|
| Hjælp.. er jeg blevet hacket ??? Fra : Lars Bisgaard |
Dato : 14-01-02 07:19 |
|
Hej jeg modtog en icq hvor der stod dette i :
You have a received a URL request.
URL: (( dette har jeg slette for hvis man går ind på siden kan man se min ip
! ))
URL's description: You're in TROUBLE!!! Sombody is watching YOU ..
Det tog jeg ikke så seriøst da der jo tit kommer sådan noget på Icq, men da
jeg gik ind på siden kunne man se min IP
min isp Worldonline, at jeg brugte explore ver 6.x , at jeg bruger winxp
og dette stod der også :
Your computer is full of evidence. You need help now.
Years of Internet data could be used by the police.
Time of latest investigation: Today 7:14:02 A.M. ON 14 JANUARY 2002
Click Here Now For Urgent Help To Stop This Investigation
der blev jeg lidt lettet ... at det var en reklame for et produkt...
men hvordan kan nogen finde min IP, min ISP, og de hvilket OS jeg bruger
uden at hacke min pc ??
jeg bruger Zonealarm PRO ... så jeg troede jo jeg var rimelig sikker...
hvad mener i ?
MVH
Lars Bisgaard
Der ikke er helt tryg.
| |
Kim Nielsen (14-01-2002)
| Kommentar Fra : Kim Nielsen |
Dato : 14-01-02 08:07 |
|
In article <2Lu08.19340$Zm5.1865073@news000.worldonline.dk>, "Lars
Bisgaard" <lcb@nospamtiscali.dk> wrote:
[SNIP]
>
> der blev jeg lidt lettet ... at det var en reklame for et produkt...
>
> men hvordan kan nogen finde min IP, min ISP, og de hvilket OS jeg bruger
> uden at hacke min pc ??
Din browser fortæller OS'et og din ip fåes fra det request du har lavet
mod webserveren .. selve isp'eren er ikke svært at finde. Alt dette kan
slåes på vis services som feks. ripe.net .. prøv selv ..
> jeg bruger Zonealarm PRO ... så jeg troede jo jeg var rimelig sikker...
>
> hvad mener i ?
At du ikke er sikker .. hvis du tror at Zonealarm alene beskytter dig kan
du ikke være sikker .. en god start ville være at læse FAQ'en
( http://a.area51.dk/sikkerhed)
/Kim
| |
Gjøl (14-01-2002)
| Kommentar Fra : Gjøl |
Dato : 14-01-02 08:52 |
|
"Lars Bisgaard" <lcb@NOSPAMtiscali.dk> skrev i en meddelelse
news:2Lu08.19340$Zm5.1865073@news000.worldonline.dk...
>
> jeg bruger Zonealarm PRO ... så jeg troede jo jeg var rimelig sikker...
>
LOL
| |
Sørensen (14-01-2002)
| Kommentar Fra : Sørensen |
Dato : 14-01-02 10:37 |
|
slap af ... hvad så hvis en eller anden youngpunk har fundet vej ind til din
computer...har du noget livsvigtigt, andre absolut ikke må se?
Bankinformationer, kreditkort osv. - banken hæfter, hvis der foretages nogle
træk, du ikke har bemyndiget.
Selvfølgelig er det en irriterende tanke .- men helt ærligt: Er det et stort
problem? TÆnk på: Hvad vil en hacker bruge det til? Kun til at drille dig,
gøre dig forskrækket. Det er vel også derfor, du har fået de nævnte
"advarsler".
Se realistisk på det, uden at blæse det op - og lad det være.
hilsen Søren
"Gjøl" <canislupus@pc.dk> skrev i en meddelelse
news:3c429199$0$17215$edfadb0f@dspool01.news.tele.dk...
>
> "Lars Bisgaard" <lcb@NOSPAMtiscali.dk> skrev i en meddelelse
> news:2Lu08.19340$Zm5.1865073@news000.worldonline.dk...
> >
> > jeg bruger Zonealarm PRO ... så jeg troede jo jeg var rimelig sikker...
> >
>
> LOL
>
| |
Allan Riise (15-01-2002)
| Kommentar Fra : Allan Riise |
Dato : 15-01-02 11:11 |
|
"Sørensen" <ps@vestnet.dk> skrev i en meddelelse
news:3c42a6ea$0$5496$edfadb0f@dspool01.news.tele.dk...
