| Autor | 
Zpráva | 
 
Cibi 
Moderator  
 
  
   
Věk: 40 
Založen: 2.2.2006  
Příspěvky: 518  
 
  
 
  
  
 |  
 
 
 
  
  | 
 
sem pripojil kabel a nemuzu se pres to dostat na net..  nechce mi nekdo pomoct?   kdyztak icq 82100033 | 
 
 | 
 |  
 
 | 
 
| 
 | 
 
 
 | 
      | 
       | 
  | 
 
Lubos 
Podnájemník  
 
  
   
 
Založen: 1.5.2005  
Příspěvky: 619  
Bydliště: Nove Zahradni Mesto C 
  
 
  
  
 |  
 
 
 
  
  | 
 
 
	  | Cibi napsal:
		 | 
	 
	
	  
sem pripojil kabel a nemuzu se pres to dostat na net..  nechce mi nekdo pomoct?   kdyztak icq 82100033
		 | 
	 
 
 
 
Niekde som tu pisal o presnom postupe, bohuzial sa k nemu neviem dohladat (o probleme vyhladavania som vsak pri tej prilezitosti napisal prispevok, resp. navrh adminom   ).
 
 
V kazdom pripade by malo platit, ze po zapojeni kabla je treba skontrolovat ci na sietovke svieti zelene svetlo, pre istotu restartnut pocitac a potom zadat do Internet Explorera www.viagia.cz, resp. akukolvek inu adresu. Akukolvek adresu by to automaticky malo presmerovat na demo.viagia.cz, kde by to to malo ukazat formular na 14-dnove demo.
 
 
Ak Ti to takto nepojde, napis mi na ICQ 658788, skusim napisat nieco blizsie, v kazdom pripade mne to v C-cku takto fungovalo. | 
 
 | 
 |  
 
 | 
 
| 
 | 
 
 
 | 
    | 
      | 
  | 
 
JoHnY 
Administrator  
 
  
   
Věk: 48 
Založen: 18.10.2005  
Příspěvky: 3141  
Bydliště: Praha - Bratislava - Závažná Poruba 
  
 
  
  
 |  
 
 
 
  
  | 
 
| no rano mi cibi pisal na icq ze mu to nejde, zda sa ze mu to vobec nepridelilo ipcku, sietovka ale kabel detekovala takze imho problem t-systems, odporucil som mu zavolat im, neviem ako to dopadlo | 
 
 | 
 |  
 
 | 
 
| 
 | 
 
 
 | 
      | 
       | 
  | 
 
YANEK 
Podnájemník  
 
  
   
Věk: 47 
Založen: 7.2.2006  
Příspěvky: 528  
Bydliště: NZM-C 
  
 
  
  
 |  
 
 
 
  
  | 
 
  se tady v cečku nedivim ničemu když mi dneska řek že kabely od televize byli rozpojený a nejen u našeho bytu   | 
 
 | 
 |  
 
 | 
 
| 
 | 
 
 
 | 
      | 
     | 
  | 
 
marty 
Host  
 
 
   
 
Založen: 10.1.2006  
Příspěvky: 106  
 
  
 
  
  
 |  
 
 
 
  
  | 
 
 
	  | YANEK napsal:
		 | 
	 
	
	  
 
	  | marty napsal(a):
		 | 
	 
	
	  
jasne , staci se zaregovat, dhcp se zmeni a 14dnu  valba na 1mbitu  
		 | 
	 
 
   s tou valbou bych to chtěl vydět měření mi ukazuje mín než 512 takže 512 to neni 1 mega  
 
jinak dneska sem byl přímo na t-systemu podepsat smlouvu na zlatou střední 10 mega na to už se těšim  
		 | 
	 
 
 
 
no jaqo co chesh za daco    ..jinak kdyz sem mel demo jelo to vetsinou rychlejc nez 512..mereni vetsinou 700 az 1mbit..pohodka..nejak sem se ale zasnil a 14 dnu uteklo jaq voda  )) | 
 
 | 
 |  
 
 | 
 
| 
 | 
 
 
 | 
|    | 
      | 
  | 
 
marty 
Host  
 
 
   
