Firewall issue

Pagina: 1
Acties:

  • Simkin
  • Registratie: Maart 2000
  • Laatst online: 03-08 16:40
ik gebruik Conseal firewall, maar die blijkt toch niet zo fijn te werken als ik gehoopt had.
Gisteren werd er ingebroken in mijn comp. door een linux2.blablabla adres.
De whois liet zien dat dat de verbinding afkomstig was uit Italie.
Hoogwaarschijnlijk een `loop` connectie, zeer moeilijk te tracen.

Ik denk niet dat ik achter de `hacker` zijn/haar gegevens kan komen maar ik vraag me wel af hoe ik een ruleset moet schrijven voor dat programma.

Heefdt iemand advies over wat ik nu moet doen, en hoe ik er achter kan komen welke exploit/trojan gebruikt is e.d.

Graag zou ik ook wat advies willen hebben over firewalls. Is er een firewall die bekend staat om zijn/haar kwaliteit.
Gelieve geen replies zoals : gebuik blackICE omdat ik dat ook doe, ... beargumenteer je response aub.

MvG en BvD

Verwijderd

Wat is een loop-connectie?

En ongetwijfeld staat in de handleiding hoe zo'n ruleset geschreven moet worden

  • jelmervos
  • Registratie: Oktober 2000
  • Niet online

jelmervos

Simple user

gebuik blackICE omdat ik dat ook doe ;)

ff serieus. Je kunt ff een virus scanner downloaden om te zien of je ook trojans draait. Verder kun je kijken wat voor processen je draait op de achtergrond enzo.

Welk OS draai je eigenlijk?

"The shell stopped unexpectedly and Explorer.exe was restarted."


  • mossel
  • Registratie: Februari 2000
  • Niet online
Lijkt me meer een probleem dat je geen Virus Scanner gebruikt. Als je NAT gebruikt, dan ben je dus de lul, hoe goed je je firewall ook hebt ingesteld.
Bij de Winroute Firewall zit standaard alles dicht, dus dan kan je zelf bepalen wat open moet, wat uiteraard veiliger is. Een gratis alternatief is de tch goede vuurmuur zonealarm.

Ik snap het wel, maar ik begrijp het niet. [q]Bassie[/q]


Verwijderd

BEN BIJ MIJN VRIENDIN, SIMKIN HIER DUS (cookie stond aan :))

OS: ME
Anti virus: NAV 2001
Firewall: Conseal

ik heb wat huiswerk gedaan en ben tot de volgende conclusie gekomen. Winroute schijnt erg goed te werken. en een leuk tooltje gevonden genaamd purge-it www.purge-it.com

bedankt voor het advies dusver maar ik ben helaas nog niet veel wijser geworden.

gr.

  • Simkin
  • Registratie: Maart 2000
  • Laatst online: 03-08 16:40
een screendumb, wie kan mij uitleg geven?

is dit goed/slecht ?

Afbeeldingslocatie: http://httpd.chello.nl/~l.molenaar/hack.jpg

poort 5190=[ao1 America-Online]
poort 110=[pop3 Email] (3 poorten die luisteren...niet een beetje veel?
bvd

  • JJay
  • Registratie: Mei 2000
  • Laatst online: 11-09-2018

JJay

Hit me!

Ten eerste blijf ik erbij dat het absolute *onzin* is om een Firewall op een WinDoos te gebruiken. Mag je mij vertellen welke 'services' je zo graag zou willen beschermen van je windows bak?

Ow je wil natuurlijk dat je firewall eventuele Trojans op je systeem afschermt van het internet. Nou, lijkt mij verstandiger om een dergelijke trojan te verwijderen van je systeem. (btw. als je ooit last hebt van iets dergelijks is en blijft het 't gevolg van een niet echt verstandige actie die zelf hebt ondernomen).

Firewall op je windows bak is onzin.

Ten tweede is het belachelijk dat je de conclusie trekt dat een TCP sessie uit Italië gelijk een hackpoging is terwijl je zelf blijkbaar nog nauwelijks *iets* van Networking snapt.

