Výsledky 1 až 10 z 10

Téma: Je tohle pokus o napadení mého PC z netu?

  1. #1
    Senior Member mince
    Založen
    07.10.2002
    Bydliště
    Brno
    Věk
    45
    Příspěvky
    1 278
    Vliv
    296

    Standardní Je tohle pokus o napadení mého PC z netu?

    Nejdříve vás musím upozornit, že jsem v tomto oboru (hacking, cracking apod.) naprostá lama, takže se pls nesmějte, pouze mi odpovězte...
    (případně přesuňte do správné sekce, díky)

    Na mém poči, kde běží WinXP Prof SP1 + all critical updates, mám ještě nainstalovaný pravidelně aktualizovaný firewall...

    Už nějakou dobu si platím u Karnevalu pevnou IP adresu a v poslední době jsem si zjistil, že na neveřejné IP, kterou jsem měl půl roku došlo celkem ke dvou podobným atakům, ale na pevné IP se jedná tak o jeden "problém" za den...

    Dnes jsem ale přišel z práce a mám v bezpečnostním logu 8 pokusů o vniknutí pomocí trojského koně, dle logu bylo vše úspěšně zablokováno... no a visual tracker ukazuje toto:


    Z toho nástroje pro lamy jako jsem já je vidět, že se jedná o kompl v síti Karnevalu (Tesmedia) - Ostrava, jeho IP je tam taky (a podle tvaru je taky "pevná", takže asi není problém zjistit komu patří).

    No a můj dotaz zní:
    Dá se proti takovému "útoku" nějak bránit, kromě používání firewallu? (v případě útoků ze zahraničí - u mne pravidelně všechny možné univerzity po celém světě - Londýn, Sydney apod. - asi těžko)
    Myslím to tak, jestli má smysl "bonznout" tuto činnost přímo někomu od karnevalu

    Do teď to bylo 8x neúspěšně, ale nechci mu dát další šanci

    Lama Vykuk
    AMD Ryzen 7 7800X3D | MSI MAG CORELIQUID E360 | MSI B650 GAMING PLUS WIFI | Kingston FURY 32GB DDR5-6000 | MSI GeForce RTX 4070 SUPER 12G VENTUS 2X OC | NVMe Samsung SSD 970 EVO 500GB | WD Blue 3D NAND SSD 1TB | MSI Vigor GK50LP + Logitech MX Master 3 + Xbox ONE Controler | Fortron CUT593P & Corsair RM650x | 27" HP 27xq | Windows 11 Pro 64bit | Synology NAS DS214 2TB | connected by Vodafone 500M/30M

  2. #2

    Standardní

    A jakej konkrétněji to byl druh útoku?

    Ono to dost možná nemusí bejt hacker, ale třeba jen někdo s pevnou IP, kdo nemá zabezpečenej počítač a nastěhovala se mu to všelijaká havět, která pak může dělat takový věci.
    WS: AMD Athlon 64 4000+/2.6GHz, Gigabyte GA-MA69GM-S2H, 4GB RAM, 80GB Seagate 7200.10, 160GB Samsung SP1614C, LG GSA-4163B, Int. VGA Radeon X1250, AOpen H500B 350W, EIZO S1910-K, MS Basic Keyboard, MS Laser Mouse 6000
    SRVR: Intel Celeron 2.16GHz, Intel D865PERL, 1GB RAM, 2x320GB + 1x300GB Seagate SATA, AOpen H600A 350W, Inet 16Mbps/10GHz od www.lysafree.net

  3. #3
    Senior Member mince
    Založen
    07.10.2002
    Bydliště
    Brno
    Věk
    45
    Příspěvky
    1 278
    Vliv
    296

    Standardní

    No nic víc z logu asi nevytáhnu:

    Default Block NetBus Trojan horse" blocked (81.27.198.70,NetBus(12345))
    Inbound TCP connection
    Local address,service is (HOME(xxx.xxx.xxx.xxx),NetBus(12345))
    Remote address,service is (81.27.198.70,1166)
    Process name is "N/A"



    Dotaz 2:
    na poči mi dále běží webservr (HTTP) a FTPko - zaheslovaný (oboje přes PinkNet Web Server 2.0.2) a dále ještě real VNC - taky zaheslovaný...
    Je provoz těchto aplikací nějak nebezpečný?

