[BC3] ik ben gehacked

Pagina: 1
Acties:

  • Stefke
  • Registratie: December 2000
  • Laatst online: 23-08 12:20
Maar dat was ook niet zo moeilijk denk ik :(

heb een win98 netwerk (crosscable) van een desktop met kabelinternet en een laptop. Internet geshared met WinRoute Pro 4 van desktop naar laptop.

Gisteren sloot ik me computer af, kreeg ik de boodschap: "41 bestanden in gebruik, als u afsluit mogelijk verlies bij de gebruikers" iets in die trant.

Kwam ik er achter dat van de netwerkkaart van kabelinternet file en printersharing nog aanstond |:( Gelijk maar uitgeschakeld uiteraard :( D''r zat blijkbaar iemand op mijn computer :o

Alleen, ik ben verder benieuwd of het verder allemaal een beetje op slot zit?

Ik heb namelijk geen verstand van proxy''s, firewalls en weet ik veel wat.

Ik heb gezocht met de search van GoT, maar dat wordt zo''n brij van berichten dat ik daar niet veel antwoorden in kan vinden. Iedereen lult over proxy''s en zo, maar ik weet niet eens wat t betekent. :)

Dus:
aub even in het kort uitleg over proxy''s, firewalls, WinRoute en internetdelen en ik mijn netwerk voldoende kan afschermen

Alvast bedankt :)

  • Stefke
  • Registratie: December 2000
  • Laatst online: 23-08 12:20
shit, en daar staat de ineens FAQ boven aan de active topics. Staat al een hoop in.

Sorry als ik "overpost", dacht dat de FAQ meer algemeen over gedrag bij posten ging ;(

Ik lees m door, als iemand nog goeie tips heeft (bijv. over WinRoute) dan issie uiteraard altijd welkom

  • BC3 Victim
  • Registratie: Juli 2001
  • Laatst online: 29-09-2006
Maak je niet druk, je bent waarschijnlijk niet gehacked..
Waarschijnlijk had je een proggie open staan toen je afsloot. Is een standaard melding als je filesharing aan hebt staan.

De username van de oorspronkelijke plaatser van deze posting is bij Big Crash 3 eind mei 2001 verloren gegaan. Om toch de posting zelf terug te kunnen plaatsen is de user BC3 Victim in het leven geroepen


  • Bram
  • Registratie: Oktober 1999
  • Niet online

Bram

..........

Hier kun je lezen hoe je de packet filter van Winroute op de juiste manier insteld:

[topic=122470]

  • Stefke
  • Registratie: December 2000
  • Laatst online: 23-08 12:20
Op dinsdag 08 mei 2001 16:37 schreef KillerAce_NL het volgende:
Maak je niet druk, je bent waarschijnlijk niet gehacked..
Waarschijnlijk had je een proggie open staan toen je afsloot. Is een standaard melding als je filesharing aan hebt staan.
ok, maar die melding (i.v.m. de laptop 1 gebruiker) had ik al gehad, ik click op [ok], en ineens zie ik zo''n zelfde melding dat 41 bestanden openstaan :?

Alleen ICQ had opengestaan over het netwerk, ik zou echt niet weten welke 41 bestanden dat nog meer waren, en sharing op de internetnetwerkkaart STOND aan.

Ik weet wel dat de kans dat iemand op mijn nobodycomputer gaat zitten loeren superklein is, maar toch.

  • _JGC_
  • Registratie: Juli 2000
  • Laatst online: 07:00
Is niet vreemd dat iemand dat doet. Doe ik nml ook wel eens (maar kom er niet in).

Als ik op mijn NT4 servertje de network neighbourhood open, zie ik workgroup en hapklaar staan, waarvan ik de 2e niet ken. ff kijken levert dan altijd een foutmelding op, oftewel: gewoon filesharing over internet en dan de poorten gedeeltelijk dicht met een firewall.

  • Stefke
  • Registratie: December 2000
  • Laatst online: 23-08 12:20
Dus, als file en printersharing van me @homenetwerkkaart uitstaat moet t voldoende zijn?

Verwijderd

Op dinsdag 08 mei 2001 17:29 schreef stefijn het volgende:
Dus, als file en printersharing van me @homenetwerkkaart uitstaat moet t voldoende zijn?
Voldoende.... het is een begin.
Als je echt zeker wil zijn zou ik toch maar een firewall installeren, blackice en zonelabs zijn goed aan te raden.

