maveloth ha scritto:
Intanto grazie infinite per la pazienza e per le spiegazioni perfette! ti offro una birra vituale (b2b)
hihi...buona la birraaa.... (b2b) (b2b)
maveloth ha scritto:
per la password adesso vedo cosa posso inventarmi dato che poi sarà bene ricordarla, ed ho una pessima memoria! :-[
Non ti serve una una cosa complicata da ricordare comunque.
esempio:
maveloth|123 => è già un'ottima password perchè contiente oltre a lettere anche numeri e caratteri alfanumerici
macheCaldoFa@@1 => può essere un altro esempio di buona password
maveloth ha scritto:
ricontrollando ancora il log ho notato che "l'attacco" avviane su diverse porte ma e noto diversi indirizzi (id non gli indirizzi www. di cui sopra ma quelli numerici, per intenderci) e credo che uno di questi sia il mio router uno dei possibili problemi, a questo punto proverò a resettarlo ricarico il firmware e reimposto la configurazione password ed utente admin(del router) in modo più serio.
è normale che gli indirizzi siano in formato numerico, solitamente nei router è consigliabile cancellare le impostazioni di default poichè le password dei vari modelli sono per così dire "statiche" e si riescono a rintracciare facilmente anche solo da una ricerca su motore di ricerca.
maveloth ha scritto:
P.S. più che altro gli indirizzi del log io li ho interpretati così il primo è il mittente ed il secondo i destinatario giusto?
Di solito se sei attaccato ad un router o se hai più pc in una rete lan si utilizza la classe di ip 192.XXX.XXX.XXX
08/20-13:59:16.832443 192.168.***.***:**** -> 239.255.***.***:****
Il primo indirizzo è il tuo, mentre il secondo è di un altro pc sulla wan (connesso a internet)
Altra cosa che mi è venuta in mente in questo momento, servizi come torrent oppure sharing p2p (tipo aMule) potrebbero portare a pensare a Snort che stia avvenendo un attacco, quando in realtà non è così...
