Mon firewall me lance des alertes de hack.... - Windows & Software
Marsh Posté le 05-08-2002 à 21:28:15
commence par virer back orifice de ta machine si c'est une connexion sortante
autrement pour retrouver au moins son provider, fais un traceroute, ou bine une requête whois:
http://www.ripe.net/ripencc/pub-se [...] whois.html
Marsh Posté le 05-08-2002 à 21:30:14
comment on fait un trace rout ???
c est koi une requete whois ???
Marsh Posté le 05-08-2002 à 21:32:31
traceroute: dans une fenêtre MS-DOS, tu tpaes
tracert l'IP_a_trouver |
whois (qui est ?) : tu vas sur le site en lien et tu tapes l'adresse dans le champ prévu à cet effet.
NB: un traceroute est une commande qui va tracer le chemin jusqu'à l'IP que tu indiques (il te donne tout les serveurs traversés en particulier les derniers qui correspondent à son FAI), un Whois est la recherche du propriétaire d'un nom de domaine où d'une IP.
Marsh Posté le 05-08-2002 à 21:40:52
ok merci
ca ce pourrait que ca vienne de wanadoo qui me fais ca ???
Marsh Posté le 05-08-2002 à 21:44:34
Si l'IP appartient à Wanadoo, ça veut dire que c'est le FAI du type qui essaye de trouver back orifice sur ta machine. La meilleur solution: mail abuse@wanadoo.fr en joignant les logs des tentatives de connexion.
Marsh Posté le 05-08-2002 à 22:51:47
euh .. tu es sur que c'est une tentative réelle de hack ? ça sens plutot le scan tout con de ports pour VERIFIER si BO2K est sur ta machine, rien de bien méchant en somme...
Marsh Posté le 06-08-2002 à 00:21:25
Le scan de port des considéré comme une tentative d'intrusion ... envoi des logs convaincant à wanadoo si tu en as ...
Il est vrai que tu en as plusieurs par jours de scan, après c a toi de voir ... si tu vois que sur plusieurs jours y'a tjs le meme mec qui scanne fo te poser des questions ...
T'as koi comme fw ?
Marsh Posté le 06-08-2002 à 00:30:57
SCREAM78 a écrit a écrit : Le scan de port des considéré comme une tentative d'intrusion ... envoi des logs convaincant à wanadoo si tu en as ... Il est vrai que tu en as plusieurs par jours de scan, après c a toi de voir ... si tu vois que sur plusieurs jours y'a tjs le meme mec qui scanne fo te poser des questions ... T'as koi comme fw ? |
abuse@wanadoo.fr et pourtant je suis pas prêt de leur faire la pub mais il faut un scan ou un envoi oar courrier d'une plainte d'un commissariat ou d'une gendarmerie pour lancer le procesus car les FAI savent ou peuvent savoir !!!
Marsh Posté le 06-08-2002 à 00:37:02
ah là là... une tentative de hack, c'est plusieurs milliers de tentatives en quelques secondes, alors pas de panique :
Non vous n'êtes pas le centre du monde !
Non votre PC est inintéressant pour ceux qui sont réellement capables de rentrer dans votre PC. Quand ils voient une IP wanamoo ou n'importe quel FAI à la con, ils se barrent direct... Ils cherchent seulement des serveurs.
Et oui, il y a une chance sur 1 milliard de tomber sur le petit con ayant réellement les compétences pour se faire chier à entrer dans un petit PC minable...
Marsh Posté le 06-08-2002 à 00:40:18
LexTuhor a écrit a écrit : ah là là... une tentative de hack, c'est plusieurs milliers de tentatives en quelques secondes, alors pas de panique : Non vous n'êtes pas le centre du monde ! Non votre PC est inintéressant pour ceux qui sont réellement capables de rentrer dans votre PC. Quand ils voient une IP wanamoo ou n'importe quel FAI à la con, ils se barrent direct... Ils cherchent seulement des serveurs. Et oui, il y a une chance sur 1 milliard de tomber sur le petit con ayant réellement les compétences pour se faire chier à entrer dans un petit PC minable... |
Da sauf pour un service de communication d'une entreprise !!!
De toutes façon un particulier c pas la peine !!!
Alors ils ont déjà plein de boulot et les bots sont là pour çà !!!
Marsh Posté le 06-08-2002 à 00:42:47
Citation : Da sauf pour un service de communication d'une entreprise !!! |
C kler ... qd t une grosse boite t'as reponse assurée en moins de 48h ... testé et approuvé
Marsh Posté le 06-08-2002 à 00:44:07
SCREAM78 a écrit a écrit :
|
La Loi est plus souple pour une entreprises
Marsh Posté le 06-08-2002 à 00:48:06
avant de dire qu'on se fait hacker, faudrait surtout comprendre comment on peut se faire hacker...
Marsh Posté le 06-08-2002 à 00:50:32
LeKeiser a écrit a écrit : avant de dire qu'on se fait hacker, faudrait surtout comprendre comment on peut se faire hacker... |
Da mais pour çà une seule chose définire une politique de sécurité et ya plein de trucs à penser mais le sujet n'est pas le topics !!
Marsh Posté le 06-08-2002 à 00:51:33
Et pis ya tous les bugs pour nous pourrir encore plus la vie !!
Marsh Posté le 06-08-2002 à 00:52:15
Merde, moi aussi je me suis fais hacker... Un connard a scanné mon port 80
Ah merde, chuis con, c'est moi qui suis connecté sur mon serveur web
Marsh Posté le 06-08-2002 à 00:54:31
Cruchot a écrit a écrit : Merde, moi aussi je me suis fais hacker... Un connard a scanné mon port 80 Ah merde, chuis con, c'est moi qui suis connecté sur mon serveur web |
Marsh Posté le 06-08-2002 à 01:49:53
mon firmware c est le norton firmware 2002
Mais bon si c est seulement un scan fait par wanadoo , ca va...
Marsh Posté le 06-08-2002 à 08:40:16
Sean_Archer a écrit a écrit : mon firmware c est le norton firmware 2002 Mais bon si c est seulement un scan fait par wanadoo , ca va... |
Le norton firmware 2002 ... Il est sortis ? Vite que j'update ... euh .. mon lecteur Cd rom
Marsh Posté le 06-08-2002 à 09:23:49
ce ke c drole boudiou
des k'un firewall sort une petite fenetre l'autre se croit hacké
nana mais serieusement reflechi un peu, a mon avis c juste un de tes logiciel ki a essayé d'acceder au net et tu ne lui avait pas donné la permission ou alors c juste un echo request ou un truc dans le genre... fo arreter serieusement ...
en tout ca c bien drole kan meme ....
Marsh Posté le 05-08-2002 à 21:14:48
Par back orifice
Comme j'ai l'adresse de cet enculé , il y a moyen de savoir d'où ca viens ??? (nom de la personne , région...)