webForumDet fria alternativet

Olaga Dataintrång?

Juridikur Ekonomi, Juridik, Företagande & Marknadsföring

19 svar · 693 visningar · startad av jispir

Medlem sedan maj 20011 343 inlägg
Frågan#1

Kan nog vara snäll och hjälpa mig.

Det är så att jag kör en webbserver för skoj skull och så var det någon som har knäckt mitt lösenord för Frontpage Server Extensions och kommit över en Databas med massa lösenord och nu så är det så att min logg lagrade inget av denna händelse utan jag fick vet det av en ICQ kompis som hade fått redan på det av den som gjorde intrånget för han sprang runt på skolan och skröt om vad han hade gjort m.m. Och en bekräftelse fick jag av min kompis genom att de hade knäckt hans password på 12 tecken genom denna databasen.

Nyss så försökte han komma in på FTP servern med de konto uppgifterna han kom över från databsen och han kom in men jag kickade han när han började ladda hem en ny version av databasen banade hans IP bytte behörighet på det användranmnet. Men han höll på i 30 min och försökte komma in igen. Jag har alla hans person uppgifter typ namn, adress, telefonnr. Fick det av min kompis.

Så nu till min fråga nån som vet hur jag ska gå till väga för att polisanmäla detta samt vad han kan få för straff med mer. Han är inte äldre än 14-15 år. Men det spelar ingen roll eftersom att han har gjort sig skylldig till ett allvarligt brott.

Så jag vill ha tips på hur jag ska använda min logg fil från ftp:n när jag polisanmäler detta och hur jag ska gå till väga.

Tack på förhand!!

------------------
Utdrag nr 4 ur jispirs regelbok-->Använd alltid gratis tjänster från verktygslådan. :e
Ett gott trams förlänger livet :e

[Redigerat av jispir den 21 nov 2000]

Medlem sedan dec. 19992 555 inlägg
#2

Mitt tips är att inte direkt springa ner på den lokala polisstationen med en bunt utskrivna logfiler. Misstänker att du bara möter en massa :o poliser då. Ta i stället kontakt med den avdelning inom polisen som handhar IT-brott. De kan säkert hjälpa dig med information om hur du går vidare.

Räkna dock inte med att ditt ärende blir speciellt högt prioriterat om det bara handlar om en server du satt upp för skojs skull, och om du egentligen inte har förlorat någonting ekonomiskt. Att du inte har några loggar som visar när / hur intrånget skedde försvårar också en del. Kan ju bli så att ord står mot ord (bara för att denna person senare använt lösenorden för att FTPa in är ju inget bevis för att det är samma person som stod bakom det ursprungliga intrånget).

------------------
Robban < robban@lipogram.com >

Medlem sedan maj 20011 343 inlägg
#3

Nä det är ju klart men jag har ju min kompis som vittne.
Han har ju hört den skyldige skryta om det i skolan.

Men jag får se om jag ska gå vidare me ddet det är bara en massa extra jobb.

Men tack så mycket Robban nu vet jag iaf hur jag ska gå till väga om jag nu går vidare med det.

------------------
Utdrag nr 4 ur jispirs regelbok-->Använd alltid gratis tjänster från verktygslådan. :e
Ett gott trams förlänger livet :e

Medlem sedan dec. 19996 588 inlägg
#4

Kan du inte ta upp detta med skolledningen, de kanske kan straffa snubben på något sätt. Typ dra in hans rättigheter till datorer/internet eller nåt sånt. Det borde svida lite i alla fall och du får rätten på din sida... plus att ni kanske kan lära er hur man gör sina servrar mer säkra mot just såna här intrång i själva datorundervisningen?

------------------
/Petra
Veni, Vidi, Visa - Jag kom, jag såg, jag handlade

Medlem sedan maj 20011 343 inlägg
#5

Jo jag har funderat på det Petra.

Men det är det att allt hände Ifrån hans dator hemma så jag har funderat på att kontakta hans ISP. För jag fick veta att han inte klarar sig utan internet och då kommer det svida.

Måste bara spåra hans IP som han gick in med igår men vet inte hur jag ska få redan på vilken ISP han har.

Samt är inte det olagligt att spåra IP nr?

Vill gärna inte göra nått olagligt.

------------------
Utdrag nr 4 ur jispirs regelbok-->Använd alltid gratis tjänster från verktygslådan. :e
Ett gott trams förlänger livet :e

Medlem sedan apr. 20007 588 inlägg
#6

Olagligt att spåra IP? :e Japp, det är lika olagligt som att äta kantareller.

Du kan använda mitt lilla verktyg, gethost för att få lite info om ett IP och/eller domännamn. Där kan du se vem som är registrant för IP-nummret, ta kontakt med dom för abuseanmälan.

------------------
"Common sense is the collection of prejudices acquired by age 18" - Albert Einstein

Medlem sedan dec. 19992 555 inlägg
#7

jispir:

Inget illa menat, men har du kollat upp så att du verkligen har rätt att sätta upp en server på den anslutning du har? Många bredbandsleverantörer tillåter det inte (står t.ex. i mitt avtal med Bredbandsbolaget), och går du vidare då så kan det ju bli du som förlorar uppkopplingen.

Det vore ju trist om du själv råkar illa ut p.g.a. något du missat i avtalet med din ISP, så kolla det först - om du inte gjort det.

------------------
Robban < robban@lipogram.com >

Medlem sedan maj 20011 343 inlägg
#8

Jag kollade upp det med dem för ett tag sedan fick till baka ett mail om att de inte hade nått emot det.

