Toon posts:

[hack] Help

Pagina: 1
Acties:
  • 46 views sinds 30-01-2008

Verwijderd

Topicstarter
Ik heb een vraag, wij worden continu gehacked door iemand uit de Tjechische republiek.
Hij komt niet door tot ons systeem (maar is wel goed bezig)

kan ik een tegen aanval inzetten (en zoja hoe?)
of moet ik iets anders doen??

Gegevens:
ip 194.228.216.98
Location = Praha, Czech Republic
lat/lon = 50.08 N, 14.43 E
source = NET whois.ripe.net
type = guess
place-key = cz-praha
geo-key = cz-praha -> .\data\geo.txt+
inetnum: 194.228.216.96 - 194.228.216.127
netname: BILFINGERBERGERSTAVPRAHA
descr: PEKARSKA 60312
descr: PRAHA JINONICE
country: CZ
admin-c: PP1114-RIPE
tech-c: PP1114-RIPE
status: ASSIGNED PA
mnt-by: AS5610-MTN
notify: hostmaster@iol.cz
changed: hostmaster@iol.cz 20020611
source: RIPE

  • 4POX
  • Registratie: Maart 2000
  • Laatst online: 18:58

4POX

Everybody is wired

Ik krijg 2000 hacks per dag te verwerken. En ik draai niet eens een firewall.. Wat wil jouw hacker dan doen.. Een poortscan ?

Of wordt je nu panisch omdat je firewall steeds knippert ?

AKA Rinkel weblog


Verwijderd

Je kan't melden via e-mail aan de beheerder daar.
Waarschijnlijk is't niet direct iemand die op die lokatie zit, maar ook een gecrackte box.
Tegenaanval moet je nooit doen want dan kan je alleen maar in de problemen komen (juridisch danwel nog meer gezeik met die mensen).

  • Seth4Chaos
  • Registratie: Maart 2001
  • Niet online

Seth4Chaos

that's me...

Zet je firewall zo dat alles van zijn hele netwerk (dus van 194.228.216.1 tot 194.228.216.255) wordt geblocked (dus ook evt. poort 80 e.d.) vervolgens stuur je een mailtje naar abuse@iol.cz met je bevindingen (ff log file meesturen als 'bewijs')

tegenaanval inzetten lijkt me niet handig.
1. je gaat je ook bevinden op het 'slechte' pad (neit dat dat echt boeit)
2. je moet al veel kennis hebben wil je echt wat ertegen kunnen doen
3. waarom die moeite?

Mistakes are proof that you are trying...


Verwijderd

Topicstarter
Op donderdag 25 juli 2002 09:26 schreef 4POX het volgende:
Ik krijg 2000 hacks per dag te verwerken. En ik draai niet eens een firewall.. Wat wil jouw hacker dan doen.. Een poortscan ?

Of wordt je nu panisch omdat je firewall steeds knippert ?
Dit gaat om een website van een groot bedrijf, en nee ik panniek niet om een portscan, maar wel als ze proberen mijn ip-adres van de webserver te veranderen en daarna een reboot geven.

  • koffercomputer
  • Registratie: Oktober 2000
  • Laatst online: 19-08 09:16
In je openingspost zeg je dat de hacker niet tot jullie systeem door kan dringen, zonet vermeld je dat hij 'je IP adres van de server verandert en reboot'. Hoe doet hij dat dan? Of is het een poging tot?

Ik heb het opgegeven om nog correct Nederlands te blijven typen. 22.10.02


  • Seth4Chaos
  • Registratie: Maart 2001
  • Niet online

Seth4Chaos

that's me...

Op donderdag 25 juli 2002 09:31 schreef reboq het volgende:

[..]

Dit gaat om een website van een groot bedrijf, en nee ik panniek niet om een portscan, maar wel als ze proberen mijn ip-adres van de webserver te veranderen en daarna een reboot geven.
Zover ik weet kan je alleen een ip-adres veranderen als je root (voor Win: Administrator) ben dus indien dat zo is moet je echt is ff naar je beveiliging gaan kijken:
- is al je software up to date
- staat je firewall goed (staat ie wel aan)

maareh waar maak je uit op dat ie een ip adres wil wijzigen?

Mistakes are proof that you are trying...


  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 18:13

TrailBlazer

Karnemelk FTW

wat ik nog veel gekker wil wat wil hij hier mee bereiken. Leuk een ip adres veranderen. Je server zal niet meer bereikbaar zijn voor hem namelijk daarna. Beetje vaag dus.

Verwijderd

Topicstarter
een [url="http://www.nogwat.nl"]www.nogwat.nl[/url] adres verwijst naar een ip adres, als dat adres veranderd dan kan niemand meer op de site komen.

Het gaat nu alleen om een poging tot.
Wat ze doen is de server via een dns server van de hacker een ip adres te laten krijgen.

Maar wij draaien Cisco IDS, en voor alsnog komen ze er niet door... maar ik ga een mail sturen naar de provider van de hacker.

  • Predator
  • Registratie: Januari 2001
  • Laatst online: 20:42

Predator

Suffers from split brain

Op donderdag 25 juli 2002 09:22 schreef reboq het volgende:
kan ik een tegen aanval inzetten (en zoja hoe?)
|:(

Mail naar z'n provider

Fix je beveiliging of als je het zelf niet kan huur een firma in om een security audit te doen.

Verder is dit nogal een verschrikkelijk vage boel:
Op donderdag 25 juli 2002 09:40 schreef reboq het volgende:
Het gaat nu alleen om een poging tot.
Wat ze doen is de server via een dns server van de hacker een ip adres te laten krijgen.
Via een DNS server een ip krijgen, leuk is dat :P
DHCP dus en dat werkt enkel lokaal.

Wat een vage uitleg dus.

Everybody lies | BFD rocks ! | PC-specs

Pagina: 1

Dit topic is gesloten.