Toon posts:

[XS4All] hack waarschuwing

Pagina: 1 2 Laatste
Acties:
  • 469 views sinds 30-01-2008

Verwijderd

Topicstarter
ik heb sinds kort een adsl pakket bij xs4all dus ik ben voor mijn FXP team lekker aan het scannen/hacken(weet ik niet zeker meer kan ook op het werk gebeurd zijn) krijg ik na een paar dagen deze mail

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
Geachte heer/mevrouw Langelaar,

Het spijt mij u aan te moeten spreken over misbruik vanaf uw account:
langelaa.

Na klachten van derden hebben wij onderzoek gedaan. Uit logfiles is gebleken
dat vanaf uw account al dan niet geslaagde pogingen tot hacken zijn gedaan.
Dit is volgens de Nederlandse wet en de Algemene Voorwaarden van XS4ALL
Internet B.V. niet toegestaan (Artikel 4.3).

Onze Algemene Voorwaarden zijn te lezen op:
http://www.xs4all.nl/voorwaarden/index.html

Een uitleg van de Wet Computercriminaliteit hierover op:
http://www.tno.nl/instit/fel/refs/pub95/wcc.html
http://home-3.worldonline.nl/~thijeleo/crimi/compcrim/compcrim.htm

In het geval van misbruik van een account wordt doorgaans direkt de toegang
tot onze systemen ontzegd. In dit geval wil ik u echter waarschuwen met
betrekking tot dit misbruik, en u er op opmerkzaam maken dat bij een
volgende constatering direkt tot afsluiting van het account zal worden
overgegaan en tot onmiddelijke ontbinding van het contract. Dit
overeenkomstig het in artikel 5.4 en 11.1 en 11.2 van de Algemene
Voorwaarden van XS4ALL Internet B.V. gestelde.

Voor meer informatie over hacking en hack-bestrijding kunt u terecht op:
http://www.cert.org/

Wanneer u vermoedt dat er op uw systeem zelf  is ingebroken  kunt u onder de
volgende url meer informatie vinden over hoe te reageren op een inbraak op
uw systemen:

http://www.cert.org/tech_tips/win-UNIX-system_compromise.html
http://www.chkrootkit.org (alleen Unix)

(Let wel: Dit is alleen voor Unix en Windows NT/2000/XP)

Mocht u nog vragen hebben dan kunt u mij telefonisch bereiken onder
telefoonnummer 020-3987698 van maandag t/m vrijdag tussen 10.00 en 18.00 uur
en uiteraard ook via e-mail op klant@xs4all.nl

Hoogachtend,


Klantenservice XS4ALL
klant@xs4all.nl


Ik heb de log gevraagt maar nog geen antwoord gekregen
nou is mijn vraag :
Mag ik scannen
het enige wat ik dan doe is zoeken naar pcs met poortje * open

disclaimber:
ik weet niet of ik dat wel mag vragen of het in het goede forum zit
zoniet : vergeet alles

Verwijderd

hacken is lam..

en waarom zou je gaan scannen?? neem aan dat je daar iets mee wilt doen.. zulke mensen zien we hier liever niet. Waarom zou een normale user gaan zoeken naar pc's met open poortjes.. In mijn ogen ben je dan ook gewoon lam bezich..

edit:
"ik ben voor mijn FXP team lekker aan het scannen/hacken"

Dus je vindt het nog leuk ook om in iemands anders pc te gaan zitten klooien... sorry hoor maar van mij mag XS4ALL je zou ontzeggen van je abbo... Van mij hoeven zulken mensen ook niet op GOT hulp te zoeken...

[ Voor 37% gewijzigd door Verwijderd op 21-01-2003 10:33 ]


  • Maarten
  • Registratie: Januari 2002
  • Niet online
Ik zou zeggen lees je algemene voorwaarden :)

volgens mij mag je niet scannen, maar dat ben ik ;)

  • DeMoN
  • Registratie: Maart 2001
  • Laatst online: 12-03 14:25

DeMoN

Pastafari

tsja,.. ze zeuren nogal snel tegenwoordig. Toen ik een paar jaar terug met mijn casema verbinding aan het scannen was (hele netwerkranges gewoon puur voor de lol) heb ik ook zo'n soortgelijke brief gehad.

Ik weet niet hoe je scanned maar als jij een bepaald klasse netwerk scanned zitten daar veel computers tussen met een personal firewall.. die gaan best vaak meteen loeien en daar zitten dan weer mensen bij die hun firewall log meteen opsturen naar abuse@$provider.nl

En zo krijg je al snel gezeur.. Hier op me werk heb ik zelf een paar keer gescanned.. en ja hoor.. een mailtje van planet in me inbox.. of ik wil stoppen anders moeten ze je af gaan sluiten,.. providers lijken er dus gewoon heel streng in tegenwoordig :(

Gamertag: Cosmicv0id
"Het woord Gods is voor mij niets meer dan een expressie en het product van menselijke zwakheid. De Bijbel is een verzamelwerk van legendes die achtenswaardig zijn maar ook primitief en kinderachtig.'' - Albert Einstein


  • Y0ur1
  • Registratie: Oktober 2000
  • Niet online
inderdeed gebruik edonkey /MLdonkey ipv van dat hacken van die server iedere keer!

Verwijderd

Verwijderd schreef op 21 January 2003 @ 10:28:
ik heb sinds kort een adsl pakket bij xs4all dus ik ben voor mijn FXP team lekker aan het scannen/hacken(weet ik niet zeker meer kan ook op het werk gebeurd zijn) krijg ik na een paar dagen deze mail

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
Geachte heer/mevrouw Langelaar,

Het spijt mij u aan te moeten spreken over misbruik vanaf uw account:
langelaa.

Na klachten van derden hebben wij onderzoek gedaan. Uit logfiles is gebleken
dat vanaf uw account al dan niet geslaagde pogingen tot hacken zijn gedaan.
Dit is volgens de Nederlandse wet en de Algemene Voorwaarden van XS4ALL
Internet B.V. niet toegestaan (Artikel 4.3).

Onze Algemene Voorwaarden zijn te lezen op:
http://www.xs4all.nl/voorwaarden/index.html

Een uitleg van de Wet Computercriminaliteit hierover op:
http://www.tno.nl/instit/fel/refs/pub95/wcc.html
http://home-3.worldonline.nl/~thijeleo/crimi/compcrim/compcrim.htm

In het geval van misbruik van een account wordt doorgaans direkt de toegang
tot onze systemen ontzegd. In dit geval wil ik u echter waarschuwen met
betrekking tot dit misbruik, en u er op opmerkzaam maken dat bij een
volgende constatering direkt tot afsluiting van het account zal worden
overgegaan en tot onmiddelijke ontbinding van het contract. Dit
overeenkomstig het in artikel 5.4 en 11.1 en 11.2 van de Algemene
Voorwaarden van XS4ALL Internet B.V. gestelde.

Voor meer informatie over hacking en hack-bestrijding kunt u terecht op:
http://www.cert.org/

Wanneer u vermoedt dat er op uw systeem zelf  is ingebroken  kunt u onder de
volgende url meer informatie vinden over hoe te reageren op een inbraak op
uw systemen:

http://www.cert.org/tech_tips/win-UNIX-system_compromise.html
http://www.chkrootkit.org (alleen Unix)

(Let wel: Dit is alleen voor Unix en Windows NT/2000/XP)

Mocht u nog vragen hebben dan kunt u mij telefonisch bereiken onder
telefoonnummer 020-3987698 van maandag t/m vrijdag tussen 10.00 en 18.00 uur
en uiteraard ook via e-mail op klant@xs4all.nl

Hoogachtend,


Klantenservice XS4ALL
klant@xs4all.nl


Ik heb de log gevraagt maar nog geen antwoord gekregen
nou is mijn vraag :
Mag ik scannen
het enige wat ik dan doe is zoeken naar pcs met poortje * open

disclaimber:
ik weet niet of ik dat wel mag vragen of het in het goede forum zit
zoniet : vergeet alles
Ik heb destijds nog wel meer dingen gedaan dan alleen portscannen.. maar nooit wat van gehoord, maar imho bij xs4all kijken ze daar veel meer naar.
Mja.. je kan er moeilijk in beroep tegen gaan, of gewoon doen.. dat je zelf gehacked bent..

  • Vae Victis
  • Registratie: April 2001
  • Laatst online: 29-07 22:21

Vae Victis

Dark Lord of the Sith

disclaimber:
ik weet niet of ik dat wel mag vragen of het in het goede forum zit
zoniet : vergeet alles
Ja dit is dus niet de bedoeling, als je niet weet of iets wel of niet mag dan vraag je dat aan een moderator.
Maar dus niet neerposten van ik zie wel.

Wat je probleem betreft.
Het mag dus niet, en je hebt daarvoor een waarschuwing gekregen.
Lijkt mij heel duidelijk.

