praegune kellaaeg 19.06.2025 18:57:51
|
Hinnavaatlus
:: Foorum
:: Uudised
:: Ärifoorumid
:: HV F1 ennustusvõistlus
:: Pangalink
:: Telekavad
:: HV toote otsing
|
|
autor |
|
weyx13
HV vaatleja

liitunud: 24.01.2005
|
30.08.2008 22:33:42
ophcrack ja muu selline |
|
|
inimene, kel ligipääs (piiratud õigustega) minu arvutisse, tegeleb aktiivselt paroolide lahti murdmisega admin kontodele. Kogemata sain jälile, kuidas teda www.hackforums.net ka seda tegema õpetab. Ons üldse reaalne kaitsta end taoliste asjade eest - tundun üsna abitus seisus olevat.
Ophcracki vastu aitab vist 15 ja enam kohaline parool, mis lisaks numbritele-tähtedele ka muid märke sisaldab. Nüüd on uurimise all "Just burn and boot with cd" nimeline värk jne. Mida ma veel oodata võin ja kuidas enda arvutit kaitsta.
_________________ Inimkond jaguneb üldjoontes kaheks:
ühed, kes jagavad meid kaheks ja teised, kes seda ei tee. |
|
tagasi üles |
|
 |
airm
HV Guru
liitunud: 26.02.2003
|
31.08.2008 00:13:41
|
|
|
Kui inimene lasta füüsiliselt kellegi arvuti taha, siis saabki ta teha mida tahab.
Selleks on paar lahendit:
Kui arvuti on sinu oma, siis tal pole tegelt asja sinna taha, ostku omale ka arvuti.
Kui arvutit peab jagama ja omad sensitiivset infot, siis neid saab alati krüpteerida vajadusel.
See, et ta füüsiliselt sinu arvuti taga on ja kontosid murrab(lihtsalt burn ja boot with cd) on ebamoraalne tegu, aga võimalik igatepidi.
|
|
Kommentaarid: 56 loe/lisa |
Kasutajad arvavad: |
   |
:: |
2 :: |
1 :: |
50 |
|
tagasi üles |
|
 |
Lord Ami
HV veteran

liitunud: 13.01.2006
|
|
Kommentaarid: 57 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
52 |
|
tagasi üles |
|
 |
HacaX
HV Guru

liitunud: 22.01.2004
|
31.08.2008 12:37:36
|
|
|
Lord Ami, küsiti kuidas takistada piiratud kasutajal adminni kontosse pääsemist
Paar soovitust on:
- esimese asjana BIOSis CDlt/flopilt/USB pulgalt buutimine ära keelata ning BIOS ise parooli alla panna. Ka võiks korpuse korralikult kinni kruvida. Kui isikul on piisavalt tahtmist ja mis peamine - aega üksinda (ja füüsiliselt) masina kallal mässamiseks - siis need loomulikult ei takista, aga minimalistliku "röstin kodus häkkCD, lükkan CDseadmesse, klõpsin restart nuppu ja loen seejärel ekraanilt lahtimurtud parooli" lähenemise nullib ära.
- kui inimene ilmtingimata peab masinat kasutama (a´la tegu pole kodumasinaga mida sa heatahtlikult kellegagi jagad, vaid näiteks tööarvutiga mida sina hooldad kuid keegi teine oma tööks kasutab) siis annaks kasutada KVM lahendusi, mille vahendusel monitor/hiir/klaviatuur kasutajani tuuakse, masin ise on aga turvaliselt luku taga. Nullib füüsiliselt poole praktiliselt täielikult (aga peab silma peal hoidma, et kurjam ukse võtit ei omaks ega ka lihsalt "niisama ja muuseas" masina lähistele jalutama ei pääseks, eelnevas punktis lotletut võiks igaks juhuks kah rakendada)
- SATA või SCSI ketaste mis eridraivereid vajavad kasutamine on plussiks, kuna iga suvaline Linuxi distro (ning veelgi enam DOSi flopid kuhu NTFSi draiver ja SAMi dumpiv proge peale lajatatud) ei pruugi nendele ligipääsemisega vaikimisi kaasasolevate draiveritega hakkama saada.
- softi poole pealt võiks kasutaja sätted ära lukustada: igasugused installimised, Program Files ja WINDOWS/WINNT kausta kirjutamise, tulemüüri ja AV väljalülitamine või konffimine. Igal juhul eksisteerib kaustu kuhu kirjutamise õigus alles jääb (ja nutikamad kasutajad just nendesse installivad/lahti pakivadki) aga suuremaid/keerukamate vidinate masinassepaigutamine jääb nii ära. Korralik tulemüüs ja AV tapavad ka enamuse kräkkimisprogedest maha (vaja AVs lihtsalt "suspicious" programmide avastamine sisse lülitada, müüri konfid eelnevalt ainult tööks vajalikke programme läbi laskma ning kindlasti lülitad välja automatic configuration jms võimalused mis laias laastus faili nime põhjal õigusi annavad).
- tugevad paroolid adminni kontodele, ka võrku logimised jms tugeva ja erineva parooli alla.
- konkreetselt ophcracki vastu aitas IIRC ka üks veider liigutus - mälu vähendamine. Räsitabelid tahtsid tal minu mäletamise kohaselt vähemalt 256MB RAMi, vähema korral polnud distro üldse võimeline korralikult buutimagi
_________________ IMO & GPLed |
|
Kommentaarid: 24 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
22 |
|
tagasi üles |
|
 |
weyx13
HV vaatleja

liitunud: 24.01.2005
|
31.08.2008 18:19:07
|
|
|
tnx Hacax, osa soovitatust on juba eelnevalt tehtud ja esialgu on kõik OK. Valmistan end lihtsalt hullemaks ette. Paar küsimust ka:
1. Kas midagi annab ette võtta BIOSi backdoor passwordidega? Sisuliselt tundub BIOSi parooli alla panemine suht tulusetu tegevusena.
2. Mida arvata Windows SteadyState nimelisest asjast? Command prompt, Run, Find ja Tegumihalduri peitmine tundub suht ahvatlev + igasugu muud võimalused otsa.
_________________ Inimkond jaguneb üldjoontes kaheks:
ühed, kes jagavad meid kaheks ja teised, kes seda ei tee. |
|
tagasi üles |
|
 |
sukelduja
HV Guru

liitunud: 14.06.2007
|
31.08.2008 20:55:24
|
|
|
weyx13 kirjutas: |
tnx Hacax, osa soovitatust on juba eelnevalt tehtud ja esialgu on kõik OK. Valmistan end lihtsalt hullemaks ette. Paar küsimust ka:
1. Kas midagi annab ette võtta BIOSi backdoor passwordidega? Sisuliselt tundub BIOSi parooli alla panemine suht tulusetu tegevusena. |
Võib üldteadaolevate paroolidega biosi üle käia ja kontrollida kas mõni töötab, kui jah, siis pole suurt midagi peale hakata. Kui ükski ei tööta (tõenäoliselt ei tööta, sest minumeelest kaotati need masterpasswordid 2000ndate alguses ära), siis peab ka korpuse tabalukuga kinni panema ( vastavad klambrid on pea iga korpuse küljes või komplektis kaasas), sest reseti jumperi kasutamine on ülilihtne.
On olemas ka lihtsaid terminale, millel ei ole ei kettaid ega võimalusi neid ühendada. Boot on romist terminali klienti ja riputad ta lihtsalt terminali serveri või isegi mõne virtuali külge.
Aga võiks rakendada sotsiaalseid meetmeid. Parim lahendus kasutaja arvuti juurest eemaldada, läbi igasuguse arvuti ligipääsu äravõtmise. Kui töökohustused nõuavad tal konkreetse arvutiga töötamist, siis las läheb juhtkonnale kaebama, et ei saa tööd teha. Kui vestlus tuleb, siis küsida otse juhtkonna esindaja juuresolekul, miks ta selliste asjadega tegeleb? Parandada sisekorraeeskirjad nii et selline tegevus oleks keelatud ja võtta töötajalt allkiri. Kui kohale ei jõua, siis vallandada. Juhtkonnale tuleb selgeks teha, et sellise töötaja pidamine läheb varem või hiljem kalliks maksma.
viimati muutis sukelduja 31.08.2008 21:39:29, muudetud 3 korda |
|
Kommentaarid: 24 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
24 |
|
tagasi üles |
|
 |
HacaX
HV Guru

