• digidokter.net
  • Registratie: April 2014
  • Laatst online: 07-01-2024

digidokter.net

... en 'Niets' van 'Alles' LOL

Topicstarter
Geachte xxx
ESET Antidiefstal heeft verdachte activiteit opgenomen op uw apparaat xxxx. Iemand heeft zich aangemeld bij het apparaat met het Phantom-account. Als u de locatie van het apparaat niet weet, meldt u zich aan bij uw my.eset.com-account op https://anti-theft.eset.com om het te bevestigen als Verdwenen. ESET Antidiefstal begint dan met het bewaken van de activiteit op het apparaat om u te helpen het te lokaliseren.

Met vriendelijke groet,
het ESET-team
Heb een poortscan gedaan ben stealth maar heb een fail op ping en sollicited TCP pakkets en fail op 50 gesloten poorten in fritzbox.

Hoe zet ik alle poorten dicht op fritz box en eset?!

De onderstaande tips heb ik draaien/lopen/gedaan/geconfigureerd/ingesteld:
- Beveilig je netwerk. Dus schakel WPA encryptie in en filter op MAC-adres.(alleen weet ik niet mac-adres in router te filteren?)
- WEP 128bit aan of WPA aan

Onderstaande wil ik doen maar weet niet hoe?
- Niet je ESSID broadcasten
- Evt. MAC filter aan in AP
- Evt. naar elke pc een VPN met ipsec aanleggen.

SVP handleiding om bovenstaande 3 inte stellen of links voor noob? _/-\o_

Want ik vermoed een meelifter op mijn netwerk die in mijn gast accounts van twee win10 PC's zit! Heb namelijk eset antitheft meldingen gekregen vandaag dat beide tegelijk actief zijn geworden terwijl ik in ander account bezig was....:(
En hoe kan ik gebruikers op mijn netwerk opsporen behalave met fing scan ik op apparaten maar dat zit goed nu op gebruikers etc wil ik kijken met wireshark. Maar zijn er programma's als fing die gebruikers en ip's loggen?
Mijn router zegt ook dat er mac adressen zijn aangemeld die ik niet ken?! Kan ik deze filteren of blacklisten in router fritsbox?
_/-\o_
Ben nu van paranoia bijna psychotsich aan worden! :(

[ Voor 25% gewijzigd door digidokter.net op 24-09-2016 00:17 ]

Verstand van 'Alles' van 'Niets'


Acties:
  • +1 Henk 'm!

  • Trommelrem
  • Registratie: Februari 2009
  • Laatst online: 09-11-2021
paranoia68 schreef op zaterdag 24 september 2016 @ 00:13:
- Beveilig je netwerk. Dus schakel WPA encryptie in en filter op MAC-adres.(alleen weet ik niet mac-adres in router te filteren?)
- WEP 128bit aan of WPA aan
Zet WEP a.u.b. direct uit. Unencrypted is zelfs veiliger dan WEP.
Onderstaande wil ik doen maar weet niet hoe?
- Niet je ESSID broadcasten
- Evt. MAC filter aan in AP
- Evt. naar elke pc een VPN met ipsec aanleggen.
- ESSID broadcast uitschakelen helpt niet om de security te verhogen. Je netwerk zendt sowieso uit.
- MAC adres filtering helpt niet met de beveiliging, omdat MAC adressen kunnen worden gespoofed.
- WPA2 is in principe veilig genoeg, mits je SSL uitschakelt en alleen websites met TLS bezoekt (=vrijwel alle websites).

Ik zou gewoon een WPA2 wachtwoord instellen en de rest uitschakelen (zoals WEP). Om het brute forcen iets moeilijker te maken, kun je high ansi karakters gebruiken. Om er zeker van te zijn dat niemand verborgen admin accounts in je router heeft aangemaakt, zou ik eerst een fabrieksreset doen.

Verder helpt het natuurlijk om het gast account op de lokale machines uit te schakelen en om de plaintext password login voor remote verbindingen uit te schakelen.

[ Voor 12% gewijzigd door Trommelrem op 24-09-2016 00:24 ]


  • digidokter.net
  • Registratie: April 2014
  • Laatst online: 07-01-2024

digidokter.net

... en 'Niets' van 'Alles' LOL

Topicstarter
Heb WPA ww met high ansi karakters!
Hoe kan ik alle poorten op stealdth zetten zowel in router als eset firewall?

Verstand van 'Alles' van 'Niets'


Acties:
  • +1 Henk 'm!

  • Mijzelf
  • Registratie: September 2004
  • Niet online
Wat is je probleem nu eigenlijk? Je citeert een e-mail die je van eset kreeg?

