![]() |
|
#21
|
||||
|
||||
|
White Raen, если так нужен firewall, то весьма неплохой есть в антивирусе AVAST (встроен туда изночально и настраивается легко). Что лично мне в свое время понравилось, может работать совеместно с firewallom windows, не вызывая конфликтов. Хотя конечно если у вас другой антивир, то этот вариант не катит...
__________________
Не злой я, а альтернативно добрый... |
|
#22
|
||||
|
||||
|
Хуги, ну да, только надо предупредить что много чего, при этом, работать не будет. Например ftp, а при отключении Cookie, ActiveX и Java скриптов большинство страниц будут отображаться некорректно, или вообще могут не грузиться ;).
Кроме того, многие трояны использует свой нестандартный порт. Увы, основное правило - разрешать только то, чего надо, а все остальное резать. Но для этого надо представлять что же надо ;). Оутпост, например, пишет свои правила для каждого приложения и первым приложением рвущимся наружу является system :). |
|
#23
|
|||
|
|||
|
Jur, про отключения Cookie, ActiveX и Java скриптов, я написал "желательно". Насчёт троянов: И Оутпост со своими правилами тоже, может свободно пропускать троян, через лазейку в svchost.exe, ведь не только системная служба windows, но и вирус, использующий svchost, сможет получить доступ в сеть. RegCleaner и Ad-aware в дополнение с Оутпостом решают эту проблему, за исключением некоторых специальных случаев, где может потребоваться утилита созданная специально для искоренения некоторых типов троян (например, FixBlast.exe от Symantec удаляет W32.Blaster.Worm.). Закрытие же этих портов полностью не обезопасит, но максимально затруднит любые попытки удаленного взлома windows. На счёт того, что нужно, – действительно необходимые порты (21, 25 , 80), и впоследствии идёт нарастание.
|
|
#24
|
||||
|
||||
|
Совсем недавно у друга угнали шестизначную аську, ужас! Я так понял сломали ящик на котором он висит, а номер был куплен.
|
|
#25
|
||||
|
||||
|
Цитата:
Покажи мне хоть одного такого провайдера. Цитата:
Что же касается Цитата:
Вообще, первое средство для обеспечения защиты компа - не работать под рутом! Кто-нибудь следует этому правилу?.. Prince ProSpeRo, вывод - нефиг понтоваться 6знаками! Имхо, такой бред покупать за реальные бабки эфемерный номерок, нужный только для развлечения... А ящик сломать вполне выполнимая задача, особенно если не стоит пауза между попытками подключения - простым перебором. Кстати, у меня было пару раз, на Яндексе заходил в чужой ящик - сервак глючил :).
__________________
Лучше гор могут быть только горы, Вниз с которых ещё не съезжал. |
|
#26
|
||||
|
||||
|
Ага, прям у провайдера храниться где ты учишься. Все гораздо проще. По известному айпишнику и никам шаришься по форумам, одноклассникам и прочим контактам, а там вся информация открытом виде. Другой вопрос что даже неизвестны айпишник - не спасет.
|
|
#27
|
||||
|
||||
|
Вся остальная - это не означает место учебы, да и наф это кому сдалось. А вот паспортные данные с пропиской - это уже куда ценнее, и именно это хранится в БД прова.
Цитата:
Тех, кто выложил всю свою подноготную в одноквасниках - конечно, не спасёт.
__________________
Лучше гор могут быть только горы, Вниз с которых ещё не съезжал. |
|
#28
|
||||
|
||||
|
А у прова работают люди, у которых есть друзья, у которых можно спросить ;). Так что если делаешь что-то не то, то надо шифроваться по максимуму, а так - пофиг ;).
|
|
#29
|
|||||||
|
|||||||
|
Цитата:
Цитата:
Цитата:
Цитата:
Цитата:
Цитата:
Цитата:
Последний раз редактировалось Хуги; 24.06.2008 в 14:32. |
|
#30
|
||||
|
||||
|
Цитата:
Цитата:
А вот у нас, например, на одном ИП сидит вся локалка. Ну, узнал его - что дальше? И что в ней искать? Неужто айпишник?? Цитата:
это уже извращение.
