H
Hans_eckardt
Hallo
Ich habe ein internes Netzwerk mit 3 Mac Rechnern und einem Windows PC über Ethernet, verbunden über Dreytek Vigor 2200 Router. Nach der Installation von Tiger auf dem Macs habe ich unter Firewall, erweiterte Optionen alles aktiviert inkl. der Protokollierung.
Jetzt habe ich festgestellt, dass alle Rechner sehr oft mit Hacking angriffen zu tun haben. in den Protokollen steht z.B.:
May 27 22:18:33 "mein Rechner" ipfw: Stealth Mode connection attempt to "meine TCP-IP Adresse":50058 from 217.12.4.96:80
May 27 22:18:35 "mein Rechner" ipfw: Stealth Mode connection attempt to "meine TCP-IP Adresse":50011 from 217.27.2.150:80
May 27 22:18:46 "mein Rechner" ipfw: Stealth Mode connection attempt to "meine TCP-IP Adresse":50124 from 217.72.200.153:443
May 27 22:18:49 "mein Rechner" ipfw: Stealth Mode connection attempt to "meine TCP-IP Adresse":50124 from 217.72.200.153:443
May 27 22:18:55 "mein Rechner" ipfw: Stealth Mode connection attempt to "meine TCP-IP Adresse":50124 from 217.72.200.153:443
May 27 22:19:07 "mein Rechner" ipfw: Stealth Mode connection attempt to "meine TCP-IP Adresse":50124 from 217.72.200.153:443
May 27 22:19:32 "mein Rechner" ipfw: Stealth Mode connection attempt to "meine TCP-IP Adresse":50124 from 217.72.200.153:443
May 27 22:20:20 "mein Rechner" ipfw: Stealth Mode connection attempt to "meine TCP-IP Adresse":50124 from 217.72.200.153:443
May 27 22:22:14 "mein Rechner" ipfw: Stealth Mode connection attempt to "meine TCP-IP Adresse":50235 from 212.243.221.222:80
May 27 22:22:19 "mein Rechner" ipfw: Stealth Mode connection attempt to "meine TCP-IP Adresse":50235 from 212.243.221.222:80
May 27 22:22:29 "mein Rechner" ipfw: Stealth Mode connection attempt to "meine TCP-IP Adresse":50235 from 212.243.221.222:80
May 28 05:43:32 "mein Rechner" ipfw: Stealth Mode connection attempt to "meine TCP-IP Adresse":49365 from 62.26.121.2:80
May 28 05:43:35 "mein Rechner" ipfw: Stealth Mode connection attempt to "meine TCP-IP Adresse":49365 from 62.26.121.2:80
May 28 05:43:41 "mein Rechner" ipfw: Stealth Mode connection attempt to "meine TCP-IP Adresse":49365 from 62.26.121.2:80
May 28 05:43:53 "mein Rechner" ipfw: Stealth Mode connection attempt to "meine TCP-IP Adresse":49365 from 62.26.121.2:80
May 28 05:44:17 "mein Rechner" ipfw: Stealth Mode connection attempt to "meine TCP-IP Adresse":49365 from 62.26.121.2:80
May 28 05:45:05 "mein Rechner" ipfw: Stealth Mode connection attempt to "meine TCP-IP Adresse":49365 from 62.26.121.2:80
Kann mir bitte jemand sagen ob das nur Versuche sind oder ob hier jemand schon Zugang hat. Was kann ich dagegen tun um meine Rechner noch sicherer zu machen. Kann ich das testen?
Danke für eure Hilfe und Tipps
Hans
Ich habe ein internes Netzwerk mit 3 Mac Rechnern und einem Windows PC über Ethernet, verbunden über Dreytek Vigor 2200 Router. Nach der Installation von Tiger auf dem Macs habe ich unter Firewall, erweiterte Optionen alles aktiviert inkl. der Protokollierung.
Jetzt habe ich festgestellt, dass alle Rechner sehr oft mit Hacking angriffen zu tun haben. in den Protokollen steht z.B.:
May 27 22:18:33 "mein Rechner" ipfw: Stealth Mode connection attempt to "meine TCP-IP Adresse":50058 from 217.12.4.96:80
May 27 22:18:35 "mein Rechner" ipfw: Stealth Mode connection attempt to "meine TCP-IP Adresse":50011 from 217.27.2.150:80
May 27 22:18:46 "mein Rechner" ipfw: Stealth Mode connection attempt to "meine TCP-IP Adresse":50124 from 217.72.200.153:443
May 27 22:18:49 "mein Rechner" ipfw: Stealth Mode connection attempt to "meine TCP-IP Adresse":50124 from 217.72.200.153:443
May 27 22:18:55 "mein Rechner" ipfw: Stealth Mode connection attempt to "meine TCP-IP Adresse":50124 from 217.72.200.153:443
May 27 22:19:07 "mein Rechner" ipfw: Stealth Mode connection attempt to "meine TCP-IP Adresse":50124 from 217.72.200.153:443
May 27 22:19:32 "mein Rechner" ipfw: Stealth Mode connection attempt to "meine TCP-IP Adresse":50124 from 217.72.200.153:443
May 27 22:20:20 "mein Rechner" ipfw: Stealth Mode connection attempt to "meine TCP-IP Adresse":50124 from 217.72.200.153:443
May 27 22:22:14 "mein Rechner" ipfw: Stealth Mode connection attempt to "meine TCP-IP Adresse":50235 from 212.243.221.222:80
May 27 22:22:19 "mein Rechner" ipfw: Stealth Mode connection attempt to "meine TCP-IP Adresse":50235 from 212.243.221.222:80
May 27 22:22:29 "mein Rechner" ipfw: Stealth Mode connection attempt to "meine TCP-IP Adresse":50235 from 212.243.221.222:80
May 28 05:43:32 "mein Rechner" ipfw: Stealth Mode connection attempt to "meine TCP-IP Adresse":49365 from 62.26.121.2:80
May 28 05:43:35 "mein Rechner" ipfw: Stealth Mode connection attempt to "meine TCP-IP Adresse":49365 from 62.26.121.2:80
May 28 05:43:41 "mein Rechner" ipfw: Stealth Mode connection attempt to "meine TCP-IP Adresse":49365 from 62.26.121.2:80
May 28 05:43:53 "mein Rechner" ipfw: Stealth Mode connection attempt to "meine TCP-IP Adresse":49365 from 62.26.121.2:80
May 28 05:44:17 "mein Rechner" ipfw: Stealth Mode connection attempt to "meine TCP-IP Adresse":49365 from 62.26.121.2:80
May 28 05:45:05 "mein Rechner" ipfw: Stealth Mode connection attempt to "meine TCP-IP Adresse":49365 from 62.26.121.2:80
Kann mir bitte jemand sagen ob das nur Versuche sind oder ob hier jemand schon Zugang hat. Was kann ich dagegen tun um meine Rechner noch sicherer zu machen. Kann ich das testen?
Danke für eure Hilfe und Tipps
Hans