HWSW Informatikai Kerekasztal: Betörés észlelése - HWSW Informatikai Kerekasztal

Ugrás a tartalomhoz

Mellékleteink: HUP | Gamekapocs

Oldal 1 / 1
  • Nem indíthatsz témát.
  • A téma zárva.

Betörés észlelése Próbálnak betörni a gépemre

#1 Felhasználó inaktív   unclerabbit 

  • Újonc
  • Pipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 95
  • Csatlakozott: --

Hozzászólás ikon  Elküldve: 2004. 10. 31. 08:16

Sziasztok!

Immáron második alkalommal próbálnak betörni a gépemre. ZoneAlarm-ot használok, így tudtam meg. Miközben ezeket a sorokat írom, már a 3100-ik próbálkozást számolta meg a program. Természetesen SP2 XP-t használok, de az meg se mukkan. Az érdekes az egészben az, hogy mindig, amikor próbálkoztak, előtte ki volt kapcsolva a modemem. Egyébként mindig ugyanarrol az IP címről próbálkozik az illető. Az előző ilyen esetem kb 1 hónapja volt. Sajnos még csak fél éve van itthon internetem így nem nagyon izgatott az ilyen dolog, a melóhelyen mindig megoldották ezt mások. Mindenesetre ha valakinek lenne valami használható ötlete azon kívül, hogy kapcsoljam ki-be a modemet és amit meg is osztana velem (mások okulására is) kérem tegye meg itt.

Köszönettel:

Csatolt fájl:


Uncle Rabbit
-----------------------------------------------------
IBM ThinkPad X61 7674-CT9; Lenovo M57 6072-B32;

#2 Felhasználó inaktív   charlie 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 14.481
  • Csatlakozott: --

Elküldve: 2004. 10. 31. 08:47

kattints a Dont show this dialog.. pipára, és nem zaklat többé..
nekm egy nap 20-800 között vanna a portszkennerek.

ja, meg szolj az elendernel

[root@Freesco] traceroute bendeguz.elender.hu
traceroute to bendeguz.elender.hu (212.108.200.75), 30 hops max, 40 byte packets
 1  lo1.bsr0-szombathely.matav.net (145.236.238.172)  21.151 ms  19.732 ms
  20.73 ms
 2  vlan81.osr0-szombathely.matav.net (145.236.168.33)  30.807 ms  26.148 ms  30.807 ms
 3  vlan681.osr0-zalaegerszeg.matav.net (145.236.174.93)  30.709 ms  26.15 ms  26.784 ms
 4  vlan680.osr0-keszthely.matav.net (145.236.174.90)  30.741 ms  27.144 ms  26.805 ms
 5  ge4-1-663.core1-szfvar.matav.net (145.236.190.93)  25.72 ms  25.163 ms  27.8 ms
 6  tge-0-0.core0-ip2.matav.net (145.236.85.25)  29.734 ms  29.19 ms  25.79 ms
 7  tge-1-1.osr0-ip2.matav.net (145.236.85.26)  26.74 ms  29.158 ms  24.828 ms
 8  gewan3-1.osr0-vhugo.matav.net (145.236.245.54)  24.479 ms  22.075 ms  21.859 ms
 9  bix.elender.hu (193.188.137.51)  22.862 ms  24.501 ms  25.868 ms
10  fa-bix.gw.sa.eol.hu (212.108.255.90)  23.855 ms  23.498 ms  26.884 ms
11  fa-bix.gw.sa.eol.hu (212.108.255.90)  25.841 ms *  26.046 ms
12  * fa-bix.gw.sa.eol.hu (212.108.255.90)  27.757 ms *
13  fa-bix.gw.sa.eol.hu (212.108.255.90)  28.476 ms *  27.234 ms
14  * * fa-bix.gw.sa.eol.hu (212.108.255.90)  25.698 ms
15  * fa-bix.gw.sa.eol.hu (212.108.255.90)  27.434 ms *
16  fa-bix.gw.sa.eol.hu (212.108.255.90)  26.165 ms *  26.923 ms
17  * fa-bix.gw.sa.eol.hu (212.108.255.90)  26.653 ms *
18  fa-bix.gw.sa.eol.hu (212.108.255.90)  27.371 ms *  25.161 ms
19  * fa-bix.gw.sa.eol.hu (212.108.255.90)  24.867 ms *
20  * fa-bix.gw.sa.eol.hu (212.108.255.90)  23.354 ms *

[root@Freesco]

MikroVPS | Xen VPS | OpenVZ VPS | SSD VPS

#3 Felhasználó inaktív   seby 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 972
  • Csatlakozott: --

Elküldve: 2004. 10. 31. 08:53

Az UDP 2140-as portot a DeepThroat nevű trójai használja Google szerint. Nézd meg van-e neked olyanod.
Esetleg írj az elender supportjára, vagy az abuse@elender.hu -ra egy e-mailt, csatold hozzá a tűzfal ide vonatkozó log részleteit és reméld, hogy lépnek valamit az ügyben.
WoW - Arathor PvE - Reckless Mortals
    Gladia - LvL 80 Nightelf Druid
   

#4 Felhasználó inaktív   unclerabbit 

  • Újonc
  • Pipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 95
  • Csatlakozott: --

Elküldve: 2004. 10. 31. 11:22

Köszönöm mindenkinek a hozzászólásokat. Az, hogy a ZoneAlarm üzen nem zavar. Inkább tudjam, mint sem, nem igaz?!  Amúgy nem csak a 2140-en próbálkozik, hanem a 1080-on és a 1243-on is. Mindenesetre írtam egy levelet az elendernek, remélem lesz belőle valami. Mégegyszer köszönöm a gyors reagálást.

