OpenMandriva: Mageia (Mageia 9) 20/Agosto/2023 - Anuncio, Descargas.
Blogdrake recomienda descargar las imágenes de instalación (iso) vía torrent para evitar corrupción de datos, aprovechar mejor su ancho de banda y mejorar la difusión de las distribuciones.
Barrido de puertos en mi ordenador
Bueno, llevo varios días sufriendo un barrido de puertos del cual me informa el cortafuegos. Tengo mandriva 2010.2 y aparentemente lo único que intentan hacerme es eso, hacerme un barrido de puertos para ver si tengo alguno abierto. Decidido a saber más llego a saber de dónde me viene el barrido de puertos y cual es mi sorpresa al descubrir que procede de china. Tras mucho investigar recabo la siguiente información del atacante.
IP address information:
WHOIS Source: APNIC
IP Address: 58.218.199.147
Country: China
Network Name: CHINANET-JS
Owner Name: CHINANET jiangsu province network
From IP: 58.208.0.0
To IP: 58.223.255.255
Allocated: Yes
Contact Name: Chinanet Hostmaster
Address: No.31 ,jingrong street,beijing, 100032
Email: anti-spam@ns.chinanet.cn.net
Abuse Email:
Phone: +86-10-58501724
Fax: +86-10-58501724
WHOIS Record:
% [whois.apnic.net node-5]
% Whois data copyright terms http://www.apnic.net/db/dbcopyright.html
inetnum: 58.208.0.0 - 58.223.255.255
netname: CHINANET-JS
descr: CHINANET jiangsu province network
descr: China Telecom
descr: A12,Xin-Jie-Kou-Wai Street
descr: Beijing 100088
country: CN
admin-c: CH93-AP
tech-c: CJ186-AP
mnt-by: APNIC-HM
mnt-lower: MAINT-CHINANET-JS
mnt-routes: MAINT-CHINANET-JS
remarks: -+-+-+-+-+-+-+-+-+-+-+-++-+-+-+-+-+-+-+-+-+-+-+-+-+-+
remarks: This object can only be updated by APNIC hostmasters.
remarks: To update this object, please contact APNIC
remarks: hostmasters and include your organisation's account
remarks: name in the subject line.
remarks: -+-+-+-+-+-+-+-+-+-+-+-++-+-+-+-+-+-+-+-+-+-+-+-+-+-+
status: ALLOCATED PORTABLE
changed: hm-changed@apnic.net 20050624
source: APNIC
person: Chinanet Hostmaster
nic-hdl: CH93-AP
e-mail: anti-spam@ns.chinanet.cn.net
address: No.31 ,jingrong street,beijing
address: 100032
phone: +86-10-58501724
fax-no: +86-10-58501724
country: CN
changed: dingsy@cndata.com 20070416
mnt-by: MAINT-CHINANET
source: APNIC
¿Qué opináis?
- Blog de ubaloie
- Entra a tu cuenta o crea una para poder comentar.
BOFH
# 111636 Pues que lo bloquees y punto
Lo único que puedes hacer es crear una regla del cortafuegos iptables para que ignore todo paquete que venga de esa máquina. Ya se cansará.
Saludos
MOT
BOFH
# 111668 Siempre va a pasar
Siempre hay gente practicando hackeos y se dedican a escanear puertos en diversas máquinas. Si tienes bien configurada tu máquina no deberías preocuparte, y me refiero a tener el cortafuegos andando tal como lo tienes. Lo que hice yo fue deshabilitar las alertas del cortafuegos :)
Por seguridad, asegúrate de no tener usuarios con claves triviales, como test/test por ejemplo.
Salu2!
Jacen
BOFH y miembro del equipo MDKtrans
Linux user #294897