» »

tracanje IPja in morda mu poslat ksn mejl?

tracanje IPja in morda mu poslat ksn mejl?

Binji ::

En IP mi nonstop hoce dostopat do compa: 212.75.106.14.

VisualRoute mi vrze to ven:

Report for 212.75.106.14 [mann.anlagenbau-polonia.pl]

Analysis: IP packets are being lost past network "Cesta v staro vas 2" at hop 2. There is insufficient cached information to determine the next network at hop 3.

| 0 | | 212.103.157.220 | BINE | * | | | | Cesta v staro vas 2 |
| 1 | | 212.103.157.1 | gateway.studioproteus.si | ?(Slovenia) | | 19 | x- | Cesta v staro vas 2 |
| 2 | 10 | 212.103.156.11 | - | ?(Slovenia) | | 24 | -x-- | Cesta v staro vas 2 |
| ... | | | | | | | | |
| ? | | 212.75.106.14 | mann.anlagenbau-polonia.pl | ?Warsaw, Poland | +01:00 | | | Super Media sp. z o.o. |
------------------------------------------------------------------------------------------------------------------------------------
Roundtrip time to 212.103.156.11, average = 24ms, min = 22ms, max = 29ms -- 2002.2.20 17:18:15

Kako ga se dodatno izsledit?
Kdor ne navija ni Slovenc, hej, hej, hej!

ElMonstruoso ::

Jaz sem poskusil pri takih najti kakšen email in potem napisal prijazno pismo (ne, res čisto prijazno), da gre za privatni network in da naj pač ne poskušajo ponovno. Do sedaj se je obneslo.

Sicer pa se mi kar naprej pojavljajo poskusi vdora in sem se počasi navadil (no ja, še vedno me malo daje paranoja).

Santa ::

Men gre to tko na živce. Pa rečem OK, če vidm kšnga Poljaka. Ampak da smo Slovenci take piz**?
Vdirajo mi IPji s Telemacha al pa pač kakšni ADSLovci.
In to po možnosti z backdoor subseven.
A to folk kr na blef poskuša, če mam na stežaj odprta vrata in da subseven čaka na sprejem?
Glupači.

Zgodovina sprememb…

  • spremenil: Santa ()

Spajky ::

Teško, če ima dinamik IP; pošji abuse warning adminu njegovega serverja, pa naj se pol on zajebava z njim; priloži log datoteko tvojega firewall-a; kdo je pa admin poišči preko WhoIS serverja...8-)
"Bluzim na forumu, torej sem !" (še živ ) ...

SLOWWWeb.net ::

:D poznamo take primere. Sam a veste kaj je še hujše? Da ti nekdo iz istiga omrežja [kjer jih je 160 komadov] poizkuša vdret v sistem. Jaz sem jih v prvo preziral, potem pa ko sem gledal logote, sem udaril nazaj,...velik močneje in predvsem USPEŠNO! 8-)

Za silo lahko probaš z kakšnim programčkom za skeniranje IPja, pa mu mal navlečeš erorjev :D
__________________________________________________
WEBhosting / WEBdesign / WEBdomain / Security solutions
BREZPLAČNI marketinški nasveti za podjetja in www strani

[SkA] ::

Med tem ko me razni poizkusi prijave na FTP in zlorabe SMTP strežnika na domačem routerju niti ne motijo, ker so tako in tako vsi neuspšni, sem malce manj toleranten, ko v igro stopijo službeni strežniki.
Če ti nekdo resno stopi na živce z raznimi poizkusi in scani predlagam sledeče:

a) Zapiši si IP, naredi izpisek logov, kaj se je pravzaprav dogajalo in kaj je poizkusil...
b) sprehodi se na www.ripe.net in preveri, kateri ISP je lastnik IPja. Prav tako ima večina ISPjev tam
podan tudi kakšen kontakten e-mail za prijavo abusov, če ne tega pa vsaj kontaktni e-mail kamor lahko
povprašaš o prijavi.
c) napiši eno lepo formalno pismo, vključi izpiske logov, opozori da so tovrstni poizkusi po zakonu
kaznjivi in jih prosi naj "umirijo" svojega uporabnika

Telemach, Siol in ostali slovenski ponudniki bodo kaj hitro reagirali in sankcionirali uporabnika, le malce
boš čakal pri nemšekmu telekomu in kakšnemu večjemu ameriškemu podjetju.

BTW: ripe.net je evropska baza, če tam ne najdeš lastnika IPja poišči link na ameriško/azijsko organizacijo.

ElMonstruoso ::

Pa so taki poskusi res kaznivi ?
Mi lahko das link na zakon, kjer to pise ?

Kolikor sem jaz uspel zaslediti, primerjajo poskuse vdorov s poskusi ali je recimo avto zaklenjen in to naj ne bi bilo kaznivo.

Binji ::

najdu, poslal adminu mejl. Me zanima ce ga bo kej napizdu:D
Kaj prov od IPja mejl se da najt drgac?
Kdor ne navija ni Slovenc, hej, hej, hej!

AngelOfDeath ::

Binji kak pa si ugotovil da ti ta naslov hoče dostopat do računalnika ?

Binji ::

Firewall mi je ene 3 dni nonstop javljal, da se ce ta IP povezat na moj comp preko razlicnih portov.
Kdor ne navija ni Slovenc, hej, hej, hej!

OrlyTM ::

Ker firewall pa uporabljas.

A je treba met firewall samo na masini ki ima koneksn na net al na vseh masinah, ki so v lokalu?

tnx
lp
OrlyTM
--------------------------------------------------
<b>Fear is in The Eye Of The Beholder. Don't let it be You!</b>

ElMonstruoso ::

Jaz imam en PC, ki mi dela kot router in nanj sem obesil firewall. Potem pa imam na enem serverju snort (packet sniffer), ki gleda če se kaj pretresljivega dogaja v lokalni mreži in mi pošlje mail.
Na PC-u pa imam programček, ki izpisuje kateri porti so odprti (Back orifice ....)

V bistvu pa bi bil samo firewall na vstopni točki tudi OK.

ABX ::

Binji: glede e-maila

Lahko dobiš ven:

Domene iz katere je bilo poslano.
IP računalnika kateri ti je poslal e-mail.
Netbios ime PC-a iz katerega je bilo poslano.
Vaša inštalacija je uspešno spodletela!


Vredno ogleda ...

TemaSporočilaOglediZadnje sporočilo
TemaSporočilaOglediZadnje sporočilo
»

Vzpostavitev strežnika (ubuntu)

Oddelek: Omrežja in internet
436495 (5696) s6c-gEL
»

IRC server [irc.arnes.si] NI POVEZAVE (strani: 1 2 )

Oddelek: Omrežja in internet
658021 (3768) D3m
»

Vdor v pc ??? ip 212.118.69.xxx

Oddelek: Omrežja in internet
92146 (1876) Kami
»

Vsak dan virus (Beagle) iz istega naslova

Oddelek: Programska oprema
81715 (1550) darkolord
»

Izsledljivost preko IP-ja

Oddelek: Omrežja in internet
193909 (3440) PaJo

Več podobnih tem