Succes

  • jelmervos
  • Registratie: Oktober 2000
  • Niet online

jelmervos

Simple user

WIl je testen: www.grc.com

"The shell stopped unexpectedly and Explorer.exe was restarted."


  • Zorg
  • Registratie: Maart 2001
  • Laatst online: 06:40
je moet het zo zien:
Kwam ik er achter dat van de netwerkkaart van kabelinternet file en printersharing nog aanstond Gelijk maar uitgeschakeld uiteraard D''r zat blijkbaar iemand op mijn computer
stel je zit bij chello...das 1 groot netwerk inprencipe dus zou je in theorie ook bestanden kunnen delen met de buurman.

Maar door alleen file en printer sharing aan te zetten betekent nog niet dat ze al je mappen kunnen zien. Hiervoor moet je een map gedeelt hebben en geen password hebben (of een makkelijk te raden password). Het kan dus goed zijn dat er iemand op je compu aant het neusen was.
Ik heb namelijk geen verstand van proxy''s, firewalls en weet ik veel wat.
Door middel van een firewall kan je je computer zodanig afschermen zodat er niemand meer op je pc kan komen. Onthou wel dat als je bv een firewall instaleert (BlackIce is een aanrader) dat je je laptoppie wel onder vertrouwelijke IP adressen zet omdat het anders ook gezien wordt als een "hack" en krijg je geen toegang meer met internet omdat je immers niet in het netwerk thuishoort.

Dat doet een firewall dus.


suc6 verder en maak je er niet al te druk om want het gebeurt niet vaak. Al denk ik eigenlijks niet dat iemand je "hackte" omdat zo iemand (lijkt mij) geen 41 bestanden opent.

Greetz Taco

Mijn hobby projectjes: www.agenticprojects.be


  • Stefke
  • Registratie: December 2000
  • Laatst online: 23-08 12:20
tnx, ik zal eens een firewalleke proberen :)

Maar hoezit dat nou precies met proxy? WinRoute komt toch met proxyopties? Is dat ook een soort beveiliging?

  • Yohost!
  • Registratie: Juni 2000
  • Laatst online: 22:22
Opzich heb je echt geen firewall nodig hoor.

Als je gewoon je thuis netwerk een beetje goed apart houd van je internet dan is er niks aan de hand

:7

  • jelmervos
  • Registratie: Oktober 2000
  • Niet online

jelmervos

Simple user

Op dinsdag 08 mei 2001 19:24 schreef JJE het volgende:
Opzich heb je echt geen firewall nodig hoor.

Als je gewoon je thuis netwerk een beetje goed apart houd van je internet dan is er niks aan de hand

:7
En geen rare services draaien!

"The shell stopped unexpectedly and Explorer.exe was restarted."


  • Vm1heA
  • Registratie: Augustus 2000
  • Laatst online: 17-08 17:58
met het commando netstat had je kunnen zien wie er op zat (ip of connectienaam)

  • Stefke
  • Registratie: December 2000
  • Laatst online: 23-08 12:20
Op dinsdag 08 mei 2001 19:24 schreef JJE het volgende:
Opzich heb je echt geen firewall nodig hoor.

Als je gewoon je thuis netwerk een beetje goed apart houd van je internet dan is er niks aan de hand

:7
ok, maar verder dan file en printersharing naar de internetkaart uitzetten kom ik niet

Ben een netwerk newbie ;(

  • Stefke
  • Registratie: December 2000
  • Laatst online: 23-08 12:20
Op dinsdag 08 mei 2001 19:29 schreef jelmervos het volgende:

[..]

En geen rare services draaien!
zoals? Hotline bijv.? Of AudioGalaxy?

Maar die kan ik dan afschermen met proxy en eventueel een firewal?

  • Stefke
  • Registratie: December 2000
  • Laatst online: 23-08 12:20
Op dinsdag 08 mei 2001 19:46 schreef Niels Saarloos het volgende:
met het commando netstat had je kunnen zien wie er op zat (ip of connectienaam)
Mooi, ik weet nog net genoeg om te kijken of ik dat met Run... kan gebruiken. Lukt, maar wat ik daar allemaal zie, pfff |:(

  • Yohost!
  • Registratie: Juni 2000
  • Laatst online: 22:22
Op dinsdag 08 mei 2001 20:35 schreef stefijn het volgende:

ok, maar verder dan file en printersharing naar de internetkaart uitzetten kom ik niet
Client voor miscrosoft netwerken kan ook wel uit hoor.
Dus alleen tcp/ip aan.

