WinFuture-Forum.de: Unbekannte Remote-zugriffe - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Sicherheit
Seite 1 von 1

Unbekannte Remote-zugriffe


#1 Mitglied ist offline   paul1234 

  • Gruppe: Mitglieder
  • Beiträge: 5
  • Beigetreten: 21. Oktober 07
  • Reputation: 0

geschrieben 13. Mai 2010 - 13:41

hi forum,
ich benutze die Sygate 5.6-pro-firwall auf einer XP-SP3 Maschine, Browser Opera aktuelle Version.
weiterhin bitdefender gamesafe.
ich hab mir mal die traffic-logs angesehen u. finde u.a. darin:
caw.eu.criteo.net (91.199.242.9)
static.eu.criteo.net (91.212.98.20)
adimg.uim.serv.net (217.72.204.89)
pixelbox.uim.serv.net (217.72.204.100)
was kann/sollte ich bei unbekanntem Remote-Zugriff tun?

gruß paul!
0

Anzeige



#2 Mitglied ist offline   daarg 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.212
  • Beigetreten: 30. November 11
  • Reputation: 4
  • Geschlecht:Männlich

geschrieben 13. Mai 2010 - 13:58

Wert sagt dir dass das erfolgreiche Remotezugriffe sind?
as wolves among sheep we have wandered [bathory, dis irae]
0

#3 Mitglied ist offline   paul1234 

  • Gruppe: Mitglieder
  • Beiträge: 5
  • Beigetreten: 21. Oktober 07
  • Reputation: 0

geschrieben 13. Mai 2010 - 14:28

das weiß ich natürlich nicht. ich möchte 2 Sachen erreichen:
1. die Quelle auf meinem PC identifizieren u. löschen
2. die Ergebnisse des Remote-Zugriffs erfahren

gruß paul!
0

#4 Mitglied ist offline   Twisty 

  • Gruppe: aktive Mitglieder
  • Beiträge: 83
  • Beigetreten: 10. April 09
  • Reputation: 0

geschrieben 13. Mai 2010 - 17:58

Seit wann arbeiten Ad-Server mit Remotezugriffen?
0

#5 Mitglied ist offline   Internetkopfgeldjäger 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.718
  • Beigetreten: 29. Januar 04
  • Reputation: 1
  • Geschlecht:Männlich
  • Interessen::-)

geschrieben 13. Mai 2010 - 18:09

Beitrag anzeigenZitat (paul1234: 13.05.2010, 14:41)

hi forum,
ich benutze die Sygate 5.6-pro-firwall auf einer XP-SP3 Maschine, Browser Opera aktuelle Version.
weiterhin bitdefender gamesafe.
ich hab mir mal die traffic-logs angesehen u. finde u.a. darin:
caw.eu.criteo.net (91.199.242.9)
static.eu.criteo.net (91.212.98.20)
adimg.uim.serv.net (217.72.204.89)
pixelbox.uim.serv.net (217.72.204.100)
was kann/sollte ich bei unbekanntem Remote-Zugriff tun?

gruß paul!


Wenn Du so einen Schiss wegen Windows im Internetz hast,
warum verwendest Du es dann ausgerechnet für das sörfen im Internetz? :)

Könnten wohl Werbespam Server sein,
zumindest die 217.72.204.100 zum Beispiel gibt so ein typisches verstecktes Webkäferchen von sich:
fetch 'http://217.72.204.100/'
fetch.out

Angucken, was das ist:
file fetch.out
fetch.out: GIF image data, version 89a, 1 x 1

Also so ein typisches unsichtbares 1x1 Pixel Bildchen, was die Werbespamer gerne in Webseiten verstecken, um den "Erfolg" ihres Spams vermeintlich beobachten zu können.

Die 91.199.242.9 ist auch so ein Zählversuch mit einem Windows "Server" Kistchen:
fetch 'http://91.199.242.9'
91.199.242.9

Angucken, was das ist:
file 91.199.242.9
91.199.242.9: ASCII HTML document text, with CRLF line terminators

Und reingucken:
cat 91.199.242.9


<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">

<html xmlns="http://www.w3.org/1999/xhtml" >
<head><title>
		Untitled Page
</title></head>
<body>
	<form name="form1" method="post" action="default.aspx" id="form1">
<input type="hidden" name="__VIEWSTATE" id="__VIEWSTATE" value="/wEPDwUJNzgzNDMwNTMzZGQ=" />

	<div>
	CRITEO SUCCESS
	</div>
	</form>
</body>
</html>

Da wird versucht versteckt nach VIEWSTATE zu gucken, auch typisch Werbespamer.

Die 91.212.98.20 ist auch so ein verstecktes 1x1 Pixel
und die 217.72.204.89 ist wohl inzwischen kaputt.
0

#6 Mitglied ist offline   ThreeM 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.493
  • Beigetreten: 22. Februar 06
  • Reputation: 0
  • Wohnort:Hamburg

geschrieben 13. Mai 2010 - 21:58

Was ist denn fetch fürn Tool und wo ist es Bestandteil von?

EDIT: Ok gefunden, mich würde interessieren ob es irgendwas anders macht als wget...

Dieser Beitrag wurde von ThreeM bearbeitet: 13. Mai 2010 - 22:00

Chuck Norris kann auch bei Winfuture klein geschriebene Themen erstellen!
0

#7 Mitglied ist offline   Internetkopfgeldjäger 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.718
  • Beigetreten: 29. Januar 04
  • Reputation: 1
  • Geschlecht:Männlich
  • Interessen::-)

geschrieben 14. Mai 2010 - 00:17

Beitrag anzeigenZitat (ThreeM: 13.05.2010, 22:58)

Was ist denn fetch fürn Tool und wo ist es Bestandteil von?

EDIT: Ok gefunden, mich würde interessieren ob es irgendwas anders macht als wget...


fetch gehört einfach zum Basissystem seit Release 2.15 im Juli 1996 dazu.
Das GNU wget kann man nachinstallieren,
gehört aber nicht zum Basissystem. Ob man die Dateien mit fetch oder wget holt,
das ist gehüpft wie gesprungen. aria2 könnte man auch genau so gut nehmen. :smokin:

Dieser Beitrag wurde von Internetkopfgeldjäger bearbeitet: 14. Mai 2010 - 00:28

0

Thema verteilen:


Seite 1 von 1

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0