Форум русскоязычного сообщества Ubuntu


Считаете, что Ubuntu недостаточно дружелюбна к новичкам?
Помогите создать новое Руководство для новичков!

Автор Тема: Лог firestarter  (Прочитано 1752 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн androgin

  • Автор темы
  • Любитель
  • *
  • Сообщений: 90
    • Просмотр профиля
    • Black-Sun
Лог firestarter
« : 24 Сентября 2009, 14:50:30 »
Лог firestarter показывает мне что заблокировал подсоединение к порту 138 с такого то компа и выделил его красным....
два вопроса:
1) что это может быть - если на том компе та же Ubuntu с теми же настройками?
2) возможен ли на той системе вирус?

p.s.
ubuntu 9.04
port: 138 - UDP
Хорошо там, где нас нет. А там, где мы есть - ещё лучше.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: Лог firestarter
« Ответ #1 : 24 Сентября 2009, 14:57:25 »
А почему заблокировал то? Не может быть, чтобы просто с перепугу, что в логах?
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн VinnyPooh

  • Почётный модератор
  • Старожил
  • *
  • Сообщений: 2577
  • В работе
    • Просмотр профиля
    • Linux для чайников (пых-пых)
Re: Лог firestarter
« Ответ #2 : 24 Сентября 2009, 14:59:18 »
Пытается на твоём компе открыть твои расшаренные папки ) вот и всё, естественно если у тебя файерволом этот порт закрыт он его пинает.

Оффлайн androgin

  • Автор темы
  • Любитель
  • *
  • Сообщений: 90
    • Просмотр профиля
    • Black-Sun
Re: Лог firestarter
« Ответ #3 : 24 Сентября 2009, 15:02:05 »
Пытается на твоём компе открыть твои расшаренные папки ) вот и всё, естественно если у тебя файерволом этот порт закрыт он его пинает.

да, закрыт... а почему такое может происходить один раз в день, даже если компьютер тот несколько раз включается и выключается?
Хорошо там, где нас нет. А там, где мы есть - ещё лучше.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: Лог firestarter
« Ответ #4 : 24 Сентября 2009, 15:04:12 »
Спроси владельца того компьютера...
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн androgin

  • Автор темы
  • Любитель
  • *
  • Сообщений: 90
    • Просмотр профиля
    • Black-Sun
Re: Лог firestarter
« Ответ #5 : 24 Сентября 2009, 15:05:07 »
А почему заблокировал то? Не может быть, чтобы просто с перепугу, что в логах?

а где искать эти логи? если Вы про лог файрстартера, то там написано:
дата 138 ip UDP Samba(SMB)
....

очень не хочется верить, что там может быть вирус(((

в последнее время участились случаи попадания вирусов на винды с сайтов, в которых присутствует iframe, так вот мы на линуксе такие смотрим.... ведь не может такое гавнецо навредить, а?

PS. вледелец сидит в 30 см от меня и я вижу, что у него происходит.... ничего такого он не делал.... а это может быть при монтировании разделов из сети?
Хорошо там, где нас нет. А там, где мы есть - ещё лучше.

Оффлайн VinnyPooh

  • Почётный модератор
  • Старожил
  • *
  • Сообщений: 2577
  • В работе
    • Просмотр профиля
    • Linux для чайников (пых-пых)
Re: Лог firestarter
« Ответ #6 : 24 Сентября 2009, 15:07:12 »
Да возможно связано с просмотром сети, не видя сети трудно что-то сказать. Может у тебя самба взяла на себя функцию организации сети ) если сервера нет, то есть построения списка компов в сети, хз.
Короче, если комп свой я бы добавил в исключения и спал спокойно.

http://ubuntuforums.org/archive/index.php/t-44315.html

> дата 138 ip UDP Samba(SMB)

Ну да так и есть.

Оффлайн androgin

  • Автор темы
  • Любитель
  • *
  • Сообщений: 90
    • Просмотр профиля
    • Black-Sun
Re: Лог firestarter
« Ответ #7 : 24 Сентября 2009, 15:09:23 »
> дата 138 ip UDP Samba(SMB)

Ну да так и есть.

это Вы про маунт?
Хорошо там, где нас нет. А там, где мы есть - ещё лучше.

Оффлайн VinnyPooh

  • Почётный модератор
  • Старожил
  • *
  • Сообщений: 2577
  • В работе
    • Просмотр профиля
    • Linux для чайников (пых-пых)
Re: Лог firestarter
« Ответ #8 : 24 Сентября 2009, 15:10:35 »
Не понял )

У тебя есть открытые папки на своём компе ?

Оффлайн androgin

  • Автор темы
  • Любитель
  • *
  • Сообщений: 90
    • Просмотр профиля
    • Black-Sun
Re: Лог firestarter
« Ответ #9 : 24 Сентября 2009, 15:11:21 »
Не понял )

У тебя есть открытые папки на своём компе ?

открытые есть, но в сеть они видны только тогда, когда я выключаю файрстартер....
Хорошо там, где нас нет. А там, где мы есть - ещё лучше.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: Лог firestarter
« Ответ #10 : 24 Сентября 2009, 15:12:18 »
137, 138, 139 tcp/udp и 445/udp используются протоколом SMB.
Если тебе нужно, чтобы папки были видны всегда - открой 139 и 445 порты. Если нет - спи спокойно.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

mithrusc

  • Гость
Re: Лог firestarter
« Ответ #11 : 24 Сентября 2009, 15:13:34 »
машина напрямую к сети подключена? помимо вас в сети куча ламеров .
Цитировать
дата 138 ip UDP Samba(SMB)
у самбы еще 137 и 445 порты так что...
я бы посоветовал прикрыться роутером (простым аппаратным, коробочкой)
снести к чертовой матери firestarter и настроить iptables с минимальным конфигом, или на худой конец
ufw
ufw default deny
далее ваши правила , соответсвенно самбу разрешите только для машин в вашей локальной сети скажем
ufw allow from 192.168.x.x to any app SAMBA ( CUPS для печати )
(Нажмите, чтобы показать/скрыть)
« Последнее редактирование: 24 Сентября 2009, 15:15:13 от mithrusc »

Оффлайн androgin

  • Автор темы
  • Любитель
  • *
  • Сообщений: 90
    • Просмотр профиля
    • Black-Sun
Re: Лог firestarter
« Ответ #12 : 24 Сентября 2009, 15:15:07 »
137, 138, 139 tcp/udp и 445/udp используются протоколом SMB.
Если тебе нужно, чтобы папки были видны всегда - открой 139 и 445 порты. Если нет - спи спокойно.

Вы меня не поняли... я то сплю спокойно, но просто меня беспокоит эта строка из лога... конкретно просто я ещё не совсем уверовал в то, что Linux не может подхватить вирус через фаерфокс(например) как и Windows.... поэтому я и интересуюсь - может ли это быть вирус или нет...
Хорошо там, где нас нет. А там, где мы есть - ещё лучше.

Оффлайн VinnyPooh

  • Почётный модератор
  • Старожил
  • *
  • Сообщений: 2577
  • В работе
    • Просмотр профиля
    • Linux для чайников (пых-пых)
Re: Лог firestarter
« Ответ #13 : 24 Сентября 2009, 15:15:18 »
Короче, автор, не заморачивайся.
Это именно трафик связанный с самбой. Если всё работает и всё устраивает относись к этому спокойно.
Более подробно - читай ссылку на английском выше, там разжевано полностью, это чисто служебный трафик.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: Лог firestarter
« Ответ #14 : 24 Сентября 2009, 15:15:23 »
Люблю народ, влезающий в дискуссию не прочитав не то что сначала - даже половину...

Пользователь решил продолжить мысль 24 Сентября 2009, 15:16:15:
137, 138, 139 tcp/udp и 445/udp используются протоколом SMB.
Если тебе нужно, чтобы папки были видны всегда - открой 139 и 445 порты. Если нет - спи спокойно.

Вы меня не поняли... я то сплю спокойно, но просто меня беспокоит эта строка из лога... конкретно просто я ещё не совсем уверовал в то, что Linux не может подхватить вирус через фаерфокс(например) как и Windows.... поэтому я и интересуюсь - может ли это быть вирус или нет...
Даже если может быть - файрстартер бдит на страже.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

 

Страница сгенерирована за 0.099 секунд. Запросов: 23.