Wurde gehackt :-(

Mal eine Frage am Rande:
Angenommen sie kamen nicht über ein fremdes WLAN, warum haben sie dann ihre Identität (IP) nicht über Proxys wenigstens einigermaßen gut verschleiert?

LG,
Roger
 
Weil das mit Sicherheit nicht der Internetzugang des Hackers ist. :rolleyes:
Ich bin nun zu Faul den Host zu prüfen, sofern es nach der Zeit überhaupt noch Möglich wäre (dynamic IP), aber bei diesen Rechner wird es sich entweder bereits um einen Proxy handeln oder einen kompomitierten Rechner der für jemand drittes diese Aufgaben tätigt.

Wie ich bereits vorhin schon gesagt habe werden diverse Rechner dazu missbraucht solche Angriffe zu vollziehen.
Keiner hackt mehr mit dem eigenen Internetzugang. Da sind wir schon seit paar Jahren weg.
 
Angenommen es war ein gehackter Server auf dem ein eigener Proxy heimlich installiert wurde, so müsste sich doch in den Logfiles des gehackten Servers (Proxy) die wahre IP befinden. Vorausgesetzt natürlich, sie wurde nicht von denen bereits gelöscht. :rolleyes:
(Was uns beispielsweise betrifft, so wird die Platte täglich auf einen anderen Server gespiegelt)
Würde also nicht unbedingt was nützen die Logs bei uns zu löschen.


LG,
Roger

P.S.: *öhm* Aber warum dann Telecom Italia? (Fremder Rechner der eventuell missbraucht wurde)?
 
Last edited by a moderator:
Es werden nicht nur schlecht administrierte Server gecrackt[1], sondern der größte Teil der Angriffe geht von Windows(von 98 bis XP)-Rechnern aus, die in Wohnzimmern und Büros stehen und an DSL-Leitungen hängen. Deren Besitzer wissen nichts von ihren Gästen, oder dass sie mal einen Virenscanner installieren bzw. updaten sollten, oder gar eine Firewall vor ihren Rechner stellen sollten. Das solche Rechner ihr Tun in irgendwelchen Logfiles speichern, wage ich stark zu bezweifeln.

LinuxAdmin

[1] bitte beachten, dass zwischen Hackern und Crackern ein wesentlicher Unterschied besteht, auch wenn die Allgemeinheit das gerne ignoriert.
 
Back
Top