» »

kako se izogniti hackanju

kako se izogniti hackanju

perci ::

Danes sem dobil na sredo ekrana sporočilo v stilu: dej malo poskrbi za varnost, sej ti loh vsakdo po disku gleda, kot da bi mel kakega trojanca gor; en slovenček se očitno zajebava z mano. No in jest bi ga rad zajebu nazaj, tako da bi poskrbel za karseda varno delo v win2k.
Zanimajo me predvsem linki do kakih strani, ki opisujejo kako optimizirati win2k z varnostnega stališča, seveda imam gor zonealarma, vendar to očitno ne zadostuje. Aja online sem 24/7 na kablu. Lepo prosim za kaksne nasvete in linke do omenjenih strani. Hvala.
LP Peter

andrej ::

uf, napisi v google w2k security. ampak noben program in nic na svetu ti ne pomaga ce:
- si vedno prijavljen kot admin
- downloadas in uporabljas vse vrste programov
- poberes vse z irca...

Ce mas firewall, najnovejse SP, in upostevas zgornje tri potem si zelo varen. Najvec problemov je ravno zato, ker folk downloada vse kaj najde, potem pa zraven dobi trojanca in potem je z varnostjo konec.

Linki:
www.microsoft.com/security
http://www.ntsecurity.com/
www.windows2000security
grc.comhttp://rr.sans.org/win2000/win2000_list...
http://www.guninski.com/win2k.html
http://www.systemexperts.com/win2k/Hard...
http://www.net-security.org/
http://www.ntbugtraq.com/
http://www.securitystats.com/
http://www.sans.org/newlook/home.php
http://www.securityfocus.com
http://www.csm.ornl.gov/~dunigan/securi...

Se posebej ta dva za tebe:
http://www.sans.org/newlook/publication...
http://nsa1.www.conxion.com/win2k/downl...

SLO-Security ::

Človek, verjetno imaš na PCju kakšnega trojanca, ki ti je naredil luknjo oz. varata.

Prvo kar naredi, pojdi na SLO-Security in izberi pod pripomočki, testiranje pcja, nato pa podji še pod protivirusno iskanje računalnika [Panda] [brezplačno in hitro iskanje virusov preko interneta].

Za hitro zaščito si namesti ZApro ali Sygate firewall in protivirusnih program RAV >:D .

Za kaj več mi lahko pošlješ e-mail :D
KO SE ZAVEŠ [NE]VARNOSTI HTTP://www.SLO-Security.com
NOVO: Na SLO-Security.com sedaj tudi FORUM-2! s strokovnjaki !

Zgodovina sprememb…

AngelOfDeath ::

Slo-security kolk maš e-mail mene tud zanima

SLO-Security ::

KO SE ZAVEŠ [NE]VARNOSTI HTTP://www.SLO-Security.com
NOVO: Na SLO-Security.com sedaj tudi FORUM-2! s strokovnjaki !

Highlag ::

Perci pa da nisi ti samo obiskal kake web strani, ki dela reklamo za kak software, ki vsakemu obiskovalcu odpre popup okno z obvestilom da je pač ranljiv?

Jaz stalno dobivam takšna obvestila preko ICQ -ja. Pa se ravno ne sekiram zaradi njih.

Če imaš Zonealarm preglej nastavitve za programe, ki lahko dostopajo do interneta.
Če imaš vmes kak program, ki ti ni znan ga zbriši. Saj mu dostop naslednjič ponovno lahko dodaš

perci ::

Andrej:
-za dljanje uporabljam morpheus in edonkey
-vedno sem prijavljen kot admin
-sharanih imam veliko folderjev
-iz irca ne jemljem stvari
-uporabljam zonealarma (menim, da je kar dobro skonfiguriran)
-spji so vedno sveze updateani

Sej sem ze gledal po googlu in tudi nasel nekaj teh strani, ki si mi jih postal, vendar niso nevem kako pregledne. Hvala za tvoje linke, bom dobro precekiru.

Slovenska varnost: bom pocekiru link, drgač pa mam vedno sveze updatean norton av 2002, tako da ne rabim online skeniranja, vseeno hvala


Highlag: hehe, ni to kar mislis, sej nism osnovnosolc :)), bom pa ja prepoznal popup, ko ga vidim. Verjemi, da to ni bil popup, to ti lahko zagotovim ze zato, ker je bil naslovljen name osebno, torej je bilo navedeno moje ime oziroma ime mojega kompa na mrezi.

Aja, ta komp na katerem se je to zgodil uporabljam za gateaway.