Men jag ska ta och maila dem igen och se vad de säger nu Innan jag går vidare med det!

------------------
Utdrag nr 4 ur jispirs regelbok-->Använd alltid gratis tjänster från verktygslådan. :e
Ett gott trams förlänger livet :e

Medlem sedan juni 2000690 inlägg
#9

Du kan kolla ip här: http://www.ripe.net/cgi-bin/whois

Jo, du bör nog kolla så att servern är helt laglig först OCH så att innehållet på servern är det...

Sen får du nog fundera över hur han lyckades hitta lösenordet ifrån början. Var det av typen som man helt enkelt kan gissa sig till eller har han rent av använt någon trojan på din dator? I det senare fallet så finns risken att denna trojan fortfarande finns på datorn...
Har han gissat sig fram till det via brute-force eller nåt så borde det vara lätt att se i loggfilerna för FTPn.

Skulle även rekommendera att installera en brandvägg.

------------------
MvH
/Bengan
www.bengan.com
"Your mouse has moved. Windows will now restart to accept the changes."

Medlem sedan maj 20011 343 inlägg
#10

servern är helt laglig har fått det bekräftat nyss.

Han tog sig inte in via FTP utan vi Frontåage Server Extension.

Men han var igång i natt igen han plockade databasen vi ftp denn gång när jag han bana han sen dess har han försökt hela dagen med samma ip som i natt.

Nån som har en bra brandvägg att rekomendera?

------------------
Utdrag nr 4 ur jispirs regelbok-->Använd alltid gratis tjänster från verktygslådan. :e
Ett gott trams förlänger livet :e

Medlem sedan apr. 20007 588 inlägg
#11

Men om du nu vet vem han är samt har hans telefonnummer och allt, varför ringer du inte bara upp honom och talar om att om han fortsätter med sina intrångsförsök så skär du inälvorna ur honom och matar hans fula morsa med dessa? (Du måste naturligtvis vara beredd att fullfölja hotet om han inte lyder :e)

------------------
"Common sense is the collection of prejudices acquired by age 18" - Albert Einstein

[Redigerat av sgtpepper den 21 nov 2000]

Medlem sedan maj 20011 343 inlägg
#12

för annars räknas ju det som olaga hot ;)

Jag har bestämt mig för att kontakta hans ISP bara!

------------------
Utdrag nr 4 ur jispirs regelbok-->Använd alltid gratis tjänster från verktygslådan. :e
Ett gott trams förlänger livet :e

Medlem sedan juni 2000690 inlägg
#13

Hmm, märkligt att inte servern loggade detta eftersom ip trafik ju ändå går via den.

Nåväl...

Zonealarm Pro (betalversionen) tycker jag funkar bra.

Men för guds skull så stäng ner ftp/server tills du bytt ut alla lösen och kollat över säkerheten.

------------------
MvH
/Bengan
www.bengan.com
"Your mouse has moved. Windows will now restart to accept the changes."

Medlem sedan maj 20011 343 inlägg
#14

Jag har redna stängt ner FTP servern och server tillägen som jag har.

Ska tetsa Zonealarm

------------------
Utdrag nr 4 ur jispirs regelbok-->Använd alltid gratis tjänster från verktygslådan. :e
Ett gott trams förlänger livet :e

[Redigerat av jispir den 21 nov 2000]

Medlem sedan dec. 19992 555 inlägg
#15

Är inte säkert att en brandvägg hjälpt i det här fallet dock. En brandvägg är ingen allt-i-allo-säkerhets-lösning. Det är minst lika viktigt (om inte viktigare) att säkra upp operativsystem och programvara som körs på servern ifråga.

------------------
Robban < robban@lipogram.com >

Medlem sedan juni 2000690 inlägg
#16

Japp, håller med.
Men OM han har en trojan eller liknande så visar ZA Pro det (frågar om lov såfort nån ny fil vill ansluta).

------------------
MvH
/Bengan
www.bengan.com
"Your mouse has moved. Windows will now restart to accept the changes."

Medlem sedan feb. 200193 inlägg
#17

Bästa vore väll egentligen att sätta upp någon gammal 486:a eller liknande med Linux som brandvägg bakom din server.
DÅ kan jag lova dig att du har en mycket kraftfullare brandvägg än alla dessa mjukvaru-baserade brandväggar som finns.

Medlem sedan dec. 19991 749 inlägg
#18

Rekommenderar.
http://www.freesco.org/

då kommer han bli bitter när han väl lyckas hacka sig in... för att finna att han befinner sig på en floppydisk :)

------------------
-----BEGIN GEEK CODE BLOCK-----
Version: 3.1 decoce
GCM/MU/IT$>AT d--- s: a-- C++$ UL P-- L++>++++ E W+++>$ N o-- K- w O- !M V?
PS++ PE- Y+ PGP-@ t+ 5 X+++ R* tv- b++ DI D++ G+ e* h++ r++ y+**@
------END GEEK CODE BLOCK------

Medlem sedan maj 20011 343 inlägg
#19

kan inget om linux :(
så det kommer nog inte gå så bra :(

------------------
verktygslådan

Ett gott trams förlänger
livet :e

Medlem sedan jan. 200172 inlägg
#20

Har man blivit haxxad, går man väl inte till polisen. Först skämms man, sedan haxx0rar man tillbax alt. slår den lama jäveln riktigt hårt ;) m'kay?

142 ms totalt · 3 externa anrop · v20260731065814-full.b746b907
0 ms — hämta forumlista (cache)
0 ms — hämta statistik (cache)
139 ms — hämta tråd, inlägg och bilagor (db)