:7

  • BC3 Victim
  • Registratie: Juli 2001
  • Laatst online: 29-09-2006
Op dinsdag 08 mei 2001 18:59 schreef stefijn het volgende:
tnx, ik zal eens een firewalleke proberen :)

Maar hoezit dat nou precies met proxy? WinRoute komt toch met proxyopties? Is dat ook een soort beveiliging?
Een Proxy server is een server die in veel gevallen in een netwerk wordt gebruikt als gateway naar het internet. Als deze aanwezig is kan je meestal niet het internet op zonder eerst door de proxy heen te gaan. In de proxy server zit een grote cache met alle meest bezochte sites. Dit zorgt ervoor dat wanneer je naar zo''n site wil gaan de pagina vaak sneller binnen is omdat hij een kortere weg aflegt. Het zorgt er ook voor dat je soms de site toch kan bekijken al is de route naar die server (tijdelijk) verbroken. Maar een proxy server kan je ook limiteren. hij kan ingesteld worden dat je niet naar bepaalde sites kan. Zo kan een werkgever verhinderen dat het personeel porno sites bekijkt of bepaalde medewerkers verhinderen zodat ze helemaal niet het internet op kunnen. Wanneer je provider een proxy server gebruikt heb je de gegevens en instellingen bij je account gegevens staan. Met de nieuwste browsers zoals Intenet Explorer 4 & 5 worden de proxy instellingen automaties gedetecteerd. Eerdere versies en sommige andere browsers moeten de instellingen handmatig ingevoerd worden. Winroute heeft deze instellingen ook nodig om de verbinding te leggen met het internet.

Hoop dat je wat aan deze info hebt

De username van de oorspronkelijke plaatser van deze posting is bij Big Crash 3 eind mei 2001 verloren gegaan. Om toch de posting zelf terug te kunnen plaatsen is de user BC3 Victim in het leven geroepen


  • ronaz
  • Registratie: Juli 2000
  • Laatst online: 11-04 19:13

ronaz

Wishmaster

Chello heeft de mogelijkheden voor ge-(mis)bruik van file&printersharing als sinds het Goldmine-tijdperk geblockt.

"Endure.... In enduring, grow strong." (Dak'kon)


  • BC3 Victim
  • Registratie: Juli 2001
  • Laatst online: 29-09-2006
Op dinsdag 08 mei 2001 17:57 schreef jelmervos het volgende:
WIl je testen: www.grc.com
Op deze site staat heel veel info over beveiligen van je PC. Ik gebruik deze site ook in m''n dagelijks werk om de firewalls voor mijn klanten te testen

De username van de oorspronkelijke plaatser van deze posting is bij Big Crash 3 eind mei 2001 verloren gegaan. Om toch de posting zelf terug te kunnen plaatsen is de user BC3 Victim in het leven geroepen


Verwijderd

je kunt ook de binding met bestanden delen uitzetten op je internet netwerk kaartje

  • Stefke
  • Registratie: December 2000
  • Laatst online: 23-08 12:20
Op woensdag 09 mei 2001 00:38 schreef RopStop het volgende:
je kunt ook de binding met bestanden delen uitzetten op je internet netwerk kaartje
had ik reeds gedaan ;)

  • Stefke
  • Registratie: December 2000
  • Laatst online: 23-08 12:20
Op dinsdag 08 mei 2001 22:40 schreef Johnvb het volgende:

[..]

Op deze site staat heel veel info over beveiligen van je PC. Ik gebruik deze site ook in m''n dagelijks werk om de firewalls voor mijn klanten te testen
Idd een vette site. Ben nu aan Žt testen ;)

Verder iedereen bedankt, ben al een eind verder geholpen :)

  • Stefke
  • Registratie: December 2000
  • Laatst online: 23-08 12:20
Dit kwam eruit:
Shields UP! is checking YOUR computer''s Internet
connection security . . . currently located at IP:

xxx.xxx.xxx.xxx (ja, die vermeld ik natuurlijk niet ;) )



Please Stand By. . .


Attempting connection to your computer. . .

