/ Forside / Teknologi / Internet / Sikkerhed / Nyhedsindlæg
Login
Glemt dit kodeord?
Brugernavn

Kodeord


Reklame
Top 10 brugere
Sikkerhed
#NavnPoint
stl_s 37026
arlet 26827
miritdk 20260
o.v.n. 12167
als 8951
refi 8694
tedd 8272
BjarneD 7338
Klaudi 7257
10  molokyle 6481
hacker ?
Fra : Erich Ravn Østergaar~


Dato : 13-02-01 00:26

Dato: 12-02-01 Klokkeslæt: 19:26:27 blev jeg vist "forsøgt" hacket, er der
nogen som kan hjælpe mig vidre i min opklaring af dette. Severen skulle vist
tilhøre teledanmark i Fredericia.
"Bloker som standard SubSeven 2.1/2.2 Trojan" blokeret 195.249.133.69 , 2507
Procesnavn er "N/A",det var norton personal firewall som stoppede forsøget.



 
 
Martin Moller Peders~ (13-02-2001)
Kommentar
Fra : Martin Moller Peders~


Dato : 13-02-01 14:05

In <969s3i$3go$1@news.inet.tele.dk> "Erich Ravn Østergaard" <duner@post8.tele.dk> writes:

>Dato: 12-02-01 Klokkeslæt: 19:26:27 blev jeg vist "forsøgt" hacket, er der
>nogen som kan hjælpe mig vidre i min opklaring af dette. Severen skulle vist
>tilhøre teledanmark i Fredericia.
>"Bloker som standard SubSeven 2.1/2.2 Trojan" blokeret 195.249.133.69 , 2507
>Procesnavn er "N/A",det var norton personal firewall som stoppede forsøget.

Kontakt teledanmark med din log.

/Martin


Dusty (13-02-2001)
Kommentar
Fra : Dusty


Dato : 13-02-01 22:11


"Erich Ravn Østergaard" <duner@post8.tele.dk> wrote in message
news:969s3i$3go$1@news.inet.tele.dk...
> Dato: 12-02-01 Klokkeslæt: 19:26:27 blev jeg vist "forsøgt" hacket, er der
> nogen som kan hjælpe mig vidre i min opklaring af dette. Severen skulle
vist
> tilhøre teledanmark i Fredericia.
> "Bloker som standard SubSeven 2.1/2.2 Trojan" blokeret 195.249.133.69 ,
2507
> Procesnavn er "N/A",det var norton personal firewall som stoppede
forsøget.
>
>

Den får jeg tit.......no worries......det er "bare" en der scanner for
subseven trojan og sålænge du ikke har den liggende, og NIS blokker for den
port er der intet at bekymre sig om :)





Erich Ravn Østergaar~ (13-02-2001)
Kommentar
Fra : Erich Ravn Østergaar~


Dato : 13-02-01 22:37

Tak for svaret. Men det giver kun anledning til et nyt spørgsmål. Hvornår
ved man,at det "bare" er en,som "scanner" for subseven trojan e.lign. og
ikke et angreb fra en hacker?

Erich ;>)




"Dusty" <dusty@worldonline.dk> skrev i en meddelelse
news:qlhi6.433$TL6.26383@news000.worldonline.dk...
>
> "Erich Ravn Østergaard" <duner@post8.tele.dk> wrote in message
> news:969s3i$3go$1@news.inet.tele.dk...
> > Dato: 12-02-01 Klokkeslæt: 19:26:27 blev jeg vist "forsøgt" hacket, er
der
> > nogen som kan hjælpe mig vidre i min opklaring af dette. Severen skulle
> vist
> > tilhøre teledanmark i Fredericia.
> > "Bloker som standard SubSeven 2.1/2.2 Trojan" blokeret 195.249.133.69 ,
> 2507
> > Procesnavn er "N/A",det var norton personal firewall som stoppede
> forsøget.
> >
> >
>
> Den får jeg tit.......no worries......det er "bare" en der scanner for
> subseven trojan og sålænge du ikke har den liggende, og NIS blokker for
den
> port er der intet at bekymre sig om :)
>
>
>
>



Kent Friis (13-02-2001)
Kommentar
Fra : Kent Friis


Dato : 13-02-01 22:49

Den Tue, 13 Feb 2001 22:37:11 +0100 skrev Erich Ravn Østergaard:
>Tak for svaret. Men det giver kun anledning til et nyt spørgsmål. Hvornår
>ved man,at det "bare" er en,som "scanner" for subseven trojan e.lign. og
>ikke et angreb fra en hacker?

Hvis din firewall giver alarm, så er der ikke sket noget.

Den dag nogen får sig sneget forbi din firewall får du ingen alarm.

Mvh
Kent
--
http://www.celebrityshine.com/~kfr - nu med thumbnails på grafiksiderne.

Angak (13-02-2001)
Kommentar
Fra : Angak


Dato : 13-02-01 22:42

"Dusty" <dusty@worldonline.dk> skrev i en meddelelse
news:qlhi6.433$TL6.26383@news000.worldonline.dk...

> Den får jeg tit.......no worries......det er "bare" en der scanner for
> subseven trojan og sålænge du ikke har den liggende, og NIS blokker for
den
> port er der intet at bekymre sig om :)

Jaaah... Kan man være andet end enig... Det er da bare et godt tegn på at
NPF virker... =)


angak



Basyrinus (14-02-2001)
Kommentar
Fra : Basyrinus


Dato : 14-02-01 10:12

"Erich Ravn Østergaard" skrev i en meddelelse
> Dato: 12-02-01 Klokkeslæt: 19:26:27 blev jeg vist "forsøgt" hacket, er
der
> nogen som kan hjælpe mig vidre i min opklaring af dette. Severen
skulle vist
> tilhøre teledanmark i Fredericia.
> "Bloker som standard SubSeven 2.1/2.2 Trojan" blokeret 195.249.133.69
, 2507
> Procesnavn er "N/A",det var norton personal firewall som stoppede
forsøget.
>

Det som du har været ude for, er en "ganske almindelig" portscanning på
port 2507, som tilfældigvis er en default port til SubSeven.
Dette sker også med reglmæssige mellemrum hos mig
http://www.dumbass.dk/hacking.htm
Synderen har sikkert scannet en hel ip-blok. Trojans virker kun, hvis du
har en trojanserver på din computer - hvis du har Norton Anti Virus vil
den helt bestemt finde den.

--
Basyrinus
www.dumbass.dk




Søg
Reklame
Statistik
Spørgsmål : 177559
Tips : 31968
Nyheder : 719565
Indlæg : 6408934
Brugere : 218888

Månedens bedste
Årets bedste
Sidste års bedste