χμμ....κάποιος "πονηρός" θέλει να μπει στο pc μου.

HAWK | Τετ, 02/15/2012 - 00:29 | 2' | 9

το ιστορικό παιδιά έχει ως εξής.

Pc1=τρέχει Μιnt12

Pc2=τρέχει Mint12+win7 (htpc+serverάκος στην τηλεόραση).

Hθελα λοιπόν να ελέγχω απο το pc1 το pc2 μεσω remote desktop (γιατί γκρίνιαζε η γυναίκα κάθε φορά που της αλλαζά το κανάλι..γκρρρ) και τα καταφερα απο pc1=mint σε pc2=win7...δεν τα κατάφερα pc1=mint με pc2=mint αλλά δεν πειράζει.

Διάβασα κιολας οτι καλό είναι λέει να ανοίξω στο router το UPNP το οποίο έχω πάντα κλειστό και το άνοιξα.

Οπως λοίπον χειριζόμουνα το pc2 απο το pc1 δέχθηκα επισκέψεις και έκλεισα την εφαρμογή αλλα ΟΧΙ τα pc.

Μετά απο κάνα δύωρο πάω στο pc1(mint) και βλέπω το εξής μύνημα στη φώτο που επισυνάπτω

Απο ένα tracert που έκανα η ip το είναι όντως Pουμανία.

Καμιά ιδέα?

Δώσε αστέρια!

MO: 3 (ψήφοι: 1)

Σχόλια

"Οπως λοίπον χειριζόμουνα το pc2 απο το pc1 δέχθηκα επισκέψεις και έκλεισα την εφαρμογή αλλα ΟΧΙ τα pc."

Πώς κατέληξες σε αυτο το συμπέρασμα; Είδες logs;
|

Το UPnP καλο ειναι να το εχεις απενεργοποιημενο. Αυτο που μπορεις να κανεις ειναι να κανεις port-forward απο συγκεκριμενη ip address σε port διαφορετικο απο αυτο που εχει για να τρεξει η εφαρμογη.
Φυσικα θα πρεπει να ενημερωσης την εφαρμογη οτι η πορτα που θα "ακουει" για συνδεσεις ειναι η "ταδε"

Αυτο που κανει το UPnP ειναι να κανει αυτοματο port-forward σε όλες τις εφαρμογες που τρεχουν σαν servers ειτε ειναι remote desktop, web server, ssh server, bluetooth server etc.
Βασικα ειναι σαν να προκαλει καποιον να μπει στο pc σου.

Υπαρχει και ενας δευτερος τροπος λιγο πιο μπελαλιδικος, οχι οτι ο παραπανω δεν ειναι, και αυτος ειναι να βαλεις firewall (iptables) στις πορτες που τρεχεις το remote desktop σαν server, και να δεχεσαι connections μονο απο Η/Υ που ειναι συνδεμενοι στο εσωτερικο δικτυο. Απο το pc που θες να διαχειριζεσαι θα πρεπει να εχεις ΜΟΝΟ ΤΟN CLIENT. Μαζι με τα iptables σεταρε ενα προγραμμα το οποιο να βαζει σε blacklist και να κοβει οποια ip address δεν μπορει να συνδεθει επιτυχως.

dsyrmalis]"Οπως λοίπον χειριζόμουνα το pc2 απο το pc1 δέχθηκα επισκέψεις και έκλεισα την εφαρμογή αλλα ΟΧΙ τα pc."

Πώς κατέληξες σε αυτο το συμπέρασμα; Είδες logs;
|

Κάτι φιλαράκια ήρθαν σπίτι  βρε Wink

το θέμα είναι ότι δεν βρίσκω που να ορίσω port και ip στην εφαρμογή.

Yπάρχει καμιά άλλη εφαρμογή εκτός του remote desktop του Mint κάτι σαν το Team Viewer των windows?

Kαι καλά...μεγάλη τρύπα το upnp γιαυτο και το έχω πάντα κλειστο.....καθεται όμως ο άλλος και σκανάρει πιο pc έχει ανοικτό το upnp?

Το αστείο είναι ότι μολις πάτησα deny στον Ρουμάνο,καπάκι το ίδιο μυνημα με μια άλλη ip 23.xxx.xxx  και με tracert που έκανα πάλι ήταν απο Αμερικα.

Μπορεις να βαλεις το TeamViewer για Linux. Δοκιμασε το iptables...
Ναι υπαρχουν προγραμματα που σκαναρουν και ψαχνουν για ανοιχτες πορτες.

slackware]Μπορεις να βαλεις το TeamViewer για Linux. Δοκιμασε το iptables...
Ναι υπαρχουν προγραμματα που σκαναρουν και ψαχνουν για ανοιχτες πορτες.

thx slack.

Εβαλα το TV δεν ήξερα οτι εβγαινε και για linux....θα προσπαθήσω το ip tables που πρότεινες....έχω ενεργοποιήση και το fw του Mint μετά απ' αυτό.

Linuxlalala]Βάλε ssh tunnel + vnc + fail to ban =απόλυτη ασφάλεια.

gaaahh.....δεν είμαι τόσο προχώ.....λίίίίγο πιο απλά αν θες? Tongue out

Λογικά έχεις δυναμική IP. Δεν κάνεις μια επανεκκίνηση για αρχή ώστε να αλλάξει η IP σου; Καλό θα ήταν να άλλαζες τη default θύρα της εφαρμογής και να έβαζες μια τυχαία, να απενεργοποιούσες το UPNP απο το Router όπως σου είπαν και τέλος να έβαζες το Fail 2 ban. Το τελευταίο, ανάλογα με το τι του έχεις ορίσει, αποκλείει τις IP που σκανάρουν τον υπολογιστή σου, που προσπαθούν να συνδεθούν κλπ.
Καλό θα είναι πάντως να μάθεις να κοιτάς και τα log του router σου.