PPArkisto

Hakkerit puskee joukolla tupaan

Ongelmat

Sivu 1 / 3
1 2 ... 3

Viestit

Sivu 1 / 3
Rekisteröitynyt:
06.01.2002
Kirjoitettu: perjantai, 17. lokakuuta 2003 klo 18.05
Muokattu: 17.10.2003 klo 18.17
Elikkä tämmönen ongelma:

Asensin Visual Zone-ohjelman koneeseen, sillä se kuulemma kannattaa asentaa, jos omistaa Zone Alarm:in. Näyttää siltä, että koneeseeni yritetään hakkeroida vähän väliä, vähän joka puolelta. Ilmoitanko siis tunkeutumisista hakkereiden internet-yhteyden palveluntarjoajille, vai jollekin muulle ? Jos ilmoitan, niin mitä tietoja he tarvitsevat, kaikki nekö jotka Visual Zone tunkeutujasta näyttää ?
Windows XP Home Edition, AMD Athlon(tm) 64 Processor 3700+, 1024MB RAM, GeForce 7900 GTX, Seagate Barracuda 7200.8 200GB, Antec True Power II 380W, Asus A8R32-MVP Deluxe, Gamecube, Playstation 2, Gameboy, Xbox, Xbox 360
Rekisteröitynyt:
01.01.0001
Kirjoitettu: perjantai, 17. lokakuuta 2003 klo 18.57
Ei hakkeri vaan krakkeri.
Hakkeri = Hyvis
Krakkeri = Pahis
Rekisteröitynyt:
17.06.2003
Kirjoitettu: perjantai, 17. lokakuuta 2003 klo 19.29
Mulla oli sama ongelma tuntuu jotenkin, että mikään hakkeri/kräkkeri ryhmä ei yritä hyökätä sun kimppuun vaan kyseessä on joku bugi vaan. Kannattaa lukee kaikki FAQ:t läpi. Eihän sulla tullut hyökkäyksiä ennen kun asensit ton.

Sanon siis "oli" koska koska nykyään käytän sygate personal fire wallia.
[03:42] Miten se pieru tulee ulos kun siitin tukkee reiän :O
Rekisteröitynyt:
06.01.2002
Kirjoitettu: perjantai, 17. lokakuuta 2003 klo 20.13
Muokattu: 17.10.2003 klo 20.29
Siis olen lukenut FAQ:ita Visual Zone:sta, ja niissä sanottiin esim. ettei Zone Alarm näytä tietoja hyökkäksistä yhtä yksityiskohtaisesti kuin Visual Zone, vaikkakin Zone Alarm ilmoittaa hyökkäyksistä, tai ei jos säätää ''optionin'' ilmoituksien antamisen hyökkäyksistä pois. Visual Zone:sta olen nähnyt jopa kartalta tietokoneeseeni tunkeutujien tarkan sijainnin, sekä maata että paikkakuntaa myöten, todella tarkat tiedot. Kuten myös esim. heidän sähköpostiosoitteensa, tai juuri mainitsemani heidän nettiyhteyden palveluntarjoajansa.

Hyökkäyksiä koneeseeni on tullut esim. Suomesta. Eivät nuo minusta bugeilta vaikuta ! Enkä nyt mainosta ohjelmaa, kun kysyn, että miksi ihmeessä Visual Zone valehtelisi kaikki nuo tiedot hyökkäyksistä ja niiden tekijöistä ?
Windows XP Home Edition, AMD Athlon(tm) 64 Processor 3700+, 1024MB RAM, GeForce 7900 GTX, Seagate Barracuda 7200.8 200GB, Antec True Power II 380W, Asus A8R32-MVP Deluxe, Gamecube, Playstation 2, Gameboy, Xbox, Xbox 360

woy

Rekisteröitynyt:
02.09.2002
Kirjoitettu: perjantai, 17. lokakuuta 2003 klo 20.32
Muokattu: 17.10.2003 klo 20.33
Joistain harhailevista pingeistä ilmoittaminen (joita taidat nyt tarkoittaa) on turhaa sekä tyhmää. Mutta jos samasta IP:stä _oikeasti_ koko ajan mäiskitään, niin... Ja ne mihin voi ilmoittaa on yleensä mallia abuse@palveluntarjoaja.asd, esim. siis abuse@sonera.fi.
Rekisteröitynyt:
06.01.2002
Kirjoitettu: lauantai, 18. lokakuuta 2003 klo 00.22
Muokattu: 18.10.2003 klo 01.24
Siis itsestäänkö ne hyökkäykset tulevat näistä ei niin usein-hyökkäilevistä osoitteista, kait ne jokin sieltä lähettää ? No ainakin Amsterdamista samasta IP-osoitteesta on tullut useita hyökkäyksiä, ja mainittakoon vaikka, että aika useita esim. Ylivieskasta ja vaikka Rovaniemeltä päin, jos tuohon Visual Zone:n hyökkääjän tarkan sijainnin paljastavaan toimintoon on uskomista.

Missä se raja sitten kulkee, että monenko samasta IP-osoitteesta tulevan hyökkäyksen jälkeen täytyy ilmoittaa kyseisen osoitteen hyökkääjästä palveluntarjoajalle ?
Windows XP Home Edition, AMD Athlon(tm) 64 Processor 3700+, 1024MB RAM, GeForce 7900 GTX, Seagate Barracuda 7200.8 200GB, Antec True Power II 380W, Asus A8R32-MVP Deluxe, Gamecube, Playstation 2, Gameboy, Xbox, Xbox 360
Rekisteröitynyt:
01.11.2002
Kirjoitettu: lauantai, 18. lokakuuta 2003 klo 13.01
Joo mäkin asensin tuon VisualZonen, taitaa olla yhtä tyhjän kanssa. Kaikki hyökkäykset tulee sen mukaan aina Hollannista.
Rekisteröitynyt:
06.01.2002
Kirjoitettu: lauantai, 18. lokakuuta 2003 klo 13.55
Tähän mennessä mulle on tullut useita hyökkäyksiä Suomen puolelta Rovaniemeltä ja joltain toiselta munapäältä Ylivieskasta.

Muita paikkoja joista mulle on tullut useita hyökkäyksiä samasta IP-osoitteesta ovat Berkshire (Englanti),Kingston Upon Hull (Englanti), Amsterdam NL, Amsterdam Pohjois-Hollanti, AS ZAPADOCESK CZ (sori väärinkirjoitetut (?) valtiot).

Ovatko nuo Visua Zone:n ja ZoneAlarm:in näyttämät hyökkäykset siis kaikki torjuttuja hyökkäyksiä, vai mistä sen tietää, onko joku todella murtautunut koneeseeni ? Onko noista suurista hyökkäysmääristä aihetta huolestua, mitä tässä nyt pitäis tehdä ?
Windows XP Home Edition, AMD Athlon(tm) 64 Processor 3700+, 1024MB RAM, GeForce 7900 GTX, Seagate Barracuda 7200.8 200GB, Antec True Power II 380W, Asus A8R32-MVP Deluxe, Gamecube, Playstation 2, Gameboy, Xbox, Xbox 360

woy

Rekisteröitynyt:
02.09.2002
Kirjoitettu: lauantai, 18. lokakuuta 2003 klo 14.34
Eei eheii ne läheskään kaikki ole mitään haggs0r-straikkeja. Harhailevia pingejä ja muuta sellaista kuten sanoin. Mullakin - kun en pidä palomuuria deny unknownissa - tulee koko ajan jotain, ja ikä ja terveyshän siinä menisi jos koko ajan kattelisin jollain IP-osoitteen haku kartalta-ohjelmalla ja huolehtisin. Kai siinä ZoneAlarmissakin on joku blokkaa tuntemattomat-toiminto, käytä sitä.
Rekisteröitynyt:
31.03.2003
Kirjoitettu: lauantai, 18. lokakuuta 2003 klo 14.51
Muokattu: 18.10.2003 klo 14.52
Siis katsos kun hakkerit ja karekkerit (kummatkin muuten pahiksia) asentavat makroja servereihin jotka sitten etsivät reikiä satunnaisesti koneista. Ja jos reika sattuu olemaan ne ajat subdoorin ja troijalaisen koneeseen ja tällöin valloittavat koneen.

Sitä kautta ne voivat ujuttaa virusksia ja muuta sontaa koneeseen ja tekevät sinunkin koneesta serverin, mutta ei niistä yksikään minun koneelle pääse hyökkäyksiä tulee päivässä keskimäärin 10-20, mutta Norton Internet Security estää ne 100% joten minulla on aivan sama vaikka kokonainen hakkeri legioona puskisi päälle.
Quakenet : #Banaaniplantaasi

ab_

Rekisteröitynyt:
03.11.2002
Kirjoitettu: lauantai, 18. lokakuuta 2003 klo 15.01
Lainaus:18.10.2003 Sarjatuli kirjoitti:
...mutta ei niistä yksikään minun koneelle pääse hyökkäyksiä tulee päivässä keskimäärin 10-20...

Yllättävän vähän, joku 100-2000+ olisi omalla kohdalla lähempänä. smile
Rekisteröitynyt:
04.10.2002
Kirjoitettu: lauantai, 18. lokakuuta 2003 klo 15.28
Blasterin aikana noin 5 tunnin surffailun ja pelaamisen yms. jälkeen oli zonealarmissa n.5000 "hyökkäystä", eli lähes kaikki oli pingattu porttiin 135. smile
Rekisteröitynyt:
17.07.2001
Kirjoitettu: lauantai, 18. lokakuuta 2003 klo 18.28
Ilmottaako ZA kaikki pingauksetkin?
Mä käytän Sygate personal firewallia ja ei todellakaan tollasia määriä tule.
Palomuurin ei pidä ilmottaa ping tarkistuksista mitenkään.
On täysin normaalia että IP-osotettasi pingataan.
Kysehän on vain viiveen tarkastamisesta.
Liki 5000 "hyökkäystä" ei voi olla totta.
AXP2400+@2310Mhz/Soltek SL75FRN-L/Radeon 9800pro/ Kingston2*256ddr333 80 GB Western Digital caviar SE 8MB
Rekisteröitynyt:
04.10.2002
Kirjoitettu: lauantai, 18. lokakuuta 2003 klo 19.01
Lainaus:18.10.2003 ttm69 kirjoitti:
Ilmottaako ZA kaikki pingauksetkin?
Mä käytän Sygate personal firewallia ja ei todellakaan tollasia määriä tule.
Palomuurin ei pidä ilmottaa ping tarkistuksista mitenkään.
On täysin normaalia että IP-osotettasi pingataan.
Kysehän on vain viiveen tarkastamisesta.
Liki 5000 "hyökkäystä" ei voi olla totta.

Noista "hyökkäyksistä" 99.9% on pingejä. Jos joku true cracker haluis tunkeutuu mun koneelle niin sitä ei mitkää zonealarmit pysäyttäis. smile

Kyllä palomuuri saa mun puolesta ilmoittaa pingaukset. Ei siitä mulle mitään haittaa ole.
Rekisteröitynyt:
17.07.2001
Kirjoitettu: lauantai, 18. lokakuuta 2003 klo 19.10
No kyllä on v-maista jos pingauksetkin näkyy.
Mulla ainakin ilmottaa vaan todelliset hyökkäykset(esim. port scanning).
Noita on tullut puolenvuoden aikana lokista tarkistettuna 7 kpl.
Ja pingaus on edelleen täysin normaalia!
Se nyt kumminkin on verkkoviiveen tarkistus.
AXP2400+@2310Mhz/Soltek SL75FRN-L/Radeon 9800pro/ Kingston2*256ddr333 80 GB Western Digital caviar SE 8MB
Rekisteröitynyt:
14.05.2001
Kirjoitettu: lauantai, 18. lokakuuta 2003 klo 20.10
Jos olen oikein käsittänyt, niin Sygate personal firewallin system träyssä olevan ikonin koneelle päin osoittava nuoli vilkkuu aina punaisena kun se blokkaa jotain. Siitä näkee hyvin kuinka usein se blokkaa niitä pingejä ym pientä. Vasta kun se blokkaa jotain suurempaa, niin sitten se palaa punaisena.
They'll tear you apart, bone by bone and build with you a human throne...This key unlocks gates of hell. Steady traveler, use it well   koti.mbnet.fi/pyyhis - www.v2.fi/pelit/
Rekisteröitynyt:
12.04.2002
Kirjoitettu: sunnuntai, 19. lokakuuta 2003 klo 02.54
Lainaus:18.10.2003 Newbie kirjoitti:
Blasterin aikana noin 5 tunnin surffailun ja pelaamisen yms. jälkeen oli zonealarmissa n.5000 "hyökkäystä", eli lähes kaikki oli pingattu porttiin 135. smile
Porttiin 135 tunkee varmaan trafiikkia noiden rpc-virusten valloittamien koneiden suunnalta - lienevät siis tahattomia 'hyökkäyksiä'. Tiedä sitten saisko noiden koneen omistajia informoitua, vaikkapa ko. ISP:lle meilaamalla (tuskin).
Rekisteröitynyt:
06.01.2002
Kirjoitettu: maanantai, 20. lokakuuta 2003 klo 11.11
Kokeilkaapa tekin Visual Zonea jotka ette sitä ennen ole kokeilleet, niin saatte hyökkäyksistäkin vähän paremman käsityksen.

Windows XP Home Edition, AMD Athlon(tm) 64 Processor 3700+, 1024MB RAM, GeForce 7900 GTX, Seagate Barracuda 7200.8 200GB, Antec True Power II 380W, Asus A8R32-MVP Deluxe, Gamecube, Playstation 2, Gameboy, Xbox, Xbox 360
Rekisteröitynyt:
14.01.2002
Kirjoitettu: maanantai, 20. lokakuuta 2003 klo 14.20
Muokattu: 21.10.2003 klo 12.19
Pelkkien blokattujen pakettien perusteella ei kannata alkaa miettimään onko kimppuusi hyökätty. Monesti kyseessä on täysin viattomia paketteja, jotka ovat tulleet teikäläisen osoitteeseen täysin vahingossa. Eli kaikki palomuurin hälyytykset eivät ole hyökkäyksiä. Itseasiassa tutkimusten mukaan vain muutama prosentti palomuurin blokkaamista paketeista oli vihamieliseltä taholta.. Tosin blaster & co ovat varmaankin muuttaneet tätä prosenttia suhteellisen reippaasti negatiivisempaan suuntaan.

Jokainen blokattu paketti ei välttämättä ole hyökkäys, esim. jos sinulla on palomuurista blokattu ICMP-viestit (verkon reititystä ja seurantaa helpottavat paketit kuten ping), tulee lokia pitkä lista helposti. Nyrkkisääntönä voidaan todeta, että mitä vähemmän hyväksyttyjä aukkoja palomuurissasi on, sen enemmän blokkauksia syntyy. Todelliset hyökkäykset ovat sitten taas hieman vaikeampia juttuja. Yleensä ne tulevat sellaisten ohjelmien portteihin, joissa on tunnettuja heikkouksia kuten windowsin RPC:n käyttämä portti 135. Ne ovat niitä "yhteydenottoja", jotka voi määritellä todellisiksi hyökkäyksiksi. Kaiken kukkuraksi yleinen sähköinen "kohina", väärin/huonosti konffatut reitittimet, peer to peer softat tms. aiheuttavat turhien pakettien lentelyä verkossa.

Se miten voi selvittää yrittääkö joku todella hyökätä sinun kimppuusi vai selvittää onko sinulla vain Kazaa jakoa, onnistuu IDS (Intruder Detection System) sovelluksilla. Näitä on monia eri tyyppisiä ratkaisuja mutta monet IDS softat, jotka on tarkoitettu yksittäisille koneille, toimivat tutkimalla palomuurin lokia. Esimerkiksi linuxille saatavissa oleva IDS softa Snort, tutkii palomuurin lokia ja vertaa sitä sen tietokantaan erityyppisistä hyökkäyksistä. Se osaa esimerkiksi kertoa yrittääkö joku skannata koneensi portteja (kaikkia porttiskannaus ohjelmien toimintaa ei ole niin helppoa huomata), suorittaa DoS hyökkäystä tai muuta haitallista toimintaa. Käsittääkseni myös Zonealarmin pro versio osaa tehdä samanlaista analyysiä. Monia muita ekstroja on visual zonen tyyliset graafiset paikannusohjelmat, jotka näyttävät mistä päin maailmaa mikäkin iippari tulee.

EDIT: Ei Squid vaan Snort redface
"Väkivalta on elämää, kuolemaa on se, ettei ihmistä oteta vakavasti." - Raimo Kytöniemi
Rekisteröitynyt:
06.01.2002
Kirjoitettu: maanantai, 20. lokakuuta 2003 klo 16.03
Lainaus:20.10.2003 Monty kirjoitti:

...Monia muita ekstroja on visual studion tyyliset graafiset paikannusohjelmat, jotka näyttävät mistä päin maailmaa mikäkin iippari tulee.

Visual Zone kyllä näytti, mistä päin ja keneltä hyökkäykset tulivat.

Windows XP Home Edition, AMD Athlon(tm) 64 Processor 3700+, 1024MB RAM, GeForce 7900 GTX, Seagate Barracuda 7200.8 200GB, Antec True Power II 380W, Asus A8R32-MVP Deluxe, Gamecube, Playstation 2, Gameboy, Xbox, Xbox 360
Rekisteröitynyt:
14.01.2002
Kirjoitettu: maanantai, 20. lokakuuta 2003 klo 16.19
Niinhän minä sanoin. Ja usko pois, se perustuu ihan IP avaruuksiin ja niitten jakautumiseen eikä sosiaaliturvatunnukseen tai kengännumeroon wink

"Väkivalta on elämää, kuolemaa on se, ettei ihmistä oteta vakavasti." - Raimo Kytöniemi
Rekisteröitynyt:
24.03.2002
Kirjoitettu: tiistai, 21. lokakuuta 2003 klo 07.52
Lainaus:20.10.2003 Monty kirjoitti:

Näitä on monia eri tyyppisiä ratkaisuja mutta monet IDS softat, jotka on tarkoitettu yksittäisille koneille, toimivat tutkimalla palomuurin lokia. Esimerkiksi linuxille saatavissa oleva IDS softa Squid, tutkii palomuurin lokia ja vertaa sitä sen tietokantaan erityyppisistä hyökkäyksistä. Se osaa esimerkiksi kertoa yrittääkö joku skannata koneensi portteja (kaikkia porttiskannaus ohjelmien toimintaa ei ole niin helppoa huomata), suorittaa DoS hyökkäystä tai muuta haitallista toimintaa. Käsittääkseni myös Zonealarmin pro versio osaa tehdä samanlaista analyysiä. Monia muita ekstroja on visual studion tyyliset graafiset paikannusohjelmat, jotka näyttävät mistä päin maailmaa mikäkin iippari tulee.

