Det är så att jag kör en webbserver för skoj skull och så var det någon som har knäckt mitt lösenord för Frontpage Server Extensions och kommit över en Databas med massa lösenord och nu så är det så att min logg lagrade inget av denna händelse utan jag fick vet det av en ICQ kompis som hade fått redan på det av den som gjorde intrånget för han sprang runt på skolan och skröt om vad han hade gjort m.m. Och en bekräftelse fick jag av min kompis genom att de hade knäckt hans password på 12 tecken genom denna databasen.
Nyss så försökte han komma in på FTP servern med de konto uppgifterna han kom över från databsen och han kom in men jag kickade han när han började ladda hem en ny version av databasen banade hans IP bytte behörighet på det användranmnet. Men han höll på i 30 min och försökte komma in igen. Jag har alla hans person uppgifter typ namn, adress, telefonnr. Fick det av min kompis.
Så nu till min fråga nån som vet hur jag ska gå till väga för att polisanmäla detta samt vad han kan få för straff med mer. Han är inte äldre än 14-15 år. Men det spelar ingen roll eftersom att han har gjort sig skylldig till ett allvarligt brott.
Så jag vill ha tips på hur jag ska använda min logg fil från ftp:n när jag polisanmäler detta och hur jag ska gå till väga.
Tack på förhand!!
------------------ Utdrag nr 4 ur jispirs regelbok-->Använd alltid gratis tjänster från verktygslådan. :e
Ett gott trams förlänger livet :e
Mitt tips är att inte direkt springa ner på den lokala polisstationen med en bunt utskrivna logfiler. Misstänker att du bara möter en massa :o poliser då. Ta i stället kontakt med den avdelning inom polisen som handhar IT-brott. De kan säkert hjälpa dig med information om hur du går vidare.
Räkna dock inte med att ditt ärende blir speciellt högt prioriterat om det bara handlar om en server du satt upp för skojs skull, och om du egentligen inte har förlorat någonting ekonomiskt. Att du inte har några loggar som visar när / hur intrånget skedde försvårar också en del. Kan ju bli så att ord står mot ord (bara för att denna person senare använt lösenorden för att FTPa in är ju inget bevis för att det är samma person som stod bakom det ursprungliga intrånget).
Kan du inte ta upp detta med skolledningen, de kanske kan straffa snubben på något sätt. Typ dra in hans rättigheter till datorer/internet eller nåt sånt. Det borde svida lite i alla fall och du får rätten på din sida... plus att ni kanske kan lära er hur man gör sina servrar mer säkra mot just såna här intrång i själva datorundervisningen?
------------------
/Petra Veni, Vidi, Visa - Jag kom, jag såg, jag handlade
Men det är det att allt hände Ifrån hans dator hemma så jag har funderat på att kontakta hans ISP. För jag fick veta att han inte klarar sig utan internet och då kommer det svida.
Måste bara spåra hans IP som han gick in med igår men vet inte hur jag ska få redan på vilken ISP han har.
Samt är inte det olagligt att spåra IP nr?
Vill gärna inte göra nått olagligt.
------------------ Utdrag nr 4 ur jispirs regelbok-->Använd alltid gratis tjänster från verktygslådan. :e
Ett gott trams förlänger livet :e
Olagligt att spåra IP? :e Japp, det är lika olagligt som att äta kantareller.
Du kan använda mitt lilla verktyg, gethost för att få lite info om ett IP och/eller domännamn. Där kan du se vem som är registrant för IP-nummret, ta kontakt med dom för abuseanmälan.
------------------
"Common sense is the collection of prejudices acquired by age 18" - Albert Einstein
Inget illa menat, men har du kollat upp så att du verkligen har rätt att sätta upp en server på den anslutning du har? Många bredbandsleverantörer tillåter det inte (står t.ex. i mitt avtal med Bredbandsbolaget), och går du vidare då så kan det ju bli du som förlorar uppkopplingen.
Det vore ju trist om du själv råkar illa ut p.g.a. något du missat i avtalet med din ISP, så kolla det först - om du inte gjort det.
Jo, du bör nog kolla så att servern är helt laglig först OCH så att innehållet på servern är det...
Sen får du nog fundera över hur han lyckades hitta lösenordet ifrån början. Var det av typen som man helt enkelt kan gissa sig till eller har han rent av använt någon trojan på din dator? I det senare fallet så finns risken att denna trojan fortfarande finns på datorn...
Har han gissat sig fram till det via brute-force eller nåt så borde det vara lätt att se i loggfilerna för FTPn.
Skulle även rekommendera att installera en brandvägg.
------------------
MvH
/Bengan www.bengan.com
"Your mouse has moved. Windows will now restart to accept the changes."
servern är helt laglig har fått det bekräftat nyss.
Han tog sig inte in via FTP utan vi Frontåage Server Extension.
Men han var igång i natt igen han plockade databasen vi ftp denn gång när jag han bana han sen dess har han försökt hela dagen med samma ip som i natt.
Nån som har en bra brandvägg att rekomendera?
------------------ Utdrag nr 4 ur jispirs regelbok-->Använd alltid gratis tjänster från verktygslådan. :e
Ett gott trams förlänger livet :e
Men om du nu vet vem han är samt har hans telefonnummer och allt, varför ringer du inte bara upp honom och talar om att om han fortsätter med sina intrångsförsök så skär du inälvorna ur honom och matar hans fula morsa med dessa? (Du måste naturligtvis vara beredd att fullfölja hotet om han inte lyder :e)
------------------
"Common sense is the collection of prejudices acquired by age 18" - Albert Einstein
Är inte säkert att en brandvägg hjälpt i det här fallet dock. En brandvägg är ingen allt-i-allo-säkerhets-lösning. Det är minst lika viktigt (om inte viktigare) att säkra upp operativsystem och programvara som körs på servern ifråga.
Bästa vore väll egentligen att sätta upp någon gammal 486:a eller liknande med Linux som brandvägg bakom din server.
DÅ kan jag lova dig att du har en mycket kraftfullare brandvägg än alla dessa mjukvaru-baserade brandväggar som finns.