 
Založen: 10.1.2006  
Příspěvky: 106  
 
  
 
  
  
 |  
 
 
 
  
  | 
 
jo a jinak pro info , mame na siti "hackera"   asi tyden uz na me zkousi :
 
 
LSASS Exploit (SXP) attack
 
	 from 80.95.248.49:445
 
 
bacha nan ho hehe | 
 
 | 
 |  
 
 | 
 
| 
 | 
 
 
 | 
|    | 
      | 
  | 
 
marty 
Host  
 
 
   
 
Založen: 10.1.2006  
Příspěvky: 106  
 
  
 
  
  
 |  
 
 
 
  
  | 
 
a nebo "lamera"   negde mezi naami projizdeji cerviici   | 
 
 | 
 |  
 
 | 
 
| 
 | 
 
 
 | 
|    | 
      | 
  | 
 
MUSTANG 
Domácí  
 
  
   
 
Založen: 7.2.2006  
Příspěvky: 756  
 
  
 
  
  
 |  
 
 
 
  
  | 
 
a mozna chudak ani nevi komu patri jeho stroj   | 
 
 | 
 |  
 
 | 
 
| 
 | 
 
 
 | 
    | 
     | 
  | 
 
Péťa 
Host  
 
  
   
 
Založen: 7.3.2006  
Příspěvky: 163  
Bydliště: Nové Zahradní Město,blok C 
  
 
  
  
 |  
 
 
 
  
  | 
 
Nevíte někdo jak je to s netem přes T-Sytems?Když to u nich podepíšu, tak mi zapojí jen jednu zásuvku nebo mi to půjde do všech?Demo jde jen na jeden compík a to nám    bohužel nestačí | 
 
 | 
 |  
 
 | 
 
| 
 | 
 
 
 | 
    | 
      | 
  | 
 
JoHnY 
Administrator  
 
  
   
Věk: 48 
Založen: 18.10.2005  
Příspěvky: 3141  
Bydliště: Praha - Bratislava - Závažná Poruba 
  
 
  
  
 |  
 
 
 
  
  | 
 
 
	  | Pé?a napsal(a):
		 | 
	 
	
	  
Nevíte někdo jak je to s netem přes T-Sytems?Když to u nich podepíšu, tak mi zapojí jen jednu zásuvku nebo mi to půjde do všech?Demo jde jen na jeden compík a to nám    bohužel nestačí
		 | 
	 
 
 
 
je to len do jednej zasuvky, ak to chces do viacerych, musis platit za kazdu zasuvku (vraj druha a dalsie zasuvky "s vyraznymi zlavami" ale ktovie co to znamena)... a mozno niekedy v buducnosti to vyriesia nejako cez vlany | 
 
 | 
 |  
 
 | 
 
| 
 | 
 
 
 | 
      | 
       | 
  | 
 
Péťa 
Host  
 
  
   
 
Založen: 7.3.2006  
Příspěvky: 163  
Bydliště: Nové Zahradní Město,blok C 
  
 
  
  
 |  
 
 
 
  
  | 
 
Hmm,tak to je super.Moc dík,budu to muset řešit nějakým podvůdkem   | 
 
 | 
 |  
 
 | 
 
| 
 | 
 
 
 | 
    | 
      | 
  | 
 
JoHnY 
Administrator  
 
  
   
Věk: 48 
Založen: 18.10.2005  
Příspěvky: 3141  
Bydliště: Praha - Bratislava - Závažná Poruba 
  
 
  
  
 |  
 
 
 
  
  | 
 
 
	  | Pé?a napsal(a):
		 | 
	 
	
	  
Hmm,tak to je super.Moc dík,budu to muset řešit nějakým podvůdkem  
		 | 
	 
 
 
 
no to moc nevyriesis, ked zaplatis len raz tak ta druha zasuvka bude proste neaktivna   jedine si kupit nejaky router a cez to pripojit celu siet | 
 
 | 
 |  
 
 | 
 
| 
 | 
 
 
 | 
      | 
       | 
  | 
 
Péťa 
Host  
 
  
   
