Kun je erachter komen wie je poorten scant?

Pagina: 1
Acties:

  • pianoman
  • Registratie: Juni 1999
  • Laatst online: 03-09-2025
Zonealarm geeft aan dat er in vijf minuten tijd iemand op de poorten 7000 t/m 7040 probeert binnen te komen (incl ip-adres) is er nou iets wat je daartegen kunt doen of zo?

En waarom gebeurt het zo vaak?

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
tenzij je een deamon draait op poort 7000/7040 is er niks aan de hand..

so why bother?

gewoon zorgen dat je geen file/printsharing aan hebt staan, en je hebt niet eens een firewall nodig,

of ziet iemand dit anders?

A wise man's life is based around fuck you


  • GaMbiNo
  • Registratie: April 2001
  • Laatst online: 20:06

GaMbiNo

1337

Scans komen zo vaak voor...niet direct iets om je druk om te maken, tenzij het heel erg vaak vanaf hetzelfde ip komt.

Maar het kan ook één of andere Windows Service ofzo zijn die nu geblockt zijn.
Bij lang niet alle firewall alarms gaat het echt om portscans.

  • LoneRanger
  • Registratie: Februari 2000
  • Niet online
Op maandag 22 april 2002 22:18 schreef zwelgje het volgende:
tenzij je een deamon draait op poort 7000/7040 is er niks aan de hand..

so why bother?

gewoon zorgen dat je geen file/printsharing aan hebt staan, en je hebt niet eens een firewall nodig,

of ziet iemand dit anders?
Mee eens, echte "hackers" die je pc wel binnen kunnen komen houden zich niet bezig met dat soort dingen.

[ja ik ben naief]:P

Only fools are enslaved by time and space.


  • tomic
  • Registratie: December 2000
  • Laatst online: 13-08 16:55

tomic

Smexylittlebabe!

gewoon een firewall nemen, dan is het klaar.......

Toch maar een weblog?


  • Bergen
  • Registratie: Maart 2001
  • Laatst online: 31-07 21:25

Bergen

Spellingscontroleur

Op maandag 22 april 2002 23:45 schreef tomic het volgende:
gewoon een firewall nemen, dan is het klaar.......
Hij heeft al ZoneAlarm draaien. Ok, er zijn wel betere, maargoed. Als ZoneAlarm meldt dat iemand probeert binnen te komen is er toch geen vuiltje aan de lucht? Als er echt een portscan op je systeem wordt uitgevoerd is je ISP meestal erg blij met logbestanden van je firewall.

  • Xandrios
  • Registratie: Februari 2001
  • Laatst online: 23:13
je kunt opzoeken van welke ISP het IP is, en dan een mailtje met de firewall logbestanden sturen naar abuse@isp

Daar los je het meestal wel mee op als 1 iemand je pc als target ziet...

Verwijderd

de meeste die scannen draaien winxp of win2k

dus stuur ze een message

Net send xx.xx.xx.xx kappe met scanne of anders...

hahahaahahahaha

Verwijderd

Op maandag 22 april 2002 22:18 schreef zwelgje het volgende:

gewoon zorgen dat je geen file/printsharing aan hebt staan, en je hebt niet eens een firewall nodig,
Sure... tenzij iemand een bufferoverflow bij je doet en root access daarna heeft zo zijn er nog velen truken om toegang te verkrijgen tot jouw systeem ook al heb je geen file en printersharing...

Dus geen onzin gaarne

Verwijderd

>:)

Verwijderd

Op dinsdag 23 april 2002 14:26 schreef -KOD- het volgende:
>:)
ahum.. was je ip.. krijg je van mij een berichtje..


jaja snel editen heh.!! ya sneaky basterd... :)

Verwijderd

Op dinsdag 23 april 2002 14:29 schreef Xiphy het volgende:

[..]

ahum.. was je ip.. krijg je van mij een berichtje..


jaja snel editen heh.!! ya sneaky basterd... :)
Hmz NEt Send werkt zowiezo helemaal niet bij mij.... (niet meer)

Hmz waarom niet.... zat net mijn services te checken maar geloof niet dat ik iets disabled heb wat afhanelijk is van NET commando's

Verwijderd

Op dinsdag 23 april 2002 14:37 schreef -KOD- het volgende:

[..]

Hmz NEt Send werkt zowiezo helemaal niet bij mij.... (niet meer)

Hmz waarom niet.... zat net mijn services te checken maar geloof niet dat ik iets disabled heb wat afhanelijk is van NET commando's
hmm kweeni waje draait maar het kan alleen bij win2k en xp
en het moet altijd werken.. je kan het niet uitzetten.. of je firewall blokt het.. maar lijkt me sterk...

Verwijderd

Oeps..verkeerde knopje.. :)
shit happens

Verwijderd

Op dinsdag 23 april 2002 14:39 schreef Xiphy het volgende:

[..]

hmm kweeni waje draait maar het kan alleen bij win2k en xp
en het moet altijd werken.. je kan het niet uitzetten.. of je firewall blokt het.. maar lijkt me sterk...
XP Pro,


The service name is invalid, You tried to start a service that is not configured on this system


ERROR: 2185 (net helpmsg 2185)

Verwijderd

Op dinsdag 23 april 2002 14:43 schreef -KOD- het volgende:

[..]

XP Pro,


The service name is invalid, You tried to start a service that is not configured on this system


ERROR: 2185 (net helpmsg 2185)
erh.. hmmm... gokje: dan tik je het waarschijnlijk niet goed in!?

Net Send 213.xx.xxx.xx blabablablabla

Verwijderd

Op dinsdag 23 april 2002 14:44 schreef Xiphy het volgende:

[..]

erh.. hmmm... gokje: dan tik je het waarschijnlijk niet goed in!?

Net Send 213.xx.xxx.xx blabablablabla
TIk het helemaal goed in ;) heb het al zo vaak gedaan... alleen nu probeerde ik het weer eens en nu werkt het dus... zoals ik al zei geen enkele NET commando

Verwijderd

Op dinsdag 23 april 2002 14:48 schreef -KOD- het volgende:

[..]

TIk het helemaal goed in ;) heb het al zo vaak gedaan... alleen nu probeerde ik het weer eens en nu werkt het dus... zoals ik al zei geen enkele NET commando
hmm das ni zo meui... ik zou het niet weten wat je nog meer kan doen....

hmm wacht es.. ben je wel ingelogged als admin?
tis maar een vraag.. :)

Verwijderd

Yub ik ben toch de ADMIN :)
maar het lijk alsof 1 of andere service niet gestart is... het enige wat ik kan bedenken dat de service die nodig is voor NET commands, Automatisch gestart moet zijn...

En een aantal services staan op manual

Verwijderd

Op dinsdag 23 april 2002 14:55 schreef -KOD- het volgende:
Yub ik ben toch de ADMIN :)
maar het lijk alsof 1 of andere service niet gestart is... het enige wat ik kan bedenken dat de service die nodig is voor NET commands, Automatisch gestart moet zijn...

En een aantal services staan op manual
ben je klaar mee... :) maja ik ben zowiezo al geen fan van xp.. dus weet ik ook niet wat je er aan kan doen...
is wel jammer want met "net use" ken je leuke dingen doen.. :)

Verwijderd

Lieve schatten, het onderwerp van vandaag is 'portscans', niet de net commando's in Windows, dus gaarne daar niet over te praten, dat kunnen mijn hersens niet aan :* :+

Verwijderd

Op maandag 22 april 2002 22:17 schreef pianoman het volgende:
Zonealarm geeft aan dat er in vijf minuten tijd iemand op de poorten 7000 t/m 7040 probeert binnen te komen (incl ip-adres) is er nou iets wat je daartegen kunt doen of zo?

En waarom gebeurt het zo vaak?
install black ice maar.. das wat beter dan zone alarm.

en je word gescaned door gasten die probes uitproberen of er wat mee willen bereiken. En door gasten die denken dat ze in de goeie range zitten voor pubs.

Ook icq en andere soorten geven een reactie in je firewall.

Ook krijg je scans van mensen die een webserver hebben draaien en besmet zijn met een virus...
en zo ken ik nog wel ff doorgaan.hahaha
maar niks van aantrekken....

en het achterhalen van de persoon in kwestie is niet mogelijk. Het enige wat je kan doen is klagen bij de bijbehorende internet provider. Maar zij doen er niet echt wat aan. Is ook onbegonne werk.

maar zoals ik eerder al zei.. stuur ze gewoon een berichtje met net send. En wie weet heje er weer een waardevolle gast bij voor in je icq/msn/irc/etc/

Verwijderd

Op dinsdag 23 april 2002 17:15 schreef Xiphy het volgende:

[..]

install black ice maar.. das wat beter dan zone alarm.



maar zoals ik eerder al zei.. stuur ze gewoon een berichtje met net send. En wie weet heje er weer een waardevolle gast bij voor in je icq/msn/irc/etc/
Ehh Black Ice is echt butt... dat is ook geen Firewall en kent ook nog vele leaks...

Net Send werkt dus niet altijd, dan moet de persoon in kwestie dus wel op een domein zitten zodat de service geinstalled staat... anders heb je dus al geen NET commando's Ook blocked Zonealarm en elk andere goede firewall gewoon Net Send messages
Pagina: 1