Περιεργη 'εισβολη' στο PC μου

...συζητήσεις περί τεχνολογίας για hardware, software, υπηρεσίες, κλπ (για ubuntu ... στο Γενικά)

Συντονιστές: Geochr, ubuderix

Περιεργη 'εισβολη' στο PC μου

Δημοσίευσηαπό MakisM1 » 10 Δεκ 2010, 21:12

Στα καλα του καθουμενου που λενε... εμφανιστηκε ξαφνικα στην οθονη μου αυτο:

Εικόνα

Για την ακριβεια, μιση ωρα νωριτερα ειχα μια παρομοια αιτηση και την απερριψα αμεσως... χωρις να παρω στοιχεια. Παλι απο καποια μυστηρια adsl.pool.

Aμεσως μετα εκανα ενα τεστ με το www.grc.com ολα φαινονται stealth, το PC μου λεει δεν ειναι ορατο στο Internet.

Στο δικτυο μου δεν φαινονται αλλοι users logged-in.

Στο syslog δεν ειδα κατι που δεν το εχω κανει εγω. Ουτε στις εντολες sudo.

Εσβησα αμεσως το modem και εφυγα για κατι δουλειες, ωστε να παρω αλλη ΙΡ.

Το Vinagre, οταν το ειχα κανει setup ειχα ρυθμισει αν θυμαμαι καλα, να μην δεχεται requests εξω απο το LAN.

Ειδα ομως οτι το vino-server ειναι sleeping. Υπαρχει λογος να ειναι οn? Υπαρχει κινδυνος να ειναι on?

Τι κανω για ανιχνευση malware? Για το δικο μου μηχανημα δεν ανησυχω, αραια και που παιρνω κανενα re-direct, αλλα ο μικρος με τα Vista? Υπαρχει περιπτωση να μου'ρθε απο κει;

Ακουω συμβουλες!

Φιλικα

ΜακηςΜ
Γνώσεις ⇛ Linux: Χαμηλο ┃ Προγραμματισμός: Όχι ┃ Αγγλικά: Καλά
Λειτουργικό: Ubuntu 22.04.2 (English) σε HP Pavillion TG01 | Eγκατασταση αναβαθμισμενη απο 20.04
Προδιαγραφές ⇛ Intel i5-1040F @ 2.9 GHz Comet Lake│ RAM 16GB │Καρτα γραφικων: nVidia GTX 1650 Μητρικη: HP 8767
WiFi: rtw_8821ce │ Bluetooth: Not used │ Κάρτα Ήχου: Intel Corporation Comet Lake PCH cAVS│ Αναλυση Οθονης: 3840Χ2160 │ Webcam Logitech C210 USB
Οδηγος για νεοεισερχομενους: http://forum.ubuntu-gr.org/viewtopic.php?f=2&t=279
Άβαταρ μέλους
MakisM1
Επίτιμο μέλος
Επίτιμο μέλος
 
Δημοσιεύσεις: 2804
Εγγραφή: 01 Ιούλ 2009, 11:29
Τοποθεσία: Houston, TX
Εκτύπωση

Re: Περιεργη 'εισβολη' στο PC μου

Δημοσίευσηαπό xaris2335 » 10 Δεκ 2010, 22:33

έχεις firewall εγκατεστημένο και στο έβγαλε αυτό?
Spoiler: show
Γνώσεις ⇛ Linux: | Προγραμματισμός:
Αγγλικά: καλά
Λειτουργικό ⇛ Ubuntu 10.04 LTS (32bit) ΕΛ σε Intel core 2 quad core Q9300
Προδιαγραφές ⇛INTEL CORE 2 QUAD CORE Q9300 2.50 GHZ LGA|WESTERN DIGITAL 750GB SATA2|ASUS 2GB DDR3 1333MHZ|GIGABYTE|ASUS EN9800GTX/HTDP 512MB PCI-E|Quickcam logitech E2500|Optiarc DVD RW AD-7173A

Κανάλι για Λίνουξ και όχι μόνο :lol: Διανομές Λίνουξ :lol:Συμβατότητα περιφ/κών με ubuntu :lol:
Άβαταρ μέλους
xaris2335
powerTUX
powerTUX
 
