Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

[XP] Firewall nachtje uit, ben ik nu gehackt? *

Pagina: 1
Acties:

  • B___MAN
  • Registratie: Juli 2002
  • Laatst online: 30-11 05:28
Ik heb de topics hier al over doorgelezen maar ze zijn nogal gedateerd.

Het volgende:

Ik heb gisterenavond even mijn firewall uitgezet om het een en ander te testen. Ik ben toen vergeten mijn firewall weer terug aan te zetten en mijn PC heeft heel de nacht aan gestaan.

Windows XP SP3.
De firewall in mijn router heb ik uit staan & de windows firewall staat ook uit.
Ik draai NOD antivirus. Bestanden delen staat uit.

In hoeverre is je PC dan bereikbaar voor hackers?
Hoe kun je controleren of je PC een "attack" hebt gehad?

  • _H_G_
  • Registratie: September 2002
  • Laatst online: 27-11 07:51
Als je netjes updates draait, en voor Administrator geen simpel wachtwoord hebt gekozen, dan zou ik me weinig zorgen maken over een tijdelijke afwezigheid van een firewall.

  • B___MAN
  • Registratie: Juli 2002
  • Laatst online: 30-11 05:28
Ik ben ingelogd als administrator en er zit geen wachtwoord op.

Verwijderd

je pc is dan nog steeds niet direct op het internet verbonden als er een router tussen zit.

maar goed

zet je firewall aan
Draai alle updates
verander je admin password
scan je hele computer met je virusscanner, eventueel ook wat andere scannertjes

  • Nielson
  • Registratie: Juni 2001
  • Laatst online: 00:43
Dacht dat de meeste ISP's ook een aantal gevaarlijke poorten blokkeren.

  • sh4d0wman
  • Registratie: April 2002
  • Laatst online: 03:07

sh4d0wman

Attack | Exploit | Pwn

Zit je pc rechtstreeks aan internet of zit er nog een router tussen? In dat laatste geval ben je nog relatief veilig aangezien de router (meestal) ook al een ingebouwde firewall heeft. Enige uitzondering zou dan zijn wanneer je je eigen pc in de DMZ hebt gezet of alle verkeer hebt doorgemapt. Dat zijn echter geen default instellingen...

This signature has been taken down by the Dutch police in the course of an international lawenforcement operation.


  • B___MAN
  • Registratie: Juli 2002
  • Laatst online: 30-11 05:28
Ik heb de firewall op de router uitgeschakeld. Ik ga er vanuit dat de firewall op mijn pc (Sygate) normaal gezien voldoende is. De PC is via UTP op de router aangesloten.

[ Voor 14% gewijzigd door B___MAN op 13-01-2009 09:25 ]


  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 21-11 19:09

TrailBlazer

Karnemelk FTW

Heb je op je router poortmappings of een default server ingesteld die naar je PC wijzen? Alleen in dit geval heb je kans dat er iets is gebeurd op je computer.

  • Bob
  • Registratie: Mei 2005
  • Laatst online: 30-11 08:00

Bob

Beertjeman schreef op dinsdag 13 januari 2009 @ 09:01:
Ik ben ingelogd als administrator en er zit geen wachtwoord op.
Geen wachtwoord is niet per se een probleem, ik denk dat de meeste vormen van remote acces dan zijn uitgeschakeld, net wegens geen wachtwoord.

  • CrankyGamerOG
  • Registratie: Juni 2003
  • Laatst online: 30-11 11:32

CrankyGamerOG

Assumption is the mother.....

TrailBlazer schreef op dinsdag 13 januari 2009 @ 09:33:
Heb je op je router poortmappings of een default server ingesteld die naar je PC wijzen? Alleen in dit geval heb je kans dat er iets is gebeurd op je computer.
Of je router word gehacked ;)

Maar goed, maak je niet zo druk, spit je logs door op rare entry's, scan de pc helemaal na met anti virus en met adaware e.d.
Vind je niets dan is er "waarschijnlijk" ook niets.

KPN - Vodafone Ziggo Partner


Verwijderd

Bob schreef op dinsdag 13 januari 2009 @ 09:35:
[...]

Geen wachtwoord is niet per se een probleem, ik denk dat de meeste vormen van remote acces dan zijn uitgeschakeld, net wegens geen wachtwoord.
Als hij ingelogd is als admin kan dat juist een groot gevaar zijn om geen wachtwoord te hebben. Het is een eitje om bij hem binnen te geraken dan.

  • Spider.007
  • Registratie: December 2000
  • Niet online

Spider.007

* Tetragrammaton

Dit past beter in het juiste subforum en aangezien dit over beveiliging gaat, is dat BV. Ik pas ook je titel nog even aan.