Als ik dat zo lees maakt eset een fantoom account aan op een PC, en nu heeft iemand geprobeerd daarop in te loggen. (Fysiek!). Conclusie van eset: apparaat is mogelijk gestolen.

Als dat zo is, heeft het niets met je netwerk te maken. Iemand is fysiek achter dat toetsenbord gaan zitten en heeft geprobeerd in te loggen.

Als je je nick eer aandoet zou ik me eerder zorgen maken dat eset weet wat er op die PC gebeurd, dan over het al dan niet stealth zijn van je netwerk poorten. Stealth voegt vanuit veiligheidsoogpunt niets toe boven gesloten. (Eigenlijk denk ik dat het woord en de promotie ervan een privé hobby van Steve Gibson zijn.)
Trommelrem schreef op zaterdag 24 september 2016 @ 00:22:
Zet WEP a.u.b. direct uit. Unencrypted is zelfs veiliger dan WEP.
Hoe dat zo?

Acties:
  • +1 Henk 'm!

  • ElectricHead
  • Registratie: Maart 2002
  • Laatst online: 14-07 17:59

ElectricHead

Xbox Live: Gortoth666

Het fantoom account van Eset is inderdaad een account zonder ww. Zodat het voor een dief makkelijker is om in te loggen op het systeem. Daarmee kan Eset aangeven dat het ding:

a) Gestolen is.
b) Te localiseren is.

Heb het zelf ook aangemaakt. Mogelijk dus dat je een apparaat met een dergelijk account hebt wat kwijt is geraakt? Of dat er inderdaad iemand achter de PC/Laptop heeft gezeten en eens lekker random aan het klikken is geweest....

Do, or do not. There is no try. - Master Yoda


  • Indir
  • Registratie: Maart 2012
  • Laatst online: 26-06 14:37
WEP en WPA gebruiken in plaats van WPA2 met AES (dus geen TKIP), is in de huidige tijd dat we leven gewoonweg oliedom.Degene die dat als tip gegeven heeft mag zich wel eens achter de oren krabben.

Wi-Fi Security: Should You Use WPA2-AES, WPA2-TKIP, or Both?

Vraagje is je standaardwachtwoord voor het admin account op de modem, router wel gewijzigd naar een zelfgekozen wachtwoord? Deze staat los van je Wi-Fi (SSID) wachtwoord, en zou ook niet hetzelfde mogen zijn i.v.m.beveiliging.

[ Voor 60% gewijzigd door Indir op 24-09-2016 13:30 . Reden: Link toegevoegd ]


  • ElectricHead
  • Registratie: Maart 2002
  • Laatst online: 14-07 17:59

ElectricHead

Xbox Live: Gortoth666

Laat maar, ben nog niet wakker om half 1 :)

[ Voor 101% gewijzigd door ElectricHead op 24-09-2016 12:40 ]

Do, or do not. There is no try. - Master Yoda


  • digidokter.net
  • Registratie: April 2014
  • Laatst online: 07-01-2024

digidokter.net

... en 'Niets' van 'Alles' LOL

Topicstarter
Mijzelf schreef op zaterdag 24 september 2016 @ 10:43:
Wat is je probleem nu eigenlijk? Je citeert een e-mail die je van eset kreeg?
Dat indringers op het gastnetwerk van mijn router (met wpa2 ww) of repeater (met wpa2 ww) zit en contact gemaakt heeft met twee computers Laptop en PC slaapkamer via dat netwerk en op de gastenaccounts cq phantomaccounts bezig is geweest.

Ik kan met fing de gastnetwerk van fritzbox niets cannen op ip etc wel mijn standaard netwerk. Heb gebeld met xs4all maar die zeggen dat je alleen ziet of er gasten opzitten maar geen scan kan doen op gastnetwerk naar mac adres etc.
Als ik dat zo lees maakt eset een fantoom account aan op een PC, en nu heeft iemand geprobeerd daarop in te loggen. (Fysiek!). Conclusie van eset: apparaat is mogelijk gestolen.
Juist, maar fysiek staat hij nog hier, hij is niet gestolen maar de gasten/phantomaccounts zijn geactiveerd. Dus via de router of repeater in computer gekomen op afstand?!


