imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Интернет, Глобальные и Локальные сети > Безопасность
Опции темы
Старый 18.01.2003, 16:15     # 41
helldomain
Administrator
 
Аватар для helldomain
 
Регистрация: 13.05.2002
Сообщения: 11 227

helldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиург
helldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиург
LAndrew - eto dostigaetsya poiskom oshibok w prilojeniyah. Obichno. No elsi u tebya, dopustim, est wihod na backbon s dostatochnoi skorostju - poloji providera nadoewshego tebe chuwaka.
__________________
Осколки прошлого, как снег, закрутит ураган времён,
В ушедший день для нас навек, обрушив мост,
Оставив в наших душах след, тьма уплывёт за горизонт,
И в чистом небе вспыхнет свет, свет новых звёзд.
helldomain вне форума  
Старый 22.01.2003, 22:15     # 42
tiamax
Junior Member
 
Регистрация: 11.11.2002
Адрес: Kyiv, Ukraine
Сообщения: 168

tiamax Путь к славе только начался
Единственный нормальный способ "дать сдачи" это скопировать логи с атакой и переслать их своему провайдеру на abuse@ / Провайдер и только он уполномочен "давать сдачи", а заниматься самодеятельностью имхо детство, так можно доиграться и до того, что на тебя твоему провайдеру поступит жалоба, и инета лишать тебя. Да и вообще, большинство портсканов никоим образом не персонализированы, просто ваш ip попадает в диапазон сканирования, и реагировать на них нет смысла, вот если атаки повтряются да с одного или схожих ip, то отгда стоит почесаться.
__________________
Лучше переспать, чем недоесть.
tiamax вне форума  
Старый 23.01.2003, 00:13     # 43
helldomain
Administrator
 
Аватар для helldomain
 
Регистрация: 13.05.2002
Сообщения: 11 227

helldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиург
helldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиург
Menya skanirujut w srednem raz w 5 minut. Obichno pitajutsya:
1. NetBIOS 137/139
2. SSH
3. FTP

Wot tak.
__________________
Осколки прошлого, как снег, закрутит ураган времён,
В ушедший день для нас навек, обрушив мост,
Оставив в наших душах след, тьма уплывёт за горизонт,
И в чистом небе вспыхнет свет, свет новых звёзд.
helldomain вне форума  
Старый 23.01.2003, 00:58     # 44
tiamax
Junior Member
 
Регистрация: 11.11.2002
Адрес: Kyiv, Ukraine
Сообщения: 168

tiamax Путь к славе только начался
твой домашний комп сканируют или какой? все же зависит от популярности ресурса. у меня вот сервак за сутки 3-5 портсканов проходит, но это не причина для паранойи. а вот с серьозными попытками лично я поступаю так как описал выше, abuse провайдеру ( а с провом своим нас связывают архидружеские отношения) и все, проблема с моих плеч снята, мой пров уже сам пишет провайдеру атакера, сам его у себя в black list заносит да еще и пару недель внимательно присматривается к нашему серваку для контроля . Я понимаю что не всех так провы любят, но отреагировать на корректно написанный abuse, подтвержденный логами они должны, сами в этом заинтересованы.
__________________
Лучше переспать, чем недоесть.
tiamax вне форума  
Старый 23.01.2003, 01:08     # 45
helldomain
Administrator
 
Аватар для helldomain
 
Регистрация: 13.05.2002
Сообщения: 11 227

helldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиург
helldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиург
Nu, moemu prowu nastolko pofig, kto menya bombit, glawnoe, chto-bi u nih iz-za etogo routeri ne legli. A tak - wse po barabanu. Na posle whodnogo routera stoit firewall, wot i use.
__________________
Осколки прошлого, как снег, закрутит ураган времён,
В ушедший день для нас навек, обрушив мост,
Оставив в наших душах след, тьма уплывёт за горизонт,
И в чистом небе вспыхнет свет, свет новых звёзд.
helldomain вне форума  
Старый 23.01.2003, 02:17     # 46
tiamax
Junior Member
 
Регистрация: 11.11.2002
Адрес: Kyiv, Ukraine
Сообщения: 168

tiamax Путь к славе только начался
ну что значит пофиг ? им же тоже лишний трафик не нужен в принципе( а хороший портскан с широкого канала может быть и заметен), плюс если будут сканить и соответственно ломать их юзеров, то эти "поломаные юзеры" потом могут одночасно в каком нибудь ddos заучаствовать, а это прову уж точно не нужно. так что в принципе есть у него причины заботиться о юзерах ( хоть и не очень весомые), но основная причина это вроде как правила такие-помощь в этом вопросе оказывать, или фиг его знает что, но ни разу не встречал, чтоб звонили прову, жаловались на попытку взлома, а тот отвечал, типа мне пофиг, пусть хакают
__________________
Лучше переспать, чем недоесть.
tiamax вне форума  
Старый 23.01.2003, 06:37     # 47
helldomain
Administrator
 
Аватар для helldomain
 
Регистрация: 13.05.2002
Сообщения: 11 227

helldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиург
helldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиург
Ya w Germanii. Provider - T-Online. U nih swoi linii po wsei strane. Eto birokrati, traf oni ne schitajut. Im na eto zabit. U menya traf w srednem 150-250gb w mesyac na menya odnogo.
__________________
Осколки прошлого, как снег, закрутит ураган времён,
В ушедший день для нас навек, обрушив мост,
Оставив в наших душах след, тьма уплывёт за горизонт,
И в чистом небе вспыхнет свет, свет новых звёзд.
helldomain вне форума  
Старый 23.01.2003, 23:30     # 48
tiamax
Junior Member
 
