checkAd

    Bitte Hilfe von COMPUTER-FREAKS - 500 Beiträge pro Seite

    eröffnet am 10.01.04 13:14:04 von
    neuester Beitrag 20.01.04 18:40:03 von
    Beiträge: 24
    ID: 809.403
    Aufrufe heute: 0
    Gesamt: 986
    Aktive User: 0


     Durchsuchen

    Begriffe und/oder Benutzer

     

    Top-Postings

     Ja Nein
      Avatar
      schrieb am 10.01.04 13:14:04
      Beitrag Nr. 1 ()
      hallo,

      auf anraten hin habe ich gestern eine firewall von ZoneAlarm installiert.
      zu meinem riesen verwundern kommen nun bald minütlich
      warnungen von der software mit abgewehrten zugriffen von
      diversen computern.....
      leider steht da immer nur die IP-Nr. des "angreifenden".

      meine frage: kann man irgendwie anhand der nummern auf
      infos wie herkunft, namen oder sonstige aussagen zu der
      art dieser angriffe zugreifen??

      danke vorab und viele grüsse willi
      Avatar
      schrieb am 10.01.04 13:23:02
      Beitrag Nr. 2 ()
      Hi,

      also was man wohl anhand der IP-Nummer herausbekommen könnte, ist das Herkunftsland des Angreifers und wohl auch das Netzwerk bzw. den Provider.

      Genauere Daten, wie Name, Anschrift usw. hat nur der Provider. Diese bekommt man nicht ohne weiteres. Im Inland muss dafür schon eine Straftat vorliegen, um vom Provider Informationen zu erhalten (macht dann der Staatsanwalt denke ich mal...).

      Wenn der Angriff aus dem Ausland kommt, ist das ganze bei solch einfachen Attacken unmöglich.

      Zu der Art: meist sind das ganze Portscans, so dass man anhand der anvisierten Ports evtl. auf diverse Trojaner oder Sicherheitslücken schließen könnte - besser gesagt sucht der Angreifer danach. Oftmals sind solche Portscans aber auch nur Leute die einen FTP suchen o.ä.


      Also leider wird da so einfach nix zu machen sein - kann mich aber auch irren!!!

      Gruß
      Rammel
      Avatar
      schrieb am 10.01.04 13:45:49
      Beitrag Nr. 3 ()
      hi rammel,

      1000 danke für deine antwort.
      ich bin jedenfalls baff, wieviele meldungen da kommen.

      was ist denn ein portscan?
      und kann man irgendwo die ip-nummern eingeben und wenigstens
      ein wenig an auskunft bekommen (land, netz...) ?
      und habe ich jetzt berechtigt sorge, einen trojaner o.ä.
      in meinem blechkasten zu haben?
      oder sind das sozusagen "normale" zugriffe, die jeder hat
      und sicher ebenso "blöd aus der wäsche" gucken würde wie
      ich jetzt?

      willi :)
      Avatar
      schrieb am 10.01.04 13:56:28
      Beitrag Nr. 4 ()
      völlig normal
      Avatar
      schrieb am 10.01.04 14:04:38
      Beitrag Nr. 5 ()
      probiers mal mit Sygate Firewall.Kostenlos übers Internet.
      Sehr einfache Handhabung und effektiv.Benutze dies seit 2 Jahren.Hatte zuvor auch Zone Alarm.
      Du kannst die Angreifer insofern zurückverfolgen,dass IP und Provider angezeigt werden.Danach folgt Kontaktaufnahme mit Provider.

      Trading Spotlight

      Anzeige
      InnoCan Pharma
      0,1865EUR 0,00 %
      Biotech-Innovation auf FDA-Kurs!mehr zur Aktie »
      Avatar
      schrieb am 10.01.04 14:17:11
      Beitrag Nr. 6 ()
      >oder sind das sozusagen "normale" zugriffe, die jeder hat

      Völlig korrekt!

      Ich hatte vor und nach Installation von ZoneAlarm praktisch nie einen Virus, trotz der vielen angeblichen Angriffe, die ZoneAlarm meldet. Es sind nämlich keine Angriffe. Völlig harmlos, auch wenn mir der technische Grund unbekannt ist.
      Avatar
      schrieb am 10.01.04 14:19:52
      Beitrag Nr. 7 ()
      1.Portscan
      Jedesmal wenn Du dich über Deinen Provider in das Internet einloggst,erhälst Du eine dynamische IP Adresse.
      Sobald die Sitzung beendet wird,und erneut aufgerufen bekommst Du automatisch eine andere per DNS zugewiesen.
      Die Portscans,meist durch Scan Kiddys mit Hilfe von demenstprechenden Programmen scannen fortlaufende IP Adressen durch.Ist Deine zufälligerweise dabei erfolgt die Suche nach offenen Ports.
      Wurde Deine IP gerade gefunden,würde nach einem erneutem einloggen diese erfolgreich Suche nicht mehr gültig sein.
      Dies ist jetzt nur oberflächlich erklärt.
      Avatar
      schrieb am 10.01.04 14:23:36
      Beitrag Nr. 8 ()
      kannst ja mal ein Screenshot der Meldung reinstellen.
      Avatar
      schrieb am 10.01.04 14:26:12
      Beitrag Nr. 9 ()
      #6 eine Firewall kann keinen Virus oder Dialer abwehren.
      Hier gehts rein um den Zugriff auf Deinen Rechner
      Avatar
      schrieb am 10.01.04 14:35:51
      Beitrag Nr. 10 ()
      hdwilli:
      Unter folgender Adresse gibt es grundsätzliches zur jeweiligen IP.


