Hey alle.... ved ikk hvor mange der har forstand på emnet herinde, men prøver alligevel...
Blev i går hacket af en eller anden nød, han lykkedes med at bryde mit trådløse net (64-bit kryptering, er det for lidt?) og få smadret min Bullguard firewall.... han fik ydermere oprettet en internet gateway som var åben cirka 50 min. (blev vel sendt omkring 80 mio pakker og modtaget 140 mio) før jeg fik hentet Bullguard igen (af flere omgange) og fik min firewall op at køre...
Sp. er så om der er nogle ting jeg skal holde øje med nu på min comp (udover alle pw''s skal skiftes selvf) og om jeg kan gøre noget for at forhindre det i fremtiden? Skal jeg formatere igen (har jeg lige haft gjort) eller behøves det ikke?
Er der desuden andre der har Bullguard, og som nogle gange får meldingen: "Nogle skanner dine porte, forsøget blev bokeret i 600 sekunder" eller noget i den dur?
Udsat for hackerfjols
Først og fremmest, taler vi en hacker, eller taler vi en trojan/virus eller noget i den stil? De to har yderst forskellige formål. Det lyder umiddelbart mest til at være en trojan der er kommet ind, de færreste hackere kommer ind og går i gang med at kommunikere 200m pakker på netværket, de går efter mere specifikke mål på computeren.
Evt. når nu "han" har haft smadret din bullguard, så prøv en anden eksempelvist Agnitum''s Outpost.
@orca... ved det ikke, snakkede med en i telefonen i går der sagde, at det mest lød som en hacker, men ved det ikke.... Det der er underligt er, at jeg hele dagen fik de der meldinger om at "nogen skanner mine porte" og når de 600 sekunder er gået så en melding om, at "vedkommne" nu har adgang... min forbindelse blev derefter mega langsom og så var det jeg fandt den gateway der, der var oprettet....
Normalt henter jeg fra nettet med små 60 kb/s men kunne kun hente mellem 8 og 17 mens det stod på... Scannede min comp for virus osv flere gange, men ingen resultater - det der lidt undrer mig.... Men har sku ikkk nok forstand på det til at sige om det var det ene eller det andet....Ved bare at det var fucking irriterende
Bruger Norton Internet security, den lukker for alt og alle (indtil videre ;))
Har et par gange været udsat at NIS fortæller at nogle/et program/ipadresse osv forsøger at skabe sig adgang til min maskine, men at de bliver afvist når man vælger at blokere adgang.....
Skift til 128-bit kryptering så burde det vel kræve dobbelt så meget at bryde igennem....
@ Dillerhans
Det der springer mest i øjnene er at du nævner trådløst netværk. mit umiddelbare spørgsmål er, hvordan har du sikret det, her mener har du ændret SSID, ændret master password på Routeren, sat begrænset MAC-adgang til, er det WEP eller WPA kryptering...., For har du ikke gjort andet end at sætte en kryptering på forbindelsen mellem din PC og Router så vil næsten enhver 7. kl. elev kunne bruge/misbruge dit netværk
@groensound.... da vi fik routeren fulgte der en guide med, hvor man kunne gå online og lave en 64-bit kryptering hvor den autogenererer 4 koder, det er en WEP kryptering....skal jeg gå ind og ændre de 4 koder til nogle nye eller hvad kan jeg gøre? og hvordan gør jeg det til en 128 i stedet for 64?
Hvad får dig i det hele taget til at tro at dit trådløse netværk er hacket? Det lyder fuldstændig som en sædvanlig trojan eller virus som har installeret sig selv og forsøger at replikere sig videre.
Orca.
Det tror jeg nu heller ikke det er, for at nogen skal bryde din kryptering skal de være i nærheden af antennesignalet.
Tror du har helt ret i at det er en trojan, og den er kommet igennem wan stikket og ikke gennen det trådløse netværk....
Kan jo selvfølgelig være hende den gamle fru olsen på 4. sal med sin ny Pocket PC
Orca - som sagt, fatter intet af net, og kan sagtens være du har ret, har bare ikk prøvet det før...
Men så lige et sp. mere - hvis man kigger ned på sin internetforbindelse, hvor meget skal man så normalt sende og modtage i byte inden for et par minutter?
Min comp har været tændt i 5 min, kun med bullguard kørende og så min browser her til at skrive dette svar - alligevel har jeg sendt 350.000 byte og modtaget 10.300.000!!!!
Det er sku da ikk normalt er det?