Firewall perongeluk uit gezet. > [XP] Firewall nachtje uit, ben ik nu gehackt? *
CSA > BV

[ Voor 6% gewijzigd door Spider.007 op 13-01-2009 10:54 ]

---
Prozium - The great nepenthe. Opiate of our masses. Glue of our great society. Salve and salvation, it has delivered us from pathos, from sorrow, the deepest chasms of melancholy and hate


  • B___MAN
  • Registratie: Juli 2002
  • Laatst online: 30-11 05:28
ISP is trouwens XS4ALL.
TrailBlazer schreef op dinsdag 13 januari 2009 @ 09:33:
Heb je op je router poortmappings of een default server ingesteld die naar je PC wijzen?
Nee, geen portmappings of default server.

Verwijderd

Beertjeman schreef op dinsdag 13 januari 2009 @ 10:08:
ISP is trouwens XS4ALL.

[...]


Nee, geen portmappings of default server.
dan kan je dus niet zomaar van buitenaf op jouw pc.

  • pennywiser
  • Registratie: November 2002
  • Laatst online: 29-11 17:37
Draai ook even deze scanner, die vindt erg veel:

http://onecare.live.com/site/nl-be/default.htm?mkt=nl-BE

Volledige scan duurt een paar uur.

  • Bob
  • Registratie: Mei 2005
  • Laatst online: 30-11 08:00

Bob

Verwijderd schreef op dinsdag 13 januari 2009 @ 09:47:
[...]

Als hij ingelogd is als admin kan dat juist een groot gevaar zijn om geen wachtwoord te hebben. Het is een eitje om bij hem binnen te geraken dan.
Dan ga je er al vanuit dat er ergens een lek is, niet?

  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 21-11 19:09

TrailBlazer

Karnemelk FTW

Jongens zoals Vinzz al zegt zonder poortmappings naar zijn PC kan er niemand vanaf buiten zijn PC bereikt hebben.

  • Bor
  • Registratie: Februari 2001
  • Laatst online: 23:36

Bor

Coördinator Frontpage Admins / FP Powermod

01000010 01101111 01110010

Beertjeman schreef op dinsdag 13 januari 2009 @ 09:15:
Ik heb de firewall op de router uitgeschakeld. Ik ga er vanuit dat de firewall op mijn pc (Sygate) normaal gezien voldoende is. De PC is via UTP op de router aangesloten.
Sygate is zowiezo al tijden lang end of life verklaard. Er komen daarom ook geen patches meer uit voor eventuele lekken. Ik raad je aan een andere firewall te kiezen.
TrailBlazer schreef op dinsdag 13 januari 2009 @ 12:26:
Jongens zoals Vinzz al zegt zonder poortmappings naar zijn PC kan er niemand vanaf buiten zijn PC bereikt hebben.
Hangt er vanaf hoe iemand binnen komt. Trojan die connectie naar buiten maakt is een optie, inbraak op het eventuele wireless deel (dat gewoon ook achter de NAT functie zit) is een 2e mogelijkheid.

[ Voor 32% gewijzigd door Bor op 13-01-2009 12:36 ]

Over Bor | Vraag & Aanbod feedback | Frontpagemoderatie Forum


  • CrankyGamerOG
  • Registratie: Juni 2003
  • Laatst online: 30-11 11:32

CrankyGamerOG

Assumption is the mother.....

TrailBlazer schreef op dinsdag 13 januari 2009 @ 12:26:
Jongens zoals Vinzz al zegt zonder poortmappings naar zijn PC kan er niemand vanaf buiten zijn PC bereikt hebben.
En zo moeilijk is het niet om een gemiddelde router te hacken/binnen te komen.
Dus laat hem liever controleren

meten = weten

KPN - Vodafone Ziggo Partner


  • B___MAN
  • Registratie: Juli 2002
  • Laatst online: 30-11 05:28
Maar hoe controleer je dat nu goed? Logfiles checken, scannen...

  • Bob
  • Registratie: Mei 2005
  • Laatst online: 30-11 08:00

Bob

Snelste methode vind ik persoonlijk running processes bekijken en uw openstaande netwerk connecties bekijken.

  • Bor
  • Registratie: Februari 2001
  • Laatst online: 23:36

Bor

Coördinator Frontpage Admins / FP Powermod

01000010 01101111 01110010

Bob schreef op dinsdag 13 januari 2009 @ 14:52:
Snelste methode vind ik persoonlijk running processes bekijken en uw openstaande netwerk connecties bekijken.
Tja, dat zegt helemaal niets over de vraag of er iemand binnen is geweest. Hooguit vind je achtergelaten troep op die manier.

Over Bor | Vraag & Aanbod feedback | Frontpagemoderatie Forum


  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 21-11 19:09

TrailBlazer

Karnemelk FTW

Als je je zorgen maakt, om de in mijn ogen minieme kans, dat je gehacked bent moet je reinstallen. Een systeem wat gecomprimiteerd is kan je niet meer vertrouwen welke scanmethodes je ook gebruikt.
Echter de kans dat er iemand is die
A je modem hackt
B een poormapping maakt naar jouw PC
C vervolgens je PC hackt
is in mijn ogen bijzonder klein. Zo belangrijk ben je niet dit soort dingen gebeuren enkel als je overduidelijk een target bent zullen scriptkiddies die verantwoordelijk zijn voor 99,9 % van de aanvallen een makkelijker target zoeken.

  • BHQ
  • Registratie: November 2003
  • Laatst online: 20:20

BHQ

Niets aan de hand. Zolang je geen portmappings hebt staan hang je nogsteeds achter NAT. De firewall op je eigen systeem is behalve outdated ook nog eens nutteloos tenzij vanaf machines binnen het netwerk, waarom laat je die op de router niet aan?

[ Voor 9% gewijzigd door BHQ op 13-01-2009 15:35 ]


  • l0n3w012ph
  • Registratie: Augustus 2005
  • Laatst online: 02-11 13:02

l0n3w012ph

AlphaW0lf

Bor de Wollef schreef op dinsdag 13 januari 2009 @ 15:08:
[...]


Tja, dat zegt helemaal niets over de vraag of er iemand binnen is geweest. Hooguit vind je achtergelaten troep op die manier.
Volgens mij wel, maar alleen maar op DAT moment dat je kijkt naar netwerk connecties.

Mocht je PC onverhoopt gehacked zijn dan zou ik in ieder geval de komende dagen je software-matige firewall laten kijken en alerten als er connecties naar buiten gemaakt worden. Dan kun je kijken wel proces het betreft en indien het een onbekend proces is ff googlen of het een regulier systeemproces is of iets dat erop lijkt (vaak wordt bv een trojan verpakt met een naam als scvhost.exe i.p.v. het reguliere svchost.exe en is dus met snel eroverheen lezen bijna niet op te merken.

De meeste oplossingen zijn hiervoor al gegeven en aangezien je geen port forwarding op je router aan hebt staan loop je volgens mij weinig risico, dus firewall aanzetten en scannen met virus en malware scanners.

Maar wat ik me afvraag is: waarom zet je ueberhaupt je firewall in je router uit. Je kunt inkomende requests toch forwarden naar de PC waar een evt. service op draait zonder je firewall uit te zetten?

Steam || Diablo 3


  • Bor
  • Registratie: Februari 2001
  • Laatst online: 23:36

Bor

Coördinator Frontpage Admins / FP Powermod

01000010 01101111 01110010

l0n3w012ph schreef op dinsdag 13 januari 2009 @ 15:44:
[...]


Volgens mij wel, maar alleen maar op DAT moment dat je kijkt naar netwerk connecties.
Binnen is != binnen is geweest.

Over Bor | Vraag & Aanbod feedback | Frontpagemoderatie Forum


  • CrankyGamerOG
  • Registratie: Juni 2003
  • Laatst online: 30-11 11:32

CrankyGamerOG

Assumption is the mother.....

Bor de Wollef schreef op dinsdag 13 januari 2009 @ 15:46:
[...]


Binnen is != binnen is geweest.
en dan ben je inderdaad zoals boven al gezegd compromised. punt uit.
Reinstall is dan de enigste oplossing ;)

KPN - Vodafone Ziggo Partner


  • Bob
  • Registratie: Mei 2005
  • Laatst online: 30-11 08:00

Bob

Bor de Wollef schreef op dinsdag 13 januari 2009 @ 15:08:
[...]


Tja, dat zegt helemaal niets over de vraag of er iemand binnen is geweest. Hooguit vind je achtergelaten troep op die manier.
Ik ga er vanuit dat niemand geïnteresseerd is in de bestanden op mijn pc, anders zou ik me zeer vereerd voelen. Nee serieus, wat valt er te doen bij het inbreken buiten de pc lid maken van een botnet? Ik denk niet dat veel mensen hun kredietkaartgegevens op hun pc opslaan.

  • Zerora
  • Registratie: September 2003
  • Laatst online: 22:30

Zerora

Ik Henk 'm!

Bob schreef op dinsdag 13 januari 2009 @ 16:58:
Ik denk niet dat veel mensen hun kredietkaartgegevens op hun pc opslaan.
Het gebeurd vaker van je denkt. Een onschuldig opgeslagen factuur, waar je misschien zelf al niet eens het bestaan meer vanaf weet, kan al misbruikt worden door een hacker.

Trans-life! :::: "All things change, whether from inside out or the outside in. That is what magic is. And we are magic too."


  • Bor
  • Registratie: Februari 2001
  • Laatst online: 23:36

Bor

Coördinator Frontpage Admins / FP Powermod

01000010 01101111 01110010

CrankyGamerOG schreef op dinsdag 13 januari 2009 @ 16:08:
[...]

en dan ben je inderdaad zoals boven al gezegd compromised. punt uit.
Reinstall is dan de enigste oplossing ;)
Ik ben het helemaal met je eens.

Over Bor | Vraag & Aanbod feedback | Frontpagemoderatie Forum


  • B___MAN
  • Registratie: Juli 2002
  • Laatst online: 30-11 05:28
Ben net terug van mijn werk en controleer de settings van mijn Speedtouch ST780 en nu blijkt dat mijn firewall in de Speedtouch toch aan staat. Waarschijnlijk omdat ik hem een keer heb gereset.


Beveiligingsniveau: Standard
Use this Security Level to allow all outgoing connections and block all incoming traffic. Game and Application sharing is allowed by the firewall.



En de inbraakpreventie staat aan:


Inbraakdetectie

Uw SpeedTouch beschermt uw netwerk tegen kwaadaardige inbraakpogingen. Op deze pagina vind u de inbraakpogingen waartegen u bent beschermd.
Beschermde inluisteringen

Status: Ingeschakeld

In de tabel vind u het aantal malen dat SpeedTouch actief uw netwerk tegen inbraakpogingen beschermde sinds de statistieken voor het laatst opnieuw werden ingesteld.

Naam inbraakpoging Aantal

fragment_sweep 0
zero-length_fragment_size 0
small_fragment_size 0
fragment_size_overrun 0
fragment_overlap 0
fragment_out-of-order 0
ip_protocol_scan 0
tcp_port_scan 0
tcp_syn_scan 1
stealth_tcp_null_scan 0
stealth_tcp_fin_scan 0
stealth_tcp_xmas_scan 0
stealth_tcp_full_xmas_scan 0
stealth_tcp_vecna_scan 0
stealth_tcp_syn-fin_scan 0
udp_port_scan 0
ping_sweep_scan 0
tcp_syn_flood 0
udp_flood 0
ping_flood 0
icmp_unreachable_storm 0
smurf_broadcast_attack 0
smurf_storm_attack 0
fraggle_broadcast_attack 0
fraggle_storm_attack 0
land_attack 0
tcp_null_port 0
tcp_data_on_syn_segment 0
tcp_invalid_urgent_offset 0
udp_null_port 0
icmp_type_unknown 0
icmp_code_unknown 0
ip_zero_payload 0
tcp_rate_limiting 0
udp_rate_limiting 0
icmp_rate_limiting 0
ip_rate_limiting 0



Ik kan er eigenlijk wel vanuit gaan dat er die nacht niets is gebeurd. :P

Waarom gebruik ik dan nog een firewall op mijn computer zelf?

[ Voor 3% gewijzigd door B___MAN op 13-01-2009 18:27 ]


  • Wildfire
  • Registratie: Augustus 2000
  • Laatst online: 02:31

Wildfire

Joy to the world!

Beertjeman schreef op dinsdag 13 januari 2009 @ 18:24:

[..]

Waarom gebruik ik dan nog een firewall op mijn computer zelf?
Voor beveiliging tegen uitgaande connecties, stel dat je ergens een trojan vandaan haalt ofzo die gaat connecten dan zal een firewall op de PC dit blokkeren.

Systeemspecs | Mijn V&A spulletjes | Mijn RIPE Atlas probe


  • Yippie
  • Registratie: September 2002
  • Laatst online: 28-11 23:40
Bob schreef op dinsdag 13 januari 2009 @ 16:58:
[...]

Ik ga er vanuit dat niemand geïnteresseerd is in de bestanden op mijn pc, anders zou ik me zeer vereerd voelen. Nee serieus, wat valt er te doen bij het inbreken buiten de pc lid maken van een botnet? Ik denk niet dat veel mensen hun kredietkaartgegevens op hun pc opslaan.
Veel gemaakte fout van velen, men denkt wie is er nou geinteresseerd in mijn pc.
Als je nou is bedenkt dat er genoeg kwaadwillenden zijn die heel makkelijk aan de benodigde software kunnen komen. Tevens is de kans erg klein dat er actief inderdaad iemand actief bezig is, maar deze programma sniffen constant rond geautomatiseerd( zie het als een speurhond ) naar lekken etc.

Er hoeft maar een klein programmatje geinstalleerd te worden die bijv. toetsaanslagen registreert en in kleine bestanden terugstuurt. Daar haal je heel makkelijk de info uit die bruikbaar kan zijn.
Denk aan zoek op @hotmail / @gmail, grote kans dat hetgene wat je daarna intikt je wachtwoord is.

Gelukkig is iDeal hier bestand tegen, maar denk is aan PayPal, Google checkout, dan kan er dus wel geld overgemaakt worden, en dus is dat interessant.
Pagina: 1