Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Reply to this topicStart new topic
> Próby włamania do komputera
Beneglih
post 4.08.2011, 11:55:48
Post #1





Grupa: Zarejestrowani
Postów: 15
Pomógł: 0
Dołączył: 4.06.2011

Ostrzeżenie: (0%)
-----


witojcie

takich rzeczy jeszcze nie było

otóż, dostałem przed chwilą telefon od gościa (i jest to 2 telefon na przestrzeni ostatniego miesiąca więc coś jest na rzeczy...)
który twierdzi, że JA próbuję się włamać do niego na komputer

co najgorsze nie szło z nim w ogóle pogadać tj. powiedział na prędce że próbuję się do niego włamać i jeśli będę dalej próbował zgłosi to odpowiednim organom dziękuję dowidzenia,
nawet nie dało się go zapytać co gdzie jak o co chodzi bo się rozłączył a teraz nie odbiera telefonów

rozumiem 1 przypadek,
ale jakiś 2-3tyg temu dzwonił inny koleś w identycznej sprawie
tamten był lekko bardziej rozmowny i zażądał wyłączenia przeze mnie komputera, mówił że program ESET wykrywa mu włamanie z mojego IP i znalazł w internecie że to moje IP i tam też gdzieś znalazł nr telefonu do mnie...

pomijając fakt, że w obu przypadkach byłem w pracy więc IP byłoby na 100% nie moje tylko pracodawcy co wyklucza użycie mojego komputera jako zombie w jakimś ataku,

zostają ataki przez strony internetowe, mam ich w sumie 2
[easyallegro.pl]
i
[adrianbienias.pl]

ale nie mogę się w nich dopatrzeć jakiś problemów (standardowo google blokuje witryny z jakimiś robakami i wyskakuje czerwona plansza, komunikat że ta strona może być zagrożeniem itp.)
w kodzie plikach index nic nie znakazłem tj. żadnego dopisanego z zewnątrz kodu...

pomóżcie mi proszę rozwiązać tą zagadkę
może ma ktoś więcej wiedzy na ten temat, bo mam niezłą zagwostkę o co tutaj chodzi...
Go to the top of the page
+Quote Post
ixpack
post 4.08.2011, 12:06:21
Post #2





Grupa: Zarejestrowani
Postów: 248
Pomógł: 55
Dołączył: 1.06.2010
Skąd: mam to wiedzieć?

Ostrzeżenie: (0%)
-----


Masz konto root? Czy te strony są po prostu na współdzielonym hostingu?


--------------------
Łatwo jest być odważnym za murami własnego zamku.
Go to the top of the page
+Quote Post
Beneglih
post 4.08.2011, 12:31:15
Post #3





Grupa: Zarejestrowani
Postów: 15
Pomógł: 0
Dołączył: 4.06.2011

Ostrzeżenie: (0%)
-----


a lekko bardziej opisowo jakbyś mógł powiedzieć jakie konto root?

w panelu klienta można by powiedzieć że mam konto root, na ftp tak samo bo do wszystkiego loguje się jednym i tym samym loginem i hasłem
mam po prostu jedno konto z kilkoma domenami i 1 hostingiem
Go to the top of the page
+Quote Post
ixpack
post 4.08.2011, 12:41:46
Post #4





Grupa: Zarejestrowani
Postów: 248
Pomógł: 55
Dołączył: 1.06.2010
Skąd: mam to wiedzieć?

Ostrzeżenie: (0%)
-----


Czyli Twoje strony leżą na serwerze, gdzie jest wiele innych stron... To nie jest Twój problem (prawdopodobnie), a admina serwera na którym są Twoje strony. Zgłoś to do supportu.


--------------------
Łatwo jest być odważnym za murami własnego zamku.
Go to the top of the page
+Quote Post
Rid
post 4.08.2011, 12:49:07
Post #5





Grupa: Zarejestrowani
Postów: 715
Pomógł: 47
Dołączył: 5.12.2010

Ostrzeżenie: (0%)
-----


A ma Pan firewalla u siebie na komputerze?
Go to the top of the page
+Quote Post
trucksweb
post 4.08.2011, 13:05:27
Post #6





Grupa: Zarejestrowani
Postów: 1 199
Pomógł: 31
Dołączył: 22.03.2004
Skąd: Warszawa

Ostrzeżenie: (0%)
-----


moment bo czegos nie rozumiem.

skoro ma twoje IP ? -sluzbowe ? i na jakiej podstawie odszukal twoj numer telefonu ?

lista zadan do zrobienia:
-dzonisz do dostawy hostinu z prosba o zeskanowanie twojego serwera bo masz podejrzenia ze moze byc zainfekowany
-w pracy/w domu skanujesz komputer. dodatkowo w pracy mozesz isc do admina niech zapusci skanowanie na siec -zreszta i tak powinien to robic
-dzownisz do dostawy sieci w domu z informacja ze ktos moze podpiac sie pod twoje lacze (moze sasiad) ? - no i reset router jesli masz zmienne ip.