    Security check od symantecu mi právě poukazuje na port 21 (FTP) a port 80 (HTTP) + port 443 (HTTP over TLS/SSL).

    Bezpečný pro mne znamená, že mi někdo "nesmaže" nic jinýho než najde na web servru případně na ftpku.
    AMD Ryzen 7 7800X3D | MSI MAG CORELIQUID E360 | MSI B650 GAMING PLUS WIFI | Kingston FURY 32GB DDR5-6000 | MSI GeForce RTX 4070 SUPER 12G VENTUS 2X OC | NVMe Samsung SSD 970 EVO 500GB | WD Blue 3D NAND SSD 1TB | MSI Vigor GK50LP + Logitech MX Master 3 + Xbox ONE Controler | Fortron CUT593P & Corsair RM650x | 27" HP 27xq | Windows 11 Pro 64bit | Synology NAS DS214 2TB | connected by Vodafone 500M/30M

  4. #4

    Standardní

    Bál bych se hlavně toho VNC, pokud vím, tak heslo posílaný sítí nešifruje, což je riziko. FTP taky tak.
    WS: AMD Athlon 64 4000+/2.6GHz, Gigabyte GA-MA69GM-S2H, 4GB RAM, 80GB Seagate 7200.10, 160GB Samsung SP1614C, LG GSA-4163B, Int. VGA Radeon X1250, AOpen H500B 350W, EIZO S1910-K, MS Basic Keyboard, MS Laser Mouse 6000
    SRVR: Intel Celeron 2.16GHz, Intel D865PERL, 1GB RAM, 2x320GB + 1x300GB Seagate SATA, AOpen H600A 350W, Inet 16Mbps/10GHz od www.lysafree.net

  5. #5
    Administrátor mince Avatar uživatele Jezevec
    Založen
    08.10.2002
    Bydliště
    Teplice
    Příspěvky
    6 738
    Vliv
    300

    Standardní

    tak tak, heslo ftp lez odchytit, VNC, pokud ho neskombinujes s kryptovanim (ssl) je taky zachytitelny. A co ti smaze pres web srv zalezi na tom jaky diry ten server ma .
    IMPROBE AMOR, QUID NON MORTALIA PECTORA COGIS - krutá jsi, lásko, kam až ty doženeš smrtelná srdce -- Vergilius
    Mnoho je prostředků, které léčí lásku, ale žádný není spolehlivý.
    S tím, čeho se na nás dopustili druzí se už nějak vyrovnáme. Horší je to s tím, čeho jsme se na sobě dopustili sami.
    -- Francois La Rochefoucauld
    Nabídnout přátelství tomu, kdo chce lásku, je jako dát chleba tomu, kdo umírá žízní.

  6. #6

    Standardní

    Pomoooooooooooc hackeriiiiiiiiiiii.
    mely by se delat firewally ktery nebudou nic ukazovat nebo vypisovat a proste vsechno tise blokovat .... vono by vas to pak tolik nestrasilo ...
    Hrrrr, will you stop using people as human driven search engines? Google.com has all the answers you need.

  7. #7
    Senior Member mince
    Založen
    07.10.2002
    Bydliště
    Brno
    Věk
    45
    Příspěvky
    1 278
    Vliv
    296

    Standardní

    Citace Původně odeslal Fox!MURDER
    Pomoooooooooooc hackeriiiiiiiiiiii.
    mely by se delat firewally ktery nebudou nic ukazovat nebo vypisovat a proste vsechno tise blokovat .... vono by vas to pak tolik nestrasilo ...
    No tvůj postoj k visual tracerům je mi už znám... a k vyplašenejm uživatelům jakbysmet

    Jak jsem napsal, jsem v tom lama, tak se ptám

    Jde mi pouze o to, zda má smysl s tím něco dělat... třeba napsat adminovi sítě stížnost a taky o to, jestli je to úmyslný nebo nechtěný útok z nezabezpečeného počítače... (jestli to lze z toho logu poznat) kapiš to?
    AMD Ryzen 7 7800X3D | MSI MAG CORELIQUID E360 | MSI B650 GAMING PLUS WIFI | Kingston FURY 32GB DDR5-6000 | MSI GeForce RTX 4070 SUPER 12G VENTUS 2X OC | NVMe Samsung SSD 970 EVO 500GB | WD Blue 3D NAND SSD 1TB | MSI Vigor GK50LP + Logitech MX Master 3 + Xbox ONE Controler | Fortron CUT593P & Corsair RM650x | 27" HP 27xq | Windows 11 Pro 64bit | Synology NAS DS214 2TB | connected by Vodafone 500M/30M