Sorry hoor.. wordt af en toe zo moe van mensen die denken dat ze software beheersen 'omdat ze blijkbaar kunnen installen' :r

(ps. nix persoonlijks tegen jou hoor, dit gaat meer over de Windows-minded manier zoals veel mensen denken)

Hardcore-Networking-Wannabe's© | Artistiek? Jahoor! ik kan heel goed MRTG-grafiekjes kleuren


Verwijderd

Tsja, ik wil nog even toevoegen dat ik vind dat je zelf een boefje bent Simkin.

Je hebt een progje gevonden genaamd Purge-It ?

Ik ben 3 dagen op zoek geweest naar een fatsoenlijk werkend progje. Ik geef jou de link van datzelfde progje omdat ik dacht dat je het wel kon gebruiken en JIJ vind het ??? Ere wie ere toekomt zeg ik altijd maar.

Maar goed, misschien denk jij daar anders over.

Greetz,

CDU-Huron

  • Simkin
  • Registratie: Maart 2000
  • Laatst online: 03-08 16:40
hehe huron, ik heb via u gevonden en stuur je een icq tje om mijn post te bekijken

maar je hebt gelijk hoor JIJ was eerder en JIJ gaf me de tip :)

en kan je wat met mijn screendumb o heilige :) ik weet datjij er verstand van hebt! ;)

Jjay:
als je de verbinding actief houd en een netstat /a commando uitvoerd in dos krijg je bepaalde mooie lettertjes te zien aka IP-adres

dan een whois en...jaaaaaa je weet waar de verbinding vandaan komt, maar wie weet waar hij dan weer naar toe gaat...(van italie naar...)

  • Agent-X
  • Registratie: Januari 2000
  • Niet online
Nou ik heb net even op Simkins schijfjes gekeken en hij heeft wel reden hoor..

gedetacheerd in Oegbekistan en Omega-agent van nasa..die hit in Budel zou ik even uitstellen hoor :P

  • Simkin
  • Registratie: Maart 2000
  • Laatst online: 03-08 16:40
sjit...je hjebt me door, nu moet ik weer verhuizen

maar effe on topic

mijn screendumb boven aan....experts die weten wat al die getalltjes betekenen ?

bvd

  • JJay
  • Registratie: Mei 2000
  • Laatst online: 11-09-2018

JJay

Hit me!

laat ook maar ;)

Hardcore-Networking-Wannabe's© | Artistiek? Jahoor! ik kan heel goed MRTG-grafiekjes kleuren


Verwijderd

Dus Jj, jij hebt er zoveel verstand van dat je nu al 10 definitieve oplossingen hebt aangeboden ?

Laat me niet lachen.....

Ik word dus doodziek van mensen :r die zeggen dat ze zoveel weten :r en het enige wat ze doen in een reply :r is zeggen dat ze zo goed zijn :r , anderen achterlijk vinden :r en tot overmaat van ego geen oplossingen komen aandragen. :r

Don`t reply, I won`t read it.

  • Simkin
  • Registratie: Maart 2000
  • Laatst online: 03-08 16:40
de poort is dicht nu, maar dat is niet het probleem

ik wil weten wat de exploit is e.d.
aub iemand die mij uitlegd wat de screendump mij verteld?

tnx *100 :)

  • JJay
  • Registratie: Mei 2000
  • Laatst online: 11-09-2018

JJay

Hit me!

De enige reden waarom 'k geen directe oplossing aanbied is omdat er geen probleem is. Er wordt hier niemand 'gehackt' of wat dan ook maar naar mijn mening is er slechts sprake van het gebruik van software door iemand die niet weet wat ie daar wel of niet mee moet doen, en er vervolgens allerlei rare conclusies uit trekt.
En toevallig voel 'k me niet geroepen om dat te gaan uitleggen.

Vooral Superbeo als systeembeheerder (wat houdt dat tegenwoordig in trouwens?) zou moeten weten dat een firewall niet thuis hoort op een workstation.

