Moin...: dringend: Ort durch IP herausfinden...

0 64

dringend: Ort durch IP herausfinden...

Moin...
  • php
  1. 0
    TomIRL
    1. 0
      Moin...
      1. 0
        Gnobi
        1. 0
          rsc
          1. 0
            Moin...
            1. 0
              rsc
              1. 0
                Moin...
        2. 0
          Moin...
    2. 0
      rsc
  2. 0

    Sorry...

    H²O
    1. 0
      TomIRL
  3. 0
    rsc
    1. 0
      Moin...
      1. 0
        rsc
        1. 0
          Moin...
          1. 0
            rsc
            1. 0
              Moin...
              1. 0
                rsc
                1. 0
                  Moin...
                  1. 0
                    rsc
              2. 0
                Gnobi
                1. 0
                  Moin...
          2. 0
            Henryk Plötz
          3. 0
            WauWau
            1. 0
              Moin...
              1. 0
                WauWau
                1. 0
                  Moin...
                  1. 0
                    WauWau
                    1. 0
                      Moin...
                      1. 0
                        WauWau
                        1. 0
                          Moin...
                          1. 0
                            WauWau
              2. 0
                Paul Styrnol
                1. 0
                  Moin...
                  1. 0
                    Paul Styrnol
                    1. 0
                      Moin...
                      1. 0
                        Paul Styrnol
                        1. 0
                          Moin...
                          1. 0
                            Paul Styrnol
                            1. 0
                              Moin...
                              1. 0
                                Sven Rautenberg
                                1. 0
                                  Moin...
                              2. 0
                                Paul Styrnol
                                1. 0
                                  Moin...
                    2. 0
                      Tom
                      1. 0
                        Paul Styrnol
                        1. 0
                          Moin...
                2. 0

                  IPs und Lokalisierung, Euer Benehmen

                  Tom
                  • sonstiges
      2. 0
        Siechfred
  4. 0
    MudGuard
  5. 0

    Hier werden Sie geholfen

    Wilhelm Turtschan
  6. 0
    Sven
  7. 0
    Thoralf Knuth
    1. 0

      Noch ein paar Links zur Hilfestellung

      Thoralf Knuth
      1. 0
        Moin...
        1. 0
          Sven Rautenberg
          1. 0
            Moin...
        2. 0
          Thoralf Knuth
        3. 0
          Benne
        4. 0
          Andreas Korthaus
  8. 0

    nicht so dringend: Mal 'ne doofe Frage...

    Armin G.
    • sonstiges
    1. 0
      Moin...
      1. 0
        Benne

Hallo,

mein Server wurde gerade schon das 4. mal von der gleichen IP angesprochen...

Gottseidank hab ich 'ne Firewall, aber ich will jetzt rausbekommen von wo aus ich angegriffen werde...

Danke im vorraus

  1. Hallo,

    mein Server wurde gerade schon das 4. mal von der gleichen IP angesprochen...

    ja das kommt vor..

    Gottseidank hab ich 'ne Firewall, aber ich will jetzt rausbekommen von wo aus ich angegriffen werde...

    Wen Du nicht mal weist wie Du ne IP zuordnen kannst woher weist Du dann das Du angegriffen wirsr?
    Sagt Dir das Deine Firewall?
    Wenn ja was sagt Sie denn?

    TomIRL

    1. Naja "sagte" einamel, dass ein Trojaner-Programm drauf wollte... und die anderen sind unerlaubte, bzw. höhere Zugriffe...

      Meine Firewall springt nur an, wenn jemand Dateien auslesen, bzw. öffnen will, sowie mein Server irschendwie tunneln will...

      Ich will jetzt per PHP den Ort rauskriegen...

      1. Naja "sagte" einamel, dass ein Trojaner-Programm drauf wollte... und die anderen sind unerlaubte, bzw. höhere Zugriffe...

        Meine Firewall springt nur an, wenn jemand Dateien auslesen, bzw. öffnen will, sowie mein Server irschendwie tunneln will...

        Ich will jetzt per PHP den Ort rauskriegen...

        ohgott, du bist ein hoffnungsloser Fall! geh am besten ganz schnell sterben

        1. Ich will jetzt per PHP den Ort rauskriegen...
          ohgott, du bist ein hoffnungsloser Fall! geh am besten ganz schnell sterben

          Ich hoffe, dass klar ist, was PHP ist und macht (scheint mir nicht ganz so, deshalb:)...ansonsten: www.php.net und nachlesen.

          --
          Fortschritt ist die Verwirklichung von Utopien!
          1. Ich will jetzt per PHP den Ort rauskriegen...
            ohgott, du bist ein hoffnungsloser Fall! geh am besten ganz schnell sterben

            Ich hoffe, dass klar ist, was PHP ist und macht (scheint mir nicht ganz so, deshalb:)...ansonsten: www.php.net und nachlesen.

            Jaja...
            bla bla...

            suelz suelz...
            :-)

            1. Jaja...
              bla bla...

              suelz suelz...
              :-)

              Komisch, wie allergisch die Leute reagieren, wenn man genauso sülzt (um deinen Wortschatz zu verwenden), wie sie selbst begonnen haben...aber hier ist wohl alles sinn- und zwecklos...schade eigentlich.

              --
              Fortschritt ist die Verwirklichung von Utopien!
              1. Sach ma is jetzt bald ma Schluss???

        2. ohgott, du bist ein hoffnungsloser Fall! geh am besten ganz schnell sterben

          Hast du psychische Störungen du Freak???

