Hi,
also, Hackerangriff heißt nicht gleich "ein Hacker hat es auf mich abgesehen". Es reicht schon aus, wenn ein Portscan im Internet durchgeführt wird. Die Firewall meldet dann einen Hackerangriff, insbesondere dann, wenn es sich bei dem angepeilten Port um einen typischen Trojanerport (z.B. SubSeven) handelt.
Grundsätzlich ist dies mittlerweile kein Anzeichen mehr, dass jemand explizit versucht, einen Hack auf dem Rechner durchzuführen. Eher ist es so, dass wieder mal jemand ohne Verstand mittels einer downgeloadeten Scansoftware auf der Suche nach einem Opfer ist, welche sich evtl. einen Trojaner eingefangen hat. Mehr nicht.
Um es positiv ausdrücken: Jeder geloggte Angriff ist ein verhinderter Angriff
Hier mal ein kleiner Auszug aus meinem Firewalllogfile:
28.05.2002 18:58:12 Port gescannt IPXXXXXXXX TCP(80)
28.05.2002 18:58:12 Verbindungsversuch IPXXXXXXXX TCP(80)
28.05.2002 18:48:51 Verbindungsversuch IPXXXXXXXX TCP(2161)
28.05.2002 18:47:35 Port gescannt IPXXXXXXXX TCP(80)
28.05.2002 18:47:35 Verbindungsversuch IPXXXXXXXX TCP(80)
28.05.2002 18:36:15 Verbindungsversuch IPXXXXXXXX TCP(1520)
28.05.2002 18:28:33 Port gescannt IPXXXXXXXX TCP(80)
28.05.2002 18:28:33 Verbindungsversuch IPXXXXXXXX TCP(80)
28.05.2002 18:14:33 Verbindungsversuch IPXXXXXXXX TCP(1392)
28.05.2002 18:07:42 Verbindungsversuch IPXXXXXXXX TCP(4662)
In einer Stunde 10 Versuche
Mehr zum Thema gibts unter http://www.computerbetrug.de/firewall/allgemein.php?p=0|17|