  8. #8

    Standardní

    poznat se to neda
    dokud je to jen prichozi konekce tak je to proste akorat nekdo kdo hleda deravy pocitace. Dokud mas ten FW nakonfigurovanej tak aby konekce ktery nechces (tj. mimo povoleny porty) blokoval tak neni co resit.
    Nahlasit to muzes ale prosimte neposilej zadnej visual traceroute nebo podobnou hovadinu. Jediny co ma smysl posilat je ten LOG z firewallu. (ISP s tim muze neco udelat (vpodstate je to service abuse) a taky se na tebe muze vykaslat (neni nijak zavaznej))

    jinak ja mam pocitac v nasem sluzebnim cecku a je tu takovyho bordelu pres 500 "utoku"/den. A jediny rozumny reseni je posledni nederavej software, firewall blokujici vsechno na cem nemas zajem a antivir .

    Edit: jo a co se tyce bezpecnosti FTP/HTTP tak to jesli ti nekdo smaze i neco jinyho zavisi na tom jestli:
    a) jsou ty sluzby bezpecny
    b) ti bezej pod administratorem nebo jinym user uctem.
    Hrrrr, will you stop using people as human driven search engines? Google.com has all the answers you need.

  9. #9
    Senior Member mince
    Založen
    07.10.2002
    Bydliště
    Brno
    Věk
    45
    Příspěvky
    1 278
    Vliv
    296

    Standardní

    Díky za vysvětlení, přesně tohle jsem potřeboval vědět...
    AMD Ryzen 7 7800X3D | MSI MAG CORELIQUID E360 | MSI B650 GAMING PLUS WIFI | Kingston FURY 32GB DDR5-6000 | MSI GeForce RTX 4070 SUPER 12G VENTUS 2X OC | NVMe Samsung SSD 970 EVO 500GB | WD Blue 3D NAND SSD 1TB | MSI Vigor GK50LP + Logitech MX Master 3 + Xbox ONE Controler | Fortron CUT593P & Corsair RM650x | 27" HP 27xq | Windows 11 Pro 64bit | Synology NAS DS214 2TB | connected by Vodafone 500M/30M

  10. #10
    Senior Member Avatar uživatele Tantalos
    Založen
    29.07.2003
    Bydliště
    Liberec
    Věk
    50
    Příspěvky
    1 170
    Vliv
    279

    Standardní

    Tak tak, "útoků" je klidně několik stovek denně. Většinou se jedná o obyčejné port-scany, ale poslední dobou i viry, resp. zavirované PC, které zkoušejí průnik, nemusí se tedy ani jednat o úmysl. Nejdůležitější je mít dobrý firewall a aktualizovaný antivir. Mě osobně to prozatím stačilo.
    CPU: AMD Opteron DualCore, AC Freezer64 Pro, MB: DFI LP UT NF4 Ultra-D, modded bios N4D704-2BTA, RAM: 2x1GB 400DDR 2.6V, Graphic: Leadtek PX6800GS TD 256MB, PCI-E (425/1000), CASE: Chieftec 410W Silent DX-01SL-D, DVD: DVD-ROM Plextor 116A, DVD-RW LG GSA-4163B, fw:A105, HDD: 1x Seagate Barracuda 7200.7 120GB 8MB cache, 1x Seagate Barracuda 7200.8 250GB 8MB cache.
    3DM01: xxx 3DM03: xxx 3DM05: xxx 3DM06: xxx Aquamark: xxx Sandra2005: xxx SuperPI: xxx

Informace o tématu

Users Browsing this Thread

Toto téma si právě prohlíží 1 uživatelů. (0 registrovaných a 1 anonymních)

Pravidla přispívání

  • Nemůžete zakládat nová témata
  • Nemůžete zasílat odpovědi
  • Nemůžete přikládat přílohy
  • Nemůžete upravovat své příspěvky
  •