 
Založen: 7.3.2006  
Příspěvky: 163  
Bydliště: Nové Zahradní Město,blok C 
  
 
  
  
 |  
 
 
 
  
  | 
 
přesně na to jsme myslela   | 
 
 | 
 |  
 
 | 
 
| 
 | 
 
 
 | 
    | 
      | 
  | 
 
Gaspard 
Kolemjdoucí  
 
  
   
Věk: 46 
Založen: 25.1.2006  
Příspěvky: 29  
Bydliště: NZM 
  
 
  
  
 |  
 
 
 
  
  | 
 
 
	  | JoHnY napsal:
		 | 
	 
	
	  
 
	  | Pé?a napsal(a):
		 | 
	 
	
	  
Nevíte někdo jak je to s netem přes T-Sytems?Když to u nich podepíšu, tak mi zapojí jen jednu zásuvku nebo mi to půjde do všech?Demo jde jen na jeden compík a to nám    bohužel nestačí
		 | 
	 
 
 
 
je to len do jednej zasuvky, ak to chces do viacerych, musis platit za kazdu zasuvku (vraj druha a dalsie zasuvky "s vyraznymi zlavami" ale ktovie co to znamena)... a mozno niekedy v buducnosti to vyriesia nejako cez vlany
		 | 
	 
 
 
 
taky jsem myslel ze bude druha zasuvka zadarmo, ale odpoved shora je nasledujici:
 
 
Jelikož již jednu plně platící službu máte, tak při aktivaci druhé zásuvky v tarifu Light zaplatíte měsíčně 79Kč (94Kč s DPH). | 
 
 | 
 |  
 
 | 
 
| 
 | 
 
 
 | 
      | 
       | 
  | 
 
JoHnY 
Administrator  
 
  
   
Věk: 48 
Založen: 18.10.2005  
Příspěvky: 3141  
Bydliště: Praha - Bratislava - Závažná Poruba 
  
 
  
  
 |  
 
 
 
  
  | 
 
 
	  | Pé?a napsal(a):
		 | 
	 
	
	  
přesně na to jsme myslela  
		 | 
	 
 
 
 
no, ale to nie je podvudek   to nezakazuju robit... | 
 
 | 
 |  
 
 | 
 
| 
 | 
 
 
 | 
      | 
       | 
  | 
 
Péťa 
Host  
 
  
   
 
Založen: 7.3.2006  
Příspěvky: 163  
Bydliště: Nové Zahradní Město,blok C 
  
 
  
  
 |  
 
 
 
  
  | 
 
 
	  | Gaspard napsal:
		 | 
	 
	
	  
 
	  | JoHnY napsal:
		 | 
	 
	
	  
 
	  | Pé?a napsal(a):
		 | 
	 
	
	  
Nevíte někdo jak je to s netem přes T-Sytems?Když to u nich podepíšu, tak mi zapojí jen jednu zásuvku nebo mi to půjde do všech?Demo jde jen na jeden compík a to nám    bohužel nestačí
		 | 
	 
 
 
 
je to len do jednej zasuvky, ak to chces do viacerych, musis platit za kazdu zasuvku (vraj druha a dalsie zasuvky "s vyraznymi zlavami" ale ktovie co to znamena)... a mozno niekedy v buducnosti to vyriesia nejako cez vlany
		 | 
	 
 
 
 
taky jsem myslel ze bude druha zasuvka zadarmo, ale odpoved shora je nasledujici:
 
 
Jelikož již jednu plně platící službu máte, tak při aktivaci druhé zásuvky v tarifu Light zaplatíte měsíčně 79Kč (94Kč s DPH).
		 | 
	 
 
 
 
Tak to zase není taková velká pohroma   | 
 
 | 
 |  
 
 | 
 
| 
 | 
 
 
 | 
    | 
      | 
  | 
 
JoHnY 
Administrator  
 
  
   
Věk: 48 
Založen: 18.10.2005  
Příspěvky: 3141  
Bydliště: Praha - Bratislava - Závažná Poruba 
  
