M`n log van m`n firewall ( zonealarm ) geeft aan dat er opeens , sinds vandaag , achter elkaar mensen proberen te connecten op de netbios poort (139) , dat wil zeggen om de 2 minuten krijg ik weer zo`n mongool , die op me netwerk probeert te komen. Wat is er in hemelsnaam aan de hand , dat ik opeens zo massaal veel 'hits' / 'aanvallen' krijg. Misschien is m`n netwerk niet goed beveiligt en staat ie open ofzo?
139 is een of andere trojan poort. Was dat niet Back Orifice? Of Netbus?
Het zijn gewoon scriptkiddies die een IP-range afscannen om te zien of iemand de desbetreffende trojan heeft geinstalleerd. En dat heb jij - hoop ik - niet dus dan is er geen fuck aan de hand. Er zijn firewalls die dat gewoon negeren, want het is echt schering en inslag. Norton meldt het bijvoorbeeld niet, terwijl BlackICE roodgloeiend zou staan - ook van poort 21 (FTP scan om te kijken of ergens een server is waar pubbuilders iets kunnen uppen).
Slaap lekker verder, niets bijzonders
Het zijn gewoon scriptkiddies die een IP-range afscannen om te zien of iemand de desbetreffende trojan heeft geinstalleerd. En dat heb jij - hoop ik - niet dus dan is er geen fuck aan de hand. Er zijn firewalls die dat gewoon negeren, want het is echt schering en inslag. Norton meldt het bijvoorbeeld niet, terwijl BlackICE roodgloeiend zou staan - ook van poort 21 (FTP scan om te kijken of ergens een server is waar pubbuilders iets kunnen uppen).
Slaap lekker verder, niets bijzonders
Porsche 928 - It's about as fast as you can go without having to eat airline food.
oh oke bedankt
Maar ik vraag me wel af waarom het zo plosteling gebeurd, van de ene dag op de andere en allemaal verschillende ip adressen. wel raar eigenlijk , maar goed m`n vuurmuurtje doet z`n werk goed, dussssssss. ..
Netbios (poort 139) wordt gebruikt voor filesharing onder windows, dus dat je kan connecten met een andere pc.Captain Pervert schreef op 01 oktober 2002 @ 00:08:
139 is een of andere trojan poort. Was dat niet Back Orifice? Of Netbus?
En je moet gewoon zorgen dat deze permanent dicht staat vanaf internet.
Er worden op dit moment inderdaad opeens vrij veel scans gedaan op port 139, misschien een nieuwe worm of een variant van een bestaande worm met nieuwe features oid. Zou ook een enkele scriptkiddie met veel hosts en een nieuw tooltje kunnen zijn in principe.
Zolang je die poort dicht hebt zitten of er geen netbios op draait heb je sowieso niks te vrezen.
Zolang je die poort dicht hebt zitten of er geen netbios op draait heb je sowieso niks te vrezen.
@home filtert zelfs standaard poort 139 dus hoef je die niet eens dicht te zetten..
Wordt deze misschien gebruikt door dat nieuwe virus/trojan? GumBear ofzow, stond gister iets over op www.mcafee.com en www.virusalert.nl
het is ook niet zo moeilijk om te connecten met iem. als tie netbios heb aanstaan, helemaal niet als er nieteens een firewall aanwezig is of als je win xp heb...
Pagina: 1