Avaleht
uus teema   vasta Tarkvara »  Turvalisus »  Pidev sissetungimine märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
mixkamitte
Kreisi kasutaja

liitunud: 01.01.2002




sõnum 08.10.2004 12:50:06 Pidev sissetungimine vasta tsitaadiga

Ehk oskab keegi nõu anda, mida peaks tegema.

Nimelt püüab keegi pidevalt arvutisse sisse tungida. Iga 5 minuti tagant uus katse ja koguaeg ühest kohast. Zonealarm pidevalt punane.

IP tal 194.204.217.70
vahepeal lasti järjest ka IP 212.179.202.186

Kelle võrgud nad üldse on, ehk peaks tegema ametliku kaebuse ja ka kriminaalasja algatamiseks?!

Mida tähendab zonealarmis turvatase high, et su arvuti muutub nn võrgust nähtamatuks...kui tegelikult ju midagi nagu pole muutunud?!
Kommentaarid: 47 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 46
tagasi üles
vaata kasutaja infot saada privaatsõnum
Betamax
HV Guru
Betamax

liitunud: 29.05.2003



Autoriseeritud ID-kaardiga

sõnum 08.10.2004 14:08:30 vasta tsitaadiga

Põhimõtteliselt võid proovida neid IP aadresse uurida Visual Route'iga. Samas on ZA'l sisse ehitatud funktsioon backtrace, millega saad IP'de omanike kohta infot. Seda muidugi juhul kui need pole mingil moel varjatud...
Kommentaarid: 730 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 551
tagasi üles
vaata kasutaja infot saada privaatsõnum
pppd
Kreisi kasutaja

liitunud: 21.06.2004




sõnum 08.10.2004 14:20:22 vasta tsitaadiga

Mida peaks täpsemalt tähendama see "püüab sisse tungida"? Milline protokoll, milline port? Milline opsüsteem, millised teenused jooksevad? Ja milline "ametlik kaebus", millise sisuga ja kellele?

Tähendab, kui Sul on olemas vastused nendele küsimustele, siis võiks isegi edasi spekuleerida teemal, et mida üritatakse ja kas need "intsidendid" on ikka ründava iseloomuga.
Kommentaarid: 3 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 3
tagasi üles
vaata kasutaja infot saada privaatsõnum
mixkamitte
Kreisi kasutaja

liitunud: 01.01.2002




sõnum 08.10.2004 14:32:50 vasta tsitaadiga

pppd kirjutas:
Mida peaks täpsemalt tähendama see "püüab sisse tungida"? Milline protokoll, milline port? Milline opsüsteem, millised teenused jooksevad? Ja milline "ametlik kaebus", millise sisuga ja kellele?

Tähendab, kui Sul on olemas vastused nendele küsimustele, siis võiks isegi edasi spekuleerida teemal, et mida üritatakse ja kas need "intsidendid" on ikka ründava iseloomuga.

Nuh, pidev port scan käib, ehk proovitakse igasugu ja erinevaid! Ööpäeva ringselt...s.t. et asi on automaatselt siis käima lastud.
Mhmm...protokollide osas ei tea. Mul WinXP...mis teenuste all silmas pead?

Zonealarm kvalifitseerib tema ründed igaljuhul high alla (mitte high omasid ta ei alarmi). Ja nn high ründamisi pole peale selle IP suurt tulnud, ammugi mitte nii massiliselt.

Ja ametlik kaebus on inimese vara tahtlik ründamine. Kas tegemist on tahtliku või mitte tahtliku, eks selgitab siis juurdlus või mis...?!
Kommentaarid: 47 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 46
tagasi üles
vaata kasutaja infot saada privaatsõnum
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 08.10.2004 16:13:18 vasta tsitaadiga

Äkki selgitad mismoodi ühendumine mingi konkreetse pordiga tahtliku ründamisena kvalifitseerub? Kindla peale jooksutad *sina* P2P progesi mille poole võrkude ehitusest tingitult üritatakse pöörduda ka siis kui rakendus juba kinni (mispeale ZA kohe karjuma pistad). Vabalt võib "ründajal" olla NetBEUI töös (pole ühtegi seadust, mis nõuaks, et sellest protokollist peab loobuma ja edaspidi ainult TCP kaudu infi uurima) mis IMO kah kuritegelikuks kuulutati kui sul endal asi ei jookse. jne. jne. jne. jne.
Lühidalt öeldes: sa usaldad liialt palju reklaami. See mis klassifitseeritakse mõne müüri poolt rünnakuna võib vabalt olla ei midagi muud kui tavaline võrgu töö.

ZA minu mäletamist mööda annab vägagi konkreetset inffi mis portidega oli tegu ja mis proged nende otsas istusid (kui istusid). Seda inffi on vaja, siis saab konkreetsemaks minna ja vast ka ühe- või teise "tagamõtte" välistada.

HIGH ZAs tähendab seda, et sinu masin ei vasta pingimisele. Tehniliselt võttes võibki seda võtta kui nähtamatust. Mingit pidi peab su masin aga igal juhul kättesaadav olema, muidu ei saakski sa ju netti icon_wink.gif

PS! Lisan veel juurde, et mõlema puhul on tegu välismaiste aadressidega (esimene on Maroko ja teine Iisraeli ADSL number). Ei saa küll välistada, et tegu on proxydega, aga sellest hoolimata pole erilist tõenäosust, et suurt midagi teha saad icon_wink.gif

_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
tahanteada
Lõuapoolik
Lõuapoolik

liitunud: 04.04.2003




sõnum 08.10.2004 17:17:06 vasta tsitaadiga

Skanneerimist on tõesti nii, et tapab - ise kasutan Sygatet ning üsna tihti on vaeseke "päris punane" 8)
Ja soovitangi Sygatet kasutada, kuna BackTrace kaudu saab üsna hästi kindlaks teha kuskaudu rünnak tuleb, kas otse internetist või siis läbi mõne sisevõrgu arvuti millel tulemüür ees puudub thumbs_up.gif
Kommentaarid: 284 loe/lisa Kasutajad arvavad:  :: 2 :: 11 :: 211
tagasi üles
vaata kasutaja infot saada privaatsõnum
kasper56
HV vaatleja

liitunud: 13.06.2004




sõnum 08.10.2004 17:58:04 vasta tsitaadiga

ZoneAlarm näitab ka häkkeri asukoha. Alerts&Logs/More info/Hacker Id/Map this ID address.
Lõiguke minu logist------kas pole põnev? Minuti jooksul 3 uksekoputust.
FWIN,2004/10/06,19:45:20 +3:00 GMT,193.229.223.201:4862,193.229.91.33:445,TCP (flags:S)
FWIN,2004/10/06,19:52:04 +3:00 GMT,193.229.221.195:2080,193.229.91.33:445,TCP (flags:S)
FWIN,2004/10/06,19:52:34 +3:00 GMT,193.229.223.201:2839,193.229.91.33:445,TCP (flags:S)
FWIN,2004/10/06,19:52:52 +3:00 GMT,212.41.90.218:64449,193.229.91.33:49154,TCP (flags:S)
FWIN,2004/10/06,19:53:46 +3:00 GMT,80.212.239.105:3841,193.229.91.33:1542,TCP (flags:S)
tagasi üles
vaata kasutaja infot saada privaatsõnum
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 08.10.2004 18:09:08 vasta tsitaadiga

Tõsine OT, aga mismoodi see suur sagedus on? Paremad pordiskännerid käivad kõik 65535 porti paari minutiga läbi icon_wink.gif
_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
t-force
Kreisi kasutaja

liitunud: 31.07.2004




sõnum 08.10.2004 18:17:54 vasta tsitaadiga

HacaX kirjutas:
Tõsine OT, aga mismoodi see suur sagedus on? Paremad pordiskännerid käivad kõik 65535 porti paari minutiga läbi icon_wink.gif
anna mulle mõni siuke link kust saaks siukse,ma proovisin siin yht ja teist....krdi kaua aega tahtsid,ma ei viicind oodata
Kommentaarid: 27 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 08.10.2004 18:37:40 vasta tsitaadiga