 
  
  
 |  
 
 
 
  
  | 
 
 
	  | Gaspard napsal:
		 | 
	 
	
	  
 
	  | JoHnY napsal:
		 | 
	 
	
	  
 
	  | Pé?a napsal(a):
		 | 
	 
	
	  
Nevíte někdo jak je to s netem přes T-Sytems?Když to u nich podepíšu, tak mi zapojí jen jednu zásuvku nebo mi to půjde do všech?Demo jde jen na jeden compík a to nám    bohužel nestačí
		 | 
	 
 
 
 
je to len do jednej zasuvky, ak to chces do viacerych, musis platit za kazdu zasuvku (vraj druha a dalsie zasuvky "s vyraznymi zlavami" ale ktovie co to znamena)... a mozno niekedy v buducnosti to vyriesia nejako cez vlany
		 | 
	 
 
 
 
taky jsem myslel ze bude druha zasuvka zadarmo, ale odpoved shora je nasledujici:
 
 
Jelikož již jednu plně platící službu máte, tak při aktivaci druhé zásuvky v tarifu Light zaplatíte měsíčně 79Kč (94Kč s DPH).
		 | 
	 
 
 
 
  takze moja investicia do LANky v ramci bytu sa mi vrati za necely rok, a v pripade drahsej sluzby este skorej, cool   | 
 
 | 
 |  
 
 | 
 
| 
 | 
 
 
 | 
      | 
       | 
  | 
 
Milan V. 
Administrator  
 
  
   
 
Založen: 25.4.2005  
Příspěvky: 2123  
Bydliště: NZM A 
  
 
  
  
 |  
 
 
 
  
  | 
 
| A zjišťoval to někdo pro Comfort a Ultrač!? | 
 
 | 
 |  
 
 | 
 
| 
 | 
 
 
 | 
|    | 
      | 
  | 
 
marty 
Host  
 
 
   
 
Založen: 10.1.2006  
Příspěvky: 106  
 
  
 
  
  
 |  
 
 
 
  
  | 
 
 
	  | MUSTANG napsal:
		 | 
	 
	
	  
a mozna chudak ani nevi komu patri jeho stroj  
		 | 
	 
 
 
 
 
hehe no mit "svuj" ovladany stroj na pateri a 10mbitu..taky bych si chrochtal  
 
 
Nejhorsi je ze ten dotycny na ipne *.*.*.49 ani nevi ze nema absolutne zajistene porty a opatchovane windowsy....(tipnul bych to na vir sasser) | 
 
 | 
 |  
 
 | 
 
| 
 | 
 
 
 | 
|    | 
      | 
  | 
 
willy 
Host  
 
  
   
 
Založen: 7.2.2006  
Příspěvky: 102  
Bydliště: NZM A 
  
 
  
  
 |  
 
 
 
  
  | 
 
| môj počítač sa tiež niekto snažil attackovať - cez víkend to boli asi 4 rôzne ipčka zo siete TS. | 
 
 | 
 |  
 
 | 
 
| 
 | 
 
 
 | 
    | 
     | 
  | 
 
JoHnY 
Administrator  
 
  
   
Věk: 48 
Založen: 18.10.2005  
Příspěvky: 3141  
Bydliště: Praha - Bratislava - Závažná Poruba 
  
 
  
  
 |  
 
 
 
  
  | 
 
na to si asi bude treba zvyknut, co sa tohto tyka tak to bude disaster ked tam dojde uz viac ludi, tam sa to bude hemzit virusmi  
 
este ze to nemusim riesit lebo by ma slak trafil
 
ja som presiel na linux akurat ked sa to zacalo vyraznejsie masivne sirit | 
 
 | 
 |  
 
 | 
 
| 
 | 
 
 
 | 
      | 
       | 
  | 
 
Surio.Mario.Martinez 
Kolemjdoucí  
 
  
   
 
Založen: 1.3.2006  
Příspěvky: 34  
 
  
 
  
  
 |  
 
 
 
  
  | 
 
 
	  | willy napsal:
		 | 
	 
	
	  | 
môj počítač sa tiež niekto snažil attackovať - cez víkend to boli asi 4 rôzne ipčka zo siete TS.
		 | 
	 
 
 
 
Zdravim,
 
co si mam predstavit pod pojmem "attakovat" ? skenovali Vam IP adresu na dostupnost otevrenych portu ? a neco neco jineho, zajimavejsiho ? Budte prosim konkretnejsi.
 
Dekuji za odpoved.
 
Surio | 
 
 | 
 |  
 
 | 
 
| 
 | 
 
 
 | 
    | 
     | 
  | 
 
JoHnY 
Administrator  
 
  
   
Věk: 48 
Založen: 18.10.2005  
Příspěvky: 3141  
Bydliště: Praha - Bratislava - Závažná Poruba 
  
 
  
  
 |  
 
 
 
  
  | 
 
 
	  | Surio.Mario.Martinez napsal:
		 | 
	 
	
	  
 
	  | willy napsal:
		 | 
	 
	
	  | 
môj počítač sa tiež niekto snažil attackovať - cez víkend to boli asi 4 rôzne ipčka zo siete TS.
		 | 
	 
 
 
 
Zdravim,
 
co si mam predstavit pod pojmem "attakovat" ? skenovali Vam IP adresu na dostupnost otevrenych portu ? a neco neco jineho, zajimavejsiho ? Budte prosim konkretnejsi.
 
Dekuji za odpoved.
 
Surio
		 | 
	 
 
 
 
to je uplne zbytocne sledovat...
 
napriklad moj log bezne vyzera takto nejako:
 
 
Mar 21 20:07:56 thunderbolt portsentry[27960]: attackalert: UDP scan from host: 14.228.32.181/14.228.32.181 to UDP port: 1026
 
Mar 21 20:07:56 thunderbolt portsentry[27960]: attackalert: Host 14.228.32.181 has been blocked via dropped route using command: "/usr/local/sbin/iptables -I INPUT -s 14.228.32.181 -j DROP"
 
Mar 21 20:09:39 thunderbolt portsentry[27958]: attackalert: TCP SYN/Normal scan from host: host-84-222-37-249.cust-adsl.tiscali.it/84.222.37.249 to TCP port: 111
 
Mar 21 20:09:39 thunderbolt portsentry[27958]: attackalert: Host 84.222.37.249 has been blocked via dropped route using command: "/usr/local/sbin/iptables -I INPUT -s 84.222.37.249 -j DROP"
 
Mar 21 20:23:44 thunderbolt portsentry[27960]: attackalert: UDP scan from host: 221.235.112.94/221.235.112.94 to UDP port: 1434
 
Mar 21 20:23:44 thunderbolt portsentry[27960]: attackalert: Host 221.235.112.94 has been blocked via dropped route using command: "/usr/local/sbin/iptables -I INPUT -s 221.235.112.94 -j DROP"
 
Mar 21 20:35:39 thunderbolt portsentry[27958]: attackalert: TCP SYN/Normal scan from host: VPN-239-42.aichyna.com/87.252.239.42 to TCP port: 3695
 
Mar 21 20:35:39 thunderbolt portsentry[27958]: attackalert: Host 87.252.239.42 has been blocked via dropped route using command: "/usr/local/sbin/iptables -I INPUT -s 87.252.239.42 -j DROP"
 
Mar 21 20:47:08 thunderbolt portsentry[27958]: attackalert: TCP SYN/Normal scan from host: 82.237.231.206/82.237.231.206 to TCP port: 2521
 
Mar 21 20:47:08 thunderbolt portsentry[27958]: attackalert: Host 82.237.231.206 has been blocked via dropped route using command: "/usr/local/sbin/iptables -I INPUT -s 82.237.231.206 -j DROP"
 
Mar 21 20:47:18 thunderbolt portsentry[27958]: attackalert: TCP SYN/Normal scan from host: 82.237.231.206/82.237.231.206 to TCP port: 2521
 
Mar 21 20:47:18 thunderbolt portsentry[27958]: attackalert: Host: 82.237.231.206/82.237.231.206 is already blocked Ignoring
 
Mar 21 20:47:28 thunderbolt portsentry[27958]: attackalert: TCP SYN/Normal scan from host: 82.237.231.206/82.237.231.206 to TCP port: 2521
 
Mar 21 20:47:28 thunderbolt portsentry[27958]: attackalert: Host: 82.237.231.206/82.237.231.206 is already blocked Ignoring
 
Mar 21 20:55:26 thunderbolt portsentry[27960]: attackalert: UDP scan from host: 60.209.179.214/60.209.179.214 to UDP port: 1026
 
Mar 21 20:55:26 thunderbolt portsentry[27960]: attackalert: Host 60.209.179.214 has been blocked via dropped route using command: "/usr/local/sbin/iptables -I INPUT -s 60.209.179.214 -j DROP"
 
Mar 21 21:05:51 thunderbolt portsentry[27960]: attackalert: UDP scan from host: FLH1Aas151.fko.mesh.ad.jp/221.171.147.151 to UDP port: 1434
 
Mar 21 21:05:51 thunderbolt portsentry[27960]: attackalert: Host 221.171.147.151 has been blocked via dropped route using command: "/usr/local/sbin/iptables -I INPUT -s 221.171.147.151 -j DROP"
 
Mar 21 21:09:40 thunderbolt portsentry[27958]: attackalert: TCP SYN/Normal scan from host: ppp85-140-88-48.pppoe.mtu-net.ru/85.140.88.48 to TCP port: 4899
 
Mar 21 21:09:40 thunderbolt portsentry[27958]: attackalert: Host 85.140.88.48 has been blocked via dropped route using command: "/usr/local/sbin/iptables -I INPUT -s 85.140.88.48 -j DROP"
 
Mar 21 21:22:47 thunderbolt portsentry[27958]: attackalert: TCP SYN/Normal scan from host: 125.245.228.2/125.245.228.2 to TCP port: 7212
 
Mar 21 21:22:47 thunderbolt portsentry[27958]: attackalert: Host 125.245.228.2 has been blocked via dropped route using command: "/usr/local/sbin/iptables -I INPUT -s 125.245.228.2 -j DROP"
 
Mar 21 21:39:04 thunderbolt portsentry[27958]: attackalert: TCP SYN/Normal scan from host: 61.243.222.224/61.243.222.224 to TCP port: 1433
 
Mar 21 21:39:04 thunderbolt portsentry[27958]: attackalert: Host 61.243.222.224 has been blocked via dropped route using command: "/usr/local/sbin/iptables -I INPUT -s 61.243.222.224 -j DROP"
 
Mar 21 21:39:04 thunderbolt portsentry[27958]: attackalert: TCP SYN/Normal scan from host: 61.243.222.224/61.243.222.224 to TCP port: 1433
 
Mar 21 21:39:04 thunderbolt portsentry[27958]: attackalert: Host: 61.243.222.224/61.243.222.224 is already blocked Ignoring
 
Mar 21 21:46:43 thunderbolt portsentry[27958]: attackalert: TCP SYN/Normal scan from host: 62-249-253-246.dial.entanet.co.uk/62.249.253.246 to TCP port: 3410
 
Mar 21 21:46:43 thunderbolt portsentry[27958]: attackalert: Host 62.249.253.246 has been blocked via dropped route using command: "/usr/local/sbin/iptables -I INPUT -s 62.249.253.246 -j DROP"
 
Mar 21 21:52:15 thunderbolt portsentry[27960]: attackalert: UDP scan from host: 60.206.157.144/60.206.157.144 to UDP port: 1026
 
Mar 21 21:52:15 thunderbolt portsentry[27960]: attackalert: Host 60.206.157.144 has been blocked via dropped route using command: "/usr/local/sbin/iptables -I INPUT -s 60.206.157.144 -j DROP"
 
Mar 21 22:12:24 thunderbolt -- MARK --
 
Mar 21 22:22:31 thunderbolt portsentry[27960]: attackalert: UDP scan from host: 212.2.227.212/212.2.227.212 to UDP port: 1026
 
Mar 21 22:22:31 thunderbolt portsentry[27960]: attackalert: Host 212.2.227.212 has been blocked via dropped route using command: "/usr/local/sbin/iptables -I INPUT -s 212.2.227.212 -j DROP"
 