Üdv.
Uncle Rabbit
-----------------------------------------------------
IBM ThinkPad X61 7674-CT9; Lenovo M57 6072-B32;

#5 Felhasználó inaktív   ADAMX 001 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 1.760
  • Csatlakozott: --

Elküldve: 2004. 11. 03. 23:41

Futtass a biztonság kedvéért egy spyware keresőt (pl. Ad-Aware - http://www.ad-aware.com), meg vírusirtót (pl. Antivir - http://www.free-av.com).

#6 Felhasználó inaktív   FCs 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 2.729
  • Csatlakozott: --

Elküldve: 2004. 11. 04. 17:40

ennek az információvédelemben a helye

#7 Felhasználó inaktív   Netmaster 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 5.140
  • Csatlakozott: --

Hozzászólás ikon  Elküldve: 2004. 11. 04. 17:43

A bendeguz.elender.hu az Elender egyik központi szervere. Kétlem, hogy onnan bármilyen támadást is indítanának - hacsak épp fel nem törték ;).

#8 Felhasználó inaktív   Jahno 

  • vérképkeretezés occsón
  • PipaPipaPipaPipaPipa
  • Csoport: Stábtag
  • Hozzászólások: 109.369
  • Csatlakozott: 2001. jan. 15.

Elküldve: 2004. 11. 04. 19:03

Vagy IP-t hamisítottak, vagy ennyit tud a ZA :-)
Make love not Wor.

#9 Felhasználó inaktív   Warrior 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 10.246
  • Csatlakozott: --

Elküldve: 2004. 11. 05. 11:47

Idézet: Netmaster - Dátum: 2004. nov. 4., csütörtök - 18:43

A bendeguz.elender.hu az Elender egyik központi szervere. Kétlem, hogy onnan bármilyen támadást is indítanának - hacsak épp fel nem törték ;).

Vagy fertőzött is lehet.
"Hey Ripley, don't worry. Me and my squad of ultimate badasses will protect you! Check it out! Independently targeting particle beam phalanx. Vwap! Fry half a city with this puppy. We got tactical smart missiles, phase-plasma pulse rifles, RPGs, we got sonic electronic ball breakers! We got nukes, we got knives, sharp sticks..."

#10 Felhasználó inaktív   Coppermine 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 13.166
  • Csatlakozott: --

Elküldve: 2004. 11. 22. 18:36

Idézet: seby - Dátum: 2004. okt. 31., vasárnap - 7:53

Esetleg írj az elender supportjára

ezt az elender ugy lexarja, mint a huzat :D
Kb 1 éve, mikor az ELTE egyik tanszékét törték fel, és onnan még tovább törtek oldalakat, hiába emileztünk meg telefonálgattunk a ludens operátoroknak... "majd Ti megoldjátok" címszóval leráztak mindenkit...  :down:

-C0pp3rM!n3-

#11 Felhasználó inaktív   NEUROFiRE 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 5.021
  • Csatlakozott: --

Elküldve: 2004. 11. 30. 15:13

Idézet: unclerabbit - Dátum: 2004. okt. 31., vasárnap - 11:22

Az, hogy a ZoneAlarm üzen nem zavar. Inkább tudjam, mint sem, nem igaz?!  Amúgy nem csak a 2140-en próbálkozik, hanem a 1080-on és a 1243-on is. Mindenesetre írtam egy levelet az elendernek, remélem lesz belőle valami.

Imho megis irj a supportnak. Ha mindig a bendeguzrol jon a keres, es mindig ugyanazokra a (trojai/egyeb) portokra, akkor lehet, hogy azert csinaljak, hogy kiszurjek a fertozott gepeket, es toljak a fertozott juzernek a mailt, hogy 'irtsal vazzeg!'.
1234-es port mintha netbus lenne:) 1080 meg socks, valoszinuleg nyitott proxyt keres.

Termeszetesen ez csak feltetelezes, ha nem elenderes vagy, akkor tuti, hogy nincs tul sok koze a valosaghoz.

#12 Felhasználó inaktív   unclerabbit 

  • Újonc
  • Pipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 95
  • Csatlakozott: --

Elküldve: 2004. 12. 02. 23:43

Idézet: Netmaster - Dátum: 2004. nov. 4., csütörtök - 16:43

A bendeguz.elender.hu az Elender egyik központi szervere. Kétlem, hogy onnan bármilyen támadást is indítanának - hacsak épp fel nem törték ;).

Ja!

Megírtam az elender supportjára a dolgot. Azt válaszolták, hogy senki sem akar betörni a gépemre, meg minden. Igen, a bendegúz az ő egyik szerverük :omg: . Most megnyugodtam..... a francokat akkor sem értem :reklamacio: . Ez nem csak úgy magátol jött, valami oka csak van. Vagy egyszerűen csak én vagyok túl amatör ehez a témához és mindig pánikolok, ha valami szokatlan dolog történik. Kösz a hozzászólásokat, meg minden :respect: . Egyenlőre jegelem a témát, amíg nem jön megint errefele egy elender u.f.o.
Uncle Rabbit
-----------------------------------------------------
IBM ThinkPad X61 7674-CT9; Lenovo M57 6072-B32;

Téma megosztása:


Oldal 1 / 1
  • Nem indíthatsz témát.
  • A téma zárva.

1 felhasználó olvassa ezt a témát.
0 felhasználó, 1 vendég, 0 anonim felhasználó