> slap af ... hvad så hvis en eller anden youngpunk har fundet vej ind
til din
> computer...har du noget livsvigtigt, andre absolut ikke må se?
Det kunne da godt ske, jeg har da bl.a. kopier af faktuarer, billeder og
andre følsomme ting som jeg ikke vil ha' at uvedkommende skal se. Og
helt ærligt, ville du bryde dig om at dine skuffer derhjemme blev
endevendt ?
> Bankinformationer, kreditkort osv. - banken hæfter, hvis der foretages
nogle
> træk, du ikke har bemyndiget.
Så pyt med at det tager tid at få spærret sit kort og få et nyt, for
ikke at tale om at det er s.... irreterende !!
> Selvfølgelig er det en irriterende tanke .- men helt ærligt: Er det et
stort
> problem?
Ja det er det..
TÆnk på: Hvad vil en hacker bruge det til? Kun til at drille dig,
> gøre dig forskrækket. Det er vel også derfor, du har fået de nævnte
> "advarsler".
Han kan rent faktisk bruge maskinen til at sende vira fra, og en masse
andre ondskabsfuldheder der så alle henviser til Lars Bisgaards maskine.
Smart, ikke !!
> Se realistisk på det, uden at blæse det op - og lad det være.
> hilsen Søren
Nej Søren sådan noget skal man ikke lade være, du kan jo give mig din
IP, og så skal jeg vise dig hvorfor.. *s*
--
Allan Riise /// ICQ 55853098
www.AriSoft.dk
www.WinXP-DK.dk
| |
Christian Andersen (15-01-2002)
| Kommentar Fra : Christian Andersen |
Dato : 15-01-02 11:58 |
|
Allan Riise wrote:
>> Se realistisk på det, uden at blæse det op - og lad det være.
>> hilsen Søren
>Nej Søren sådan noget skal man ikke lade være, du kan jo give mig din
>IP, og så skal jeg vise dig hvorfor.. *s*
Her er min IP: 80.62.34.103
Knock yourself out.
--
"...in Spain!"
| |
Allan Riise (15-01-2002)
| Kommentar Fra : Allan Riise |
Dato : 15-01-02 12:12 |
|
Christian Andersen skrev i en meddelelse
> Her er min IP: 80.62.34.103
Nu er vi jo nogen der kan finde ud af ay "beskytte" os, men jeg tænkte
at hvis Søren så sådan på tingene, ja så har han jo heller ingen grund
til at være forsigtig, og så...
--
Allan Riise /// ICQ 55853098
www.AriSoft.dk
www.WinXP-DK.dk
| |
Christian Andersen (15-01-2002)
| Kommentar Fra : Christian Andersen |
Dato : 15-01-02 12:26 |
|
Allan Riise wrote:
>> Her er min IP: 80.62.34.103
>Nu er vi jo nogen der kan finde ud af ay "beskytte" os
Ja, eller hverken kører webserver eller ftpserver...
