Du må være registrert og logget inn for å kunne legge ut innlegg på freak.no
X
LOGG INN
... eller du kan registrere deg nå
Dette nettstedet er avhengig av annonseinntekter for å holde driften og videre utvikling igang. Vi liker ikke reklame heller, men alternativene er ikke mange. Vær snill å vurder å slå av annonseblokkering, eller å abonnere på en reklamefri utgave av nettstedet.
  4 1419
Kom hjem i natt og så denne /msg ligge oppe i mIRC:

Session Start: Wed Jul 18 18:29:40 2001
Session Ident: dTWr (~]v[@213.236.222.10)
<dTWr> forsiktig med den portscanningen din.... alt er logget....

Litt merkelig, siden jeg har vært borte fra PCen hele den 18 juli, og ingen andre har tilgang på den når leiligheten er låst...

Noen som kjenner til denne karen? Er det evt. noen teite mIRC-plugs jeg kan ha fått på PCen som jeg burde se etter?

Har oxo sjekket Linux-boksen, ingen innbrudd, logfiler er ikke slettet eller endret i det hele tatt. Så ingen kan ha brukt den til noe. Den tar forresten ikke imot SSH eller Telnet i det hele tatt.

Kan jo selvfølgelig hende at han har sendt /msg til feil person, men hvor mange har et nick som ligner på Crizp|AW ?
Jeg kjenner ikke så godt til dTWr, men jeg vet hvem han er. Han henger hvertfall på #root.no, så du kan sikkert få snakka med han der.
Det kan ha vært firewallen hans som bugga, har opplevd det endel ganger med BlackICE.
Trådstarter
Åh OK, har ikke sett ham på #root.no så jeg har ikke fått tak i ham enda...

Tips: BlackICE sux0rz, ZoneAlarm er mye bedre. Og som et ekstra lite sikkerhetstips anbefaler jeg å lese denne artikkelen av Steve Gibson.

Meget detaljert logg / artikkel som tar for seg DDoS angrep. For de som kanskje ikke har så mye peiling på slikt er det meget nyttig lesning.
dTWr = deathwalker (er ikke så nøye med caps ...)