1.03 * 10^6 bytes ~= 10MB, altså ikke noget faretruende. Men sørg nu for at scan din maskine igennem med alverdens trojan/virus scannere, især de online scannere som ikke kræver installering på din maskine.
hmm oki prøver jeg så, måske nogle adaware scans osv også...
tak for svarene, i hører nok fra mig hvis jeg en dag er gået busto pga det her :D
NEJ det er ikke normalt, få nu den computer lukket ned, og formateret, det kan ikke gå hurtigt nok,
og inden du hopper på nettet igen for "første" gang, der SKAL du have instaleret en slags firewall. bullguard eller lign.(zone arlarm, den er god og gratis) men den skal altså instaleres INDEN du går på nettet, og derefter skal du instalere dit antivirus program, og så skal du opdatere det hele (firewall, antivirus, og ikke mindst windows.) og oven i det kan du gå over på xxx.spywarefri.xx og hente lidt af hvert.
og bagefter skal du til at konfiguere din trådløse forbindelse, (hvis det altså ikke kan lade sig gøre med en ledning. )
der skal være 128 bit kypt og routeren skal KUN modtage mac adressen fra din poker pc, osv. men vend tilbage igen når du har fået renset dun pc HELT, det er desværre nødvendigt.
mvh nuller
"1.03 * 10^6 bytes ~= 10MB" på 5 min ???? det syntes jeg er meget , når det kun er ved at have sin pc tændt.
jeg ved godt at jeg er meget paranoja, når det gælder sikkerhed :-)
mvh nulller
10MB på 5 mins = 34kb/sec, ikke noget specielt, naturligvis alt efter hvilke sites der surfes på, om der tjekkes mails, whatever. Mere interessant er det jo om hastigheden på dette tal imens der intet foretages.
@nullerbasse - du lyder så sød når du er seriøs :D
Men hør her - det er ikk fordi jeg er kæmpe donk og ikk har haft sikret min pc nogenlunde - formaterede den for 3 dage siden, installerede bullguard virus prog. inkl firewall inden jeg gik online.... derefter krypterede jeg det trådløse....
men 2 spørgsmål:
1. når jeg krypterer online, hvordan får jeg den så 128-bit?
2. Hvor og hvordan gør man det emd MAC adressen, og hvad betyder det egentlig det man i så fald gør? Vil gerne lære, ikke bare udføre...
Om det er 64/128 bit krypt er vel i sagen ligegyldig hvis man vil ind er det jo bare lidt ekstra tid man skal bruge...... programmerne findes jo frit på nettet til den slags. Men sandsynligheden er meget lille som pokkers skriver. Hvis det er så er det jo din nabo genbo eller en anden meget tæt på.
Med hvilket formål skulle de hacke ligepræcis dig for ? - jeg hælder til en tojansk fætter.
Mac adressen filtrering holder kun wannabe´s væk, den kan jo nemt opfanges og derefter emuleres.
Skaf en router med minimum WPA kryptering, som er mange gange svære at bryde igennem.
Desuden følg de mange andre gode råd her i tråden.
MAc filtrering:
Hvis du anvender mac filtrering, så er det ikke nok for en maskine at have den rigtige "nøgle", det skal også være den rigtige maskine.
Noget der hedder Hawking
Men hvor gør jeg det fuck der med det MAC fis???
hader fucking trådløst net
hmm kan du være mere specifik, send mig evt en pm istedet for den her snak ?
aner ikk hvad den hedder, sry... kan tjekke det i morgen, står ikk her hvor jeg sidder og aner ikk hvor emballagen til den er... kan skrive en PM i morgen til dig hvis det er ok...?
@nullerbasse - du lyder så sød når du er seriøs :D
hehe, sødt svar. jeg sidder lige og små smiler.
jeg er for fuld til at give et ordentligt svar, lige nu, jeg syntes at du skal "snakke med dem der har meldt sig."
og så skal det nok lykkes,
hvis ikke det løser dine probs, så melder jeg mig klar i morgen tidlig, .....arh, så i morgen aften,
men skriv endelig herinde hvis du stadig har problemer,
så skaal jeg gøre mit til at løse dit problem.
venligst nuller
Det aftaler vi bare, celinder er også på banen med sin MSN så mon ikk det kan ordnes... Held og lykke med tømmermænd om 1/3 døgns tid :)
- dillerhans
hehe, tak, hvis ikke du klare det med celinder så må du sige til, "sikkerhed frem for alt"
/nuller
"sikkerhed frem for alt" - det lyder som noget en kjole sagde til mig bag a-bar i lørdags....
tackles og ''natter