Viren, Spyware, Datenschutz 11.217 Themen, 94.227 Beiträge

Hacker ATTACK!!!!!!!!!!!

gelöscht_129509 / 20 Antworten / Flachansicht Nickles

Hallo, bin leider nicht so bewand auf dem Gebiet der Computertechnik lerne jedoch gerne dazu. Bei mir wird des öfteren mir durch meine Firewall mitgeteilt das jemand versucht auf meinen Computer zu zugreifen und zwar mit einem Trojanischem Pferd Backdoor/SubSeven. Der Angriff wurde zwar immer abgewehrt, trotzdem fühle ich mich nicht sicher. Deshalb meine Fragen:


Was ist dieses Tool (Trojanische Pferd Backdoor/Subseven)?


Was kann oder macht es?


Kann ich den Angreifer anhand seiner IP-Adresse feststellen?


Wie kann ich lücken in meiner Firewall erkennen ( zB durch Prüfprogramm) und abstellen?


Benutzte Norton.


Ich weiß es sind eine ganze Menge Fragen, aber sie lassen mir nunmal keine Ruhe.


Bin für jede Information Dankbar.

Piwie
bei Antwort benachrichtigen
Teletom xafford „serverport ! kommunikationsport. ein webserver wird auch auf port 80 in der...“
Optionen

Die nächste Verbindung (also ungleich der ersten Verbindung zur IP-Nummer) wird in der Regel auf einen Port größer gleich 1025 und ungleich des Standardports gelegt, weil man eben den Standardport so schnell wie möglich frei bekommen will, das stimmt schon.

Den Sub7 - Standard- Port - sollte man trotzdem eingehend nicht sperren, wegen des "hier ist eine Firewall" Effektes, der eine auffällige Antwort entsteht.

Den ausgehenden Sub7- Standard- Port zu blockieren, ergibt zunächst keinen Sinn. Außer wenn ein unauthorisierter Sub7 - Server eine Verbindung herstellen will, der nimmt mit Sicherheit auch den Standard-Port aber ausgehend und da macht es schon einen Sinn ausgehend zu blocken.

Offensichtlich kann man mit Virensuchprogrammen oder Programmen wie Spybot oder Ad-Aware solche unauthorisierten Fremdprogramme beseitigen.

Vielleicht ist eine Kombination beider Methoden sinnvoll.

Die Firewall braucht man jedenfalls ICMP-mäßig genau so einzustellen, dass "Zeitüberschreitung der Anforderung" bei Ping-Sendern im Internet erscheint.

Gruß
Teletom

bei Antwort benachrichtigen
Schreck lass nach! Teletom