Forum » Informacijska varnost » kako uloviti vdiralca
kako uloviti vdiralca
space_monkey ::
Kolegu je nekdo vdrl v racunalnik. Pravi, da je imel vpogled v njegov PC in je lahko uporabljaj njegov MSN account, na katerem mu je spremenil geslo. Podatki in programi so ok, edino pc mu lahko ugasa. Nalozene ima XP, za varnost pa nalozen nenastavljen firewall Comodo, ki je pokazal napad iz IPja, ki si ga ni zapisal. Program je nato zamenjal za ZoneAlarm in ugasnil pc. Vdiralec je kak znanec, ki bi se rad malo dokazal, saj je drugim preko MSNja razlagal kaj trenutno pocne kolega na racunalniku.
Pri kolegu se nisem bil, tako da ne vem tocno kaj vse je vdiralec spreminjal. Kolega pc-ja od takrat ne uporablja in ga je seveda izkljucil.
Predlagal sem mu naj poklice svojega ISP ponudnika(T2) mu razlozi in prosi naj mu omogocijo najvisjo varnost prikljucka in naredijo, kar se pac da narest. Predlagal sem mu naj uporablja Ubuntu z LiveCDja, ce rabi kaj nujno pogledat na netu.
Kako sedaj ugotovit kdo je?
Pri kolegu se nisem bil, tako da ne vem tocno kaj vse je vdiralec spreminjal. Kolega pc-ja od takrat ne uporablja in ga je seveda izkljucil.
Predlagal sem mu naj poklice svojega ISP ponudnika(T2) mu razlozi in prosi naj mu omogocijo najvisjo varnost prikljucka in naredijo, kar se pac da narest. Predlagal sem mu naj uporablja Ubuntu z LiveCDja, ce rabi kaj nujno pogledat na netu.
Kako sedaj ugotovit kdo je?
Tilen ::
Zakaj bi ga pa rad vlovil? Boš ga potem natepel ali kako? Nedavno nazaj sem se soočil s primerom, ko je nekdo dejansko vedel kateri IP, točno kdo je storilec in se je lahko samo pobrisal pod nosom, ker nekega specifičnega zakona, ki bi točno določal kazen za takšne primerke ni. Odnesejo ga z opozorilom. To je to.
413120536c6f76656e696a612c20642e642e
Zgodovina sprememb…
- spremenil: Tilen ()
poweroff ::
Kakšnega preprostega recepta kako ga uloviti ni. Treba je pač pogledati loge, narediti forenzično analizo diska, itd. Precej dolgotrajno delo je to lahko - pa še kar nekaj izkušenj rabiš.
sudo poweroff
Daliborg ::
abejzganolomt. Password iz msn accounta nej spremeni, pa ip nej spremeni (navidezno) pa je. Če bo pa pr t2-ju vklaplal zaščito bo pa seb v skledo plunu ker se zna zgodit da do nekaterih strani sploh ne bo mogel dostopat.
LP.
LP.
Format life:
Warning all life will be erased!
Do you want to continue?(y/n) Y_
Warning all life will be erased!
Do you want to continue?(y/n) Y_
blackbfm ::
Dramatizirat je brezveze ker ISP nič ne bo naredu. Ukrepajo samo če gre za kakšno firmo. Drugače ima pa Looooooka prav :)
space_monkey ::
MSN gesla ne more spremeniti, ker mu ga je ze ta ki mu je vdrl, tako da nima dostopa.
Rad bi izvedel kdo je, ker zanima mene in kolega, ki sumi da je nekdo ki ga pozna.
Ideja je ta, da grem do kolega in izklopim firewall in spremenim comp v honeypot. Sabo bom vzel swich in vtaknil ethernet kabel v laptopa z BackTrack 3. S programom Wireshark bi prestrezal pakete, da vidim podatke z zice.
Saj obstaja velika verjetnost da se bo vrnl na kraj zlocina in se malo nagajal.
Mi lahko kdo malo svetuje kako narest honeypot in predlaga se kaksna orodja in njihovo uporabo.
Se pravi loge od firewalla nima vec, ker ga je zamenjal za Zone alarm, edino ce so se kje ostali.
Kje bi se se kaj naslo? In pa kako, s katerim orodjem narediti forenzicno analizo diskov?
Rad bi izvedel kdo je, ker zanima mene in kolega, ki sumi da je nekdo ki ga pozna.
Ideja je ta, da grem do kolega in izklopim firewall in spremenim comp v honeypot. Sabo bom vzel swich in vtaknil ethernet kabel v laptopa z BackTrack 3. S programom Wireshark bi prestrezal pakete, da vidim podatke z zice.
Saj obstaja velika verjetnost da se bo vrnl na kraj zlocina in se malo nagajal.
Mi lahko kdo malo svetuje kako narest honeypot in predlaga se kaksna orodja in njihovo uporabo.
Se pravi loge od firewalla nima vec, ker ga je zamenjal za Zone alarm, edino ce so se kje ostali.
Kje bi se se kaj naslo? In pa kako, s katerim orodjem narediti forenzicno analizo diskov?
blackbfm ::
Uh ti pa znaš zakomplicirat. Zaženi komp in nič ne pipaj dokler ne veš da je napadalec povezan, nato naredi tole:
start > run > cmd [OK] > netstat
Če ti konzola ne sede uporabi TCPView http://technet.microsoft.com/en-us/sysi...
Gledaš vrstice kjer piše ESTABLISHED in izluščiš pravega kandidata (ip), verjetno ne bo težko. Samo z ipjem si boš bolj malo pomagal. No so načini da odkriješ kolege, če je pa en tretji ga pa ne boš.
Če hočeš bit pa res kul si pa inštaliraj EtherDetect, to je tak ful simpl snifer in ga posnifi hehe.
start > run > cmd [OK] > netstat
Če ti konzola ne sede uporabi TCPView http://technet.microsoft.com/en-us/sysi...
Gledaš vrstice kjer piše ESTABLISHED in izluščiš pravega kandidata (ip), verjetno ne bo težko. Samo z ipjem si boš bolj malo pomagal. No so načini da odkriješ kolege, če je pa en tretji ga pa ne boš.
Če hočeš bit pa res kul si pa inštaliraj EtherDetect, to je tak ful simpl snifer in ga posnifi hehe.
Vredno ogleda ...
Tema | Ogledi | Zadnje sporočilo | |
---|---|---|---|
Tema | Ogledi | Zadnje sporočilo | |
» | FBI sme odslej vdirati vsepoprekOddelek: Novice / NWO | 10598 (8063) | Markoff |
» | vdor v zasebnostOddelek: Pomoč in nasveti | 5986 (4300) | majii |
» | Vdiranje v uporabniški računOddelek: Informacijska varnost | 4136 (3315) | blackbfm |
» | Vdor v računalnik (strani: 1 2 )Oddelek: Pomoč in nasveti | 11754 (10330) | AngelOfDeath |
» | nekdo mi vdira notr (strani: 1 2 )Oddelek: Omrežja in internet | 5545 (4550) | undefined |