Hacker?
17 maart 2005 - 19:21   
geplaatst door: macerwin
Vreemd... we hebben 2 imacs en een G4 via een adsl-router op internet. 2 imacs op OSX (eentje met OSX en OS9) en de G4 op OS9.
Vanmiddag kom ik thuis, is de iMac van mn zoontje vermoedelijk gehackt. De applicationmap van OSX is helemaal leeg, de systeemmap heeft als naam een ip-nummer met daarachter het woord SYSTEM en daarin zit een bestandje genaamd HACK.localized. De OS9 map is intact en kan ook via dit systeem opstarten. De andere iMac en G4 lijken onaangetast.
Wie o wie heeft dezelfde ervaring?
Hacker?
17 maart 2005 - 20:02    reactie #1
geplaatst door: Robert
Gelukkig niet dezelfde ervaring :blink:

Maar wel meteen vraag nummer één: was dat account met een wachtwoord beveiligd? :cool:

Klik hier voor informatie over het onder de aandacht brengen van producten of diensten op MacFreak.
Hacker?
17 maart 2005 - 20:07    reactie #2
geplaatst door: macerwin
ja, wachtwoord beveiligd. Bij elke installatie van wat dan ook werd er om het wachtwoord gevraagd.
En in de Draytek router schijnt standaard al een goede firewall te zitten
Hacker?
17 maart 2005 - 20:21    reactie #3
geplaatst door: Robert
Hm, dan was mijn zonnebrilletje een beetje voorbarig :blush: en dan vraag ik me af hoe dit dan kon.

Nog wel een paar vragen: wat krijg je zien als je op dat account als Guest inlogt en hoeveel poorten en welke stonden er open op die router?

Klik hier voor informatie over het onder de aandacht brengen van producten of diensten op MacFreak.
Hacker?
17 maart 2005 - 20:30    reactie #4
geplaatst door: macerwin
heb inmiddels een heel nieuw systeem erop gezet, nieuw wachtwoord, firewalls weer geactiveerd.

Via http://grc.com/ en dan Shields Up kun je kijken hoe je beveilid bent en die gaf aan dat alles prima in orde was. Wel vreemd allemaal hoor. En welke poorten er open staan/stonden weet ik eigenlijk niet hoe ik dat kan zien. De hoofdcomputer is mijn G4 op OS9, de router verdeeld verder 2 aansluitingen naar 2 imacs, allebei op OSX. Het vreemde is dat de iMac die "gehackt" is de hele dag niet had aangestaan en bij het opstarten ineens het probleem liet zien. Opstarten gebeurde in OS9 en toen mn zoon in OSX wilde opstarten kon je niks selecteren, mappen waren weg of leeg in de OSX partitie.

Hacker?
17 maart 2005 - 21:03    reactie #5
geplaatst door: hvlint
Ik weet niet wat er gebeurd is, maar een computer die uit staat kan niet gehackt worden. Als ik dit probleem thuis zou hebben, zou ik het ook binnenhuis zoeken.
"Computers are like airconditioners, they stop working properly when you open Windows"
Hacker?
17 maart 2005 - 21:22    reactie #6
geplaatst door: macerwin
ik zal eens goed rond gaan neuzen, heb zoiets ook nog niet eerder gezien, maar wel raar dat juist vandaag en gisteren schoolvriendjes vertelden dat ze computers wilden gaan hacken en ineens gebeurt dit, beetje toevallig.
Hacker?
17 maart 2005 - 21:47    reactie #7
geplaatst door: Monique
ik denk dat er niet gehackt is want als die machine uitstaat kunnen ze er gewoonweg niet inkomen. Daarbij komt dat het wel erg moeilijk is om een computer met een goeie firewall zo 1-2-3 te hacken. Tuurlijk is het te doen, maar dan gaan we meer richting de professionele hackers. Ik heb het idee dat er iets aan de hand is met je systeem.
Dat ip adres, is dat 192.163.x.xx of 192.168.x.xx? Die laatste is nl een intern ip adres...
Hacker?
17 maart 2005 - 22:08    reactie #8
geplaatst door: macerwin
ja klopt, daar begon het adres wel mee.
Toe ik trouwens een nieuw systeem wilde installeren en wilde opstarten met de OSX probleem kwam er allemaal tekst op het scherm met een aantal "kernel" meldingen. tweede keer weer geprobeerd en toen ging het goed.
Hopen dat het niet weer gebeurd.
Hacker?
17 maart 2005 - 22:09    reactie #9
geplaatst door: macerwin
IP adres begon met 192.163
Hacker?
17 maart 2005 - 22:25    reactie #10
geplaatst door: hvlint
Is een lokaal IP adres. Dus binnen je netwerk.
"Computers are like airconditioners, they stop working properly when you open Windows"
Hacker?
17 maart 2005 - 22:54    reactie #11
geplaatst door: Monique
dus de router heeft de mac gehackt  :happy:

anyways, een heel vreemd gebeuren...

Hacker?
17 maart 2005 - 23:52    reactie #12
geplaatst door: Xion
Ik denk dat je gehackt bent door je zoon!:P

Hij haf per ongeluk een programma map gewist en zijn laatste idee was een bestand met de naam hack erin te zetten :D

Ow nee dat soort dingen deed ik als ik vroeger mijn vaders computer kapot had gemaakt(En ja das meerdere malen gebeurt)

in ieder geval succes ermee! ;)

groeten Simon

"Constant uit de maat is ook een ritme" - Simon van Rooijen 2005
Ritme Regie|Montage|Media
Beyaz Balina Appartementen Hotel Ayvalik Cunda
Hacker?
18 maart 2005 - 00:56    reactie #13
geplaatst door: hvlint
zoals ik al zei zoek het binnen de familie :woot:  :woot:
"Computers are like airconditioners, they stop working properly when you open Windows"
Hacker?
18 maart 2005 - 08:21    reactie #14
geplaatst door: Sander Cox
Euh, 192.163 is toch helemaal geen non-internet range dan is het 192.168! Dus dit is wel degelijk van buitenaf dan.
Hacker?
18 maart 2005 - 09:05    reactie #15
geplaatst door: Cailin Coilleach
*zucht* de enige manier om vast te stellen of het IP adres uit de filenaam intern of extern is, is door te kijken wat de IP range van de topic starter thuis is...  :sneaky2:

Want als er nou 192.163 staat, maar hij/zij gebruikt 172.10... Tja.. Dan is het dus wat anders..

Maareuh, toevallig al een Google gedaan naar de naam "HACK.localised", of hoe die file ook al weer heette?? Misschien dat dat wat oplevert :)

Hacker?
18 maart 2005 - 15:38    reactie #16
geplaatst door: KJ
Bovendien wordt er alleen maar ge-adviseerd om de private-range gebuiken voor non-internet netwerken. Je kunt prima een private netwerk bouwen met public adressen. Dat betekend ook niet dat je wel/niet bereikbaar bent want daarvoor hebben wij routers, switches etc. uitgevonden.
KJ
Set your mind to elegant electronic music: http://www.eevolute.com
Hacker?
18 maart 2005 - 16:46    reactie #17
geplaatst door: atelier

Citaat
macerwin om 20:30, 17-03-2005

Via http://grc.com/ en dan Shields Up kun je kijken hoe je beveilid bent en die gaf aan dat alles prima in orde was.

Dat heb ik ook gedaan, en ondanks de ingeschakelde OSX firewall, bestandsdeling uit, geen webserver etc etc èn een vaste firewall in het ADSL router/modem, gaf deze site het volgende aan:

Greetings!

Without your knowledge or explicit permission, the Windows networking technology which connects your computer to the Internet may be offering some or all of your computer's data to the entire world at this very moment!