Регистрация: 11.11.2002
Адрес: Kyiv, Ukraine
Сообщения: 168

tiamax Путь к славе только начался
Ну ты пробовал им жаловаться на попытки взлома? А то может мы теоретически говорим. Я вот в Киеве, рассказал я про свою ситуацию - провайдер реагирует архиоперативно. Если не пробовал ты своим жаловаться, то давай интереса ради отправь им кусок лога и попроси принять меры Вот и определимся.
__________________
Лучше переспать, чем недоесть.
tiamax вне форума  
Старый 24.01.2003, 05:18     # 49
helldomain
Administrator
 
Аватар для helldomain
 
Регистрация: 13.05.2002
Сообщения: 11 227

helldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиург
helldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиург
Probowal. Menya nedeliu podryad walili. Tishina.
__________________
Осколки прошлого, как снег, закрутит ураган времён,
В ушедший день для нас навек, обрушив мост,
Оставив в наших душах след, тьма уплывёт за горизонт,
И в чистом небе вспыхнет свет, свет новых звёзд.
helldomain вне форума  
Старый 24.01.2003, 20:16     # 50
tiamax
Junior Member
 
Регистрация: 11.11.2002
Адрес: Kyiv, Ukraine
Сообщения: 168

tiamax Путь к славе только начался
В смысле тишина, ты позвонил провайдеру войсом и сказал что тебя валят неделю а они в ответ молчали пока ты трубку не положил? Или все же пообещали разобраться и нифига не сделали?
__________________
Лучше переспать, чем недоесть.
tiamax вне форума  
Старый 25.01.2003, 03:45     # 51
helldomain
Administrator
 
Аватар для helldomain
 
Регистрация: 13.05.2002
Сообщения: 11 227

helldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиург
helldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиург
Ugu. Poobeschali, skazali kuda skinut log, ya zalil. Wot i po sei den moi request imeet status open.
__________________
Осколки прошлого, как снег, закрутит ураган времён,
В ушедший день для нас навек, обрушив мост,
Оставив в наших душах след, тьма уплывёт за горизонт,
И в чистом небе вспыхнет свет, свет новых звёзд.
helldomain вне форума  
Старый 29.01.2003, 04:15     # 52
ustek
Guest
 
Сообщения: n/a

А что, собственно, такого?
Ну сканирует порты, а что запрещено?
Take it easy and do your homework!
ustek
 
Старый 30.01.2003, 22:18     # 53
VasyaN
Guest
 
Сообщения: n/a

Если вас кто-то сканировал, то его можно тоже посканировать даже ради интереса. Я для этого пользую прогу Languard Network Scanner.
Если вас сканируют по порту UDP 137/139, то это скорее всего сканер типа xSharez (тоже хороший сканер, особенно 3й версии), кто-то пытается найти зашаренные ресурсы на компе. Такого кул хацкера можно тоже посканить, тем же xSharez'ом и пока он делает своё грязное дело можно свистнуть у него пароли на инет и много чего ещё (так как все файрволлы блокируют UDPтраффик, то кулхацкеру во время сканирования нужно отключить файрволл, енто нам и нужно, однако самим тоже придётси его отключить).
Ну вот вдоволь насканившись, можно перейти к расдаче сдачи))
Всем известно про ньюки (хорошая их коллекция лежит здесь ) и что они расчитаны на оси Win9x, но есть хорошая штучка и для Win2k/XP(основанн на посылке крвого пакета на порт 139) - имя ей SMBdie (во время ньюканья файрволл тоже надо приоткрывать).
А писать письмо провайдеру, я считаю енто что-то типа бежать в милицию и писать ксиву, в то время когда тебе морду бьют
 
Старый 31.01.2003, 03:45     # 54
helldomain
Administrator
 
Аватар для helldomain
 
Регистрация: 13.05.2002
Сообщения: 11 227

helldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиург
helldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиург
1. 137 - 139 eto SMB.
2. SMBDIE - gliuk ustranili eshe pod 95.
3. Swoi firewall priotkriwat neobyazatelno - zawisit ot firewalla i ot togo, na filtr chego on nastroen - esli filtruesh tolko IN, togda wse spokoino uidet. Esli firewall otslejiwaet paketi (SPI) i nastroen na dinamicheskoe uprawlenie dostupom, to nikomu i nichego otkriwat ne nado.
__________________
Осколки прошлого, как снег, закрутит ураган времён,
В ушедший день для нас навек, обрушив мост,
Оставив в наших душах след, тьма уплывёт за горизонт,
И в чистом небе вспыхнет свет, свет новых звёзд.
helldomain вне форума  
Старый 31.01.2003, 06:58     # 55
helldomain
Administrator
 
Аватар для helldomain
 
Регистрация: 13.05.2002
Сообщения: 11 227

helldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиург
helldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиург
Vasyan! Bolshaya prosba ne kidat na imho igrushki takogo plana. W krainem sluchae link - no sami progi - ne ne ne. Takoi gemoroi delat ne nado. Mogut po bashke nadawat. Nadejus ya ne obidel.
__________________
Осколки прошлого, как снег, закрутит ураган времён,
В ушедший день для нас навек, обрушив мост,
Оставив в наших душах след, тьма уплывёт за горизонт,
И в чистом небе вспыхнет свет, свет новых звёзд.
helldomain вне форума  

Теги (метки)
outpost


Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 21:22.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.