È soltanto un Pokémon con le armi o è un qualcosa di più? Vieni a parlarne su Award & Oscar!
 
Pagina precedente | 1 | Pagina successiva
Stampa | Notifica email    
Autore

Fenomeno PORTE APERTE (open) con programmi di file sharing: eMule, uTorrent

Ultimo Aggiornamento: 08/06/2008 11:20
Preoccuparsi oppure no?
Usufruendo dello scanner online (advanced port scanner) offerto da PCflank ho scoperto che quando sono attivi programmi di sharing, le relative porte di comunicazione (TCP & UDP) sono "open" (a rischio) cioè visibili...NON sono "stealthed" cioè nascoste (sicure). Una porta aperta è un buco da dove può penetrare di tutto e da dove un Cracker (un Hacker con intento di distruggere) può impossessarsi del vostro PC, inviarvi un trojan, fare quello che vuole.

L'unico modo per mantenere le porte "stealthed" è impostare il blocco nelle regole del firewall. Si dice che: così facendo i programmi "trovano meno fonti" (in realtà trovano le stesse fonti) e "scaricano più lentamente" (veramente scaricano alla stessa velocità). Il problema è del 'sistema di sharing' che privilegia gli utenti NON FIREWALLED e discrimina quelli FIREWALLED, come: assegnando un ID (Basso o Alto), ed impedendo certi tipi di connessione tra i due gruppi.

Esperienze su eMule:
Finché non me ne sono reso conto, stavo autorizzando connessioni da un indirizzo IP internet al mio computer attraverso ALG.exe oppure LSASS.exe . Tutto ciò succedeva nel tempo che tenevo attaccato emule. Allora mi misi con pazienza a rivedere i log del firewall e scoprì che esso segnalava attacchi su parecchie porte fino ad una particolare porta dopodichè niente più segnalazioni di attacco: la porta era quella usata da emule per le connessioni TCP. Appena "la persona" scannerizzò quella porta il firewall rilasciò l'avviso di consentire o meno la comunicazione serverizzata da ALG o LSASS verso questo ip.
Adesso che uso eMule in modo Firewalled non ricevo più attacchi né avvisi.

---------------------------------

Parliamo di:
E' normale che un programma di sharing tenga OPEN una o più porte di comunicazione (finchè attivo)?

C'è il rischio che queste porte aperte vengano utilizzate a scopo di attacco o intrusione nel pc della vittima?

In ogni caso le porte non dovrebbero essere tutte "stealthed" ?
03/06/2008 19:50
 
Modifica
 
Cancella
 
Quota
OFFLINE
Post: 1.888
Veterano
Re: Preoccuparsi oppure no?
Dargor2, 03/06/2008 19.50:

Usufruendo dello scanner online (advanced port scanner) offerto da PCflank ho scoperto che quando sono attivi programmi di sharing, le relative porte di comunicazione (TCP & UDP) sono "open" (a rischio) cioè visibili...NON sono "stealthed" cioè nascoste (sicure). Una porta aperta è un buco da dove può penetrare di tutto e da dove un Cracker (un Hacker con intento di distruggere) può impossessarsi del vostro PC, inviarvi un trojan, fare quello che vuole.

L'unico modo per mantenere le porte "stealthed" è impostare il blocco nelle regole del firewall. Si dice che: così facendo i programmi "trovano meno fonti" (in realtà trovano le stesse fonti) e "scaricano più lentamente" (veramente scaricano alla stessa velocità). Il problema è del 'sistema di sharing' che privilegia gli utenti NON FIREWALLED e discrimina quelli FIREWALLED, come: assegnando un ID (Basso o Alto), ed impedendo certi tipi di connessione tra i due gruppi.

Esperienze su eMule:
Finché non me ne sono reso conto, stavo autorizzando connessioni da un indirizzo IP internet al mio computer attraverso ALG.exe oppure LSASS.exe . Tutto ciò succedeva nel tempo che tenevo attaccato emule. Allora mi misi con pazienza a rivedere i log del firewall e scoprì che esso segnalava attacchi su parecchie porte fino ad una particolare porta dopodichè niente più segnalazioni di attacco: la porta era quella usata da emule per le connessioni TCP. Appena "la persona" scannerizzò quella porta il firewall rilasciò l'avviso di consentire o meno la comunicazione serverizzata da ALG o LSASS verso questo ip.
Adesso che uso eMule in modo Firewalled non ricevo più attacchi né avvisi.

---------------------------------

Parliamo di:
E' normale che un programma di sharing tenga OPEN una o più porte di comunicazione (finchè attivo)?

C'è il rischio che queste porte aperte vengano utilizzate a scopo di attacco o intrusione nel pc della vittima?

