по моей инструкции, и выложил свой скан, якобы, повторяющий мой оптыт, но доказывающий, что все порты закрыты. Но, он - обманщик, потому что выложил только конец этого репорта, где даются данные о вскрытии паролей по разным протоколам, а верхнюю, первую часть, где даются данные о вскрытых портах и роутерах, - удалил! Сейчас я вовсе пост этого обманщика так и не вижу!

А в чем дело? Повторите мой эксперимент сами и убедитесь во всем сами! Это самый лучший способ добытия истины - возможность повторения опыта других людей для проверки! Или мощностей и знаний не хватает для этого?
« Последнее редактирование: 08 Октябрь 2017, 14:54:01 от orion »