Als dat zo is, heeft het niets met je netwerk te maken. Iemand is fysiek achter dat toetsenbord gaan zitten en heeft geprobeerd in te loggen.
[q]
Als je je nick eer aandoet zou ik me eerder zorgen maken dat eset weet wat er op die PC gebeurd, dan over het al dan niet stealth zijn van je netwerk poorten. Stealth voegt vanuit veiligheidsoogpunt niets toe boven gesloten. (Eigenlijk denk ik dat het woord en de promotie ervan een privé hobby van Steve Gibson zijn.)
[q]
Hoe dat zo?
WPA en WPS2 zijn ingescchakeld op modem met ww geen wep :)

Dus kortom ik wil zien wie er op mijn gastnetwerken snuffelen of gast accounst van computers snuffelen op afstand?!
Kennelijk zijn ze door de beveiliging gekomen of malware/virus/rootkid of andere oorzaak?? Ik zelf ben uitgesloten want ik sliep!

Verstand van 'Alles' van 'Niets'


  • amx
  • Registratie: December 2007
  • Laatst online: 19-07 07:54

amx

Je verhaal komt heel warrig over. Probeer eens duidelijk te vertellen wat je aan feiten hebt bemerkt zonder aannames.

Via het gastnetwerk van een Fritzbox kan geen verbinding worden gemaakt met andere bronnen op het netwerk zoals je eigen laptops.

Acties:
  • +1 Henk 'm!

  • ElectricHead
  • Registratie: Maart 2002
  • Laatst online: 14-07 17:59

ElectricHead

Xbox Live: Gortoth666

@paranoia68 Je snapt dat de PC/Laptop fysiek aan heeft moeten hebben gestaan he? Tenzij je Wake-on-Lan in de BIOS hebt aan staan. Dus: Heeft een van de twee ook echt aan gestaan? Anders maak je je druk om niets.... Zoals amx ook al zegt, via gastwifi kan men inderdaad niet op het "echte" interne netwerk komen, deze zijn gescheiden. Het enige kan dan dus zijn dat er iemand fysiek op het interne netwerk bezig is geweest.

Ik vraag me ook af hoe Eset het onderscheid maakt tussen gebruiker (account op de PC) en gebruiker (degene waar die naam aan gelinkt is). Voorzichtig ga ik er vanuit dat je 50.000x Jan als gebruikersnaam mag gebruiken. Mogelijk identificatie op MAC adres.

Do, or do not. There is no try. - Master Yoda


  • Trommelrem
  • Registratie: Februari 2009
  • Laatst online: 09-11-2021
Omdat je bij een unencrypted wachtwoord in ieder geval een waarschuwing krijgt. Aangezien WEP binnen 5 seconden te kraken is, geeft het dus een vals gevoel van veiligheid.

  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

ElectricHead schreef op zaterdag 24 september 2016 @ 13:58:
@paranoia68 Je snapt dat de PC/Laptop fysiek aan heeft moeten hebben gestaan he? Tenzij je Wake-on-Lan in de BIOS hebt aan staan.
En dan moet je ook nog RDP aan hebben staan. Als je zo paranoid bent, doe je dat toch niet?

QnJhaGlld2FoaWV3YQ==


  • ElectricHead
  • Registratie: Maart 2002
  • Laatst online: 14-07 17:59

ElectricHead

Xbox Live: Gortoth666

Brahiewahiewa schreef op zaterdag 24 september 2016 @ 14:35:
[...]

En dan moet je ook nog RDP aan hebben staan. Als je zo paranoid bent, doe je dat toch niet?
True, maar ik probeerde het zo simpel mogelijk te houden. ;)

Do, or do not. There is no try. - Master Yoda


  • Uncle Mel
  • Registratie: December 2010
  • Laatst online: 12-07 17:27
Brahiewahiewa schreef op zaterdag 24 september 2016 @ 14:35:
[...]

En dan moet je ook nog RDP aan hebben staan. Als je zo paranoid bent, doe je dat toch niet?
Tenzij die eset fantoom account ook netwerkshares aan heeft staan die vanaf het gastennetwerk benaderbaar (lijken te) zijn.

Acties:
  • +1 Henk 'm!

  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

Uncle Mel schreef op zaterdag 24 september 2016 @ 15:04:
[...]Tenzij die eset fantoom account ook netwerkshares aan heeft staan die vanaf het gastennetwerk benaderbaar (lijken te) zijn.
Een account heeft geen netwerkshares; een computer heeft netwerkshares. En al zou je daarop aanloggen met de credentials van dat fantoom account, dan nog gaat er geen usersessie lopen. Besides, zoals nog maar drie keer gezegd in dit topic, er is geen netwerk verkeer mogelijk van het gastnetwerk naar het reguliere netwerk. De fritzbox blokkeert dat

QnJhaGlld2FoaWV3YQ==


  • iTeV
  • Registratie: Juli 2014
  • Niet online
Als je met WPS2 WPS bedoelt zou ik als ik jouw was die ook uitzetten

Are you a one or a zero


Acties:
  • +1 Henk 'm!

  • rc5proxy
  • Registratie: Augustus 2003
  • Laatst online: 05-07 00:30
Op de fritzbox kan je de instellingen ieder geval zo zetten via de Parent control
dat elke nieuw device wat een ip aanvraagt standaard in het blocked profiel te recht komt
ze mogen dan via wifi/lan verbinding maken krijgen een ip maar kunnen niet op internet.

zowel voor je guest netwerk als je eigen netwerk zou je dit moeten instellen even verdachte ip adressen zet je ook in dit profiel.

Hopelijk kunnen ze dan nergens meer bij.

Acties:
  • +1 Henk 'm!

231483

Ik meen me te herinneren dat je een guest account moet hebben voor Esset zodat ALS je computer ooit gestolen wordt en men hem aanzet, dan direct kiest voor het guest account waarbij Esset contact kan maken met het internet en gegevens door kan geven zonder dat de dief bij jouw gegevens kan. Kan het daar niet iets mee te maken hebben?

Acties:
  • 0 Henk 'm!

  • digidokter.net
  • Registratie: April 2014
  • Laatst online: 07-01-2024

digidokter.net

... en 'Niets' van 'Alles' LOL

Topicstarter
Gastnetwerk
https://www.xs4all.nl/service/diensten/internet/gebruiken/gastnetwerk.htm
https://nl.avm.de/service/fritzbox/fritzbox-7390/knowledge-base/publication/show/294_Draadloze-gasttoegang-privehotspot-instellen-in-de-FRITZ-Box/
Als u mensen ontvangt, kunt u de Fritz!Box zo instellen dat ze gebruik kunnen maken van een gastnetwerk. Dat is een stuk veiliger. Op het gastnetwerk is er toegang tot internet en bijvoorbeeld WhatsApp, maar kunnen uw gasten geen toegang krijgen tot de rest van uw netwerk en uw Fritz!Box informatie. Op die manier is er dus een 'geïsoleerde' verbinding.
Draadloos gastnetwerk instellen in de FRITZ!Box 7340 / 7360 / 7390 / 7490

Zorg dat u verbonden bent met uw modem,via WiFi of bekabeld. Als u verbinding heeft, ga dan met de browser naar http://fritz.box/ of naar http://192.168.178.1/
Via het gastnetwerk van een Fritzbox kan geen verbinding worden gemaakt met andere bronnen op het netwerk zoals je eigen laptops.
Feiten:
Feit.1 :Ik heb twee computers (laptop met admin en gast account) en PC idem die draaien op gastnetwerk van fritzbox.
Feit.2: overige PC's 3 stuks draaien linux daar is niets gebeurt! en draaien op interne fritzbox netwerk geschreiden en beveiligd met WPA2 of Direct lan.:
Feit.3:
De twee computers in gast netwerk zijn direct met kabel en 1 via repeater op gastnetwerk aangesloten.
Feit.4: Die nacht stonden beide computers te draaien: backup systemimage maken en updates binnenhalen. hele nacht aanstaan.
Feit.5: In ochtend lees ik me mail op mijn linuxbak met melding van eset: niet 1 gast account was geactiveerd maar beide!!!.
Feit.6 Ik schok en dacht dat er was ingebroken maar gelukkig was alles er nog!.
Feit: ik sliep tentijde van de activeren gastaccounts!!
Dus nu speculeren hoe kan het dat niet 1 maar beide gastaccounts tegelijk zijn geactiveerd: Noot; Beide gast accounts hebben geen wachtwoord en zijn standaard.
Op de fritzbox kan je de instellingen ieder geval zo zetten via de Parent control
dat elke nieuw device wat een ip aanvraagt standaard in het blocked profiel te recht komt
ze mogen dan via wifi/lan verbinding maken krijgen een ip maar kunnen niet op internet.
Klopt dit geldt voor reguliere netwerk, maar niet voor je gastnetwerk van fritzbox! Daar kan je geen netwerkscan doen op IP etc omdat dat netwerk los staat van je interne netwerk.
Dus wat er allemaal op dat gastnetwerk gebeurt is duister?!
zowel voor je guest netwerk als je eigen netwerk zou je dit moeten instellen even verdachte ip adressen zet je ook in dit profiel.
Feit:
Ik heb volgende gedaan:
-Alle nieuwe wifi of Ip wordt standaard geblokkeerd.
-Gastnetwerk fitzbox is alleen surfen ingesteld en niets verder.
- Parentcontrol is aan.
- Maximale gebruikerstijd is 4 uur daarna verbinding verbroken.

Open vragen:
Ik heb nu drie netwerken:
1.Intern fritzbox
2.Gastnetwerk
3.Repeaternetwerk

Alle drie zijn gescheiden en hebben WPA2 beveiligings

Dit zijn mijn feiten hopelijk is het duidelijker en is de situatie overzichtelijk.
:)

Even voor duidelijkheid:
Intern netwerk met linuxbakken is veilig en gescanned met fing en whireshark geen verdachte activiteiten!

Gastnetwerk is nu met eset melding dus misbruikt: heb wachtwoord gewijzigd met hoge ansi characters.

Repeaternetwerk idem ook wachtwoord gewijzigd en andere naam gegeven had voor heen zelfde naam als gastnetwerk.

Feit: repeater versterkt alleen gastnetwerk door hele huis.

Feit: ik heb geen vrienden over vloer gehad of buren toestemming gegeven.

Blijft nog over:
Eset leest mijn computers verkeerd en de melding is een fout van eset?! Of het geheel is gewoon realiteit en dus ben ik kwetsbaar?!

Feit: Van gast of reapeaternetwerk kunnen ze niet naar mijn interne netwerk en daarbij niet voor bij mijn linuxfirewall of mijn linux root accounts omdat dat ook 256bits encriptie heeft en dagelijks scan ik met fing de aanwezige apparaten:
feit: Aanwezige apparaten op interne netwerk eerste laag netwerk:
3 iphones via Wifi
1 Ipod via Wifi
1 android tablet via wifi
2 Linuxbakken via bedraad directe lan op 1Ghz.
2 netwerk printers
1 Win10 laptop met eset (zowel win10 als eset met beveiligd ww high ansi characters.)

Feit:En UPnP is uit en computers/apparaten mogen niet met elkaar communiceren!
Op Alle Linuxbakken staat alle inkomende verbindingen geblokkeerd alleen uitgaan per programmaregels toegestaan.

Situatie op gastnetwerk tweede laag netwerk:
1 laptop met win10 en eset idem beveiligt.
1 PC met win10 idem beveiligd.

Repeater netwerk (versterkt apparaten op gastnetwerk maar geeft wel derde laag netwerk:
1 laptop met win10 en eset idem beveiligt.
1 PC met win10 idem beveiligd.
Ik meen me te herinneren dat je een guest account moet hebben voor Esset zodat ALS je computer ooit gestolen wordt en men hem aanzet, dan direct kiest voor het guest account waarbij Esset contact kan maken met het internet en gegevens door kan geven zonder dat de dief bij jouw gegevens kan. Kan het daar niet iets mee te maken hebben?
Juist, om die reden heb ik op alle winbakken de phantomsaccounts die ik dus NEVER NOOIT GEBRUIK!

Daarom is de hele situatie zo vreemd, ik heb nooit een mail van eset gehad over een illegale activiteit omdat mijn computers nooit zijn gestolen!
DNS Rebind Protection
FRITZ!Box suppresses DNS responses that refer to IP addresses in its own home network (DNS rebind protection). Here you can specify a list of domain names for which DNS rebind protection should not apply.
Domain name exceptions:
Een extra beveiliging in fritzbox!
Klantenservice
Nog vragen? Neem contact met ons op
Ik neem maandagochtend direct contact op met eset en xs4all om duidelijkheid te krijgen....(wordt vervolgd)
Pas op: router achter router

Misschien gebruik je een eigen router met gastfunctionaliteit achter een andere router. Let er dan op dat de scheiding tussen het gastnetwerk en je normale netwerk niet altijd goed functioneert. Er zijn twee scenario's mogelijk. Gebruik je een eigen router achter de router van je internetprovider, maar is de rest van je netwerkapparatuur enkel verbonden met deze eigen router? Dus maak je gebruik van de DHCP-server van je eigen router en is ook alle bedrade apparatuur hierop aangesloten? Dan werkt de gastfunctionaliteit zoals gewenst en wordt gastverkeer netjes gescheiden.

Gebruik je echter een eigen router als aanvulling op je netwerk als draadloos accesspoint, dan werkt de scheiding tussen het normale en het gastnetwerk niet. Het maakt hierbij niet uit of je de gebruikte router zelf geconfigureerd hebt als accesspoint door bijvoorbeeld de DHCP-server uit te schakelen of dat de router een speciale accesspoint-modus heeft. Bij sommige merken routers werkt de gastfunctionaliteit helemaal niet als de router achter een andere router hangt. Bij andere routers kun je het nog wel instellen, maar werkt de geclaimde scheiding niet. Ook bij routers die je officieel kunt instellen als accesspoint werkt de scheiding tussen je normale netwerk en het gastnetwerk niet meer. Bij bijvoorbeeld een Netgear-router die je officieel kunt instellen als accesspoint, kun je wel een gastnetwerk instellen, maar is de optie dat gastgebruikers toegang hebben tot heel het netwerk altijd aangevinkt. Kortom: wees je bewust van deze beperkingen en activeer de gastfunctionaliteit alleen op de router die je als primair knooppunt in je netwerk gebruikt.
Bovenstaande senario heb ik dus soortgelijk ik heb ipv router een repeater achter router staan weet dat niet of bovenstaande ook geld en onveilig is?!

