alexkuklin: (Default)
alexkuklin ([personal profile] alexkuklin) wrote2008-06-03 01:26 pm

(no subject)

Админам, которые закрывают нестандартные порты, надо руки отрывать.
Я так до сих пор ни одной причины не знаю, почему tcp/22 можно, а tcp/22211 нельзя.
vitus_wagner: My photo 2005 (Default)

[personal profile] vitus_wagner 2008-06-03 11:43 am (UTC)(link)
Лично я предпочитаю перекрыть нафиг все сервисы, которые рассчитаны на использование в доверенной локальной сети.
Именно потому что я ими внутри этой сети ПОЛЬЗУЮСЬ. А наружу все равно пойдут через vpn или ssh-туннель.
Соответственно, SMB, NFS, r*, X, и все что с X связано - font server, audio server. Ну и еще DHCP и TFTP до кучи.

[identity profile] alexkuklin.livejournal.com 2008-06-03 11:52 am (UTC)(link)
ок, предположим.
это вполне себе аргумент.
но чем провинился диапазон tcp/22xxx?

[identity profile] zarnaya.livejournal.com 2008-06-03 12:29 pm (UTC)(link)
Тем же самым.
Любой троян позволяет менять порт на котором он сидит.

[identity profile] alexkuklin.livejournal.com 2008-06-03 01:00 pm (UTC)(link)
еще раз.
это ИСХОДЯЩЕЕ соединение.
причем тут троян, который СИДИТ на порту?
теорию TCP/IP знаем?