# Suche
# "Otto bloggt"
# Ohrwürmer
# Kontakt


 
# Alltag
# Magdeburg/Uni
# Medien
# Politik
# Kino
# Sport/SCM
# Radfahren
# Bibliothek


 
# Bits&Bytes
# Webfundstücke
# GUIuiui


 
# Panoramafotos
# WatchYourSteps
 

Weitere Seiten von mir

Meine Homepage
 kLog - Konrads webLog
kLog - Konrads webLog


Mehr aus der Rubrik cpuLog lesen ...
[Bits&Bytes] - Ach du Sch...

Auf misteriöse Weise kam es gestern Nacht in immer kürzeren Abständen zum Absturz meines Win2000-Rechners, genauer gesagt des RPC-Dienstes (svchost.exe).
Ich hatte kaum die Möglichkeit, im Netz nach Lösungen des Problems zu suchen. Da dies in den letzten Tagen aber schon öfters vorgekommen ist, schwante mir der Grund: Das Update meiner Firewall. Also alte Firewall installiert und sich jede eingehende Anfrage genauer ansehen. Parallel dazu Recherchen: Und siehe da. Durch ein Sicherheitsloch in Windows2000 ist es möglich unter anderem über Port 135 den RPC-Dienst abzuschießen. Also flucks den Sicherheitspatch von MS installiert und alles schien bestens.

Und nun das:
WURM IM WEB - Der Großangriff auf das Internet hat begonnen

Da lese ich grad bei Spiegel, das eine Hackergruppe genau dieses Sicherheitsloch zur Zeit ausnutzt um eine DoD-Attacke auf Microsoft vorzubereiten.
Und wie sollte es anders sein, das ganze hat letzte Nacht begonnen. Das erklärt also das überproportionale Interesse an meinem Port 135.

Das ist eigentlich mein erster richtiger Kontakt mit einem Wurm oder ähnlichem ... bisher bin ich trotz MS-System irgendwie immer drumherum gekommen.

Wenn ich nachher wieder zu Hause bin, wird mein Rechner aber nochmal gaaanz gründlich durchgecheckt und geschaut, ob alle Sicherheitspatches installiert sind. Und dann hoch mit der Firewall und sich ganz still verhalten.

[Nachtrag: Heise-News-Ticker beschreibt genau meine Symtome!]
[Nachtrag2: Frank Patalong hat nachgelegt: FIREWALLS, PORTSCANS UND HINTERTÃœREN - So sichert man seinen PC]
|  1 Kommentare/Link  |  Eintrag versenden  |

Kommentare:

Jaja, da war wohl einer wieder auf Versionsjagd und hat seine alte stabil laufende Firewall gegen eine mit einer hoeheren Versionsnummer getauscht. Tja Pech ;)).
Aber Konr@d du weisst doch, "Never run a touched System" ;)

Christian am 12.08.2003 - 14:22:43

Neuen Kommentar hinzufügen:

Name:
E-Mail:


Wird nur verwendet,
um Antworten zuzuschicken!
Homepage:
Kommentar:
(alle HTML-Tags
werden entfernt)
Spamschutz - Gebt hier bitte den
ersten Buchstaben des Alphabets ein:
Mail bei weiteren Kommentaren
Persönliche Daten merken
 
Nach oben
Magdeburg bloggt
Suche:
  (C) copyright: Konrad Mühler - konrad@my-rho.de selbst programmiert