Na érdekes, vagy inkább szomorú dolgok történtek ma. Konkrétan valaki megpróbált meghackelni engem,
hacking report
#1
Elküldve: 2004. 04. 10. 17:11
Na érdekes, vagy inkább szomorú dolgok történtek ma. Konkrétan valaki megpróbált meghackelni engem,
CPU: Intel Core i5 3570K | Alaplap: Asus P8Z77-V LE | RAM: 2x4 GB Corsair Vengeance 1866 | VGA: Asus HD7870 (DC2-2GD5-V2) | Display: Asus PA238Q | Sound: SB Audigy 2 ZS Platinum Pro | PSU: Corsair HX650 | HDD1: WD Black Caviar 500 Gb, HDD2: WD Black Caviar 1 TB | Case: Xigmatek Midgard II
#2
Elküldve: 2004. 04. 10. 20:09
Idézet: McElroy - Dátum: 2004. április 10, szombat - 16:16
Na érdekes, vagy inkább szomorú dolgok történtek ma. Konkrétan valaki megpróbált meghackelni engem,
Semmi nem fog tortenni, valszeg mar tobbszor is probaltak hackelni, csak ezekrol nem szereztel tudomast.Mivel kar nem ert nem hinnem hogy strapalnak magukat.
#3
Elküldve: 2004. 04. 10. 20:24
Idézet: McElroy - Dátum: 2004. április 10, szombat - 16:16
Magánembertől nem nagyon foglalkoznak a loggalazért , meg kicsit komolyabb szintű hekkelés kell, hogy valakinek utánamásszanak.
#4
Elküldve: 2004. 04. 10. 22:06
Idézet: McElroy - Dátum: 2004. április 10, szombat - 17:16
Szerintem szolgáltatófüggő is egy kicsit, hogy mi történik, nem lehet előre megjósolni. Másrészt azért is érdemes megküldeni a logokat, mert ha nem is okoz kárt a csóka, ha már az ötödik panasz jön rá, csak meggondolja a szolgáltató, hogy tovább adja-e alá a lovat (internetet).
#5
Elküldve: 2004. 04. 10. 22:45
Idézet: McElroy - Dátum: 2004. április 10, szombat - 16:16
Na érdekes, vagy inkább szomorú dolgok történtek ma. Konkrétan valaki megpróbált meghackelni engem,
CSak annyit, hogy hivatalosan nem itt kell nezni a whois-t, azt a kovetkezok biztositjak foldreszenkent, vagyis inkabb mindenki nezze meg a hivatalos listat a www.iana.org -on.
Amugy meg magasrol le kell tojni a kulso probalkozasokat, tovabba messze nem megbizni abban, hogy "az en tuzfalam megfogta a tamadast", az esetek tobbesegeben Win alatt az ellenseg maga a sajat gep OS-e
Esmeg annyit, hogy ezek a probalkozasok nem mindig jonnek "kiskocsogoktol", hanem konnyen johetnek tipikus zombi/szerencsetlen baci gazdaktol
Szerkesztette: mocsi 2004. 04. 10. 22:48 -kor
Where you thought you were going to... were never there.
Where you are ain't no good, unless you get away from there!
#6
Elküldve: 2004. 04. 11. 13:20
Ha megtaláltad az emberünk IP-jét akkor vagy valami idióta volt, vagy nem is ő hackelt.
Amúgy ha a szolgáltató kiadná az én ip-met, vagy figyelmeztetne engem, hogy az én ip-mről hackelt valaki téged, kapásból az lenne az első, hogy jól leb@sznék bent mindenkit. IP alapján semmit nem tudsz csinálni se te se a hatóságok. Mivel NEM legális. Amúgy meg az hogy a tűzfalad mit ír, annak nagyon sok oka lehet nem feltétlen hogy hackeltek!!
#7
Elküldve: 2004. 04. 11. 19:59
Nem állok az "ő" oldalunkon, félreértés ne essék.
A tűzfalam szinte minden 10 percben jelzi, hogy scannelnek, most akkor rohanjak a szolgáltatómhoz minden egyes alkalommal? Ráadásul akik ilyen progikat futtatnak, "szinte" mind zöldfülű, ráadásul valóban bekavarhat - mint ahogy az előző egyik hozzászóló írta - maga a win is...