__________________
Лучше гор могут быть только горы, Вниз с которых ещё не съезжал. |
|
#31
|
||||
|
||||
|
Цитата:
Цитата:
Цитата:
Цитата:
|
|
#32
|
||||||
|
||||||
|
Цитата:
Цитата:
Вообще-то это шутка юмора была, если кому-то неясно. Цитата:
Однако же утверждение Цитата:
Цитата:
Цитата:
__________________
Лучше гор могут быть только горы, Вниз с которых ещё не съезжал. |
|
#33
|
|||
|
|||
|
Понимаю, болталогия великое искусство, но к сожалению бессмысленное. Будем мы сейчас, цепляться к словам, ссылаться на источники, и т.д. – ничего продуктивного все равно не получим. Про каскадный прокси я тоже был не осведомлён, поэтому решим вопрос проще. Предмет разговора определения IP и вытекающие последствия так? Согласен - при dialup соединение с динамичным ip, узнать инфу о пользователе практически невозможно. Но это не исключает определения провайдера. Конечно здесь уже наличие ЗБД прова от такого-то числа, особо не поможет, так как нужно точное время и диапазон присваемого ip.
И всё же есть вероятность отслеживания онлайн процесса присваивания, вот здесь и можно выхватить нужный дозвон. Другое дело – геморроидальность данного способа сбора информации, связанного с незаконной деятельностью и малой результативностью. То есть кому это надо и зачем, если менее сложный взлом ящика может принести больше плодов? Понятно дело – возится с ip с целью получения инфы, по сути глупо, но неневозможно. Что касается "утверждений", то недоступность ЗБД и "извращённость" тоже было весьма категорично, по поводу вопроса, и действительно в вопросе не указан пров, хотя я откуда-то знаю, что человек пользуется Карабиной и точно помню, что узнал про это именно тогда, когда писал в теме первый пост(спроси у автора вопроса, где она писала это). Если ещё, что интересно – обращайся. |
|
#34
|
||||
|
||||
|
Ну да, все мы постоянно узнаем что-то новое, не так ли?
Вообще, мне кажется, что сейчас актуальность определения IPшника стала намного меньше, в связи со все большим распространением NAT, локальных сетей, сетей-анонимизаторов типа Tor и т.п. Да и успешно запустить какую-нибудь программку с большой красной кнопкой "Nuke this lamo" вряд ли получится - всё-таки ХР обладает неплохой защитой от сетевых атак. Сейчас куда легче и продуктивнее собрать инфу по человеку на основе почтовых адресов, сведений на форумах и особенно в социальных сетях. Ага. Опиши плз методику, как получить номер телефона, если у человека dial-up. Будет ли это работать на ADSL?
__________________
Лучше гор могут быть только горы, Вниз с которых ещё не съезжал. |
|
#35
|
|||
|
|||
|
При соединение с использованием LL(в виде обычной медной пары) по н-частоте происходит дозвон(набор номера LL пользователя). Модулируемая информация фиксируется в системе прова. Если не исключать воздействие на прова, то теоретически есть вероятность получения информации, но нацеленной на определённого пользователя с динамичным ip, врядли. А adsl или нет, без разницы – по сути dsl системы отличаются лишь способом передачи информации(adsl сигнал проходит в диапазоне от 240 КГц – 1,5МГц в fdm процессе(наподобие download manager’а), в свою очередь сигнал дискретный с использованием двоичного кода).
|
|
#36
|
||||
|
||||
|
Правильно ли я понял, что процесс обязательно включает в себя и "раскопки" в данных провайдера?
