WCM - Das österreichische Computer Magazin Forenübersicht
 

Zurück   WCM Forum > Rat & Tat > Internet

Internet Rat & Tat bei Internetproblemen

Microsoft KARRIERECAMPUS

Antwort
 
Themen-Optionen Ansicht
Alt 28.10.2002, 20:21   #1
MagicMerlin
[WCM] Member
 
Registriert seit: 27.04.2000
Ort: Wien
Beiträge: 1.228

Mein Computer

"Hacker" rueckverfolgen

Ok, Hacker wuerd ich den Typ nicht bezeichnen, eher als gelangweiltes Kleinkind.
Die Firewall verzeichnete heute innerhalb von grad mal 1 Minute 1643 Angriff mit irgend einem Trojaner. Danach hat ers aufgegeben.
Tracert xxx.xxx.xx bringt aber nix, da nach 2-3 Servern ein Timeout kommt.

Gibts irgendwelche guten Tools mit denen man unter Win(XP) so jemanden rueckverfolgen kann? (um dann eher nach dem Motto Auge-um-Auge zu handeln)

Wuerde mich ueber etwaige Infos sehr freuen.

OEFFENTLICHER PRANGE -->> IP = 80.108.197.185
MagicMerlin ist offline   Mit Zitat antworten
Alt 28.10.2002, 20:34   #2
MUCH
Elite
 
Registriert seit: 11.08.2000
Beiträge: 1.412


MUCH eine Nachricht über ICQ schicken
Standard

also unter whois:
http://www.ripe.net/perl/whois?form_..._search=Search

---> chello-user

email an abuse@chello.at bzw. wie im text zu lesen an "trouble: help@chello.at"
mit deinem log der firewall und der Bitte, dieses Treiben zu unterbinden, dann bekommt der user zumindest die "gelbe Karte"...
____________________________________
Liebe Grüsse

Michi
MUCH ist offline   Mit Zitat antworten
Alt 28.10.2002, 21:17   #3
Bastet
Elite
 
Registriert seit: 07.09.2000
Beiträge: 1.036


Standard

much *zustimm*

auge um auge, kann auch ins auge gehn
vorallem wenn ein hacker, sich über ein bereits von ihm infiziertes system, versucht sich bei dir einzuschleichen...

besser ein kurzes mail an abuse und damit hat sichs.
____________________________________
Bye Bastet

Bastet ist offline   Mit Zitat antworten
Alt 28.10.2002, 21:36   #4
MagicMerlin
[WCM] Member
 
Registriert seit: 27.04.2000
Ort: Wien
Beiträge: 1.228

Mein Computer

Standard

Cool, die Page kannte ich noch garnicht.
Danke !!!
MagicMerlin ist offline   Mit Zitat antworten
Alt 28.10.2002, 21:38   #5
MUCH
Elite
 
Registriert seit: 11.08.2000
Beiträge: 1.412


MUCH eine Nachricht über ICQ schicken
Standard

@MagicMerlin: naja - jeder weiss mal was - dafür ist ja ein so tolles Forum wie dieses grundsätzlich da!!!
____________________________________
Liebe Grüsse

Michi
MUCH ist offline   Mit Zitat antworten
Alt 28.10.2002, 21:56   #6
Jet_A1
Veteran
 
Registriert seit: 09.05.2001
Alter: 47
Beiträge: 429


Standard

Zitat:
Cool, die Page kannte ich noch garnicht.
Danke !!!
Dem schließe ich mich an.
____________________________________
Ciao,
Andreas aka Jet_A1
Jet_A1 ist offline   Mit Zitat antworten
Alt 28.10.2002, 22:06   #7
Lauda Air
Elite
 
Registriert seit: 30.04.2001
Ort: Wien
Alter: 41
Beiträge: 1.033


Standard

Zitat:
Original geschrieben von MUCH
email an abuse@chello.at bzw. wie im text zu lesen an "trouble: help@chello.at"
mit deinem log der firewall und der Bitte, dieses Treiben zu unterbinden, dann bekommt der user zumindest die "gelbe Karte"...

