Configuração de Firewall para bloqueio de portas após invasão por trojan

Iniciado por rafaelviana, 28 de Dezembro de 2012, 00:10

tópico anterior - próximo tópico

rafaelviana

Boa Noite,

Infelizmente, meu servidor (Ubuntu 10.04 32 bits) foi invadido com o uso de um trojan e verifiquei que algumas portas foram abertas para permitir a instalação de alguns programas maliciosos.

Segue abaixo relatório do nmap:

Nmap scan report for xxxxx.com.br (xxx.xxx.xx.xx)
Host is up (0.036s latency).
Not shown: 991 filtered ports
PORT      STATE  SERVICE
21/tcp    closed ftp
22/tcp    open   ssh
25/tcp    closed smtp
80/tcp    open   http
139/tcp   closed netbios-ssn
445/tcp   closed microsoft-ds
593/tcp   closed http-rpc-epmap
8080/tcp  open   http-proxy
12345/tcp closed netbus

Essas portas mesmo que sinalizadas como fechadas, ainda podem ser acessadas pelo "invasor". Como posso fechá-las novamente? Quais materiais vocês recomendam para um iniciante estudar para se proteger de ataques futuros?

zekkerj

CitarEssas portas mesmo que sinalizadas como fechadas, ainda podem ser acessadas pelo "invasor".
Não, portas fechadas são portas fechadas. Você só precisa se preocupar com portas abertas.

Anote aí também, se houve alguma invasão em sua máquina, não foi um trojan, e sim um agente humano.

Aliás, seria bom se vc explicasse melhor o que aconteceu em sua máquina.
Pesquise antes de perguntar, sua dúvida pode já ter sido respondida.
Não respondo dúvidas por MP, coloque sua dúvida no fórum onde ela pode ser pesquisada pelos seus colegas!
Não venha ao fórum apenas para perguntar. Se você sabe a resposta de um problema, porque não ajudar seu colega? ;D

haereticus

Pode ficar tranquilo, apenas passaram um "scan" na sua rede. Dá nada.

Servidor aqui corporativo e pessoal sofre cerca de 300 scans por dia de diversos locais e Ip's sondando vulnerabilidades.
Notebook: Samsung 305E4A-BD1 - AMD A6-3420M (Quad Core) @2.4GHz - Radeon™ 6520G 512MB - 8GB - HD 500GB - 14" LED HD - HDMI - Bluetooth - Webcam 1.3 HD - Base CoolerMaster Notepal Ergostand - Mouse X7 Oscar 750bk 3200dpi.

Sony Xperia L - Android 4.1.2