15. november 2001 - 08:45Der er
13 kommentarer og 2 løsninger
Tracking af hacker
Hej
Er der nogen der kender et program der gør det muligt at tracke en hacker. Jeg har haft besøg af en hacker på min maskine og er ved at være træt af at han udnytter den som FTP server... Man kunne selvfølgelig formatere HD\'en og smide en firewall op. Men jeg har nu en ide om at jeg meget meget hellere vil finde ham og anmelde vedkommende....
Manuelle og semi-automatiske strategier for identitetsstyring virker - lige indtil nogen beder om dokumentation. For at undgå denne fare har DKTV taget kontrol over sin identitets- og adgangsstrategi.
Hmm... udnytter den som FTP server siger du? Har du ikke en log-fil hvori du kan se hans IP og tidspunktet? Så burde det jo være en smal sag at anmelde ham ;)
Nej desværre ikke... Det er derfor jeg har brug for at finde en måde at logge ham på...
Jeg tænkte at det ikke var nødvendigt at lave logning på min maskine, specielt efter som at den KUN står som en privat udviklingsmaskine, der kun var tiltænkt at bruge internt mellem 5 personer...
Jeg har haft hacker, som har brugt min mailserver til spame. Det stoppede jeg ved hjælp af min firewall Tiny Firewall, da jeg kan fininstlle den så de ip adresser der blev brugt til afsendelse af disse mails blev lukket af, så de ikke kunne finde min pc.
Hvis du bruger IIS og den tilhørende FTP-server, så skal du bare slå logfilen til;
Gå ind under egenskaber for standard FTP sted Fanebladet FTP sted -> aktiver logføring Under egenskaber for logføring og udvidede egenskaber skal du blot lige checke at mindst tid og IP er slået til.
Så kan du stille og roligt sidde og kigge i loggen, og når du har tidspunktet og IP-adressen kan du nemt finde den skyldige (med lidt hjælp fra din ISP naturligvis)
>>kharder<< Ja det er meget muligt at Cesar er bedre, men jeg er nu meget glad for IIS og syntes at det er en udmærket ftp. Det er dog meget tænkeligt at Cesar er mere sikker...
Men jeg har nu ikke i sinde at skifte... Det er trods alt kun til brug i et test miljø.... Der er mig og 2 andre der skal bruge det.. Så jeg syntes ikke der er nogen grund til at skifte..
sorry men . jeg kan ikk lade være med at undre mig lidt , du vil gerne ha lukket for en der hacker dig, men du vil ikke forbedre din sikkerhed. hvad skulle forhindre selv samme person at hacked dig igen ?
Forstå mig ret dt .... Det er ikke fordi jeg ikke vil sikre mig mod hackere. Men min holdning er lidt at jeg burde kunne sikre mig godt nok med IIS ... Det er trods alt en temmelig udbredt WebServer...
Grunden til jeg ikke er vild med at skifte er at jeg ikke er interesseret i at have flere faktorer jeg er usikre i hvordan virker. Jeg kender ikke Cesar ftp og når man sidder i en fejlfindings situation foretrækker jeg at der er så få faktorer som muligt jeg ikke kender til ;o)
Jeg må hellere lige undskylde at spørgsmålet ikke er blevet lukket før. Jeg havde sku glemt at det stadig var åben..
/Fuxi
Synes godt om
Ny brugerNybegynder
Din løsning...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.