01. maj 2002 - 22:39Der er
30 kommentarer og 2 løsninger
213.64.223.189
Jeg har et mindre problem med en af mine maskiner. Maskinen laver en connection til følgende ip: 213.64.223.189, alt dette foregår til port 7000 på maskinen. Denne connection kommer fra maskinen på det interne net (192.168.1.15) og prøver at få forbindelse på skiftende porte. Jeg har lagt mærke til at den starter nedefra og så går opaf. Den starter (fra da jeg opdagede den) på port: 1903 og går så sytematisk opaf, uden stop.
Jeg ved at port 7000 bliver brugt til "afs3-fileserver", men hvad det er er jeg ikke klar over.
Maskinen der prøver at opnå forbindelse er en w2k maskine.
Jeg har lukket samtlige programmer der kunne gå ind og lave noget.
maskinen er en svensk og har en ftp åben med følgende join besked:
220-G6 FTP Server Ready 220-_¸,ø¤°`°¤ø,¸_¸,ø¤ LaCtoZ FTP ¤ø,¸_¸,ø¤°`°¤ø,¸_ 220-| '`^`'~=-.,__,.-=~'`^`'~=-.,__,.-=~'`^`'=-..,_,=- 220-| 220-| FTP Servern sitter på en: 220-| Intel Celeron 400 Mhz, 192 Ram, Windows 2000 SP2 220-| 220-| 5 av 4 Users Max är anslutna 220-| 220-| :::::Server har varit online i::::: 220-| 0 dagar, 8 timmar, 17 220-min. 220-| 220-| Folk har laddat ner 55 404,65 GB från denna FTPn sedan 21/4 220-| 220-|-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=- 220 _¸,ø¤°`°¤ø,¸_¸,ø¤ Ha Så Trevligt ¤ø,¸_¸,ø¤°`°¤ø,¸_ USER anonymous 421 För många muppar som tankar just nu .... sorry =/
Jeg er udemærket klar over hvad det er der sker. Jeg vil bare have at vide hvad det er, hvorfor at den gør det/hvad det skyldes, og hvordan at jeg stopper det (uden firewall, det må jo være noget der kører på min maskine).
hvordan kan du se at det er en der prøver at få adgang til porte og hvilke?? er det med en firewall og i så fald vilken??
jeg håber du vil tage dig tid til at svare på mit spørgsmål da jeg gerne vil lære nye ting til på et tidspunkt at kunne hjælpe andre? og jeg håber ikke du bliver generet af dette spørgsmål men hvis du gør så undskylder jeg meget da det er dine point og dit spørgsmål og dig der skal have hjælp.
hehe... det er skam helt iorden. Jeg kører gennem en linux-server og har derfor adgang til ALT hvad der kommer gennem maskinen (dvs. fra det ene netkort til det andet). Her har jeg så haft en sniffer åben for at se hvad der skete grundet at der uanset om det kun var min server der var tændt, uden services, var en større trafik på routeren.
lige et lille tillægspørgsmål: Kan man nemt og effektivt sikre sig mod doubleclick? jeg bruger lige nu ad-aware og virusscanner, men får tit en rotte i fælden med doubleclick.
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.