Mar 21 22:23:05 thunderbolt portsentry[27960]: attackalert: UDP scan from host: g2445Doly-83-92.resnet.emory.edu/170.140.83.92 to UDP port: 1026
 
Mar 21 22:23:05 thunderbolt portsentry[27960]: attackalert: Host 170.140.83.92 has been blocked via dropped route using command: "/usr/local/sbin/iptables -I INPUT -s 170.140.83.92 -j DROP"
 
Mar 21 22:27:05 thunderbolt portsentry[27958]: attackalert: TCP SYN/Normal scan from host: 69-215-203-6.ded.ameritech.net/69.215.203.6 to TCP port: 5900
 
Mar 21 22:27:05 thunderbolt portsentry[27958]: attackalert: Host 69.215.203.6 has been blocked via dropped route using command: "/usr/local/sbin/iptables -I INPUT -s 69.215.203.6 -j DROP"
 
Mar 21 22:49:05 thunderbolt portsentry[27960]: attackalert: UDP scan from host: 60.209.147.159/60.209.147.159 to UDP port: 1026
 
Mar 21 22:49:05 thunderbolt portsentry[27960]: attackalert: Host 60.209.147.159 has been blocked via dropped route using command: "/usr/local/sbin/iptables -I INPUT -s 60.209.147.159 -j DROP"
 
Mar 21 22:53:18 thunderbolt portsentry[27958]: attackalert: TCP SYN/Normal scan from host: 219.133.119.225/219.133.119.225 to TCP port: 4899
 
Mar 21 22:53:18 thunderbolt portsentry[27958]: attackalert: Host 219.133.119.225 has been blocked via dropped route using command: "/usr/local/sbin/iptables -I INPUT -s 219.133.119.225 -j DROP"
 
Mar 21 22:53:22 thunderbolt portsentry[27958]: attackalert: TCP SYN/Normal scan from host: 219.133.119.225/219.133.119.225 to TCP port: 4899
 
Mar 21 22:53:22 thunderbolt portsentry[27958]: attackalert: Host: 219.133.119.225/219.133.119.225 is already blocked Ignoring | 
 
 | 
 |  
 
 | 
 
| 
 | 
 
 
 | 
      | 
       | 
  | 
 
Surio.Mario.Martinez 
Kolemjdoucí  
 
  
   
 
Založen: 1.3.2006  
Příspěvky: 34  
 
  
 
  
  
 |  
 
 
 
  
  | 
 
 
	  | JoHnY napsal:
		 | 
	 
	
	  
 
	  | Surio.Mario.Martinez napsal:
		 | 
	 
	
	  
 
	  | willy napsal:
		 | 
	 
	
	  | 
môj počítač sa tiež niekto snažil attackovať - cez víkend to boli asi 4 rôzne ipčka zo siete TS.
		 | 
	 
 
 
 
Zdravim,
 
co si mam predstavit pod pojmem "attakovat" ? skenovali Vam IP adresu na dostupnost otevrenych portu ? a neco neco jineho, zajimavejsiho ? Budte prosim konkretnejsi.
 
Dekuji za odpoved.
 
Surio
		 | 
	 
 
 
 
to je uplne zbytocne sledovat...
 
napriklad moj log bezne vyzera takto nejako:
 
 
Mar 21 20:07:56 thunderbolt portsentry[27960]: attackalert: UDP scan from host: 14.228.32.181/14.228.32.181 to UDP port: 1026
 
Mar 21 20:07:56 thunderbolt portsentry[27960]: attackalert: Host 14.228.32.181 has been blocked via dropped route using command: "/usr/local/sbin/iptables -I INPUT -s 14.228.32.181 -j DROP"
 
...
 
Mar 21 22:53:22 thunderbolt portsentry[27958]: attackalert: Host: 219.133.119.225/219.133.119.225 is already blocked Ignoring
		 | 
	 
 
 
 
Nezlob se na me, ale z tohoto logu mi neni zrejme, ze jde o prime utoky, pouze tve IPTables blokuje komunikaci na nepovolenych TCP a UDP portech, coz je v poradku. Je mnoho programu, ktere se snazi navazovat komunikaci at uz po TCP nebo UDP v pripade IP, a neni to povazovano za utok. Ja osobne jsem si pod slovem Attack, predchoziho pisatele predstavil uplne neco jineho.
 
Presto dekuji za odpoved.
 
Surio | 
 
 | 
 |  
 
 | 
 
| 
 | 
 
 
 | 
    | 
     | 
  | 
 
JoHnY 
Administrator  
 
  
   
Věk: 48 
Založen: 18.10.2005  
Příspěvky: 3141  
Bydliště: Praha - Bratislava - Závažná Poruba 
  
 
  
  
 |  
 
 
 
  
  | 
 
no to je zalezitost toho co ty oznacujes za utok... to je relativne
 
ziadny program nema co navazovat komunikaciu o ktoru nemam zaujem -> je to utok
 
 
ci to je automaticke navazovanie komunikacie programom/virusom/portscanom/skriptom alebo ci sa niekto snazi navazovat komunikaciu rucne s rovnakym cielom (dostat sa niekam dalej) je irelevantne | 
 
 | 
 |  
 
 | 
 
| 
 | 
 
 
 | 
      | 
       | 
  | 
 
JoHnY 
Administrator  
 
  
   
Věk: 48 
Založen: 18.10.2005  
Příspěvky: 3141  
Bydliště: Praha - Bratislava - Závažná Poruba 
  
 
  
  
 |  
 
 
 
  
  | 
 
alebo snad ked si spravim skript ktory bude postupne testovat vsetky IPcky a spustim ho tak som horsi utocnik ako ten co sa bude konektovat rucne a bude skusat vsetky mozne finty na jednej ipcke?   | 
 
 | 
 |  
 
 | 
 
| 
 | 
 
 
 | 
      | 
       | 
  | 
 
willy 
Host  
 
  
   
 
Založen: 7.2.2006  
Příspěvky: 102  
Bydliště: NZM A 
  
 
  
  
 |  
 
 
 
  
  | 
 
| Mne bezi na compe Norton AV a nejake utoky je schopny zablokovat a informuje ma o tom spravou (su to nejake cervy, nepamatam si presne nazvy, ak sa mi to zobrazi znovu tak si ich zapisem a dam vediet) | 
 
 | 
 |  
 
 | 
 
| 
 | 
 
 
 | 
    | 
     | 
  | 
 
Milan V. 
Administrator  
 
  
   
 
Založen: 25.4.2005  
Příspěvky: 2123  
Bydliště: NZM A 
  
 
  
  
 |  
 
 
 
  
  | 
 
Jojo, na internetu útočí všechno možné ...   | 
 
 | 
 |  
 
 | 
 
| 
 | 
 
 
 | 
|    | 
      | 
  | 
 
willy 
Host  
 
  
   
 
Založen: 7.2.2006  
Příspěvky: 102  
Bydliště: NZM A 
  
 
  
  
 |  
 
 
 
  
  | 
 
 
	  | Milan V. napsal(a):
		 | 
	 
	
	  
Jojo, na internetu útočí všechno možné ...  
		 | 
	 
 
 
vsetko to boli ale lokalne IPcka, takze niekto od nas... | 
 
 | 
 |  
 
 | 
 
| 
 | 
 
 
 | 
    | 
     | 
  | 
 
Milan V. 
Administrator  
 
  
   
 
Založen: 25.4.2005  
Příspěvky: 2123  
Bydliště: NZM A 
  
 
  
  
 |  
 
 
 
  
  | 
 
 
	  | willy napsal:
		 | 
	 
	
	  
 
	  | Milan V. napsal(a):
		 | 
	 
	
	  
Jojo, na internetu útočí všechno možné ...  
		 | 
	 
 
 
vsetko to boli ale lokalne IPcka, takze niekto od nas...
		 | 
	 
 
Jak to tu padlo, někdo má zavirované PC a ještě o tom asi neví ...   | 
 
 | 
 |  
 
 | 
 
| 
 | 
 
 
 | 
|    | 
      | 
  | 
| 
 |