IP адрес (как его скрыть)

Для новичков как вообще в Linux, так и в конкретной теме, к которой относится вопрос.

Модератор: Bizdelnick

Аватара пользователя
Uncle_Theodore
Сообщения: 3339
ОС: Slackware 12.2, ArchLinux 64

Re: IP адрес

Сообщение Uncle_Theodore »

VPF писал(а):
18.09.2007 20:39
Я вот чего не могу понять.
У человека статус - знаток линукса, но о терминах и понятиях, о которых он должен знать, - он не имеет представления.

Что-то здесь не так... :g:

Ну мало ли у кого статус какой... Я вон, например, Добрый Дядюшка, а, мало того, что злой как собака, так и ни племянников, ни племянниц у меня сроду не водилось... :) На личности не переходим, хоккей?

Автору. В конфигурационных файлах серверов можно запретить им слушать реквесты, входящие снаружи. Отключить -- это как свет в туалете, щелк -- и нету... ;) А вообще, можно почитать, например, man nmap, там много всего интересного написано, и про сканы, и про невидимость, и про порты...
Спасибо сказали:
Аватара пользователя
VPF
Сообщения: 1042
Статус: форум покинул
ОС: Mandriva,ClarkConnect,Windows

Re: IP адрес

Сообщение VPF »

Uncle_Theodore писал(а):
18.09.2007 20:56
Ну мало ли у кого статус какой... Я вон, например, Добрый Дядюшка, а, мало того, что злой как собака, так и ни племянников, ни племянниц у меня сроду не водилось...


Вот она - горькая правда жизни... :(

На личности не переходим, хоккей?


Приношу свои извинения stdds. :blush:
Во всём виноват он - мой характер и неумолимая тяга к критике...
Think different www.vorko.info
Спасибо сказали:
Аватара пользователя
stdds
Сообщения: 886
ОС: Mandriva 2008 / 2007 Free

Re: IP адрес

Сообщение stdds »

(asper писал(а):
18.09.2007 20:33
stdds, nmap localhost что показывает ?


Starting Nmap 4.11 ( http://www.insecure.org/nmap/ ) at 2007-09-18 21:26 MSD
Interesting ports on localhost (127.0.0.1):
Not shown: 1672 closed ports
PORT STATE SERVICE
25/tcp open smtp
111/tcp open rpcbind
631/tcp open ipp
1080/tcp open socks
6000/tcp open X11
6667/tcp open irc
8080/tcp open http-proxy
8081/tcp open blackice-icecap

Nmap finished: 1 IP address (1 host up) scanned in 0.232 seconds
"Нету смысла искать смысл там где нет ни какого смысла это бесмыслица ее все равно не осмыслить!" Burhan Haldun (Бесмысленые высказывания)
Спасибо сказали:
Аватара пользователя
VPF
Сообщения: 1042
Статус: форум покинул
ОС: Mandriva,ClarkConnect,Windows

Re: IP адрес

Сообщение VPF »

stdds писал(а):
18.09.2007 21:14
(asper писал(а):
18.09.2007 20:33
stdds, nmap localhost что показывает ?


Starting Nmap 4.11 ( http://www.insecure.org/nmap/ ) at 2007-09-18 21:26 MSD
Interesting ports on localhost (127.0.0.1):
Not shown: 1672 closed ports
PORT STATE SERVICE
25/tcp open smtp
111/tcp open rpcbind
631/tcp open ipp
1080/tcp open socks
6000/tcp open X11
6667/tcp open irc
8080/tcp open http-proxy
8081/tcp open blackice-icecap

Nmap finished: 1 IP address (1 host up) scanned in 0.232 seconds



Интересная картина вырисовывается.
Почтовый сервер работает.
8081/tcp open blackice-icecap - это вообще непонятно что такое.
Think different www.vorko.info
Спасибо сказали:
Аватара пользователя
(asper
Бывший модератор
Сообщения: 1661
Статус: nano vi sed awk !
ОС: Работает как часы !