Shields UP! is now attempting to contact the Hidden Internet Server within your PC. It is likely that no one has told you that your own personal computer may now be functioning as an Internet Server with neither your knowledge nor your permission. And that it may be serving up all or many of your personal files for reading, writing, modification and even deletion by anyone, anywhere, on the Internet!
Please Note: On highly secure systems this may take up to one minute. . .

Your Internet port 139 does not appear to exist!
One or more ports on this system are operating in FULL STEALTH MODE! Standard Internet behavior requires port connection attempts to be answered with a success or refusal response. Therefore, only an attempt to connect to a nonexistent computer results in no response of either kind. But YOUR computer has DELIBERATELY CHOSEN NOT TO RESPOND (that''s very cool!) which represents advanced computer and port stealthing capabilities. A machine configured in this fashion is well hardened to Internet NetBIOS attack and intrusion.

Unable to connect with NetBIOS to your computer.
All attempts to get any information from your computer have FAILED. (This is very uncommon for a Windows networking-based PC.) Relative to vulnerabilities from Windows networking, this computer appears to be VERY SECURE since it is NOT exposing ANY of its internal NetBIOS networking protocol over the Internet.

-----------PORT PROBE

Port
Service
Status Security Implications
21
FTP
Closed Your computer has responded that this port exists but is currently closed to connections.
23
Telnet
Closed Your computer has responded that this port exists but is currently closed to connections.
25
SMTP
Closed Your computer has responded that this port exists but is currently closed to connections.
79
Finger
Closed Your computer has responded that this port exists but is currently closed to connections.
80
HTTP
Closed Your computer has responded that this port exists but is currently closed to connections.
110
POP3
Closed Your computer has responded that this port exists but is currently closed to connections.
113
IDENT
Closed Your computer has responded that this port exists but is currently closed to connections.
139
Net
BIOS
Stealth! There is NO EVIDENCE WHATSOEVER that a port (or even any computer) exists at this IP address! is het niet leuk ? :) keb er toch echt 2 hoor ;)
143
IMAP
Closed Your computer has responded that this port exists but is currently closed to connections.
443
HTTPS
Closed Your computer has responded that this port exists but is currently closed to connections.
Niet slecht als ik dit zo lees, heb nog wat kleine dingetjes gedaan in me netwerkinstellingen. Ik hoef dus neit bang meer te zijn voor - iig - het standaard inbreekwerk

Thanx dudies :) :)

  • saviour
  • Registratie: Juli 2000
  • Niet online
Sorry hoor, maar je zegt zelf al dat je file en printersharing aan had staan. Duzz waarom zeg je dan dat je gehacked bent?

  • BC3 Victim
  • Registratie: Juli 2001
  • Laatst online: 29-09-2006
Als je inet via @home hebt is je computer niet gehacked hoor, @home blokkeerd nl. de poorten 137, 138 en 139 default, oftewel ''bestands- en printerdeling'' werkt uberhaupt niet over een @home verbinding.

Winroute beschikt over een uitstekend packetfilter welke op niet al te moeilijke wijze tot een gedegen firewall om te zetten is..

De username van de oorspronkelijke plaatser van deze posting is bij Big Crash 3 eind mei 2001 verloren gegaan. Om toch de posting zelf terug te kunnen plaatsen is de user BC3 Victim in het leven geroepen


  • BC3 Victim
  • Registratie: Juli 2001
  • Laatst online: 29-09-2006
En als er op een client een virusscanner staat, dan kan dat heel goed verklaren waarom er 41 bestanden openstonden. Ook wil Windows zelf nog het een en ander in gebruik houden. Soms gooi ik iets in de prullebak, maar kan deze vervolgens niet legen omdat het bestand in gebruik is. Als dan even 1 minuutje wacht kan het vervolgens weer wel.

Client voor Microsoft Netwerken heb je inderdaad niet echt nodig, alleen als je niet wilt dat je handmatig moet inloggen moet je die laten staan.

De username van de oorspronkelijke plaatser van deze posting is bij Big Crash 3 eind mei 2001 verloren gegaan. Om toch de posting zelf terug te kunnen plaatsen is de user BC3 Victim in het leven geroepen


  • Stefke
  • Registratie: December 2000
  • Laatst online: 23-08 12:20
Op woensdag 09 mei 2001 03:17 schreef saviour het volgende:
Sorry hoor, maar je zegt zelf al dat je file en printersharing aan had staan. Duzz waarom zeg je dan dat je gehacked bent?
Bij wijze van spreken van, zoals ik al zei was het wel een heel gemakkelijke "hack". Ik ben t pentagon niet :)

Verder heb ik idd @home en maar een beetje verstand van netwerken en internetverbindingen op zich, dus aangezien ik DIE boodschap in 15 jaar computeren nog nooit gezien had, vroeg ik het me alleen af of iemand op mijn computer had zitten neuzen.

Het was niet dak in paniek was of zo en dat ik me digitaal aangerand voelde :) Gewoon een mooie gelegenheid om even wat te leren, dus thankz nogmaals

  • BC3 Victim
  • Registratie: Juli 2001
  • Laatst online: 29-09-2006
digitaal aangerand
als iemand een 1 in jouw 0 stopt? :o

De username van de oorspronkelijke plaatser van deze posting is bij Big Crash 3 eind mei 2001 verloren gegaan. Om toch de posting zelf terug te kunnen plaatsen is de user BC3 Victim in het leven geroepen


  • Olaf van der Spek
  • Registratie: September 2000
  • Niet online
Als je WinRoute draait en de host niet hebt geexclude van NAT, dan kan niemand toch een connectie openen van buiten de firewall, of er nou wel of niet filesharing aanstaat?

En tenzij je recent een patch hebt geinstalleerd is er een hack om shares te binden zonder het password te kennen.

  • Stefke
  • Registratie: December 2000
  • Laatst online: 23-08 12:20
Op woensdag 09 mei 2001 10:52 schreef unicorn7 het volgende:

[..]

als iemand een 1 in jouw 0 stopt? :o
Heheh, zo zeggen mensen dat toch als er ingebroken is "aangerand in je eigen huis :'("

  • ProZa|IA
  • Registratie: Januari 2001
  • Laatst online: 15-06-2005
Op dinsdag 08 mei 2001 22:40 schreef Johnvb het volgende:

[..]

Op deze site staat heel veel info over beveiligen van je PC. Ik gebruik deze site ook in m''n dagelijks werk om de firewalls voor mijn klanten te testen
Niet om het even, maar deze site staat niet zo best bekend als het gaat om beveiliging en testen van firewalls. Waarom draai je geen nmaps scan ?
Zeker voor klanten mag je toch een goede test doen om hun er zeker van te laten zijn dat hun aangeschafte firewall ook echt veilig is

Het is geen aanval op jouw persoon !

Why is called tourist season, if we can't shoot them ? specs


  • axis
  • Registratie: Juni 2000
  • Laatst online: 26-01-2023
Op woensdag 09 mei 2001 03:44 schreef hezik het volgende:
Als je inet via @home hebt is je computer niet gehacked hoor, @home blokkeerd nl. de poorten 137, 138 en 139 default, oftewel ''bestands- en printerdeling'' werkt uberhaupt niet over een @home verbinding.

Winroute beschikt over een uitstekend packetfilter welke op niet al te moeilijke wijze tot een gedegen firewall om te zetten is..
Ik kan anders vanuit thuis (bestands en printerdeling aanstaan) perfect naar mijn servers bij cistron en IS overpompen met bestands en printerdeling :)

Two advices for network troubleshooting.. learn to draw diagrams in Visio, and THINK IN LAYERS!


  • bolke
  • Registratie: Oktober 2000
  • Laatst online: 08-06 11:47

bolke

Klikt nu met een Canon R

Op woensdag 09 mei 2001 01:10 schreef stefijn het volgende:
Dit kwam eruit:
[..]

Niet slecht als ik dit zo lees, heb nog wat kleine dingetjes gedaan in me netwerkinstellingen. Ik hoef dus neit bang meer te zijn voor - iig - het standaard inbreekwerk

Thanx dudies :) :)
Bij mij staan alle poorten op Stealth.
Met winroute pro 4.1.

http://www.hroling.nl


  • Olaf van der Spek
  • Registratie: September 2000
  • Niet online
Op woensdag 09 mei 2001 11:00 schreef OlafvdSpek het volgende:
Als je WinRoute draait en de host niet hebt geexclude van NAT, dan kan niemand toch een connectie openen van buiten de firewall, of er nou wel of niet filesharing aanstaat?

En tenzij je recent een patch hebt geinstalleerd is er een hack om shares te binden zonder het password te kennen.
Niemand?
Pagina: 1