[BC3] Blackice enkele vragen

Pagina: 1
Acties:

  • Tomsworld
  • Registratie: Maart 2001
  • Niet online

Tomsworld

officieel ele fan :*

Topicstarter
Ik vind hier dat mijn blackice heel actief is. Dit is een logfile van vandaag de pc stond op en was verbonden aan het internet er werd hier niet gesurft. http://users.skynet.be/tomsworld/sec/firewall.htm
Enkele vragen:
- Is het normaal dat er zoveel pogingen zijn
- Van waar komen de vermeldingen van mijn server zelf ? Po.tomsworld.local is mijn server verbonden met het i''net en met mijn lokaal netwerk. Wat op de firewall extra is ingesteld is. Interne range om te vertrouwen 192.168.0.1-192.168.0.254 en services http poort 80 en ftp 20 & 21 .
Is er iets verkeerd ingesteld in W2k of is dit normaal.
Wat kan ik nog verbeteren veranderen. De abuse gebruik ik soms aar ja veel zie ik niet veranderen.
Ik woon in Belgie en ik heb dus te hoogste 36u hetzelfde ip daaraan kan het ook niet liggen.

"De kans dat een snee brood op een nieuw tapijt valt met de beboterde zijde onderaan, is recht evenredig met de prijs van het tapijt"


  • IceStorm
  • Registratie: Februari 2000
  • Laatst online: 17-08 20:18

IceStorm

This place is GoT-like!!!

Noem je dat veel? Nee joh, das echt hartstikke normaal :) Heb ik ook per dag (soms iets meer soms iets minder).

Iig niks om je zorgen om te maken. BlackICE registreerd vrij veel, maar sommige dingen zijn gewoon helemaal onschuldig en komen doordat BlackICE ze verkeerd interpreteert. Waar die meldingen van je eigen bak vandaan komen weet ik niet maar ik denk dat ook hier BlackICE iets te actief is.

Gewoon niks van aantrekken. Lekker laten staan en je geen zorgen maken.

  • Tomsworld
  • Registratie: Maart 2001
  • Niet online

Tomsworld

officieel ele fan :*

Topicstarter
Ik vin dat persoonlijk vrij veel dit is een periode van 10 uur en het was redlijk rustig. Ik vraag me af wat sommigen erin vinden hele ranges af te zoeken op open poorten. Een kennis draai een linux systeem dat 24op24 aanstaat en daar was gisteren weer es iemand een poortscan aan het doen op hethele systeem. Is er iets mis met de mentaliteit van de internetgebruikers ?

"De kans dat een snee brood op een nieuw tapijt valt met de beboterde zijde onderaan, is recht evenredig met de prijs van het tapijt"


Verwijderd

Je moet je er niet zo druk om maken.
Elk onozel ventje kan een portscan uitvoeren, maar als e een open pot vinden dan ho maar, dan weten ze er geen raad mee.
Als iemand goed thuis is in het tcp/ip gebeuren exploits en al die andere shit dan merk jij er niks van met die Blackice van je.

Ik heb je op icq al gesproken, ik zie je aar nog wel, later.

  • Tomsworld
  • Registratie: Maart 2001
  • Niet online

Tomsworld

officieel ele fan :*

Topicstarter
Op vrijdag 11 mei 2001 10:27 schreef CRACKIE het volgende:
Je moet je er niet zo druk om maken.
Elk onozel ventje kan een portscan uitvoeren, maar als e een open pot vinden dan ho maar, dan weten ze er geen raad mee.
Als iemand goed thuis is in het tcp/ip gebeuren exploits en al die andere shit dan merk jij er niks van met die Blackice van je.

Ik heb je op icq al gesproken, ik zie je aar nog wel, later.
Ik zal je straks es toevoegen op mijn andere icq ook en ik ga dan es proberen wat je gezegd hebt die Tiny ziet er goed uit.

"De kans dat een snee brood op een nieuw tapijt valt met de beboterde zijde onderaan, is recht evenredig met de prijs van het tapijt"


  • BC3 Victim
  • Registratie: Juli 2001
  • Laatst online: 29-09-2006
Die blackice werkt inderdaad tegen mensen die weten wat ze doen helemaal niet. Die trusted IP range die je hebt ingesteld is vrij eenvoudig te spoofen. Als er dus een ECHTE hacker aanklopt (waarom zou die dat overigens doen op een thuispc/netwerk) dan zal je daar niet eens meldingen van zien...

De username van de oorspronkelijke plaatser van deze posting is bij Big Crash 3 eind mei 2001 verloren gegaan. Om toch de posting zelf terug te kunnen plaatsen is de user BC3 Victim in het leven geroepen


  • maartena
  • Registratie: Juli 2000
  • Laatst online: 08-09-2025
Niks om je zorgen over te maken... ik krijg gemiddeld 20 tot 25 verschillenden vormen van TCP/IP verkeer op mijn BlackIce binnen.

Er zijn veel sukkeltjes die allerlei portscan tools, trojan scan tools, en andere kant-en-klare "hack"tooltjes gebruiken.... en die sukkeltjes die weten meestal al vrij snel welke IP ranges bij ADSL en/of kabelproviders horen.... dus het maakt meestal niet uit of je om de zoveel uur een nieuw IP adres krijgt....

Ik zou me er niet al te veel zorgen over maken, die script-sukkeltjes met hun nephack tools krijgen blackice echt niet omver.... die gaan af op de zwakkeren die hun systeem mischien niet zo goed beveiligd hebben.

"I reject your reality and substitute my own!"
Proud to be an American.
Hier woon ik


Verwijderd

Blackice en goed beveiligd? laat me niet lachen..alhoewel dat doe je al.

  • maartena
  • Registratie: Juli 2000
  • Laatst online: 08-09-2025
Op vrijdag 11 mei 2001 11:05 schreef CRACKIE het volgende:
Blackice en goed beveiligd? laat me niet lachen..alhoewel dat doe je al.
Mischien niet GOED beveiligd, maar voldoende om e.e.a. buiten te houden. Echte hackers komen zelfs door de zwaarst beveiligde firewalls heen, dus wat dat betrefd....

En het is niet echt een sport voor een echte hacker om bij een thuis-peeceetje inbreken. Daar krijgen ze geen respect mee, je moet tegenwoordig minimaal een flink bedrijf hacken, of een flinke website overhoophalen...

Valt trouwens ook niet zo gek veel te hacken aan een Windows 2000 machine. Van de buitenkant kom je er niet in omdat BlackIce ervoor staat... en als je er dan doorkomt, dan wacht de grote teleurstelling dat er eigenlijk geen flikker aan intressants op staat >:) :D

"I reject your reality and substitute my own!"
Proud to be an American.
Hier woon ik


Verwijderd

Is dat zo?
goh das nieuw voor me:9
Pagina: 1