Re: IP адрес

Сообщение (asper »

stdds писал(а):
18.09.2007 21:14
(asper писал(а):
18.09.2007 20:33
stdds, nmap localhost что показывает ?


Starting Nmap 4.11 ( http://www.insecure.org/nmap/ ) at 2007-09-18 21:26 MSD
Interesting ports on localhost (127.0.0.1):
Not shown: 1672 closed ports
PORT STATE SERVICE
25/tcp open smtp
111/tcp open rpcbind
631/tcp open ipp
1080/tcp open socks
6000/tcp open X11
6667/tcp open irc
8080/tcp open http-proxy
8081/tcp open blackice-icecap

Nmap finished: 1 IP address (1 host up) scanned in 0.232 seconds

Я думаю проще будет IPTABLES-ами
Резать всё что приходит на эти порты из вне
Хотя наверное многие из этих сервисов и не нужны, то можно их по отключать и иксы запускать с опцией --nolistentcp
Сомнительно доброе привидение
Спасибо сказали:
Аватара пользователя
malex
Сообщения: 374
ОС: debian

Re: IP адрес

Сообщение malex »

stdds, а чем смотрят то тебя?
в смысле как видят? и из чего (оффтопик или)
Ну вот, еще один день прошел, а мы все еще живы. И может быть стали умнее.
Спасибо сказали:
Аватара пользователя
stdds
Сообщения: 886
ОС: Mandriva 2008 / 2007 Free

Re: IP адрес

Сообщение stdds »

malex писал(а):
18.09.2007 21:30
stdds, а чем смотрят то тебя?
в смысле как видят? и из чего (оффтопик или)

сканерами сетевыми
"Нету смысла искать смысл там где нет ни какого смысла это бесмыслица ее все равно не осмыслить!" Burhan Haldun (Бесмысленые высказывания)
Спасибо сказали:
Аватара пользователя
(asper
Бывший модератор
Сообщения: 1661
Статус: nano vi sed awk !
ОС: Работает как часы !

Re: IP адрес

Сообщение (asper »

stdds писал(а):
18.09.2007 21:33
malex писал(а):
18.09.2007 21:30
stdds, а чем смотрят то тебя?
в смысле как видят? и из чего (оффтопик или)

сканерами сетевыми

ну значит отключаем icmp и дропим все пакеты приходящие из и-нета на вышеуказанные порты.
И мы невидимы :)
Сомнительно доброе привидение
Спасибо сказали:
Аватара пользователя
malex
Сообщения: 374
ОС: debian

Re: IP адрес

Сообщение malex »

прежде всего определяемся нужны ли все эти сервисы на самом деле - может проще поотключать?
Ну вот, еще один день прошел, а мы все еще живы. И может быть стали умнее.
Спасибо сказали:
Аватара пользователя
VPF
Сообщения: 1042
Статус: форум покинул
ОС: Mandriva,ClarkConnect,Windows

Re: IP адрес

Сообщение VPF »

stdds писал(а):
18.09.2007 21:33
malex писал(а):
18.09.2007 21:30
stdds, а чем смотрят то тебя?
в смысле как видят? и из чего (оффтопик или)

сканерами сетевыми


Если это просто рабочее место, то все эти сервисы надо отключить.
Само сканирование ничего не даёт, если нет опасных открытых портов.

Если же сервисы необходимы (например, на сервере или шлюзе), то тогда применяются специальные средства (например, Snort).
Мой шлюз сканируют почти каждый день, но все эти попытки блокируются, при этом все необходимые сервисы спокойно работают.
Think different www.vorko.info
Спасибо сказали:
Аватара пользователя
stdds
Сообщения: 886
ОС: Mandriva 2008 / 2007 Free

Re: IP адрес

Сообщение stdds »

блин :(
щас разбегусь .. и ап стенку
"Нету смысла искать смысл там где нет ни какого смысла это бесмыслица ее все равно не осмыслить!" Burhan Haldun (Бесмысленые высказывания)
Спасибо сказали:
Аватара пользователя
(asper
Бывший модератор
Сообщения: 1661
Статус: nano vi sed awk !
ОС: Работает как часы !

Re: IP адрес

Сообщение (asper »

stdds писал(а):
18.09.2007 21:59
блин :(
щас разбегусь .. и ап стенку

http://bash.org.ru/quote/25777
Сомнительно доброе привидение
Спасибо сказали:
Аватара пользователя
uptime
Сообщения: 1661
Статус: Drinker with computing problems
ОС: kubuntu 8.04

Re: IP адрес

Сообщение uptime »

Ыыы...
Что то торкнуло у себя nmap запустить:

Код: Выделить всё

nmap 192.168.0.101

 Starting Nmap 4.20 ( http://insecure.org ) at 2007-09-18 21:58 MSD
 All 1697 scanned ports on 192.168.0.101 are closed

 Nmap finished: 1 IP address (1 host up) scanned in 0.237 seconds

Код: Выделить всё

nmap localhost

 Starting Nmap 4.20 ( http://insecure.org ) at 2007-09-18 22:12 MSD
 Interesting ports on localhost (127.0.0.1):
 Not shown: 1696 closed ports
 PORT    STATE SERVICE
 631/tcp open  ipp

 Nmap finished: 1 IP address (1 host up) scanned in 0.173 seconds

интернет есть. аська тоже. как такое может быть? Ничего такого не делал, кубунта практически по умолчанию поставлена...

Да, нюанс есть всё таки. Инет идёт по Wi-Fi с WPA-PSK шифрованием.
The answer, my friend, is blowin' in the wind.
The answer is blowin' in the wind.
Спасибо сказали:
Аватара пользователя
Uncle_Theodore
Сообщения: 3339
ОС: Slackware 12.2, ArchLinux 64

Re: IP адрес

Сообщение Uncle_Theodore »

Пеши:

iptables -A INPUT -p tcp --destination-port 25 -j DROP
iptables -A INPUT -p tcp --destination-port 111 -j DROP
iptables -A INPUT -p tcp --destination-port 631 -j DROP
iptables -A INPUT -p tcp --destination-port 1080 -j DROP
iptables -A INPUT -p tcp --destination-port 6000 -j DROP
iptables -A INPUT -p tcp --destination-port 6667 -j DROP
iptables -A INPUT -p tcp --destination-port 8080 -j DROP
iptables -A INPUT -p tcp --destination-port 8081 -j DROP

Стал невидимым?
Чтобы вернуть все, -- те же правила, но с -D вместо -A

Да, чуть не забыл, еще пинг убей, как я выше писал.
Спасибо сказали:
Аватара пользователя
serge_m
Сообщения: 317
ОС: ASP Linux 14

Re: IP адрес

Сообщение serge_m »

uptime писал(а):
18.09.2007 22:03
интернет есть. аська тоже. как такое может быть? Ничего такого не делал, кубунта практически по умолчанию поставлена...

Да, нюанс есть всё таки. Инет идёт по Wi-Fi с WPA-PSK шифрованием.

Для того что-бы пользоваться интернетом как клиент не нужны открытые порты..другое дело если у тебя сервак какой-нить крутится - тогда что-бы к нему могли достучаться - нужен открытый порт
Спасибо сказали:
Аватара пользователя
mczim
Сообщения: 665
ОС: Debian/Ubuntu

Re: IP адрес

Сообщение mczim »

Я думаю автору этой темы все таки стоит почитать основы TCP/IP сетей!
Я странный...
Спасибо сказали:
pktfag
Сообщения: 142
ОС: Arch Linux

Re: IP адрес

Сообщение pktfag »

uptime писал(а):
18.09.2007 22:03

Код: Выделить всё

631/tcp open  ipp

это CUPS. Набери http://localhost:631/ и можно админить принтеры.
Спасибо сказали:
Аватара пользователя
stdds
Сообщения: 886
ОС: Mandriva 2008 / 2007 Free

Re: IP адрес

Сообщение stdds »

pktfag писал(а):
19.09.2007 00:27
uptime писал(а):
18.09.2007 22:03

Код: Выделить всё

631/tcp open  ipp

это CUPS. Набери http://localhost:631/ и можно админить принтеры.

После
iptables -A INPUT -p tcp --destination-port 631 -j DROP
меня ни кто не пингует, но и я ни могу ни кого пинговать :(
"Нету смысла искать смысл там где нет ни какого смысла это бесмыслица ее все равно не осмыслить!" Burhan Haldun (Бесмысленые высказывания)
Спасибо сказали:
Аватара пользователя
uptime
Сообщения: 1661
Статус: Drinker with computing problems
ОС: kubuntu 8.04

Re: IP адрес

Сообщение uptime »

serge_m писал(а):
18.09.2007 22:22
uptime писал(а):
18.09.2007 22:03
интернет есть. аська тоже. как такое может быть? Ничего такого не делал, кубунта практически по умолчанию поставлена...

Да, нюанс есть всё таки. Инет идёт по Wi-Fi с WPA-PSK шифрованием.

Для того что-бы пользоваться интернетом как клиент не нужны открытые порты..другое дело если у тебя сервак какой-нить крутится - тогда что-бы к нему могли достучаться - нужен открытый порт

А аська разве порт не должна слушать? Как она будет сообщения принимать?
The answer, my friend, is blowin' in the wind.
The answer is blowin' in the wind.
Спасибо сказали:
Аватара пользователя
(asper
Бывший модератор
Сообщения: 1661
Статус: nano vi sed awk !
ОС: Работает как часы !

Re: IP адрес

Сообщение (asper »

stdds писал(а):
19.09.2007 08:30
pktfag писал(а):
19.09.2007 00:27
uptime писал(а):
18.09.2007 22:03

Код: Выделить всё

631/tcp open  ipp

это CUPS. Набери http://localhost:631/ и можно админить принтеры.

После
iptables -A INPUT -p tcp --destination-port 631 -j DROP
меня ни кто не пингует, но и я ни могу ни кого пинговать :(

1. Секунду этот сервис слушается, скорее всего, только на localhost (127.0.0.1)
Чтобы проверить нужен ip интерфейса который смотрит в и-нет, например eth0 ip 192.168.50.1
Проверяем nmap 192.168.50.1 и видим, что (повторюсь) скорее всего он там не слушается.
2. Сомневаюсь что блокировка cups как-то влияет на пинги, но если всёж хочется блокировать все обращения к нему из вне (это для параноиков), нужно уточнить это в правилах iptables, например:
iptables -A INPUT -i eth0 -p tcp --destination-port 631 -j DROP
Сомнительно доброе привидение
Спасибо сказали:
Аватара пользователя
serge_m
Сообщения: 317
ОС: ASP Linux 14

Re: IP адрес

Сообщение serge_m »

uptime писал(а):
19.09.2007 08:38
А аська разве порт не должна слушать? Как она будет сообщения принимать?

Ещё один...:) если у тебя стоит сервер аськи - да, будь добр держи открытым порт 5190 что-бы к тебе могли подключаться. Но боюсь что ты пользуешься клиентом аськи, которая является инициатором соединения. Поверьте мне я не являюсь супер-пупер админом и по специальности - инженер-электромеханик, если так интересна подобная информация - проще книжечку пролистнуть
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: IP адрес

Сообщение sash-kan »

опять повеселили старика.
формулировка вопроса (породившего столь бурную дискуссию) близка такой:
можно ли общаться с человеком по телефону так, чтобы он моего голоса не слышал?
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
Аватара пользователя
tmp13
Сообщения: 986
ОС: openSuse 11.2

Re: IP адрес

Сообщение tmp13 »

Да я тоже почитал)) забавно=)) видел я как то страничку с какой-то виндовой прогой типа вас в сети хрен увидишь)) (видимо забыли написать про прокси)
автор польщенный столь много обещающей программой сконцентрировался на словах "невидимый"...
sash-kan да хорошее сравнение=)
Красных бей и белых бей!
Вот вам иерархия!
Я люблю тебя за это, милая моя,
Разудалая, хмельная мать моя – Анархия!
Спасибо сказали: