Olenko turvassa virukselta

hätääntynyt

Maailmalla leviää kuulemma uusi Autorooter niminen Windows matovirus. Olenko Linux-käyttäjänä turvassa tuolta madolta.

Uutisessa kehoitettiin sulkemaan liikenne portteihin 135, 139 ja 445. Jos nuo ovat tarpeen sulkea myös Linuksissa, niin kuinka se tapahtuu Redhat 9 käyttöjärjestelmässä?

PS. Mitä nuo portit muuten ovat?

4

538

    Vastaukset

    Anonyymi (Kirjaudu / Rekisteröidy)
    5000
    • turvassa

      Jep, turvassa ollaan, nuo Windows-madot koskevat vain Windowsia.

      Nuo mainitsemasi portit ovat näitä Windowsin verkkojuttuja, NetBIOS sun muuta, ei noiden suhteen Linuxin puolella mitään tarvitse tehdä. Jos palomuuriksi tuon ajattelit niin iptables olisi taikasana.

      • Mik

        Portit eivät todellakaan ole vain "näitä Windowsin verkkojuttuja", vaan olennainen osa TCP- ja UDP-protokollia. TCP ja UDP on määritelty jo kauan ennen Windowsia (RFC768 ja RFC793).
        Jokainen TCP/IP:tä tukeva käyttis käyttää siis portteja liikennöidessään TCP:llä tai UDP:lla.

        Yleisesti selostettuna porttien avulla dataliikenne osataan ohjata oikealle vastaanottajalle (eli esim. selaimelle, verkkopalvelulle tms.) kohdeosoitteessa. Datan lähettäjälläkin on oma porttinsa, jonka kautta data lähetetään vastaanottajan koneen tiettyyn porttiin.

        Vanhemmissa kerneleissä ei ole iptablesia, ipchains ajaa niissä saman asian (ja ipfwadm vielä vanhemmissa).


      • Mik
        Mik kirjoitti:

        Portit eivät todellakaan ole vain "näitä Windowsin verkkojuttuja", vaan olennainen osa TCP- ja UDP-protokollia. TCP ja UDP on määritelty jo kauan ennen Windowsia (RFC768 ja RFC793).
        Jokainen TCP/IP:tä tukeva käyttis käyttää siis portteja liikennöidessään TCP:llä tai UDP:lla.

        Yleisesti selostettuna porttien avulla dataliikenne osataan ohjata oikealle vastaanottajalle (eli esim. selaimelle, verkkopalvelulle tms.) kohdeosoitteessa. Datan lähettäjälläkin on oma porttinsa, jonka kautta data lähetetään vastaanottajan koneen tiettyyn porttiin.

        Vanhemmissa kerneleissä ei ole iptablesia, ipchains ajaa niissä saman asian (ja ipfwadm vielä vanhemmissa).

        Ohoh, tulipa kevyt tulkintavirhe. Luin kysymyksen nopeasti ja tulkitsin kysymyksen "Mitä nuo portit muuten ovat?" liian yleisesti, eikä vain koskemaan noita muutamaa lueteltua porttia..

        Joka tapauksessa, jos ajaa koneessaan sambaa, niin ko. porttien blokkaus kannattaa.


    • harmaahurtta

      >> Maailmalla leviää kuulemma uusi Autorooter niminen Windows matovirus. > PS. Mitä nuo portit muuten ovat?

    Ketjusta on poistettu 0 sääntöjenvastaista viestiä.

    Luetuimmat keskustelut

    1. Räppäri kuoli vankilassa

      Ei kuulemma ole tapahtunut rikosta. Sama vahinkohan kävi Epsteinille. https://www.hs.fi/suomi/art-2000011840869.html "
      Maailman menoa
      101
      4507
    2. Välillä kyllä tuntuu, että jaat vihjeitä

      Mutta miten niistä voi olla ollenkaan varma? Ja minä saan niistä kimmokkeen luulemaan yhtä sun toista. Eli mitä ajatella
      Ikävä
      29
      3343
    3. No kyllä te luuserit voitte tehdä mitä vaan keskenänne, sitä en ymmärrä miksi pelaat,nainen

      Pisteesi silmissäni, edes ystävätasolla tippui jo tuhannella, kun sain selville pelailusi, olet toisen kanssa, vaikka ol
      Ikävä
      45
      2370
    4. Missä näitte viimeksi?

      Missä näit kaivattua viimeksi ja oliko sähköä ilmassa?
      Ikävä
      36
      1388
    5. Minulla on käsitys

      Ettet ole kovin se k s uaalinen ihminen.
      Ikävä
      34
      1183
    6. Harmittaako sinua yhtään?

      Tuntuuko pahalta ollenkaan?
      Ikävä
      37
      1116
    7. Puukotus yöllä

      Oli kaveri hermostunut ja antanut puukosta.
      Sotkamo
      13
      1064
    8. 158
      1007
    9. rakas J siellä jossain

      Niin ikävä sua. -P. Nainen
      Ikävä
      6
      934
    10. Masan touhut etenee

      Punatiilitalon tietotoimiston mukaan Masa on saanut viimein myytyä kämppänsä ja kaavoittaa uudelle lukaalille tonttia pa
      Äänekoski
      12
      872
    Aihe