PDA

View Full Version : [HELP]Intrusi nel server..


Necrolord
25-12-2008, 19:51
Ciao a tutti,
ho una connessione fastweb che condivido tra vari computer in rete locale attraverso un router linksys wrt54g.
Uno in particolare è il "server" che uso per emule e rimane sempre connesso ed acceso, un pentium III 500 Mhz 392Mb di RAM e Windows 2000 server come SO, ha nod 32 come antivirus e sygate come firewall.
Ieri mi sono connesso al server con VNC, come faccio sempre ed ho trovato strane icone sul suo desktop, ed un programma dal nome strano nella voce Start, inoltre, cosa che mi ha preoccupato maggiormente, è che in emule erano stati messi a scaricare file video "decisamente scabrosi" che ho rimosso all'istante.
Adesso funziona come sempre e nn noto nulla di strano, anche hijackthis non mi ha indivudato nulla di che....mi devo cmq preoccupare?

ccesaretto
25-12-2008, 21:34
Assicurati che il firewall sul router sia attivato e verifica che non esistano "port forward" che inoltrano richieste dall'esterno a qualche macchina della tua rete.
Considera anche l'installazione di un firewall personale su ciascuna macchina della tua rete e configuralo per accettare richieste soli dagli ip interni.

random566
25-12-2008, 21:37
gli indizi che dai sono pochi, comunque ci sarebbe subito da notare che se il vnc installato sul tuo server è raggiungibile, oltre che dalla tua lan, anche da internet, potrebbe costituire una seria vulnerabilità.
infatti le versioni gratuite di vnc non sono sicure per quanto riguarda la robustezza e la cifratura della password, quindi non è molto difficile poterla trovare.

Necrolord
25-12-2008, 23:37
uhm grazie del consiglio...indagherò
Però che io sappia il mio VNC non è raggiungibile da una rete esterna, peraltro essendo Fastweb deve proprio trattarsi di uno nel mio stesso NAT altrimenti non è possibile raggiungermi non avendo un ip pubblico