          --
          lass ma den blöden Scheiß, den Tod wünscht an niemandem... :-)

    2. Hummm...

      Sagt Dir das Deine Firewall?
      Wenn ja was sagt Sie denn?

      ...du musst ja mal ne geile Firewall haben, die sogar reden kann...meine zeigt nur an, was los ist...liegt aber vielleicht auch daran, dass ich kein so fantastisches Windows-Betriebssystem habe ;-)

      --
      Fortschritt ist die Verwirklichung von Utopien!
  2. Hallo.

    mein Server wurde gerade schon das 4. mal von der gleichen IP angesprochen...

    Mir geht es manchmal genauso. Plötzlich bekomme ich öfters Meldungen, dass eine IP geblockt wurde.

    Gottseidank hab ich 'ne Firewall, aber ich will jetzt rausbekommen von wo aus ich angegriffen werde...

    Ich habe auch schon oft gegooglet. Ich wollte so etwas wie ein IP-Verzeichnis finden. Hört sich erst mal blöd an. Aber bei den Domains gibt es sowas ja auch. Meine Suche war leider erfolglos. Du kannst ja mal gerichten wenn du etwas findest.

    H²O

    1. Moin..

      Ich habe auch schon oft gegooglet. Ich wollte so etwas wie ein IP-Verzeichnis finden. Hört sich erst mal blöd an. Aber bei den Domains gibt es sowas ja auch. Meine Suche war leider erfolglos. Du kannst ja mal gerichten wenn du etwas findest.

      Schlecht gesucht..
      Aber bitte hier...
      http://www.geektools.com/whois.php
      Ich sage Dir nur das es Dir nix nützt..
      Was willst Du mit der Ip kriegst Du mit dass die IP zur Telekom gehört und dann?

      Viele Grüße TomIRL

  3. Hallo,

    mein Server wurde gerade schon das 4. mal von der gleichen IP angesprochen...

    Gottseidank hab ich 'ne Firewall, aber ich will jetzt rausbekommen von wo aus ich angegriffen werde...

    Hat deine Symantec Norton-Firewall oder Zone-Alarm mit nem Popup ausgeschlagen, oder reden wir hier von iptables/Linux?

    Be more concret :)

    Robert

    --
    Fortschritt ist die Verwirklichung von Utopien!
    1. es geht konkret um eine Symantec Norton-Firewall...

      1. es geht konkret um eine Symantec Norton-Firewall...

        Warum dachte ich das mir? Kann es sein, dass du keinen Plan hast, was ein Angriff und was ein harmloser Kontakt ist?

        Stell einfach mal deine Norton-Firewall auf weniger sensibel oder deaktivere die Popups und wir freuen uns alle ;-)

        Robert

        --
        Fortschritt ist die Verwirklichung von Utopien!
        1. es geht konkret um eine Symantec Norton-Firewall...

          Warum dachte ich das mir? Kann es sein, dass du keinen Plan hast, was ein Angriff und was ein harmloser Kontakt ist?

          Stell einfach mal deine Norton-Firewall auf weniger sensibel oder deaktivere die Popups und wir freuen uns alle ;-)

          hier 'em ich bin von Beruf Programmierer... Wenn ich mich jetzt zwei Tage dran setze, dann habe ich so'n Scheiß-Skript... Sach ma hältst du mich für Blöd???

          Wenn ich schreibe, dass das kein einfacher Kontackt sondern "höherer Zugriff" ist, was ist das dann für'n harmloser Kontackt, du Knalltüte???

          Ich wollte nur ein Skript haben, wo ich den Ort rauskriege, bevor ich mir viel Zeit nehmen muss...

          So'n Kinderscheiß den du schreibst kannste dir's nächste mal sparen...

          MfG

          1. hier 'em ich bin von Beruf Programmierer... Wenn ich mich jetzt zwei Tage dran setze, dann habe ich so'n Scheiß-Skript... Sach ma hältst du mich für Blöd???

            Wenn ich deine Postings so lese, muss ich mir so einiges denken und schmunzeln...ich denke, die Frage, beantwortest du dir nun lieber selbst.

            Wenn ich schreibe, dass das kein einfacher Kontackt sondern "höherer Zugriff" ist, was ist das dann für'n harmloser Kontackt, du Knalltüte???

            "Betroffene Hunde bellen" - aber ich will ja nicht noch mehr Öl in dein Feuer gießen, auch wenns mir egal, ist wie es brennt ;-)

            Ich wollte nur ein Skript haben, wo ich den Ort rauskriege, bevor ich mir viel Zeit nehmen muss...

            WHOIS, verdammt.

            So'n Kinderscheiß den du schreibst kannste dir's nächste mal sparen...

            Wenn man keine Ahnung von etwas hat, sollte man ab und zu vorsichtiger sein, was man so schreibt *duck&renn*

            --
            Fortschritt ist die Verwirklichung von Utopien!
            1. Wenn ich nur wissen will, wie ich den scheiß Ort rauskriege, dann kannst du dir die "Firewall-Aufklärung" sparen...

              Welche Postings meinste denn, wo ich angeblich so dumm schreibe??? Doch nicht etwa das hier, oder???

              Da gibt's nämlich nur duimme Antworten!

              1. Wenn ich nur wissen will, wie ich den scheiß Ort rauskriege, dann kannst du dir die "Firewall-Aufklärung" sparen...

                Welche Postings meinste denn, wo ich angeblich so dumm schreibe??? Doch nicht etwa das hier, oder???

