WinFuture-Forum.de: Rausfinden Wo Der Angreifer Wohnt - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Internet
  • 2 Seiten +
  • 1
  • 2

Rausfinden Wo Der Angreifer Wohnt


#1 Mitglied ist offline   deluxeman 

  • Gruppe: Mitglieder
  • Beiträge: 7
  • Beigetreten: 01. Dezember 03
  • Reputation: 0

geschrieben 04. Februar 2004 - 19:08

Hallo Leute,

ich will per IP Adresse rausfinden wo sich ein Typ, der vor einigen Tagen in meinen PC eingedrungen ist und dumme Sachen angestellt hat, geographisch befindet. Ich danke euch schon im Voraus und hoffe, dass ihr mir helfen könnt.

Dieser Beitrag wurde von deluxeman bearbeitet: 04. Februar 2004 - 19:34

0

Anzeige



#2 Mitglied ist offline   Strider 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.816
  • Beigetreten: 04. Dezember 03
  • Reputation: 2
  • Wohnort:Luxemburg
  • Interessen:Musik, Hardware, Windows, Informatik im allgemeinen

geschrieben 04. Februar 2004 - 19:16

soweit ich weiss ändert die IP eines Jeden nach neuer Einwhal ins Internet, also wirst du mit seiner IP nicht viel anfangen können... verbessert mich wenn ich falsch liege
ich weiss aber dass es in McAfee Firewall eine Funktion gibt, mit der man nach einem Eingriff den Aufenthalt des Eingreifers (des PC's von dem der Eingriff ausgeführt wurde um genau zu sein) auf einer Weltkarte angezeigt wird (inklusive Provider und andere Details)... hilft dir jetzt aber auch nicht mehr :huh:
Gleichermaßen die größte wie auch die am unmöglichsten zu bewerkstelligende Herausforderung ist die, allen Menschen immer und überall gerecht werden zu wollen.

Was bleibt ist die Konzentration darauf, das Maximale an dem zu erreichen, was man sich selbst zum Ziel gesteckt hat.
Maximale Lust. Maximale Schuld. Maximale Möglichkeit.
0

#3 Mitglied ist offline   deluxeman 

  • Gruppe: Mitglieder
  • Beiträge: 7
  • Beigetreten: 01. Dezember 03
  • Reputation: 0

geschrieben 04. Februar 2004 - 19:25

Gibt es keine Freeware mitdem man das machen kann? McAfee kostet ja was. Ich kannte früher eine Seite wo man die Provider etc. Daten per IP Adresse rausfinden konnte, aber leider hab' ich die URL vergessen.

Zitat

soweit ich weiss ändert die IP eines Jeden nach neuer Einwhal ins Internet, also wirst du mit seiner IP nicht viel anfangen können...


Nicht von jeden, z.b. bleibt meine IP Adresse immer gleich.
0

#4 Mitglied ist offline   wiz 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.527
  • Beigetreten: 21. Juni 03
  • Reputation: 0
  • Wohnort:Landshut (Bayern)
  • Interessen:Schwimmen, Laufen, Radlfahren (Triathlon); PCs und Technik *g*; Autos

geschrieben 04. Februar 2004 - 19:25

Zitat (deluxeman: 04.02.2004, 19:08)

Hallo Leute,

ich will per IP Adresse rausfinden wo sich ein Typ, der vor einigen Tagen in meinen PC eingedrungen ist und dumme Sachen angestellt hat, geologisch befindet. Ich danke euch schon im Voraus und hoffe, dass ihr mir helfen könnt.

das kannst du nachträglich nicht mehr so einfach. Während der Angreifer noch im Internet ist, kannst du seinen geographischen Ort tracen, zB. mit Neotrace, oder auch vielleicht mit der schon angesprochenen Firewall. Aber wie gesagt, geht das nur, solange der Angreifer mit dieser IP online ist. Bei einer statischen IP ist das natürlich kein Problem; bei einer dynamischen, wie sie die meisten der User hierzulande haben, schon eher.

Nachträglich kannst du das nur über den Provider rausfinden. Welchen Provider der Angreifer benutzt, kannst du hier bei ripe.net herausfinden. Aber damit der Provider den Namen und die Adresse rausgibt, die zu der IP gehören, brauchst du in Deutschland einen richterlichen Beschluss, da es hierzulande (Gott sei Dank!) doch noch einen minimalen Datenschutz in dieser Beziehung gibt.

Dieser Beitrag wurde von wiz bearbeitet: 04. Februar 2004 - 19:26

0

#5 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 04. Februar 2004 - 19:38

1. Schreib dir IP auf.
2. Schalte den Rechner aus.
3. Stelle Strafanzeige gegen Unbekannt und gib als Infos die IP sowie deinen Rechner zur datentechnischen Analyse raus, um nachzuweisen, dass er kompromitiert wurde.
4. Finde mit Whois raus, welchem Provider das Netzwerksegemnt gehört und informiere dort einen Techniker, dass er mitloggen soll und dass sie demnächst ein Staatsanwalt dort melden wird.
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#6 Mitglied ist offline   deluxeman 

