← Back to team overview

sslug-teknik team mailing list archive

Re: Back Orifice angrebsfors?g

 

jakob@xxxxxxxxxxxx wrote in message <19990312120427.I15910@xxxxxxxxxxxx>...
>fakebo kan gøre det ja.
>
>Men PAS PÅ !!
>

>fakebo er skrevet af folk der ikke selv har begreb om sikker programmering.
...

Arrgh, det skal jeg ikke til at lege med! (Man skal da vel ikke køre det som
root??).

Jeg har siden fundet ud af at BO som standard benytter porten 31337.
Altså kan interesserede lave en (garanteret harmløs) log og afvisning af
angrebsforsøg med firewall-reglen:

ipchains -A INPUT -d 0.0.0.0/0 31337 -p tcp -j DENY -l

(forudsat, de har kompileret firewalling med i deres Linux-kerne).

Claus Hindsgaul




Follow ups

References