Δημοσιεύσεις: 1962
Εγγραφή: 10 Οκτ 2008, 16:16
Εκτύπωση

Re: Περιεργη 'εισβολη' στο PC μου

Δημοσίευσηαπό Th P » 10 Δεκ 2010, 22:43

και αυτό το telecentro-reversos.com.ar τί είναι?
βρήκα κάτι μόνο γιά telecentro.com.ar http://www.robtex.com/dns/telecentro.com.ar.html#records
Σταθερή είναι η διανομή που προσπαθείς ανεπιτυχώς να κρασσάρεις
Linux: Low┃Προγραμματισμός: No┃Αγγλικά: Good
Είμαι αναλφάβητος, ανιστόρητος και άξιος της μοίρας μου
Άβαταρ μέλους
Th P
powerTUX
powerTUX
 
Δημοσιεύσεις: 2015
Εγγραφή: 02 Μάιος 2009, 10:46
Τοποθεσία: Θεσσαλονίκη
IRC: ThP1
Εκτύπωση

Re: Περιεργη 'εισβολη' στο PC μου

Δημοσίευσηαπό simosx » 10 Δεκ 2010, 22:53

Μία από τις δυνατότητες της απομακρυσμένης σύνδεσης (Remote desktop) είναι να ρυθμίζει αυτόματα το μόντεμ σου ώστε να δέχεται συνδέσεις από το διαδίκτυο.
Έλεγξε τις ρυθμίσεις της απομακρυσμένης λειτουργίας για περισσότερα.

Αυτό που συνέβει πιθανότατα είναι ότι έχει απομείνει για κάποιο λόγο ανοικτή η πρόσβαση για απομακρυσμένη σύνδεση.
Και κάποιος τύπος, από την Αργεντινή, που σκανάρει κλάσεις από IP έτυχε να σε βρει.

Μπορείς να επιβεβαιώσεις με π.χ. http://simos.info/blog/archives/730
προσωπικό ιστολόγιο ϗ πλανήτης Ubuntu-gr
Συμβάλετε και εσείς στο ελληνικό βιβλίο Ubuntu!
1 Γνώσεις Linux: Πολύ καλό ┃ Προγραμματισμού: Πολύ καλό ┃ Αγγλικών: Πολύ καλό
2 Ubuntu 13.10 saucy 3.11.0-031100rc1-generic 64bit (el_GR.UTF-8, Unity ubuntu)
3 AMD E-450 APU with Radeon HD Graphics ‖ RAM 3555 MiB ‖ Sony Corporation VAIO
4 AMD nee ATI Wrestler [Radeon HD 6320] [1002:9806] {fglrx_pci}
5 eth0: Atheros Inc. AR8151 v2.0 Gigabit Ethernet [1969:1083] (rev c0) ⋮ wlan0: Atheros Inc. AR9285 [168c:002b] (rev 01)
Φτιάξτε και εσείς τη δική σας υπογραφή (παραπάνω κείμενο) αυτόματα με κλικ εδώ!
simosx
Επίτιμο μέλος
Επίτιμο μέλος
 
Δημοσιεύσεις: 10334
Εγγραφή: 11 Μάιος 2008, 18:52
Launchpad: simosx
IRC: simosx
Εκτύπωση

Re: Περιεργη 'εισβολη' στο PC μου

Δημοσίευσηαπό xaris2335 » 10 Δεκ 2010, 22:56

μπορεί και να είναι ψεύτικη η ip απο proxy server. ;)
simosx έγραψε:Και κάποιος τύπος, από την Αργεντινή, που σκανάρει κλάσεις από IP έτυχε να σε βρει.

παίζει να είναι και αυτό. :thumbup:
Τελευταία επεξεργασία από xaris2335 και 10 Δεκ 2010, 22:58, έχει επεξεργασθεί 1 φορά/ες συνολικά
Spoiler: show
Γνώσεις ⇛ Linux: | Προγραμματισμός:
Αγγλικά: καλά
Λειτουργικό ⇛ Ubuntu 10.04 LTS (32bit) ΕΛ σε Intel core 2 quad core Q9300
Προδιαγραφές ⇛INTEL CORE 2 QUAD CORE Q9300 2.50 GHZ LGA|WESTERN DIGITAL 750GB SATA2|ASUS 2GB DDR3 1333MHZ|GIGABYTE|ASUS EN9800GTX/HTDP 512MB PCI-E|Quickcam logitech E2500|Optiarc DVD RW AD-7173A

Κανάλι για Λίνουξ και όχι μόνο :lol: Διανομές Λίνουξ :lol:Συμβατότητα περιφ/κών με ubuntu :lol:
Άβαταρ μέλους
xaris2335
powerTUX
powerTUX
 
Δημοσιεύσεις: 1962
Εγγραφή: 10 Οκτ 2008, 16:16
Εκτύπωση

Re: Περιεργη 'εισβολη' στο PC μου

Δημοσίευσηαπό MakisM1 » 10 Δεκ 2010, 22:57

xaris2335 έγραψε:έχεις firewall εγκατεστημένο και στο έβγαλε αυτό?