In ogni caso le porte non dovrebbero essere tutte "stealthed" ?


Mai lasciare il firewall inattivo semplicemtne cercare il software piu consono per emule , quindi il rischio di entrare tramite una porta e pressoche nullo poi :
Per attaccare un computer un sito, con un'azione pirata, è necessario penetrare nel computer dove sono archiviati le pagine Web i dati sensibili ecc... . Uno strumento indispensabile dell'Hacker è lo scanner (chiamato anche scanner di rete o di porta).Con il metodo dello scanning la rete o p2p viene inondato di pacchetti di dati per vedere quali computer rispondono. Quando un computer invia dati ad un altro computer, questi sono solitamente accompagnati da un pacchetto SYN cioè di sincronizzazzione,Se il computer di destinazione riceve questo pacchetto, restituisce a sua volta un pacchetto SYN/ACK,Le scansioni della porte e le sonde utilizzano questo metodo per vedere quali porte sono attive per essere analizzate. Uno scanner inoltre può individuare quali computer sono vulnerabili all'attacco e individuare i servizi forniti da ogni computer (FTP, Telnet.p2p e cosi via).Necessita a sto punto la reperibilita dell'idirizzo IP , niente di piu facile esistono programini che fanno miracoli basta semplicemtne loggarsi ad un sito tipo aessenet.it ed ecco che chi gestisce il forum o il sito sa chi è loggato e l'ovvio indirizzo ip.
Dato che ora siamo al corrente dell'IP per entrare usiamo le Porte. Esse rendono disponibili una serie di servizi agli altri computer e rappresentano una sorta d'ingresso posteriore utilizzato dagli hacker per avere accesso al computer di destinazione. Le porte + comuni sono:



- 0 ping "solo via ICMP"

-21 File Transfer Protocol "FTP"

-23 Telnet

-25 Simple Mail Protocol "SMTP"

-70 Gopher

-79 Finger

-80 Hypertext Transfer Protocol "HTTP"

-110 Post Office Protocol, versione 3 "POP3"

BENE O VOLUTO SPIEGARE COME FANNO GLI HACKER A PENETRARE NEL PC DELLA VITTIMA O A DEFACCIARE UN SITO O A LAMIERARE IMPUNEMENTE [SM=x53912]

detto questo : le porte di cui sopra citate sono costantemente monitorate dal firewall l'ho abbiamo comprato per questo e pertanto fa il suo lavoro , per quanto riguarda l'attacco in questione su P2P la porta e 80 Hypertext Transfer Protocol "HTTP" PRATICAMTNE E QUELLA PIU MONITORATA DA FIREWALL pertanto non mi preoccuperei piu di tanto di presunti attacchi su Emule tando sepre però attento a un costante controllo sui Trojan tramite un buon antivirus onde evitare che qulcuno per sbaglio possa involontariamente entrare nel tuo pc [SM=x53912]
USA SEMPRE IL MODO FIREWALLED e come hai detto sei in una fortezza ( forse ) [SM=x53920]

ciaso
leo

FONTE : http://parlaperte.com/09scanner.htm
[Modificato da escanor 06/06/2008 19:01]

06/06/2008 01:04
 
Modifica
 
Cancella
 
Quota
OFFLINE
Post: 3.051
Maestro
Carissimo Leo, poiché qui non siamo nati ieri, sarebbe cosa buona e giusta che tu indicassi le fonti da cui prendi le "tue" risposte, visto anche che hai fatto "inchiavardare" una sezione che basta googlare un attimo per cercare i famosi "eventi & segnalazioni"

Un po' di serietà, su!!!

Ciao
[SM=x53912]




La vita è quello che ci accade mentre siamo impegnati in tutt'altre cose (John Winston Lennon)


06/06/2008 17:43
 
Modifica
 
Cancella
 
Quota
OFFLINE
Post: 7.028
Maestro
Vice Amministratore
Ringrazio Moonlight per aver postato il link e ribadisco per la seconda volta a leo di CITARE LE FONTI da cui prende le notizie(magari evitando anche di metterle in caratteri minuscoli e incomprensibili),abbiamo già avuto abbastanza grane in passato e sarebbe alquanto spiacevole il ripetersi di episodi simili...noi moderatori non abbiamo occhi ovunque e non possiamo controllare ogni volta ciò che uno scrive e da dove lo prende quindi sta solo al buonsenso e all'onestà di chi posta citare le fonti,mi auguro questa sia l'ultima volta che lo staff te lo fa presente leo.
06/06/2008 18:57
 
Modifica
 
Cancella
 
Quota
OFFLINE
Post: 1.893
Veterano
Re:
Mr Moonlight, 06/06/2008 17.43:

Carissimo Leo, poiché qui non siamo nati ieri, sarebbe cosa buona e giusta che tu indicassi le fonti da cui prendi le "tue" risposte, visto anche che hai fatto "inchiavardare" una sezione che basta googlare un attimo per cercare i famosi "eventi & segnalazioni"

Un po' di serietà, su!!!