--------------------
Rozmawia dwóch dyrektorów:
- Jaki jest twój ideał sekretarki?
- 20-letnia dziewczyna z 30-letnim doświadczeniem.
Go to the top of the page
+Quote Post
Rid
post 4.08.2011, 13:14:56
Post #7





Grupa: Zarejestrowani
Postów: 715
Pomógł: 47
Dołączył: 5.12.2010

Ostrzeżenie: (0%)
-----


Padł Pan ofiarą IPSpoofingu ,lub istnieje taka możliwość ,że ściągając jakiś plik z internetu razem z "robakiem" sieciowym-aplikację,skrypt przez który ,ktoś tuneluje sobie,i bez Pana wiedzy podszywa się pod Pana IP,bawiąc się na Pana koszt.

Tak więc,ja bym proponował zainstalować jakąś dobrą zaporę(firewalla),i dodatkowo jakimś dobrym antywirusem przeskanować
komputer,żeby sprawdzić czy nie ma zainfekowanych plików.
Go to the top of the page
+Quote Post
buliq
post 4.08.2011, 13:44:52
Post #8





Grupa: Zarejestrowani
Postów: 559
Pomógł: 93
Dołączył: 4.03.2008
Skąd: Olsztyn

Ostrzeżenie: (0%)
-----


A ja bym poblokował nie używane porty smile.gif


--------------------
KTOŚ TU PACZY???

Kompedium wiedzy
Go to the top of the page
+Quote Post
Beneglih
post 4.08.2011, 16:32:04
Post #9





Grupa: Zarejestrowani
Postów: 15
Pomógł: 0
Dołączył: 4.06.2011

Ostrzeżenie: (0%)
-----


napiszę małe sprostowanie tj.

nie wiem z jakiego IP odbywa się atak, tego niestety żaden rozmówca mi nie udzielił

wykluczam IP swojego komputera bo w obu momentach kiedy dostałem telefon byłem w pracy a IP w pracy wskazuje jeśli już na pracodawcę , czyli mojego nr telefonu w ten sposób nie sposób skojarzyć

nr telefonu mam jedynie na swojej stronie internetowej stąd PRZYPUSZCZENIE, że ma to z nią jakiś związek,
z firmą hostingową już się kontaktowałem, przeskanowali cały mój hosting antywirusem i mówią, że wszystko jest ok

pole moich domysłów się zamknęło
nie mam pojęcia w jaki sposób ktoś kojarzy mój nr telefonu z IP z którego niby przeprowadzany jest jakiś atak

pozostaje nadzieja, że się to już nie powtórzy lub 3 dzwoniąca z osób będzie ciut bardziej rozmowna i poda mi kilka istotnych informacji (z jakiego IP, skąd ma mój nr itp.)

korzystam z darmowego pakietu antywirusowego AVG (antywirus, antyspyware, e-mail skaner) i windowsowego firewalla

ogólnie rzecz biorąc mam jedną wielką zagadkę i sam nie wiem dlaczego ktoś do mnie dzwoni z takimi oskarżeniami...
Go to the top of the page
+Quote Post
wiewiorek
post 4.08.2011, 17:20:30
Post #10





Grupa: Zarejestrowani
Postów: 247
Pomógł: 11
Dołączył: 5.09.2009

Ostrzeżenie: (0%)
-----


Ktoś se jaja z Ciebie robi i tyle smile.gif Ja się już przyzwyczaiłem do dziwnych telefonów i odkładam słuchawkę wtedy aczkolwiek jeszcze nikt do mnie nie dzwonił w sprawie włamu, ale pewnie to kwestia czasu. tongue.gif
Go to the top of the page
+Quote Post
i500
post 5.08.2011, 02:55:23
Post #11





Grupa: Zarejestrowani
Postów: 12
Pomógł: 3
Dołączył: 4.11.2009

Ostrzeżenie: (0%)
-----


Jasnowidzem nie jestem. Sprawdź/zleć audyt wszystkich maszyn pod kątem bezpieczeństwa, złośliwego oprogramowania i śpij spokojnie.
Możesz również o sprawie zapomnieć, mając na uwadzę późniejszą ewentualność tłumaczenia się "jestem niewinny".
Osobiście zapomniałbym z racji braku konkretów, równocześnie zalecając kontakt z moim ISP.
Go to the top of the page
+Quote Post
trucksweb
post 5.08.2011, 07:38:45
Post #12





Grupa: Zarejestrowani
Postów: 1 199
Pomógł: 31
Dołączył: 22.03.2004
Skąd: Warszawa

Ostrzeżenie: (0%)
-----


usun avg !
zainstaluj pakiet comodo premium - zobaczysz roznice, jak dla mnie nie ma innego antywira, zapory i kontroli rodzicielskiej !

bedziesz mial kontrole nad rejestrem, siecia (pol przychodzace/wychodzace)-zreszta zainstalujesz to zobaczysz.


zrob update i zeskanuj caly sprzet.
Dodatkowo wejdz na mksvir i tez zeskanuj przez www -mks czasem wykryje rozne robaki z www.

dowiadywales sie u dostawy sieci w domu ? moze ktos ci sie wpial w kabel ? prace mozesz wykluczyc.

Ten post edytował trucksweb 5.08.2011, 07:38:58


--------------------
Rozmawia dwóch dyrektorów:
- Jaki jest twój ideał sekretarki?
- 20-letnia dziewczyna z 30-letnim doświadczeniem.
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Wersja Lo-Fi Aktualny czas: 24.04.2024 - 19:45