Beneglih
4.08.2011, 11:55:48
witojcie
takich rzeczy jeszcze nie było
otóż, dostałem przed chwilą telefon od gościa (i jest to 2 telefon na przestrzeni ostatniego miesiąca więc coś jest na rzeczy...)
który twierdzi, że JA próbuję się włamać do niego na komputer
co najgorsze nie szło z nim w ogóle pogadać tj. powiedział na prędce że próbuję się do niego włamać i jeśli będę dalej próbował zgłosi to odpowiednim organom dziękuję dowidzenia,
nawet nie dało się go zapytać co gdzie jak o co chodzi bo się rozłączył a teraz nie odbiera telefonów
rozumiem 1 przypadek,
ale jakiś 2-3tyg temu dzwonił inny koleś w identycznej sprawie
tamten był lekko bardziej rozmowny i zażądał wyłączenia przeze mnie komputera, mówił że program ESET wykrywa mu włamanie z mojego IP i znalazł w internecie że to moje IP i tam też gdzieś znalazł nr telefonu do mnie...
pomijając fakt, że w obu przypadkach byłem w pracy więc IP byłoby na 100% nie moje tylko pracodawcy co wyklucza użycie mojego komputera jako zombie w jakimś ataku,
zostają ataki przez strony internetowe, mam ich w sumie 2
[easyallegro.pl]
i
[adrianbienias.pl]
ale nie mogę się w nich dopatrzeć jakiś problemów (standardowo google blokuje witryny z jakimiś robakami i wyskakuje czerwona plansza, komunikat że ta strona może być zagrożeniem itp.)
w kodzie plikach index nic nie znakazłem tj. żadnego dopisanego z zewnątrz kodu...
pomóżcie mi proszę rozwiązać tą zagadkę
może ma ktoś więcej wiedzy na ten temat, bo mam niezłą zagwostkę o co tutaj chodzi...
ixpack
4.08.2011, 12:06:21
Masz konto root? Czy te strony są po prostu na współdzielonym hostingu?
Beneglih
4.08.2011, 12:31:15
a lekko bardziej opisowo jakbyś mógł powiedzieć jakie konto root?
w panelu klienta można by powiedzieć że mam konto root, na ftp tak samo bo do wszystkiego loguje się jednym i tym samym loginem i hasłem
mam po prostu jedno konto z kilkoma domenami i 1 hostingiem
ixpack
4.08.2011, 12:41:46
Czyli Twoje strony leżą na serwerze, gdzie jest wiele innych stron... To nie jest Twój problem (prawdopodobnie), a admina serwera na którym są Twoje strony. Zgłoś to do supportu.
A ma Pan firewalla u siebie na komputerze?
trucksweb
4.08.2011, 13:05:27
moment bo czegos nie rozumiem.
skoro ma twoje IP ? -sluzbowe ? i na jakiej podstawie odszukal twoj numer telefonu ?
lista zadan do zrobienia:
-dzonisz do dostawy hostinu z prosba o zeskanowanie twojego serwera bo masz podejrzenia ze moze byc zainfekowany
-w pracy/w domu skanujesz komputer. dodatkowo w pracy mozesz isc do admina niech zapusci skanowanie na siec -zreszta i tak powinien to robic
-dzownisz do dostawy sieci w domu z informacja ze ktos moze podpiac sie pod twoje lacze (moze sasiad) ? - no i reset router jesli masz zmienne ip.
Padł Pan ofiarą IPSpoofingu ,lub istnieje taka możliwość ,że ściągając jakiś plik z internetu razem z "robakiem" sieciowym-aplikację,skrypt przez który ,ktoś tuneluje sobie,i bez Pana wiedzy podszywa się pod Pana IP,bawiąc się na Pana koszt.
Tak więc,ja bym proponował zainstalować jakąś dobrą zaporę(firewalla),i dodatkowo jakimś dobrym antywirusem przeskanować
komputer,żeby sprawdzić czy nie ma zainfekowanych plików.
buliq
4.08.2011, 13:44:52
A ja bym poblokował nie używane porty
Beneglih
4.08.2011, 16:32:04
napiszę małe sprostowanie tj.
nie wiem z jakiego IP odbywa się atak, tego niestety żaden rozmówca mi nie udzielił
wykluczam IP swojego komputera bo w obu momentach kiedy dostałem telefon byłem w pracy a IP w pracy wskazuje jeśli już na pracodawcę , czyli mojego nr telefonu w ten sposób nie sposób skojarzyć
nr telefonu mam jedynie na swojej stronie internetowej stąd PRZYPUSZCZENIE, że ma to z nią jakiś związek,
z firmą hostingową już się kontaktowałem, przeskanowali cały mój hosting antywirusem i mówią, że wszystko jest ok
pole moich domysłów się zamknęło
nie mam pojęcia w jaki sposób ktoś kojarzy mój nr telefonu z IP z którego niby przeprowadzany jest jakiś atak
pozostaje nadzieja, że się to już nie powtórzy lub 3 dzwoniąca z osób będzie ciut bardziej rozmowna i poda mi kilka istotnych informacji (z jakiego IP, skąd ma mój nr itp.)
korzystam z darmowego pakietu antywirusowego AVG (antywirus, antyspyware, e-mail skaner) i windowsowego firewalla
ogólnie rzecz biorąc mam jedną wielką zagadkę i sam nie wiem dlaczego ktoś do mnie dzwoni z takimi oskarżeniami...
wiewiorek
4.08.2011, 17:20:30
Ktoś se jaja z Ciebie robi i tyle

Ja się już przyzwyczaiłem do dziwnych telefonów i odkładam słuchawkę wtedy aczkolwiek jeszcze nikt do mnie nie dzwonił w sprawie włamu, ale pewnie to kwestia czasu.
Jasnowidzem nie jestem. Sprawdź/zleć audyt wszystkich maszyn pod kątem bezpieczeństwa, złośliwego oprogramowania i śpij spokojnie.
Możesz również o sprawie zapomnieć, mając na uwadzę późniejszą ewentualność tłumaczenia się "jestem niewinny".
Osobiście zapomniałbym z racji braku konkretów, równocześnie zalecając kontakt z moim ISP.
trucksweb
5.08.2011, 07:38:45
usun avg !
zainstaluj pakiet comodo premium - zobaczysz roznice, jak dla mnie nie ma innego antywira, zapory i kontroli rodzicielskiej !
bedziesz mial kontrole nad rejestrem, siecia (pol przychodzace/wychodzace)-zreszta zainstalujesz to zobaczysz.
zrob update i zeskanuj caly sprzet.
Dodatkowo wejdz na mksvir i tez zeskanuj przez www -mks czasem wykryje rozne robaki z www.
dowiadywales sie u dostawy sieci w domu ? moze ktos ci sie wpial w kabel ? prace mozesz wykluczyc.
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę
kliknij tutaj.