Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
C++. Мастер-класс в задачах и примерах. Авторы: Кузнецов М.В., Симдянов И.В. Самоучитель MySQL 5. Авторы: Кузнецов М.В., Симдянов И.В. PHP на примерах (2 издание). Авторы: Кузнецов М.В., Симдянов И.В. PHP. Практика создания Web-сайтов (второе издание). Авторы: Кузнецов М.В., Симдянов И.В. Программирование. Ступени успешной карьеры. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум PHP

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: Сканирование портов
 
 автор: Drago   (22.03.2006 в 00:25)   письмо автору
 
 

На меня тут наехали, мол с моего сайта происходит сканирование портов.

Я никаких скриптов, делающих это не писал, так как не знаю, как это вообще реализовать.
В чем может быть проблема? Может хостер балуется?

И еще, чтобы сканирование произошло, нужно ведь по-любому как-то обратится к моему сайту? Или я не прав?

   
 
 автор: Евгений Петров   (22.03.2006 в 00:37)   письмо автору
 
   для: Drago   (22.03.2006 в 00:25)
 

Возможно Вас ломанули и используют Ваш аккаунт для своих целей. Поизучайте логи, пожалйтесь хостеру, смените пароли...

   
 
 автор: Drago   (22.03.2006 в 00:52)   письмо автору
 
   для: Евгений Петров   (22.03.2006 в 00:37)
 

Странно все это. В логах, ничего подозрительного нет. Файлов новых на сервере тоже нет.
Но пароли я сменю. И с хостером свяжусь. Спасибо, за подсказку.

   
 
 автор: cheops   (22.03.2006 в 00:59)   письмо автору
 
   для: Drago   (22.03.2006 в 00:52)
 

Хостеру нужно написать... а вообще не может человек определить с вашего хоста это происходит или с любого другого хоста хостинга - не может он это штатными средствами определить это...

   
 
 автор: Drago   (22.03.2006 в 01:04)   письмо автору
 
   для: cheops   (22.03.2006 в 00:59)
 

Разве? У меня помн. раньше фаервол тоже часто ругался на сканирование портов. При этом указывал ip или адреса. (фаервол Outpost)

   
 
 автор: cheops   (22.03.2006 в 13:46)   письмо автору
 
   для: Drago   (22.03.2006 в 01:04)
 

Да, но на одном IP-адресе как правило сидит несколько сайтов, и определить с какого из них идёт атака не так просто...

   
 
 автор: Drago   (22.03.2006 в 17:01)   письмо автору
 
   для: cheops   (22.03.2006 в 13:46)
 

То есть, атака могла идти и не с моего сайта, а фаервол показал мой, как первый папавшийся ему на это ip?

   
 
 автор: cheops   (22.03.2006 в 22:58)   письмо автору
 
   для: Drago   (22.03.2006 в 17:01)
 

Я бы не стал исключать такой ситуации - есть возможность точно узнать у авторов письма как они определили, что атака идёт с вашего сайта?

   
 
 автор: Drago   (22.03.2006 в 23:00)   письмо автору
 
   для: cheops   (22.03.2006 в 22:58)
 

Мне сказали, мол...

Отчет фаервола:  
"Атакующий заблокирован     Обнаружено сканирование портов с адреса site.host.ru (порты: TCP (1693, 1694, 1695, 1696, 1729, 1697))"

   
 
 автор: Sasha   (22.03.2006 в 00:52)   письмо автору
 
   для: Евгений Петров   (22.03.2006 в 00:37)
 

определят не сайт, а ip, у хостеров обычно на одноп ip висит много сайтов....как hyb узнали что от вас?...
Наверно сидит злой скрипт(вирус) и балуется...

   
 
 автор: Drago   (22.03.2006 в 00:55)   письмо автору
 
   для: Sasha   (22.03.2006 в 00:52)
 

Мне сказали, что фаервол выдал предупреждение мол с моего сайта (site.host.ru к примеру) произошло сканирование портов (таких то...).
А где скрипт сидит? У меня на сервере?

   
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования