Status Log Adsl???
(1 korsinik/a gleda/ju temu) (1) Gost

Status Log Adsl???


12.09.2012 | 16:45
da ispadnem malo paranoican:)...pogledao sam po prvi put u status log ,od mog adsl modema....Wifi mi je trenutno iskljucen...i izaslo je ovo...da li neko zna da protumaci,da li je sve Ok....
09/12/2012 15:45:04 DHCP Client: [ATM2]Could not find DHCP daemon to get information
09/12/2012 15:44:59 DHCP Client: [ATM2]Send Discover
09/12/2012 15:44:00 DHCP Client: [ATM2]Could not find DHCP daemon to get information
09/12/2012 15:43:55 DHCP Client: [ATM2]Send Discover
09/12/2012 15:43:42 **IP Spoofing** 192.168.1.2, 138->> 192.168.1.255, 138 (from ATM1 Inbound)
09/12/2012 15:42:56 DHCP Client: [ATM2]Could not find DHCP daemon to get information
09/12/2012 15:42:51 DHCP Client: [ATM2]Send Discover
09/12/2012 15:42:42 **IP Spoofing** 192.168.1.101, 138->> 192.168.1.255, 138 (from ATM1 Inbound)
09/12/2012 15:42:02 **Smurf** 192.168.1.2->> 192.168.1.0, Type:8, Code:0 (from LAN1 Inbound)
09/12/2012 15:41:52 DHCP Client: [ATM2]Could not find DHCP daemon to get information
09/12/2012 15:41:47 DHCP Client: [ATM2]Send Discover
09/12/2012 15:41:21 If(PPPoE1) receive PADT
09/12/2012 15:40:48 DHCP Client: [ATM2]Could not find DHCP daemon to get information
09/12/2012 15:40:43 DHCP Client: [ATM2]Send Discover
09/12/2012 15:40:20 **IP Spoofing** 192.168.1.2, 137->> 192.168.1.255, 137 (from ATM1 Inbound)
09/12/2012 15:40:19 **IP Spoofing** 192.168.1.101, 138->> 192.168.1.255, 138 (from ATM1 Inbound)
09/12/2012 15:39:44 DHCP Client: [ATM2]Could not find DHCP daemon to get information
09/12/2012 15:39:39 DHCP Client: [ATM2]Send Discover
09/12/2012 15:38:40 DHCP Client: [ATM2]Could not find DHCP daemon to get information
09/12/2012 15:38:35 DHCP Client: [ATM2]Send Discover
09/12/2012 15:38:34 **IP Spoofing** 192.168.1.2, 138->> 192.168.1.255, 138 (from ATM1 Inbound)
09/12/2012 15:37:36 DHCP Client: [ATM2]Could not find DHCP daemon to get information
09/12/2012 15:37:31 DHCP Client: [ATM2]Send Discover
09/12/2012 15:36:56 **IP Spoofing** 192.168.1.101, 138->> 192.168.1.255, 138 (from ATM1 Inbound)
09/12/2012 15:36:32 DHCP Client: [ATM2]Could not find DHCP daemon to get information
09/12/2012 15:36:30 192.168.1.2 login success
09/12/2012 15:36:27 DHCP Client: [ATM2]Send Discover
09/12/2012 15:35:35 192.168.1.2 logout
12.09.2012 | 16:51
Koristis li kakav torrent klijent, imas li dignut firewall bilo na routeru ili racunalu? Sta je ATM1 u odnosu na ATM2?
12.09.2012 | 16:53
torrent,trenutno ne koristim,a dignut je firewall i na Mac-u,i na Routeru....
ne znam sta znaci ATM1..i ATM2...
12.09.2012 | 17:01
to je log skinut s modema ili s maca?

kad kažeš "wifi mi je isključen", to znači "isključen na modemu" ili "isključen na Macu"? Da li je pri tom neka veza aktivna preko žice?
12.09.2012 | 17:06
log sam skinuo,kad sam pristupio modemu....preko Ip adrese
a wifi sam iskljucio na Modemu....
pored mene na Mac-u....radi mi jos preko zice AppleTV..Sat Risiver(trenutno u sleep modu)......i IPTV(mada mislim da IPTV,nema veze sa tim)
12.09.2012 | 17:07
Nemam dovoljno infomacija da bih ti znao rec sta je tocno. Jeli Mac jedino racunalo na mrezi? Imas li pokrenut kakav Windows stroj u mrezi?

Na adresi 192.168.1.2 je router pretpostavljam, a 192.168.1.101 je Mac?

192.168.1.255 bi bila broadcast adresa za subnet 192.168.1.1-254 a portovi 137 i 138 su NetBIOS portovi u Windows okruzenju i pokusavaju "resolvat" imena na mrezi...
12.09.2012 | 17:14
jbg..znam...ovako...
Mac komp..je 192.168.1.2
Router je...1.1
AppleTv...1.6
AzBox Risiver..1.3...
e sad taj Ip 1.101.....nemam pojma sta je.....
Windows nemam.....
PowerBook je u sleepu..a i wifi je trenutno iskljucen,pa on nema veze....
imam program iNet,koji mi pokazuje,sta je sve ukljuceno na mrezi.....i to vidi sto sam napisao....
12.09.2012 | 17:25
Na Macu pod Applications -> Utilities pokreni Network Utility. Pod karticom Port Scan upisi IP adresu svoh Maca i stisni gumb Scan, posalji rezultate Port Scana. Cisto da vidimo koji su ti portovi otvoreni na Macu.
12.09.2012 | 17:36
Port Scanning host: 192.168.1.2

Open TCP Port: 21 ftp
Open TCP Port: 88 kerberos
Open TCP Port: 139 netbios-ssn
Open TCP Port: 445 microsoft-ds
Open TCP Port: 548 afpovertcp
Open TCP Port: 5204
Open TCP Port: 32400
Open TCP Port: 49169
Open TCP Port: 64214
Port Scan has completed…
12.09.2012 | 17:49
Vidim da imas otvorene portove 139 i 445. Portovi 137,138,139 su "sveto trojstvo" i svaki od njih radi dio posla, dok je port 445 nasljednik portova 137,138,139 i obicno se koristi za SMB, tj. file/print sharing.

Imas li ideju zasto su ti ti portovi otvoreni?
12.09.2012 | 18:00
probacu da pomognem..na Mac mi je aktivan Plex Media Server..File Sharing....(Video,Mjuza,Slike)nista spec,cisto zbog AppleTv-a(XBMC)......znaci potvrdjujem da mi radi Samba....i Plex...ostalo ne vidim sta bi moglo da bude.....
12.09.2012 | 22:32
Kod mene je (osim ovih normalnih, 21, 80, 88, 443, 139, 445, 548 i 631) npr. otvoren port 17500 kojeg koristi Dropbox za tzv. LAN sync. Portovi 26164 (također dropbox) i 64000 otvoreni su mi samo na 127.0.0.1 (loopback IP adresa, tzv. localhost) - to je za internu dijagnostiku IP interfacea.

Ja sam na 10.6.5. Bilo bi zanimljivo da proba port scan netko tko je na 10.7. ili 10.8. Ili možda i 10.6.8. Neki od ovih peteroznamenkastih portova mogu biti i Appleovi (ako ih imaju svi, onda je vjerojatno tako).

Onaj **IP Spoofing** sa 192.168.1.101 na broadcast ti dolazi izvana, s interneta (piše ti ATM1 inbound). "IP Spofing" znači da je adresa krivotvorena, da se pošiljatelj javlja s drugačije IP adrese (normalno, jer s interneta se ne može javiti adresom na 192.168.x.x - to je za lokalno adresiranje). Vjerojatno se radi o uobičajenom hackerskom port scanu koji nasumično po internetu traži windowse sa security rupama. Na Macu je samo bitno da ti nije SMB sharing otvoren korisnicima bez passworda, i da na SMB sharingu nije otvoreno ništa u /, nego samo u ~. Osim toga, takvi te napadi ne trebaju zabrinjavati.
12.09.2012 | 23:12
Hvala Smayoo...samo mi malo pojasni Ovo..( i da na SMB sharingu nije otvoreno ništa u /, nego samo u ~.)
bune me ove crtice...
e da..da li ovo sa IP Spoofing,ima veze ,samo ako je otvoren wifi....jer ako sam samo na Lan-u..potencijalni napadac,bi morao fizicki da bude spojen sa mojim modemom,a to je prosto nemoguce
12.09.2012 | 23:16
Kad omogućavaš SMB pristup za nekog od user accounta tvog Maca, neka to budu user accounti bez adminstratorskih ovlasti!
12.09.2012 | 23:21
da li si mislio na ovo..izvini ako smaram
12.09.2012 | 23:35
Ne. Iako je i ovdje pametno da među folderima koje šeraš nema nijedan koji se ne nalazi unutar /Users/(tvoje korisničko ime) ili /Users/Shared.

Nego kad klikneš na Options, tamo imaš kvačicu za SMB i ispod toga popis korisnika tvog Maca koji imaju otvoren pristup preko mreže na tvoj stroj. Tu ne bi smio stajati Guest, niti ikoji korisnik koji ima administratorske ovlasti.
12.09.2012 | 23:39
aha...meni stoji samo moje ime....
i da li mora da mi bude stiklirano,ono AFP..el dosta samo SMB???
12.09.2012 | 23:52
Ako si ti jedini korisnik na tom stroju, vjerojatno si i administrator (imaš pristup do sistemskih fajli i možeš napraviti dosta s*anja). A jedini si korisnik, to vidim po tom screenshotu. Pametnije ti je kreirati još jednog korisnika za smb sharing, i da taj bude standardni (bez admin ovlasti).

Da li ti treba AFP - ne znam. Ako ne pristupaš svom Macu s drugog Maca, onda ne. Inače da.
13.09.2012 | 00:04
ok, Hvala.....u svakom slucaju,sve ovo ne bi trebalo da ima veze sa samim Mac-om..vec sa spoljnim faktorima koji pokusavaju da se kace na Adsl modem....kada je Wifi aktivan...
13.09.2012 | 00:16
Ne samo wifi. Imao si port scan attack s interneta (preko ADSL linije).
