奇狐社區論壇
在這個頁面顯示本主題全部的 13 個文章

奇狐社區論壇 (http://www.chiefox.com.tw/bbs/index.php)
- 問題交流 (http://www.chiefox.com.tw/bbs/forumdisplay.php?forumid=25)
-- 請問如何防範駭客卡住看盤 (http://www.chiefox.com.tw/bbs/showthread.php?threadid=3755)


由 p0068 在 2005-08-04 19:58 發表:

請問如何防範駭客卡住看盤

看盤中 時常因要入侵 因有硬體防範 但咬住通信阜 導致分筆成交資料停住無法進入 卡住不動 趕緊停損 賠錢好幾次 害人不淺
請問那位大大 有什麼辦法對抗呢 ?
( 這些駭客害人不淺- ---欠罵 ! 以後會 " 絕X絕 X " ; " X他媽 "


駭客防護記錄
--------------------------------------------------------------------------------

GateLock 攔截到下列疑似駭客攻擊事件。


日期
攻擊方式
來源
累計次數

05/08/04 19:52:17 135 218.174.202.122 1
05/08/04 19:52:16 netbios-ssn 218.174.213.109 1
05/08/04 19:52:14 135 218.174.202.122 1
05/08/04 19:52:14 netbios-ssn 218.174.213.109 2
05/08/04 19:52:08 445 218.174.139.227 2
05/08/04 19:51:57 netbios-ssn 218.174.245.143 2
05/08/04 19:51:43 445 218.174.184.26 2
05/08/04 19:50:45 445 218.174.221.239 2
05/08/04 19:50:24 445 218.174.241.144 1
05/08/04 19:48:58 445 218.174.186.238 2
05/08/04 19:47:10 445 218.170.199.32 2
05/08/04 19:46:55 445 218.170.47.135 1
05/08/04 19:46:51 135 218.170.204.45 1
05/08/04 19:46:39 445 218.170.160.94 1
05/08/04 19:46:10 netbios-ns 195.174.181.67 2
05/08/04 19:45:55 netbios-ssn 218.170.4.217 2
05/08/04 19:44:43 445 218.170.154.135 2
05/08/04 19:44:10 445 218.170.18.25 1
05/08/04 19:44:01 www 218.170.34.13 1
05/08/04 19:42:26 netbios-ssn 218.175.153.205 1
05/08/04 19:42:21 netbios-ssn 218.175.185.2 1
05/08/04 19:42:20 netbios-ssn 218.175.243.31 1
05/08/04 19:42:18 netbios-ssn 218.175.185.2 1
05/08/04 19:42:17 netbios-ssn 218.175.243.31 2
05/08/04 19:42:10 445 218.175.236.201 3
05/08/04 19:41:52 445 66.61.74.181 3

__________________
shujenwen


由 peter109 在 2005-08-04 23:09 發表:

奇怪的事情!!

先清查電腦中是否有後門程式 務必刪除所有可疑的後門程式

時時清理cookies 刪除所有不明cookies
大清理 就是刪除所有的cookies

提高安全等級 個人用的瑣碎些 就是第二者的cookies一律回絕
這是我用的方式

GateLock也會誤判 如果設定是有疑問的就鎖住port 那說不定是gatelock造成的結果

一般而言 駭客不會找上市井小民 您難不成是超級大戶?
這時候還開玩笑 我的錯 就此止住

__________________
至誠能勝天下至偽
至拙能勝天下至巧


由 p0068 在 2005-08-05 00:06 發表:

引用:
最初由 peter109 發表
奇怪的事情!!

先清查電腦中是否有後門程式 務必刪除所有可疑的後門程式

時時清理cookies 刪除所有不明cookies
大清理 就是刪除所有的cookies

提高安全等級 個人用的瑣碎些 就是第二者的cookies一律回絕
這是我用的方式

GateLock也會誤判 如果設定是有疑問的就鎖住port 那說不定是gatelock造成的結果

一般而言 駭客不會找上市井小民 您難不成是超級大戶?
這時候還開玩笑 我的錯 就此止住



請看
駭客防護記錄


--------------------------------------------------------------------------------

GateLock 攔截到下列疑似駭客攻擊事件。


日期
攻擊方式
來源
累計次數

05/08/04 23:55:20 netbios-ssn 218.170.154.118 2
05/08/04 23:55:08 135 218.89.114.220 1
05/08/04 23:54:11 445 61.229.248.42 1
05/08/04 23:54:08 445 218.170.10.49 2
05/08/04 23:54:02 445 61.229.248.42 2
05/08/04 23:53:52 445 218.170.138.18 1
05/08/04 23:53:50 445 218.167.74.246 2
05/08/04 23:53:46 netbios-ssn 218.170.228.156 2
05/08/04 23:53:41 445 218.167.74.246 2
05/08/04 23:53:25 netbios-ssn 218.170.228.156 4
05/08/04 23:52:42 netbios-ssn 218.170.1.192 1
05/08/04 23:52:29 445 218.164.34.124 2
05/08/04 23:52:25 445 218.170.228.237 2
05/08/04 23:52:21 445 218.164.34.124 2
05/08/04 23:52:15 445 210.64.159.136 1
05/08/04 23:51:46 www 218.170.154.118 1
05/08/04 23:51:26 netbios-ssn 61.146.239.221 1
05/08/04 23:51:12 135 218.170.122.250 2
05/08/04 23:50:54 445 218.170.50.125 2
05/08/04 23:50:33 445 218.85.110.134 2
05/08/04 23:49:42 445 218.170.147.81 1
05/08/04 23:49:38 445 218.170.59.24 1
05/08/04 23:49:29 135 218.170.40.207 2
05/08/04 23:48:57 netbios-ssn 218.170.154.118 2
05/08/04 23:48:37 445 218.162.187.1 1
05/08/04 23:48:37 netbios-ssn 218.170.12.170 1
05/08/04 23:48:31 netbios-ssn 218.170.63.242 1
05/08/04 23:48:29 445 194.205.139.29 1
05/08/04 23:48:28 netbios-ssn 218.170.63.242 2


謝謝你的關心 所提方法平時均有照做 ;

一分鐘攻擊次數3次以上 用自動程式攻擊
非那種你所說 "高級駭客"所為---"高級駭客"-才不屑"無的放矢"不會這麼無聊 找一些小蝦米;

此種乃不入流之輩所為 ;用自動程式攻擊 每天看盤有時3-5天1-2次卡住3-5分資料不進來 有時1-2天1-2次卡住3-5分資料不進來 每個月2-5次不等 必須把ADSL網路斷線再度連線 才不會咬住通信阜不放
本人除防毒軟體外 也加裝防間諜程式 防開放後門程式 成功抓了數次

__________________
shujenwen


由 p0068 在 2005-08-05 07:03 發表:

請看

這麼多在傳播駭客方法

__________________
shujenwen


由 湯瑪斯 在 2005-08-05 09:37 發表:

初步看法

姑且不論GateLock是否誤判產生錯誤訊息!
光從訊息來看的結論:
1.假設IP未為經過匿蹤處理則對手來自南半球澳大利亞一個叫彌爾頓(音譯)的城市.
2.對手攻擊的port是屬於microsoft的NETBIOS Service的範圍
3.判斷是蠕蟲或是malware之屬,而非木馬程式或是病毒
4.若是第3點成立,一般掃毒軟體是沒辦法清除的,必須去regedit裡找出到底是哪裡有問題
這是從GateLock看到的初步結論

另外peter109大大,駭客攻擊模式有很多種,未必是要取得對方資料,有時是要把對方的desktop變成中繼或是跳板

__________________
心造萬法 不執多空 文殊教回 善用其心
決戰多空 賺錢第一
------------------------------------------------------------
Thomas Du


由 peter109 在 2005-08-05 09:59 發表:

回覆: 初步看法

引用:
最初由 湯瑪斯 發表
姑且不論GateLock是否誤判產生錯誤訊息!
光從訊息來看的結論:
1.假設IP未為經過匿蹤處理則對手來自南半球澳大利亞一個叫彌爾頓(音譯)的城市.
2.對手攻擊的port是屬於microsoft的NETBIOS Service的範圍
3.判斷是蠕蟲或是malware之屬,而非木馬程式或是病毒
4.若是第3點成立,一般掃毒軟體是沒辦法清除的,必須去regedit裡找出到底是哪裡有問題
這是從GateLock看到的初步結論

另外peter109大大,駭客攻擊模式有很多種,未必是要取得對方資料,有時是要把對方的desktop變成中繼或是跳板



這個我不懂
如果您說的第三點成立 可以用類似超級兔子清理嗎

__________________
至誠能勝天下至偽
至拙能勝天下至巧


由 p0068 在 2005-08-08 11:59 發表:

又卡住

又卡住四次

__________________
shujenwen


由 yes6689 在 2005-08-10 21:42 發表:

實在看不出來 GateLock 是怎樣把這些當作是攻擊!
或許該問問趨勢的客服工程師,聽聽他們怎麼說,不要自己嚇自己!


由 p0068 在 2005-08-11 05:23 發表:

3Q

3Q3Q3Q

__________________
shujenwen


由 dxn 在 2005-08-30 14:30 發表:

網路隱形人 7
Steganos Internet Anonym pro 7 網路隱形人是一套功能強大的網路身份隱藏工具軟體。這套強大的軟體讓您完全隱身於網際網路上, 到過之處決不留下任何痕跡,我們在網路上瀏覽網頁或是下載各式各樣的文件的同時,有成千上萬人使用監視用或是入侵用的軟體正在虎視眈眈的預備攻擊我們,而這套軟體就是用來防止如此攻擊或是窺視的工具軟體,你可以透過這套軟體很簡單的隱藏自已的身份(IP)或是將我們所經過的網站訊息、Cookkies、暫存文件都消除,所以你可以如有網路隱形人一般的出入所有的網路,而不留痕跡哦!

Touch Me


由 p0068 在 2005-08-30 16:41 發表:

3Q

謝謝你的關心提供好東西來保護
3Q

__________________
shujenwen


由 p0068 在 2006-01-14 12:34 發表:

回覆: 請問如何防範駭客卡住看盤

[QUOTE]最初由 p0068 發表
[B]看盤中 時常因要入侵 因有硬體防範 但咬住通信阜 導致分筆成交資料停住無法進入 卡住不動 趕緊停損 賠錢好幾次 害人不淺
請問那位大大 有什麼辦法對抗呢 ?
( 這些駭客害人不淺- ---欠罵 ! 以後會 " 絕X絕 X " ; " X他媽 "


駭客防護記錄
--------------------------------------------------------------------------------

GateLock 攔截到下列疑似駭客攻擊事件。


日期
攻擊方式
來源
累計次數

05/08/04 19:52:17 135 218.174.202.122 1
05/08/04 19:52:16 netbios-ssn 218.174.213.109 1
05/08/04 19:52:14 135 218.174.202.122 1
05/08/04 19:52:14 netbios-ssn 218.174.213.109 2

公告周知各奇狐論壇朋友:
被駭客卡住到最近更變本加厲
甚至於自動關閉網路連線
請電信局換數據機換線路都無效
朋友代找出結果
原來是由燦坤買來的ㄨㄨ科技的192.168.1.25- Gatelo---搞的鬼
還惡質把我的首頁綁架---每次只能顯示 " 牠 "的網頁--(用畜生的牠是氣憤一個防毒防間諜程式的公司竟然用這種下三濫手法來綁客戶
實在太沒有生意道德 請大家廣傳排斥這種缺德公司 早日讓 牠 倒閉關門 朋友建議拿掉 Gatelo--- 後就不再產生斷線卡住的現象
請大家告訴大家
排斥此下三濫公司
也謝謝關心幫忙朋友!
3Q!

__________________
shujenwen


由 yes6689 在 2006-02-09 19:03 發表:

果然是 GateLock 惹的禍

果然是 GateLock 惹的禍

引用:
最初由 yes6689 發表
實在看不出來 GateLock 是怎樣把這些當作是攻擊!
或許該問問趨勢的客服工程師,聽聽他們怎麼說,不要自己嚇自己!



引用:
最初由 p0068 發表
公告周知各奇狐論壇朋友:
被駭客卡住到最近更變本加厲
甚至於自動關閉網路連線
請電信局換數據機換線路都無效
朋友代找出結果
原來是由燦坤買來的ㄨㄨ科技的192.168.1.25- Gatelo---搞的鬼


全部時間均為台灣時間, 現在時間為10:22
在這個頁面顯示本主題全部的 13 個文章


Powered by: vBulletin Version 2.3.0 - Copyright©2000-, Jelsoft Enterprises Limited.

簡愛洋行 製作 Copyright 2003-. All Rights Reserved.