» »

Kako in kam prijaviti verejtne poskuse vdora v PC?

Kako in kam prijaviti verejtne poskuse vdora v PC?

Microsoft ::

Iz log-ov vsak dan berem, kako iz razlicnih IPjev prihajajo popolnoma nesmiselni zahtevki, ki so verjetno povezani z poskusom vdora. Danes sem poleg standardnih (phpadmin, ...) prejel se kup bolj resnih.

Pa me zanima, kam bi lahko prijavil IPje, ki se mi zdijo sulmjivi? In, ali je dovoljeno javno razkriti IPje, ki jih belezi tvoj racunalnik? Da bi recimo naredili listo sumljivih IPjev.


by Miha
s8eqaWrumatu*h-+r5wre3$ev_pheNeyut#VUbraS@e2$u5ESwE67&uhukuCh3pr

Poldi112 ::

abuse@isp od "napadalca". Najbolje pa da se ne sekiras. Revez ima verjento windowse in sploh ne ve da te ne napada on.
Where all think alike, no one thinks very much.
Walter Lippmann, leta 1922, o predpogoju za demokracijo.

Daedalus ::

Najboljše bo, da pogledaš izvor IP-jev v kaki whois bazi in pol lepo pišeš na abuse mail od ISP-ja, pod katerega spada določen IP. Sestavljanje liste pa nima nekega smisla - ponavadi zganjajo čudne zahtevke kište, katerih lastniki itak ne vejo, da je kaj narobe...

Hmm, morm spet malo pogledat loge na svojem routerju, če se je dogajalo kaj zanimivega...
Man is condemned to be free; because once thrown into the world,
he is responsible for everything he does.
[J.P.Sartre]

Microsoft ::

Ok. Recimo tole:
Raw URL='//cgi-bin/awstats/awstats.pl'
Raw URL='//cgi-bin/awstats.pl'
Raw URL='//cgi/awstats.pl'
Raw URL='//stat-cgi/awstats.pl'
Raw URL='//cp/awstats/awstats.pl'
Raw URL='//awstats/perl/awstats.pl'
Raw URL='//stat-cgi/awstats.pl'
Raw URL='//awstats/awstats.pl'


Vsi zahtevki so prisli v roku 5 sekund, tako da mislim, da more to vodit nek "avtomat", ker dvomim, da lahko tako hitro natipkas tole. In taksnega sranja dobim vsak dan nekaj. Je to smiselno prijavljat?

Aja, pa zakaj prihaja dnevno miljon rquestov na port 445? Zakaj ta port ISP enostavno ne blokira?


by Miha
s8eqaWrumatu*h-+r5wre3$ev_pheNeyut#VUbraS@e2$u5ESwE67&uhukuCh3pr

Zgodovina sprememb…

ABX ::

Port 445 skupaj z porti 137-139 so netbios porti, klasični porti na katere razni črvi napadajo.
Vaša inštalacija je uspešno spodletela!

Daedalus ::

Hmm, ne mi pravit, da maš smb port (filesharing) odprt celemu svetu? Pol pa se še čudiš, da si konstantno na udaru:\ Tepo bi te, resno. Marš sem, poišči Shields Up!, pa poglej, kaj še daješ na voljo širnemu internetu. Firewall - verjetno si že kdaj slišal ta buzzword. Use it.

Evo, pa še info o portu 445.
Man is condemned to be free; because once thrown into the world,
he is responsible for everything he does.
[J.P.Sartre]

Ziga Dolhar ::

> Aja, pa zakaj prihaja dnevno miljon rquestov na port 445? Zakaj ta port ISP enostavno ne blokira?

Zakaj preprosto ne blokira kar vseh portov pod 1024 ... Yey.

Ker nekateri potrebujejo port 445.
https://dolhar.si/

Microsoft ::

Daedalus, sej nisem napisal, da je iz WAN strani dostopen. Ampak zahtevki pa lahko vseeno pridejo, neglede na to a imas res odprt port ali ne, ane.