Μονο το ΝΑΤ στο router. Αλλα μαλλον εχει να κανει με το vino-server γιατι (δεν ξερω αν ειναι default) σε μενα ηταν στο startup. Οχι πλεον βεβαια...

Μου κανει εντυπωση ομως γιατι και τα τεστ απο Symantec και απο GRC λενε οτι ολα μου τα ports ειναι stealth (και βασικα κλειστα εκτος απο http κλπ). Εχω απο το router κλειστα ολα τα AIM, Telnet κλπ. :problem:
Γνώσεις ⇛ Linux: Χαμηλο ┃ Προγραμματισμός: Όχι ┃ Αγγλικά: Καλά
Λειτουργικό: Ubuntu 22.04.2 (English) σε HP Pavillion TG01 | Eγκατασταση αναβαθμισμενη απο 20.04
Προδιαγραφές ⇛ Intel i5-1040F @ 2.9 GHz Comet Lake│ RAM 16GB │Καρτα γραφικων: nVidia GTX 1650 Μητρικη: HP 8767
WiFi: rtw_8821ce │ Bluetooth: Not used │ Κάρτα Ήχου: Intel Corporation Comet Lake PCH cAVS│ Αναλυση Οθονης: 3840Χ2160 │ Webcam Logitech C210 USB
Οδηγος για νεοεισερχομενους: http://forum.ubuntu-gr.org/viewtopic.php?f=2&t=279
Άβαταρ μέλους
MakisM1
Επίτιμο μέλος
Επίτιμο μέλος
 
Δημοσιεύσεις: 2804
Εγγραφή: 01 Ιούλ 2009, 11:29
Τοποθεσία: Houston, TX
Εκτύπωση

Re: Περιεργη 'εισβολη' στο PC μου

Δημοσίευσηαπό xaris2335 » 10 Δεκ 2010, 22:59

MakisM1 έγραψε:Αλλα μαλλον εχει να κανει με το vino-server

ε για αυτό, το έβαλες για να έχεις πρόσβαση στον δικό σου απο αλλού φαντάζομαι σωστά;
Spoiler: show
Γνώσεις ⇛ Linux: | Προγραμματισμός:
Αγγλικά: καλά
Λειτουργικό ⇛ Ubuntu 10.04 LTS (32bit) ΕΛ σε Intel core 2 quad core Q9300
Προδιαγραφές ⇛INTEL CORE 2 QUAD CORE Q9300 2.50 GHZ LGA|WESTERN DIGITAL 750GB SATA2|ASUS 2GB DDR3 1333MHZ|GIGABYTE|ASUS EN9800GTX/HTDP 512MB PCI-E|Quickcam logitech E2500|Optiarc DVD RW AD-7173A

Κανάλι για Λίνουξ και όχι μόνο :lol: Διανομές Λίνουξ :lol:Συμβατότητα περιφ/κών με ubuntu :lol:
Άβαταρ μέλους
xaris2335
powerTUX
powerTUX
 