                Da gibt's nämlich nur duimme Antworten!

                Ich denke, auf deine ganzen rhethorischen Fragen solltest du selbst antworten und auf nicht wenige nicht negativ...

                Lies nochmal bitte http://forum.de.selfhtml.org/my/?t=73272&m=421859 und dann denke erst über das von Henryk nach und spar dir vielleicht den Mist hier (den wir eh grade alle fortführen).

                --
                Fortschritt ist die Verwirklichung von Utopien!
                1. Ich denke, auf deine ganzen rhethorischen Fragen solltest du selbst antworten und auf nicht wenige nicht negativ...

                  Was ist an meiner Frage denn rethorisch, du ... ????

                  --
                  Fortschritt ist die Verwirklichung von Utopien!
                  1. Was ist an meiner Frage denn rethorisch, du ... ????

                    Schön, dass du nicht weiterhin so ausfallend bist, wie in den vorhergehenden Postings, trotzdem solltest du mal das Buch "The way to ask questions" lesen ;-)

                    Ich sags nochmal erneut und ein allerletztes Mal: WHOIS und schau dir http://www.linkblock.de/ an, und dann kannste ja Anzeige erstatten.

                    Achja, ich hätte es fast vergessen: www.google.de/search?q=whois

                    --
                    Fortschritt ist die Verwirklichung von Utopien!
              2. Wenn ich nur wissen will, wie ich den scheiß Ort rauskriege, dann kannst du dir die "Firewall-Aufklärung" sparen...

                Welche Postings meinste denn, wo ich angeblich so dumm schreibe??? Doch nicht etwa das hier, oder???

                Da gibt's nämlich nur duimme Antworten!

                du trottel, würdest du nur ein wenig Plan von programmieren oder edv haben würdest du hier nich so dumme Fragen stellen und rumtrollen! Sind schon wieder Ferien oder was? geh sterben

                1. Eh du Gnom was mischst du dich ein???

                  was konstruktives haste auch nicht...

                  Beleidigung geht an dich zurück... :-D

          2. Moin,

            So'n Kinderscheiß den du schreibst kannste dir's nächste mal sparen...

            Ebenfalls. Lies dich bitte in das Thema ein und verzichte darauf weiter Unfug zu schreiben.
            http://www.linkblock.de

            --
            Henryk Plötz
            Grüße aus Berlin
            ~~~~~~~~ Un-CDs, nein danke! http://www.heise.de/ct/cd-register/ ~~~~~~~~
            ~~ Help Microsoft fight software piracy: Give Linux to a friend today! ~~
          3. Hi,

            hier 'em ich bin von Beruf Programmierer...
            Sach ma hältst du mich für Blöd???

            Ich dich in Bezug auf deine Berufsnennung schon. "Ich bin Programmierer" .... ich denke, du weisst, wie viele Programmiersprachen es gibt ... und dass eigentlich auch jemand, der ein bisschen mit JavaScript rumfuchtelt, sich "programmierer" nennen kann - auch wenn er nicht weiß, was C ist *gg*

            So'n Kinderscheiß den du schreibst kannste dir's nächste mal sparen...

            Musst du ihn gleich so anscheissen? [um es in deinem wortschatz mal zu sagen]

            Wenn ich schreibe, dass das kein einfacher Kontackt sondern "höherer Zugriff" ist, was ist das dann für'n harmloser Kontackt, du Knalltüte???

            Was für eine Glück für dich, dass bald Fasching ist -- *plonk*

            WauWau

            --
            Wau - hier ist mein Selfcode:
            ss:) zu:) ls:< fo:~ de:] va:) ch:° n4:# rl:( br:< js:| ie:% fl:| mo:|
            [mein alter sah optisch irgendwie besser aus ;-)]
            1. Ich dich in Bezug auf deine Berufsnennung schon. "Ich bin Programmierer" .... ich denke, du weisst, wie viele Programmiersprachen es gibt ... und dass eigentlich auch jemand, der ein bisschen mit JavaScript rumfuchtelt, sich "programmierer" nennen kann - auch wenn er nicht weiß, was C ist *gg*

              Sag bloß ich bin JavaScript-Programmierer...
              Naja wat soll's...

              Trotzdem danke, aber wenn mir einer rät wie ich meine Firewall konfigurieren soll, obwohl ich nur so'n Skript will, da platzte mir einfach der Kragen...

              1. Hi,

                Ich dich in Bezug auf deine Berufsnennung schon. "Ich bin Programmierer" .... ich denke, du weisst, wie viele Programmiersprachen es gibt ... und dass eigentlich auch jemand, der ein bisschen mit JavaScript rumfuchtelt, sich "programmierer" nennen kann - auch wenn er nicht weiß, was C ist *gg*

                Sag bloß ich bin JavaScript-Programmierer...

                Das habe ich nicht gesagt, ich denke schon, dass du was besseres kannst ;-) - aber ich meine lediglich, zu beschreiben, dass man vom Beruf her "Programmierer" ist, ist einfach ... daneben. Sogesehen _kann_ eben auch der JavaScript-Anfänger programmieren, dessen entwicklungsstadium du doch bestimmt schon überschritten hast ;-) - also sag schon, was machst du so - und warum beruflich ;-) - ich meine, Informatikstudenten sitzen heute reihenweise auf der straße, und wenn du schon länger "im geschäft" bist, wirst du deine probleme bestimmt nicht mit php lösen...

                Naja wat soll's...

                genau...

