Comhem

Datasäkerhet

21 svar · 825 visningar · startad av jeppe

Medlem sedan dec. 2000128 inlägg
Trådstart#1

Har precis beställt comhem internet och undrar om det här med brandvägg är så viktigt..???
Och om det är viktigt gärna ett tips om var man kan ladda ner en bra brandvägg.
Tack på förhand

Medlem sedan apr. 20007 588 inlägg
#2

Det är tillräckligt viktigt för att det skall vara värt besväret att fixa en brandvägg :)

Jag får dagligen påhälsning i form av portscanning och liknande, det sitter folk och scannar av hela ip-block, senast försökte någon scanna min dator från två olika ip-nummer som tillhörde en internetleverantör i Libanon (!).

En hyffsat bra Win-brandvägg är www.zonelabs.com testa den.

Medlem sedan dec. 2000128 inlägg
#3

tack för hjälpen....
finns det något specillt man ska tänka på med programet???
och är det någon som vet hur man kan spåra IP-nummer?+

Medlem sedan feb. 200177 inlägg
#4

traceroute är en trevlig windowsapplikation som funkar utmärkt.
skriv tracert följt av ipnumret i t.ex. dosprompten.

Medlem sedan apr. 200010 782 inlägg
#5

traceroute är en trevlig windowsapplikation som funkar utmärkt.
skriv tracert följt av ipnumret i t.ex. dosprompten

FYI
tracert är en DOS applikation inte windowsapplikation. :)

Om du vill ha en riktig windows applikation som grafiskt visar var angriparen sitter vill jag rekommendera "NeoTracePro"(jäkligt tufft prog.)

Medlem sedan apr. 20002 882 inlägg
#6

CyberKit är också alldeles utmärkt för TraceRoute, Ping, WhoIs och annat kul. :)

Medlem sedan apr. 20007 588 inlägg
#7

är det någon som vet hur man kan spåra IP-nummer?

Det finns lite olika angrepp på denna uppgift, så här brukar jag gå tillväga, jag använder mig av ett IP-nummer som nyligen försökte portscanna mig:

Först så kör jag en s.k omvänd DNS-uppslagning på ip-nummret för att se om det finns ett domännamn kopplat till det:

[root@nikita /root]# nslookup 194.126.30.138
Server: dns.s.bonet.se
Address: 212.181.54.2

*** dns.s.bonet.se can't find 194.126.30.138: Non-existent host/domain

i det här fallet fanns inget domännamn knutet till IP-adressen, så jag fortsätter med en whois-uppslagning mot RIPE som är den organisation som ansvarar för IP-tilldelningen i Europa, mellanöstern och delar av Asien:

[root@nikita /root]# whois 194.126.30.138@whois.ripe.net
[whois.ripe.net]

% Rights restricted by copyright. See http://www.ripe.net/ripencc/pub-services/db/copyright.html

inetnum: 194.126.30.0 - 194.126.30.255
netname: INCONET
descr: IncoNet SAL
descr: BEIRUT
country: LB
admin-c: DA198-RIPE
tech-c: CH355-RIPE
rev-srv: adonis.inco.com.lb
rev-srv: phoenix.inco.com.lb
status: ASSIGNED PA
mnt-by: INCO-MNT
changed: nocmgt@inco.com.lb 20000606
source: RIPE

person: Domain administrator for IncoNet
address: IncoNet SAL
address: Cite Dora 3 - Dora
address: Beirut
address: P.O Box 11-316
address: Beirut Lebanon
phone: +961 1 255 696
fax-no: +961 1 255 732
e-mail: domadm@inco.com.lb
nic-hdl: DA198-RIPE
changed: domadm@inco.com.lb 20010103
source: RIPE

person: Clara Hatem
address: IncoNet sal
address: Dora , Cite Dora 3, P.O.Box 16/6928
address: Beirut,Lebanon
phone: +961 1 255696
fax-no: +961 1 255732
e-mail: clara@inco.com.lb
nic-hdl: CH355-RIPE
notify: clara@inco.com.lb
changed: clara@inco.com.lb 20000605
source: RIPE

Där ser man, IP-nummret visade sig tillhöra en libanesisk ISP. Allt som man behöver för att kontakta dom finns ovan, epost och telefonnummer.

nslookup-kommandot finns nog i Windows, men whois får man antagligen installera separat, det enklaste är då att använda de webbaserade whois-tjänster som finns hos:
ARIN - Syd/Nord-Amerika, Karibien och delar av Afrika
RIPE NCC - Europa, Mellanöstern, delar av Afrika
APNIC - Asien, Oceanien

Medlem sedan apr. 20002 487 inlägg
#8

tracert är en DOS applikation inte windowsapplikation.

Det är en Windowsapplikation som körs i ett konsollfönster, vilket definitivt inte är samma sak som DOS program,

Medlem sedan apr. 20007 588 inlägg
#9

Traceroute och ping är inga bra detektivverktyg eftersom angriparen kan se om den han angriper pingar honom vilket innebär att han blir förvarnad.

Medlem sedan apr. 200010 782 inlägg
#10

Muzzafarath: tracert är en DOS applikation som kan köras i ett DOS-fönster i windows.

Medlem sedan apr. 20002 487 inlägg
#11

Nej stoffe, det är i högsta grad en Windowsapplikation. Vad händer om man försöker köra den i ren DOS?

This program cannot be run in DOS mode.

Medlem sedan apr. 200010 782 inlägg
#12

Ok du har rätt från win9x så är tracert ett windows progg. :r :r :r

Medlem sedan dec. 20003 083 inlägg
#13

Mja, det är rätt som Stoffe säger att det är ett DOS-program och inte ett Windows program, men av någon anledning så har MS tyckt att vissa DOS program inte ska kunna köras i realläge (i det här fallet troligtvis därför att det inte finns nån nätverksåtkomst från realläge per default)

Det som irriterar mig mest med denna uppläggning är att defrag.exe (rättare sagt att det skulle finnas en DOS-verra av den) inte kan köras i realläge, det skull vara kanonbra, eftersom ingenting är laddat i Windows så skulle defragmenteringen dels gå mycket snabbare, dels skulle den defragga mycket mer exakt, dvs bättre. :)

Medlem sedan apr. 20002 487 inlägg
#14

Nej nej nej Reefer, det är _inte_ en DOS applikation! Det är en Windowsapplikation! Bara för att det inte är grafiskt behöver det inte vara en DOS applikation! Jag förmodar att Apache porten till Windows också är ett DOS program för att det körs i ett konsollfönster? Det är skillnad mellan "Win32 Console Application" och ett DOS progam. Nej, tracert och alla andra nätverksverktyg som är konsollbaserade är 32-bitars Windowsprogrm som körs i konsollfönster. Punkt slut ;)

[Redigerat av Muzzafarath den 14 feb 2001]

Medlem sedan dec. 20003 083 inlägg
#15

Muzzafarath

Tala inte om för mig vad som är vad.

Förstått?

Om du ska göra det så krävs det att du läser på lite mer än vad du uppvisar nu.

Ett konsolprogram är ett konsolprogram oavsett om det är en 16-bitars DOS-program eller 32-bitars (32-bitar innnebär INTE att det är ett Windows-app)

[Redigerat av Reefer den 14 feb 2001]

Medlem sedan apr. 20002 487 inlägg
#16

Okej, sorry :l

Ja, jag vet att 32-bitars progam != Windows app. Och jag vet att ett konsollprogram är ett konsollprogram även om det är 16-bitars DOS eller 32-bitars Windows.

Men, tracert är inte ett DOS program. Eller?

Medlem sedan jan. 2001795 inlägg
#17

Vill bara tacka sgtpepper för ett mycket bra tips att spåra ip. Ett par personer kommer att få besked från abuse avdelningar. Dags för log-läsning.
Gott nytt år!

Medlem sedan apr. 20007 588 inlägg
#18

Trevligt att jag kunde vara till hjälp SDCd!

Jag håller på och bygger lite på ett gäng webbaserade verktyg för att snoka reda på den information som finns att inhämta om datorer som är anslutna till Internet, det är rätt intressant hur mycket info man faktiskt kan få fram.

Jag har en del verktyg upplagda på www.svanstrom.nu som kan vara behjälpliga om man inte vill/kan köra direkt mot whois-servrar och liknande, men en helt ny bättre version kommer inom kort.

Medlem sedan jan. 2001795 inlägg
#19

Mumma!
Bokmärket är ditklistrat. Skall titta mer när Konqueror huvudvärken lättat.

Medlem sedan sep. 2001502 inlägg
#20

<font size="1" face="Verdana, Arial, Helvetica, sans-serif">Kod:<font size="1" face="Verdana, Arial, Helvetica, sans-serif" color="#666600">En hyffsat bra Win-brandvägg är www.zonelabs.com testa den.

Är dessa brandväggar som man laddar hem och installerar på datorn så bra egentligen? Borde man inte satsa på en brandvägg som sitter mellan datorn och anslutningen?

Om någon försöker att ta sig i hem-pc:n och den installerade brandväggen stoppar användaren, så är han ju liksom mer eller mindre framme/inne vid datorn.

Är det inte så?

291 ms totalt · 4 externa anrop · v20260731065814-full.d34c6d5a
129 ms — deklarationer (db)
0 ms — hämta statistik (cache)
158 ms — hämta tråd, inlägg och bilagor (db)
123 ms — ändringar (db)