  • Attilla
  • Registratie: Februari 2001
  • Laatst online: 23-06-2021
Het is nog steeds een tijfelpunt of het scannen van poorten toegestaan is volgens de wet.
Maar Xs4all is wel een provider die erge hoge eisen stelt aan privacy, dus volgens hun mag dit niet.
Aangezien jij een account heb bij Xs4all ben jij fout, aangezien het niet mag volgens hun algemene voorwaarden, ongeacht wat de wet daarover zegt.

Verwijderd

Topicstarter
Verwijderd schreef op 21 January 2003 @ 10:31:
hacken is lam..

en waarom zou je gaan scannen?? neem aan dat je daar iets mee wilt doen.. zulke mensen zien we hier liever niet. Waarom zou een normale user gaan zoeken naar pc's met open poortjes.. In mijn ogen ben je dan ook gewoon lam bezich..

edit:
"ik ben voor mijn FXP team lekker aan het scannen/hacken"

Dus je vindt het nog leuk ook om in iemands anders pc te gaan zitten klooien... sorry hoor maar van mij mag XS4ALL je zou ontzeggen van je abbo... Van mij hoeven zulken mensen ook niet op GOT hulp te zoeken...
als je niet weet waarom ik scan kan je er ook niet over oordelen
ik heb dit topic niet geopend om beoordeelt te worden
ik vraag gewoon iets als je dan geen antwoord kan geven reply dan niet
en ik denk dat er genoeg mensen op dit forum scannen

Verwijderd

Topic is gemeld in SM

laten we maar niet meer posten hier..



  • MeIsTwisted
  • Registratie: November 2001
  • Laatst online: 28-07-2023

MeIsTwisted

not a Twisted mind

ik snap wel waarom je scant, maar ik zal toch maar opassen...

Multimonitor is relax :P


  • Bergen
  • Registratie: Maart 2001
  • Laatst online: 31-07 21:25

Bergen

Spellingscontroleur

Artikel 4.4 van de Algemene Voorwaarden van XS4ALL blijft nog altijd de stoerste van allemaal:
4.4 Onverminderd het in artikel 4.3 gestelde is het klanten toegestaan het systeem van XS4ALL te hacken.
De klant die als eerste erin slaagt een positie te verwerven gelijk aan de systeembeheerder van XS4ALL, krijgt van XS4ALL zes maanden gratis gebruik van het systeem aangeboden, onder voorwaarde dat de desbetreffende klant uitlegt op welke wijze hij of zij geslaagd is in het hacken, hij of zij geen schade heeft toegebracht aan het systeem en aan andere klanten en hij of zij de privacy van andere klanten heeft gerespecteerd. Iedere klant geeft bij deze toestemming aan andere klanten onder voornoemde voorwaarden te trachten het systeem te hacken.

Verwijderd

Topicstarter
Vae Victis schreef op 21 January 2003 @ 10:34:
[...]

Ja dit is dus niet de bedoeling, als je niet weet of iets wel of niet mag dan vraag je dat aan een moderator.
Maar dus niet neerposten van ik zie wel.

Wat je probleem betreft.
Het mag dus niet, en je hebt daarvoor een waarschuwing gekregen.
Lijkt mij heel duidelijk.
in het mailtje gaat het over een mislukte hackpoging
ik weet wel dat dat niet mag
mijn vraag gaat over het scannen
als ik bv naar tweakers surf checkt internet explorer toch ook of poortje 80 op de tweakers server open staat ?

Verwijderd

Als je vrienden 1 MB/sec of meer halen, heb ik wel wat voor ze om te vullen :/

  • DeMoN
  • Registratie: Maart 2001
  • Laatst online: 12-03 14:25

DeMoN

Pastafari

Verwijderd schreef op 21 January 2003 @ 10:36:
Topic is gemeld in SM

laten we maar niet meer posten hier..


Beetje overdreven kaasie ;)

Het enige dat ie vraagt is of ie mag scannen. Wat er fout is aan dit topic is alleen dat ie van te voren had moeten weten of ie dit mocht openen.
Verwijderd schreef op 21 januari 2003 @ 10:38:
Als je vrienden 1 MB/sec of meer halen, heb ik wel wat voor ze om te vullen :/
Kijk dit is dus niet de bedoeling...

Gamertag: Cosmicv0id
"Het woord Gods is voor mij niets meer dan een expressie en het product van menselijke zwakheid. De Bijbel is een verzamelwerk van legendes die achtenswaardig zijn maar ook primitief en kinderachtig.'' - Albert Einstein


Verwijderd

Topicstarter
Verwijderd schreef op 21 januari 2003 @ 10:36:
Topic is gemeld in SM

laten we maar niet meer posten hier..


wat heb ik overtreden dan ??

  • bazs2000
  • Registratie: November 2000
  • Laatst online: 31-07 08:16

bazs2000

Pixels zo groot als een atoom

Dat scannen/hacken is lam, de meeste mensen hebben er geen last van omdat ze geen server hebben draaien en zijn dus niet interessant genoeg om gehacked te worden. Iemand met een FTP-server heeft geen reden om de vlag uit te hangen en loopt al meer risico.

Voor je het weet genereer je een hoop ongewenste traffic en in het ergste geval kost het nog een hoop geld ook, alleen maar omdat er mensen willen leechen. En ja, als er bij mij veel mendingen binnen komen dan gaat er een mailtje naar abuse@provider.* want ik vind het niet normaal dat mensen hele ranges gaan scannen voor hun plezier.

Die brief is dan ook terecht, je mag dat soort dingen niet doen en dat staat ook duidelijk in de algemene voorwaarden, en is voor zover ik weet geen enkele ISP die het wel toestaat. Kortom, denk ook eens aan de gevolgen van jouw acties.
Verwijderd schreef op 21 January 2003 @ 10:41:
[...]

wat heb ik overtreden dan ??
Niets (behalve dan de regels bij jouw ISP ;) )
Er mag wel over gediscussiëerd worden zolang er maar geen linkjes worden geplaatst of wat dan ook, en zolang dat niet gebeurd is er ook niets aan de hand met dit topic. :)

[ Voor 18% gewijzigd door bazs2000 op 21-01-2003 10:45 ]

Krankzinnige muziek vind je hier.


  • ProgrammerX
  • Registratie: Juli 2002
  • Laatst online: 26-02-2021
Ik denk dat als ik jou was dat ik gewoon zou stoppen, of het natuurlijk beter aanpakken zodat je niet gepakt kan worden ;)

Maar veel van het personeel van xs4all is vroeger zelf hacker geweest en weten echt wel waar ze het over hebben, dus ik denk dat ze aan de hand van jouw logs ook wel kunnen bepalen of jij zelf gehackt bent of niet. Aan jou de keus natuurlijk :)

Verwijderd

Topicstarter
bazs2000 schreef op 21 januari 2003 @ 10:41:
Dat scannen/hacken is lam, de meeste mensen hebben er geen last van omdat ze geen server hebben draaien en zijn dus niet interessant genoeg om gehacked te worden. Iemand met een FTP-server heeft geen reden om de vlag uit te hangen en loopt al meer risico.

Voor je het weet genereer je een hoop ongewenste traffic en in het ergste geval kost het nog een hoop geld ook, alleen maar omdat er mensen willen leechen. En ja, als er bij mij veel mendingen binnen komen dan gaat er een mailtje naar abuse@provider.* want ik vind het niet normaal dat mensen hele ranges gaan scannen voor hun plezier.

Die brief is dan ook terecht, je mag dat soort dingen niet doen en dat staat ook duidelijk in de algemene voorwaarden, en is voor zover ik weet geen enkele ISP die het wel toestaat. Kortom, denk ook eens aan de gevolgen van jouw acties.
de vraag gaat over het scannen ik kan daar nix over vinden in de alg. voorwaarden
en als ik met mijn internet explorer ip ranges op poort *1 voor 1 in de adresbalk zou intypen om te kijken of er een IIS server op staat
mag dat zeker ook niet

  • Bergen
  • Registratie: Maart 2001
  • Laatst online: 31-07 21:25

Bergen

Spellingscontroleur

Ik vind dat hacken pas lam is als je schade aanricht en/of gegevens steelt, met andere woorden: als je een blackhat bent.

Een whitehat hackt en meldt dan keurig bij de beheerder dat hij is binnengekomen, hoe hij dat heeft gedaan en geeft advies hoe de admin zijn systeem beter kan beveiligen. Dat vind ik nou niet bepaald lam, integendeel. Toch?



On-topic: volgens mij mocht scannen wel maar hacken niet.

[ Voor 10% gewijzigd door Bergen op 21-01-2003 10:49 ]


Verwijderd

Topicstarter
GerbenW schreef op 21 January 2003 @ 10:47:
Ik vind dat hacken pas lam is als je schade aanricht en/of gegevens steelt, met andere woorden: als je een blackhat bent.

Een whitehat hackt en meldt dan keurig bij de beheerder dat hij is binnengekomen, hoe hij dat heeft gedaan en geeft advies hoe de admin zijn systeem beter kan beveiligen. Dat vind ik nou niet bepaald lam, integendeel. Toch?
On-topic: volgens mij mocht scannen wel maar hacken niet.
** het gaat hier over scannen **


On-topic: hoe weet je dat ?

[ Voor 9% gewijzigd door Verwijderd op 21-01-2003 10:50 ]


  • IceStorm
  • Registratie: Februari 2000
  • Laatst online: 22:30

IceStorm

This place is GoT-like!!!

GerbenW schreef op 21 January 2003 @ 10:47:
Ik vind dat hacken pas lam is als je schade aanricht en/of gegevens steelt, met andere woorden: als je een blackhat bent.

Een whitehat hackt en meldt dan keurig bij de beheerder dat hij is binnengekomen, hoe hij dat heeft gedaan en geeft advies hoe de admin zijn systeem beter kan beveiligen. Dat vind ik nou niet bepaald lam, integendeel. Toch?

Ik moet het eerste FXP-team nog tegenkomen dat na een hack zegt "goh meneer de sysop, uw systeem is lek" :).

Maar scannen is gewoon lame en hoewel het nergens letterlijk staat gok ik dat XS4ALL het op puntje 4.1 gaat gooien als je echt een reden wil horen :).

Bij wet mag scannen wel hoewel het errug grijs is. Maar een provider mag prima vinden dat het een overtreding is :).

[ Voor 8% gewijzigd door IceStorm op 21-01-2003 10:51 ]


  • Bergen
  • Registratie: Maart 2001
  • Laatst online: 31-07 21:25

Bergen

Spellingscontroleur

Verwijderd schreef op 21 januari 2003 @ 10:49:
[...]

** het gaat hier over scannen **
Dat weet ik wel (zie ook de edit van mijn vorige post) maar als mensen gaan roepen dat 'hacken lame is' dan voel ik me gedwongen uit te leggen dat ik whitehats niet lame vind.
IceStorm schreef op 21 January 2003 @ 10:50:

[...]

Ik moet het eerste FXP-team nog tegenkomen dat na een hack zegt "goh meneer de sysop, uw systeem is lek" :).
Jah dat is misschien waar, ik ken geen FXP-teams. Anyway, ik bedoel hacken in 't algemeen... :) Onderschat het aantal hackers zonder kwade bedoelingen niet..

[ Voor 40% gewijzigd door Bergen op 21-01-2003 10:53 ]


Verwijderd

Topicstarter
Ik moet het eerste FXP-team nog tegenkomen dat na een hack zegt "goh meneer de sysop, uw systeem is lek" :).
L0L

[ Voor 31% gewijzigd door Verwijderd op 21-01-2003 10:54 ]


  • sh4d0wman
  • Registratie: April 2002
  • Laatst online: 17:52

sh4d0wman

Attack | Exploit | Pwn

GerbenW schreef op 21 January 2003 @ 10:37:
Artikel 4.4 van de Algemene Voorwaarden van XS4ALL blijft nog altijd de stoerste van allemaal:

[...]
haha! dat had ik nog nooit gelezen. grappig :)

ontopic: het is nou eenmaal bekend dat je niet mag scannen. doe je het toch en krijg je een waarschuwing dan heb je ook geen enkel recht van klagen vind ik :)
en taj, xs4all is er gewoon heel streng op.

This signature has been taken down by the Dutch police in the course of an international law enforcement operation.


Verwijderd

Topicstarter
hoezo het is nou eenmaal bekend ?
ik vind het nogal een discussie punt

ik kan namelijk nergens in de voorwaarden vinden dat het niet mag

  • IceStorm
  • Registratie: Februari 2000
  • Laatst online: 22:30

IceStorm

This place is GoT-like!!!

Verwijderd schreef op 21 januari 2003 @ 10:56:
hoezo het is nou eenmaal bekend ?
ik vind het nogal een discussie punt

ik kan namelijk nergens in de voorwaarden vinden dat het niet mag

Je hoort je te gedragen als een nette gebruiker :)

  • Bergen
  • Registratie: Maart 2001
  • Laatst online: 31-07 21:25

Bergen

Spellingscontroleur

Het is inderdaad een discussiepunt.

Het enige wat bij een scan gebeurd is een handshake (of een halve) met een systeem. En een handshake is nou eenmaal niets bijzonders, dat gebeurt bij elke connectie die met een systeem wordt gelegd.

[ Voor 1% gewijzigd door Bergen op 21-01-2003 10:59 . Reden: typo ]


Verwijderd

Topicstarter
de vraag gaat over het scannen ik kan daar nix over vinden in de alg. voorwaarden
en als ik met mijn internet explorer ip ranges op poort *1 voor 1 in de adresbalk zou intypen om te kijken of er een IIS server op staat
mag dat zeker ook niet
dat zou dan tog ook niet mogen !

Verwijderd

GerbenW schreef op 21 januari 2003 @ 10:59:
Het is inderdaad een discussiepunt.

Het enige wat bij een scan gebeurd is een handshake (of een halve) met een systeem. En een handshake is nou eenmaal niets bijzonders, dat gebeurt bij elke connectie die met een systeem wordt gelegd.
Gelukkig doen ze bij chello weinig aan loggen :+

  • Vae Victis
  • Registratie: April 2001
  • Laatst online: 29-07 22:21

Vae Victis

Dark Lord of the Sith

Verwijderd schreef op 21 January 2003 @ 10:56:
hoezo het is nou eenmaal bekend ?
ik vind het nogal een discussie punt

ik kan namelijk nergens in de voorwaarden vinden dat het niet mag
Dan bel je toch xs4all op?
En discussieer je met hun of het nu wel of geen hacken of wat dan ook is.
Je hebt een waarschuwing gekregen omdat andere mensen over jou scannen geklaagd hebben.
Wees blij dat je niet direct afgesloten bent.

Leer ervan, en doe het gewoon niet weer. Het is echt niet het eind van de wereld.
Waarom zou je scannen? je doet het om toegang te krijgen tot warez en dan wil je nog een discussie starten of het nu wel of niet mag?
Lijkt mij duidelijk dus ;)

  • DeMoN
  • Registratie: Maart 2001
  • Laatst online: 12-03 14:25

DeMoN

Pastafari

GerbenW schreef op 21 januari 2003 @ 10:59:
Het is inderdaad een discussiepunt.

Het enige wat bij een scan gebeurd is een handshake (of een halve) met een systeem. En een handshake is nou eenmaal niets bijzonders, dat gebeurt bij elke connectie die met een systeem wordt gelegd.
Ok, maar het gaat die mensen van de provider en van de wet erom dat je net zoals bij een rijtje huizen ook niet bij elk huis gaat voelen of de deur/raam/ietsanders openstaat.

Tsja.. je kan er echt lang over door discusseren want jij hebt een punt en ik heb hier een punt en ze zijn imho allebei gewoon waar maar werken elkaar wel tegen :)

Gamertag: Cosmicv0id
"Het woord Gods is voor mij niets meer dan een expressie en het product van menselijke zwakheid. De Bijbel is een verzamelwerk van legendes die achtenswaardig zijn maar ook primitief en kinderachtig.'' - Albert Einstein


  • Bergen
  • Registratie: Maart 2001
  • Laatst online: 31-07 21:25

Bergen

Spellingscontroleur

Verwijderd schreef op 21 January 2003 @ 11:01:
[...]

Gelukkig doen ze bij chello weinig aan loggen :+
Die ervaring heb ik ook ja ;)

(trouwens, ik mag er dan werken, ik heb helaas geen inzage in dat soort dingen maar ik had graag even willen kijken)

  • IceStorm
  • Registratie: Februari 2000
  • Laatst online: 22:30

IceStorm

This place is GoT-like!!!

Verwijderd schreef op 21 January 2003 @ 11:00:
dat zou dan tog ook niet mogen !

Oh jawel, dat mag best. Alleen zit het punt hem in 'het veelvuldig' doen van zoiets.

Verwijderd

Topicstarter
OK

ik denk dat ik nu wel weet
/me houd er maar even mee op voordat ik mn verbinding nu al weer kwijt ben
tnx allemaal

ps
mag die nou dicht voordat ik helemaal dood geflamed word

  • sh4d0wman
  • Registratie: April 2002
  • Laatst online: 17:52

sh4d0wman

Attack | Exploit | Pwn

Verwijderd schreef op 21 January 2003 @ 10:56:
hoezo het is nou eenmaal bekend ?
ik vind het nogal een discussie punt
ik kan namelijk nergens in de voorwaarden vinden dat het niet mag
[/quote]
4.2 De klant onthoudt zich ervan overige klanten of internetgebruikers te hinderen en schade toe te brengen aan het systeem. Het is de klant verboden processen of programma's -al dan niet via het systeem- op te starten waarvan de klant weet of redelijkerwijs kan vermoeden dat zulks XS4ALL, overige klanten of internetgebruikers hindert of schade toebrengt. Hierbij is nadrukkelijk ook indirecte schade inbegrepen door misconfiguratie aan de klantzijde, bijvoorbeeld maar niet uitsluitend 'open relaying' door een verkeerd geconfigureerde mailserver. Het is de klant slechts toegestaan processen of programma's op te starten indien er een directe, door XS4ALL toegestane verbinding met het systeem bestaat.
[/quote]

jou gescan veroorzaakt hinder, simpel.

de meeste mensen hebben geen idee hoe ze bv die meldingen van Zonealarm uit moeten zetten (zodat het alleen in de logfile komt). die zien dus fijn om de paar seconden zo´n schermpje, lijkt me toch hinderlijk.

This signature has been taken down by the Dutch police in the course of an international law enforcement operation.


  • Bergen
  • Registratie: Maart 2001
  • Laatst online: 31-07 21:25

Bergen

Spellingscontroleur

Verwijderd schreef op 21 January 2003 @ 11:05:
ps
mag die nou dicht voordat ik helemaal dood geflamed word
Aahhh pleeaasseee IceStorm, we waren net zo lekker op gang :+

  • DeMoN
  • Registratie: Maart 2001
  • Laatst online: 12-03 14:25

DeMoN

Pastafari

Verwijderd schreef op 21 January 2003 @ 11:05:
OK

ik denk dat ik nu wel weet
/me houd er maar even mee op voordat ik mn verbinding nu al weer kwijt ben
tnx allemaal

ps
mag die nou dicht voordat ik helemaal dood geflamed word
Ik zie weinig flames, alleen een paar users die nogal happig hebben gereageerd. Als er wordt geflamed in een topic op GoT, die al 2 pages lang is, al in SeM staat en waar een modje in reply'ed (zoals deze dus) mag je ervan uitgaan dat ie al dicht was geweest ;)

Gamertag: Cosmicv0id
"Het woord Gods is voor mij niets meer dan een expressie en het product van menselijke zwakheid. De Bijbel is een verzamelwerk van legendes die achtenswaardig zijn maar ook primitief en kinderachtig.'' - Albert Einstein


Verwijderd

Topicstarter
Nou ik ben uit gediscussierd
misschien moet ik maar op zoek naar een minder oplettende ISP

  • DinX
  • Registratie: Februari 2002
  • Laatst online: 05-08 11:40

DinX

Motormuis

GerbenW schreef op 21 January 2003 @ 10:59:
Het is inderdaad een discussiepunt.

Het enige wat bij een scan gebeurd is een handshake (of een halve) met een systeem. En een handshake is nou eenmaal niets bijzonders, dat gebeurt bij elke connectie die met een systeem wordt gelegd.
Klopt, maar je gaat me niet vertellen dat je met goede bedoelingen hele ip ranges gaat zitten scannen op een bepaalde poort.

Marokko 2015: Route
Sat Tracker: SpotWalla
Blog: Gone for a ride


Verwijderd

Topicstarter
jou gescan veroorzaakt hinder, simpel.

de meeste mensen hebben geen idee hoe ze bv die meldingen van Zonealarm uit moeten zetten (zodat het alleen in de logfile komt). die zien dus fijn om de paar seconden zo´n schermpje, lijkt me toch hinderlijk
zo kan ik ook nog wel 100 manieren vinden hoe ik iemand zonder is buiten de regels te doen iemand te hinderen

[ Voor 56% gewijzigd door Verwijderd op 21-01-2003 11:11 ]


  • Bergen
  • Registratie: Maart 2001
  • Laatst online: 31-07 21:25

Bergen

Spellingscontroleur

DinX schreef op 21 januari 2003 @ 11:08:
[...]


Klopt, maar je gaat me niet vertellen dat je met goede bedoelingen hele ip ranges gaat zitten scannen op een bepaalde poort.
WEL als je een hacker met goeie bedoelingen bent en puur voor de lol kijkt of je op systemen kunt binnenkomen en dan de beheerder op een normale wijze vertelt dat hij dat-en-dat moet updaten enzo. Hackers genoeg die zo te werk gaan.

  • DinX
  • Registratie: Februari 2002
  • Laatst online: 05-08 11:40

DinX

Motormuis

GerbenW schreef op 21 januari 2003 @ 11:10:
[...]
WEL als je een hacker met goeie bedoelingen bent en puur voor de lol kijkt of je op systemen kunt binnenkomen en dan de beheerder op een normale wijze vertelt dat hij dat-en-dat moet updaten enzo. Hackers genoeg die zo te werk gaan.
Maar ook dat blijft illegaal :)
Zijn genoeg mensen die aangeklaagd zijn geworden na zulke actie's. Niet mooi van de bedrijven in kwestie, maarja :)

Marokko 2015: Route
Sat Tracker: SpotWalla
Blog: Gone for a ride


  • Bergen
  • Registratie: Maart 2001
  • Laatst online: 31-07 21:25

Bergen

Spellingscontroleur

DinX schreef op 21 January 2003 @ 11:12:
[...]


Maar ook dat blijft illegaal :)
Zijn genoeg mensen die aangeklaagd zijn geworden na zulke actie's. Niet mooi van de bedrijven in kwestie, maarja :)
Helaas wel ja.. van die admins die elke dag chagrijnig in hun hok zitten en blij zijn dat ze iemand hebben om hun frustraties op af te reageren. Een normale systeembeheerder zou imho blij moeten zijn met dat soort tips. Maargoed.. helaas denkt niet iedereen er zo over.. :'(

  • DeMoN
  • Registratie: Maart 2001
  • Laatst online: 12-03 14:25

DeMoN

Pastafari

DinX schreef op 21 januari 2003 @ 11:12:
[...]


Maar ook dat blijft illegaal :)
Zijn genoeg mensen die aangeklaagd zijn geworden na zulke actie's. Niet mooi van de bedrijven in kwestie, maarja :)
idd, ookal heb je een goede bedoeling ermee, het blijft inbraak op je privacy.

Gamertag: Cosmicv0id
"Het woord Gods is voor mij niets meer dan een expressie en het product van menselijke zwakheid. De Bijbel is een verzamelwerk van legendes die achtenswaardig zijn maar ook primitief en kinderachtig.'' - Albert Einstein


  • Bergen
  • Registratie: Maart 2001
  • Laatst online: 31-07 21:25

Bergen

Spellingscontroleur

We komen dus op de volgende stelling uit: 'Hacken moet pas strafbaar zijn zodra er schade is aangericht en/of wanneer de hacker de admin niet op de hoogte heeft gesteld van de inbraak.'

  • Novah
  • Registratie: April 2002
  • Laatst online: 12-07 13:13
Hmm vreemd, ik bedoel... je gebruikt toch wel een goede proxy of dergerlijke...
Ik zou iig er een tijdje mee stoppen als ik jou was.

  • DeMoN
  • Registratie: Maart 2001
  • Laatst online: 12-03 14:25

DeMoN

Pastafari

GerbenW schreef op 21 januari 2003 @ 11:18:
We komen dus op de volgende stelling uit: 'Hacken moet pas strafbaar zijn zodra er schade is aangericht en/of wanneer de hacker de admin niet op de hoogte heeft gesteld van de inbraak.'
Idd,... als een hacker eerst de sysop eerst waarschuwt, dus vraagt of ie mag proberen binnen te komen en die toestemming ook (schriftellijk evt.) krijgt.. dan pas kan je imho zeggen dat je legaal bezig bent..

Gamertag: Cosmicv0id
"Het woord Gods is voor mij niets meer dan een expressie en het product van menselijke zwakheid. De Bijbel is een verzamelwerk van legendes die achtenswaardig zijn maar ook primitief en kinderachtig.'' - Albert Einstein


Verwijderd

Topicstarter
proxy of geen proxy als xs4all ff in de logs kijkt weten ze ook dat ik aan het scannen ben
een proxy is alleen om te verkomen dat de gescande pc/server niet weet waar het vandaan komt

  • Bergen
  • Registratie: Maart 2001
  • Laatst online: 31-07 21:25

Bergen

Spellingscontroleur

DeMoN schreef op 21 januari 2003 @ 11:20:
[...]


Idd,... als een hacker eerst de sysop eerst waarschuwt, dus vraagt of ie mag proberen binnen te komen en die toestemming ook (schriftellijk evt.) krijgt.. dan pas kan je imho zeggen dat je legaal bezig bent..
Maar jij hebt het over vooraf toestemming vragen.

Ik bedoel dat je ook niet strafbaar moet zijn als je eerst inbreekt, dan de admin op de hoogte stelt, de boel uitlegt, geen schade hebt aangericht en geen gegevens hebt gestolen.

  • DinX
  • Registratie: Februari 2002
  • Laatst online: 05-08 11:40

DinX

Motormuis

GerbenW schreef op 21 January 2003 @ 11:18:
We komen dus op de volgende stelling uit: 'Hacken moet pas strafbaar zijn zodra er schade is aangericht en/of wanneer de hacker de admin niet op de hoogte heeft gesteld van de inbraak.'
Even een rare vergelijking maken.
Als een inbreker bij jou binnenraakt door iets met je slot te doen (zonder schade aan te richten), en dan even door je huis wat rondkijkt en je erna zegt dat hij binnen geweest is zou hij niet strafbaar moeten zijn ?

Marokko 2015: Route
Sat Tracker: SpotWalla
Blog: Gone for a ride


  • Bergen
  • Registratie: Maart 2001
  • Laatst online: 31-07 21:25

Bergen

Spellingscontroleur

DinX schreef op 21 January 2003 @ 11:22:
[...]


Even een rare vergelijking maken.
Als een inbreker bij jou binnenraakt door iets met je slot te doen (zonder schade aan te richten), en dan even door je huis wat rondkijkt en je erna zegt dat hij binnen geweest is zou hij niet strafbaar moeten zijn ?
Kun je een huis met een computer vergelijken?

  • DinX
  • Registratie: Februari 2002
  • Laatst online: 05-08 11:40

DinX

Motormuis

GerbenW schreef op 21 januari 2003 @ 11:23:
[...]
Kun je een huis met een computer vergelijken?
Vind ik in dit geval eigenlijk wel ja.

Marokko 2015: Route
Sat Tracker: SpotWalla
Blog: Gone for a ride


  • DeMoN
  • Registratie: Maart 2001
  • Laatst online: 12-03 14:25

DeMoN

Pastafari

GerbenW schreef op 21 January 2003 @ 11:22:
[...]
Maar jij hebt het over vooraf toestemming vragen.

Ik bedoel dat je ook niet strafbaar moet zijn als je eerst inbreekt, dan de admin op de hoogte stelt, de boel uitlegt, geen schade hebt aangericht en geen gegevens hebt gestolen.
Laatst heeft er een gast uit Nederland bij die RIAA.org ingebroken en heeft er een plattegrond van het pentagon kunnen zien. Hij heeft er verder nix mee gedaan.

Hij heeft ze wel gezegd dat ze "lek" zijn en een beetje hacker top-secret info kan weghalen.

Reactie van RIAA was dat ze zijn adres vroegen om hem een beloning te sturen voor het vinden van dit belangrijke lek.
Hij deed dat en guess what: Paar dagen later de FBI voor zijn deur en werd gearresteerd :/

Gamertag: Cosmicv0id
"Het woord Gods is voor mij niets meer dan een expressie en het product van menselijke zwakheid. De Bijbel is een verzamelwerk van legendes die achtenswaardig zijn maar ook primitief en kinderachtig.'' - Albert Einstein


  • Bergen
  • Registratie: Maart 2001
  • Laatst online: 31-07 21:25

Bergen

Spellingscontroleur

DinX schreef op 21 January 2003 @ 11:24:
[...]


Vind ik in dit geval eigenlijk wel ja.
Ik ben het er ook wel mee eens ja. Maargoed, zoals de regels nu zijn mag je ook gewoon hacken als je vooraf toestemming vraagt.
DeMoN schreef op 21 januari 2003 @ 11:25:
[...]
Hij deed dat en guess what: Paar dagen later de FBI voor zijn deur en werd gearresteerd :/
Yep ik ken 't verhaal. Alleen was het gewoon de politie, we hebben geen FBI in Nederland :)

[ Voor 35% gewijzigd door Bergen op 21-01-2003 11:27 ]


Verwijderd

Topicstarter
DeMoN schreef op 21 January 2003 @ 11:25:
[...]


Laatst heeft er een gast uit Nederland bij die RIAA.org ingebroken en heeft er een plattegrond van het pentagon kunnen zien. Hij heeft er verder nix mee gedaan.

Hij heeft ze wel gezegd dat ze "lek" zijn en een beetje hacker top-secret info kan weghalen.

Reactie van RIAA was dat ze zijn adres vroegen om hem een beloning te sturen voor het vinden van dit belangrijke lek.
Hij deed dat en guess what: Paar dagen later de FBI voor zijn deur en werd gearresteerd :/
Lekkere mensen bij de RIAA

  • DinX
  • Registratie: Februari 2002
  • Laatst online: 05-08 11:40

DinX

Motormuis

GerbenW schreef op 21 januari 2003 @ 11:26:
[...]
Ik ben het er ook wel mee eens ja. Maargoed, zoals de regels nu zijn mag je ook gewoon hacken als je vooraf toestemming vraagt.
Dat is een heel ander geval dan. Dan krijg je ook echt de toestemming en laat de eigenaar van die bak het toe om de beveiliging te testen ofzo.
In dat geval mag het voor mij ook gerust.
Maar het gaat in dit topic nog altijd over een user die hele ranges gaat zitten testen op bepaalde open poorten. Het lijkt me niet dat hij iedereen in die range toestemming gaat vragen.

En om het zomaar te doen lijkt me ook wat vaag. "Even een hele range scannen op poortjes. Oh, er staan er wat open." *poef, pc uit en slapen* ofzo :?
En zeker omdat de TS er nu de reden er niet bijzet waarom hij het gedaan heeft.
Ik kan me namelijk inbeelden dat als hij dit regelmatig doet op dezelfde ranges dat sommige mensen wa geïrriteerd worden nadat hun firewall een paar keer melding geeft.

Als ik een paar keer een melding van hetzelfde ip-adres krijg op m'n firewall vertrekt er ook altijd een mailtje met de logs van m'n firewall naar abuse@.
Of dit nu poort 21 is of eender welke andere poort.

Marokko 2015: Route
Sat Tracker: SpotWalla
Blog: Gone for a ride


Verwijderd

Het gaat nu wel heel leuk over portscannen alleen, maar als ik de meerdere replies van de topicstarter combineer, kom ik toch echt tot de conclusie, dat hij niet alleen portscant, maar specifiek scant naar IIS dozen, om die daarna te hacken om er een stro of hoe dat ook heette op te maken. ("ik ben voor mijn FXP team lekker aan het scannen/hacken", "om te kijken of er een IIS server op staat")
Dat is toch even een flinke stap verder dan alleen portscannen en bovendien zonder twijfel echt hacken, in plaats van een grensgebied.

  • DeMoN
  • Registratie: Maart 2001
  • Laatst online: 12-03 14:25

DeMoN

Pastafari

GerbenW schreef op 21 January 2003 @ 11:26:
[...]
Ik ben het er ook wel mee eens ja. Maargoed, zoals de regels nu zijn mag je ook gewoon hacken als je vooraf toestemming vraagt.

[...]
Yep ik ken 't verhaal. Alleen was het gewoon de politie, we hebben geen FBI in Nederland :)
Ja idd, zette ik ff voor het verhaal te spekken neer :P

MAAR, alleen al als er daarvoor de politie aan de deur komt blijk het maar weer dat het dus gewoon niet mag :)

Gamertag: Cosmicv0id
"Het woord Gods is voor mij niets meer dan een expressie en het product van menselijke zwakheid. De Bijbel is een verzamelwerk van legendes die achtenswaardig zijn maar ook primitief en kinderachtig.'' - Albert Einstein


Verwijderd

Topicstarter
DinX schreef op 21 January 2003 @ 11:31:
[...]


Dat is een heel ander geval dan. Dan krijg je ook echt de toestemming en laat de eigenaar van die bak het toe om de beveiliging te testen ofzo.
In dat geval mag het voor mij ook gerust.
Maar het gaat in dit topic nog altijd over een user die hele ranges gaat zitten testen op bepaalde open poorten. Het lijkt me niet dat hij iedereen in die range toestemming gaat vragen.

En om het zomaar te doen lijkt me ook wat vaag. "Even een hele range scannen op poortjes. Oh, er staan er wat open." *poef, pc uit en slapen* ofzo :?
En zeker omdat de TS er nu de reden er niet bijzet waarom hij het gedaan heeft.
Ik kan me namelijk inbeelden dat als hij dit regelmatig doet op dezelfde ranges dat sommige mensen wa geïrriteerd worden nadat hun firewall een paar keer melding geeft.

Als ik een paar keer een melding van hetzelfde ip-adres krijg op m'n firewall vertrekt er ook altijd een mailtje met de logs van m'n firewall naar abuse@.
Of dit nu poort 21 is of eender welke andere poort.
Ik wil je best vertellen wat er met de resultaten van mijn scans gebeurt maar ik denk dat andere mensen dat niet zo op prijs stellen en dat ik uiteindelijk alleen maar flames er mee aantrek

en het meerdere malen scannen van dezelfde ranges is een beetje onzin dus he
waarom zou ik dat doen ?

Verwijderd

Topicstarter
Verwijderd schreef op 21 January 2003 @ 11:33:
Het gaat nu wel heel leuk over portscannen alleen, maar als ik de meerdere replies van de topicstarter combineer, kom ik toch echt tot de conclusie, dat hij niet alleen portscant, maar specifiek scant naar IIS dozen, om die daarna te hacken om er een stro of hoe dat ook heette op te maken. ("ik ben voor mijn FXP team lekker aan het scannen/hacken", "om te kijken of er een IIS server op staat")
Dat is toch even een flinke stap verder dan alleen portscannen en bovendien zonder twijfel echt hacken, in plaats van een grensgebied.
ik weet wel dat ik ook hack poginkjes gedaan heb maar daar gaat het in dit topic niet over
heb ik ook al in meerdere posts verteld

  • Attilla
  • Registratie: Februari 2001
  • Laatst online: 23-06-2021
Verwijderd schreef op 21 januari 2003 @ 11:33:
Dat is toch even een flinke stap verder dan alleen portscannen en bovendien zonder twijfel echt hacken, in plaats van een grensgebied.
Dat klopt, maar in eerste plaats werd toch gevraagd of in eerste instantie scannen illegaal is.
We weten zelf allemaal wel (inclusief de topicstarter) dat waarmee hij bezig is illegaal is en dat hij gewoon fout zit en Xs4all in hun volste recht staat.

Toch vind ik het wel een intressante discussie of poortscannen legaal volgens de wet zou zijn of niet.

  • IceStorm
  • Registratie: Februari 2000
  • Laatst online: 22:30

IceStorm

This place is GoT-like!!!

[Airwolf] schreef op 21 januari 2003 @ 11:38:
Toch vind ik het wel een intressante discussie of poortscannen legaal volgens de wet zou zijn of niet.

Klopt, ik vind iig dat het gewoon bij wet verboden mag worden. Portscannen vind ik hetzelfde als bij een rij huizen langsgaan om te kijken waar het slot van de deur is, de achterliggende intentie is toch altijd om er iets mee te doen dat zeker niet mag.

(portscans van een systeembeheerder oid om de veiligheid van zijn netwerk te testen tellen niet mee uiteraard ;)).

  • DinX
  • Registratie: Februari 2002
  • Laatst online: 05-08 11:40

DinX

Motormuis

Verwijderd schreef op 21 January 2003 @ 11:36:
[...]

ik weet wel dat ik ook hack poginkjes gedaan heb maar daar gaat het in dit topic niet over
heb ik ook al in meerdere posts verteld
Dan blijft het zo dat xs4all in dit geval gelijk heeft :)
Poort scans worden bij hen waarschijnlijk gelijkgesteld aan hacken, omdat het er in de meeste gevallen wel aan vooraf gaat. Volgens mij valt zo'n poortscan ook lekker op in hun logs, dus makkelijk aan te pakken dan.

Marokko 2015: Route
Sat Tracker: SpotWalla
Blog: Gone for a ride


Verwijderd

Topicstarter
DinX schreef op 21 January 2003 @ 11:41:
[...]


Dan blijft het zo dat xs4all in dit geval gelijk heeft :)
Poort scans worden bij hen waarschijnlijk gelijkgesteld aan hacken, omdat het er in de meeste gevallen wel aan vooraf gaat. Volgens mij valt zo'n poortscan ook lekker op in hun logs, dus makkelijk aan te pakken dan.
als ik dan alleen scan en dan die logs aan een vriend geef
wat denk je daar van
en alsnog ik weet dus niet of die waarschuwing van xs4all voor een hackpoging is of voor het scannen van ranges

[ Voor 12% gewijzigd door Verwijderd op 21-01-2003 11:45 ]


Verwijderd

Topicstarter
even een ander voorbeeld

stel ik connect met flashfxp(ftp client) naar een ip van een vriend die mijn zijn ip geeft en dat mag allemaal
maar als ik dan per ongeluk een verkeerd adres intyp
en iemand anders krijgt een berichtje van zn firewall dat iemand op hem wil connecten
en die stuurt dan een mail naar mijn provider
!!

  • Attilla
  • Registratie: Februari 2001
  • Laatst online: 23-06-2021
IceStorm schreef op 21 januari 2003 @ 11:41:

[...]

Klopt, ik vind iig dat het gewoon bij wet verboden mag worden. Portscannen vind ik hetzelfde als bij een rij huizen langsgaan om te kijken waar het slot van de deur is, de achterliggende intentie is toch altijd om er iets mee te doen dat zeker niet mag.

(portscans van een systeembeheerder oid om de veiligheid van zijn netwerk te testen tellen niet mee uiteraard ;)).
Ik snap dat je het best verboden wil hebben.
Maar ik denk dat dit nooit gaat gebeuren.

Het simpele feit is namelijk dat je niemand werkelijk kwaad doet met een poort scan, het zijn meer de dingen die daarop volgen (oa hacken). En volgens mij zijn die dingen al grotendeels strafbaar.

Zelfs al zou je het strafbaar stellen, dan vraag ik me af hoe je dat in de praktijk gaat uitvoeren, want wat voor straf ga je dan geven ?
2 weken taak straf ?
1 jaar cel ?

Ik denk dat het beter is dat providers hier strenger in worden (voorkomen is beter dan oplossen) en dan gewoon iemand 1x waarschuwen en de 2e keer van het netwerk gooien.

  • DinX
  • Registratie: Februari 2002
  • Laatst online: 05-08 11:40

DinX

Motormuis

Verwijderd schreef op 21 January 2003 @ 11:44:
[...]

als ik dan alleen scan en dan die logs aan een vriend geef
wat denk je daar van
en alsnog ik weet dus niet of die waarschuwing van xs4all voor een hackpoging is of voor het scannen van ranges
Ook daarom krijg je die mail. Je hebt dan meegeholpen met een mogelijke hack-poging. En je hebt hun netwerk daarvoor gebruikt :)
En bel de admin even op, het nummer staat in de mail, dan weet je wat er aan de hand is :)
[Airwolf] schreef op 21 January 2003 @ 11:47:
[...]


Ik denk dat het beter is dat providers hier strenger in worden (voorkomen is beter dan oplossen) en dan gewoon iemand 1x waarschuwen en de 2e keer van het netwerk gooien.
Dat doen ze nu toch bij de TS. Je moet ergens de lijn trekken :)

[ Voor 26% gewijzigd door DinX op 21-01-2003 11:49 ]

Marokko 2015: Route
Sat Tracker: SpotWalla
Blog: Gone for a ride


  • IceStorm
  • Registratie: Februari 2000
  • Laatst online: 22:30

IceStorm

This place is GoT-like!!!

Verwijderd schreef op 21 januari 2003 @ 11:47:
even een ander voorbeeld
stel ik connect met flashfxp(ftp client) naar een ip van een vriend die mijn zijn ip geeft en dat mag allemaal
maar als ik dan per ongeluk een verkeerd adres intyp
en iemand anders krijgt een berichtje van zn firewall dat iemand op hem wil connecten en die stuurd dan een mail naar mijn provider
!!

Uhm ja, 1 poging is niet hetzelfde als een hele range scannen.

Verwijderd

Verwijderd schreef op 21 januari 2003 @ 11:44:
[...]

als ik dan alleen scan en dan die logs aan een vriend geef
wat denk je daar van
en alsnog ik weet dus niet of die waarschuwing van xs4all voor een hackpoging is of voor het scannen van ranges
Principieel is dat dus het zelfde als het langs de deuren lopen zoals IceStorm het stelt en een vriend daarna daadwerkelijk laten inbreken. Je bent dan wmb gewoon medeplichtig aan het hacken. XS4ALL zal dat waarschijnlijk ook wel vinden gok ik.

  • Bergen
  • Registratie: Maart 2001
  • Laatst online: 31-07 21:25

Bergen

Spellingscontroleur

Verwijderd schreef op 21 January 2003 @ 11:44:
[...]

als ik dan alleen scan en dan die logs aan een vriend geef
wat denk je daar van
en alsnog ik weet dus niet of die waarschuwing van xs4all voor een hackpoging is of voor het scannen van ranges
Dat is hetzelfde als dat je een straat langs gaat en op een briefje zet welke deuren los zijn en dat aan je vriend geeft.

  • IceStorm
  • Registratie: Februari 2000
  • Laatst online: 22:30

IceStorm

This place is GoT-like!!!

[Airwolf] schreef op 21 januari 2003 @ 11:47:
Ik denk dat het beter is dat providers hier strenger in worden (voorkomen is beter dan oplossen) en dan gewoon iemand 1x waarschuwen en de 2e keer van het netwerk gooien.

Dat mag ook :)

Verwijderd

Topicstarter
DinX schreef op 21 January 2003 @ 11:47:
[...]


Ook daarom krijg je die mail. Je hebt dan meegeholpen met een mogelijke hack-poging. En je hebt hun netwerk daarvoor gebruikt :)
En bel de admin even op, het nummer staat in de mail, dan weet je wat er aan de hand is :)
dat is helemaal geen hack poging
ik typ alleen het verkeerde adress in

  • weerdo
  • Registratie: December 2000
  • Niet online
[Airwolf] schreef op 21 January 2003 @ 11:38:
Toch vind ik het wel een intressante discussie of poortscannen legaal volgens de wet zou zijn of niet.
In Nederland is daar nog geen jurispudentie over uitgesproken.

Wat mij betreft hoeft dat ook niet te gebeuren; ik denk dat een zwarte lijst welke door isp's wordt bijgehouden beter zal werken. (lees: poortscannen mag imho , als de eigenaar van het te scannen systeem ervan op de hoogte is, in andere gevallen moet je niet zeiken als je afgesloten wordt, en nergens meer een fatsoenlijk abonnement kan afsluiten.)

Verwijderd

Topicstarter
GerbenW schreef op 21 January 2003 @ 11:49:
[...]
Dat is hetzelfde als dat je een straat langs gaat en op een briefje zet welke deuren los zijn en dat aan je vriend geeft.
geen brief op de deur
een grote lijst aan een vriend geven
daar is ook nix illegaals aan

  • DinX
  • Registratie: Februari 2002
  • Laatst online: 05-08 11:40

DinX

Motormuis

Verwijderd schreef op 21 januari 2003 @ 11:49:
[...]

dat is helemaal geen hack poging
ik typ alleen het verkeerde adress in
En toevallig doe je het een paar honderd keer verkeerd ? Op zeer korte tijd .... tuurlijk

Marokko 2015: Route
Sat Tracker: SpotWalla
Blog: Gone for a ride


Verwijderd

Verwijderd schreef op 21 January 2003 @ 11:49:
[...]

dat is helemaal geen hack poging
ik typ alleen het verkeerde adress in
Dat wil je als verweer op gaan voeren bij een portscan? Want daar had je het over (lees via de reply die je quote maar terug naar je eigen opmerking). Dus je denkt dat er ook maar iemand bereid is te geloven dat jij per ongeluk een paar 100 opeenvolgende IP adressen intypte. Natuurlijk.

Verwijderd

Topicstarter
nee ik bedoel dat janjaap alleman die nergens wat vanaf weet
ineens een waarschuwing in zn inbox krijgt omdat hij een verkeerd adres intypt

Verwijderd

Dat zal niet gebeuren, want dan ziet XS4ALL in haar logs staan dat er niet op korte tijd zoveel adressen 'per ongeluk' fout zijn 'ingetikt'.

Verwijderd

Topicstarter
Verwijderd schreef op 21 January 2003 @ 11:53:
Dat zal niet gebeuren, want dan ziet XS4ALL in haar logs staan dat er niet op korte tijd zoveel adressen 'per ongeluk' fout zijn 'ingetikt'.
das waar
_/-\o_

  • DinX
  • Registratie: Februari 2002
  • Laatst online: 05-08 11:40

DinX

Motormuis

Verwijderd schreef op 21 januari 2003 @ 11:52:
nee ik bedoel dat janjaap alleman die nergens wat vanaf weet
ineens een waarschuwing in zn inbox krijgt omdat hij een verkeerd adres intypt
Volgens hun is het een portscan. Dat is niet zomaar een adres verkeerd ingeven.
En je hebt eerder in dit topic al aangegeven, of toch laten uitschijnen dat je inderdaad hebt zitten portscannen. Zij zien dat ook in hun logs hoor dat het niet zomaar 1 verkeerd adres was.

Marokko 2015: Route
Sat Tracker: SpotWalla
Blog: Gone for a ride


Verwijderd

Topicstarter
DinX schreef op 21 januari 2003 @ 11:54:
[...]


Volgens hun is het een portscan. Dat is niet zomaar een adres verkeerd ingeven.
En je hebt eerder in dit topic al aangegeven, of toch laten uitschijnen dat je inderdaad hebt zitten portscannen. Zij zien dat ook in hun logs hoor dat het niet zomaar 1 verkeerd adres was.
begrjip het nou
het gaat niet om mij het gaat erom dat iedereen zonder dat je het doorhebt
een portscan uitvoert

  • Glimi
  • Registratie: Augustus 2000
  • Niet online

Glimi

Designer Drugs

(overleden)
Verwijderd schreef op 21 January 2003 @ 11:52:
nee ik bedoel dat janjaap alleman die nergens wat vanaf weet
ineens een waarschuwing in zn inbox krijgt omdat hij een verkeerd adres intypt

Denk je niet dat XS4all bij een bepaalde grens van klachten mensen gaat waarschuwen? Het kan ook zo zijn dat je een geheel bedrijfsnetwerk zit af te scannen, waardoor waarvan de sysop de logs naar XS4all stuurt
Tevens ben je wel druk aan het roepen dat het niet om het hacken gaat, maar je staat er wel mee te brallen in je openingspost? Als het er niet om gaat, waarom vermeld je het dan?

Verder denk je echt dat je geen schade vermoeit met een scan? Als je scant op ranges en je komt een bak tegen. Deze bak wordt getest ed. Denk je echt dat 100 Mbit dozen met een anonymous FTP up/down enabled vrijwillig neer gezet zijn? Ken je de prijzen van een Gb transfer? Ken je het dataverkeer wat zo'n FTP met één DivX trekt? Je kunt er bijna rustig van uit gaan dat een gescande 100 Mbit doos gehackt is en de eigenaar voor een hoop kosten gaat stellen.

[edit] De huidige generatie FXP scanners (Grim's ping bijv) doet wel meer dan puur een handshake maken met port 21. Vaak pingt ie eerst, dan probeert ie te connecten naar port 21. Daarna een controle op anonymous acces. Dan probeert ie of ie kan uppen en downen. Als die tests gelukt zijn, dan komt de bak in de list terecht

[ Voor 13% gewijzigd door Glimi op 21-01-2003 12:00 ]


  • DinX
  • Registratie: Februari 2002
  • Laatst online: 05-08 11:40

DinX

Motormuis

Verwijderd schreef op 21 januari 2003 @ 11:55:
[...]

begrjip het nou
het gaat niet om mij het gaat erom dat iedereen zonder dat je het doorhebt
een portscan uitvoert
Kan je die zin even duidelijker uitleggen :?

Marokko 2015: Route
Sat Tracker: SpotWalla
Blog: Gone for a ride


  • Genghis Khan
  • Registratie: September 2001
  • Niet online
Even off-topic tussendoor, is het vullen van pubs illegaal en kan de admin van die bak mijn provider daar een mailtje over sturen?

Verwijderd

Topicstarter
Glimi schreef op 21 januari 2003 @ 11:57:

[...]

Denk je niet dat XS4all bij een bepaalde grens van klachten mensen gaat waarschuwen? Het kan ook zo zijn dat je een geheel bedrijfsnetwerk zit af te scannen, waardoor waarvan de sysop de logs naar XS4all stuurt
Tevens ben je wel druk aan het roepen dat het niet om het hacken gaat, maar je staat er wel mee te brallen in je openingspost? Als het er niet om gaat, waarom vermeld je het dan?

Verder denk je echt dat je geen schade vermoeit met een scan? Als je scant op ranges en je komt een bak tegen. Deze bak wordt getest ed. Denk je echt dat 100 Mbit dozen met een anonymous FTP up/down enabled vrijwillig neer gezet zijn? Ken je de prijzen van een Gb transfer? Ken je het dataverkeer wat zo'n FTP met één DivX trekt? Je kunt er bijna rustig van uit gaan dat een gescande 100 Mbit doos gehackt is en de eigenaar voor een hoop kosten gaat stellen.

[edit] De huidige generatie FXP scanners (Grim's ping bijv) doet wel meer dan puur een handshake maken met port 21. Vaak pingt ie eerst, dan probeert ie te connecten naar port 21. Daarna een controle op anonymous acces. Dan probeert ie of ie kan uppen en downen. Als die tests gelukt zijn, dan komt de bak in de list terecht
ik heb het hacken vermeld omdat dit MISSCHIEN de reden van de waarschuwing is
dat weet ik dus niet DUS vraag ik of scannen illegaal is :O
en wie heeft het over anonymous ftp

en die dozen met divx trekken alleen mensen aan als ze worden gepost op fora

[ Voor 4% gewijzigd door Verwijderd op 21-01-2003 12:04 ]


Verwijderd

Topicstarter
DinX schreef op 21 januari 2003 @ 11:59:
[...]


Kan je die zin even duidelijker uitleggen :?
jij denk dat ik het argument wil gebruiken als verdediging

ik zeg alleen maar dat iedereen die een verkeerd adres intyp bij wijze van spreken ook port scanned

  • DinX
  • Registratie: Februari 2002
  • Laatst online: 05-08 11:40

DinX

Motormuis

Verwijderd schreef op 21 January 2003 @ 12:03:
[...]


jij denk dat ik het argument wil gebruiken als verdediging

ik zeg alleen maar dat iedereen die een verkeerd adres intyp bij wijze van spreken ook port scanned
Nee. Portscannen is iets heel anders dan effe een adresje verkeerd ingeven (dat kan iedereen wel es doen). Bij portscannen ga je bewust een hele reeks ip-adressen af, op zoek naar open poorten waar nadien meestal wel iets mee wordt gedaan.
Dat is een immens verschil (ik ging er ook niet van uit dat je het als argument ging brengen, want dat zou niet veel voorstellen als argument. Zeker niet bij een admin die dat misschien wel meermaals per dag te horen krijgt).
KaAzKoP schreef op 21 January 2003 @ 12:00:
Even off-topic tussendoor, is het vullen van pubs illegaal en kan de admin van die bak mijn provider daar een mailtje over sturen?
Volgens mij wel. Je gebruikt namelijk iemand zijn computer, en bandbreedte, zonder zijn toestemming.
Kan je weer zien alsof je wat dingen opslaat in iemand z'n magazijn, omdat de deur toch open stond.

Het blijft in principe inbraak, of de deur nu gesloten was of niet.

[ Voor 26% gewijzigd door DinX op 21-01-2003 12:07 ]

Marokko 2015: Route
Sat Tracker: SpotWalla
Blog: Gone for a ride


  • Bergen
  • Registratie: Maart 2001
  • Laatst online: 31-07 21:25

Bergen

Spellingscontroleur

Verwijderd schreef op 21 januari 2003 @ 11:50:
[...]

geen brief op de deur
een grote lijst aan een vriend geven
daar is ook nix illegaals aan
Nee, ik bedoel: aan alle deuren voelen of ze los zijn. Op een stuk papier maak je een lijst welke deuren los zijn en die lijst geef je aan een vriend. Dat is hetzelfde. Zullen ze leuk vinden in die straat :)

Ik zie de server als een winkel waarvan de deur zowieso open staat. De willekeurige rij IP-adressen zie ik al een straat huizen waarvan de deuren waarschijnlijk op slot zitten maar waar je toch even wilt voelen.

  • Domino
  • Registratie: Juli 1999
  • Laatst online: 11:44
Het is een beetje naief om scannen te vergelijken met het verkeerd intikken van een adres.
Ten eerste probeer je, als je per ongeluk een verkeerd adres intikt, altijd een connectie te krijgen op een en dezelfde poort. Of dat nu 80(http), 21(ftp) of een willekeurige andere poort is maakt niet uit. Portscannen loopt per host een range af, dus dat is niet even verkerd tikken maar doelbewust zoeken.

Een tijd geleden is er ook een algemene discussie geweest over het strafbaar stellen van criminele activiteiten voordat deze daadwerkelijk plaatsgevonden hadden. Als je daadwerkelijk de intentie hebt om criminele activiteiten te ontplooien mag dat ook best. En ik persoonlijk vindt dat een FXP dump site daar ook onder hoort. Je maakt gebruik van resources die niet van jou zijn, dus heb je de toestemming van de eigenaar nodig. Als je die niet hebt ben je illegaal bezig.

Verder zul je niet zomaar van xs4all een abuse mail krijgen, dit is na aanleiding van verschillende klachten bij xs4all.

  • Bergen
  • Registratie: Maart 2001
  • Laatst online: 31-07 21:25

Bergen

Spellingscontroleur

Verwijderd schreef op 21 January 2003 @ 12:03:
[...]
ik zeg alleen maar dat iedereen die een verkeerd adres intyp bij wijze van spreken ook port scanned
Vind ik niet. Scannen zie ik als een hele rij adressen uitproberen. Niet slechts 1 pc.

Een verkeerd adres intiepen is gewoon ff 1 pc. Of 2, of 3. Maar je gaat niet van 50 of 100 pc's het adres in je browser intiepen.

Het enige verschil tussen intiepen in je browser en scannen met een daarvoor bestemd programma is de snelheid. De grens ligt gewoon bij een bepaalde scansnelheid denk ik.

  • NightMare
  • Registratie: Januari 2000
  • Laatst online: 23-07 12:57
Misschien heb je dit wel aan mij te danken... had van de week weer een hele reeks hack pogingen in mijn firewall log. Wat denk je? Mede xs4all adsl'er. Nou dikke neus: Dan gaat er dus rechtstreeks een mailtje naar abuse@xs4all.nl met als attachement mijn log files.
Daar ben ik echt niet van gediend... Stelletje kleuters.....

Verwijderd

Topicstarter
nee je eigen ISP scannen is wel het stomste wat je kan doen

  • Bergen
  • Registratie: Maart 2001
  • Laatst online: 31-07 21:25

Bergen

Spellingscontroleur

Verwijderd schreef op 21 January 2003 @ 12:10:
nee je eigen ISP scannen is wel het stomste wat je kan doen
Bij XS4ALL mag het blijkbaar :) (zie mijn quote uit de algemene voorwaarden op pagina 1 van deze draad)

Verwijderd

Die scriptkiddies worden echt steeds brutaler zeg.

Je mag gewoon niet poortscannen. Dat staat in de voorwaarden van xs4all, en je moet blij zijn dat je er met een waarschuwing vanaf komt. Natuurlijk kan je een foutje maken in het intikken van een ip, maar een programma aan het werk zetten met het doel de bandbreedte van anderen te misbruiken voor warez (zoals je zelf al aangeeft) is gewoon fout, en als xs4all je daar netjes op wijst heb je het recht niet (vind ik) om daar hier over te gaan zeuren. Doe het gewoon niet meer.

  • Genghis Khan
  • Registratie: September 2001
  • Niet online
DinX schreef op 21 January 2003 @ 12:05:Volgens mij wel. Je gebruikt namelijk iemand zijn computer, en bandbreedte, zonder zijn toestemming.
Kan je weer zien alsof je wat dingen opslaat in iemand z'n magazijn, omdat de deur toch open stond.

Het blijft in principe inbraak, of de deur nu gesloten was of niet.
Maar het is natuurlijk wel erg dom om anonymous acces anonymous acces aan te laten staan.

Verwijderd

Topicstarter
Verwijderd schreef op 21 January 2003 @ 12:29:
Die scriptkiddies worden echt steeds brutaler zeg.

Je mag gewoon niet poortscannen. Dat staat in de voorwaarden van xs4all, en je moet blij zijn dat je er met een waarschuwing vanaf komt. Natuurlijk kan je een foutje maken in het intikken van een ip, maar een programma aan het werk zetten met het doel de bandbreedte van anderen te misbruiken voor warez (zoals je zelf al aangeeft) is gewoon fout, en als xs4all je daar netjes op wijst heb je het recht niet (vind ik) om daar hier over te gaan zeuren. Doe het gewoon niet meer.
rustig maar hoor
1. ik zeur niet ik vraag gewoon iets waar denk je dat we nu al 100 posts over praten
2. Waar staat in de voorwaarden dat je niet mag scannen
3. wat maakt het doel van het scannen uit

ik merk wel dat de meeste mensen zeggen:
het mag niet doe het gewoon niet

dat vult toch nix aan dit topic toe

[ Voor 7% gewijzigd door Verwijderd op 21-01-2003 12:43 ]


  • JF_
  • Registratie: Juni 2001
  • Laatst online: 05-08 07:40

JF_

[Airwolf] schreef op 21 januari 2003 @ 10:35:
Het is nog steeds een tijfelpunt of het scannen van poorten toegestaan is volgens de wet.
Maar Xs4all is wel een provider die erge hoge eisen stelt aan privacy, dus volgens hun mag dit niet.
Aangezien jij een account heb bij Xs4all ben jij fout, aangezien het niet mag volgens hun algemene voorwaarden, ongeacht wat de wet daarover zegt.
Da's niet helemaal waar... Als de algemene voorwaarden van xs4all in strijd zouden zijn met de wet dan hebben ze geen poot om op te staan - wetboek heeft altijd voorrang boven de av van een provider. Niet dat 't wat uit maakt, want er is vziw verdomd weinig jurisprudentie over portscanners :-) En in dat geval gaan dus de av weer voor.
De meeste providers zullen overigens geen punt maken van een fullportscan, gericht op 1 IP om zijn/haar firewall te controleren. Als jij echter een compleet subnet gaat sweepen voor open ftps en/of proxies, hetgeen door tientallen firewalls/users wordt opgemerkt en gemeld, kan ik me best voorstellen dat ze even finaal over hun nek gaan.

[ Voor 19% gewijzigd door JF_ op 21-01-2003 12:52 ]


  • oXygeN
  • Registratie: November 1999
  • Laatst online: 14-07 15:13

oXygeN

oftewel oxje...

Je moet je afvragen of het in dit geval 'hacken' is.
Ik denk et niet, eerder idd gewoon stom gedoe.
Hele internet ranges afscannen mag gewoon niet, doe je het toch dan riskeer je dus afsluiting.
Je mag blij zijn dat xs4all je niet gelijk eruit gegooid heeft.

\o/


Verwijderd

Topicstarter
:O :O :O :Z :z
dat is dus al 100x verteld
Pagina: 1 2 Laatste

Dit topic is gesloten.