Volgens mij wordt ik gehackt (security logs aanwezig)

Pagina: 1
Acties:

Onderwerpen


Acties:
  • 0 Henk 'm!

  • michielg
  • Registratie: Oktober 2008
  • Laatst online: 29-06-2016
Goed om een lang verhaal kort te maken, volgens mij probeert iemand mij al een paar dagen achter elkaar te hacken.

Dit is een heel klein stukje van het security log van mijn router welke ondertussen 25 pagina's (in word) lang is:

Sat May 8 21:55:32 2010
=>Found attack from 88.80.10.1.
Source port is 418 and destination port is 80 which use the TCP protocol.
Sat May 8 21:57:35 2010
=>Found attack from 98.150.125.184.
Source port is ICMP and destination port is ICMP which use the ICMP protocol.
Sat May 8 22:11:32 2010
=>Found attack from 83.169.14.90.
Source port is 3049 and destination port is 3001 which use the TCP protocol.
Sat May 8 22:11:32 2010
=>Found attack from 83.169.14.90.
Source port is 1145 and destination port is 888 which use the TCP protocol.

En dat is al aan de gang sinds 6 mei, en sinds dien iedere dag.

Wordt ik gehackt? of loop ik voor niks te stressen, en kan ik hier iets aan doen?

bij voorbaat bedankt!

Acties:
  • 0 Henk 'm!

  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

Internetruis. Negeren.

All my posts are provided as-is. They come with NO WARRANTY at all.


Acties:
  • 0 Henk 'm!

  • nextware
  • Registratie: Mei 2002
  • Laatst online: 09:00
Ik zou mezelf er inderdaad niet te druk over maken :)
Volgens mij heeft iedere router / modem wel dergelijke logs :)

Acties:
  • 0 Henk 'm!

  • PcDealer
  • Registratie: Maart 2000
  • Laatst online: 24-08 03:17

PcDealer

HP ftw \o/

Ik zie 3 verschillende IP's in 2 dagen. Valt mee :p
Als ik op mijn firewall IPS heb aan staan en bepaalde zaken log krijg ik per dag een heeeeeeele lange lijst met portscans etc.

LinkedIn WoT Cash Converter


Acties:
  • 0 Henk 'm!

  • Mexel
  • Registratie: Juni 2009
  • Laatst online: 03-03 19:20

Mexel

↓ volgende bericht hieronder ↓

Portscans komen regelmatig voor bij mij maar er gebeurd helemaal niets, en als ik zie dat er maar 3 ip`s zijn in 2 dagen dan is het niets, bij mij 10 ip`s op 1 dag.

↓ volgende bericht hieronder ↓


Acties:
  • 0 Henk 'm!

  • michielg
  • Registratie: Oktober 2008
  • Laatst online: 29-06-2016
oh nee, niet maar 3 ip's in 2 dagen, dat is het probleem, ik hoopte al dat het duidelijk zou zijn in mijn post, maar dit is maar een heeeeel klein stukje van de werkelijke security log.

De echte log is 25 pagina's lang en het gaat om meer dan 50 ip's op 1 dag en dat iedere dag sinds 6 mei. Ook is het steeds in een tijdsbestek van 30 minuten ofzo en daarna houdt het op. Daarvoor had ik dit nooit. Dus daarom vraag ik me af wat het is.

[ Voor 10% gewijzigd door michielg op 12-05-2010 12:36 ]


Acties:
  • 0 Henk 'm!

  • PcDealer
  • Registratie: Maart 2000
  • Laatst online: 24-08 03:17

PcDealer

HP ftw \o/

michielg schreef op woensdag 12 mei 2010 @ 12:35:
oh nee, niet maar 3 ip's in 2 dagen, dat is het probleem, ik hoopte al dat het duidelijk zou zijn in mijn post, maar dit is maar een heeeeel klein stukje van de werkelijke security log.

De echte log is 25 pagina's lang en het gaat om meer dan 50 ip's op 1 dag en dat iedere dag sinds 6 mei. Ook is het steeds in een tijdsbestek van 30 minuten ofzo en daarna houdt het op. Daarvoor had ik dit nooit. Dus daarom vraag ik me af wat het is.
Nieuwe ISP, host je een website, maak je gebruik van torrents, wijzigingen in surfgedrag. Wat gebeurt er uitgaand?

LinkedIn WoT Cash Converter


Acties:
  • 0 Henk 'm!

  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

michielg schreef op woensdag 12 mei 2010 @ 12:35:
oh nee, niet maar 3 ip's in 2 dagen, dat is het probleem, ik hoopte al dat het duidelijk zou zijn in mijn post, maar dit is maar een heeeeel klein stukje van de werkelijke security log.
Zal ik je 's een dump geven van wat er op mijn servers allemaal langs komt? ;) Als jij daar al bang van wordt krijg je van wat er bij mij gebeurt een complete hartverzakking. Nogmaals: het is ruis. Geen zorgen om maken. Bovendien: je firewall heeft 't tegengehouden.

All my posts are provided as-is. They come with NO WARRANTY at all.


Acties:
  • 0 Henk 'm!

  • allure
  • Registratie: Mei 2001
  • Laatst online: 06:19

allure

Titaan fase 2/3

Ik heb een Ftp-server, en je wil niet weten wat er allemaal gelogd word aan login-fails.

Heel veel ip`s uit china.

Acties:
  • 0 Henk 'm!

  • MetalfanBlackness
  • Registratie: Oktober 2001
  • Niet online

MetalfanBlackness

♥ PV & SB ♥

allure schreef op woensdag 12 mei 2010 @ 21:29:
Ik heb een Ftp-server, en je wil niet weten wat er allemaal gelogd word aan login-fails.

Heel veel ip`s uit china.
Ip range van china blokkeren?

Solarboiler: Top Senz 200 Nero-3 ⣿⣿ Photovoltaics: 9x LG 320N1K-A5, SE 3000H

Pagina: 1