LP Peter

Zgodovina sprememb…

  • spremenil: perci ()

SLO-Security ::

Verjamem da imas vedno sveze nadgradnje, ampak Norton ni "vedno 100%". Poglej si primerjavo RAVa: cca. 300 virusov novih na teden, NAV cc. 30-70 :\ ! Pando uporabljaj kot dodatek k boljši varnosti :D , saj te nič ne košta :D .
KO SE ZAVEŠ [NE]VARNOSTI HTTP://www.SLO-Security.com
NOVO: Na SLO-Security.com sedaj tudi FORUM-2! s strokovnjaki !

Sodom ::

Hehe... to sporocilo je bil navadni sub7... verjetno si dobil nekega trojanca... gospod Hacker se je pa pac malo poigral in ti poslal pogovorno okno... like windowsovo ko potrdis brisanje ali kaj podobnega.

www.zonealarm.com

I am falling fast, I'm right in the final hour
future turns to past, been sent to hell and back

perci ::

Immortal:
Joj, dej ne bit pametn, ok?
A si sploh prebral kaj sem napisu? Uporabljam zone alarm, ki nadzira porte in subseven ne more čezenj, razen če bi mu sam dovolil, kar mu pa ziher nisem; sej sem se tut jst s to zadevo en cajt nazaj igrov in preverjeno čez zonealarm ne dela.
Pa brez zamere,
LP Peter

AngelOfDeath ::

Peci da nisi sam pognal tega okna na kaki strani ?

perci ::

Angel smrti: preberi si odgovor Highlagu

Poleg tega naj pa povem, da se mi je po tem dogodku racunalo sesulo in mi sedaj na vsake tolko časa zmrzuje.

AngelOfDeath ::

Perci sem upal da boš povedal kako sporočilo si dobil (kaj je pisalo točno gor ) .

perci ::

Angel smrti: žal ti ne morem napisati točne vsebine msgja, ker se bojim, da ti nisi edini, ki bere ta forum, v sporočilu pa so bili tudi neki podatki, ki jih nekateri ljudje ne smejo vedeti (fotr ma firmo in msg je bil tudi v zvezi z njegovim delom)

LP Peter

AngelOfDeath ::

Ok

mmisv ::

tuki loh preveriš kok varen je tvoj računalnik (portscan).
Čist trivialna stvar...

SLO-Security ::

Perci: zakaj nisi povedal da je firma. To namreč vso zadevo spremeni->naslabše. Namreč lahko se je že zgodilo in se še dogaja, da nekdo krade podatke za konkurenco,...v tem primeru ti priporočam naše lastne rešitve na področju firewallov http://www.slo-security.com/firewall/ .
KO SE ZAVEŠ [NE]VARNOSTI HTTP://www.SLO-Security.com
NOVO: Na SLO-Security.com sedaj tudi FORUM-2! s strokovnjaki !

andrej ::

kako je ta msg sploh zgledal. Da ni slo ki za navadni net send:D

andrej ::

ce pa ze resno mislis o varnosti, pa je v tem polozaju najboljse na novo instalirat winse in zacet znova. potem pa pazi kaj instaliras, mej firewall, itd...

Gandalfar ::

Na Delphi-si sem zasledil podobno temo:
http://www.delphi-si.com/forum/prikazis...

Sodom ::

eh kaj pa zganjas paniko zaradi enega msgja.

Podjetje ja... ali kaj na crno proizvajate? Kakse nuklearne bombe? Potem dam tistemu hackerju prav.
Ves... ce nimas sumljivih zadev, se ti ni treba nic bat.
I am falling fast, I'm right in the final hour
future turns to past, been sent to hell and back

McHregec ::

Obstajajo nekateri programi, ki lhako zone alarmu ukažejo, nej odpre ta in ta port sem jih zasledil na eni strani.
Destroyer Of The Worlds.

Gh0st ::

Kaj pa če si prijavljen kot nek uporabnik z Admin pravicami?
Jest sem skoz administrator, in ne uporabljam nobenih DL programov, ker se mi zdi to bendo, pa ne zaupam jim, na ircu sploh nisem, mam firewall naštiman, da mi vse internet incoming povezave banna.
Do zdej mi še noben ni notr pršu. Pa u življenju nism meu virusa.
you might start believe in Gh0st stories. you're in one. :)

SLO-Security ::

Kot prvo: pravi hekerji "potihem" vdirajo v sistem.

ZA PRO pa ima več pomankljivosti, med rugimi tudi to, če pošlješ "programček", da se predstavi kot Internet Explorer si na konju >:D . Pa še bi kaj lahko našteli.

Gh0st: če ti blokira vse dohodne paketke, potem se pravi, da ne moreš brskati po internetu : .
KO SE ZAVEŠ [NE]VARNOSTI HTTP://www.SLO-Security.com
NOVO: Na SLO-Security.com sedaj tudi FORUM-2! s strokovnjaki !