Megjegyzem, aki netbiosnál próbálkozik, az igazi balekokat keresi, aki érti a "szakmát" és nagyobb halra vadászik, az eleve nem próbálkozik ilyen kugli módon, ráadásul a hackerek gyakran falaznak egymásnak, s olyan proxy szerverek közbeiktatásával támadnak, amelyekkel a
http://www.dshield.org/ipinfo.php nem fog tudni mit kezdeni...
Szóval szerintem sem érdemes velük foglalkozni...
#8
Elküldve: 2004. 04. 13. 01:36
#9
Elküldve: 2004. 04. 14. 10:23
Idézet: kAy - Dátum: 2004. április 13, kedd - 0:41
Értelmesen is hozzá tudsz szólni a témához, vagy csak a nyelvhasználatommal kötekszel?
CPU: Intel Core i5 3570K | Alaplap: Asus P8Z77-V LE | RAM: 2x4 GB Corsair Vengeance 1866 | VGA: Asus HD7870 (DC2-2GD5-V2) | Display: Asus PA238Q | Sound: SB Audigy 2 ZS Platinum Pro | PSU: Corsair HX650 | HDD1: WD Black Caviar 500 Gb, HDD2: WD Black Caviar 1 TB | Case: Xigmatek Midgard II
#10
Elküldve: 2004. 04. 14. 17:12
Idézet: McElroy - Dátum: 2004. április 14, szerda - 11:28
nem a nyelvhasználattal van gondom, csak kicsit mókásnak tartom azt, hogy vki ennyire nagy ügyet csinál egy portscanből, vagy egy elcseszett netbios kapcsolódási kisérletből.
az előző fősulimon még abból sem volt botrány, mikor egyenként küldtem kékhalálba órán azt a cirka 50-60 gépet amin visual c-vel kellett volna szórakoznunk... ehhez képest egy portscan után már logfilet küldesz a szolgáltatónak? mit csinálsz ha kapsz egy ddos támadást cirka 120 ipről? feljelented a fél országot?
tény1.0: a script kiddie-kkel SENKI sem foglalkozik.
tény2.0: digitális anyag jogilag NEM számít bizonyíték erejűnek
tény2.1: pont emiatt nem jelenthetnek fel log miatt, nem mehetnek hozzád házkutatni egy email miatt, stb. ezt azért jó tudni...
#11
Elküldve: 2004. 04. 14. 17:15
Idézet: kAy - Dátum: 2004. április 14, szerda - 18:17
Mintha a házkutatáshoz nem kéne bizonyíték, csupán alapos gyanú... hiszen pont a bizonyítékok megtalálása érdekében folytatnak házkutatást.
#12
Elküldve: 2004. 04. 14. 17:17
Idézet: Netmaster - Dátum: 2004. április 14, szerda - 18:20
a két pont nem áll ennyire közel egymáshoz, bár valóban rosszul fogalmaztam.
#13
Elküldve: 2004. 04. 15. 11:33
CPU: Intel Core i5 3570K | Alaplap: Asus P8Z77-V LE | RAM: 2x4 GB Corsair Vengeance 1866 | VGA: Asus HD7870 (DC2-2GD5-V2) | Display: Asus PA238Q | Sound: SB Audigy 2 ZS Platinum Pro | PSU: Corsair HX650 | HDD1: WD Black Caviar 500 Gb, HDD2: WD Black Caviar 1 TB | Case: Xigmatek Midgard II
#14
Elküldve: 2004. 04. 15. 19:42
Idézet: McElroy - Dátum: 2004. április 15, csütörtök - 12:38
Na ezt biztosan roszzul tudod... olyan eset egyszerűen nincs hogy egy gép kint lóg több mint egy napot a neten, és nem portscanelték....
Egyébként ezekkel nem nagyon van értelme reagálni. Én csak olyankor szoktam abuse-t küldeni, ha az érintett ip nem szolgáltató által dinamikusan osztott (tehát betárcsás, adsl stb) , és vagy látszik a srácon, hogy vélhetőleg valami szép vírust kapott, vagy mikkamakka volt és véletlen openrelay hagyta a gépét (bár azt nem tudom, ezt h lehet elcseszni
De script kiddiekkel nem szoktam foglalkozni...