Blue's Port Scanner. Maksimaalkiirusel võib küll valeidentifikatsioone esineda, aa IMO pole see eriline probleem.
_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
nuhk
Kreisi kasutaja
nuhk

liitunud: 15.12.2001




sõnum 09.10.2004 09:34:06 vasta tsitaadiga

Keera oma tulemüüri kisamine vähem paranoiliseks ja ela edasi nagu vanasti - siin ei paista miskit ohtu.
Kommentaarid: 8 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 7
tagasi üles
vaata kasutaja infot saada privaatsõnum
halogen
HV vaatleja

liitunud: 09.09.2002




sõnum 09.10.2004 12:44:31 vasta tsitaadiga

445 ümber luuramine on reeglina sasser kes tahab ühendust luua, seega ära selle pärast pabla.
Kommentaarid: 2 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 2
tagasi üles
vaata kasutaja infot saada privaatsõnum
marqs
HV veteran
marqs

liitunud: 06.12.2001




sõnum 10.10.2004 00:27:14 vasta tsitaadiga

kui kisab, järelikult veel elab (vähemalt mingil moel) ja ehk on temast ka midagi kasu. paanikaks oleks vast siis põhjust, kui need personal firewallid ühel hetkel vait jääksid ja logide tootimse ära lõpetaksid.
_________________
0xDEAD
0xBEEF
Kommentaarid: 28 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 27
tagasi üles
vaata kasutaja infot saada privaatsõnum
mixkamitte
Kreisi kasutaja

liitunud: 01.01.2002




sõnum 10.10.2004 19:31:49 vasta tsitaadiga

marqs kirjutas:
kui kisab, järelikult veel elab (vähemalt mingil moel) ja ehk on temast ka midagi kasu. paanikaks oleks vast siis põhjust, kui need personal firewallid ühel hetkel vait jääksid ja logide tootimse ära lõpetaksid.

Nu ka seda on juhtunud, et logide tootmise lõpetas ära ja jooksutas end aina umbe (arvuti pidevalt 100% kasutuses, midagi enne ei jooksutanud, kui za killitud sai). Tegin zonealarmi update, winxp update ja siis hakkas uuesti toimima.

Ega selliste juhuslike rünnakute pärast muretsenudki, kui aga üks ja seesama IP laseb sul vähemalt iga minuti icon_exclaim.gif tagant portscanni ja nii 2 ööpäeva jutti, siis on ikka midagi viltu küll.

Nüüd hakkas jälle pihta, seesama marocco IP ja laseb aga ikka iga natukese aja tagant...
Kommentaarid: 47 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 46
tagasi üles
vaata kasutaja infot saada privaatsõnum
kvborg
Piiratud kasutaja

liitunud: 11.12.2003




sõnum 25.10.2004 17:37:44 vasta tsitaadiga

tegelikult on ohtlikemad just suure intervalliga scannid
Kommentaarid: 56 loe/lisa Kasutajad arvavad:  :: 2 :: 2 :: 42
tagasi üles
vaata kasutaja infot saada privaatsõnum
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 26.10.2004 00:39:32 vasta tsitaadiga

A miks nii?
_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Jägermeister
Kreisi kasutaja

liitunud: 09.12.2002



Autoriseeritud ID-kaardiga

sõnum 28.10.2004 12:25:27 vasta tsitaadiga

win xp sp2 on 2 kuu jooksul juba hoidnud absoluutselt KÕIK eranditult minu arvutist eemal. pole mul spyware ega antivirus checkereid peal.. arvuti yhenduses vaid nende ip-dega mida ise kasutan (ftp, www, online mängud jne) kui need rakendused sulen, on 0 ühendust. Uskumatult kindel ja hea asi. vähemalt esialgu.
Kommentaarid: 22 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum
tahanteada
Lõuapoolik
Lõuapoolik

liitunud: 04.04.2003




sõnum 28.10.2004 12:58:56 vasta tsitaadiga

Ei tasu XP2-e tulemüüris nii kindel olla midagi - kes ei usu, pange prooviks veel mõni aktiivne tulemüür lisaks ja näete logifailist, et see on aeg-ajalt üsna punane icon_exclaim.gif
Kommentaarid: 284 loe/lisa Kasutajad arvavad:  :: 2 :: 11 :: 211
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Tarkvara »  Turvalisus »  Pidev sissetungimine
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.