» »

kako uloviti vdiralca

kako uloviti vdiralca

space_monkey ::

Kolegu je nekdo vdrl v racunalnik. Pravi, da je imel vpogled v njegov PC in je lahko uporabljaj njegov MSN account, na katerem mu je spremenil geslo. Podatki in programi so ok, edino pc mu lahko ugasa. Nalozene ima XP, za varnost pa nalozen nenastavljen firewall Comodo, ki je pokazal napad iz IPja, ki si ga ni zapisal. Program je nato zamenjal za ZoneAlarm in ugasnil pc. Vdiralec je kak znanec, ki bi se rad malo dokazal, saj je drugim preko MSNja razlagal kaj trenutno pocne kolega na racunalniku.

Pri kolegu se nisem bil, tako da ne vem tocno kaj vse je vdiralec spreminjal. Kolega pc-ja od takrat ne uporablja in ga je seveda izkljucil.

Predlagal sem mu naj poklice svojega ISP ponudnika(T2) mu razlozi in prosi naj mu omogocijo najvisjo varnost prikljucka in naredijo, kar se pac da narest. Predlagal sem mu naj uporablja Ubuntu z LiveCDja, ce rabi kaj nujno pogledat na netu.

Kako sedaj ugotovit kdo je?

Tilen ::

Zakaj bi ga pa rad vlovil? Boš ga potem natepel ali kako? Nedavno nazaj sem se soočil s primerom, ko je nekdo dejansko vedel kateri IP, točno kdo je storilec in se je lahko samo pobrisal pod nosom, ker nekega specifičnega zakona, ki bi točno določal kazen za takšne primerke ni. Odnesejo ga z opozorilom. To je to.
413120536c6f76656e696a612c20642e642e

Zgodovina sprememb…

  • spremenil: Tilen ()

poweroff ::

Kakšnega preprostega recepta kako ga uloviti ni. Treba je pač pogledati loge, narediti forenzično analizo diska, itd. Precej dolgotrajno delo je to lahko - pa še kar nekaj izkušenj rabiš.
sudo poweroff

Daliborg ::

abejzganolomt. Password iz msn accounta nej spremeni, pa ip nej spremeni (navidezno) pa je. Če bo pa pr t2-ju vklaplal zaščito bo pa seb v skledo plunu ker se zna zgodit da do nekaterih strani sploh ne bo mogel dostopat.

LP.
Format life:
Warning all life will be erased!
Do you want to continue?(y/n) Y_

Looooooka ::

stop looking at porn and clicking "yes". =)

blackbfm ::

Dramatizirat je brezveze ker ISP nič ne bo naredu. Ukrepajo samo če gre za kakšno firmo. Drugače ima pa Looooooka prav :)

space_monkey ::

MSN gesla ne more spremeniti, ker mu ga je ze ta ki mu je vdrl, tako da nima dostopa.

Rad bi izvedel kdo je, ker zanima mene in kolega, ki sumi da je nekdo ki ga pozna.


Ideja je ta, da grem do kolega in izklopim firewall in spremenim comp v honeypot. Sabo bom vzel swich in vtaknil ethernet kabel v laptopa z BackTrack 3. S programom Wireshark bi prestrezal pakete, da vidim podatke z zice.
Saj obstaja velika verjetnost da se bo vrnl na kraj zlocina in se malo nagajal.

Mi lahko kdo malo svetuje kako narest honeypot in predlaga se kaksna orodja in njihovo uporabo.

Se pravi loge od firewalla nima vec, ker ga je zamenjal za Zone alarm, edino ce so se kje ostali.

Kje bi se se kaj naslo? In pa kako, s katerim orodjem narediti forenzicno analizo diskov?

blackbfm ::

Uh ti pa znaš zakomplicirat. Zaženi komp in nič ne pipaj dokler ne veš da je napadalec povezan, nato naredi tole:
start > run > cmd [OK] > netstat

Če ti konzola ne sede uporabi TCPView http://technet.microsoft.com/en-us/sysi...

Gledaš vrstice kjer piše ESTABLISHED in izluščiš pravega kandidata (ip), verjetno ne bo težko. Samo z ipjem si boš bolj malo pomagal. No so načini da odkriješ kolege, če je pa en tretji ga pa ne boš.

Če hočeš bit pa res kul si pa inštaliraj EtherDetect, to je tak ful simpl snifer in ga posnifi hehe.


Vredno ogleda ...

TemaSporočilaOglediZadnje sporočilo
TemaSporočilaOglediZadnje sporočilo
»

FBI sme odslej vdirati vsepoprek

Oddelek: Novice / NWO
3110598 (8063) Markoff
»

vdor v zasebnost

Oddelek: Pomoč in nasveti
355986 (4300) majii
»

Vdiranje v uporabniški račun

Oddelek: Informacijska varnost
224136 (3315) blackbfm
»

Vdor v računalnik (strani: 1 2 )

Oddelek: Pomoč in nasveti
5411754 (10330) AngelOfDeath
»

nekdo mi vdira notr (strani: 1 2 )

Oddelek: Omrežja in internet
615545 (4550) undefined

Več podobnih tem