Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

Хакеры на Форуме или так дожно быть? (+)

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Windows
Предыдущая тема :: Следующая тема  
Автор Сообщение
mare



Зарегистрирован: 12.09.2003
Сообщения: 222

СообщениеДобавлено: Ср Сен 17 2003 21:16    Заголовок сообщения: Хакеры на Форуме или так дожно быть? (+) Ответить с цитатой

После входа на Форум и просмотра нескольких страниц на моем компьютере наблюдаются "подвешенные" сессии с неизвестными хостами типа 194.67.45:100 (TCP/1834)
Строчка при запуске netstat -a 10 для моего компьютера MY-HOST выглядит так:
TCP MY-HOST:1834 194.67.45.100:http TIME_WAIT
TCP MY-HOST:1840 count.rbc.ru:http TIME_WAIT

194.67.45.100:http TIME_WAIT
TCP MY-HOST:1840 count.rbc.ru:http TIME_WAIT
А была сегодня ссылка на какой-то хост в Нью-Йорке (отследил, но не сохранил трассировку по tracert).

Кто подскажет, это так должно быть или нет?
Это "безобидные" баннеры или что-то похуже (трояны, червячки или хакерские штучки)?

Для проверки откройте на экране в окне cmd.exe статистику активных сетевых соединений с пятисекундным перезапросом(netstat -a 5) и проанализируйте после просмотра нескольких тем с этого Форума.
Интересно, что эти соединения остаются после закрытия IExplorer и пропадают почти сразу после отключения доступа в Интернет в агенте файрвола.

----
P.S.
Комп - с W2K SP4 + MS IE6SP1 + Updates. На вирусы проверялся - резидент от Trend Micro стоит, все критические патчи стоят.
_________________
Не злись на видовс, всяк в нее входящий!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
4u3u



Зарегистрирован: 24.01.2003
Сообщения: 997
Откуда: Moscow

СообщениеДобавлено: Ср Сен 17 2003 23:13    Заголовок сообщения: :) (+) Ответить с цитатой

"Обжегшись кипятком дуем на молоко". В принципе правильно.

>TCP MY-HOST:1834 194.67.45.100:http TIME_WAIT
>TCP MY-HOST:1840 count.rbc.ru:http TIME_WAIT

Это счетчики посещений.
http://194.67.45.100

Только антивирусные базы обнови сперва. А то вдруг там хацкеры...
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
mare



Зарегистрирован: 12.09.2003
Сообщения: 222

СообщениеДобавлено: Чт Сен 18 2003 11:43    Заголовок сообщения: Да, лишний раз обжигаться не хочется (-). Ответить с цитатой

-
_________________
Не злись на видовс, всяк в нее входящий!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Ale
Гость





СообщениеДобавлено: Чт Сен 18 2003 12:12    Заголовок сообщения: Re: :) (+) Ответить с цитатой

194.67.45.100 - это top.list.ru
Заблокируйте обращение к этом сайтам через браузер, каждый раз передавать им инфу о себе, имхо, "плохо" Smile. Блокировать может Outpost.
Вернуться к началу
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Windows Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...