  • Gruppe: Mitglieder
  • Beiträge: 7
  • Beigetreten: 01. Dezember 03
  • Reputation: 0

geschrieben 04. Februar 2004 - 19:41

@wiz
Danke, ich werd's mit NeoTrace versuchen!
0

#7 Mitglied ist offline   deluxeman 

  • Gruppe: Mitglieder
  • Beiträge: 7
  • Beigetreten: 01. Dezember 03
  • Reputation: 0

geschrieben 04. Februar 2004 - 19:43

Zitat (Rika: 04.02.2004, 19:38)

1. Schreib dir IP auf.
2. Schalte den Rechner aus.
3. Stelle Strafanzeige gegen Unbekannt und gib als Infos die IP sowie deinen Rechner zur datentechnischen Analyse raus, um nachzuweisen, dass er kompromitiert wurde.
4. Finde mit Whois raus, welchem Provider das Netzwerksegemnt gehört und informiere dort einen Techniker, dass er mitloggen soll und dass sie demnächst ein Staatsanwalt dort melden wird.

Hmm, ich werde darüber nachdenken...
0

#8 Mitglied ist offline   Meltdown 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.216
  • Beigetreten: 02. November 03
  • Reputation: 0
  • Geschlecht:Männlich

  geschrieben 04. Februar 2004 - 19:56

Zitat (deluxeman: 04.02.2004, 19:43)

Hmm, ich werde darüber nachdenken...

:huh:

Was soviel bedeutet wie, das Du es nicht tun wirst...
0

#9 Mitglied ist offline   wassolls 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.011
  • Beigetreten: 14. Januar 04
  • Reputation: 0
  • Wohnort:Itzehoe

geschrieben 04. Februar 2004 - 20:07

vieleicht hat er auch nur über Neetmeting eine tolle Frau kennengelernt,und will mehr über sie erfahren :huh:
my System
Intel i7 840 Board:ASUS P57P55D 8GB Ram OCR1066
Grafik:N-Vidia 650 GTS
HDD:Samsung 1000 GB Sata 2 & 200 GB Maxtor Sata 1+500 GB Maxtor
DVD:LG GSA 4120 B
& Blue Ray: LG B
Windows 7 Asus Z53H Series Laptop
1600 Mhz
320 GB HDD
2048 MB Ram
0

#10 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 04. Februar 2004 - 20:19

Ernsthaft, wenn du nicht wirklich rechtliche Schritte einleiten willst, dann solltest du:

1. die Suche nach dem Typen einfach vergessen
2. deinen Rechner wieder unter Kontrolle bringen
3. über Sicherheit und Maßnahmen zur Herstellung ebendieser nachdenken
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#11 Mitglied ist offline   deluxeman 

  • Gruppe: Mitglieder
  • Beiträge: 7
  • Beigetreten: 01. Dezember 03
  • Reputation: 0

geschrieben 04. Februar 2004 - 20:24

Meine Firewall, die ich heute installiert habe, blockiert eh seine Angriffe. Deshalb will ich nicht soviel Aufwand machen.
0

#12 _simcard_

  • Gruppe: Gäste

geschrieben 04. Februar 2004 - 20:34

Zitat

Meine Firewall, die ich heute installiert habe, blockiert eh seine Angriffe. Deshalb will ich nicht soviel Aufwand machen.

:huh: schau mal hier, dann weißt du was deine Firewall wert ist :)
ob/warum DTF's nichts taugen

Dieser Beitrag wurde von simcard bearbeitet: 04. Februar 2004 - 20:35

0

#13 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 04. Februar 2004 - 20:37

Noch so ein merkresistenter:

Desktopfirewall bieten dir keine Sicherheit, sonderr machen deinen PC höchstens unsicherer. Sie sind in vielen Fällen untauglich, können einfach umgangen oder beendet werden, sie lösen Probleme nicht an der Wurzel sondern beseitigen höchstens die Symptome, sie schützen nicht vor grundlegenden Bedienfehlern und sie befreien dich nicht von der Pflicht, die selbst um dein System zu kümmern.

Insbesondere schützt sie dich nicht im Geringsten davor, dass die Malware, mit der dein Rechner ferngesteuert wird, wieterhin aktiv bleibt und weiterhin Schaden anrichtet. Insbesondere kann sie deine Desktopfirewall problemlos umgehen und der Unbekannte kann weiterhin Schabernack mit deinem Rechner treiber.

Hier hast du 18 Seiten, die du dir mal durchlesen solltest (plus natürlich die verlinkten Seiten): ob/warum DTF's nichts taugen

Dieser Beitrag wurde von Rika bearbeitet: 04. Februar 2004 - 20:39

Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#14 _simcard_

  • Gruppe: Gäste

geschrieben 04. Februar 2004 - 20:41

:huh: lol, da hatten wir beide wohl dengleichen Gedanken :)
Von welchem Herrsteller ist denn deine Firewall?

Dieser Beitrag wurde von simcard bearbeitet: 04. Februar 2004 - 20:43

0

#15 Mitglied ist offline   deluxeman 

  • Gruppe: Mitglieder
  • Beiträge: 7
  • Beigetreten: 01. Dezember 03
  • Reputation: 0

geschrieben 04. Februar 2004 - 20:45

Hersteller: Zone Labs
Name: Zone Alarm
0

Thema verteilen:


  • 2 Seiten +
  • 1
  • 2

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0