12. januar 2001 - 12:05Der er
6 kommentarer og 2 løsninger
Er jeg ved at blive hacket?
De to sidste dage har der i min Event Viewer under Application Log været følgende meddelelse fra Exchange:
\"Authentication attempt (AUTH LOGIN) from argo.bas.bg as \\root failed: LogonUser() call failed with error: Logon failure: unknown user name or bad password.\"
Er jeg ved at blive hacket og hvad kan jeg gøre ved det?
Hos Computerworld it-jobbank er vi stolte af at fortsætte det gode partnerskab med folkene bag IT-DAY – efter vores mening Danmarks bedste karrieremesse for unge og erfarne it-kandidater.
Mit gæt: Der er en der prøver et såkaldt \"dictionary attack\" på dig, han prøver forskellige kombinationer af usernames/passwords. Bare sørg for at dine passwords er ordentligt. Sov godt. (og drop noia-software som zonealarm, det giver en spinkel sikkerhed, som har til formål at skræmme brugeren)
beaviz: Når der står at han prøver at logge på som \\Root betyder det så at han prøvet at komme på som administrator? Er der ikke noget man kan gøre, fx for at forhindre ham i at prøve eller finde ud af hvem det er?
ckpils: Tjoh, han komemr fra argo.bas.bg - men NT er jp så vidunderlig, så det er intet værd at det står der, det kan være alt fra det rigtige hostname over til hans reverse dns og videre til hans (GYS!) netbios computer navn. Sikr\' din maskine, og grin af forsøgene.
Nå... Det er sket et par gange siden - ved ikke engang hvordan de gør det (så jeg opretter nok et nyt spm om den sag:). Men de er tilsyneladende ikke kommet ind. Det er lidt irriterende ikke at kunne gøre andet end at konstatere at det sker. 50-50 point deling til jer der har svaret.
Nå... Det er sket et par gange siden. Aner ikke hvordan (så jeg opretter nok et nyt spm om den sag). Men de er tilsyneladende ikke kommet ind. Lidt irriterende ikke at kunne gøre noget.
50-50 point-deling til jer, der har svaret.
Synes godt om
Ny brugerNybegynder
Din løsning...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.