Aranyviktor: rosszabb esetben meg pl. másodpercenként tízszer jár ki-be a CD-tálcád, a monitorod képe fejreáll, és a gép kiírja, hogy "Format C complete". Nem igazán mókás.
Például az történhet, hogy megszerzik a jelszavaid (ha mentve vannak), s jobb esetben csak ide a fórumra írják be a nevedben, hogy megölted anyádat. Bocs kicsit morbid, de hát ez van.
Kit zavar ez? Mit tudnak elvinni a gépemről? Én is kaptam egy nobo nevű programot, amelyik állítólag jelzi az ilyesmit, egyszer jelzett is, de utána nem történt semmi.
És köszönet Kopasz Indián Fórum-társnak, és sok itt terjedelem okból meg nem nevezett Fórum-társnak!
Ha valaki csak tesztelni szeretné saját gépe védelmét, szimulált támadásoknak is kiteheti onnan, pontosabban a Támadd meg önmagad (szimulált behatolás-próba)
Cserfa
Hehe, olvastam qwer1234 hozzászólását, de most már amit megírtam, megírtam, attól még hasznos
Type of attack: TCP port scanning
Time: The time is Sun May 07 22:32:19 2000 [Local GMT bias +2:00]
Hacker IP: 145.236.206.98 (line-206-98.dial.matav.net)
Ports: 1788->1243
Íme egy másik tökös-tekés, aki legalább 10-szer próbált meg belépni a gépembe:
Type of attack: Back Orifice scanning
Time: The time is Sun May 07 20:14:20 2000 [Local GMT bias +2:00]
Hacker IP: 145.236.188.95 (line-188-95.dial.matav.net) Ports: 31338->31337
Igaz, ez akkor vót amikor benéztem az #kereszt csatira.
Type of attack: Back Orifice scanning
Time: The time is Sun May 07 19:52:58 2000 [Local GMT bias +2:00]
Hacker IP: 195.56.4.81 (szava-87.dialin.datanet.hu)
Ports: 1025->31337
Cserfa, a tegnap du-i látogatód másnál is járt, igaz sokkal később. Kopipészt a csatabárd topikból:
beni válasz erre | adatok | e-mail 2000-05-07 06:37:55 (4427)
The firewall has blocked Internet access to your computer (TCP Port 1243) from 195.56.2.240 (TCP Port 2842).
Time: 2000.05.07. 6:35:52
Ez jóval később volt ugye, ma reggel, de mivel ismét Sub Seven trójait (TCP port 1243) keresett, ezért feltételezhető az azonosság. Nem matávos vagy véletlenül? Beni annak tűnik, és imho a datanetes kollega a matávosokat szkennelgeti.
Pár perce léptem fel, sehol máshol nem bóklásztam csak az indexen és a fórumokon, íme egy töketlen sápaaadtarcú:
Type of attack: Back Orifice scanning
Time: The time is Sat May 06 20:14:26 2000 [Local GMT bias +2:00]
Hacker IP: 145.236.209.199 (line-209-199.dial.matav.net) Ports: 1028->31337
Szia Cserfa!
Amikor telepítettem a tűzfalat, a netre lépés első 7 másodpercében 3 portscant jelzett, mind különböző helyekről jött, még egy neccápát sem volt időm elindítani :) Emiatt gondolom, hogy valószínűleg egybeesésről van szó. Ahhoz, hogy tudomást szerezzen arról, hogy te éppen hozzászólsz, abban a topikban a feltételezett haxor hozzászólásában valami turpisság kell legyen elrejtve, különben nem fog tudomást szerezni az oldal letöltéséről. De így a forrást böngészve rögtön fel is lehet fedni a nickjét. Egy ilyen esetre viszont a kiástam a csatabárdot.. topikot ajánlom, azt olyan emberek figyelik, akik tudnak is tenni esetleg valamit a sápadtarcú ellen.
Kedves HoD, nem érdekel engem különösképpen, de azért közöltem, mégis csak fura, hogy még sehol nem jártam, csak az Indexre képtem fel, és erre valaki gyakorlatozik.
De, ha többeket hasonló szkennelés ér, legalább tudjuk, mi újság.
Javaslom, más is pasztázza be, ha szkennelik, hátha egyszerűbb hackerek megbuknak, mert azért a mi IP címeinket biztos naplózza az Index valahol ...
Pl. gondolom, ha tényleg Fórum-társ pl. 195.56.2.240 (tisza-112.dialin.datanet.hu), akkor így megbukhat.
És nem gondolom, ogy ezt tiszta szándékkal tenné, no de a többi már nem az én dolgom ...
Kedves Cserfa,
Imho nincs összefüggés a portscan és az index-hozzászólásod között, véletlen lehet. De ha meg akarsz győződni róla, nézd át az olvasott topikok source-jét, nincs-e valami turpisság elrejtve.
Amennyire én értek a számítástechnikához, ez nem az Indextől ered. SZVSZ valaki bohóckodik az internetszolgáltatónál (datanet). Persze jó lenne egy hivatalos cáfolat az Indextől.
Nálam csak az Index Vallás, Filozófia Fórum van megnyitva, egy hozzászólással ezelőtt léptem fel az Internetre.
És valaki vígan szkennelgeti számítógépem portjait.
Nézzük, mit is ír a Jammer:
Type of attack: TCP port scanning
Time: The time is Sat May 06 16:48:58 2000 [Local GMT bias +2:00]
Hacker IP: 195.56.2.240 (tisza-112.dialin.datanet.hu) Ports: 4294->1243
Szerintem valahogy tisztességtelen a Fórumot erre a célra használni. Mert ide valszeg informatikából gyengébb felkészültségű emberek is járnak.