das chello abuse team macht rein gar nichts!!!! ich habe ein beschwerde mail an die geschrieben, dass ich derzeit von spam mails vollgemailt werde und die antwort von denen war, dass ich mich selbst darum kümmern müsse, da die IP Adressen der Versender nicht zu ihrem "einsatzgebiet" gehören. Sie haben mir noch eine Internetadresse beigefügt, wo ich mir dann selber die diversen provider der "spammer" suchen sollte.
das nennt man kundenservice...

ok, hier geht es um hacker, aber es könnte dir trotzdem passieren, dass du eine ähnliche antwort wie ich bekommst. die damen und herren trinken wohl lieber in ruhe ihren kaffee, als sich um ihre kunden zu kümmern!!! säcke!!!
____________________________________
LDA
Lauda Air ist offline   Mit Zitat antworten
Alt 28.10.2002, 23:17   #8
g17
Elite
 
Registriert seit: 13.07.2001
Beiträge: 1.339


Standard

_________________________________________
das chello abuse team macht rein gar nichts!!!!
_________________________________________

Das stimmt normalerweise.
Aber in diesen Fall haben sie Recht.
Für Complaints gegen Spam ist immer die "Abuse" des absendenden Servers zuständig.

Chello könnte nur Filter setzen,aber wonach sollen sie filtern, das würde nie funktionieren, macht AFAIK auch kein Provider, denn was Spam ist muß jeder für sich entscheiden, und daher auch selbst filtern. Auch bei z.B. GMX mußt du deine Filter selbst definieren.

Beschwerde also immer an den "Absender" wenn der nichts unternimmt an seinen Upstream, Chello ist hier relativ machtlos.



g17
g17 ist offline   Mit Zitat antworten
Alt 30.10.2002, 10:10   #9
maxb
Großmeister
 
Benutzerbild von maxb
 
Registriert seit: 06.08.2001
Ort: Wien
Beiträge: 5.077

Mein Computer

Standard Re: "Hacker" rueckverfolgen

Zitat:
Original geschrieben von MagicMerlin
OEFFENTLICHER PRANGE -->> IP = 80.108.197.185

Der Typ hat einen Webserver laufen, leicht möglich, dass er das nicht selbst war.
____________________________________

www.maxb.cc
und www.bikeandbeer.info
maxb ist offline   Mit Zitat antworten
Alt 30.10.2002, 13:37   #10
_m3
Inventar
 
Registriert seit: 24.09.2001
Beiträge: 7.335


Standard

Naja:
Code:
Z:\>wget -S 80.108.197.185
--13:35:58--  http://80.108.197.185/
           => `index.html'
Connecting to 80.108.197.185:80... connected.
HTTP request sent, awaiting response...
 1 HTTP/1.1 302 Document Moved
 2 Location: http://80.108.197.185/ServerAdmin/
 3 Server: UnrealEngine UWeb Web Server Build 1080
 4 Content-Type: text/html
 5 Connection: Close
Location: http://80.108.197.185/ServerAdmin/ [following]
--13:35:58--  http://80.108.197.185/ServerAdmin/
           => `index.html'
Connecting to 80.108.197.185:80... connected.
HTTP request sent, awaiting response...
 1 HTTP/1.1 401 Unauthorized
 2 WWW-authenticate: basic realm="UT Remote Admin Server"
 3 Server: UnrealEngine UWeb Web Server Build 1080
 4 Content-Type: text/html
 5 Connection: Close
Authorization failed.
____________________________________
Weiterhin zu finden auf http://martin.leyrer.priv.at , http://twitter.com/leyrer , http://www.debattierclub.net/ , http://www.tratschen.at/ und via Instant Messaging auf Jabber: m3 <ät> cargal.org .
_m3 ist offline   Mit Zitat antworten
Antwort


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 00:55 Uhr.


Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Forum SEO by Zoints
© 2009 FSL Verlag