                Trotzdem danke, aber wenn mir einer rät wie ich meine Firewall konfigurieren soll, obwohl ich nur so'n Skript will, da platzte mir einfach der Kragen...

                Was willst du eigentlich mit deinem PHP-Script? herausfinden, wo der PC steht, dessen IP sowieso ist? *ggg*

                WauWau

                --
                Wau - hier ist mein Selfcode:
                ss:) zu:) ls:< fo:~ de:] va:) ch:° n4:# rl:( br:< js:| ie:% fl:| mo:|
                [mein alter sah optisch irgendwie besser aus ;-)]
                1. Was willst du eigentlich mit deinem PHP-Script? herausfinden, wo der PC steht, dessen IP sowieso ist? *ggg*

                  Mein CMS ist hauptsächlich mit PHP gebaut...
                  Ich will die IP in ner Datenbank ablegen und Ort, Zeit Provider usw. speichern...
                  IP & Zeit speichern ist kein Ding...

                  1. Hi,

                    Mein CMS ist hauptsächlich mit PHP gebaut...

                    Also, ist dein böser Angriff lediglich ein Webseitenbesucher (denn wer greift schon über Port 80 an, wenn er nicht dem Apachen schaden will)

                    Ich will die IP in ner Datenbank ablegen und Ort, Zeit Provider usw. speichern...

                    Ort = ? den vom "Angreifer" bekommst du nicht heraus
                    zeit = date(); oder vergleichbares
                    provider = IP-Adresse > DNS-Name (bringt dir aber nicht viel, da es i.d.R. dynamisch ist)
                    usw = _was_?

                    IP & Zeit speichern ist kein Ding...

                    Na dann - was ist das ding? Den Ort bekommst du nicht heraus - ich meine, anhand der Ip bekommst du den ort des computers _nicht_ heraus.

                    WauWau

                    --
                    Wau - hier ist mein Selfcode:
                    ss:) zu:) ls:< fo:~ de:] va:) ch:° n4:# rl:( br:< js:| ie:% fl:| mo:|
                    [mein alter sah optisch irgendwie besser aus ;-)]
                    1. Also, ist dein böser Angriff lediglich ein Webseitenbesucher (denn wer greift schon über Port 80 an, wenn er nicht dem Apachen schaden will)

                      Ich programmiere nicht auf einem Server!
                      Lediglich auf meinem Laptop...

                      Ein Webseiten-besucher habe ich in einem anderen Beitrag bereits ausgeschlossen...

                      :-)

                      1. Hi,

                        Ich programmiere nicht auf einem Server!
                        Lediglich auf meinem Laptop...

                        Soll ich also daraus schließen, dass du (denkst!?), du hast/hättest es hier mit einem privaten angriff auf deinen Laptop zu tun?

                        WauWau

                        --
                        Wau - hier ist mein Selfcode:
                        ss:) zu:) ls:< fo:~ de:] va:) ch:° n4:# rl:( br:< js:| ie:% fl:| mo:|
                        [mein alter sah optisch irgendwie besser aus ;-)]
                        1. Soll ich also daraus schließen, dass du (denkst!?), du hast/hättest es hier mit einem privaten angriff auf deinen Laptop zu tun?

                          quatsch... darum geht's in meiner Fragestellung nicht...

                          Die Sache hat sich geklärt, habe das Skript bekommen...

                          Danke für deine konstruktiven Beiträge...

                          1. Hallo,

                            quatsch... darum geht's in meiner Fragestellung nicht...

                            Ich bin glaube ich nur halb durchgestiegen, wobei es überhaupt in deinem problem ging, und außerdem hatte ich auch keine lust, alles zu verfolgen - also...

                            Danke für deine konstruktiven Beiträge...

                            wie soll ich das verstehen!?

                            WauWau

                            PS: Es würde das "forumisieren" mit dir wesentlich aufheitern, wenn du mal eine nette begrüßung und unten drunter ein abschied, sei es auch nur der name, dazuschreien würdest, dann wüsste man nämlich, dass es nicht nur ein 1-sekunden-posting ist, sondern was ernstgemeintes.
                            Wenn du dazu gleich mal deine Übergereiztheit (nur weil leute dich nicht verstanden haben, hast du sie gleich _angescheißt_ wie es schlimmer nicht mehr geht) wegstecken könntest, dann wäre es schon ganz nett :-)

                            --
                            Wau - hier ist mein Selfcode:
                            ss:) zu:) ls:< fo:~ de:] va:) ch:° n4:# rl:( br:< js:| ie:% fl:| mo:|
                            [mein alter sah optisch irgendwie besser aus ;-)]
              2. Hallo,

                Trotzdem danke, aber wenn mir einer rät wie ich meine Firewall konfigurieren soll, obwohl ich nur so'n Skript will, da platzte mir einfach der Kragen...

                Es ist einfach nur so, dass du hier als anonymer User auftauchst und ein Posting im Stil eines "Anfängers" absetzt, und da es eben viele Otto-Normal-User gibt derren Firewall bei jeder Kleinigkeit rummeckert ist man davon ausgegangen, dass es sich vielleicht nicht mal um einen Angriff gehandelt hat.

                Aber jetzt zu deinem Anliegen...
                Es geht nicht! Du wirst den Ort nicht herausfinden können, denn wie MudGuard schon geschrieben hat steht eine IP in keinem Zusammenhang mit einem Ort, die meisten großen Provider vergeben ihre IPs dynamisch. Du kannst höchstens den Provider herausfinden in dessen IP-Bereich die Adresse liegt, das wars dann auch schon.

