Pagina 1 di 1

Intrusioni ...ma.-.

Inviato: sab 2 lug 2005, 16:52
da unixshow
ciao a tutti ..premetto che questo sito mi ha aiutato sempre nel mondo opensource e quindi spero di avere un aiuto anche in questo problema...

allora in pratica ho comprato un sistema macintosh con tiger....questo per lavorare con la grafica....oggi penso che qualcuno mi sia entrato nel sistema...come faccio tramite sheel a vedere se qualcuno è entrato nel sistema.????

è importante perchè ho dei lavori di grafica che mi sono costati fatica..

Inviato: sab 2 lug 2005, 16:59
da DaRkO
nn ho capito bene il tuo problema, hai mac e chiedi in un forum di linux?

hai anche slackware in un altra partizione?

riesci ad avviare tiger e vedere i tuoi lavori? se si, fai copie di backup, e' la cosa principale.

poi, per l'intrusione, nn so come aiutarti, sono alle prime armi anch'io...ma se spieghi meglio la situazione qualcuno piu' esperto e' facilitato nel risponderti ^^

mi spiego

Inviato: sab 2 lug 2005, 17:03
da unixshow
in pratica ho sempre avuto un pc con slackware ....il problema è che ho comprato di recente un mac e oggi ...sembra che qualcuno sia entrato nel sistema ...questo perchè----

mentre andavo giù con la barra ...la barra ritornava su da sola...poi succedevano cose ...strane...scollegando la rete il problema immediatamente si è risolto...
mi chiedevo come facevo visto che sono un veterano e qua comunque mi sono sempre trovato bene...con mac a vedere se c'è stata un intrusione...

più o meno i comandi sono uguali....per me è importante saperlo...grazie...

Inviato: sab 2 lug 2005, 17:17
da navajo
ciao premetto che non non so nulla di mac, quello che posso dirti e di cercare i file log del firewall, credo che anche tiger abbia iptables, oppure puoi cercare supporto presso la comunità di mac, ne ho sentito parlare molto bene
l unica riferimento che ho trovato con google è questo:
http://www.macroma.net/ che è l amug di roma

con un po di pazienza, e di ricerca, vedi che riesci a scoprire un sacco di cose :D
in bocca al lupo

Grazie

Inviato: sab 2 lug 2005, 17:39
da unixshow
Grazie Navajo ...cercherò nella comunità....

:o

Inviato: sab 2 lug 2005, 18:24
da gallows
veramente mac usa il kernel bsd, quindi credo che abbia ipfilter non iptables
comunque la cosa migliore è chiedere su un forum dedicato a mac.

Inviato: sab 2 lug 2005, 22:57
da twister
Oppure usare tiger solo per i lavori e installare slackintosh per il resto... dai un'occhiata al mio sito... :wink:

Inviato: dom 3 lug 2005, 9:35
da TheSnowBoarder
Inanzitutto ti consiglio di fare una scansione sulle porte aperte sul MAC. E questo lo puoi fare in due modi: o tramite portmap, che è presente su MAC, o tramite nmap, che se non sbaglio, su MAC non è presente.
Per non sbagliare --> man nmap , man portmap
La sintassi per nmap è
$ nmap -sT 127.0.0.1

La scansione potrà indirizzarti sui servizi di rete "vulnerabili".
Ad ogni porta aperta deve corrispondere un unico servizio,
che ovviamente devi essere stato *tu* ad attivare.
Se trovi aperte porte abbinate a servizi sconosciuti,
allora comincia a preoccuparti.

Guardare nei file di Log è essenziale:
Essi dovrebbero tutti trovarsi nella directory
/var/log/

Mac OS X non usa iptables.
http://www.novajo.ca/firewall.10.1.html

MAC OS X è un ottimo sistema operativo,
tanto UNIX quanto lo è Slack.
Se conosci Unix conosci anche molte cose di MAC OS X,
Solaris, Netware .....

Che senso ha trincerarsi dietro frasi del tipo:
"Installa Slackintosh ?"
Se sai fare una cosa su Slack,
probabilmente la saprai fare sul qualsiasi altro Unix [/url]

Inviato: ven 8 lug 2005, 18:28
da twister
Ovvio, la mia era solo una "provocazione" anzi direi un consiglio, che male c'è in un forum Slackware dire ad un utente mac di installarsi il porting di Slack?
Anche perchè se vuole aiuto su Mac qui credo lo possano dare in pochi, e sarebbe anche inusuale e in contrasto con il nome del forum stesso...