http://logi.cc/linux/ipchains-log-format.html
12:12:48 input - eth1 PROTO=6 80.62.226.157:3524 80.62.34.103:80 L=64
S=0x00 I=8457 F=0x4000 T=122 SYN (#12)
12:12:51 input - eth1 PROTO=6 80.62.226.157:3524 80.62.34.103:80 L=64
S=0x00 I=8460 F=0x4000 T=122 SYN (#12)
12:12:57 input - eth1 PROTO=6 80.62.226.157:3524 80.62.34.103:80 L=64
S=0x00 I=8465 F=0x4000 T=122 SYN (#12)
12:13:09 input - eth1 PROTO=6 80.62.226.157:3524 80.62.34.103:80 L=64
S=0x00 I=8472 F=0x4000 T=122 SYN (#12)
12:13:33 input - eth1 PROTO=6 80.62.226.157:3524 80.62.34.103:80 L=64
S=0x00 I=8517 F=0x4000 T=122 SYN (#12)
12:13:51 input - eth1 PROTO=6 80.62.226.157:3527 80.62.34.103:21 L=64
S=0x00 I=8534 F=0x4000 T=122 SYN (#12)
12:13:54 input - eth1 PROTO=6 80.62.226.157:3527 80.62.34.103:21 L=64
S=0x00 I=8536 F=0x4000 T=122 SYN (#12)
12:14:00 input - eth1 PROTO=6 80.62.226.157:3527 80.62.34.103:21 L=64
S=0x00 I=8541 F=0x4000 T=122 SYN (#12)
12:14:12 input - eth1 PROTO=6 80.62.226.157:3527 80.62.34.103:21 L=64
S=0x00 I=8548 F=0x4000 T=122 SYN (#12)
12:14:36 input - eth1 PROTO=6 80.62.226.157:3527 80.62.34.103:21 L=64
S=0x00 I=8567 F=0x4000 T=122 SYN (#12)
12:15:24 input - eth1 PROTO=6 80.62.226.157:3527 80.62.34.103:21 L=64
S=0x00 I=8768 F=0x4000 T=122 SYN (#12)
12:17:00 input - eth1 PROTO=6 80.62.226.157:3527 80.62.34.103:21 L=64
S=0x00 I=8825 F=0x4000 T=122 SYN (#12)
Desuden kan jeg se at du bliver ved på min port 21. Håber du den på
magisk vis springer åben?
--
"...in Spain!"
| |
Allan Riise (15-01-2002)
| Kommentar Fra : Allan Riise |
Dato : 15-01-02 12:39 |
|
"Christian Andersen" skrev i en meddelelse
>
>> Her er min IP: 80.62.34.103
>
> >Nu er vi jo nogen der kan finde ud af ay "beskytte" os
>
> Ja, eller hverken kører webserver eller ftpserver...
>
>> Desuden kan jeg se at du bliver ved på min port 21. Håber du den på
> magisk vis springer åben?
Ville bare lige tjekke, og du bad jo selv mere eller mindre om det, he
he.
Kunne ad godt være mere ondskabfuld, men det er jo ikke det det drejer
sig om vel ?
Du er da velkommen til at lave en bytter, du kender jo selv IP'en !!
--
Allan Riise /// ICQ 55853098
www.AriSoft.dk
www.WinXP-DK.dk
| |
Christian Andersen (15-01-2002)
| Kommentar Fra : Christian Andersen |
Dato : 15-01-02 12:46 |
|
Allan Riise wrote:
>Kunne ad godt være mere ondskabfuld, men det er jo ikke det det drejer
>sig om vel ?
Nope.
>Du er da velkommen til at lave en bytter, du kender jo selv IP'en !!
Nej tak. Jeg har ikke lige nogen "hackerværktøjer". Eller lyst til at
gøre det.
--
"...in Spain!"
| |
Peter Kruse (14-01-2002)
| Kommentar Fra : Peter Kruse |
Dato : 14-01-02 15:28 |
|
"Lars Bisgaard" <lcb@NOSPAMtiscali.dk> skrev i en meddelelse
news:2Lu08.19340$Zm5.1865073@news000.worldonline.dk...
> Hej jeg modtog en icq hvor der stod dette i :
>
> You have a received a URL request.
>
> URL: (( dette har jeg slette for hvis man går ind på siden kan man se min
ip
> ! ))
Og hvis jeg besøgte den ville siden givetvis også vise min IP
> URL's description: You're in TROUBLE!!! Sombody is watching YOU ..
hmm,
> Det tog jeg ikke så seriøst da der jo tit kommer sådan noget på Icq, men
da
> jeg gik ind på siden kunne man se min IP
>
> min isp Worldonline, at jeg brugte explore ver 6.x , at jeg bruger winxp
Det betyder ikke at du er blevet kompromiteret. Det er nemt at vise en
besøgers IP, Browser version og OS.
> og dette stod der også :
>
> Your computer is full of evidence. You need help now.
>
> Years of Internet data could be used by the police.
>
> Time of latest investigation: Today 7:14:02 A.M. ON 14 JANUARY 2002
>
> Click Here Now For Urgent Help To Stop This Investigation
Fup og fidus ...
> der blev jeg lidt lettet ... at det var en reklame for et produkt...
> men hvordan kan nogen finde min IP, min ISP, og de hvilket OS jeg bruger
> uden at hacke min pc ??