Egyébként sem biztos, hogy a portscan betörési kisérletet jelent.
Our shadows taller than our soul.
“It is often said that before you die your life passes before your eyes. It is in fact true. It's called living.”
#15
Elküldve: 2004. 04. 15. 22:40
Idézet: McElroy - Dátum: 2004. április 15, csütörtök - 10:38
Regi szép magyar szokások
Where you thought you were going to... were never there.
Where you are ain't no good, unless you get away from there!
#16
Elküldve: 2004. 04. 16. 01:16
#17
Elküldve: 2004. 04. 16. 20:46
Idézet: McElroy - Dátum: 2004. április 10, szombat - 18:11
Eleg keves ma az olyan ember, akinek egy ilyen hir tenyleg hir-erteku. Napkozben es az otthoni gepeimm osszes scan-nelojet, probalkozojat osszegyujtenem es reklamalnek valakinek akkor 1). akinek reklamalok elobb utobb engem szolnanak le zaklatas miatt, 2). az osszes szabadidom ilyen blodseggel toltenem el. Egyik lehetoseg sem tetszik igazan
Az ember vedekezik ahogy tud, ki rosszul, ki jobban, kinek mennyire van ideje, tudasa, penze. Ha ezek kozul barmelyikbol keves all a rendelkezesre, akkor tok folosleges ilyenen csodalkozni/idegeskedni.
Egyszeru tanacsot kell csak megfogadni: vedekezz
#18
Elküldve: 2004. 04. 16. 22:23
2: ftp/http/ssh stb portot keresett hogy azon probalkozzon
3: a dshield -en kivul, hatalmas talalmany a linux/unix whois parancs, mely megmondja az adott domain vagy IP (azaz a tartomany adatait). Az ip tartomanyok abuse cimere mindenkeppen erdemes irni egy mailt, logreszletekkel es a jelenseg leiravasal, de _mindig_ normalis hangnemben ugyanis 99% hogy nem a netadmin szorakozott veled, hanem valamelyik usere.
4: amit kla mondott az kovetendo altalaban...
#19
Elküldve: 2004. 04. 16. 22:24
Idézet: kAy - Dátum: 2004. április 16, péntek - 2:16
Az ilyen hozzáállás miatt van tele a net buzi mailwormos mailekkel. Koszonjuk!!!! Leszel szives atmenni hozza, es miutan leuvoltotted a hajat, lepucolni a szarait.
#20
Elküldve: 2004. 04. 16. 22:49
Idézet: andrej - Dátum: 2004. április 16, péntek - 21:23
2: ftp/http/ssh stb portot keresett hogy azon probalkozzon
3: a dshield -en kivul, hatalmas talalmany a linux/unix whois parancs, mely megmondja az adott domain vagy IP (azaz a tartomany adatait). Az ip tartomanyok abuse cimere mindenkeppen erdemes irni egy mailt, logreszletekkel es a jelenseg leiravasal, de _mindig_ normalis hangnemben ugyanis 99% hogy nem a netadmin szorakozott veled, hanem valamelyik usere.
4: amit kla mondott az kovetendo altalaban...
1: Persze ez is megfordult a fejemben hogy trójaik után kutat de azért nem volt könnyű dolga, tudom, 100%-os védelem nem létezik de próbálok minden lehetőt megtenni a külső támadások elleni védelem érdekében. Tűzfal/Vírusírtó/Trójai scanner/Spyware szűrő alapbol fut a gépen és a windows frissítéseket sem szoktam hanyagolni. Ja és eleve nem nyitok meg mindenféle ganyus vagy nem várt emaileket.
Igen, pont az abuse címre irtam, és normális hangnemben
CPU: Intel Core i5 3570K | Alaplap: Asus P8Z77-V LE | RAM: 2x4 GB Corsair Vengeance 1866 | VGA: Asus HD7870 (DC2-2GD5-V2) | Display: Asus PA238Q | Sound: SB Audigy 2 ZS Platinum Pro | PSU: Corsair HX650 | HDD1: WD Black Caviar 500 Gb, HDD2: WD Black Caviar 1 TB | Case: Xigmatek Midgard II

Súgó
A téma zárva.












