Du bist nicht angemeldet oder registriert! Gäste können bei weitem nicht alle Funktionen des Forums nutzen. Bitte melde dich an oder klicke hier um dich zu registrieren!

schon wieder norton firewall

Hier wird den Newbis geholfen. Keine Frage ist hier zu dumm. :-) Bitte vorher das FAQ lesen!

Moderator: Team

UNREAD_POSTAuthor: christian » 01.04.2004, 16:49

hallo leute,ich hab schon wieder ein problem mit dem ding!!!!zeigt mir ca 3-5 mal am tag an das ich gescannt werde(eindringversuch).das hab ich jetzt mit face tracking zur?ckverfolgt und siehe da,angeblich etwas in hamburg(die gr?nen!!???) dachte ich schon,aber heute hab ich es wieder verfolgt(er zeigt mir die ip) war es einer in (jetzt passt auf) san jose in californien!!! was geht ab? und bei mule hab ich alle ports freigegeben,davon kann das nicht sein ;D
Benutzeravatar
christian
Master of Desaster
Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2
 
Status: Offline
Beiträge: 456
Registriert: 06.03.2004, 12:55

UNREAD_POSTAuthor: Mr.Burns » 01.04.2004, 17:19

also ich hab das prob zwar nich mit der norton firewall, aber mit der sygate
es is ja auch kein prob. aber mir zeigt er auch immer an, das bestimmte ports gescannt wurden - auch meine frage: was soll der dreck?
hat dir FW es dann abgewehrt oder nich?
...60 Sekunden später - Dortmund machte jetzt endlich Druck - über Leonardo Dede, dann Ricken - Spiel läuft weiter -? Rosicky - wieder Dede - in der Mitte Koller - vorbei - da ist Ewerthooon - Ewerthooon...

Mein Blog >> http://lonesomerider82.wordpress.com/
Benutzeravatar
Mr.Burns
Forenlegende
Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2Loyalty
 
Status: Offline
Beiträge: 3456
Registriert: 16.04.2003, 00:21

UNREAD_POSTAuthor: VEGETA » 01.04.2004, 17:26

?ber welchen Port kommen die Versuche?
Es kann auch sein, das diese "Angriffe" & "Eingriffsversuche" harmlose Pings sind.
[align=center]BildBild
Bild[/align]
Benutzeravatar
VEGETA
VIP
Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2
 
Status: Offline
Beiträge: 5077
Registriert: 25.10.2003, 00:11
Wohnort: Auf der Couch vor'm Football-Superbowl

UNREAD_POSTAuthor: christian » 01.04.2004, 17:42

welche weiss ich nicht ,aber mit den pings das kann sein! ich hab auch schonmal einen angepingt dann hat er auch schon angeschlagen! :D
Benutzeravatar
christian
Master of Desaster
Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2
 
Status: Offline
Beiträge: 456
Registriert: 06.03.2004, 12:55

UNREAD_POSTAuthor: Mr.Burns » 01.04.2004, 17:43

also bei mir kommen immer jeweils von der gleichen ip 2 oder 3 eintr?ge: "Somebody is scanning your computer.
Your computer's TCP ports:
139, 445, 1025, 6129 and 2745 have been scanned from 218.71.195.64.
Somebody is scanning your computer.
Your computer's TCP ports:
2745, 1025, 445, 6129 and 139 have been scanned from 218.71.195.64.

und das wars dann - sonst is nix
hab auch mal bei der adresse
meine FW testen lassen und da waren alle ports auf stealth (ich wei? was das hei?t, nur im bezug auf FWs net so ganz)
...60 Sekunden später - Dortmund machte jetzt endlich Druck - über Leonardo Dede, dann Ricken - Spiel läuft weiter -? Rosicky - wieder Dede - in der Mitte Koller - vorbei - da ist Ewerthooon - Ewerthooon...

Mein Blog >> http://lonesomerider82.wordpress.com/
Benutzeravatar
Mr.Burns
Forenlegende
Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2Loyalty
 
Status: Offline
Beiträge: 3456
Registriert: 16.04.2003, 00:21

UNREAD_POSTAuthor: VEGETA » 01.04.2004, 17:57

Geht mal hier drauf und schaut mal ob eure Ports wirklich geblockt sind. (Dauert ~10Min.)
Macht TCP u. UDP ganz durch.

Bei mir war von den ~65000 Ports nur der 80frei.
Also wenn bei euch die Ports geschlossen bzw. gefiltert sind, w?rde ich mir keine gor?en Sorgen machen.