Ciao
[SM=x53912]




Carissimo, come hai potuto notare sono state cambiate alcune cose nel post, poi visto il contenuto i programmi citati del sito, che usati in maniera sbagliata potrbbero causare danni ai meno afferrati in materia informatica ha motivato la non citatura della fonte .

Per quanto riguarda la mia serietà stai tranquillo, come è stato risposto in email a escanor e ineccepibile .
se poi la cosa da estremamente fastidio , non ci sono problemi cancellarmi da aessenet e un attimo , ritorneremo a postare su altri siti creati appositamente nel lontano 2003 quando alcuni personaggi avanzavano affermazioni piuttosto pesanti sulla serietà altrui .
ciao
leo



08/06/2008 01:16
 
Modifica
 
Cancella
 
Quota
OFFLINE
Post: 1.894
Veterano
Re:
escanor, 06/06/2008 18.57:

Ringrazio Moonlight per aver postato il link e ribadisco per la seconda volta a leo di CITARE LE FONTI da cui prende le notizie(magari evitando anche di metterle in caratteri minuscoli e incomprensibili),abbiamo già avuto abbastanza grane in passato e sarebbe alquanto spiacevole il ripetersi di episodi simili...noi moderatori non abbiamo occhi ovunque e non possiamo controllare ogni volta ciò che uno scrive e da dove lo prende quindi sta solo al buonsenso e all'onestà di chi posta citare le fonti,mi auguro questa sia l'ultima volta che lo staff te lo fa presente leo.




buonsenso e all'onestà di chi posta citare le fonti,mi auguro questa sia l'ultima volta che lo staff te lo fa presente leo.



Ottimo grazie del complimento e del dubbio sull'onestà comincio a seccarmi dei continui riferimenti "alla mia serietà e all'onestà"
Meglio un insulto che mettere in dubbio l'onestà e la serietà di una persona .

NB.TI ho risposto in e-mail







08/06/2008 01:24
 
Modifica
 
Cancella
 
Quota
OFFLINE
Post: 3.055
Maestro
Re: Re:
Leoclone, 08/06/2008 1.16:



Carissimo, come hai potuto notare sono state cambiate alcune cose nel post, poi visto il contenuto i programmi citati del sito, che usati in maniera sbagliata potrbbero causare danni ai meno afferrati in materia informatica ha motivato la non citatura della fonte .

Per quanto riguarda la mia serietà stai tranquillo, come è stato risposto in email a escanor e ineccepibile .
se poi la cosa da estremamente fastidio , non ci sono problemi cancellarmi da aessenet e un attimo , ritorneremo a postare su altri siti creati appositamente nel lontano 2003 quando alcuni personaggi avanzavano affermazioni piuttosto pesanti sulla serietà altrui .
ciao
leo





Forse era meglio se lasciavi tutto com'era.....

Sappiamo tutti che sei bravo: non lo devi dimostare in ogni post...
i "meno afferrati" avrebbero apprezzato comunque, anche senza questa tua fantastica citazione: "BENE O VOLUTO SPIEGARE COME FANNO GLI HACKER A PENETRARE NEL PC DELLA VITTIMA O A DEFACCIARE UN SITO O A LAMIERARE IMPUNEMENTE" [SM=x53915]

Ciao
[SM=x53911]

[Modificato da Mr Moonlight 08/06/2008 11:06]



La vita è quello che ci accade mentre siamo impegnati in tutt'altre cose (John Winston Lennon)


08/06/2008 11:00
 
Modifica
 
Cancella
 
Quota
OFFLINE
Post: 7.034
Maestro
Vice Amministratore
Chiudo anche qui per non alimentare ulteriori flame.
08/06/2008 11:20
 
Modifica
 
Cancella
 
Quota
Amministra Discussione: | Riapri | Sposta | Cancella | Modifica | Notifica email Pagina precedente | 1 | Pagina successiva
Nuova Discussione
 | 
Rispondi

Feed | Forum | Bacheca | Album | Utenti | Cerca | Login | Registrati | Amministra
Crea forum gratis, gestisci la tua comunità! Iscriviti a FreeForumZone
FreeForumZone [v.6.1] - Leggendo la pagina si accettano regolamento e privacy
Tutti gli orari sono GMT+01:00. Adesso sono le 14:47. Versione: Stampabile | Mobile
Copyright © 2000-2024 FFZ srl - www.freeforumzone.com