13.09.2012 | 00:31
hm..lepo....treba li na jos nesto da obratim paznju,ili da ne brinem...jer je firewall ukljucen i na Mac-u,i na Modemu....sada sam trenutno ugasio wifi...i poslednji log izgleda Ovako....eto toliko,pa da spavamo..Smayoo Veliko Hvala,na strpljenju:)
09/12/2012 23:29:04 DHCP Client: [ATM2]Could not find DHCP daemon to get information
09/12/2012 23:28:59 DHCP Client: [ATM2]Send Discover
09/12/2012 23:28:00 DHCP Client: [ATM2]Could not find DHCP daemon to get information
09/12/2012 23:27:55 DHCP Client: [ATM2]Send Discover
09/12/2012 23:26:56 DHCP Client: [ATM2]Could not find DHCP daemon to get information
09/12/2012 23:26:51 DHCP Client: [ATM2]Send Discover
09/12/2012 23:26:28 If(PPPoE1) receive PADT
09/12/2012 23:25:52 DHCP Client: [ATM2]Could not find DHCP daemon to get information
09/12/2012 23:25:47 DHCP Client: [ATM2]Send Discover
09/12/2012 23:25:45 **IP Spoofing** 192.168.1.2, 137->> 192.168.1.255, 137 (from ATM1 Inbound)
09/12/2012 23:25:44 If(PPPoE1) receive PADT
09/12/2012 23:25:43 **IP Spoofing** 192.168.1.2, 137->> 192.168.1.255, 137 (from ATM1 Inbound)
09/12/2012 23:25:42 **IP Spoofing** 192.168.1.2, 137->> 192.168.1.255, 137 (from ATM1 Inbound)
09/12/2012 23:25:39 **IP Spoofing** 192.168.1.2, 138->> 192.168.1.255, 138 (from ATM1 Inbound)
09/12/2012 23:25:36 **IP Spoofing** 192.168.1.2, 137->> 192.168.1.255, 137 (from ATM1 Inbound)
09/12/2012 23:25:35 **IP Spoofing** 192.168.1.2, 138->> 192.168.1.255, 138 (from ATM1 Inbound)
09/12/2012 23:25:32 **IP Spoofing** 192.168.1.2, 137->> 192.168.1.255, 137 (from ATM1 Inbound)
09/12/2012 23:25:31 **IP Spoofing** 192.168.1.2, 138->> 192.168.1.255, 138 (from ATM1 Inbound)
09/12/2012 23:25:02 **IP Spoofing** 192.168.1.2, 138->> 192.168.1.255, 138 (from ATM1 Inbound)
09/12/2012 23:24:48 DHCP Client: [ATM2]Could not find DHCP daemon to get information
09/12/2012 23:24:43 DHCP Client: [ATM2]Send Discover
09/12/2012 23:24:42 If(PPPoE1) receive PADT
09/12/2012 23:24:26 If(PPPoE1) receive PADT
13.09.2012 | 00:36
Trebaš napraviti to što sam ti rekao. Firewall na Macu ti ne koristi jer ne možeš blokirati portove koje koristiš (za taj Plex). Firewall na routeru - ako ti je uključen, na njemu trebaš izričito blokirati portove 137, 138, 139. To ti može pomoći, ali ja svejedno ne bi pustio na SMB sharing korisnika s admin ovlastima.
Moderatori: Bertone
  • Stranica:
  • 1