Ziggga, pa se ta port pol veliko uporablja za prenos podatkov? Ker so recimo se drugi nacini, kot je naprimer FTP.


by Miha
s8eqaWrumatu*h-+r5wre3$ev_pheNeyut#VUbraS@e2$u5ESwE67&uhukuCh3pr

Zgodovina sprememb…

Poldi112 ::

Nisi sledil linku od Deadalusa,ane.
Where all think alike, no one thinks very much.
Walter Lippmann, leta 1922, o predpogoju za demokracijo.

64202 ::

Hehe, jaz bi lahko prijavil pol sveta, ce bi se sekiral :)
I am NaN, I am a free man!

R33D3M33R ::

Jaz bi samo rekel, da nekateri jemljejo te pritožbe zelo neresno. Recimo abuse@arnes.si. Pisal sem ji glede zadeve, ko me je vrglo z neta, takoj po tem ko je moj firewall zaznal portscan. IPji so bili arnesovi in na mojo vprašanje, zakaj je do tega prišlo še vedno čakam.

Buuuuuuu ;( , Mislim da imam pravico vedeti kaj se dogaja! ;((
Moja domača stran: http://andrej.mernik.eu
Na spletu že od junija 2002 ;)
:(){ :|:& };:

Poldi112 ::

Tvoje pravice so zapisane v pogodbi.
Where all think alike, no one thinks very much.
Walter Lippmann, leta 1922, o predpogoju za demokracijo.

R33D3M33R ::

...ki je nikjer ne najdem, tako da še vedno vztrajam pri tem da imam pravico izvedeti 0:)
Moja domača stran: http://andrej.mernik.eu
Na spletu že od junija 2002 ;)
:(){ :|:& };:

Microsoft ::

Poldi112, kaj ti ni jasno? Vem za kaj je port 445 in nimam ga odprtega na WAN strani.


by Miha
s8eqaWrumatu*h-+r5wre3$ev_pheNeyut#VUbraS@e2$u5ESwE67&uhukuCh3pr

Ziga Dolhar ::

Morda te je Poldi112 želel opozorit na tole:

> Ziggga, pa se ta port pol veliko uporablja za prenos podatkov? Ker so recimo se drugi nacini, kot je naprimer FTP.

Maš prav. FTP je namenjen prenosu podatkov.

Ukinimo porte 80, dalje vse v zvezi z mailom ipd... FTP rulz. (Hey, nekoč so živel zgolj z BBSom ... :))
https://dolhar.si/

Microsoft ::

Za port 80 in ostale si ti dal idejo. Jaz pa samo za port 445.

Sicer bi bilo pa mogoce zanimivo, da bi si lahko sam izbral, katere porte ti naj ISP blokira/dovoli. Ze kaj takega mogoce obstaja?:\


by Miha
s8eqaWrumatu*h-+r5wre3$ev_pheNeyut#VUbraS@e2$u5ESwE67&uhukuCh3pr

Zgodovina sprememb…

Ziga Dolhar ::

Ti bi nadomestil SMB s FTPjem?

Bolje: se ti zdita protokola medsebojno nadomestljiva?
https://dolhar.si/

Zgodovina sprememb…

64202 ::

Jaz bi prec skenslal ISP-ja, ki bi mi zablokiral port 445. Namrec izkoriscam buffer overflow v wormu, ki se povezuje okol, da potem prevzamem kisto. Mwahahaha

Just joking :)
I am NaN, I am a free man!

Microsoft ::

A je nadomestilo ali ne, nevem. Ampak, vseeno pa vem, da jaz tega na WAN strani ne potrebujem, zato bi mi opcija blokiranja tega porta ze pri ISPju prav prisla. Pa verjetno se komu.


by Miha
s8eqaWrumatu*h-+r5wre3$ev_pheNeyut#VUbraS@e2$u5ESwE67&uhukuCh3pr

nokia6310 ::

Pozdravljeni!
Na serverju se mi beležijo čudni logi ki jih ne razumem bi mi kdo povedal kaj pomenijo?
Poleg ipja ki se pojavi in uspešnega ali neuspešnega loga se mi pojavijo sledeči napisi:
opts utf8on
Option not understood
Syst
UNIX emulated by FileZilla
site help
500 Syntax error, command unrecognized.
PWD
"/" is current directory.
PASS ********
Hvala za odgovore.
Upam da nisem falil preveč teme.