      http://www.ripe.net/perl/whois

      Mit ZoneAlarm kann man wenigstens verhindern, dass die Programme auf dem PC machen was sie wollen.
      Avatar
      schrieb am 10.01.04 15:22:58
      Beitrag Nr. 11 ()
      erstmal vielen vielen dank für die netten antworten!!

      ich habe direkt die ZoneAlarm deaktiviert und mir
      sygate geladen und installiert.
      sieht ja doll aus!!! diese charts mit den byteströmen..

      erster unterschied ist aber, dass nun bei w.o wieder die werbungen kommen,
      welche bei zone weg waren. saxobank etc.

      ach ja, eine meldung von zonealarm hätte ich gerne mal eingestellt.
      ließen sich aber nicht kopieren.
      da stand ip, manchmal netz-name, port xxx

      und sygate macht meine alte mühle erheblich langsamer.
      mal sehen, was ich so weiter mache....

      BRAUCHT MAN SOWAS ÜBERHAUPT????
      Avatar
      schrieb am 10.01.04 15:29:27
      Beitrag Nr. 12 ()
      Firewall,Virenscanner,definitiv ja.Ist ein freier Port ausfindig gemacht kann über diesen zum Beispiel ein Wurm installiert werden der Deine Passwörter identifiziert.
      Solltest Du kein DSL sondern über ISDN surven ist auch ein
      Prog für/gegen Dialer zu installieren.
      Optional für die Werbung ein Pop up Blocker.
      Avatar
      schrieb am 10.01.04 15:41:16
      Beitrag Nr. 13 ()
      @ Matthäus6,34

      deine url ist ja spitze!!! habe mal meine gültige ip eingegeben
      und soviel über meinen provider erfahren, wie ich im leben
      nicht herausgefunden hätte!
      das werde ich sicher noch sehr oft mal benutzen. 1000 DANK!!

      @ mijuda

      auch dir danke für deine mühen. bist scheinbar ein "insider".
      gerne würde ich dich mal anrufen und ggf. ein paar minuten
      quatschen. geht halt schneller als mailen oder posten.
      wenn du es mir erlaubst, dann schick mir bitte ne BM mit einer
      nummer und rufe mal an. heute aber nicht, da wir gleich weg sind.
      ist jedenfalls ein wichtiges thema und unbedarfte wie ich
      können da schon böse überraschungen erleben.
      Avatar
      schrieb am 10.01.04 16:08:06
      Beitrag Nr. 14 ()
      hdwilli,

      eines habe ich nun allerdings nicht kapiert:

      was hat zonealarm mit der werbung auf WO zu tun ??

      dort ist doch gar kein pop-up-blocker drin.

      übrigens solltest du bei zonealarm bleiben. ist immer noch das beste programm.
      Avatar
      schrieb am 10.01.04 16:09:04
      !
      Dieser Beitrag wurde vom System automatisch gesperrt. Bei Fragen wenden Sie sich bitte an feedback@wallstreet-online.de
      Avatar
      schrieb am 10.01.04 16:29:41
      Beitrag Nr. 16 ()
      >übrigens solltest du bei zonealarm bleiben. ist immer noch das beste programm

      Sehe ich auch so, es langt völlig! Virenscanner brauchst natürlich extra.
      Avatar
      schrieb am 10.01.04 19:42:51
      Beitrag Nr. 17 ()
      @ m6,34

      ich hatte die testversion zonealarmpro drauf.
      da war wohl ein schutz gegen die werbungen drin

      @ bbbio

      werde jetzt erstmal bis morgen sygate testen und ggf.
      wieder umsteigen. oder nochmal weitersuchen.

      jdenfalls scheint eine firewall nötig zu sein.
      obwohl ich noch keine negativen erfahrungen durch ausspionieren
      oder so hatte. vielleicht glück gehabt....
      Avatar
      schrieb am 10.01.04 20:09:59
      Beitrag Nr. 18 ()
      >obwohl ich noch keine negativen erfahrungen durch ausspionieren hatte

