Desty

Statistika

Pridružen/a:
01 apr 2008, 14:13
Zadnjič aktiven:
Prispevki:
1438 | Vsi prispevki
Teme:
104 | Vse teme
572
349
32
#48

Evo, ker ni poslal vsaj priporočeno, kot sem svetoval, se je zgodil še en incident. In sicer, stavnik je denar dal v kuverto in ga poslal kot navadno pismo. Pismo je prispelo na naslovnikovo (Frorchyjevo) pošto, kjer je poštar, poleg vseh ostalih pisem, prevzel pismo in pričel z dostavljanjem pošte. Ker je bilo vreme te dni malce muhasto in razburkano, poštar pa je okrog dostavljal z odprto torbo, se je zgodilo, da je malce bolj močno zapihal veter in je stavnikovo kuverto, ki je bila čisto pri vrhu torbe, enostavno odneslo ven, neznano kam. Sledi so izginile, saj pri navadnih pismih ni osebne vročitve in se tudi ne vodi evidence. In sedaj vsi mislimo, da je stavnik ponovno "nategniv" forumaša.

/sarcasm off


všeč(5) ni všeč(0) spam(2)
#5

Avtor teme, tvoj nickname pove vse. :)


všeč(1) ni všeč(0) spam(0)
#23

Upam, da si poslal kot vrednostno pismo ali pa vsaj s povratnico, da se ne bo potem denar "izgubil".


všeč(5) ni všeč(0) spam(0)
všeč(0) ni všeč(0) spam(0)
#4

Aha, sem opazil, da imam sistem nazadnje posodobljen en mesec nazaj. Očitno je lahko tudi to razlog. Ampak v mojem primeru gre očitno za bruteforce razbijanje gesla ali kaj podobnega, saj, kot jerazvidno iz logov, je bil proces dolgotrajen.

Točno, VPN. Imam sicer že postavljenega na routerju in deluje.


všeč(0) ni všeč(0) spam(0)
#2

WinSRV2008 imam zaradi enostavnosti, saj nimam pojma o Linuxu, vsaj kar se tiče strežniških rešitev ne. Pa še tam je npr. SMB protokol rahlo nestabilen, ni gonilnikov za razne USB naprave itd.



Evo, našel IP v logih. Sem ga traceal in je lociran nekje v Rusiji.



Še slika ponavljajočih se eventov. So torej od februarja pa do 2 dneva nazaj, ko je napadalec očitno uspešno bruteforcal geslo.




všeč(0) ni všeč(0) spam(0)
#

Doma imam poleg postalih PCjev tudi en strežnik, ki bazira na Atomu. Pač home made varianta za nevelik denar. Gor teče Windows Server 2008 R2, posodobljen in legalen. Imam ga za shrambo datotek, torej NAS strežnik.



Včeraj sem se lokalno RDPjal nanj (Remote desktop connection) in pri log onu opazil, da je nastal nek nov uporabniški račun "amd", ki pa je password protected in je bil "logged on". Hitro sem preveril v logu in videl, da je nekdo bil tisti trenutek povezan nanj z RDPjem, našel sem celo IP.



Sedaj pa iščem po logih in se ne znajdem ravno najbolje... Je možno, da so se napadi začeli že februarja? Ker v logih že kaže tako, razen če ti eventi pomenijo kaj drugega?



Kako zaščititi mrežo? V router lahko sicer dam "allow only" IPje, s katerih bom dostopal do mreže, ampak problem je, da se potem ne morem povezati od kjerkoli na svetu.


všeč(0) ni všeč(0) spam(0)
#11

Pri kategoriji Apple ti manjkata iPhone 4 in iPhone ;)


všeč(0) ni všeč(0) spam(0)
#649

Potrjujem, uspešna in hitra transakcija s spacetime.


všeč(0) ni všeč(0) spam(0)
#647

Na paypalu potrebujem 14€ in če se le da, še danes. Nakažem takoj 14€ na TRR prek Klika.


všeč(0) ni všeč(0) spam(0)