Атаки на 80 порт

no avatar

Автор темы
_R-S_
Сообщения: 158
Зарегистрирован: 01 фев 2018, 20:36
Благодарил (а): 49 раз
Контактная информация:

Атаки на 80 порт

#1

14 апр 2018, 21:09

Всем привет,
такой вопрос - пытаются атаковать 80 порт (правда, на машине с Виндой) с IP китайского. Фаервол антивиря пока держит. Вопрос - как ликвидировать угрозу? Заранее Спасибо за ответ

Аватара пользователя

BadBird
Сообщения: 3070
Зарегистрирован: 09 сен 2016, 21:08
Решено: 5
Откуда: Грозный
Благодарил (а): 174 раза
Поблагодарили: 568 раз
Контактная информация:

Атаки на 80 порт

#2

14 апр 2018, 21:11

_R-S_ писал(а):
14 апр 2018, 21:09
Вопрос - как ликвидировать угрозу?
Ответ: отключиться от интернета.
_R-S_ писал(а):
14 апр 2018, 21:09
Спасибо за ответ
Не за что.

Аватара пользователя

Chocobo
Сообщения: 10015
Зарегистрирован: 27 авг 2016, 22:57
Решено: 215
Откуда: НН
Благодарил (а): 815 раз
Поблагодарили: 3010 раз
Контактная информация:

Атаки на 80 порт

#3

14 апр 2018, 21:40

_R-S_ писал(а):
14 апр 2018, 21:09
пытаются атаковать 80 порт
80-й порт обычно закреплен за протоколом http (если не развернуть на нем что-то другое)
Атаковать тут можно разве что определенный вебсервер с данным листенером.
Конкретизируй, что происходит, может просто китайцам настолько интересен твой ресурс, что они туда массово заглядывают :hoho:
Изображение
   
Изображение

no avatar

Автор темы
_R-S_
Сообщения: 158
Зарегистрирован: 01 фев 2018, 20:36
Благодарил (а): 49 раз
Контактная информация:

Атаки на 80 порт

#4

15 апр 2018, 11:15

Chocobo, если бы сервер, я бы понимал чего им надо, а так - машина пользователя, поищу пока какого то вредоноса, посмотрю трафик. айпи динамический, несколько дней по 1-2 атаки на эту машину, наводит на мысль, что что то скачано не то, что нужно.

Аватара пользователя

Chocobo
Сообщения: 10015
Зарегистрирован: 27 авг 2016, 22:57
Решено: 215
Откуда: НН
Благодарил (а): 815 раз
Поблагодарили: 3010 раз
Контактная информация:

Атаки на 80 порт

#5

15 апр 2018, 12:06

_R-S_, ну а зачем и откуда на пользовательской машине 80-й порт прямиком в мир? :blink2:
какой процесс его поднимает хоть?)
Изображение
   
Изображение

no avatar

Автор темы
_R-S_
Сообщения: 158
Зарегистрирован: 01 фев 2018, 20:36
Благодарил (а): 49 раз
Контактная информация:

Атаки на 80 порт

#6

15 апр 2018, 20:20

Chocobo, сам хочу разобраться, откуда, кстати. он ставил за последний месяц tightvnc server, ultravnc, и как бонус тимвьюер

Аватара пользователя

Imperio
Сообщения: 173
Зарегистрирован: 06 фев 2018, 12:32
Решено: 2
Откуда: Ярославль
Благодарил (а): 36 раз
Поблагодарили: 27 раз
Контактная информация:

Атаки на 80 порт

#7

15 апр 2018, 21:25

_R-S_ писал(а):
15 апр 2018, 20:20
сам хочу разобраться, откуда
Так посмотри sudo netstat -ntulp

no avatar

Автор темы
_R-S_
Сообщения: 158
Зарегистрирован: 01 фев 2018, 20:36
Благодарил (а): 49 раз
Контактная информация:

Атаки на 80 порт

#8

16 апр 2018, 21:24

Imperio писал(а):
15 апр 2018, 21:25
Так посмотри sudo netstat -ntulp
там виндос - netstat

Закрыто

Вернуться в «Болталка: Оффтоп, разбор полетов»

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 0 гостей