* Imagenes de instalación de las versiones estables para Mageia y OpenMandriva.

OpenMandriva: Mageia (Mageia 9) 20/Agosto/2023 - Anuncio, Descargas.

Blogdrake recomienda descargar las imágenes de instalación (iso) vía torrent para evitar corrupción de datos, aprovechar mejor su ancho de banda y mejorar la difusión de las distribuciones.

Barrido de puertos en mi ordenador

Bueno, llevo varios días sufriendo un barrido de puertos del cual me informa el cortafuegos. Tengo mandriva 2010.2 y aparentemente lo único que intentan hacerme es eso, hacerme un barrido de puertos para ver si tengo alguno abierto. Decidido a saber más llego a saber de dónde me viene el barrido de puertos y cual es mi sorpresa al descubrir que procede de china. Tras mucho investigar recabo la siguiente información del atacante.

IP address information:

WHOIS Source: APNIC

IP Address: 58.218.199.147

Country: China

Network Name: CHINANET-JS

Owner Name: CHINANET jiangsu province network

From IP: 58.208.0.0

To IP: 58.223.255.255

Allocated: Yes

Contact Name: Chinanet Hostmaster

Address: No.31 ,jingrong street,beijing, 100032

Email: anti-spam@ns.chinanet.cn.net

Abuse Email:

Phone: +86-10-58501724

Fax: +86-10-58501724

WHOIS Record:

% [whois.apnic.net node-5]
% Whois data copyright terms http://www.apnic.net/db/dbcopyright.html

inetnum: 58.208.0.0 - 58.223.255.255
netname: CHINANET-JS
descr: CHINANET jiangsu province network
descr: China Telecom
descr: A12,Xin-Jie-Kou-Wai Street
descr: Beijing 100088
country: CN
admin-c: CH93-AP
tech-c: CJ186-AP
mnt-by: APNIC-HM
mnt-lower: MAINT-CHINANET-JS
mnt-routes: MAINT-CHINANET-JS
remarks: -+-+-+-+-+-+-+-+-+-+-+-++-+-+-+-+-+-+-+-+-+-+-+-+-+-+
remarks: This object can only be updated by APNIC hostmasters.
remarks: To update this object, please contact APNIC
remarks: hostmasters and include your organisation's account
remarks: name in the subject line.
remarks: -+-+-+-+-+-+-+-+-+-+-+-++-+-+-+-+-+-+-+-+-+-+-+-+-+-+
status: ALLOCATED PORTABLE
changed: hm-changed@apnic.net 20050624
source: APNIC

person: Chinanet Hostmaster
nic-hdl: CH93-AP
e-mail: anti-spam@ns.chinanet.cn.net
address: No.31 ,jingrong street,beijing
address: 100032
phone: +86-10-58501724
fax-no: +86-10-58501724
country: CN
changed: dingsy@cndata.com 20070416
mnt-by: MAINT-CHINANET
source: APNIC

¿Qué opináis?

Opciones de visualización de comentarios

Seleccione la forma que desee de mostrar los comentarios y haga clic en «Guardar opciones» para activar los cambios.


Gravatar de motitos

# 111636 Pues que lo bloquees y punto

Lo único que puedes hacer es crear una regla del cortafuegos iptables para que ignore todo paquete que venga de esa máquina. Ya se cansará.

Saludos

MOT



Gravatar de jacen

# 111668 Siempre va a pasar

Siempre hay gente practicando hackeos y se dedican a escanear puertos en diversas máquinas. Si tienes bien configurada tu máquina no deberías preocuparte, y me refiero a tener el cortafuegos andando tal como lo tienes. Lo que hice yo fue deshabilitar las alertas del cortafuegos :)

Por seguridad, asegúrate de no tener usuarios con claves triviales, como test/test por ejemplo.

Salu2!

Jacen
BOFH y miembro del equipo MDKtrans
Linux user #294897

Opciones de visualización de comentarios

Seleccione la forma que desee de mostrar los comentarios y haga clic en «Guardar opciones» para activar los cambios.