Zgodovina sprememb…

andrej ::

Gh0st: to naceloma NI dobro. Vedno delaj z navadnim user accountom. admin account mas samo za administracijo. ce ze dobis virus, torjanca ali karkoli drugega potem ti ne more naredit vecje skode ce si kot navadni user. ce pa si admin pa ma neomejene moznosti...

seveda ne smes pozabit, da moras met NTFS drugace varnosti prakticno NI.

perci ::

Andrej: ja, se kar strinjam, da bo reinstalacija in pazljivost prava stvar, pa mislm, da bi blo tut eno 486ko za linux router in firewall pametno uporabljat, tko da si bom verjetno kej tazga obodu.

Immortal: svetujem ti, da prenehaš s pitjem šmarnice, ker metilni alkohol ni za konzum; a pol si ti mnenja, da firme, ki se ne ukvarjajo s nelegalnimi posli oziroma proizvajanjem nuklearnih bomb,nimajo ničesar za skrivati? Si ze kdaj slišal za konkurenco ali pa npr. nevoščljivost?

LP Peter

Caboose ::

najbolši pejđ glede skjuritija je tale: klik tegale si lehko vsi ogledate.. še posebej SHIELDS UP! :))
If you can't explain it simple, than you dont know it good enough.

perci ::

mal gledam po teh pejdih in na tej strani: http://www.liquidwd.freeserve.co.uk/ mi je kr command shell odprl, in menda ne obstaja noben patch, ki bi to lohk prepreču, a je bolj varno uporabljat netscape al pa ksn drug browser?

SLO-Security ::

Dvigni Security v IEju pa bo !
KO SE ZAVEŠ [NE]VARNOSTI HTTP://www.SLO-Security.com
NOVO: Na SLO-Security.com sedaj tudi FORUM-2! s strokovnjaki !

perci ::

ja, sam pol se pa na slo-techu niti logirat ne morem :(

SLO-Security ::

Vem, samo hotel sem ti samo povedat, da se da tudi to rešit. Vse ima svojo ceno :D . Drugač pa, spusti se malo v podrobnejše nastavitve, pa boš našel rešitev 8-) .
KO SE ZAVEŠ [NE]VARNOSTI HTTP://www.SLO-Security.com
NOVO: Na SLO-Security.com sedaj tudi FORUM-2! s strokovnjaki !

Gh0st ::

SLO-Security:
Rekel sem, da imam firewall naštiman, da banna vse INCOMING CONNECTIONS. Ne pa Incoming packets. Se pravi remote admin, ali telnet odpade...
you might start believe in Gh0st stories. you're in one. :)

SLO-Security ::

aha, potem sva se pa narobe razumela,...se prav da imaš blokirane vse porte ? :8)
KO SE ZAVEŠ [NE]VARNOSTI HTTP://www.SLO-Security.com
NOVO: Na SLO-Security.com sedaj tudi FORUM-2! s strokovnjaki !

andrej ::

ma on pravi, da ma blokirane vse porte not, razen za povezave ki se zacnejo od znotraj... ker ce mas zaprte vse porte potem ne mores komunicirat. potem si odrezan...

SLO-Security ::

ja sej,...očitno niso dovolj podrobno napisal :O .
KO SE ZAVEŠ [NE]VARNOSTI HTTP://www.SLO-Security.com
NOVO: Na SLO-Security.com sedaj tudi FORUM-2! s strokovnjaki !

Gh0st ::

Ja pa peesmo, lejte.
Ko nekdo hoče bit tvoj telnet client (primer), pošlje en packet, ki sproži potem proceduro, da starta Telnet clienta. Zdej če maš ti incoming telnet client disablan, potem ti ne morejo nič. Kako pa potem jest zdj surfam po netu brez problema? Očitno ne ločite med Packetom, pa Connectionom oz. reqestu nekega clienta. NEvem kako nej ti to razložim. Zadeva teče na Linuxu. Jest mam gateway na 486-tki, na kateri teče Slackware Linux. Gateway ima local firewall, potem mam pa jest še svojga na Win2k.

Jasno?
you might start believe in Gh0st stories. you're in one. :)

blabla ::

Gh0st: Zakaj bi imel firewall se na notranji masini. A ne leti vse na Linux masino?

SLO-Security ::

Gh0st: sej te povsem razumem, ker mam jaz tud tako narejeno, ampaka v WIN.
KO SE ZAVEŠ [NE]VARNOSTI HTTP://www.SLO-Security.com
NOVO: Na SLO-Security.com sedaj tudi FORUM-2! s strokovnjaki !

perci ::

Kot sem ze rekel, se mi od napada naprej vsake tok casa sesuje komp (cirka 1 na dan kr frizne) in potem ko se hoce ponovno nalozit, se mi vcasih že pri detektanju ide drives ustavi, včasih detekta vse ok, potem pa napise boot disk failure (v takem primeru moram potem komp ugasnit in prižgat, drugač ne dela), včasih pa normalno naloži winse. Kaj naj storim? A je mogoče z diskom kej narobe (maxtor ata133 40 gb 7200), al z mobojem (abit kg20), al je to lahko tudi posledica napada (ker to se je začel dogajat točno takrat, jaz pa ne verjamem v naklučja)?
LP Peter