__________________
Лучше гор могут быть только горы, Вниз с которых ещё не съезжал. |
|
#37
|
||||
|
||||
|
Сейчас от взлома со 100% гарантией может спасти только то, что ты собственноручно перережешь, свой сетевой кабель. Порой в связке компьютер-пользователь, самое слабое звено именно пользователь. И если кому то, действительно понадобится сломать твою защиту, и получить удалённое управление он найдёт способ как это сделать. Даже если у тебя стоит настроеный файрвол, пара антивирусников, и т.п. Он может познакомится с тобой на форуме, чате, канале (под видом пышногрудой блондинки, это уже дело вкуса), вы пообщаетесь, начнёте переписыватся, а он в это время соберёт про тебя всё что сможет откопать в сети. Какими ресурсами ты пользуешься, с кем общаешься и т.п. И в тот момент когда ты будешь уверен в этом человеке, он нанесёт удар. И тут всё зависит от того что ему нужно, получить удалённое управление твоей машиной, узнать явки, пароли, или же получить доступ через тебя в сеть. При чём скорее всего это будет что то до боли банальное, в утрированной форме "Мол мой друг который работает админом, раздаёт права вип пользавателям, скажика мне свой логин и пароль, мы тебя зарегим." Вариантов куча, парни очень изобретательны. Просто надо ко всему выше сказаному, самому быть более внимательным. Заведи пару почтовых ящиков, не используй осмысленные пароли, типа дата рождения, "Бог", "пароль или password". 16 значный пароль, в верхнем и нижнем регистре состоящий из цифр, букв и символов сломать практически нереально. И оставляй по меньше следов в сети, не регистрируйся на всех подряд сайтах на один ящик, минимум контактной информации, не посещай сомненительные ресурсы, типа "супер мега хакерский сайт, где тебя научат всему", скорее всего именно там ты и выхватишь огромное количество всяческой дряни. Как говорится тут очень многое зависит от профилактики.
__________________
Плохо - это когда тебя запаковывают в чёрный, непрозрачный пластиковый пакет. Очень плохо - когда по частям. А всё остальное просто отлично. |
|
#38
|
||||
|
||||
|
К сказанному выше добавил бы желательность ознакомления с понятием социальной инженерии хотя бы на уровне Вики, это поможет максимально опустить вероятность взлома всего любого путем прямого получения доступа к пассвордам. Брут никто не отменял, но имея нормальный пароль, можно сделать практически невзламываемым что угодно.
Также, на мейлах большинство пользователей упорно игнорит вопрос для восстановления пароля, делая его черезвычайно уязвимым для взлома, так что рекомендовал бы навешивать на него столь замысловатый ответ, чтобы кулхацкеры возмущенно чесали репу. Также желательно отключать загрузку Vcard на форумах, это поможет сохранить анонимность своего мейла. Вообще, единственным помощником может быть банальное внимание пользователя - имея его, а также достаточный пакет защитного программного обеспечения в системе, можно максимально обезопасить свое пребывание в Сети. Ну и надежные прокси никто не отменял.
__________________
What can change the gender of a man? |
|
#39
|
||||
|
||||
|
Пожалуйста, хэлп!
![]() Я поставил на свой игровой комп пароль, но забыл. Реально, забыл... Можно как-то (через локальную сеть, или просто) узнать пароль? |
|
#40
|
||||
|
||||
|
Данила Фантаст, система ХР? Создаешь загрузочный диск с виндой, запускающейся с компакта, ищешь в сети программу для сброса паролей Windows, записываешь до кучи ее на диск (а возможно, она уже там присутствует), загружаешься с диска, запускаешь программу и олбнуляешь любой пароль.
теория здесь: http://ru-board.com/new/article.php?sid=172 скачать один из вариантов дистрибутива тут: http://rapidlinks.ru/link/?lnk=6176 (включена Active Password Changer Pro, по всей видимости то что надо) или http://lfiles.net/index.php?newsid=393 или http://www.cybersoft.ru/utilites/124...elejj-hdd.html или нагугли сам)
__________________
Лучше гор могут быть только горы, Вниз с которых ещё не съезжал. |