Update zondag 25sept 09:12uur:
Ik heb gebeld met xs4all en die verwijzen omdat ze geen kennis hebben van deze specifieke technische informatie door naar AVM 020 3220022. Ik zal daar maandag gelijk mee gaan overleggen!
Heb ze ook gemeld dat de info op hun website achterhaald is en verouderd en de links niet werken!
Ze waren dankbaar voor de feedback

Nu bellen met eset (wordt vervolgd).

[ Voor 63% gewijzigd door digidokter.net op 25-09-2016 09:14 ]

Verstand van 'Alles' van 'Niets'


Acties:
  • 0 Henk 'm!

  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

paranoia68 schreef op zondag 25 september 2016 @ 01:15:
...Feit.4: Die nacht stonden beide computers te draaien: backup systemimage maken en updates binnenhalen...
Heb je jezelf nou nog niet voldoende belachelijk gemaakt?

Het eset phantom account wordt alleen gebruikt als er fysiek op je computer wordt ingelogd
Grote kans dat dat gewoon windows-update is geweest

QnJhaGlld2FoaWV3YQ==


Acties:
  • 0 Henk 'm!

  • digidokter.net
  • Registratie: April 2014
  • Laatst online: 07-01-2024

digidokter.net

... en 'Niets' van 'Alles' LOL

Topicstarter
Brahiewahiewa schreef op zondag 25 september 2016 @ 11:25:
[...]

Heb je jezelf nou nog niet voldoende belachelijk gemaakt?

Het eset phantom account wordt alleen gebruikt als er fysiek op je computer wordt ingelogd
Grote kans dat dat gewoon windows-update is geweest
Belachelijk?!
Ik heb alle feiten genoemd en de computers stonden die nacht met admin account te draaien (zoals elke maand) En nooit deze problemen (eset mail) tegen gekomen.
Wat jij nu doet is speculeren dat het een microsoft update bug kan zijn?
Maar gastaccounts en overige accounts werden in verleden nooit geactiveerd tijdens updates of backups.
Ik heb dus nu in mijn gast netwerk 4 vreemde IP geblokkeerd die ik niet kan herleiden = feit
Wachtwoord gewijzigd en hopelijk opgelost. Blijf het vreemd vinden...:)

Verstand van 'Alles' van 'Niets'


Acties:
  • 0 Henk 'm!

  • Kek
  • Registratie: Maart 2007
  • Laatst online: 25-07 14:07

Kek

3flix

paranoia68 schreef op zondag 25 september 2016 @ 12:38:
[...]

Belachelijk?!
Ik heb alle feiten genoemd en de computers stonden die nacht met admin account te draaien (zoals elke maand) En nooit deze problemen (eset mail) tegen gekomen.
Wat jij nu doet is speculeren dat het een microsoft update bug kan zijn?
Maar gastaccounts en overige accounts werden in verleden nooit geactiveerd tijdens updates of backups.
Ik heb dus nu in mijn gast netwerk 4 vreemde IP geblokkeerd die ik niet kan herleiden = feit
Wachtwoord gewijzigd en hopelijk opgelost. Blijf het vreemd vinden...:)
zo ken ik er ook nog wel een paar; de computer heeft het altijd gedaan voordat hij defect ging, dus het kan niet aan de hardware liggen... etc..
Lijkt me dat die updates iets hebben gedaan wat de accounts activeerde..

sowieso leest het hele verhaal super warrig, en ik denk dat je dingen ziet die niet interresant zijn..
maarja, whats in a name...

Acties:
  • 0 Henk 'm!

  • digidokter.net
  • Registratie: April 2014
  • Laatst online: 07-01-2024

digidokter.net

... en 'Niets' van 'Alles' LOL

Topicstarter
sowieso leest het hele verhaal super warrig, en ik denk dat je dingen ziet die niet interresant zijn..
maarja, whats in a name...
Laten we het erop houden dat het "spookaccount" getriggerd werd door een "spook"update/actie van computer of microsoft en dat genereerde de "spook"mail.
Maar met valse alarms moet je ook serieus omgaan nietwaar?!