Det er meget let ved hjælp af CGI. Jeg vil anbefale at du kigger lidt på de
mange muligheder på denne URL: http://www.cgi101.com/class/ch3/env.cgi
> jeg bruger Zonealarm PRO ... så jeg troede jo jeg var rimelig sikker...
Selvom du har installeret Zonealarm skal du stadig opføre dig fornuftigt og
ikke åbne filer du ikke har kendskab til og ved hvad gør.
Venligst
Peter Kruse
| |
Lars Bisgaard (14-01-2002)
| Kommentar Fra : Lars Bisgaard |
Dato : 14-01-02 15:47 |
|
"Peter Kruse" <peter.kruse@it.dk> skrev i en meddelelse
news:3c42eaf9$0$233$d40e179e@nntp03.dk.telia.net...
> "Lars Bisgaard" <lcb@NOSPAMtiscali.dk> skrev i en meddelelse
> news:2Lu08.19340$Zm5.1865073@news000.worldonline.dk...
> > Hej jeg modtog en icq hvor der stod dette i :
> >
> > You have a received a URL request.
> >
> > URL: (( dette har jeg slette for hvis man går ind på siden kan man se
min
> ip
> > ! ))
>
> Og hvis jeg besøgte den ville siden givetvis også vise min IP
>
> > URL's description: You're in TROUBLE!!! Sombody is watching YOU ..
>
> hmm,
>
> > Det tog jeg ikke så seriøst da der jo tit kommer sådan noget på Icq, men
> da
> > jeg gik ind på siden kunne man se min IP
> >
> > min isp Worldonline, at jeg brugte explore ver 6.x , at jeg bruger
winxp
>
> Det betyder ikke at du er blevet kompromiteret. Det er nemt at vise en
> besøgers IP, Browser version og OS.
>
> > og dette stod der også :
> >
> > Your computer is full of evidence. You need help now.
> >
> > Years of Internet data could be used by the police.
> >
> > Time of latest investigation: Today 7:14:02 A.M. ON 14 JANUARY 2002
> >
> > Click Here Now For Urgent Help To Stop This Investigation
>
> Fup og fidus ...
>
> > der blev jeg lidt lettet ... at det var en reklame for et produkt...
>
> > men hvordan kan nogen finde min IP, min ISP, og de hvilket OS jeg bruger
> > uden at hacke min pc ??
>
> Det er meget let ved hjælp af CGI. Jeg vil anbefale at du kigger lidt på
de
> mange muligheder på denne URL: http://www.cgi101.com/class/ch3/env.cgi
>
> > jeg bruger Zonealarm PRO ... så jeg troede jo jeg var rimelig sikker...
>
> Selvom du har installeret Zonealarm skal du stadig opføre dig fornuftigt
og
> ikke åbne filer du ikke har kendskab til og ved hvad gør.
>
> Venligst
> Peter Kruse
>
>
Tak for svaret Peter.. jeg kunne aldrig finde på at åbne programmer jeg
ikke viste var rimelige sikre + jeg bruger også norton antivirus 2002. jeg
mener da jeg er rimeligt dækket ind så, men kan høre på nogle af de andre
svar at der er delte meninger om dette.
Lars Bisgaard
| |
John D. (15-01-2002)
| Kommentar Fra : John D. |
Dato : 15-01-02 06:59 |
|
On Mon, 14 Jan 2002 07:18:47 +0100, "Lars Bisgaard"
<lcb@NOSPAMtiscali.dk> wrote:
[...]
>URL: (( dette har jeg slette for hvis man går ind på siden kan man se min ip
>! ))
*lol*
[...]
| |
Bo Simonsen (15-01-2002)
| Kommentar Fra : Bo Simonsen |
Dato : 15-01-02 16:18 |
|
On Mon, 14 Jan 2002 07:18:47 +0100, Lars Bisgaard wrote:
> Det tog jeg ikke så seriøst da der jo tit kommer sådan noget på Icq, men
> da jeg gik ind på siden kunne man se min IP
Kære Lars, jeg synes at du skal have dit netstik ud, hvis folk ikke må se
dit ip nummer. Det bliver afsløret ALLE steder, i web server logs, o.l.
Selv da du postede denne meddelelse.
NNTP-Posting-Host: 213.237.99.198
Here you go.
--
Med venlig hilsen
Bo Simonsen
Join the GNU generation
| |
Lars Bisgaard (15-01-2002)
| Kommentar Fra : Lars Bisgaard |
Dato : 15-01-02 16:43 |
|
wrote:
>
> Kære Lars, jeg synes at du skal have dit netstik ud, hvis folk ikke må se
> dit ip nummer. Det bliver afsløret ALLE steder, i web server logs, o.l.
> Selv da du postede denne meddelelse.
>
> NNTP-Posting-Host: 213.237.99.198
>
> Here you go.
>
> --
> Med venlig hilsen
> Bo Simonsen
>
> Join the GNU generation
Det er jo nemt at sidde og være så klog ... ikke alle er jo it eksperter vel
?
Lars Bisgaard
Der ellers er kommet i mange nyhedsgrupper hvor tonen var rar.. !
| |
Allan Riise (15-01-2002)
| Kommentar Fra : Allan Riise |
Dato : 15-01-02 16:51 |
|
Lars Bisgaard skrev i en meddelelse
> Det er jo nemt at sidde og være så klog ... ikke alle er jo it
eksperter vel
> ?
>
> Lars Bisgaard
>
> Der ellers er kommet i mange nyhedsgrupper hvor tonen var rar.. !
>
Jeg kan desværre kun give dig ret, men mon ikke Bo ville have godt af at
læse dette link..
http://www.usenet.dk/netikette/vejledhvordan.html
Og han er så sandelig ikke den eneste..
Men lad ikke det ødelægge vores dag..
Venligst..
--
Allan Riise /// ICQ 55853098
www.AriSoft.dk
www.WinXP-DK.dk
| |
Christian Andersen (15-01-2002)
| Kommentar Fra : Christian Andersen |
Dato : 15-01-02 17:27 |
|
Allan Riise wrote:
>> Der ellers er kommet i mange nyhedsgrupper hvor tonen var rar.. !
>Jeg kan desværre kun give dig ret, men mon ikke Bo ville have godt af at
>læse dette link..
>
> http://www.usenet.dk/netikette/vejledhvordan.html
Det var jo ikke en "henstiliing".
FUT: dk.admin.netikette
--
"...in Spain!"
| |
Daniel Blankensteine~ (15-01-2002)
| Kommentar Fra : Daniel Blankensteine~ |
Dato : 15-01-02 18:25 |
|
"Allan Riise" <Ari06@arisoft.dk> wrote in message
news:3c44501d$0$5464$edfadb0f@dspool01.news.tele.dk...
> > Der ellers er kommet i mange nyhedsgrupper hvor tonen var rar.. !
> >
>
> Jeg kan desværre kun give dig ret, men mon ikke Bo ville have godt af at
> læse dette link..
>
> http://www.usenet.dk/netikette/vejledhvordan.html
Det er ligemeget hvem der skriver herind, så skal det nok ende med en værre
gang hakken.
Denne nyhedsgruppe stinker efterhånden rimelig slemt.
Folk er ikke så venlige (ikke alle) og de fleste spørgsmål fra er
nybegyndere om det satans til @£$"#¤ ZoneAlarm.
mvh
db
| |
Bo Simonsen (15-01-2002)
| Kommentar Fra : Bo Simonsen |
Dato : 15-01-02 18:09 |
|
On Tue, 15 Jan 2002 16:42:50 +0100, Lars Bisgaard wrote:
> Det er jo nemt at sidde og være så klog ... ikke alle er jo it eksperter
> vel ?
>
Undskyld jeg var lidt sarkatisk. Men den eneste måde du kan undgå at folk
ser dit ip nummer på, er at trække stikket ud. Din browser sender nemlig
dit ip nummer til serveren, så serveren ved hvor den skal sende dataen
tilbage, derfor er det nemt at få vist dit ip nummer.
--
Med venlig hilsen
Bo Simonsen
Join the GNU generation
| |
Lars Bisgaard (15-01-2002)
| Kommentar Fra : Lars Bisgaard |
Dato : 15-01-02 19:40 |
|
>
> Undskyld jeg var lidt sarkatisk. Men den eneste måde du kan undgå at folk
> ser dit ip nummer på, er at trække stikket ud. Din browser sender nemlig
> dit ip nummer til serveren, så serveren ved hvor den skal sende dataen
> tilbage, derfor er det nemt at få vist dit ip nummer.
