Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

attacchi ricevuti

Un virus si è intromesso nel tuo computer? Vuoi navigare in tutta sicurezza? Sono sicure le transazione online? Come impedire a malintenzionati di intromettersi nel tuo pc? Come proteggere i tuoi dati? Qui trovi le risposte a queste ed altre domande

attacchi ricevuti

Messaggioda lui » mar mar 08, 2005 6:54 pm

Se mi collego con Alice nemmeno un secondo e ricevo l'informazione del firewall (Outpost) che mi avverte che sto ricevendo un attacco: numero ip tipo:porte scansionate eccetera. Come mai puntualmente al collegamento ricevo questo tipo di attacchi?
Come antivirus ho l'AVG 7 pro che mantengo sempre aggiornato e faccio scansioni quotidianamente o quasi e non mi ha mai rilevato virus o trojan.Ogni tanto scansiono anche con spy-bot e Ad-Aware ed anche così è tutto okey.
Cordiali saluti e grazie a chi vorra rispondermi.
Avatar utente
lui
Senior Member
Senior Member
 
Messaggi: 176
Iscritto il: sab ago 30, 2003 12:58 pm

Messaggioda crazy.cat » mar mar 08, 2005 8:00 pm

Se vuoi ti mando il mio log di attacchi che mi rileva Sygate, alla sera sopratutto viaggerò alla media di 10 al secondo.
Sempre linea adsl alice.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Messaggioda yeah782000 » mar mar 08, 2005 9:50 pm

a proposito di attacchi ....

Con i vostri sempre preziosi consigli ho installato e configurato Sygate Firewall ...

Ho qualche domanda da porvi:
1) Utilizzando Emule posso ricevere degli attacchi dalla porta 4662 ?
2) Nel log traffic di sygate mi vuoi dire che quella infinita sfilza di indirizzi ip non sono altro che "curiosioni" che vogliono rompermi le balle ??
3) e senza firewall che caxxo mi fanno ???? sono tantissimi !!!
Non abbiate paura di accogliere Gesù nella vostra vita (Karol Wojtyla)
Avatar utente
yeah782000
Silver Member
Silver Member
 
Messaggi: 1385
Iscritto il: lun apr 19, 2004 10:06 am


Messaggioda crazy.cat » mer mar 09, 2005 7:58 am

1) Direi di si, non uso emule, ma se c'è una porta aperta potrebbero entrare ospiti.
2) Si, tutti quelli bloccati con la X rossa
3) Leggiti qualche log di quelli che non usano un firewall e poi fai il conto di quanti virus hanno beccato.
Tieni poi il conto che potrebbero venire a leggere anche i tuoi dati personali (passowrd, documenti, conti bancari)
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Messaggioda yeah782000 » mer mar 09, 2005 1:31 pm

scusami crazy ...

Mi spieghi secondo te questa riga del log di sygate ?
Premetto che mi trovo in una rete lan ...

0 03/09/2005 12:06:04 Blocked 10 Incoming UDP indirizzo IP mac adress 138 indirizzo IP mac adress 138 NomePC NomePC Normal 1 03/09/2005 12:05:10 03/09/2005 12:05:10 Block_all

In pratica protocollo UDP e porta 138 ?!!! [boxed] SECONDO TE ???
Non abbiate paura di accogliere Gesù nella vostra vita (Karol Wojtyla)
Avatar utente
yeah782000
Silver Member
Silver Member
 
Messaggi: 1385
Iscritto il: lun apr 19, 2004 10:06 am

Messaggioda crazy.cat » mer mar 09, 2005 1:48 pm

Questa sera quando ho sygate sotto mano.
Hai fatto il test delle porte che puoi fare con sygate, in modo da vedere le aperte/chiuse?
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Messaggioda antonio » mer mar 09, 2005 2:16 pm

una cosa che noto:
con alice adsl flat da casa ricevo miriadi di attacchi.
usando invece libero adsl la situazione e notevolmente migliore.
questo secondo voi per la quantità di traffico che passa sulle linee telecom??
ma il circuito non dovrebbe essere unico,indipendentemente dall'essere gestito da telecom o da wind??
Avatar utente
antonio
Silver Member
Silver Member
 
Messaggi: 1612
Iscritto il: ven apr 04, 2003 7:17 pm
Località: roma e cosenza

Messaggioda yeah782000 » gio mar 10, 2005 9:52 am

Forse dovrei aprire un nuovo post ... semmai spostatemi !!

