Tror der er hacker på besøg

Diverse d.  02. marts. 2007, skrevet af 8L
Vist: 283 gange.

8L
#0
8L
 
Overclocker
Tilføjet:
02-03-2007 22:03:07
Svar/Indlæg:
208/47
Ja.. jeg får nogle underlige beskeder på min computer og tror der er nogen der har hacket sig ind. Hvordan smider jeg ham af og hvordan beskytter jeg mig?

Sir
 
Elitebruger
Tilføjet:
02-03-2007 22:13:17
Svar/Indlæg:
2872/90
Sygate kan jeg klart anbefalde..!! som firewall



1holmes
 
Elitebruger
Tilføjet:
02-03-2007 22:53:34
Svar/Indlæg:
1375/88
Hvis du har en ip eller web-adresse har du en mulighed for at spore hvor det kommer fra og få ham smidt af denne vej. http://samspade.org/





Sir
 
Elitebruger
Tilføjet:
03-03-2007 00:02:04
Svar/Indlæg:
2872/90
#2 Det samme er muligt med sygate.. ;)



mp_3
 
Elitebruger
Tilføjet:
03-03-2007 01:02:46
Svar/Indlæg:
3588/418
Hvor godt er Sygate egentlig?



Sir
 
Elitebruger
Tilføjet:
03-03-2007 01:29:10
Svar/Indlæg:
2872/90
Altså jeg har kørt med det i et par år efter hånden og synes det er mega godt.. Bruger minimal resurser og er meget simpelt at bruge..
Forresten har 2 gange oplevet nogen prøvede at hacke mig men straks som de prøvede kom der en advarsel fra sygate. 1min efter havde jeg deres ip-adresse/navn og telefon nummer ringede straks til cypercity som videre sendte mit screenshot til deres udbyder som så lukkede deres forbindelse ned... så er fyldt tilfreds.
Et minus er dog at det desværre er blevet solgt til symantec. det betyder at der nok ik bliver lavet et nyt et.. x(

Kan ik sige andet end det er det bedste firewall jeg har prøvet. hvergang jeg prøver en anden bare for sjov skifter jeg tilbage til sygate dagen efter alle andre gør ens internet hastighed langsomere og bruger for mange ressurser. plus der er for mange skide pop-ups og warnings om alt mulige ligegyldigt!




spuncut
 
Elitebruger
Tilføjet:
03-03-2007 01:55:53
Svar/Indlæg:
908/44
Jeg har for tiden bøvl med nogle kinesere som i perioder
forsøger at logge på min ftp server.
Jeg plejer at bandlyse hele ipsegmentet i Zonealarm, så er der
ro et par dage.
Men AAKK efter kort tid er der et hold nye kinesere som har
fyldt min eventlog......





spuncut
 
Elitebruger
Tilføjet:
03-03-2007 02:05:48
Svar/Indlæg:
908/44
...lige et par spørgsmål :

Har du åbne porte..?
Har du H/W firewall (router)..?
Hvilken S/W firewall bruger du..?
Kører du noget server-værk..?
Mangler du et moniterings-program...?



mp_3
 
Elitebruger
Tilføjet:
03-03-2007 11:57:52
Svar/Indlæg:
3588/418
Hvad er et moniterings-program, og hvad kan man bruge det til?
Jeg kunne evt. være interesseret i et godt et :D



#9
8L
 
Overclocker
Tilføjet:
03-03-2007 12:56:08
Svar/Indlæg:
208/47
Jeg ved heller ikke hvad et moniterings program er ?
Men jeg har åbne porte, ja. Og også firewall i routeren.
Som S/W firewall bruger jeg SafetyNet...

Tror da det er en der har hacket sig ind.
De gange, hvor der har kommet en besked, popper der et vindue op under navnet "Xangu.hu" tror jeg..kan ikke helt huske.



spuncut
 
Elitebruger
Tilføjet:
03-03-2007 15:58:38
Svar/Indlæg:
908/44
Et tcp moniteringsprogram kan snuse dine åbne porte, samt se
hvilke ipadresser som er forbundet til hvilke processer.

Prøv feks. Tcpview, freeware, hentes her :
http://download.sysinternals.c...

Du kan således gennemgå alle dine processer og checke
om ikke du skulle have en "malware-server" af en slags.

Hvis du ikke kører noget serverværk med viilje, så er det
helt sikkert noget spyware-snavs du har fået tilraget dig.



spuncut
 
Elitebruger
Tilføjet:
03-03-2007 16:10:25
Svar/Indlæg:
908/44
Din H/W firewall i routeren forhindrer at eksterne IP'er kan
initiere en forbindelse.

Hvis du NAT'er en port til en bestemt proces på din maskine
kan eksterne IP'er forbinde sig til denne proces, og KUN den.

Initiativet til at åbne en forbindelse og starte en session skal
derfor komme fra din maskine.

Jeg elsker Zonealarm, der får man fuld kontrol, Jeg kører ftp,
http, smtp, pop3 m.m. og jeg er aldrig blevet hakket, medmindre
at jeg selv har været ude om det :e