                Viele Grüße
                Paul

                --
                ** http://www.tribal-galerie.de **
                Tribals +++ Galerie ++++ Literatur
                1. es gibt die Möglichkeit über PHP auf Proxy-Server zuzugreifen, der hoffentlich diese IPs irgendwie bereitstellt...

                  Mein Kollege hat dieses Skript bereits geschrieben, jedoch ist er nicht zu erreichen...

                  Hab vielleicht 'nen biss'l überreagiert...

                  1. Hallo,

                    es gibt die Möglichkeit über PHP auf Proxy-Server zuzugreifen, der hoffentlich diese IPs irgendwie bereitstellt...

                    Gut möglich, dass man über PHP auf einen Proxy-Server zugreifen kann, ich weiß es nicht, dafür habe ich nicht genug Ahnung von PHP, aber das spielt absolut keine Rolle.

                    Kleines Beispiel:
                    Ich (z.b. wohnhaft in Baden Württemberg) wähle mich ein und bekomme dynamisch z.B. die IP 217.229.16.181 und weil ich so bitterböse bin versuche ich jetzt gleich deinen Rechner zu hacken. Leider ist es schon wieder spät und morgen ist Schule also hör ich auf und trenne meine Verbindung.

                    Nach einer Stunde wählt sich irgendwo in Hessen jemand ein und bekommt dynamisch die IP 217.229.16.181 zugewiesen, die ja jetzt wieder frei ist.

                    Der einzige der die IP zu einer bestimmten Zeit einem Ort zuordnen kann ist der Provider, der wird auch gespeichert haben wem er die IP zu welchem Zeitpunkt gegeben hat nur wird er sie nicht einfach so mal rausrücken. Fertig.

                    Da kannst du noch so tolle Kollegen haben deren tolle PHP-Skripte irgendwelche tollen Proxyserver kontaktieren, das wird dir alles nicht weiterhelfen.

                    Hab vielleicht 'nen biss'l überreagiert...

                    Vielleicht? :-/

                    Viele Grüße
                    Paul

                    --
                    ** http://www.tribal-galerie.de **
                    Tribals +++ Galerie ++++ Literatur
                    1. Hallo Paul,

                      ich kann das Skript, wenn ich dann irgendwann hab', ja mal veröffentlichen, ok?

                      Gut.

                      MfG

                      1. Hallo,

                        ich kann das Skript, wenn ich dann irgendwann hab', ja mal veröffentlichen, ok?

                        [ ] Du hast das Beispiel gelesen und verstanden.

                        Viele Grüße
                        Paul

                        --
                        ** http://www.tribal-galerie.de **
                        Tribals +++ Galerie ++++ Literatur
                        1. Hallo Paul,

                          [ ] Du hast das Beispiel gelesen und verstanden.

                          bestimmt... :-D
                          Das hat man mir schon vor 5 Jahren im Studium gelehrt...

                          Was hat deine Seite für einen Sinn??
                          Darfst du die Playmobil-Figur verwenden???

                          MfG

                          1. Hallo,

                            [ ] Du hast das Beispiel gelesen und verstanden.
                            bestimmt... :-D

                            Und du hälst immer noch an deinem Meinung fest du könntest ohne weiteres den "Ort einer IP" herausfinden?

                            Das hat man mir schon vor 5 Jahren im Studium gelehrt...

                            Gelehrt bekommen hat man im Leben sicher vieles, aber hast du es auch verstanden?

                            Was hat deine Seite für einen Sinn??
                            Darfst du die Playmobil-Figur verwenden???

                            Platzhalter, ich wollte einfach die Domain mit dem Nickname sichern den ich im Internet verwende. Und in der Form gefällt es mir einfach besser als "Hier entsteht eine neue Internetpräsenz".

                            Aber nur so am Rande: Was hat das mit deinem Problem zu tun? Spielt das irgendeine Rolle?

                            Viele Grüße
                            Paul

                            --
                            ** http://www.tribal-galerie.de **
                            Tribals +++ Galerie ++++ Literatur
                            1. Gelehrt bekommen hat man im Leben sicher vieles, aber hast du es auch verstanden?

                              ja... Deswegen bin ich Programmierer mit stattlichem Gehalt...

                              Alles klar?

                              Gut.

                              Achso, ich hab keinen Bock mehr, mich dauernd für irgendwelche dummen Unterstellungen zu rechtfertigen... lasses ma bitte bleiben...

                              Mir hat übrigens vorhin irgendwer unterstellt, dass ich von C++ keinen Plan hab...
                              Für mich ist die Web-Programmierung ein neues Gebiet... aber ich lass die mal alle rumlabern...

                              Viele Grüße

                              1. Moin!

                                Für mich ist die Web-Programmierung ein neues Gebiet... aber ich lass die mal alle rumlabern...

                                Schön, dass du letztendlich selbst zugibst, dass du von den Internas des Internet noch keine Ahnung hast.

                                Genau so liest sich nämlich dein Ausgangsposting: "Hilfe, meine Firewall hat gepupst". Defakto ist das nämlich nicht mehr als das.

                                Eine gute Firewall soll vor allem eines: Datenpakete sortieren in die, welche durchgehen dürfen, und solche, die nicht durchgehen dürfen.

                                Da es im Internet sehr viele Datenpakete gibt, die scheinbar vollkommen sinnlos durch das Netz gepustet werden - warum muß dann die Firewall jedesmal, wenn sie ihren (einen) Job tut, das mit einer angsteinflößenden Panikmeldung signalisieren? Doch nur deshalb, damit der dumme Benutzer (und das meint in diesem Falle zu diesem Themengebiet explizit dich - weil du ja noch keine Ahnung von den Internet-Mechanismen hast) in der Gewissheit gelassen wird, dass er dein Geld sinnvoll investiert hat, denn die Firewall tut ja richtig was (so eine Angriffsabwehr ist ja sicher ganz heftig anstrengend), und man wird ja auch wirklich täglich von ganz bösen Leuten ganz fies angegriffen, also braucht man sowas ja echt.

                                Pustekuchen! Entweder eine Firewall existiert und tut ihren Job auch ohne störende Popup-Informationen, oder man sollte sie nicht benutzen.

                                Außerdem kann man mit einem Computer auch ganz prima ohne Firewall in Internet gehen, und genießt bei entsprechender Rechnerkonfiguration den absolut identischen Schutz. Man muß einfach nur keinerlei Serverprogramme am Laufen haben - oder zumindest nicht auf dem Netzwerkgerät, was ins Internet führt. Und schon ist die Sache gegessen.

                                Du kannst deine lustige Firewall also gerne auf "schweigsam" einstellen, und es entgeht dir nichts.

                                Und uns entgeht allerhöchstens die Quelle für weitere, unerfreuliche Trolls in diesem Forum.

                                Danke für die Beachtung aller Sicherheitsvorschriften.

                                - Sven Rautenberg

                                --
                                "Habe den Mut, dich deines eigenen Verstandes zu bedienen!" (Immanuel Kant)
                                1. Hallo,

                                  Genau so liest sich nämlich dein Ausgangsposting: "Hilfe, meine Firewall hat gepupst".

                                  *g*

                                  Außerdem kann man mit einem Computer auch ganz prima ohne Firewall in Internet gehen, und genießt bei entsprechender Rechnerkonfiguration den absolut identischen Schutz. Man muß einfach nur keinerlei Serverprogramme am Laufen haben - oder zumindest nicht auf dem Netzwerkgerät, was ins Internet führt.

                                  *gg* naja...

                                  gut, also du brauchst keine Romane schreiben...

                                  Das hat alles mit meiner Frage nix zu tun... :-D

                              2. Hallo,

                                Gelehrt bekommen hat man im Leben sicher vieles, aber hast du es auch verstanden?

                                ja... Deswegen bin ich Programmierer mit stattlichem Gehalt...

                                Dann erklär mir doch mal den Zusammenhang zwischen Programmierung und IP-Adressen (oder generell Netzwerken).

                                Kern der Sache ist, dass man eine IP-Adresse nicht einem bestimmten Ort zuordnen kann, zumindest nicht ohne weiteres. Diese Möglichkeit besitzt der Provider der die Adresse vergibt, er speichert wem er wann welche Adresse gegeben hat - nur kommst du an die Daten nicht ran.

                                _Willst_ du das nicht verstehen? Es existiert für dich definitiv keine Möglichkeit das herauszufinden ohne dass der Provider die Daten rausrückt (was er nicht einfach so tun wird).

                                Viele Grüße
                                Paul

                                --
                                ** http://www.tribal-galerie.de **
                                Tribals +++ Galerie ++++ Literatur
                                1. Dann erklär mir doch mal den Zusammenhang zwischen Programmierung und IP-Adressen (oder generell Netzwerken).

                                  keine Zeit...

                                  Kern der Sache ist, dass man eine IP-Adresse nicht einem bestimmten Ort zuordnen kann, zumindest nicht ohne weiteres. Diese Möglichkeit besitzt der Provider der die Adresse vergibt, er speichert wem er wann welche Adresse gegeben hat - nur kommst du an die Daten nicht ran.

                                  dass ist mir klar, den ganzen Provider-Daten-Kram kann man aber umgehen...

                                  _Willst_ du das nicht verstehen? Es existiert für dich definitiv keine Möglichkeit das herauszufinden ohne dass der Provider die Daten rausrückt (was er nicht einfach so tun wird).

                                  Es existiert eine Möglichkeit und ich hab sie _jetzt_...

                                  Danke für eure Hilfe...

                                  Das Skript wollte ich ursprünglich veröffentlichen, ist aber 7 Dateien groß und mit mehr als 400 Programmzeilen je Datei...
                                  Außerdem nicht ganz *legal*...

                                  Tschau

                    2. Hello,

                      Kleines Beispiel:
                      Ich (z.b. wohnhaft in Baden Württemberg) wähle mich ein und bekomme dynamisch z.B. die IP 217.229.16.181 und weil ich so bitterböse bin versuche ich jetzt gleich deinen Rechner zu hacken. Leider ist es schon wieder spät und morgen ist Schule also hör ich auf und trenne meine Verbindung.

                      Nach einer Stunde wählt sich irgendwo in Hessen jemand ein und bekommt dynamisch die IP 217.229.16.181 zugewiesen, die ja jetzt wieder frei ist.

                      Der einzige der die IP zu einer bestimmten Zeit einem Ort zuordnen kann ist der Provider, der wird auch gespeichert haben wem er die IP zu welchem Zeitpunkt gegeben hat nur wird er sie nicht einfach so mal rausrücken. Fertig.

                      Aber die IP ist nicht aus Brasilien oder aus Südafrika. Soweit kannst Du das schon zuordnen. Die Verschleppung findet erst durch den Provider statt.