SasoS ::

To je ftp log. Imaš ftp odprt na anonymous?

Če ne pa...poskus vdora je tak širok pojem. Če nekdo potrka na vrata in pogleda če so zaklenjena ali je to poskus vdora? Portscanov je enostavno preveč, IPji so spoofani in te ne bo noben resno jemal. Vse kar je je da zapreš svoja vrata in upaš da če bo kak resen vdor boš vsiljivca ujel (malo verjetno).

Drugače pa...največ bi ISPji nardili ako bi blokirali ves promet ki prihaja od njihovih strank z napačnim source IPjem. S tem bi enostavno ukinili spoofing...

meatwaad ::

Za vse te vdore je kriv Microsoft in v drugi vrsti uporabniki, ki si ne zascitijo sistema in ker obiskujejo strani s sumljivim zadevami. Na primer sex, warez, cracki in ker klikajo Yes, ko jih browser vprasa ce se strinjajo z namestitvijo raznoraznih pizdarij. In potem mi bolj izuceni odgovorjamo na obupane klice na pomoc in zapravimo dragocene ure nase nadpovprecne inteligence za ciscenje Windowsev. Ta folk bi lahko tudi rabil Linux, sam tam ne dela nic iger, zato ostajajo na Winsih. Zacaran krog. Sem naredil krajso analizo in v bistvu je vseeno ali jim pomagas ali ne. Naucijo se ne veliko in ko te drigic klicejo je spet ista pesem, vse polno pornografije in ostale navlake. Zato sem se odlocil da ne pomagam vec, naj naravna selekcija naredi svoje.

Aja, vdori... vecina teh programckov so virusi in trojani, ki se jasno skusajo siriti okoli (odtod vdori) in obenem se javijo tistemu, ki jih je lansiral (ponavadi na privat IRC server) in potem ta osebek lahko izvaja razlicne ilegalne posle preko vasih PCjev. Thanks to the idiots and M$.

Prijavis jih lahko, ukrepal pa ne bo noben nic, ce ni jasnih dokazov + ocena materialne skode + kaksno podjetje vmes. Na kratko - ne bo efekta.

Microsoft ::

LOL

Drgace pa, pozornost sem vrgu na tale log. In za to, da naredis takele requeste, ne rabim jaz nic narediti, ne rabim virusa, ... Tako, da nevem kje tebi ideje, da mam neke viruse gor, pa pornjake, ...:\


by Miha
s8eqaWrumatu*h-+r5wre3$ev_pheNeyut#VUbraS@e2$u5ESwE67&uhukuCh3pr

Zgodovina sprememb…

CoolBits ::

LOL Microsoft :)) sej ni noben reku da maš ti kak virus... virus ma na tistem ip-ju ki ti povzroča te loge oz zelo velika možnost je da ima... tko se virusi naprej kopirajo, da iščejo luknje :))


Vredno ogleda ...

TemaSporočilaOglediZadnje sporočilo
TemaSporočilaOglediZadnje sporočilo
»

Svetovni dan IPv6 bo 8. junija (strani: 1 2 )

Oddelek: Novice / Omrežja / internet
5517567 (15418) MrStein
»

Zakaj toliko 139 in 445?

Oddelek: Omrežja in internet
71524 (1438) Bakunin
»

Ali firewall sploh vpliva na varnost računalnika?

Oddelek: Omrežja in internet
292414 (1862) Poldi112
»

Luknja v požarnem zidu SP2 za Windows XP

Oddelek: Novice / Varnost
333364 (3364) Cokolesnik
»

poskusi vdora al kaj

Oddelek: Omrežja in internet
162053 (1661) tris

Več podobnih tem