Re: [問卦] 某ip連線到你的電腦????消失

看板Gossiping作者時間10年前 (2016/01/12 01:48), 10年前編輯推噓26(32678)
留言116則, 33人參與, 最新討論串3/3 (看更多)
小弟讀資工所 拋磚引玉一下 在這之前先說個小故事 小弟某假日在實驗室安裝某linux伺服器 兩天後實驗室學長急傳line告訴我 我的電腦攻擊了大陸某台主機 被資訊處停IP了 當下我覺得怎麼會發生這種事 我駭客能力只會狂F5重新整理攻擊 狂丟封包搞不好會成功的DDos攻擊 還有安裝teamviewer在別人電腦遠端以外 其他完全不知道阿~ 經過實驗室成員討論後 結論是被某人當跳板 去攻擊大陸的電腦 有沒有植入後門無法確定 最後重灌後去資訊處填單才解決 請示留美的教授 教授表示:有人可以利用電腦程式無差別尋找跳板 我的電腦應該是被猜到密碼(沒設密碼) 遠端登入進去 教授教了複雜密碼的建構方法 例如:book5678 改成 b5o6o7k8 把數字插在中間 這當然不是這帳號的密碼 個人對於駭電腦歸咎出些結論: 1.駭客小社群以天下電腦為魚肉 2.作業系統要設密碼 不能太好猜 3.固定IP的電腦比較容易被駭(猜測) 4.電腦開機才會被駭(駭電腦有點像遠端遙控,要開機才能駭) 至於ip放著危不危險喔 IP充其量能查到這段IP是屬於哪個區域的 因為IP數量有限 255^4是有限的數字吧 當初在分配IP的時候有分哪段IP分給哪國哪個學校哪個業者 這些在網路上查的到的 最近因為IP數量不足的問題 開始要使用IPv6也就是六段數字的IP 預計在5年內會普及 打到這裡我又想到一個問題 如果是用程式搜尋跳板 那當然要設搜尋的IP區段阿 所以黑客會挑哪部分的IP比較好駭而去駭他 有ip連線到你的電腦 可能是真的有人駭進去 能做的大概就 1.改密碼 2.掃毒 我能說的就到這了 如果對駭電腦有興趣 不妨就去查查你們所謂的黑客論壇吧 搞不好真有辦法看IP駭電腦 換網路線這裡有爭議 我刪掉好了 我本來想說重灌 不過重灌對有些人太難了 我的解法最後也是重灌 乾淨俐落 ※ 引述《VAVANBA (發憤八)》之銘言: : ※ 引述《angelgirl13 (冬粉公主13♥)》之銘言: : : 安安肥宅 : : 剛剛洨妹快被嚇死ㄌ : : 突然跳出一個通知說:某ip連線到你的電腦 : : 嗚嗚 : : 是不是有人要偷看我的裸照>\\\\\< : : 到底為啥會這樣呢!!!!! : : 有解嗎? : 推 s505015: 很正常阿,對岸把駭我們電腦當休閒阿 1.162.87.209 01/12 00:18 : → s505015: 他們黑客論壇還有完整教學阿, 1.162.87.209 01/12 00:19 : → s505015: 所以八卦放這個ip超危險阿 1.162.87.209 01/12 00:20 : → s505015: 打錯不是八卦這個ip 1.162.87.209 01/12 00:21 : 小妹文組對電腦不在行QAQ : 所以小妹的lp被知道會不會很危險啊??? : 該不會「整個八卦板都是我們練靶場」吧?!! : 有人能出來說明嗎? -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 36.234.185.121 ※ 文章網址: https://www.ptt.cc/bbs/Gossiping/M.1452534492.A.84F.html

01/12 01:49, , 1F
恩恩
01/12 01:49, 1F

01/12 01:49, , 2F
感謝!!雖然我都看不懂不過好像安心了不少
01/12 01:49, 2F

01/12 01:50, , 3F
QQ 覺得潮恐怖的
01/12 01:50, 3F

01/12 01:50, , 4F
之前公司有人封包異常 被我檢查出來是
01/12 01:50, 4F

01/12 01:50, , 5F
中木馬 中毒和木馬機率會比較高
01/12 01:50, 5F

01/12 01:52, , 6F
反正用WIFI就安全了?
01/12 01:52, 6F

01/12 01:52, , 7F
改用ipv6看他怎麼猜...
01/12 01:52, 7F

01/12 01:52, , 8F
wifi更不安全@@
01/12 01:52, 8F
用wifi當然是用自己架的 用路邊的比較未知

01/12 01:53, , 9F
你的iptables跟fail2ban呢..
01/12 01:53, 9F
※ 編輯: jack3651 (36.234.185.121), 01/12/2016 01:55:59

01/12 01:55, , 10F
也有可能是攻漏洞 安全性更新要裝
01/12 01:55, 10F

01/12 01:56, , 11F
因為學術網路的網段 沒防火牆又笨學生
01/12 01:56, 11F

01/12 01:56, , 12F
而且你們學校給你們的網路是直接對外?
01/12 01:56, 12F
我拿到的就固定ip了 你說對內是宿舍區網

01/12 01:56, , 13F
隨便掃都一堆可以打 駭客最愛了
01/12 01:56, 13F
我也是這麼想的 ※ 編輯: jack3651 (36.234.185.121), 01/12/2016 01:58:14

01/12 01:57, , 14F
學校應該也有設防火牆啊
01/12 01:57, 14F

01/12 01:57, , 15F
看學校 給研究室有可能是實體ip
01/12 01:57, 15F

01/12 01:57, , 16F
還有你真的是資工的嗎
01/12 01:57, 16F
連區網是什麼都不知道 別來搞笑 ※ 編輯: jack3651 (36.234.185.121), 01/12/2016 01:59:11

01/12 01:58, , 17F
只要計中的防火牆規則是嚴的 其他只擋基
01/12 01:58, 17F

01/12 01:58, , 18F
01/12 01:58, 18F

01/12 02:02, , 19F
你灌電腦不設防火牆 不設密碼 到底誰在
01/12 02:02, 19F

01/12 02:02, , 20F
搞笑..
01/12 02:02, 20F
還有 76 則推文
還有 74 段內文
01/12 02:54, , 97F
玩linux可以試試knockd
01/12 02:54, 97F

01/12 02:55, , 98F
"IPv6也就是六段數字的IP" ??
01/12 02:55, 98F

01/12 02:58, , 99F
組合可以是131072^n次方,超high
01/12 02:58, 99F

01/12 02:58, , 100F
1.前陣子灌lol or lol更新塞了一隻p
01/12 02:58, 100F

01/12 02:59, , 101F
lugx 2.你太久沒去實驗室 被駭也
01/12 02:59, 101F

01/12 02:59, , 102F
不知道
01/12 02:59, 102F

01/12 04:07, , 103F
猜半天也不先去查log... 你知道網路上
01/12 04:07, 103F

01/12 04:08, , 104F
一堆爬蟲程式無時無刻在try你的ssh帳密
01/12 04:08, 104F

01/12 04:08, , 105F
嗎?
01/12 04:08, 105F

01/12 06:20, , 106F
通常你要架伺服器最好還要架防火牆
01/12 06:20, 106F

01/12 07:25, , 107F
你用linux,root沒設密碼也太扯,被駭剛
01/12 07:25, 107F

01/12 07:25, , 108F
好而已
01/12 07:25, 108F

01/12 07:50, , 109F
用外面的wifi超危險
01/12 07:50, 109F

01/12 07:59, , 110F
你是資工所做嵌入式的跑來講解資訊安全?
01/12 07:59, 110F

01/12 08:00, , 111F
01/12 08:00, 111F

01/12 08:19, , 112F
你真的是資工所?
01/12 08:19, 112F

01/12 09:16, , 113F
檔案在的話表示Driver隨便寫,先試著把非
01/12 09:16, 113F

01/12 09:16, , 114F
系統的元件解掉
01/12 09:16, 114F

01/12 09:54, , 115F
就算不是做資安的資工所 連點常識都沒行嗎?
01/12 09:54, 115F

01/12 10:27, , 116F
資工所伺服器不設密碼, 你鍵盤資工?
01/12 10:27, 116F
文章代碼(AID): #1Ma-hSXF (Gossiping)
文章代碼(AID): #1Ma-hSXF (Gossiping)