                      Liebe Grüße aus http://www.braunschweig.de

                      Tom

                      --
                      Fortschritt entsteht nur durch die Auseinandersetzung der Kreativen
                      1. Hallo,

                        Aber die IP ist nicht aus Brasilien oder aus Südafrika. Soweit kannst Du das schon zuordnen. Die Verschleppung findet erst durch den Provider statt.

                        Stimmt natürlich, die IP bleibt (höchstwahrscheinlich) in einem bestimmten Bereich, aber so wie ich Moin verstanden habe will er anhand der IP den (Wohn)Ort herausfinden, und das wird nunmal nicht einfach so gehen.

                        Viele Grüße
                        Paul

                        --
                        ** http://www.tribal-galerie.de **
                        Tribals +++ Galerie ++++ Literatur
                        1. Stimmt natürlich, die IP bleibt (höchstwahrscheinlich) in einem bestimmten Bereich

                          Du weißt doch was TCP/IP-Protokolle bewirken, oder? Wozu sie dienen ist dir hoffentlich auch geläufig?

                          und das wird nunmal nicht einfach so gehen.

                          ist auch ziemlich umständlich so weit ich im Quellcode durchblicke, aber genau das war mein Anliegen...

                          trotzdem danke...

                2. Hello,

                  Aber jetzt zu deinem Anliegen...
                  Es geht nicht! Du wirst den Ort nicht herausfinden können, denn wie MudGuard schon geschrieben hat steht eine IP in keinem Zusammenhang mit einem Ort, die meisten großen Provider vergeben ihre IPs dynamisch. Du kannst höchstens den Provider herausfinden in dessen IP-Bereich die Adresse liegt, das wars dann auch schon.

                  Eine IP steht zu einem bestimmten Zeitpunkt schon in Bezug mit einem Ort, nämlch genau dem Ende der Leitung, an dem "Moin" übernimmt. Diese Daten sind dem Netz auch bekannt, sonst wäre Routing nicht möglich. Mit traumwandlerischer Sicherheit behaupte ich mal, dass es auch genügend Stellen auf der Welt gibt, die darüber Buch führen, welche IP zu welchem Zeitpunkt mit welcher physischen Adresse verbunden war. Aber diese Stellen werden uns das nicht sagen.

                  IP = Adresse = Ort     bleibt am Ort
                  MAC = Name = ID        wandert mit dem Gerät

                  Nur mal so zur Erinnerung.

                  Und wenn man genau hinschaut, dann sind IPs auch ursprünglich topografisch verteilt worden. Durch Abbildungsmechanismen, nämlich durch eigene Netze der IP-Inhaber, können sie "verschleppt" werden. Wenn VW in WOB eine IP-Gruppe (oder ein Netz) bekommen hat, dann kann es Teile daraus durchaus über eigene Satelitenverbinduingen nach Brasilien verschleppen. (nur so als Beispiel, ob die das machen, weiß ich nicht)

                  So, und nun zu dir mein lieber "Moin",

                  wenn Du hier schon provozieren musst, dann sei wenigstens so mutig, und sag uns, wer Du bist. Wir sind ja irgendwie alle mal kleine Rebellen und dieses Forum geht von allen, die ich kenne, am besten mit kontroversen Meinungen um. Da kann man auch schon mal 'was behaupten... *g*

                  Liebe Grüße aus http://www.braunschweig.de

                  Tom

                  --
                  Fortschritt entsteht nur durch die Auseinandersetzung der Kreativen
      2. Hallo.

        es geht konkret um eine Symantec Norton-Firewall...

        Hier wird dir die Möglichkeit geboten, die IP zu lokalisieren. Ist es das, was du suchst?

        Grüße
        Siechfred

  4. Hi,

    Gottseidank hab ich 'ne Firewall, aber ich will jetzt rausbekommen von wo aus ich angegriffen werde...

    Wie kommst Du darauf, daß eine IP etwas mit einem Ort zu tun hat?

    cu,
    Andreas

    --
    MudGuard? Siehe http://www.Mud-Guard.de/
  5. mein Server wurde gerade schon das 4. mal von der gleichen IP angesprochen...

    Freue Dich doch ueber die Dir gewaehrte Aufmerksamkeit.

    Gottseidank hab ich 'ne Firewall, aber ich will jetzt rausbekommen von wo aus ich angegriffen werde...

    Was nuetzt Dir die Kenntnis meiner IP, wenn Du bei WHOIS rausbekommst, dass diese zum reservierten Namensraum von http://www.space.net gehoert.

    Ansonsten hilft Dir http://www.heise.de/foren/go.shtml?list=1&forum_id=44488 weiter.

    Wilhelm

  6. Könnt ihr euren Streit mal lassen?

    Es gibt echt wichtigere Sachen.
    "Moin...": du musst nicht so bissig reagieren!
    "rsc": du musst ihn nicht als dumm/blöd hinstellen.

    Viele Grüße aus Berlin
    Sven

    --
    Streit führt doch zu nix :-)

  7. Hallo Moin,

    es gibt mehrere Möglichkeiten, das herauszufinden.

    • Trace auf die IP exakt in der ms, in der der Angriff stattgefunden hat. Der letzte HOP vor dem Ziel ist meist ein lokaler Einwahlknoten und die sind aller Wahrscheinlichkeit fest installiert.
    • Es gibt seiten im Netz, die aus IP-Tabellen eine lokale Zuordnung aufbauen. Woher die den Zusammenhang haben (Erfahrung, Vermutung, Provider ...), kann ich Dir nicht sagen.

    Angriffe, die die NPFW meldet, sind meiner Erfahrung nach selten echte Angriffe. Wenn Du aber meinst, es sei ein echter Angriff, dann freunde Dich mit dem Gedanken an, dass die IP möglicherweise gespooft ist und Du einem Phantom nachjagst.

    BTW: Was ist das für ein Server, auf dem Norton läuft?

    Gruss, Thoralf

    --
    Sic Luceat Lux!
      1. Danke,

        aber bei meinem Angriff handelt es sich um eine IP aus einer Oldenburger UNI...

        Rausgekommen ist bei mir jetzt, dass sich ein Münchener über verschiedene UNIs eingewählt hat.

        Ich hab die IPs jetzt soweit zurückverfolgt...

        Ma sehen was mer da machen...

        1. Moin!

          aber bei meinem Angriff handelt es sich um eine IP aus einer Oldenburger UNI...

          Rausgekommen ist bei mir jetzt, dass sich ein Münchener über verschiedene UNIs eingewählt hat.

          Ich hab die IPs jetzt soweit zurückverfolgt...

          Ma sehen was mer da machen...

          Was willst du da machen? Geh' zur Polizei und erstatte Anzeige - sofern du substantiell mehr vorzulegen hast, als die Popups deiner Firewall. Denn eine Verbindungsversuch ist nicht verboten, du würdest dich also herzlich lächerlich machen.

          Sofern du irgendeine Art von "Gegenschlag" planst - _damit_ machst du dich möglicherweise strafbar. Soll ich deine Verbindungsdaten in diesem Forum schon mal sichern? :)

          - Sven Rautenberg

          --
          "Habe den Mut, dich deines eigenen Verstandes zu bedienen!" (Immanuel Kant)
          1. Sofern du irgendeine Art von "Gegenschlag" planst - _damit_ machst du dich möglicherweise strafbar.

            Ne, nen Hackerangriff muss net sein...

            Soll ich deine Verbindungsdaten in diesem Forum schon mal sichern? :)

            wozu???

        2. Hallo,

          das interessiert mich jetzt doch mal.

          aber bei meinem Angriff handelt es sich um eine IP aus einer Oldenburger UNI...

          Was denn für ein Angriff? DDoS?

          Rausgekommen ist bei mir jetzt, dass sich ein Münchener über verschiedene UNIs eingewählt hat.

          Wenn Du über die Oldenburger IP raus kommst, dann wird das wohl bloß ein Proxy gewesen sein.

          Ich hab die IPs jetzt soweit zurückverfolgt...

          Ui, Du bist gut. Da brauchen wir in Strafverfolgungs- und Zivilsachen jeweils länger.

          Gruss, Thoralf

          --
          Sic Luceat Lux!
        3. Sers,

          Ich hab die IPs jetzt soweit zurückverfolgt...

          wow, hast du traceroute in deiner Eingabeaufforderung kennen gelernt?

          Gruß,
          Benne

        4. Hallo!

          aber bei meinem Angriff handelt es sich um eine IP aus einer Oldenburger UNI...

          Gut, das hättest Du auch mit einer einfachen Abfrage bei ripe.net herausbekommen. Dazu braucht es kein besonderes Script.

          Was hat der Angreifer denn Schlimmes gemacht - wenn ich fragen darf?

          Rausgekommen ist bei mir jetzt,

          Ah, Du hattest das Script jetzt bekommen, ja?

          dass sich ein Münchener über verschiedene UNIs eingewählt hat.

          Das hat das Script herausgefunden? Das würde mich aber sehr interessieren wie man sowas herausbekommt. Wie kannst Du wissen von woher sich jemand in die Uni einwählt?

          Ich hab die IPs jetzt soweit zurückverfolgt...

          Mit dem Script?

          Würde mich mal interessieren was genau das Script macht. Könntest Du es mal posten?
          Denn im Prinzip sind mir nur WHOIS und die von Thoralf beschriebene Methode bekannt, die allerdings recht aufwändig ist wenn man es selber machen will, und dazu nicht immer zuverlässig.

          Grüße
          Andreas

  8. Tach auch,

    Also, nehmen wir mal an Dein ominoeses Script funktioniert. Du kannst also tatsaechlich herausfinden wo Dein Angreifer sitzt.

    Und was bringt Dir das jetzt? Was machst Du mit der Information? Da Du wohl kaum nach Geelong/Australia, Sioux Falls/South Dakota, Ulan Bator/Mongolia, Nishni Novgorod/Russia oder Lerwick/Shetland reisen wirst um dem Angreifer eine auf's Maul zu hauen ist die Information doch ziemlich irrelevant.

    Oder habe ich da was vollkommen falsch verstanden?

    Gruss,
    Armin

    --
    Location: Swindon/Wiltshire/England/UK/Europe/Northern Hemisphere/Planet Earth/Solar System/Milky Way Galaxy/Universe
    http://www.ministryofpropaganda.co.uk/
    1. Tach auch,

      Und was bringt Dir das jetzt? Was machst Du mit der Information?

      ist ein Gehemnis...

      Gruss

      1. Sers,

        Und was bringt Dir das jetzt? Was machst Du mit der Information?
        ist ein Gehemnis...

        "Moin...", dein trolliges Verhalten ist einfach lächerlich.
        Du kannst dir noch nicht einmal selbst eingestehen, dass du einen Denkfehler gemacht hast.

        *seufz* *plonk*

        Gruß,
        Benne