Squid on itseasiassa välityspalvelin. Jos haluaa IDS:n Linux:lle niin voi ladata Snort:n.
Luulen, että olen vainoharhainen!
Rekisteröitynyt:
14.01.2002
Kirjoitettu: tiistai, 21. lokakuuta 2003 klo 08.13
redface Nyt meni puurot ja vellit sekaisin.. siis Snortista minun piti selittää eikä Squidistä. Hyvä että huomasit!
"Väkivalta on elämää, kuolemaa on se, ettei ihmistä oteta vakavasti." - Raimo Kytöniemi
Rekisteröitynyt:
06.01.2002
Kirjoitettu: tiistai, 21. lokakuuta 2003 klo 12.46
Muokattu: 21.10.2003 klo 12.54
Lainaus:20.10.2003 Monty kirjoitti:
Niinhän minä sanoin. Ja usko pois, se perustuu ihan IP avaruuksiin ja niitten jakautumiseen eikä sosiaaliturvatunnukseen tai kengännumeroon wink

Siis eikö minun tarvitse ollenkaan huolestua, jos jostain samasta IP-, sähköposti-osoitteesta tai kartalta nähtävästä paikasta tulee koko ajan hyökkäyksiä ?

En vieläkään saanut täysin selvää vastausta, että mistä oikeasti tiedän kun joku on murtautunut koneeseeni ? Entä jos joku vaan tunkeutuu koneeseen ja sekottelee mun tiedostoja ja lähtee sitten pois, eihän sellaista voi huomata ?
Windows XP Home Edition, AMD Athlon(tm) 64 Processor 3700+, 1024MB RAM, GeForce 7900 GTX, Seagate Barracuda 7200.8 200GB, Antec True Power II 380W, Asus A8R32-MVP Deluxe, Gamecube, Playstation 2, Gameboy, Xbox, Xbox 360
Rekisteröitynyt:
14.01.2002
Kirjoitettu: tiistai, 21. lokakuuta 2003 klo 13.31
Muokattu: 21.10.2003 klo 13.55
Kyllä sinun kannattaa olla huolissaan mutta yritin lähinnä sanoa että kaikki palomuurin antamat hälyytykset eivät ole todellisia hyökkäyksiä, joissa joku paha tyyppi haluaa vallata koneesi.

Snortin kaltaisella softalla pystyt selvittämään mitkä yhteydenotto yritykset ovat todella hyökkäyksiä ja pystyt keräämään tehokasta lokia joka käy todistusaineistosta (kyllä palomuurin loki käy myös yhtä hyvin). Sama ip:kään ei välttämättä aina ole edes varma tunniste. IP väärentäminen on yleinen tapa välttää jäljittämistä ja NATin takana olevat verkot näkyvät aina ulkomaailmaan kuin kaikilla NATin taka olevilla koneilla olisi yksi yhteinen IP. Hyvä tapa selvittää eri ip:n tai sähköpostin takana olevia tahoja (esim. ISP) on käyttää esim. ripeä osoitteessa http://www.ripe.net .

Tässä on esim. ripe query peliplaneetan ip:stä 195.197.53.208

http://www.ripe.net/perl/whois?form_type=simple&full_query_string=&searchtext=195.197.53.208+&do_search=Search

Sitä että onko joku murtautunut koneellesi vai ei, on hieman vaikea selvittää. Lähinnä sinun kannattaa tarkastella pyöriikö koneellasi tuntemattomia prosesseja (esim. firedaemon.exe jota jotkut kräkkerit käyttää kaapattujen koneiden etähallintaan) ja onko koneestasi avoinna tuntemattomia yhteyksiä ulkomaailmaan. Yhteydet nettiin selviää winkkarilla näppärästi netstat komennolla komentokehoitteesta (start -> run -> cmd -> netstat). Erilaisia palveluja voit taas tarkastella winXP/windows 2000 manage ominaisuuden kautta helposti valikosta services (my computer -> oikea hiiren naksautus -> manage/hallitse)

Toivottavasti tuosta on apua. Tärkeintä on että virustorjunta ja palomuuri on kunnossa koska ne auttaa ehdottomasti myös troijalaisia sekä muita pahaa tekeviä kräkkäys työkaluja vastaan. Paras juttu on ehkä kuitenkin se että on huolestunut ja pyrkii aktiivisesti suojaamaan omaa laitteistoaan, koska keinoja kyllä on.
"Väkivalta on elämää, kuolemaa on se, ettei ihmistä oteta vakavasti." - Raimo Kytöniemi
Sivu 1 / 3
1 2 ... 3