Verstand van 'Alles' van 'Niets'


Acties:
  • 0 Henk 'm!

  • Gusto
  • Registratie: Maart 2005
  • Laatst online: 29-04-2021
Ik zou die "spooksoftware" er af gooien. ;)

Acties:
  • 0 Henk 'm!

  • __R__
  • Registratie: Juni 2008
  • Laatst online: 11:01
Ik zou gewoon je image van vorige week op 1 pc terug zetten. Dan zie je vanzelf of deze weer gaat updaten en een trigger activeert. Dan kan je uitsluiten.

Acties:
  • 0 Henk 'm!

  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

paranoia68 schreef op zondag 25 september 2016 @ 13:01:
[...]Maar met valse alarms moet je ook serieus omgaan nietwaar?!
Dat ben ik helemaal met je eens. Alleen heb ik er grote moeite mee om jouw gedrag in deze kwestie serieus te nemen. Is niet gelukt zeg maar.

Waarom heb je niet de eventlogs van die windows machines geanalyseerd? Dan kun je precies nagaan wat er gebeurd is

QnJhaGlld2FoaWV3YQ==


Acties:
  • 0 Henk 'm!

  • digidokter.net
  • Registratie: April 2014
  • Laatst online: 07-01-2024

digidokter.net

... en 'Niets' van 'Alles' LOL

Topicstarter
Waarom heb je niet de eventlogs van die windows machines geanalyseerd? Dan kun je precies nagaan wat er gebeurd is
Goede opmerking! Dat zou je elke goede ICT'er doen nietwaar?!
Ik denk dat ik meer met gevoel dan verstand reageerde: Dus toen ik wakker werd en standaard aan mijn ochtendritueel begon op mijn linuxbak zag ik de mail. Een kleine paniek dus en heb op mijneset gekeken wat er speelde. Ik heb alle winbakken op 1 zelfde account. En dus die waren alle getriggerd. Ik belde net met eset of het een fout kan zijn en ze bevestigen dat als je al je PC's onder 1 account heb staan het kan voorkomen dat op alle PC's de trigger kan doorwerken: de esetsoftware heeft op alle winbakken zelfde registratie, inlog en ww. Echter alleen de PC naam is uniek maar IP adres etc is niet te zien omdat alles achter 1 domein zit. Kennelijk weten ze niet welke van de PC's achter het domein triggerde dus geven ze melding naar alle PC's van dat domein met met phantomaccount.

Ik zal hopelijk volgende keer als het weer voor komt mijn verstand eerst gebruiken, maar omdat ik mijn netwerk met fing gescannned had en ook met wireshark en niets verdachts gezien had ook niet in de logs van de fritzbox. Heb ik niet gedacht de logs van winbakken zelf te bekijken.

Maar van de xs4all technici heb ik begrepen dat fing en whireschark niets kunnen zien wat op je gastnetwerk of netwerk van repeater gebeurd.

Ieder geval ik heb ik nu de ondekte vreemde IP's geblokkeerd. Raar is dat je ze alleen in parentcontrol ziet en niet in home network of wifi network van menu in fritzbox.
Maar een gezonde discussie is altijd leerzaam. Ik heb mijn beveiliging dankzij deze ervaring beter kunnen dich ttimmeren. Maar hele maal veilig ben je nooit. Ik zal altijd een gezonde dosis van Paranoia houden en hopelijk niet doorschieten in aluhoedjes-paranoia?!
Vraagje is je standaardwachtwoord voor het admin account op de modem, router wel gewijzigd naar een zelfgekozen wachtwoord? Deze staat los van je Wi-Fi (SSID) wachtwoord, en zou ook niet hetzelfde mogen zijn i.v.m.beveiliging.
Ja zeker, ww maar toen niet met hoge ansi nu wel!

[ Voor 7% gewijzigd door digidokter.net op 25-09-2016 16:24 ]

Verstand van 'Alles' van 'Niets'


Acties:
  • 0 Henk 'm!

  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

paranoia68 schreef op zondag 25 september 2016 @ 16:20:
[...]Ieder geval ik heb ik nu de ondekte vreemde IP's geblokkeerd. Raar is dat je ze alleen in parentcontrol ziet en niet in home network of wifi network van menu in fritzbox.
dan zijn ze er dus niet. Die adressen staan (stonden) in die lijst omdat iemand ze daar ooit eens ingevoerd heeft. Maar ze zijn al lang vertrokken uit je netwerk
... doorschieten in aluhoedjes-paranoia?!
Denk dat je veel te veel dingen tegelijk probeert te doen. Je holt achter allerlei adviezen aan terwijl het je aan kennis ontbreekt om die adviezen op hun merites te kunnen beoordelen. Als je je nu eens op één gebied gaat verdiepen, dan kun je op dat gebied zinnige adviezen van onzin adviezen onderscheiden. En dat helpt weer om op andere gebieden zinnig en onzin te onderscheiden

QnJhaGlld2FoaWV3YQ==


Acties:
  • 0 Henk 'm!