Bx ::

kako si pa to dobil?
a si prišel za comp in je že bilo na ekranu to kar praviš,
a si dobil po mejlu kakšen link kjer si potem to videl
al kako?
Bx

perci ::

Zgodilo se je takole: uporabljal sem excel, šel za 20 minut stran od kompa in ko sem se vrnil, me je čakalo prijetno sporočilce

SLO-Security ::

A ni to lepo :D .
Pojdi skenirat računalnik. Protivirusno!
KO SE ZAVEŠ [NE]VARNOSTI HTTP://www.SLO-Security.com
NOVO: Na SLO-Security.com sedaj tudi FORUM-2! s strokovnjaki !

Zgodovina sprememb…

perci ::

Slovenska varnost: receno, storjeno, to je bla prva stvar k sm jo naredu, ko se je začel to dogajat

Mr.B ::

Naredi si en konkretni Firewall. Na njemu določi , kam pošilja določene pakete določenih portov. Določi čim manj odprtih portov.Že v osnovi nastavi da iz notri aktiveran promet iz katerikoli portov blokera , in odpri tiste porte le tiste in tistemu, ki te porte rabi.Sklepam da jim neboš odpru port 23 , ker ga ne rabijo.Port 80 ter 443 pa rabijo za internet , in podobno. Seveda ne pozabi , da na izhodu blokeraš ping in podobno.
Najbolje je tudi da blokeraš oz pošiljaš promet sumljivih portov le na eno mašino, kjer seveda preveriš dogajanje. Ter od te mašine naprej omogočaš promet. Prav tako naštimej alarm že na samem firewallu. V osnovi je Hardwerski firewall cenejši , in nima težav z raznimi hackanji.Ker znanje enga zyxla ali ciscota ni tako enostavno pridobiti , ap tu ne mislim sam softwer s katerim programeraš te firewalle .
Če je to v službi v nobenem primeru ne rabijo IRCA. Ne pozabi Antivirus , ter tudi razne security popravke . Najbolje je da se kar naročiš na eno preko Interneta , da te obveščajo , kaj se kej dogaja.


Če imaš to recimo domačo mašino , ne rabiš server service ! Kaj je server service si poglje v helpu.
Pa za Edonkey in podobno . Tudi če imaš server service štoperan , ti dela tako edonky kot tudi kazza , pa ti v osnovi nebi mogla delati.Jaz imam take zadeve v službi na ločenem zunanjem netu , tako da če že kdo gor pride mu njegovi trojanci nič ne pomagajo.
Ko sem enkrat vlekel iz edonkija , se mi je en oglasil in rekel , da je The best , ki mi je sheckal mašio , Pa mi je antivirus lepo blokeral vse njegove skripte , pa še njegov IP sem izvedel medtem ko se je jebal , jaz pa njega nazaj.Sicer sem ugotovil da je bil trojanski paket v samem dowenloadu , tako da je moral poznati Edonkey kr v redu.
France Rejects Genocide Accusations Against Israel in Gaza,
To accuse the Jewish state of genocide is to cross a moral threshold

perci ::

Hmmm, hvala za vse nasvete, jih bom v bodoče upošteval v izogib neprijetnostim.
LP Peter

billy ::

Perci, mogoce si bil pac nesrecen in naletel na nekoga, ki si je hotel polepsati dan s tem, da je vdrl tebi v racunalnik.

Vsi vi tukaj se pa morate zavedat, da noben racunalnik, ki je posredno(preko miljon hubov), ali neposredno povezan na internet ni 100% varen pred vdori "hackerjev".

Za preverjanje varnosti tvoje povezave pa je na voljo kar nekaj programckov, ker so tile programi uporabni tudi v zle namene jih nebom tukaj omenjal. Ti Perci pa mi poslji mail na billy@volja.net in te bom napotil na prave naslov.


Vredno ogleda ...

TemaSporočilaOglediZadnje sporočilo
TemaSporočilaOglediZadnje sporočilo
»

Kateri firewall? (strani: 1 2 3 4 5 6 7 8 9 )

Oddelek: Informacijska varnost
413130119 (19606) Qushaak
»

Blokada irca.

Oddelek: Omrežja in internet
352544 (1552) ERGY
»

Kako varen je Microsoftov požarni zid? (strani: 1 2 )

Oddelek: Novice / Varnost
535496 (5496) gumby
»

Firewall (da ali ne)

Oddelek: Omrežja in internet
422211 (1403) alum
»

FIREWALL?

Oddelek: Omrežja in internet
201299 (1023) sasox

Več podobnih tem