Hacker-Angriff ?!?!?!?

Habe von meiner Firewall gerade eben folgendes gemeldet bekommen:

[24.11.99 21:39:54] System Area Change - Temp Directories - Rescanning
[24.11.99 21:40:05] Incoming hack attempt from IP Address: 62.180.23.239
[24.11.99 21:40:05] Hacker is attempting to gain access using the SubSeven trojan.
[24.11.99 21:40:05] Hacker’s connection was terminated by Lockdown 2000.
[24.11.99 21:40:05] Log auto-saved to: 11241999.LOG
[24.11.99 21:40:05] Attempting trace route… Please stand by…
[24.11.99 21:40:05] Attempting to trace hacker’s connection… Please stand by…
[24.11.99 21:40:05] 24.11.99 21:40:05-[From 62.180.23.239]-
[24.11.99 21:40:12] => 62.180.12.3
[24.11.99 21:40:12] => s-0-1-0-access1.hannover.ipcore.viaginterkom.de
[24.11.99 21:40:12] => fa-1-0-access1.frankfurt.ipcore.viaginterkom.de
[24.11.99 21:40:12] => RAS-9.frankfurt.ipdial.viaginterkom.de
[24.11.99 21:40:12] => u-239.frankfurt2.ipdial.viaginterkom.de
[24.11.99 21:40:12] =========================================
[24.11.99 21:40:14] Scan Complete.

Soll das jetzt etwa wirklich heißen, daß einer versucht hat, bei mir zuzugreifen ?
Bitte klärt mich voll auf !
Danke !

Hi Jürgen,

es sieht so aus. Ich denke du verwendest Lockdown 2000? ich glaube gehört zu haben, daß Lockdown auch meldet wenn nur Deine IP gescannt wird, bin mir dabei aber nicht sicher! Du kannst im Lockdown unter Net Utilities/Whois mit der IP des Angreifers den Anbieter zurückverfolgen und dich dort beschweren. Ob es was bringt ist eine andere Sache. ich jedenfalls tue es immer :wink:

In Deinem Fall ist es schon Am Namen ersichtlich wer der Anbieter ist. Schicke einfach eine Mail dorthin und füge das Logfile von Lcokdown an und dann abwarten ob Resonanz kommt.
Hier die Adresse

[email protected]

Bis dann

Karsten

Die IP des „Hackers“

[24.11.99 21:40:05] Incoming hack attempt
from IP Address: 62.180.23.239

Deine IP

[24.11.99 21:40:12] => 62.180.12.3

[24.11.99 21:40:12] =>
s-0-1-0-access1.hannover.ipcore.viaginterkom.de
[24.11.99 21:40:12] =>
fa-1-0-access1.frankfurt.ipcore.viaginterkom.de
[24.11.99 21:40:12] =>
RAS-9.frankfurt.ipdial.viaginterkom.de
[24.11.99 21:40:12] =>
u-239.frankfurt2.ipdial.viaginterkom.de
[24.11.99 21:40:12]

[24.11.99 21:40:14] Scan Complete.

Soll das jetzt etwa wirklich heißen, daß
einer versucht hat, bei mir zuzugreifen ?
Bitte klärt mich voll auf !
Danke !

Hast Du zu diesem Zeitpunkt Emails von Deinem Provider abgerufen ? Dann ist das völlig normal, habe ich bei T-ohneline auch…

Gruß Matthias

Nein
Beim Mail-abrufen habe ich noch nie eine Meldung von Lockdown bekommen: Das würde auch nicht die verschiedenen Anbieter erklären.

Gruß

Karsten

[Bei dieser Antwort wurde das Vollzitat nachträglich automatisiert entfernt]

So ein Krampf
warum sollte das beim Mailabholen kommen? Du mußt natürlich eine Connection über irgendeinen Port haben, aber nicht über nen Trojaner wie Subseven.

Das wäre der erste Provider, der mit dem SubSeven-Trojaner erbeitet … *lach*

CP :smile:

[Bei dieser Antwort wurde das Vollzitat nachträglich automatisiert entfernt]

Mach dir deswegen mal keine Sorgen, soetwas passiert mir ca alle 30 min. (eigentlich jedem, nur die meisten merkens gar nicht)
War nur ein harmloser IP-Scan mit Subseven um zu gucken ob du einen Trojaner hast.
(Lockdown macht aus soetwas ein Riesendrama)
IP-Scans mache ich auch manchmal, wenn ich Bandbreite übrig habe (nein, ich bin kein son kleiner sack der dann anderen Leuten die msdos.sys löscht, sonder ich chatte dann mit den Leuten die nen Trojaner haben und schalte ihn dann aus)
Aber ich habe schonmal was gelesen daß in Lockdown ein Trojaner drinsein soll, weiss aber nicht obs stimmt.
Besorge dir lieber Jammer bei http://jammer.comset.net/
ich persönlich finde Jammer besser als Lockdown.
Sollte jemand Infos wegen Lockdown und dem Trojaner haben wär ich über ne Benachrichtigung dankbar.

bye

MOD: URL klickbar gemacht (war www.start.at/jammer)

[Bei dieser Antwort wurde das Vollzitat nachträglich automatisiert entfernt]

Scanner
Bin neugierig geworden, wo bekommt man diesen Port-Scanner.
Danke im voraus.
Pet

Bin neugierig geworden, wo bekommt man
diesen Port-Scanner.
Danke im voraus.

Ihr solltet Euch beim „Spielen“ mit Port-Scannern vorsehen.
Viele Administratoren sehen dies nicht gerne. Wird eine Software zur Überwachung des Netzes eingesetzt, löst dieser Scan in der Regel eine „Intrusion Detection“ aus, also die Meldung eines vermeindlichen Hacker-Angriffs. Admins können dann ziemlich säuerlich reagieren!

CU
Markus