Vikalica™

Zadnja poruka: pred 3 dana, 4 sati
  • smayoo: O, brate, kakav pacijent.. :)
  • dpasaric: Joj on je inače lud tip, ali ovo je skroz fora! :)
  • drlovric: Kakva bolest od videa :) [link]
  • dpasaric: Novi mega-članak na naslovnici! Nije za svakoga, ali za one koji to vole bit će poslastica! :)
  • zoranowsky: Također!
  • vicko: Pridružujem se čestitkama!
  • smayoo: Čestitam svima Dan antifašističke borbe!
  • roPeD: Pokrenuo temu u Softver forumu
  • smayoo: Piši u forum i probaj biti jasniji
  • roPeD: Lijepo molim
  • roPeD: Jel bi netko znao prebaciti onaj nas stari Mini Rijecnik da ga mozemo koristiti sa novim operativnim sustavima i M chipovima
  • roPeD: Pozdrav svima
  • drlovric: Zasto instalirate bete na aktivne uredjaje koje koristite svaki dan :/ Mozda je bolje da ti je bankarstvo prestalo raditi, nego da radi nesto sto ne znas :)
  • ZeljkoB: iOS18 dev beta kad je izasao nije polomio nista, ali 17ica je ubila ZABA app...
  • dpasaric: Meni to zvuči kao logična prva stvar koja će se polomiti.
  • ZeljkoB: Je li tko probao iOS26, a da mu ZABA app i dalje radi OK?
  • hal9000: Sretan rođendan i dobrodošao u klub!
  • drpongrac23: Hvala svima!
  • ping: Sretan rođendan
  • dpasaric: Sretan ti! :)
  • zoranowsky: Sretan ročkas!
  • Yonkis: Sretno ti rođendanovo!
  • smayoo: Sretan ti rođendan! :)
  • drpongrac23: Danas sam ušao u 5-u DEKADU ŽIVOTA!!! Živjeli svi!!!
  • hal9000: [link]
  • Riba: Odnio vrag prisu!
  • hal9000: Za 30-ak godina većina nas ni neće više biti živo pa koga briga za responsive site! :D
  • Borisone: Ma nije to, nego se sada početna stranica učita u tren oka. Treba bar 3-4 sekunde da bi bilo moderno.
  • Riba: Uostalom, nije Jabucnjak neresponsivan nego je vama ekran premalen! :-D
  • dpasaric: I nisi boomer, ti si gen X! :)
  • dpasaric: Zašto bi itko išao na ovaj tip weba s mobitela? :)
  • Riba: Hoce, vec je u pripremi godinama ali je implementacija malo zapela...plus sto ne pomaze sto ja boomer nikada ne idem na jabucnjak sa mobilnog uredjaja. :)
  • CoffeePod: Jabucnjak*
  • CoffeePod: Hoce li Jabuvnjak ikad dobit reponsive sajt?
  • cariblanco: Danas smo u Osijeku, možda shebali turističku sezonu :D
  • dpasaric: Slijedi uskoro osvrt na naslovnici...
  • Air: ...a Applevom slučaju iako te fore drugi telefoni imaju već godinama, ali kad to Apple napravi mi bi se trebali diviti tome kao toploj vodi.
  • Air: Meni Keynote izgleda kao kad Trum hvali samo sebe i svoje odluke kao ono baš najbolje, iako ga je cijeli Svijet popljuvao...
  • drlovric: Na Mac, Spotlight je odlican, kao i boja foldera (konacno) :)
  • drlovric: iPad je odlicno profitirao. Ako sve ovo ne zakljucaju za najnovije modele only :)
  • Riba: Keynote mi je kao neka epizoda Teletubbiesa.
  • Riba: Gledam taj WWDC i razmisljam kako su teme o umiranju mozda privlacnije. :-D
  • dpasaric: Idemo mi na ljepše teme, WWDC je za sat vremena! :)
  • dpasaric: Sve pet, ali nije li zanimljiva statsitika da je od zadnjih 30-ak (toliko pratimo na jednoj internoj grupi objave u medijima) sportaša, umjetnika i ostalih poznaith osoba koje su iznenada umrle, uzorak cijepljenih 100%. A znamo da je kod nas situacija bila cca 50:50, znači nešto lomi statistiku. Evo, samo to primjećujem.
  • smayoo: To što nije u javnosti poznato što je prethodilo njegovoj smrti, ne znači da nije prethodilo ništa čega bi ta smrt bila logičan i sasvim vjerojatan ishod. Moj pokojni stari je umro u 59. godini i svima koji ga nisu jako dobro znali je to bilo "iznenada". Nas koji smo mu bili bliski nije baš *iznenadilo*, iako nam je bilo teško i bolno.
  • Riba: Obrati paznju na nepoznate osobe poput mog oca koji ne uzima lijekove kako je propisano, odbija ici na kontrole, jedva je izvukao zivu glavu nakon srcanog udara pred par godina i jos hoda naokoo unatoc tome sto se cak i cijepio. Znanost bi se trebala na takve slucajeve usredotociti. :)
  • dpasaric: Samo primjećujem uzorak. Do sada je 100% kod domaćih i stranih poznatih osoba koje su iznenada umrle. Ponavljam, možda je zaista slučajnost, ali sada već postaje statistički zanimljivo.
  • Riba: Covjek je vjerojatno pocinio suicid ili izravno ili neizravno alkoholom, nije tu potrebna velika znanost.
  • dpasaric: Sjajan umjetnik je to bio. Velika šteta.:( I gle, opet moramo primjetiti slučajnost koja povezuje sve "prerano" umrle. :( Nadam se da će znanost potražiti uzroke takvoj statistici.
  • smayoo: RIP, Matija :(. Stvarno prerano.

Za vikanje moraš biti prijavljen.

Prijava

Prisutni jabučari

Borisone, Riba, Anonimci (482)

Novo na Jabučnjaku

Teme

Poruke

Oglasi

Anketa

Koji Mac koristite?

Page Speed 1.18 Seconds

Provided by iJoomla SEO