Gå till innehåll
Just nu i M3-nätverket

Är fjärrinloggning orsaken?


jan.s
 Share

Rekommendera Poster

Då jag kör remote backup av svägerskans mac mha Carbon Copy Cloner måste jag slå på fjärrinloggning. Jag brukar bara slå på detta innan backuptagningen av säkerhetsskäl. Nu glömde jag att slå av den och möttes av en annan bakgrundsbild samt jag uppmanades att ange mitt lösenord. Jag tror jag blivit hackad.

Slog av och på macen. Möttes av vanliga loginskärmen och tänkte att all var frid och fröjd. Efter login möttes jag av den felaktiga bakgrundbilden som var tom. Ingen docka, ingen 'bar' upptill.

Så nu går en 'restore' av en CCCkopia jag tog för några dagar sedan. Nu till frågorna..Kan påslagning av fjärrinloggningen gjort att macen hackats? Kunde jag gjort annorlunda för att fixa systemet, det tar tid med en gammal imac (firewire) och 400 GB att återställa? Kunde jag testat med att bara återställa systmet utan att formatera hdd? Måste inte hackare kunna/utvärdera mitt lösenord (jag ändrar detta till ett längre) för att hacka macen? Har ni teorier hur detta skett och hur jag kan förhindra detta i framtiden?

 

Länk till kommentar
Dela på andra webbplatser

Hur skulle du blivit hackad på för vis? Personen i fråga måste veta din IP-adress och användarnamn och lösenord. 

 

I framtiden använd Teamviewer

  • Gilla 1
Länk till kommentar
Dela på andra webbplatser

Tror jag nu har vet anledningen. Hade automatisk inloggning på och det är nu ändrat.

 

Använder redan Teamviewer för remote support. Visste inte att Teamviewer supportar rsync men du kanske kan anvisa en länk för detta så jag kan läsa på.

Länk till kommentar
Dela på andra webbplatser

3 minuter sedan, jan.s säger:

Tror jag nu har vet anledningen. Hade automatisk inloggning på och det är nu ändrat.

 

Använder redan Teamviewer för remote support. Visste inte att Teamviewer supportar rsync men du kanske kan anvisa en länk för detta så jag kan läsa på.

Ingen aning vad du pratar om. Har aldrig använt rsync

Länk till kommentar
Dela på andra webbplatser

Med CCC kan man ta en remote, bootbar, backup av en macinstallation. Denna CCCbackup bygger på Unixkommandot rsync https://www.tutorialspoint.com/unix_commands/rsync.htm

 

Jag visste inte att Teamviewer erbjuder denna möjlighet. Tar gärna emot en länk där jag kan läsa om detta.

Länk till kommentar
Dela på andra webbplatser

2019-09-02 på 09:20, lappen71 säger:

Hur skulle du blivit hackad på för vis? Personen i fråga måste veta din IP-adress och användarnamn och lösenord. 

 

I framtiden använd Teamviewer

Jag har råkat ut för exakt detta.

Inget är säkrare än svagaste länken och jag mitt klantarsle lyckads verkligen försvaga detta.

Hade öppnat en port i routern samt aktiverat fjärrskrivbord för att kunna fjärrstyra datorn där hemma från jobbet.

Satte något simpelt skitlösenord och glömde bort att slå av allt detta efter mina experiment.

En morgon låg det ett kvitto i skrivaren på 600 dollar Bitcoin köpt via mitt Paypal. (Tur man är fattiglapp så jag inte hade täckning för detta ?)

Jag fattade verkligen ingenting..

Några dagar senare när jag kom hem från jobbet åkte musmarkören omkring av sig självt på skärmen och klicka runt på diverse skumma sidor och jag såg direkt att någon var inne via fjärrskrivbord.

Hur fan de lyckades hitta min öppna port på mitt IP är ett mysterium.

Portscanning på alla världens IP-nummer?

Och sen testa simpla lösenord tills man kommer in? Vem vet de kanske höll på varje natt och dag som jag inte satt vid datorn i flera månader tills de kom in?