Δημοσιεύσεις: 1962
Εγγραφή: 10 Οκτ 2008, 16:16
Εκτύπωση

Re: Περιεργη 'εισβολη' στο PC μου

Δημοσίευσηαπό MakisM1 » 10 Δεκ 2010, 23:03

Οχι εξω απο το LAN μου! Επισης στο router το remote management ηταν και ειναι off! Εκλεισα και το UPnP (Universal Plug n Play) τωρα, να δω αν θα εχω προβλημα με εφαρμογες να θελουν να ανοιξουν port και να μην μπορουν... θα δειξει...
Γνώσεις ⇛ Linux: Χαμηλο ┃ Προγραμματισμός: Όχι ┃ Αγγλικά: Καλά
Λειτουργικό: Ubuntu 22.04.2 (English) σε HP Pavillion TG01 | Eγκατασταση αναβαθμισμενη απο 20.04
Προδιαγραφές ⇛ Intel i5-1040F @ 2.9 GHz Comet Lake│ RAM 16GB │Καρτα γραφικων: nVidia GTX 1650 Μητρικη: HP 8767
WiFi: rtw_8821ce │ Bluetooth: Not used │ Κάρτα Ήχου: Intel Corporation Comet Lake PCH cAVS│ Αναλυση Οθονης: 3840Χ2160 │ Webcam Logitech C210 USB
Οδηγος για νεοεισερχομενους: http://forum.ubuntu-gr.org/viewtopic.php?f=2&t=279
Άβαταρ μέλους
MakisM1
Επίτιμο μέλος
Επίτιμο μέλος
 
Δημοσιεύσεις: 2804
Εγγραφή: 01 Ιούλ 2009, 11:29
Τοποθεσία: Houston, TX
Εκτύπωση

Re: Περιεργη 'εισβολη' στο PC μου

Δημοσίευσηαπό xaris2335 » 10 Δεκ 2010, 23:04

Μάκη για κοίτα εδώ

Πάντως δεν χρειάζεται να ανησυχείς πιθανόν να είναι αυτό που είπε ο simos υπάρχουν πολλές τέτοιες μα**κίες που σκανάρουν ip ;)

Spoiler: show
Γνώσεις ⇛ Linux: | Προγραμματισμός:
Αγγλικά: καλά
Λειτουργικό ⇛ Ubuntu 10.04 LTS (32bit) ΕΛ σε Intel core 2 quad core Q9300
Προδιαγραφές ⇛INTEL CORE 2 QUAD CORE Q9300 2.50 GHZ LGA|WESTERN DIGITAL 750GB SATA2|ASUS 2GB DDR3 1333MHZ|GIGABYTE|ASUS EN9800GTX/HTDP 512MB PCI-E|Quickcam logitech E2500|Optiarc DVD RW AD-7173A

Κανάλι για Λίνουξ και όχι μόνο :lol: Διανομές Λίνουξ :lol:Συμβατότητα περιφ/κών με ubuntu :lol:
Άβαταρ μέλους
xaris2335
powerTUX
powerTUX
 
Δημοσιεύσεις: 1962
Εγγραφή: 10 Οκτ 2008, 16:16
Εκτύπωση

Re: Περιεργη 'εισβολη' στο PC μου

Δημοσίευσηαπό MakisM1 » 10 Δεκ 2010, 23:20

Και γω αυτο φανταστηκα, οτι πηραν παραμαζωμα τη γειτονια της Forthnet, αλλα τα ports μου υποτιθεται οτι δεν αντιδρουν σε scans, pings και ο,τιδηποτε αλλο.

Το Remote Desktop ελεγε οτι μπορει μονο καποιος απο το δικτυο να δει το desktop μου, αλλα τωρα τα εκλεισα ολα. Ακομα δεν μπορω να χωνεψω οτι το vino-server τρεχει by default!
Γνώσεις ⇛ Linux: Χαμηλο ┃ Προγραμματισμός: Όχι ┃ Αγγλικά: Καλά
Λειτουργικό: Ubuntu 22.04.2 (English) σε HP Pavillion TG01 | Eγκατασταση αναβαθμισμενη απο 20.04
Προδιαγραφές ⇛ Intel i5-1040F @ 2.9 GHz Comet Lake│ RAM 16GB │Καρτα γραφικων: nVidia GTX 1650 Μητρικη: HP 8767
WiFi: rtw_8821ce │ Bluetooth: Not used │ Κάρτα Ήχου: Intel Corporation Comet Lake PCH cAVS│ Αναλυση Οθονης: 3840Χ2160 │ Webcam Logitech C210 USB
Οδηγος για νεοεισερχομενους: http://forum.ubuntu-gr.org/viewtopic.php?f=2&t=279
Άβαταρ μέλους
MakisM1
Επίτιμο μέλος
Επίτιμο μέλος
 
Δημοσιεύσεις: 2804
Εγγραφή: 01 Ιούλ 2009, 11:29
Τοποθεσία: Houston, TX
Εκτύπωση

Επόμενο

Επιστροφή στο Περί Τεχνολογίας