Avatar billede armhul1 Nybegynder
10. marts 2003 - 22:28 Der er 14 kommentarer og
4 løsninger

Attack på port 1080

Det skulle vel før eller siden ske... Jeg har ADSL forbindelse med fast IP-adresse, og af samme grund har jeg installeret ZoneAlarm. Normalt vil jeg ikke reagere på portscanning af min PC, men nu har den samme (hacker?) prøvet at scanne på min port 1080 i et døgn, med 6-7 forskellige source IP'er fra varierede porte, med 1-2 sekunders mellemrum. Hurtigt regnet giver det meget mere end normalt.

Zonealarm blokerer det, jeg har scannet for trojanske heste, alle mine porte er i stealth niveau, samt min Norton Antivirus siger intet.

Sikkerheden lyder i orden, men alligevel er jeg ikke tryg ved at vedkommende bliver ved. Jeg har kontaktet de relevante ISP'er, men lite hjælper det når vedkommende nok bruger og skifter proxy-servere. Lite hjælper det vel også at anmelde det, hvis vedkommende gemmer sig bag en andens IP.

Nu ved jeg så lidt som at port 1080 er en SOCK, og hensigten er måske at bruge min PC proxy?

Nogle der har et godt råd? Måske skulle jeg bare ringe TDC og skifte min egen IP?

Forøvrigt bruger jeg XP
Avatar billede aovergaard Nybegynder
10. marts 2003 - 22:52 #1
Luk porten via din firewall
Avatar billede ebe Praktikant
10. marts 2003 - 23:00 #2
jeg synes, at du ska checke din comp. for trojanere, og ellers kan du ikke gøre meget mere.
http://www.anti-trojan.net/en/
der findes et fint program til at checke for trojans.
Avatar billede ebe Praktikant
10. marts 2003 - 23:01 #3
ellers er zone-alarm skam ikke den mest sikre firewall.
Avatar billede NanoQ Nybegynder
10. marts 2003 - 23:04 #4
Der er ikke afsindigt meget du KAN gøre.

Kører du ingen services der HAR behov for indgående trafik på 1080, bør du lukke helt af for denne port.

At skifte din IP er sansynligvis en stakket frist.
Avatar billede aovergaard Nybegynder
10. marts 2003 - 23:05 #5
Du kan lige downloade dette program, som fjerner spyware fra din pc. http://www.lavasoftsupport.com/index.php?act=ST&f=1&t=3222&s=713317171c3221c22e745fb601525a8d
Kan se at du har testet for trojanere, men har du ikke i forvejen Ad-aware, vil den finde rigtig mange ting som skal slettes. Derudover mener jeg stadig at du selv rolig kan lukke port 1080 via din firewall
Avatar billede ebe Praktikant
10. marts 2003 - 23:29 #6
aovergaard>> nu har spyware (adaware) jo ikke rigtigt noget med hacking at gøre. ellers vil jeg gi´ dig ret i, at port1080 skal lukkes, hvis ikke den decideret bruges til noget.
Avatar billede aovergaard Nybegynder
10. marts 2003 - 23:32 #7
ebe>> rigtigt men har der været nogle inde på hans pc kan der være smidt noget snavsm, derfor linket.
Avatar billede aovergaard Nybegynder
10. marts 2003 - 23:32 #8
snavsm= snavs
Avatar billede armhul1 Nybegynder
10. marts 2003 - 23:49 #9
Jeg har scannet og der er hverken spyware eller trojanske heste. Som sagt er sikkerheden god nok.
Jeg vil lige sige at jeg bruger den frie version af ZoneAlarm. Hvor kan man lukke for port 1080? Eller kan man ikke osse gøre det i XP?
Jeg mener dessuden at hackeren er specielt ude efter min PC når han lader det stå og scanne så længe. Er det ikke en god ide at skifte IP? Hvad med en dynamisk IP?
Avatar billede armhul1 Nybegynder
10. marts 2003 - 23:55 #10
Vil også sige at alarmen fra ZoneAlarm siger at det er "TCP (flag:S)". Hvad betyder det?
Avatar billede aovergaard Nybegynder
11. marts 2003 - 00:03 #11
Du kan gå i kontrolpanelet - netværksindstillinger - højreklik på din forbindelse - egenskaber. Marker Tcp/ip - egenskaber - avanceret - fanebladet indstillinger - egenskaber. Nu kan du tilføje porte som skal lukkes
Avatar billede bufferzone Praktikant
11. marts 2003 - 08:49 #12
Læs her hvis du vil vide hvorfor det er port 1080 der scannes på

http://www.sans.org/resources/idfaq/socks.php.

Du kan beskytte dig med en firewall. Jev vil anbefale at du kikker på en af følgende Norton firewall, Mcafee friewall eller sygate firewall. Disse er certificerede og den sidste er gratis. Bitguard er også et godt alternativ, den er dansk produceret og benytter en spændende teknologi
Avatar billede bufferzone Praktikant
11. marts 2003 - 08:56 #13
Læs her hvis du vil vide hvorfor det er port 1080 der scannes på

http://www.sans.org/resources/idfaq/socks.php.

Du kan beskytte dig med en firewall. Jev vil anbefale at du kikker på en af følgende Norton firewall, Mcafee friewall eller sygate firewall. Disse er certificerede og den sidste er gratis. Bitguard er også et godt alternativ, den er dansk produceret og benytter en spændende teknologi
Avatar billede bufferzone Praktikant
11. marts 2003 - 08:57 #14
Damm!!! undskyld dobbelpost, derer et eller andet der ikke lige virker i øjeblikket
Avatar billede langbein Nybegynder
12. marts 2003 - 13:57 #15
Den siste linken til buferzone var jo interessant stoff.

Det kan ikke i all enkelhet dreie seg om programmer eller komunikasjon som først er satt opp innefra og til flere eksterne kontaktpunkter. Når forbindelsen opphører så forsøker de eksterene kontaktene å opprette forbindelsen på nytt. (Derfor forskjellige avsender ip.)

Zone Alarm gir vel ellers en ganske ok sikkerhet som et tillegg til en annen firewall, men blir det ikke litt lite å bruke bare Zone Alarm alene ? Kan det ikke for ekesempel hurtig skje at man kommer i skade til å svare ja til en forbindelse der man skulle ha svart nei, eller kanskje man låner bort PC til en annen besøkende som svarer "ja".

ADSL modem/routere inneholder jo ofte en eller annen firewall funksjonalitet som kan gi en litt mere robost beskyttelse.

Windows XP inneholder jo også en innebygget firewall der det i hvert fall ikke er så enkelt å slippe gjennom trafikk ved en feil.

Jeg ville ikke ta brydderiet med å skifte den faste ip, men jeg ville sett på muligheten for å legge til en mere robust firewall enn bare Zone alarm. Spesielt så ville jeg ha undersøkt muligheten av å aktivisere den firewall som vanligvis vil befinne seg inne i adsl modem/router. Stenges denne for all uønsket inngående trafikk så bør man normalt ikke ha så mye å bekymre seg for.

Hvilket ADSL modem / router dreier det seg eventuelt om ??
Avatar billede aovergaard Nybegynder
15. marts 2003 - 01:45 #16
Fik du lukket din port, eller var det spild af tid?
Avatar billede langbein Nybegynder
15. marts 2003 - 02:36 #17
Det som fremgår av spørsmålet det er jo at den aktuelle port allerde er eller var lukket fra starten av. De meldinger som fremgår av spørsmålet kommer jo bare opp fra en firewall som er lukket for den aktuelle porten. Er den åpen så kommer det jo ingen melding. Det som etter mitt syn aldri er spill av tid det er å finne ut hvordan ting fungerer (I hvert fall hvis det dreier seg om datasikkerhet eller Linux, he, he :-)
Avatar billede aovergaard Nybegynder
11. november 2003 - 01:38 #18
takker for point;) bedre sent end aldrig *S*
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester