Forum ottimizzato da cdlab seo agency Milano

attacco HTTP alla mia macchina

Sezione dedicata a Fastweb: offerte, impostazioni di configurazioni del modem, router, connessioni 4G e 5G, Wi-Fi, velocità della connessione, forza del segnale, offerte e promozioni attualmente in corso, SIM, abbonamenti e piani tariffari per chiamate, SMS ed Internet.
Rispondi
Avatar utente
pasegan
Novizio
OFFLINE
Novizio
Iscritto il: 09 gen 2021

Messaggio pasegan »

Salve a tutti, non sono affatto un esperto in queste cose e volevo il vostro parere.
Il mio firewall mi indica questa dicitura:

Somebody is scanning your computer.
Your computer's TCP ports:
1433, 80, 139, and 5554 have been scanned from 23.254.72.231..


Cosa significa esattamente, devo preoccuparmi?
Sono dsl di roma e da quanto vedo anche questo ip è di roma o sbaglio?
Grazie :wink:

ANNUNCIO ADSENSE
Avatar utente
trashed
Veterano
OFFLINE
Veterano
Iscritto il: 06 ott 2021

Messaggio trashed »

non ti devi preoccupare, è qualcuno che fa un portscan.
o è un pirla che si diverte o qualcuno che l'ha fatto per sbaglio.
comunque se il tuo firewall ti ha avvertito non corri pericolo.
comunque si, gli ip che cominciano con 23 sono di roma
tmaxv6
SUPER MODERATORE
OFFLINE
SUPER MODERATORE
Iscritto il: 03 mar 2021

Messaggio tmaxv6 »

Il brutto viene quando non ti avvisa :D in questo caso fa il suo dovere.

ANNUNCIO ADSENSE
Avatar utente
pasegan
Novizio
OFFLINE
Novizio
Iscritto il: 09 gen 2021

Messaggio pasegan »

Grazie per la risposta ragazzi! :wink:
Un'altro dubbio:

Sul mio firewall (SYGATE) ho notato l'opzione NETWORK NEIGHBORHOOD In essa compaiono 2 voci:

1 Allow to browse Network Neighborhood files and printers
in avviso pop (allows the selected network card to browse files and printers)

2 Allow others to share my files and printers
in avviso pop (allows other computers to browse your files and printers)

Di default alla prima voce c'è la spunta sul YES/SI : se il mio inglese non mi tradisce,questo mi autorizza ad accedere alle cartelle files condivise in rete (anche quella mia locale tra 2 pc domestici x intendersi)

Però mi chiedo:
Mettendo la spunta YES/SI anche sulla seconda voce, in pratica AUTORIZZO TUTTA FASTWEB A LEGGERE I MIEI FILES???
Io nel dubbio ho bloccato l'opzione e creato una regola speciale solo ed esclusivamente per i miei 3 IP assegnati in modo che i miei pc possano vedersi e collegarsi tra di loro.

Qualcuno può dirmi se ho fatto bene?
Grazie
Avatar utente
trashed
Veterano
OFFLINE
Veterano
Iscritto il: 06 ott 2021

Messaggio trashed »

abilitando la prima opzione tutti i Fastweb possono vedere le tue risorse condivise, soprattutto se il tuo login di windows è senza password
Avatar utente
pasegan
Novizio
OFFLINE
Novizio
Iscritto il: 09 gen 2021

Messaggio pasegan »

trashed ha scritto:abilitando la prima opzione tutti i Fastweb possono vedere le tue risorse condivise, soprattutto se il tuo login di windows è senza password
Sei sicuro? Non dovrebbe essere la seconda opzione? La prima autorizza me a poter accedere alle cartelle condivise o sbaglio?

ANNUNCIO ADSENSE
Avatar utente
trashed
Veterano
OFFLINE
Veterano
Iscritto il: 06 ott 2021

Messaggio trashed »

si hai ragione..fretta nel leggere 8)
Avatar utente
daphiel
Membro semplice
OFFLINE
Membro semplice
Iscritto il: 03 nov 2021

Messaggio daphiel »

Ragazzi con grande dispiacere ho visto che verso le 00.00 del 10 Novembre, un emerito idiota di Roma (range 23.252.*.*) ha provato tutte le default dir e files exploitabili per tentare l'accesso sul mio webserver.

ecco un pezzo del log:

[Mon Nov 10 00:01:53 2003] [error] [client 23.252.*.*] File does not exist: /var/www/htdocs/vti_bin/sensepost.exe
[Mon Nov 10 00:01:53 2003] [error] [client 23.252.*.*] script not found or unable to stat: /var/www/cgi-bin/bb-hist.sh
[Mon Nov 10 00:01:53 2003] [error] [client 23.252.*.*] File does not exist: /var/www/htdocs/vti_bin/cmd1.exe
[Mon Nov 10 00:01:54 2003] [error] [client 23.252.*.*] File does not exist: /var/www/htdocs/vti_bin/cmd.exe
[Mon Nov 10 00:01:54 2003] [error] [client 23.252.*.*] File does not exist: /var/www/htdocs/vti_bin/cmd.exe
[Mon Nov 10 00:01:54 2003] [error] [client 23.252.*.*] File does not exist: /var/www/htdocs/msadc/sensepost.exe
[Mon Nov 10 00:01:54 2003] [error] [client 23.252.*.*] File does not exist: /var/www/htdocs/msadc/sensepost.exe
[Mon Nov 10 00:01:54 2003] [error] [client 23.252.*.*] File does not exist: /var/www/htdocs/msadc/cmd1.exe

L'ip e' stato bannato dal server su ogni servizio, e la prossima volta che si verifica una cosa del genere saro' costretto a denunciare il colpevole.
Avatar utente
maxy
Membro Onorario
OFFLINE
Membro Onorario
Iscritto il: 08 gen 2021

Messaggio maxy »

e ti stupisci che esistano idioti simili :?: :?: :?: :?:
la rete pullula di questi personaggi :lol: .

Io sono di roma, il mio ip ,per le cifre riportate è molto simile, ma ti assicuro che non sono stato io ;) :lol: :lol:
Avatar utente
littlesantashelper
Vecchio Saggio
OFFLINE
Vecchio Saggio
Iscritto il: 29 gen 2021

Messaggio littlesantashelper »

maxy ha scritto:Io sono di roma, il mio ip ,per le cifre riportate è molto simile, ma ti assicuro che non sono stato io ;) :lol: :lol:
daphiel, fossi in te controllerei maxy
Avatar utente
+ Zio Ban +
User
OFFLINE
User
Iscritto il: 25 lug 2021

Messaggio + Zio Ban + »

se io dovessi postare tutti gli attacchi che ho trovato da quando ho fastweb non basterebbe sto forum ...

comunque 23.252 è l' IP di quasi tutti gli utenti di Roma ... ( credo )
Avatar utente
maxy
Membro Onorario
OFFLINE
Membro Onorario
Iscritto il: 08 gen 2021

Messaggio maxy »

littlesantashelper ha scritto:
maxy ha scritto:Io sono di roma, il mio ip ,per le cifre riportate è molto simile, ma ti assicuro che non sono stato io ;) :lol: :lol:
daphiel, fossi in te controllerei maxy
hai ragione litt, excusatio non petita, accusatio manifesta... :lol: :lol: :lol: :lol:
Avatar utente
bizzo
User
OFFLINE
User
Iscritto il: 31 ott 2021

Messaggio bizzo »

Scusate,anche io ho un ip sovrapponibile ma non c'entro nulla.
Avatar utente
paperluca
Veterano
OFFLINE
Veterano
Iscritto il: 16 giu 2021

Messaggio paperluca »

Tutti i Romani sono fra i sospetti ??

Io non c'ero e se c'ero dormivo e se c'ero e dormivo sognavo un altra cosa...e poi alle 00 del 10 stavo dormendo veramente e sognavo sicuramente qualcos'altro!
Avatar utente
bizzo
User
OFFLINE
User
Iscritto il: 31 ott 2021

Messaggio bizzo »

aoh,e mica sara' sempre colpa nostra come dice Bossi ??????? :lol:
Avatar utente
daphiel
Membro semplice
OFFLINE
Membro semplice
Iscritto il: 03 nov 2021

Messaggio daphiel »

maxy ha scritto:e ti stupisci che esistano idioti simili
la rete pullula di questi personaggi .
non mi stupisco affatto maxy, anzi, ho postato qui proprio perche' guarda caso appena ho messo l'URL del mio sito, qualcuno ci ha provato.
Quindi era un chiaro messaggio per quel qualcuno.

Inoltre non sto accusando tutti i romani...ho solo messo gli asterischi per non pubblicare per intero il suo ip.
Avatar utente
maxy
Membro Onorario
OFFLINE
Membro Onorario
Iscritto il: 08 gen 2021

Messaggio maxy »

daphiel ha scritto:
Inoltre non sto accusando tutti i romani...ho solo messo gli asterischi per non pubblicare per intero il suo ip.
ma certo, daphiel, si scherzava sulla cosa. :D e comunque che l'ip sia di roma è inconfutabile
Avatar utente
Killout
Membro ufficiale
OFFLINE
Membro ufficiale
Iscritto il: 15 feb 2021

Messaggio Killout »

orc... che rompi@@ che ci sono in giro

quel qualcuno come puoi immaginare si potrebbe facilmente ritrovare ..
se hai bisogno di aiuto .. ;)

[OT]
*noi di fastweb siamo tutti collegati

**ognuno è come una porta verso l'esterno

***stasera mi sono visto matrix3: muaahaahhhahah
[/OT]

p.s.: su slackware 8.1 + apache?
Avatar utente
daphiel
Membro semplice
OFFLINE
Membro semplice
Iscritto il: 03 nov 2021

Messaggio daphiel »

se quel qualcuno continua sara' lui ad aver bisogno di aiuto :)

grazie comunque
Avatar utente
CR34T0R
User
OFFLINE
User
Iscritto il: 14 ott 2021

Messaggio CR34T0R »

lo puoi denunciare con quel log
Rispondi