 

Länk till kommentar
Dela på andra webbplatser

Precis detta var det som hände...vaknade på natten av att min imacskärm började lysa och muspekaren började hoppa runt. Och på ett skrivbord vars utseende jag inte kände igen. Panik..Slå av..och tänk, tänk mitt i natten..Som du, SirKnasen, hade jag fjärranslutning aktiverat och ett relativt simpel lösenord om bara fyra bokstäver och en siffra. Inte vet jag hur man listar ut lösenord men gissar att relativt snabb dator kan lista ut fyra positioners lösen. Nu är det åtta med versaler, gemener, siffror och specialtecken. Hoppas det är tillräckligt för att förhindra intrång. 

 

Hur gjorde du sedan? Restore av hela systemet till tidigare, oinfekterad, tidpunkt. 

 

Måste ha fjärrinloggning aktiverat under de timmar remota backupen körs och måste ha port forward, i router, på portarna 21-22 som används av CCC.

Länk till kommentar
Dela på andra webbplatser

Stängde av skärmdelning.

Tog bort portforward:en i routern

Bytt lösen till datorn och mina onlinekonton så som Paypal etc.

Efter det har inget hänt och inga nya skumma Paypal köp.

 

Remotebackup via CCC känns som en klumpig lösning.

Vanlig TimeMachine backup borde väl räcka samt synka bilder och dokument till iCloud?

 

  • Gilla 1
Länk till kommentar
Dela på andra webbplatser

Jomennvisst, så skulle vi göra..men du känner inte min svägerska..jag kan inte lita på att en extern disk ansluts. Jag har bett henne göra detta och har låtit CCC skicka mig mail oavsett hur det gått efter backuperna...mailen kommer alltför sällan..:-D. Där remote CCC, backup till en extern disk hos mig.

 

Bilder och Dokument skulle jag helt klart lägga i iCloud..Bilder är på 175 GB och Dokument på 20 GB. Jag vill lägga detta på iCloud men hon sparkar bakut över att inte ha kontroll, att lägga detta i molnet. Hon får som hon vill.

Redigerad av jan.s
Länk till kommentar
Dela på andra webbplatser

En extern hårddisk är väl inga problem att ha ansluten till en iMac konstant?

När du hälsar på henne kan du väl swappa den mot en annan disk så hon kör mot två diskar.... om hon nu inte klarar av det själv.

Länk till kommentar
Dela på andra webbplatser

I vissa routrar kan man begränsa port forwarding med ip-adress. Går inte det kan man använda pf firewall (betydligt krångligare dock). Något av dessa är nog ett måste om man öppnar en port...

Redigerad av fred6633
Länk till kommentar
Dela på andra webbplatser

Hon har en macbook och rör sig hela tiden. Typ, som hustrun sa': Jag älskar att ha min lilla padda i sängen' varpå jag frågade vad det är för fel på den stora..?

 

Jo, jag ska se om jag kan förfina pf i routern.

Länk till kommentar
Dela på andra webbplatser

Ingen dum ide. Körde för länge sedan med en Time Capsule hos henne innan den blev gick sönder. Ska fundera på om en NAS kan lösa detta. Ska läsa på för att den måste skicka mig mail/meddelande om/när Time Machine fallerar. Hon bryr sig inte..'Jag ber till Gud att Macen inte ska gå sönder' (som om det hjälper).

 

Jo, jag har iMac, hon har Macbook.

 

Länk till kommentar
Dela på andra webbplatser

Har sett att det finns/fanns diverse olika Time Machine notifier appar som skickar mail om en TM-backup misslyckas eller inte kör.

 

Länk till kommentar
Dela på andra webbplatser

Svägerskan tror jag har en hyfsad mbp 2012 med sprucken skärm som kan användas för att ta backuper på extern disk mha CCC. Om jag ställer den i skrubb hos henne med 'min' remota backupdisk så kan jag ta en remote backup utan att passera ut på internet. Jag behöver inte göra port forward i routern utan håller mig på hennes 192.168.x.y nät. Inga kostnader för NAS och diskar. Testar detta nu och det funkar. Kommer någon på en showstopper?

Länk till kommentar
Dela på andra webbplatser

 Share



×
×
  • Skapa nytt...