Gyere ide, ha szerinted a PC-dnek valami olyan baja van, ami vírus, trójai, akármi miatt lehet, vagy ilyesmire gyanakszol.
De először nézz ide: www.wigwam.info -csináld meg ott a féregirtást, és ha még mindig baj van, akkor itt valaki segít, ha tud.
A saját ISP-d adataival? Azt is ki kellene tenni, mert az nem router, hanem a rossznyelvek szerint linukszosok játszódnak. Azt csak vegyed komolyan. A Te fogási eredménynaplódra is kiváncsiak lennénk.
Külön köszönet Mogorvának, én az AtGuardot tőle akasztottam le, s azóta biztonságban érzem magam, még akkor is, ha nyilvánvalóan csak (?) scannelnek.
Lehet, hogy a saját ISP-m is belém akar mászni? :--)
üdv az őrzőknek: egy ember
Úgy gondolom, hogy az ISP-k nem sokat tesznek az ügyben. Akkor lehetünk eredményesebbek, ha az IP címet feloldjuk. Nekem most 3 brózer is van egymás mellett. Az egyikben ez a topik, a másik a www.nic.com who is-re van állitva, a harmadik pedig a www.ripe.net who is-re. Hol az egyik a jobb, hol a másik.
Legyen ez csak szégyentábla.
Eddig a fickók csak hesegetve voltak. Meg kell fontolni az ágyuzást is. Bár csőre töltött fegyverek állnak készen, még nem lőttem.
2000.02.13. 16:53:17.834 IP Filter Rule "Default Block NetBus" blocked (budaiz,NetBus). Details:
Inbound TCP connection
Local address,service is (budaiz,NetBus)
Remote address,service is (145.236.216.50,3966)
Process name is "N/A"
2000.02.13. 16:53:21.019 IP Filter Rule "Default Block NetBus" blocked (budaiz,NetBus). Details:
Inbound TCP connection
Local address,service is (budaiz,NetBus)
Remote address,service is (145.236.216.50,3966)
Process name is "N/A"
2000.02.13. 16:53:40.861 IP Filter Rule "Implicit block rule" blocked (budaiz,1000). Details:
Inbound TCP connection
Local address,service is (budaiz,1000)
Remote address,service is (145.236.216.50,4220)
Process name is "N/A"
2000.02.13. 16:54:02.917 IP Filter Rule "Implicit block rule" blocked (budaiz,27374). Details:
Inbound TCP connection
Local address,service is (budaiz,27374)
Remote address,service is (145.236.216.50,4474)
Process name is "N/A"
Alert 2000.02.13. 16:54:16.735 IP Filter The user has created a rule to "block" communications. Details:
Inbound TCP connection
Local address,service is (budaiz,27374)
Remote address,service is (145.236.216.50,4474)
Process name is "N/A"
Ha ez a kis gyükérállat olvassa a topicot, javaslom neki baromi gyorsan rekonnektáljon, hátha másik IP-t kap, mert marhára mexívatom a következő próbálkozásnal.
Arra milyen megoldást javasolsz, ha azt steretném,hogy csak azokról az oldalakról engedje be a cookie-kat ahonnan szeretém? Mert ha a borzolóban letiltom, akkor még azok sem jönnek be, amit a firewall engedne.
Ha viszont IE-ben engedem, akkor mindegyikre rákérdez. Úgy tűnik, hogy a firewall beenged minden kukit. Lehet ez?
Nos... beizzítottam az Atguardot. Nagyon jónak néz ki. Az öntanuló lehetéség különösen szimpi. Igaz, az icq-t nem akarta kiengedni... de aztán rábeszéltem.
Az adatok kozul a legutolso:
A fazon orokke kivancsiskodik vagy portscannel, vagy nezi, melyik porton
tudna valamelyik trojait elerni. A fazon nalam hanyattesik a Back Ice
rendszeren, de mashol eredmennyel jarhat. Kerlek nezzetek utana.
Scan. A hacker may be scanning your system to see if a particular Trojan Horse
program is installed on your system. This scan is likely nothing to be worried about.
Details
This is one the most common scans that home users will see directed against their
systems. The traditional hacker technique is to post Trojan Horse programs on the
Internet in newsgroups, on websites, or within e-mail spam. The hackers then run
'bots (robots) that scan huge portions of the Internet in order to see who has
been infected with their programs.
Since any individual scanner is probing millions of potential victims, the likelihood
is that the average user will get scanned every so often. However, most hackers
want to compromise machines with fast, 24-hour connections like cable modems
and DSL. Therefore, they target well-known address ranges, like 24.x.x.x,
that support these high speed connections.
The most common UDP-based trojan horses detected by the
intrusion-detection engine are listed below.
,
UDP port Trojan horse name 2140
DeepThroat 3149
Master's Paradise 10067
Portal of Doom 31337
Back Orifice (default port) 31789
Hack'a'Tack 54321
Back Orifice 2000 (default port)
Szep joccakat urraim! Nos almatlansaguk okozoja lehet a ugyfelelharito szolgalat, mint pld elender. Gyon szepen az urgevics, es hasraesik a fekete jegen. Tobbszor. Scannel, majd elkezdi szolongatni a kulonfele hatso ajtok prtjait. Persze nem nyilik. Erre urge atmaszik masik elenderes ip-re es szorakzaik megint. Erre az ember felhivja a szugyfelkiszolgaltatot, hogy ugayn lepjenek ra a pasas nemi szervere. A ficere kozli, erre csak a mernok jogos, o pediglen kikapcsolta a radiotelefonjat, es majd begyun hetfo delben.
Nos ebben a szituacioban joc hacker kollega es azt monda: nicsenk mily bena madark, torjuk man fel. Es feltorik. Es talan majd kesobb eszre veszik, hogy fel lettek nyomva. Szoval ez a mi kis ugyfelszolgalatunk. Mindenestre a fiuknak a tech supportra irtam, amire a szokaso automata ugyfelvalasz jott, hogyan forduljak es hova: fel....
A masik az ATguard forrasat bizony elegge szurik. Az os site atguard.da.ru es a da.ru-ra egyszeruen nem lehet a matavnyetrol felmaszni, es masik kisebb szolgaltatokrol sem, akik ilyesfajta cegeken ulnek. A Datanyet most eppen nyet. mert nem fizettem be - trefan kivul - a o forint es hasonlo filler oszegrol szolo szamlat. Vedik tolem a sajat leveleimet.
Kulonben itthon a Neten sajnos mindeki mindeki ellen lo. Szabaly: nincs szabaly. De majd lesz. Mivel a Net itt nem lepett. a szolgaltatok pedig sehogy, vagy eppen rosszabb volt a rendszbaly, mint a netakrobatak okozta kar, marad a Hatosag.
Ja adatvedelem> A Microsoft kitalalta a telefonkartya SIM lockjahoz hasonlo Winfows lockot. Neve BIOS LOCK es azt akadalyozza meg, hogyha te OEM Wingorenyt veszel mas gepen egyaltalan installalhtao, illetve alaplap csere utan elindithato legyen Szigouran a te erdekedben. Holografice vedett cimkevel ellatva. EGye meg ebedre az aki kitalalta.
Szerintem ez, meg a netoakrobatak egy sorozat probapert fog kivaltani.
A conseal personal firewall állítólag egy apró trükkel szétbarmolható. Az én paranoiámnak a legjobban az ATGUARD felel meg, biztosan vannak más eszközök is.
Javaslom a kisérletezést. az atguard nem magányos katony, mert további eszközök is vannak mellette, támadó és védekező fegyverek egyaránt.
Ezekből kell egy jó kis egyedi megoldást összerakni. Akkor csökken az örge sansza.
A legbiztosabban akkor alhatsz, ha a tudtodon kívül egyetlen kósza bit sem jöhet be, vagy mehet ki.
Laa-Yosh, a kérdés jogos (helyet cserélhetsz a kígyóbűvölő versenyzővel).
Nagyszájú utódaink áttették az utcai harcokat a netre. Magánvéleményem szerint az ISP-k erre kidolgozott protokollja egy cseppet elavult. Az egy dolog, hogy ha én valamit el akarok érni az iespémnél, akkor az menni fog, mert ismerjük egymást.
Első lépésként szerintem dokumentálni kell.
A haditerv pedig akkor jó, ha nem kiabáljuk ki (csak akkor szabad, ha dezinformációs célzattal tesszük).
Lényeg, a lényeg, pár ásót már kikészítettem. Az lesz a legnagyobb bünti, hogy velük fogok ásatni.
Dunába lövés nem lesz, de más igen.
Én magam a kombinált kezelés híve vagyok.
Bízzál a dologban.
Ha viszont Neked is ennyi találatod van, akkor a javaslatom (én is ezt teszem):
- atómórára szikronizált óra,
- két db. extra brózer, az egyikben a nic.com who is, a másikban ez a topik.
Ha pedig megvan a palimadár, akkor be kell írni.
Pár ISP már tudja a topik létezését (hiszen érintettek benne).
Az eddigi ügymenet: írsz egy mélt. Kivizsgálják a logot, és írnak egy ejnye-ejnye mélt. A delikvens persze azt mondja, hogy nem is ő volt. Ennyi.
No ez viszont szöget ütött a fejembe. Miért említetted meg külön, hogy az offline borzolást :) nem teszi tönkre? Van valami amit én nem tudok, pedig illene?
Uff, nagy varázsló.
A conseal personal firewall 1.37-es feliratot viselő tüzes falról mi a szakvélemény?
(Azt meg nem kérdem meg, hogy:
- miért kell ezzel szórakozni - esténként én is 5-6 találatot szoktam kapni ezzel-azzal
- mivel lehetne esetleg alaposan elásni az illető személyek csatabárdját...)
A törzs varázslója kizárólag a 3.22-es változatot javasolja.
Egyébként nem boszorkányság, technika.
Settings: minden létező dolgot ikszeljél be.
Tedd ki a képernyő tetejére. Ekkor minden program minden kommunikációs kisérletére engedélyt kér tőled a túzfal. Te döntöd el, hogy mit engedsz és mit nem. A web/privacy/active contetnben kell ésszel beállítani a defaultot. Ez a mindent blokkolást jelent. Sok érdekes dolgot fog mesélni a kis gárdista.
Az újratelepítésnél természetesen hazavágja az addig élő szabályokat.
kopasz kolléga,
begyűjtöttem egy 3.21-es AtGuardot, de a konfigurálás környékén nem minden világos. Nem tudsz valahol egy leírást hozzá? Vagy esetleg pár tanácsot, hogy mit nem szabad semmiképpen sem kihagyni a beállításnál?