Poortscans :(

Pagina: 1
Acties:
  • 116 views sinds 30-01-2008
  • Reageer

  • Dezjay
  • Registratie: Oktober 1999
  • Laatst online: 19-08 15:16
Hoi,

heb hier een firewall draaien en krijg regelmatig de melding dat vanaf een worldonline abbo wordt gescant.

gegevens van net:

Nbsession poort 139 ( wa is dat eingelijk )
195.241.183.84
9-10-2000 13.49

Dit is al de x keer dat dit gebeurt vanaf worldonline wat doen ?

  • Aaargh!
  • Registratie: Januari 2000
  • Laatst online: 21-08 18:16

Aaargh!

Bow for me for I am prutser

Gewoon geen aandacht aan besteden, dat soort dingen gebeurt gewoon. ze komen toch nie binnen.

139 is samba

Those who do not understand Unix are condemned to reinvent it, poorly.


Verwijderd

Poortscanners moet je niet bang van worden... ;)

  • LuCarD
  • Registratie: Januari 2000
  • Niet online

LuCarD

Certified BUFH

En als je het echt heel vervelend vindt kan je een klacht indienen bij Wordonline

Stuur dan een mailtje naar abuse@worldonline.nl met daarbij je log file.

Meestal krijg je dan na een paar dagen bericht dat ze er naar kijken. En het houdt in dat ze een waarschuwend mailtje sturen naar de persoon. En als er heel veel klachten binnen komen dan wordt hij afgelsoten

Programmer - an organism that turns coffee into software.


Verwijderd

hhhmmm.....
port 139 is dus netbios
=)

Als je dat uit hebt staan is er normaal gesproken nix aan de hand, staat het echter aan hebbie een mogelijk probleem! =)
Dit is dus HET LEK van windows!

  • ajvdvegt
  • Registratie: Maart 2000
  • Laatst online: 15-08 12:40
Als je er echt heel erg genoeg van hebt gehad, kan je met 'smbclient' (het makkelijkst via de GUI Gnomba - te vinden op Freshmeat - of een KDE proggie) even een kijkje nemen op z'n HD...

Je hebt echter kans dat je dan zelf een mailtje van WorldOnline krijgt btw.

I don't kill flies, but I like to mess with their minds. I hold them above globes. They freak out and yell "Whooa, I'm *way* too high." -- Bruce Baum


  • Dezjay
  • Registratie: Oktober 1999
  • Laatst online: 19-08 15:16
Nou wacht nog wel ff af. Het is iedere keer vanaf wol namelijk.. zie wel

  • HermeS
  • Registratie: Maart 2000
  • Laatst online: 11:58
HAHHAHAHHhahhahah heel hackend (correctie , scriktkidd) nederland maakt gebruik van wol accountjes .......
hmmmm wel grapig!

  • Palomar
  • Registratie: Februari 2000
  • Niet online
wat kunnen ze dan doen via poort 139??

Verwijderd

Oke, via port 139 kan je veel doen. Port 139 staat meestal open als je een netwerkje hebt gebouwd met bestand en printer deling.
Het probleem bij windows 95 & 98 is dat als je bestand en printer-deling en je tcp/ip voor je netwerkkaart toevoegd dat er automatisch ook bij de protocol tcp/ip -> externe toegangsadapter de bestand- en printer deling word aangezet.

Ofwel je deeld je bestanden en printers met het complete internet.

Natuurlijk is dit ook uit te zetten:

1] configuratie scherm
2] netwerk
3] eigenschappen tcp/ip -> externe toegangsadapter
4] tabblad bindingen
5] vinkje weghalen bij bestand en printer deling.

Bestand en printer deling voor je netwerk kaart kan je dus gewoon aan laten staan.

  • Palomar
  • Registratie: Februari 2000
  • Niet online
ow dat had ik allang uitgeschakeld.. dat leipe windhoos.. :)

  • soepkip
  • Registratie: Augustus 2000
  • Laatst online: 21-06 09:59

soepkip

Kratjes kunnen nu ook voorin

netstat -a

Beste film ooit


Verwijderd

of gebruik blackice of iets dergelijks

Verwijderd

hehehhe... scriptkiddies.. :)

Altijd leuk voor een uurtje lol ;)

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Heb gebeld met KLPD afdeling Computer Criminaliteit vandaag.
Ik was benieuwd naar de juridische status van een poortscan.

Daar werd me dit verteld (kort samengevat):

1) Er is geen specifiek artikel (ook niet in de WCC II) die over poortscans handelt.

2) Het is wel zo dat strafrechtelijk gezien een doelbewuste portscan op Netbus of andere trojan-poorten (BO enz) als een poging tot inbraak kan worden gezien.
(zie verder bij A)

3) Om daadwerkelijk juridisch op te treden tegen dit soort Net-abuse zijn er vooral praktische bezwaren, niet in de laatste plaats omdat het ontbreekt aan enige jurisprudentie over een soortgelijk geval in Nederlands recht.
(zie B)

A)Wanneer je het over een geslaagde poging tot een misdrijf hebt (dus niet een geslaagd misdrijf zelf!! belangrijk verschil..) dienen er aan de voorwaarden van de pogingsleer te worden voldaan.
I) de poging moet in gang zijn gezet door de dader
II) met het oogmerk om een strafbaar feit te plegen (de inbraak in het comp.systeem)
III)zonder vrijwillig terugtreden van de dader door interventie van buitenaf.

(Er zijn meer punten, maar dan wordt het echt jurdisch geneuzel, en dat heb ik al lang genoeg gedaan..)

Probleem om dit hard te maken is dit:

Je vuurmuur is een vorm van beveiliging zoals bedoeld wordt in de Wet Computer Criminaliteit.
Deze onderschept de portscan al aan het begin van de poging tot inbraak (I + II) , en houdt als het ware de deuren en ramen dicht.
De inbreker staat dus (letterlijk) voor de dichte deur van jouw compu, kan geen toegang krijgen, en druipt vervolgens af (zie III).

Juist omdat de lamer zelf ermee kapt (hij ziet immers niks op je bak) heb je al het probleem dat dit strafrechtelijk moeilijk als poging is hard te maken voor een OvJ.

Tel daarbij op dat een poortscan doorgaans eerst op een range IP's wordt losgelaten, waardoor het een 'random' karakter heeft, en dan wordt het steeds moeilijker te bewijzen dat het om een doelbewuste poging tot inbraak gaat.

B)

Je zou het (juridisch dan) kunnen vergelijken met een inbreker die buiten aan je tuinhek voelt, deze dicht aantreft, bij de ramen kijkt, en vervolgens doorloopt naar de buren (zelfde verhaal).
Voor een passerende tuut gedraagt-ie zich verdacht, maar hij heeft (nog) niet echt iets strafbaars gedaan. De tuut kan hem in zo'n geval alleen wegsturen en hopen dt-ie zo stom is om zich ergens anders aan te bezondigen (bijv. zich zomaar op andermans terrein begeven.) want *dan* telt het voorgaande geval wel mee.

Nu moet je dit gaan toepassen op Internet waar geen tuut rondloopt.
Betekent dat je dan afhankelijk bent van een eventuele aangifte bij de politie van een poortscan op een NetBus/BO poortnummer waar je hard moet maken dat dat een en dezelfde persoon is
(en dat kan je zelf niet bij een dial-up host want daar heb je de medewerking van diens ISP voor nodig om uit te zoeken wie op *die* tijdstippen die IP adres(sen) had, en dat geven ze weer niet vrij aan derden zonder dat er sprake is van een strafbaar feit)

Je bent daardoor aangewezen op de medewerking van de ISP van de dader.
Over het algemeen werken die wel mee omdat ze zo voor zichzef een boel ellende (lees: politie a/d deur met huiszoekingsbevel) op het gebied van hun en jouw gegevensbescherming besparen.

Leidt er wel toe dat er geen pv is voorgekomen bij een OvJ met een dergelijke zaak, omdat de partijen onderling het al oplossen.

Maar we weten allemaal wel hoe makkelijk het is om een gratiz wegwerp-inbel accountje ergens aan te maken.......

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


Verwijderd

Bij @home doen ze niet eens iets aan poortscans....
Dit zeiden ze:

* @Home neemt geen maatregelen tegen personen die Portscans uitvoeren.

Verwijderd

Lastig, maar een portscan kan in principe geen kwaad.

Als je er echt heel (!) veel last van hebt, moet je je misschien ff afvragen of je die persoon misschien kent. ;) Lastige ex? :P :P

Verwijderd

Er wordt hier wel heel erg luchtigjes gedaan over poortscans. Het is inderdaad zo dat het niet verboden is, maar om nou te zeggen dat je er geen aandacht aan moet besteden gaat wel een beetje erg ver!

Een portscan kan toevallig wel een voorbode zijn van een eventueel op hande zijnde hack-poging door iemand.
Het is dus ook niet af te raden om mensen die daadwerkelijk een groot aantal van je poorten proberen te scannen te laten blokkeren door je firewall

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Ja, een voorbode van een hackpoging die bij iemand met een goeie firewall gedoemd is om te mislukken, en daar zit 't 'm nou juist in..

*dat* is moeilijker aan te pakken.

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • Bigs
  • Registratie: Mei 2000
  • Niet online
Ach, het Internet is nou eenmaal een vrij medium en het enige wat je tegen die 'hackertjes' (ik noem het geen scriptkiddies want ze weten vaak nog niet eens hoe Sub7 nou precies werkt) kunt doen is gewoon zorgen dat je bak goed beveiligd is. Daar bedoel ik dan mee dat er niemand in kan, dus dat je systeem niet exploitable is.. dan heb je oko geen firewall nodig.

Verwijderd

scan zelf je poorten eens op www.grc.com
dan weet je het meteen !

  • SiGNe
  • Registratie: Juli 1999
  • Laatst online: 18-06 00:01

SiGNe

Ook hoi!

Mij werd laatst ook verteld dat ik moest ophouden met het scannen van poorten bij een of andere gast.
Nou wil ik dat wel graag doen maar ik doe alleen niet aan poortscannen. (portscannen is lame)
Het komt ook heel vaak voor dat een firewall iets als een poortscan ziet terwijl dit helemaal niet zo is.

Niet?
[Specs]


  • Bigs
  • Registratie: Mei 2000
  • Niet online
<BLOCKQUOTE><font size=1 face=Verdana, Arial, Helvetica>quote:</font><HR>Op 26 oktober 2000 21:54 schreef SiGNe het volgende:
Het komt ook heel vaak voor dat een firewall iets als een poortscan ziet terwijl dit helemaal niet zo is.[/quote]Dat klopt en bovendien begrijpen veel mensen niks van hun firewall en flippen ze meteen als die firewall ook maar iets zegt (terwijl het net zo goed iemand kan zijn die je een icq message stuurt).

  • Buzzman
  • Registratie: Juni 2000
  • Niet online
<BLOCKQUOTE><font size=1 face=Verdana, Arial, Helvetica>quote:</font><HR>Op 09 oktober 2000 17:42 schreef MT het volgende:
Als je dat uit hebt staan is er normaal gesproken nix aan de hand, staat het echter aan hebbie een mogelijk probleem! =)
Dit is dus HET LEK van windows![/quote]Ter info: Dit is niet meer in windows ME...

Verwijderd

<BLOCKQUOTE><font size=1 face=Verdana, Arial, Helvetica>quote:</font><HR>Op 26 oktober 2000 21:54 schreef SiGNe het volgende:
Mij werd laatst ook verteld dat ik moest ophouden met het scannen van poorten bij een of andere gast.
Nou wil ik dat wel graag doen maar ik doe alleen niet aan poortscannen. (portscannen is lame)
Het komt ook heel vaak voor dat een firewall iets als een poortscan ziet terwijl dit helemaal niet zo is.[/quote]Portscans lame? Tis anders wel een van de basismiddelen om een hack mee te starten.

Eerst info over het systeem, dan pas hacken.

Lijkt me logisch. :)

Verwijderd

<BLOCKQUOTE><font size=1 face=Verdana, Arial, Helvetica>quote:</font><HR>Op 26 oktober 2000 21:45 schreef Bigs het volgende:
Ach, het Internet is nou eenmaal een vrij medium en het enige wat je tegen die 'hackertjes' (ik noem het geen scriptkiddies want ze weten vaak nog niet eens hoe Sub7 nou precies werkt) kunt doen is gewoon zorgen dat je bak goed beveiligd is. Daar bedoel ik dan mee dat er niemand in kan, dus dat je systeem niet exploitable is.. dan heb je oko geen firewall nodig.[/quote]Noem ze dan ook geen 'hackertjes' dat geeft zo'n negatief beeld van echte hackers.

Verwijderd

ff nog een late opmerking:

De bestands- en printerdeling over TCP/IP van jeexterne toegangs adapter wordt automatisch gedetecteerd als je 'perform security check before dailing' aan hebt staan in je connections menu bij internet opties. Er wordt dan vanzelf gevraagd of je dit uit wilt zetten.

Het zou eigenlijk gewoon niet moeten kunnen, maar het is toch mooi van MS dat de security check (die bij mijn win98 dus default uit staat) nog een beetje soelaas bied.

Verwijderd

Ikzelf gebruik Portsentry op me firewall

http://www.psionic.com/abacus/portsentry/

Zeer effectief. Detecteerd portscans, en gooit het source-ip in de IP deny list.

  • Valium
  • Registratie: Oktober 1999
  • Laatst online: 22-08 14:08

Valium

- rustig maar -

Een poortscan is handig om te kijken wat voor een systeem de andere compu is. Ik gebruik het regelmatig om te kijken of iemand Linux of windows draait. Of bijvoorbeeld om te checken of de proxy-server werkt ofzo.

(Of om de firewall van mijn mijn paranoide huisgenootjes te laten flippen.:) )

  • Valium
  • Registratie: Oktober 1999
  • Laatst online: 22-08 14:08

Valium

- rustig maar -

(dubbelpost)

  • Grijns
  • Registratie: Januari 2000
  • Laatst online: 21-08 12:37
euh ... downlaod zonealarm. installeer, klaar.

nergens meer last van :)
Pagina: 1