Vi chiedo questo.... Navigando un po' qua' e un po' la ho letto che un hacker puo' comunque superare la protezione di un firewall per entrare nel nostro sistema. Adesso a me non interessa sapere come fa ...
Quello che vorrei sapere e' questo.... Come faccio a caipre se qualche furbacchione e' entrato nel mio sistema ?
Cioe' se qualcuno mi buca il sistema, così , solo per gioco...senza toccare nulla ma solo per farsi gli affari miei, io come faccio ad accorgermi ?
Quali sono i log di windows che possono darmi qualche info ?
Esistono dei programmi specifici in grado di rilevare un intrusione ?
Ci sara' pure un modo per scoprire se qualcuno si fa gli affari miei ?
O no ?
Non abbiate paura di accogliere Gesù nella vostra vita (Karol Wojtyla)
Avatar utente
yeah782000
Silver Member
Silver Member
 
Messaggi: 1385
Iscritto il: lun apr 19, 2004 10:06 am

Messaggioda antonio » gio mar 10, 2005 12:52 pm

qualche tempo fa avevo postato una domanda simile alla tua e la risposta è stata che se volevo essere sicuro al 100% in internet non dovevo utilizzarlo!!!
credo che più chiaro di così!!!!!!
comunque se usi un buon antivirus e un buon firewall fai qualche scansione periodica con gli anti spywere stai abbastanza tranquillo.....
Avatar utente
antonio
Silver Member
Silver Member
 
Messaggi: 1612
Iscritto il: ven apr 04, 2003 7:17 pm
Località: roma e cosenza

Messaggioda yeah782000 » gio mar 10, 2005 1:59 pm

antonio ha scritto:qualche tempo fa avevo postato una domanda simile alla tua e la risposta è stata che se volevo essere sicuro al 100% in internet non dovevo utilizzarlo!!!
credo che più chiaro di così!!!!!!
comunque se usi un buon antivirus e un buon firewall fai qualche scansione periodica con gli anti spywere stai abbastanza tranquillo.....


Si si ...questo si ...Penso di essere abbastanza protetto ...

Pero' sarei curioso di sapere se qualcuno e' riuscito ad entrare o meno...tutto qua ...
Non abbiate paura di accogliere Gesù nella vostra vita (Karol Wojtyla)
Avatar utente
yeah782000
Silver Member
Silver Member
 
Messaggi: 1385
Iscritto il: lun apr 19, 2004 10:06 am

Messaggioda crazy.cat » gio mar 10, 2005 7:34 pm

yeah782000 ha scritto:0 03/09/2005 12:06:04 Blocked 10 Incoming UDP indirizzo IP mac adress 138 indirizzo IP mac adress 138 NomePC NomePC Normal 1 03/09/2005 12:05:10 03/09/2005 12:05:10 Block_all

In pratica protocollo UDP e porta 138 ?!!! [boxed] SECONDO TE ???


Il mac adress è un indirizzo fisico fisso della scheda di rete (forse sbaglio ma è sera e sono stanco), quindi direi che non è la porta che nel log trovi in remote port e local port

Udp rule Summary:
This rule will block both incoming and outgoing traffic from/to all hosts on all UDP traffic. This rule will be applied to all network interface cards.

Capire completamente i log è un po' un casino.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Messaggioda Celtik » ven mar 11, 2005 10:20 pm

comunque, tanto per "terrorizzarvi"...........esistono "sistemi" che permettono NON solo di superare il firewall ma anche di "spegnere" l'antivirus........Per quanto riguarda i "presunti attacchi" sulla porta 4662 usando il mulo...........ritengo di poter dire che si tratti di attività "lecita" degli utenti del mulo.........in fondo quella PORTA è aperta PROPRIO per permettere LO SCAMBIO!!
"Dal fumo uscirono cavallette che si sparsero sulla terra...." (Apocalisse 9,3)
The Revolution is NOW.....!!!!
Avatar utente
Celtik
Silver Member
Silver Member
 
Messaggi: 1663
Iscritto il: gio giu 24, 2004 10:11 pm
Località: Voltana (Bassa Romagna)

Messaggioda yeah782000 » lun mar 14, 2005 10:08 am

Celtik ha scritto:comunque, tanto per "terrorizzarvi"...........esistono "sistemi" che permettono NON solo di superare il firewall ma anche di "spegnere" l'antivirus........



Ma esiste un caxxo di file .log per verificare se qualcuno e' entrato ?
So che una persona capace puo' modificare anche il file di log...pero' ..possibile non c'e' modo per sapere se qualcuno si' efatto gli affari miei caro celtick ? conosci qualche log di windows interssante ?
Avatar utente
yeah782000
Silver Member
Silver Member
 
Messaggi: 1385
Iscritto il: lun apr 19, 2004 10:06 am


Torna a Sicurezza

Chi c’è in linea

Visitano il forum: Nessuno e 22 ospiti

Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising