LinuxSir.cn,穿越时空的Linuxsir!

 找回密码
 注册
搜索
热搜: shell linux mysql
查看: 3635|回复: 28

上sourceforge的朋友请注意安全

[复制链接]
发表于 2006-3-3 02:37:36 | 显示全部楼层 |阅读模式
我用电信的宽带, 这几天一直在sourceforge上下东西
刚看了LFS版有个朋友提到sourceforge不通, 连了一下首页, 第一次能通

然后sourceforge向我机子端口发了三个不知道什么包, 我放行了后, 就不通了。

Count:1
Action:Monitored
Application:IEXPLORE.EXE
Access:Inbound TCP access
Object:3275 <- 66.35.250.232 (static.sourceforge.net):80 (http)
Interface:[6] WAN 微型端口 (PPPOE)
Time:2006-3-3 01:21:04

这是防火墙的其中一条数据, 其它两条是发到3276和3277端口
我的firewall没开抓包功能, 所以这三个包里是什么不清楚

Count:1
Actionrevented
Application:System
Access:Access on unopened TCP port
Object:3280 <- 193.108.154.162:80 (http)
Interface:[6] WAN 微型端口 (PPPOE)
Time:2006-3-3 01:21:11

呵呵, 另外同时有这个地址的包自动发过来, 连3280和3281端口几次, 因为不是IE主动连接的地址, firewall自动截了。


我刚清理了一下temp后再试了一次

这次还是收到不少不明来历的连接企图, 我全部拒绝后, 正常能上sourceforge没任何问题

这只有几个可能, sourceforge中木马或病毒了, 或是他们故意这么干的, 或是网站带的link有问题


其实这个不明连接现象这几天我上sourceforge也碰到, 但因为对我没影响, 没怎么警惕, 现在仔细看了一下觉得这不正常, 因为, 这种不属于正常使用IE的现象。

大家上sourceforge时一定要注意做好安全措施。

似乎sourceforge link的几个页面都有这个问题,  我随便在首页点了一个, 同样收到三个非正常的企图连接, 下面列其中一个

Count:1
Actionrevented
Application:IEXPLORE.EXE
Access:Inbound TCP access
Object:3355 <- 61.213.182.253:80 (http)
Interface:[6] WAN 微型端口 (PPPOE)
Time:2006-3-3 02:12:52

这只能肯定绝对是sourceforge的问题,  而且我也没发现拒绝这些连接会对上sourceforge浏览和下载有任何影响, 所以为了安全计, 大家上sourceforge最好留个心做足安全预防措施。

这个帖子我也不知道发到哪个版, 但用开源软件的几乎都要上sourceforge的吧, 还是发个帖子提醒一下大家。
发表于 2006-3-3 02:48:29 | 显示全部楼层
以小人之心度君子之腹
楼主的动机和企图 ?


另外, Linux 下一般不用 IE 吧
回复 支持 反对

使用道具 举报

 楼主| 发表于 2006-3-3 02:56:29 | 显示全部楼层
Count:1
Actionrevented
Application:System
Accessort scan detected
Object:193.108.154.162
Interface:
Time:2006-3-3 01:21:13


port scan不能算君子之腹吧, 我又没说一定是sourceforge的人干的
说不定是网站中了毒。

我看你才是小人之心, 而且, win下就不能用开源软件了吗? 我一直在win下用开源的, 最近才转用linux, 有什么好奇怪的。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2006-3-3 03:05:15 | 显示全部楼层
本来只是好意提醒, 呵呵, 没想到居然有这种评论

实在是和你的签名不符合

既然非要认为我有企图, 我想一个企图出来, 呵呵, 我企图希望这里的高手有空可以不妨看看那些包的内容, 因为我现在用的firewall没那个功能,  也不知道里面是什么。
回复 支持 反对

使用道具 举报

发表于 2006-3-3 03:05:50 | 显示全部楼层
在下以小人之心度君子之腹

君子请见谅!
回复 支持 反对

使用道具 举报

发表于 2006-3-3 03:10:18 | 显示全部楼层
想来这君子把我的第一个评论也看成相反意思了!


BTW: 我的 iptables 没有发现楼主说的情况
nc 也没有发现
回复 支持 反对

使用道具 举报

 楼主| 发表于 2006-3-3 03:16:11 | 显示全部楼层
Post by jhuangjiahua
想来这君子把我的第一个评论也看成相反意思了!


BTW: 我的 iptables 没有发现楼主说的情况
nc 也没有发现



这个是tiny pro抓到的信息, 我这里的另一个firewall对此也没任何反映
回复 支持 反对

使用道具 举报

 楼主| 发表于 2006-3-3 03:19:27 | 显示全部楼层
我平时都是开着三个功能各有强项的firewall的

往往一个能捕捉到的信息, 另一个未必能捕捉到, 很正常的
回复 支持 反对

使用道具 举报

 楼主| 发表于 2006-3-3 03:39:21 | 显示全部楼层
我另一个firewall不能抓到信息的原因我也知道的, 因为我给它设了完全trust system和IE,  而tiny pro里我没那么设。

iptables为什么不能抓到我就不清楚了, 因为这个我没用过, 但正打算学, 我现在正在学linux。
回复 支持 反对

使用道具 举报

发表于 2006-3-3 08:08:49 | 显示全部楼层
我这里没发现有这样的包。tcpdump/ethereal 两个都用了。你能否重现这个测试呢?
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表