Windowsnetworking technology? Op mijn Mac? Klopt die site wel? Ik geloof er nix van wat ze daar beweren. Volgens mij gewoon een verkooplokkertje voor hun eigen spulletjes.

Hacker?
18 maart 2005 - 18:40    reactie #18
geplaatst door: MacMiep
Die waarschuwing is i.d.d. niet voor ons Maccers.

Als ik het verhaal zo lees zou ik maar eens een stevig gesprek met je zoon voeren....

grtz. MM

(Bewerkt door MacMiep om 18:41, 18-03-2005)

Al meer dan 20 jaar beheert Miep de MacMiepMacCursus op macmiep.nl & op macostutorial.com in het Engels èn Duits!
Hacker?
18 maart 2005 - 18:55    reactie #19
geplaatst door: Cailin Coilleach
Citaat
Without your knowledge or explicit permission, the Windows networking technology which connects your computer to the Internet may be offering some or all of your computer's data to the entire world at this very moment!

Windowsnetworking technology? Op mijn Mac? Klopt die site wel? Ik geloof er nix van wat ze daar beweren. Volgens mij gewoon een verkooplokkertje voor hun eigen spulletjes.


Neem dat inderdaad niet te letterlijk! Dit klinkt zelfs als een welkomstboodschap :)

Heb je überhaupt de echte test van die website wel laten draaien, of ben je alleen naar de openingspagina gegaan?  :cool:

Hacker?
18 maart 2005 - 20:31    reactie #20
geplaatst door: macerwin
heleboel reactie, top! ik heb er maar een nieuw systeem opgezet en kijken hoe het allemaal loopt. Denk inderdaad dat mn zoon zelf wat gedaan heeft maar geen idee waarom, hij zegt van niet, en het ip nr komt niet overeen met een ip nr. van een van onze macs. Ach als hij het wel gedaan heeft dan hoop ik dat ie er van geleerd heeft, maar het enige wat vreemd was dat ik zo gauw ik wilde opstarten met de OSX cd er in allerlei talen door elkaar op het scherm mededelingen verschenen met kreten als kernel problemen en weet ik veel. Dat kon hij ook niet gedaan hebben want daar was ik zelf bij. vervolgens alles nog maar weet geprobeerd en toen was alles ok. En tot nu toe loopt alles gesmeerd en snel.
Hij blijft toch een super mac-fanaat en daar ben ik wel blij om :)

dames en heren bedankt voor alle reacties en een fijn weekend!

Hacker?
18 maart 2005 - 20:45    reactie #21
geplaatst door: atelier
Nee, volgens mij heb ik de test gedraaid.

Ik heb ooit (en nu tòch maar opnieuw...), bij Semantec ook wel eens zoiets gecontroleerd. http://security.symantec.com/sscv6/default.asp?langid=nl&venid=sym Alles zit potdicht, zoals te verwachten was  :biggrin:

PS Semantec gebruikt daar, heel aardig, een tekening van een G4. Kan één van de lezertjes die -toevallig- een Windowsbak on-line heeft controleren of er dan een plaatje van een beige kastje verschijnt? Ik ben benieuwd!

(Dit is nog een reactie op een eerder antwoord, maar dat hadden jullie wel begrepen)

(Bewerkt door atelier om 20:47, 18-03-2005)

Hacker?
18 maart 2005 - 21:13    reactie #22
geplaatst door: chemical

Citaat
atelier om 20:45, 18-03-2005
...
PS Semantec gebruikt daar, heel aardig, een tekening van een G4. Kan één van de lezertjes die -toevallig- een Windowsbak on-line heeft controleren of er dan een plaatje van een beige kastje verschijnt? Ik ben benieuwd!
...

Even gechecked, en ik zie inderdaad een 25 in een dozijn grijze pc-doos!!!!

--- hier had uw advertentie kunnen staan ---
Hacker?
18 maart 2005 - 23:08    reactie #23
geplaatst door: atelier
Is vast een Macgebruiker, die ontwerper. Humor.