liitunud: 22.01.2004
|
31.08.2008 21:29:16
|
|
|
weyx13 kirjutas: |
1. Kas midagi annab ette võtta BIOSi backdoor passwordidega? Sisuliselt tundub BIOSi parooli alla panemine suht tulusetu tegevusena.
2. Mida arvata Windows SteadyState nimelisest asjast? Command prompt, Run, Find ja Tegumihalduri peitmine tundub suht ahvatlev + igasugu muud võimalused otsa. |
Mõttetu see kindlasti pole - kui kasutaja on esimesest okist üle saanud et lihtsalt plaadi masinasse toppimisega ei olegi ta süsteemi kuningas siis peab ta alles hakkama uurima kuidas kaitsest mööda saama. Kui ta ka jõuab selleni et paljudel on tehases paigaldatud paroolid siis peab ta ikkagi esmalt BIOSi (versiooninumbri) tuvastama ning siis sellele vastava koodi leidma (ja IMO päris igal BIOSil ei olegi tehaseparoole, või eksin? ja kui palju Võrgu pealt leitavast kirjandusest kajastab üldse modernsenate süsteemide koode, enamik sellega tegelevaid tekstifaile peaks IMO eelmisest sajandist pärinema). Hinnanguliselt pakuks, et halvimal juhul võidad päeva-paar, halvimal juhul paar nädalat kuni igaviku. Kui masina lisaseadmeid pidevalt vaja pole siis võid ka füüsiliselt datajuhtmed korpuses lahti ühendada - pääsetagu pealegi BIOSi, buutimine väliselt andmekandjalt ikka võimalik pole.
Too SteadyState paistab enam-vähem, igasuguste käivitusmeetodite ärakeelamine tuleb kasuks. Ise lükkaks antud olukorras ka Secondary Logon teenuse ja Fast User Switchingu kinni, see tingib olukorra et erinevaid progesi ei saa lihtsalt teise (näiteks adminni) konto alt käivitada vaid peab iga kord välja logima. Pikemal kasutamisel piisavalt suur ebamugavus et kräkerdamist pidurdada.
Kui veelgi kindlam tahad olla lülita logimiste autentimine sisse ning hoia sel silma peal - niipea kui avastad et keegi võõras on adminni kontoga tegutsenud vaheta parooli (pole midagi muserdavamat kui parooli väljanuhkimine ning järgmisel päeval avastamine, et seda on vahetatud). Kui oled sisevõrgus siis ka kõik teised masinad ära turvata ning kasutada taaskord erinevaid paroole, nii jääb ära olukord kus ühe (viletsamalt turvatud) masina murdmisega ka kõik ülejäänud ligipääsetavad oleks.
_________________ IMO & GPLed |
|
Kommentaarid: 24 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
22 |
|
tagasi üles |
|
 |
weyx13
HV vaatleja

liitunud: 24.01.2005
|
31.08.2008 23:30:45
|
|
|
logimiste autentimine? See on Event Viewer?
_________________ Inimkond jaguneb üldjoontes kaheks:
ühed, kes jagavad meid kaheks ja teised, kes seda ei tee. |
|
tagasi üles |
|
 |
jossi 1
Kreisi kasutaja
liitunud: 19.08.2004
|
01.09.2008 00:06:31
|
|
|
control panel>administrative tools>local security policy>Local policy>Audit logon events
|
|
Kommentaarid: 15 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
15 |
|
tagasi üles |
|
 |
note1
Lõuapoolik


liitunud: 02.09.2007
|
02.09.2008 08:45:53
|
|
|
1. Bios'est cd/usb/floppy bootimine välja lülitada. BIOS lukku.
2. Arvutit hoida ruumis, mida saab valve alla panna ja lukku.
3. Kui on sülearvuti, siis võib ka kogu kõvaketta ära krüpteerida.
4. Kasutada programmi, mis saadab sõnumi (skaneerib hetke ip aadressi ning saadab näiteks e- posti);
kuna varganägu ei saa uut OS-i sisse panna (Juhul kui ta ei tea bios' kiibist ja sisemisest patareist midagi..).
On tõenäoline, et vargapede paneb arvuti ikka käima ja kohe ei hakka OP-i vahetama.
Selleks asjaks on shelli peidetud programm saatnud IP aadressi omanikule.
IP kaudu saab võrgu asukoha teada. Kui kõvaketas on krüptitud - (windowsis: truecrypt ja ubuntu linuxis või debianis alternate distributsioonis), siis ei saa tähtsatele andmetele
mitte keegi ligi. Siis võid oma läpakat iga päev kaotada ning varga igapäev ka kätte saada.
Eriline võiks olla ka, et programm teeb käivitamisel ka veebikaamerast pilte ja saadab kohe omanikule.
Juba ammu läpakale tehakse kiipe, mis on tehtud spets. omaniku kaitseks.
IP skaneering ja võib-olla isegi kiibisisene privaatvõrk.
|
|
Kommentaarid: 3 loe/lisa |
Kasutajad arvavad: |
   |
:: |
2 :: |
0 :: |
1 |
|
tagasi üles |
|
 |
|
lisa lemmikuks |
|
|
sa ei või postitada uusi teemasid siia foorumisse sa ei või vastata selle foorumi teemadele sa ei või muuta oma postitusi selles foorumis sa ei või kustutada oma postitusi selles foorumis sa ei või vastata küsitlustele selles foorumis sa ei saa lisada manuseid selles foorumis sa võid manuseid alla laadida selles foorumis
|
|
Hinnavaatlus ei vastuta foorumis tehtud postituste eest.
|