Wie ich damals die McAfee FW hatte, zeigte sie mir auch sehr oft "Angriffe" an.
[align=center]BildBild
Bild[/align]
Benutzeravatar
VEGETA
VIP
Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2
 
Status: Offline
Beiträge: 5077
Registriert: 25.10.2003, 00:11
Wohnort: Auf der Couch vor'm Football-Superbowl

UNREAD_POSTAuthor: christian » 01.04.2004, 18:10

so ,es war gerade wieder ,da hab ich die fw ausgeschaltet und zur?ckgescannt,siehe da es ist eine telekommunikationsfirma irgrndwo californien und selber haben die 4 ports offen !!!!!also ich glaube das es nicht schlimm ist.wer w?rde einen angreifen wenn man selber verwunbar ist und nicht wenig,oder? ich glaub das h?ngt mit den mule auch zusammen .ibei mir ist auf jedenfall alles zu!|sub|
Benutzeravatar
christian
Master of Desaster
Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2
 
Status: Offline
Beiträge: 456
Registriert: 06.03.2004, 12:55

UNREAD_POSTAuthor: Painless » 01.04.2004, 19:52

hi leuts. das portscannen kann von jedem kommen der portscanning betreibt. viele boards benutzen ftps um direkt downloads durchzuf?hren. ein paar user haben die aufgabe nur zu scannen, wenn sie dann was gefunden haben, haben die upper die aufgabe die file hochzuladen. dann wird die ip nacheinander rumgereicht und jeder kann die file schnell saugen. die mitgliedschaft in einem solchen board ist aber mit etwas arbeitsaufwand verbunden, je mehr zeit man investiert und sich angagiert, desto schnller bekoomt man die ip f?r die file.

die scanner scanner also mit einem tool bestimmte ip bereiche. ziel ist es offene ports zufinden bei denen man sich mit anonymous einloggen kann. meist werden hierf?r netzwerke gr?sserer firmen benutzt. die merken meist erst tage wenn nicht sogar erst wochen sp?ter das eine file bei ihnen aufem netzwerk liegt die da nicht hingeh?rt. bis dahin haben hunderte die file runtergezogen

war selbst mal in so einem board mitglied, kann aber ziemlich stressig werden, aber wems gef?llt....

p.s. der portscan ist nicht wirklich gef?hrlich, da unser einer daf?r uninteressant ist. ausser ein hacker (wohl eher selten) probiert einen eingriff

greetz painless

Painless
Insider
Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2
 
Status: Offline
Beiträge: 141
Registriert: 20.03.2004, 16:43

UNREAD_POSTAuthor: Gotenks1985 » 02.04.2004, 16:08

die meisten solchen zugriffsversuche kommen von einigen firmen die von der telekom beauftragt wurden die rechner nach illegalen raubkopien zu durchsuchen z.B. oben von christian angesprochen san jose californien ich pers?nlich hatte schon angriffe aus tapei, deutschland,san jose, spanien. Haupts?chlich laut visual tracking der norton firewall allerdings telekom auch das aus taipei war die telekom halt die telekom die f?r taipei zust?ndig ist selten auch von privaten usern von weis der geier wo
[align=center]Bild[/align]

Gotenks1985
Master of Desaster
Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2
 
Status: Offline
Beiträge: 495
Registriert: 02.04.2004, 15:30

UNREAD_POSTAuthor: Gast » 03.04.2004, 07:58

Original geschrieben von Nightwolf40000

die meisten solchen zugriffsversuche kommen von einigen firmen die von der telekom beauftragt wurden die rechner nach illegalen raubkopien zu durchsuchen z.B. oben von christian angesprochen san jose californien ich pers?nlich hatte schon angriffe aus tapei, deutschland,san jose, spanien. Haupts?chlich laut visual tracking der norton firewall allerdings telekom auch das aus taipei war die telekom halt die telekom die f?r taipei zust?ndig ist selten auch von privaten usern von weis der geier wo



Glaubst du noch an den Weihnachtsmann? Telekom beauftragt Firmen um Datenspionage zu betreiben, so nen Gag hab ich auch noch nicht geh?rt.|au|

Gast
 
Status: Offline

UNREAD_POSTAuthor: Painless » 03.04.2004, 17:16

da haste recht magentis. warum soll sich die telekom f?r raubkopierer interessieren????? w?r mir neu

Painless
Insider
Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2
 
Status: Offline
Beiträge: 141
Registriert: 20.03.2004, 16:43


Zurück zu Einsteiger-Forum

Wer ist online?

Mitglieder: 0 Mitglieder

cron