>
> --
> Med venlig hilsen
> Bo Simonsen
>
> Join the GNU generation
undskyldning godkendt :)
lød bare lidt .... ja
MVH
Lars Bisgaard
"man skal ikke bære nag"
| |
Michael Knudsen (15-01-2002)
| Kommentar Fra : Michael Knudsen |
Dato : 15-01-02 22:55 |
|
Hej Bo
> Undskyld jeg var lidt sarkatisk. Men den eneste måde du kan undgå at folk
> ser dit ip nummer på, er at trække stikket ud. Din browser sender nemlig
> dit ip nummer til serveren, så serveren ved hvor den skal sende dataen
> tilbage, derfor er det nemt at få vist dit ip nummer.
Jeg tror, at en smiley på rette sted, kunne have vendt fortegnet for dit
indlæg. Umiddelbart ser jeg intet 'ondt'/whatever i det. Dog var din
indledning måske lidt upoleret. =)
Mvh. Michael
--
Rumour is information distilled so finely that it can filter through
anything.
-- (Terry Pratchett, Feet of Clay)
| |
Bo Simonsen (16-01-2002)
| Kommentar Fra : Bo Simonsen |
Dato : 16-01-02 16:03 |
|
On Tue, 15 Jan 2002 22:55:18 +0100, Michael Knudsen wrote:
> Jeg tror, at en smiley på rette sted, kunne have vendt fortegnet for dit
> indlæg. Umiddelbart ser jeg intet 'ondt'/whatever i det. Dog var din
> indledning måske lidt upoleret. =)
Ja men behøver vi at blive ved med at høvle i det ? ;)
--
Med venlig hilsen
Bo Simonsen
Join the GNU generation
| |
Mogens Meier Christe~ (16-01-2002)
| Kommentar Fra : Mogens Meier Christe~ |
Dato : 16-01-02 15:34 |
|
"Lars Bisgaard" <lcb@NOSPAMtiscali.dk> wrote in message
news:Q5Y08.339$Eu2.9940@news010.worldonline.dk...
>> Kære Lars, jeg synes at du skal have dit netstik ud, hvis folk ikke må
>> se dit ip nummer. Det bliver afsløret ALLE steder, i web server logs,
>> o.l.
>> Selv da du postede denne meddelelse.
>>
>> NNTP-Posting-Host: 213.237.99.198
> Det er jo nemt at sidde og være så klog ... ikke alle er jo it eksperter
>vel ?
Nej, men så er det jo godt du spørger her og får at vide at IP-numre slet
ikke er så slemme som hysteriet gør dem til, bla. via uvidende jounalister
o.a.! ;)
Du må så bare finde dig i at prisen for gratis råd&vejledning er at folk
svarer dig i "personlig" stil, og evt. griner lidt når man spørger om noget
dumt... :)
For at vende tilbage til emnet: Det er meget vigtigere at fokusere på din PC
er sikret end om den har offentligt kendt IP eller ej.
En dårlig analogi: Hvis du risikerede at dit hus sprang i luften hver gang
telefonen ringede, ville du så gøre noget ved årsagen eller bare forsøge at
skjule dit tlf.nr.? ;)
--
Mvh. Mogens
www.momech.dk
"Åbent 10-14, dog frokostpause 11-13"
| |
Gigasoft Denmark (17-01-2002)
| Kommentar Fra : Gigasoft Denmark |
Dato : 17-01-02 15:54 |
|
"Lars Bisgaard" <lcb@NOSPAMtiscali.dk> wrote in message
news:2Lu08.19340$Zm5.1865073@news000.worldonline.dk...
>
> men hvordan kan nogen finde min IP, min ISP, og de hvilket OS jeg bruger
> uden at hacke min pc ??
De oplysninger sender du hvergang du går på nettet.
Man behøver blot et script til at opsamle oplysningerne med.
De fleste gratisstatistikker har denne funktion.
Hver gang du besøger en hjemmeside med en tæller kan du næsten være sikker
på at disse oplysninger bliver logget i en statistik.
Mvh
Bjarne
| |
|
|