      Das liegt in der Natur der Spionage, dass der Spionierte davon möglichst nichts merkt.
      Wenn du als Industrieller einen Auftrag verlierst aufgrund von Industriespionage, weißt du ja auch den wahren Grund des Auftragsverlustes nicht.
      Avatar
      schrieb am 10.01.04 20:16:49
      Beitrag Nr. 19 ()
      Einen seeeehr guten Werbeblocker gibt es übrigens auf der Google-Homepage. Gratis, versteht sichs, ich will ja hier keine Werbung machen :D
      Avatar
      schrieb am 10.01.04 21:04:45
      Beitrag Nr. 20 ()
      @ bbbio

      das mit der spionage stimmt sicher.
      aber ich bin weder reich noch sonst ein geheimnisträger;
      da hatte ich wohl bisher glück. hooffentlich...

      welchen popup killer meinst du denn????
      Avatar
      schrieb am 12.01.04 17:03:36
      Beitrag Nr. 21 ()
      Sorry, hab glatt vergessen auf dich!

      Also die Google Toolbar findest du auf der Google Homepage unter http://www.google.at

      Dort fest auf Google Toolbar drücken!
      Avatar
      schrieb am 15.01.04 20:11:25
      Beitrag Nr. 22 ()
      Hallo

      wer kann den mir bitte Helfen

      mein Notebook spint seit letzter Wochen wenn in den Bereich wo die Festplatte ist etwas belaste bzw. mit dem Daumen drücke dan wird mein Bildschirm ganz Bunt

      es kommen laute bunte streifen was kann das sein
      wenn ich den Rechner wieder neu starte dann gehts es wieder bis ich den Bereich an der Festplatte belaste


      ich habe ein P4 1700 Mhz IPC

      ich wollte es bei einem Computerfachhandel Reparieren lassen aber der hat auch nichts gefunden das scheiß hat mich auch noch 50 € gekostet:cry: :cry: :cry: :cry:
      Avatar
      schrieb am 17.01.04 16:19:15
      Beitrag Nr. 23 ()
      @Nigar:

      Es wäre hilfreich, wenn du dein posting etwas überarbeiten würdest.

      es ist nämlich auch mit gutem willen nicht zu verstehen, was genau das problem ist.

      wenn die grafik nicht läuft, kann es viele ursachen haben.

      bei mir stört sogar das realtime programm von Island die grafikkarte.

      wie dem auch sei.

      ich verstehe deine frage nicht...

      M.
      Avatar
      schrieb am 20.01.04 18:40:03
      Beitrag Nr. 24 ()
      Nachtrag #1:

      Portscans oder Pings in Netzwerken müssen nicht grundsätzlich in böser Absicht erfolgen. D.h., die meisten Meldungen von Firewalls wie ZoneAlarm sind normal und kein Grund zur Besorgnis. Z.B. kann es bei dynamischen IPs, welche die meisten Internutzer haben, passieren, dass derjenige, dem diese vorher zugewiesen wurde, ein Filesharingsoftware genutzt hatte, das einen bestimmten Port benutzte. Schon blinkt beim Nachfolger die Firewall. Die ständigen Popups haben die meisten User daher deaktiviert.

      Eine Aussage über diese Meldungen anhand der Anzahl (sofern nicht exorbitant) vornehmen zu wollen, ist etwa so, als ob man die Aktivät eines Bewegungsmelders am Haus, der sich schon bei Vögeln und Nagetieren meldet, als Indiz für einen bevorstehenden Einbruchsversuch deuten würde.

      Der beste Schutz gegen Eindringlinge von außen ist immer noch das Wissen des Besitzers, d.h. Grundlagenkenntnisse in Netzwerksicherheit sollte sich jeder PC-Nutzer aneignen, der sensible oder sehr wertvolle Daten auf seinem Rechner speichert. Dann wird er zu dem Schluss kommen, dass Programme wie ZoneAlarm alles andere als ein Allheilmittel sind.

      #9 Theoretisch schon. Der W32.Blaster (Infizierung nicht durch Email möglich, sondern über bloßes Einwählen ins Internet) konnte u.a. durch ZA abgefangen werden, auch durch die interne XP-Firewall. Sofern eine Schadsoftware bereits "drinnen" sein sollte und sie keine Deaktivierungsroutine hat, die die Firewall beendet, blocken Tools wie ZA Versuche ab, nach außen zu kommunizieren. Natürlich: Verlassen darf man sich nicht darauf, und einen Virenscanner ersetzen ZA & Co. erst recht nicht.

      Wavetrader


      Beitrag zu dieser Diskussion schreiben


      Zu dieser Diskussion können keine Beiträge mehr verfasst werden, da der letzte Beitrag vor mehr als zwei Jahren verfasst wurde und die Diskussion daraufhin archiviert wurde.
      Bitte wenden Sie sich an feedback@wallstreet-online.de und erfragen Sie die Reaktivierung der Diskussion oder starten Sie
      hier
      eine neue Diskussion.
      Bitte Hilfe von COMPUTER-FREAKS