  • Gusto
  • Registratie: Maart 2005
  • Laatst online: 29-04-2021
Brahiewahiewa schreef op zondag 25 september 2016 @ 16:52:
[...]

dan zijn ze er dus niet. Die adressen staan (stonden) in die lijst omdat iemand ze daar ooit eens ingevoerd heeft. Maar ze zijn al lang vertrokken uit je netwerk

[...]

Denk dat je veel te veel dingen tegelijk probeert te doen. Je holt achter allerlei adviezen aan terwijl het je aan kennis ontbreekt om die adviezen op hun merites te kunnen beoordelen. Als je je nu eens op één gebied gaat verdiepen, dan kun je op dat gebied zinnige adviezen van onzin adviezen onderscheiden. En dat helpt weer om op andere gebieden zinnig en onzin te onderscheiden
Dus gooi deze "anti-kabouter software" van je pc's. >:)
YouTube: KATASTROOF-De Kabouterkes

[ Voor 5% gewijzigd door Gusto op 25-09-2016 17:27 ]


Acties:
  • 0 Henk 'm!

  • digidokter.net
  • Registratie: April 2014
  • Laatst online: 07-01-2024

digidokter.net

... en 'Niets' van 'Alles' LOL

Topicstarter
Gusto schreef op zondag 25 september 2016 @ 17:17:
[...]

Dus gooi deze "anti-kabouter software" van je pc's. >:)
YouTube: KATASTROOF-De Kabouterkes
In de ST zei ik al dat ik noob was op dit gebied. Maar ik ben nu wijzer, bedankt! _/-\o_
Altijd weer die kabouters... 8)7 :? |:(

[ Voor 5% gewijzigd door digidokter.net op 25-09-2016 18:10 ]

Verstand van 'Alles' van 'Niets'


Acties:
  • 0 Henk 'm!

  • Mijzelf
  • Registratie: September 2004
  • Niet online
paranoia68 schreef op zondag 25 september 2016 @ 18:04:
[...]
Altijd weer die kabouters... 8)7 :? |:(
Ze schijnen gefrituurd heerlijk te smaken. Maar ja, dan moet je ze wel eerst vangen.

Acties:
  • 0 Henk 'm!

  • digidokter.net
  • Registratie: April 2014
  • Laatst online: 07-01-2024

digidokter.net

... en 'Niets' van 'Alles' LOL

Topicstarter
Mijzelf schreef op zondag 25 september 2016 @ 21:26:
[...]

Ze schijnen gefrituurd heerlijk te smaken. Maar ja, dan moet je ze wel eerst vangen.
Ik zal Gargamel en zijn kat om hulp vragen! >:)
Volgens mij werken de "kabouters" ook bij Xs4all en Eset?!:)

[ Voor 10% gewijzigd door digidokter.net op 26-09-2016 17:56 ]

Verstand van 'Alles' van 'Niets'


  • digidokter.net
  • Registratie: April 2014
  • Laatst online: 07-01-2024

digidokter.net

... en 'Niets' van 'Alles' LOL

Topicstarter
Hi Dennis,

Super om te lezen dat je inmiddels al een bevredigend antwoord hebt gekregen van onze medetweakers :). Windows updates zullen dit in ieder geval niet triggeren. Mochten we een concreter antwoord willen geven dan zullen we logging moeten verzamelen en dit doorsturen naar het hoofdkantoor.

Groet,
(eset)
Ik ben bezig logging in te stellen op win 10, maar gaat niet zo makkelijk...:( Want staat standaard niet ingeschakeld.

[ Voor 4% gewijzigd door digidokter.net op 29-09-2016 11:30 ]

Verstand van 'Alles' van 'Niets'


Acties:
  • 0 Henk 'm!

  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

Zoekend naar iets anders, struikelde ik over het volgende dialoogje:
Afbeeldingslocatie: http://mooibroek.dyndns.org/aanmeldingsgegevens.png
D'r zijn m.i. twee mogelijkheden. Of je hebt deze optie al dan niet bewust aangevinkt.
Of windows heeft bedacht "hé, da's makkelijk, een account zonder password, laat ik daar alvast het startmenu van gaan verpesten".

QnJhaGlld2FoaWV3YQ==

Pagina: 1