Permalänk
Medlem

Blev jag attackerad av sweclockers?

Ja vad blev jag & vad betyder detta?

[ 2003-06-01 03:15:00,Intrång: HTTP_IIS_ISAPI_Extension.,"Intrång: HTTP_IIS_ISAPI_Extension. Angripare: www.sweclockers.com(217.75.106.52)(http(80)). Risknivå: Hög. Protokoll: TCP. Angripen IP: localhost. Angripen port: 4312."
2003-06-01 03:15:00,Vidare åtkomst till datorn för www.sweclockers.com(217.75.106.52) blockeras i 30 minuter. ]

Visa signatur

MSI RX 5700 Gaming X | AMD Ryzen R7 5700X | Noctua NH-D15 | Asus TUF Gaming B550-Plus | Kingston Fury Beast DDR4 3600MHz 4x8GB | Samsung 980 Pro 250GB | Samsung 980 1000GB | Corsair HX1000i | Fractal Design Define S | LG 27GL83A | Corsair K95 Platinum | Corsair Sabre RGB PRO Wireless Champion series | Corsair Void Elite Wireless

Permalänk
Medlem

En tia på att Mental ligger bakom det hela!

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av Nisse19
En tia på att Mental ligger bakom det hela!

Precis, vad hände med "Tråd låst" och "Varning utfärdad". Nu verkar det som det är "Användare hackad" som gäller ...

Uppriktigt sagt tror jag att det är någon form av automatanrop som fått spel.

Visa signatur

Var snälla mot varandra och snåla inte på nätaggregatet.

Permalänk
Medlem

Vilken lam grej.

Visa signatur

MSI K9N SLI Diamond | MSI Diamond HDMI 7600GT | AMD X2 4200+ | 1GB Kingston HyperX| 32" LG 5000:1 screen | Asus EeePC 701

Permalänk
Medlem

Inte för jag vet vad som hänt men Nortons bloat med kikarsikte och skit ökar väl på nojjan med minst 100%.

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av Fredrik.
Inte för jag vet vad som hänt men Nortons bloat med kikarsikte och skit ökar väl på nojjan med minst 100%.

Har du provat att söka på 217.75.106.52 ?

Visa signatur

MSI RX 5700 Gaming X | AMD Ryzen R7 5700X | Noctua NH-D15 | Asus TUF Gaming B550-Plus | Kingston Fury Beast DDR4 3600MHz 4x8GB | Samsung 980 Pro 250GB | Samsung 980 1000GB | Corsair HX1000i | Fractal Design Define S | LG 27GL83A | Corsair K95 Platinum | Corsair Sabre RGB PRO Wireless Champion series | Corsair Void Elite Wireless

Permalänk
Medlem

Nej men det förändrar inte att Norton med sitt bloat GUI förmodligen stressar upp många av sina användare.

Permalänk
Medlem

Kanske det, uppstressad nej... jag såg detta redan inatt men orkade inte bry mig då.

Får så mycket varningar om intrångsförsök så man blir inte upphetsad.

Visa signatur

MSI RX 5700 Gaming X | AMD Ryzen R7 5700X | Noctua NH-D15 | Asus TUF Gaming B550-Plus | Kingston Fury Beast DDR4 3600MHz 4x8GB | Samsung 980 Pro 250GB | Samsung 980 1000GB | Corsair HX1000i | Fractal Design Define S | LG 27GL83A | Corsair K95 Platinum | Corsair Sabre RGB PRO Wireless Champion series | Corsair Void Elite Wireless

Permalänk
Medlem

Hmm Norton = Virus.......med andra ord, använd något annat.......

Visa signatur

"People who invent random theories which only defend the vendor must have
been beaten as children. Beaten with sticks."
- Theo de Raadt

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av Opteron
Hmm Norton = Virus.......med andra ord, använd något annat.......

Har sökt på IP:n med pingplotter & får fram samma uppgifter...

Visa signatur

MSI RX 5700 Gaming X | AMD Ryzen R7 5700X | Noctua NH-D15 | Asus TUF Gaming B550-Plus | Kingston Fury Beast DDR4 3600MHz 4x8GB | Samsung 980 Pro 250GB | Samsung 980 1000GB | Corsair HX1000i | Fractal Design Define S | LG 27GL83A | Corsair K95 Platinum | Corsair Sabre RGB PRO Wireless Champion series | Corsair Void Elite Wireless

Permalänk
Hedersmedlem

Jag skulle gärna vilja se paketdumpen för det inträffade, hur som helst så är sannolikheten för att det där programmet visar fel ganska stort eftersom vi aldrig har använt oss av IIS och kommer nog aldrig att göra heller.

Permalänk
Medlem

Och Quizor intar försvarsställning direkt! Ajajaj, det här bådar inte gått. :/

Permalänk
Hedersmedlem

Det är bara det att programmet inte inger ett direkt bra förtroende. Vad jag vet brukar inte den här typen av maskar som programmet säger sig att ha upptäckt angripa port 4312 utan port 80.

Mer troligt är att programmet missat att skruvis har försökt att ladda en sida från sweclockers och sedan uppfattat det som ett angripsförsök.

Permalänk
Medlem

Tack.... men man vet aldrig... Skulle vara katastrof om ni fick in något i servern som sen skulle börja attackera folk...

Jag sväljer Quizors förklaring med hull & hår.

Visa signatur

MSI RX 5700 Gaming X | AMD Ryzen R7 5700X | Noctua NH-D15 | Asus TUF Gaming B550-Plus | Kingston Fury Beast DDR4 3600MHz 4x8GB | Samsung 980 Pro 250GB | Samsung 980 1000GB | Corsair HX1000i | Fractal Design Define S | LG 27GL83A | Corsair K95 Platinum | Corsair Sabre RGB PRO Wireless Champion series | Corsair Void Elite Wireless

Permalänk
Medlem

Tror starkt på att det här är förklaringen.

Från http://216.239.39.100/search?q=cache:hnMXsR3-rR8J:www.network...

Citat:

If you request a response from a sufficiently slow server, your firewall may time out and no longer maintain the connection in its table. The slow-to-arrive response now looks like an unsolicited transmission, requiring an alert to the user. Furthermore, Web pages often have components that must be collected from multiple geographically distinct servers [...]. Thus, any of a number of slow sources may falsely appear to be an attack.

Har varit med om det själv ett fåtal gånger.

Permalänk
Hedersmedlem
Citat:

Ursprungligen inskrivet av tdm
Tror starkt på att det här är förklaringen.

Från http://216.239.39.100/search?q=cache:hnMXsR3-rR8J:www.network...

Har varit med om det själv ett fåtal gånger.

Även Aftonbladet och Lunarstorm har/haft detta. Det är väl helt enkelt som Quizor säger, timeouten på din brandvägg är lägre än serverns i princip.

F.ö verkar Norton livsfarligt.

Permalänk
Medlem

Verkar som att man får överge konspirationsteorierna då. :/

Edit: För den här gången..

Permalänk
Medlem

Uhu, Jag litar noll på Symantecs brandväggar, Det är ungefär som att låta Krister Petterson vakta en olåst ytterdörr.

Visa signatur

Medlem #14

Permalänk
Hedersmedlem

Muhahahahahahahha.

Tur att quizor inger er förtroende så jag kan fortsätta mitt smutsiga värv

( )

Permalänk
Medlem

Vad sa jag?

Permalänk
Inaktiv

Symantec, ha ha! Enligt dem utförde en dator "port attack" på mig. Jag kollade upp IP och märkte att det var mitt IP. Även symantec gjorde hack mot mig enligt dem själva och SweClocker var en vanlig "port attacker".
Jag körde ZoneAlarm med hög säkerhet så den gör som symantec och varnar för allt och då kunde man läsa; Denna attack är ingen attack. Det är en web server som kollar upp om du fortfarande är uppkopplad. Ibland kan det hända att servrar sänder iväg en kvarglömd portcheck som kan legat kvar i buffer pga högtrafik eller liknande.
Får du för många sådana har du ställt din säkerhet för högt och det är kanske en idé att sänka den lite. På låg nivå varnar den bara för allvarliga attacker och inte för portscann mm.

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av JenzA
Uhu, Jag litar noll på Symantecs brandväggar, Det är ungefär som att låta Krister Petterson vakta en olåst ytterdörr.

Vadå ska jag vara orolig när jag är borta, och han vaktar min ytterdörr ?

Permalänk
Medlem

Har läst alla inlägg med intresse & frågan på om jag kan lita på norton är... att norton firewall har mitt förtroende.... än .;)

[Sorry, men jag kunde inte svara igår pga. migrän]

Visa signatur

MSI RX 5700 Gaming X | AMD Ryzen R7 5700X | Noctua NH-D15 | Asus TUF Gaming B550-Plus | Kingston Fury Beast DDR4 3600MHz 4x8GB | Samsung 980 Pro 250GB | Samsung 980 1000GB | Corsair HX1000i | Fractal Design Define S | LG 27GL83A | Corsair K95 Platinum | Corsair Sabre RGB PRO Wireless Champion series | Corsair Void Elite Wireless

Permalänk
Inaktiv

Man kan lita på Norton, den gör ett bra jobb. Men man skall inte ha den om man har lätt för att få noja då den poppar varningar so fort Bill Gatas fiser eller DHCPn gör nått den skall.

Permalänk
Medlem

Med norton antivirus räcker det om man har loggning på i t.ex. mirc och nån skriver echo j | format c: för att den ska ta det som en livsfarlig .bat fil :rolleyes:.

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av Ooije
Med norton antivirus räcker det om man har loggning på i t.ex. mirc och nån skriver echo j | format c: för att den ska ta det som en livsfarlig .bat fil :rolleyes:.

Norton är allt lite skadat

Edit: Nu rensar den i Operas cache också

Visa signatur

flippy @ Quakenet

Permalänk
Medlem

Tänk vad min hjärna kan ställa till med mycket satyg en trött måndagskväll med lite sömn. :).
Fick för mig att någon attackerat swec, och bytt ut servrarna mot IIS-servrar. Mycket mystiskt. Läste igenom inlägget en gång till, och då klarnade det.

Frågan är varför NortonMeck gnäller på IIS, när swec ligger på bsd-servrar? Någon som vet?

Visa signatur

Nej är också service.

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av Rushdie
Frågan är varför NortonMeck gnäller på IIS, när swec ligger på bsd-servrar? Någon som vet?

Nu har du trampat i klaveret, vi pratar Debian här.
Men visst är det förbryllande att Norton gnatar om IIS. Luktar fulkod om det hela.

Visa signatur

Old math teachers never die, they just tend to infinity.

Permalänk
Permalänk
Medlem
Citat:

Jag har läst det nu... men jag blir inte konstant attackerad utan det har bara hänt vid ett tillfälle.

Jag blev inte attackerad, det har ni klargjort för mig nu!

Visa signatur

MSI RX 5700 Gaming X | AMD Ryzen R7 5700X | Noctua NH-D15 | Asus TUF Gaming B550-Plus | Kingston Fury Beast DDR4 3600MHz 4x8GB | Samsung 980 Pro 250GB | Samsung 980 1000GB | Corsair HX1000i | Fractal Design Define S | LG 27GL83A | Corsair K95 Platinum | Corsair Sabre RGB PRO Wireless Champion series | Corsair Void Elite Wireless