webForumDet fria alternativet

Någon har tagit sig in i min dator

Datasäkerhet

5 svar · 1 008 visningar · startad av oGGo

Medlem sedan apr. 2003120 inlägg
Frågan#1

Hej!
När jag idag satta mig vid datorn ser jag att någon har tagit sig in och ändrat en hel del.
Eftersom jag kör en utvecklarsmaskin så har jag mySQL, IIS och lite annat löst skit på den; dels i måstesyften men även i testsyften.
Hur bör jag gå till väga för att konfigurera upp datorn egentligen, jag är rädd att någon kan ha kommit över mina lösenord, känslig information etc.
Jag har dels en trådlös router som jag med nöd och näppe lyckades fixa in kryptering på, så man måste använda ett lösenord för att ansluta till den. Sitter jag säker bakom denna nu eller måste jag vidta fler åtgärder? Routern är fö. en Netgear WGR614v6.
Har ett antivirusprogram installerat fö. och kör Windows Vista (eng version)

Medlem sedan juni 20034 013 inlägg
#2

Kan du se hur de tog sig in? Eller vad de har kommit åt? Vad har de ändrat? Hur förvarar du dina lösenord?

Mysql och IIS ska du ställa in på att bara acceptera anslutningar från localhost. Sen är det ju inte fel att ha en brandvägg heller som ser till att alla portar hålls stängda.

Vad har du för kryptering på routern? I dagsläget är det bara WPA som gäller. WEP är till för leksaker.

Medlem sedan apr. 2003120 inlägg
#3

tydal skrev:

Kan du se hur de tog sig in? Eller vad de har kommit åt? Vad har de ändrat? Hur förvarar du dina lösenord?

Mysql och IIS ska du ställa in på att bara acceptera anslutningar från localhost. Sen är det ju inte fel att ha en brandvägg heller som ser till att alla portar hålls stängda.

Vad har du för kryptering på routern? I dagsläget är det bara WPA som gäller. WEP är till för leksaker.

Det har installerats ett antal olika program på datorn, webbsidor jag aldrig sett har besökts osv...
Jag skall titta på detta med att bara ta emot från localhost och på braandvägg, trodde jag skulle vara helt skyddad bakom routern men kanske inte.. =/

Tack! =)

Medlem sedan aug. 20068 090 inlägg
#4

Jag tror du måste berätta lite mer:

Sitter du i ett LAN? Kan folk i det ha tagit sig in?
När hände intrånget?
Var datorn i vila eller påslagen helt?
Kan nån ha använt datorn fysiskt? (Dvs kan nån faktiskt suttit vid datorns tangentbord?) Jobbarkompis? Familjemedlem? Nattpresonal (som väktare, städare, stc)?

Medlem sedan juli 20044 453 inlägg
#5

Just nu har du ett problem. Du vet inte hur någon tagit sig in och inte exakt vad de gjort. Har de haft konsollaccess och kunnat installera problem, kan de mycket väl ha installerat ett program som ligger och lyssnar på en viss port, antingen konstant eller i intervaller. Detta program kanske initerar en anslutning utåt som göra att någon kan komma åt din maskin när de vill. Likaså kanske de installerat någon typ av keylogger som rapporterar "hem" vad den samlat in med jämna mellanrum.

Hade jag varit du hade jag installerat om maskinen.

Medlem sedan apr. 2003120 inlägg
#6

Danne V skrev:

Jag tror du måste berätta lite mer:

Sitter du i ett LAN? Kan folk i det ha tagit sig in?
När hände intrånget?
Var datorn i vila eller påslagen helt?
Kan nån ha använt datorn fysiskt? (Dvs kan nån faktiskt suttit vid datorns tangentbord?) Jobbarkompis? Familjemedlem? Nattpresonal (som väktare, städare, stc)?

Jo, jag sitter i ett LAN nu som bara jag och tjejen har tillgång till, detta LAN går dessutom att nå trådlöst. Innan så har jag dels använt en liten switch för anslutningar utåt alternativt att jag ansluter till routern trådlöst eller via tråd. Jag har en viss känsla att någon tagit sig in när jag använt datorn utanför routern och kört direkt in i switchen. Innan har jag alltid använt routern trådlöst men på sistone börjat byta lite då routern har en tendens att vilja hänga sig.

De som skall haft tillgång till datorn fysiskt är mina grannar de gånger jag gått ut i köket och lagat käk, varit och rökt etc. (jag bor i studentkorridor med delat kök för dem som undrar) och vid dess tillfällen brukar jag aldrig låsa dörren. Dock vet jag att ingen av mina grannar skulle göra detta, dels då de inte har de kunskaper som krävs och dels för jag känner dem såpass bra att jag vet de aldrig öht. skulle göra detta, så dem kan vi direkt utesluta.

Intrånget måste ha skett mellan lördag och igår mitt på dagen någon gång. Jag minns att jag satt och rensade datorn från lite skräp på lördagen bla. lite program som jag inte använder längre och såg då inget misstänkt någonstans.
Däremot igår när jag kollade igenom datorn så fanns där massa program installerade, bla något som hette Proxy någonting , pcap/nmap (eller något liknande), Tor och massa annat löst skit som jag inte minns namnet på.
Jag har nu genomsökt datorn efter virus och inte hittat några, dessutom skall jag ladda hem en brandvägg illa kvickt.

legis skrev:

Just nu har du ett problem. Du vet inte hur någon tagit sig in och inte exakt vad de gjort. Har de haft konsollaccess och kunnat installera problem, kan de mycket väl ha installerat ett program som ligger och lyssnar på en viss port, antingen konstant eller i intervaller. Detta program kanske initerar en anslutning utåt som göra att någon kan komma åt din maskin när de vill. Likaså kanske de installerat någon typ av keylogger som rapporterar "hem" vad den samlat in med jämna mellanrum.

Hade jag varit du hade jag installerat om maskinen.

Jag skall nog installera om maskinen rätt snart, har dock sååå djävulsk mycket saker på dem som måste tas reda på att det verkligen bär mig emot att göra detta. :(

256 ms totalt · 4 externa anrop · v20260731065814-full.86ec41c2
126 ms — deklarationer (db)
0 ms — hämta statistik (cache)
127 ms — hämta tråd, inlägg och bilagor (db)
123 ms — ändringar (db)