|
Jak zlokalizowa? atakera? :D
Union Chocolate. |
Witam! Mam oto taki problem. Prowadz? serwis internetowy. Znalaz? si? taki oto go??, kt?ry co jaki? czas stara si? zepsu? to co zrobi?em poprzez ataki SQL Iniected. Logi w jakie zaopatrzy?em m?j serwis pokazuj? dok?adnie z jakiego IP by? atak oraz o kt?rej godzinie delikwent pr?bowa?. Pytanie czy jest jakis prosty spos?b aby przes?a? mu np. poczt? kartk? z pozdrowieniami, dowiedzie? si? kto to jest lub co? podobnego?
Bez znajomo?ci gdzie? u providera - nie ma. Mo?esz jakiego? trace'a zapu?ci?, ale da Ci to tylko region ;)
EDIT: No chyba ?e pokombinujesz i np. (je?li jest opcja szukania w nag??wkach) spr?bujesz wyszuka? ten nr IP/nazw? hosta po NNTP-Posting-Host na grupach dyskusyjnych na przyk?ad. Mo?e tam si? podpisuje imieniem i nazwiskiem, podaje koma itd.
No to to wiem, ale napisa?em ten post z nadziej?, ?e czyja? wiedza wybiega ponad przeci?tn? w tym temacie i poratuje .
Tak jak bzz m?wi?: bez znajomo?ci u ISP/w policji pozostaje Ci g?glanie po IP/ho?cie a? co? znajdziesz. O ile to jest jego osobisty adres IP, a nie jaka? brama z sieci osiedlowej czy cu? to mo?esz te? spr?bowa? zobaczy? jakie us?ugi ma udost?pnione i czy nie pisze tam czego? o sobie.
Jak jeste? hardkorowcem, to mo?esz z?o?y? do prokuratury podejrzenie o pope?nieniu przest?pstwa ;PPP
reszka. sam testowa?e? niedawno czyj?? stronk?
no nie mowie ze ja jestem swiety ale ty arczi tez testowales wiec o co cho?
jest taki programik - whois wpisujesz w nim ip i otrzymujesz nazwe providera. piszesz mejla do providera w ktorym prosisz o dane osoby o tym a tym ip o tej i o tej godzinie (jesli na przyklad neo, bo maja zmienne) z podkresleniem ze prosisz dlatego ze ten ktos ci sie wlamuje/atakuje/cos strasznego robi
jak mily admin to moze ci przesle dane tej osoby ewentualnie jesli nie dane to mozesz poprosic chociaz o mejla a jesli jest to neo na przyklad mozesz poprosic o odlaczenie drania od uslugi (maja w regulaminie punkt w ktorym zaznaczone jest, ze jesli bedzie ktos sie brzydko w sieci zachowywal to go odlacza)
Nie mo?e ze wzgl?du na ochron? danych osobowych. ISP nie jest organem ?cigania.
Ci?gle mi Norton Antivir wywala ze jakis atak z IP dokonano roznych ale ktorego nie sprawdz? to zawsze WHOIS da mi takie cos:
person: Marcin Tuszynski address: Medical University of Gdansk address: ul. Marii Sklodowskiej-Curie 3a address: 80-210 Gdansk, Poland phone: +48 58 3491705 e-mail: abuse@amg.gda.pl nic-hdl: MT5261-RIPE mnt-by: TASK-GDA-PL-MNT
No czasami jest jakis inny person.. O co w tym chodzi?:)
To osoba, kt?ra jest w?a?cicielem/administratorem danej puli adresowej. W sumie je?li masz logi z ataku to mo?esz wys?a? maila do abuse@ z pro?b? o zrobienie porz?dku. Ale to te? nie da Ci personali?w tej osoby tylko ewentualne odci?cie jej od sieci
zanotowane.pldoc.pisz.plpdf.pisz.plfisis2.htw.pl
|
|