|
|
VNIMANIE: Izpolzvaite forumite na saita za da zadadete vashite vuprosi.
Vupros |
Ot: Xandros |
Data: 06/19/2004 |
Zdraveite Linux maniachi :)
Moje li nqkoi da mi kaje kak bih mogal da stena nevidim za
ping i traceroute?Ako e vazmojno po-podrobno!
|
Otgovor #1 |
Ot: N. Antonov (nikola< at >linux-bg __tochka__ org) |
Data: 06/19/2004 |
Ponezhe ne kazvash kakva ti e distributsiiata, shte deistvam
nasliapo. Slozhi tova v svoia sysctl.conf.
net/ipv4/icmp_echo_ignore_broadcasts = 1
net/ipv4/icmp_echo_ignore_all = 1
Tova shte zabrani icmp protokola na vsichki niva. Ako ne iskash
da go pravish, triabva da nastroish firewall s pomoshtta na
iptables. Primerno:
iptables -A INPUT -i eth0 -p icmp -j DROP
|
Otgovor #2 |
Ot: N. Antonov (nikola__at__linux-bg< dot >org) |
Data: 06/19/2004 |
Komandata kazva slednoto:
-A INPUT - dobavia pravilo za verigata INPUT, t.e. vhodiashtite
paketi
-i eth0 - praviloto vazhi za interfeisa eth0
-p icmp - praviloto vazhi za protokola ICMP
-j DROP - izpulni deistvie DROP (t.e. paketite osven, che se
blokirat, ne se vrushta otgovor, che sa othvurleni, v rezultat
na koeto ne mozhe da se razbere dali ima raboteshta mashina ili
niama, mashinata prosto ne otgovaria)
|
Otgovor #3 |
Ot: Diado Mets |
Data: 06/19/2004 |
@N.Antonov
>paketite osven, che se blokirat, ne se vrushta otgovor,
>che sa othvurleni, v rezultat na koeto ne mozhe da se
>razbere dali ima raboteshta mashina ili niama, mashinata
>prosto ne otgovaria
Edva li shte poprechish na opiten haker da razbere dali
mashinata ti e online, kolkoto i da dropish imcp paketi,
no za script kiddies pomaga :)
|
Otgovor #4 |
Ot: Xandros |
Data: 06/19/2004 |
Blagodaria mnogo za pomoshta,svurshi mi mnogo dobra rabota.I
dano
da e dostatuchno za da me predpazi ot nabezi :)
Ako resha da vurna vsichko v purvonachalniia variiant,kakvo da
napravia?
A Linuxa e Xandos baziran na Debian
|
Otgovor #5 |
Ot: N. Antonov (nikola< at >linux-bg__dot__org) |
Data: 06/20/2004 |
E, da, razbira se, che tova ne pravi mashinata ti nevidima.
No vuprosut beshe konkreten - kak da blokira traceroute i
ping.
Pravilata mozhesh da iztriesh s komandata:
iptables -F
Ako ne iskash da triesh vsichki, prosto povtariash praviloto,
no vmesto DROP slagash ACCEPT;)
|
Otgovor #6 |
Ot: Xandros |
Data: 06/21/2004 |
Ima li kakvo oshte da se napravi da se podsiguri po-bezopasna
rabota v internet,i eventualno da stana nevidim za drugite v
mrezhata-Dokolko e vuzmozhno?
Ne sum zapoznat izobshto s hakerskite metoti i vuzmoinosti za
ataka
koeto pravi trudno predpazvaneto im.Znae li niakoi kude mozhe
da se
prochete neshto po-vuprosa po-vuzmozhnost na bulgarski.
Zashtoto kakvoto i da cheta vse se stiga do -No opiten Haker
mozhe da
napravi taka i taka!
Naiasno sum che pri kompyutrite niama nevuzmozhni neshta,no mi se
shte
pone da go dokaram do tam che da se poizpoti malko :)
|
<< Burning and playing *.ogg / *.mp3 CDs (3
) | Samba Share? (4
) >>
|
|
|
|
|