Toevallig erger 'k me daar soms de tering aan en trek 'k m'n *moeltje open. Tjah.. wat je er dan verder mee doet is aan jou. >:)

Hardcore-Networking-Wannabe's© | Artistiek? Jahoor! ik kan heel goed MRTG-grafiekjes kleuren


Verwijderd

Tsja, afgezien van al het gebakkelei, al dan niet terecht, vind ik het niet meer dan fair om even te vertellen wat mijn visie op dit ' verhaal ' is.

Simkin, die port 5190 word naar alle waarschijnlijkheid gebruikt door je ICQ.

Er is dus eigenlijk niets aan de hand. Als je met een port scanner je eigen systeem eens scant en je hebt GEEN openstaande ports, oftwel je hebt geen trojan op je systeem die ervoor zorgt dat een zogenaamde ' hacker ' met een trojan client op die port een attack kan doen, dan is er ook geen reden voor paniek.

Vind je WEL een port die openstaat TEGEN jouw wil in dan kun je via purge-it het programma vinden dat de port open gooit en dan closen en het programma verwijderen, etc.

Ik zou je dus niet te druk maken over dat IP address met die connectie naar jou toe.

Als er iemand is die vind dat ik met dit verhaal geen gelijk heb ( JJay of SuperBeo bijvoorbeeld ) post dan een reply en vertel me wat je denkt over mijn uitleg.


Greetz,

CDU Huron

  • Simkin
  • Registratie: Maart 2000
  • Laatst online: 03-08 16:40
ik heb/had geen intenties om met een eventuele eer te strijken over dat progje, en mijn reply /is niet flauw bedoeld.

Ik ben erg blij met de link en ben u daar dankbaar voor en wilde je niet het gevoel geven dat ik je geen krediet gunde voor het vinden van het progje :) bij deze mijn excuuses als het verkeerd is overgekomen.

op het moment dat ik netstat uitvoerde had ik geen enkele verbinding open staan, geen icq of ander online tooltje, ook had ik mijn firewall aan staan.
Tevens was er een zeer heftige transfer bezig zonder enig idee te hebben wat. (nooit eerder meegemaakt) Er was een connectie, het recieve lampje brande nonstop en ik hoorde mijn schijven ratelen. Met netstat zag ik dat er een een remote connection was op ik meende poort 1035 met linux02.ens.net. Een whois leverde een ip nummer op in Italie.

kan je hier iets mee?

Verwijderd

Simkin,

No hard feeling over dat progje...

Maar je moet WEL even lezen wat ik te meldden heb. Heb je al een port scan bij jezelf gedaan zoals ik zei ??

Zo ja, wat is hiet het resultaat van ??

  • valkenier
  • Registratie: Maart 2000
  • Laatst online: 20-08 15:11
Wat een geouwehoer allemaal. 64.12.24.185 heeft niets met italie te maken, maar hoort thuis bij aol, zoals een eenvoudige tracert je had kunnen leren. Poort 5190 is idd de poort waarop icq connect. Niks aan het handje, gewoon je icq connectie met een van de icq-servers. aol is eigenaar van icq, remember?

  • Simkin
  • Registratie: Maart 2000
  • Laatst online: 03-08 16:40
ik hoop heel erg dat je gelijk hebt, maar icq stond uit, had wel aangestaan

tijdens unreal dropte mijn framerate naar 10 en mijn schijven begonnente ratelen. ik sloot alles af (icq stond al uit) en het recieve lampje brande non-stop.

Mijn comp gedroeg zich alsof ik een groot bestand met 160k aan het downloaden was.

maar ik hoop dat je gelijk hebt

  • jelmervos
  • Registratie: Oktober 2000
  • Niet online

jelmervos

Simple user

Kan het zijn dat je Bestands- en Printerdeling hebt gekoppeld aan je NIC voor internet? Check dat ff als je wilt!

"The shell stopped unexpectedly and Explorer.exe was restarted."

Pagina: 1