Avaleht
uus teema   vasta Tarkvara »  Turvalisus »  LAN ja häkerlus märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
alari
HV vaatleja

liitunud: 31.07.2003




sõnum 14.08.2003 18:09:15 LAN ja häkerlus vasta tsitaadiga

Mul on üks suur turvaprobleem ja juba ammu. Liitusin paar aastat tagasi internetiteenust pakkuva firmaga, mis pakub ühendust küllaltki soodsa hinnaga. Ühendus on läbi võrgukaabli. Juba päris tükk aega murtakse kuidagi minu arvutisse sisse ja uuritakse välja kõik paroolid, mida ma netis kasutan. Ei tea, kas paigaldavad keyloggereid vms. Vana arvutiga oli asi lihtne - tegin paar korda kuus formati ja vahetasin paroolid ära ja siis oli paar päeva rahulik. Nüüd ostsin aga uue arvuti ja sellega ma samuti enam teha ei viitsiks. Arvasin, et windows 2000 on suht turvaline, kuid eksisin. Panin nüüd siis XP peale ja keelasin ära kõik sharingud ja panin peale Internet Connection Firewalli ja sada muud imet, aga nädala-paari pärast jälle sama jama. Läinud laupäeval õnnestus mul lausa otsene tõestus saada - olin Tartus ja logisin oma postkasti sisse, mis näitas, et ma olen juba teise IP pealt sisse loginud. Panin igaks juhuks selle IP kirja koos kellaaja ja kuupäevaga, kuid kahtlen, et politsei midagi ette viitsiks võtta kui ma sinna läheks.
Mida teha üldse ja kuidas kaitsta oma arvutit? Kaalusin ka seda, et panen teise arvuti Linuxiga vahele, kuid seda võimalust mul enam ei ole.
Arvake midagi ja pakkuge välja, mida teha...
Kommentaarid: 2 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 1
tagasi üles
vaata kasutaja infot saada privaatsõnum
prussakas
HV kasutaja

liitunud: 23.09.2002




sõnum 14.08.2003 18:18:50 vasta tsitaadiga

Ei pruugi olla keylogger, piisab kui sul võrk pealtkuulatav, st. kasutavad hubi.
Seega paisatakse kogu traffic igasse porti laiali, ilmselt mõni kavalpea snifferi tööle ajanud. icon_evil.gif

PS. Piina oma teenuspakkujat ja uuri mida nad kasutavad....
Ja loe seda ka:
https://foorum.hinnavaatlus.ee/viewtopic.php?t=26107
Kommentaarid: 27 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 24
tagasi üles
vaata kasutaja infot saada privaatsõnum
CoperniK
HV kasutaja

liitunud: 17.04.2003




sõnum 14.08.2003 18:22:34 vasta tsitaadiga

tsitaat:

Vana arvutiga oli asi lihtne - tegin paar korda kuus formati ja vahetasin paroolid ära ja siis oli paar päeva rahulik.

no see nüüd küll normaalne pole....pane mingi firewall peale esitex....ja teiseks mis kuradi teenusepakkuja see on kes su masinas tuulamas käib??????(anna mulle see ip ka)
Kommentaarid: 14 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 13
tagasi üles
vaata kasutaja infot saada privaatsõnum
prussakas
HV kasutaja

liitunud: 23.09.2002




sõnum 14.08.2003 18:28:47 vasta tsitaadiga

Firewallist on üksi vähe kasu kui krdi hub rõõmsalt liikluse mööda maja laiali röögib.....
Switch peaks olema, siis kaoks see lõbu ära icon_wink.gif
Kommentaarid: 27 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 24
tagasi üles
vaata kasutaja infot saada privaatsõnum
CoperniK
HV kasutaja

liitunud: 17.04.2003




sõnum 14.08.2003 19:00:35 vasta tsitaadiga

tsitaat:

Switch peaks olema, siis kaoks see lõbu ära

oleneb firewallist aga switch on küll abix
Kommentaarid: 14 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 13
tagasi üles
vaata kasutaja infot saada privaatsõnum
prussakas
HV kasutaja

liitunud: 23.09.2002




sõnum 14.08.2003 19:11:03 vasta tsitaadiga

Loomulikult firewall abix ja peale!
Aga firewalli ei ärrita miskit, kui paroole plaintextina hubi suunas kupatad, pealkuulatav on asi ikkagi...
Kommentaarid: 27 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 24
tagasi üles
vaata kasutaja infot saada privaatsõnum
Qkoer
HV vaatleja

liitunud: 13.05.2003




sõnum 14.08.2003 20:07:10 vasta tsitaadiga

Jah, aga kui oled oma maja suure valuga ära switchinud ja tulemüürinud,
siis pritsib Starman ikkagi su liikluse mööda Lasnamäed laiali, sest mida see
coax kaabel siis veel on kui üks SUUR hub? Tõsi, sniffereid selle jaoks vist veel
Internetist ei saa, aga point ei olegi selles.

Point on selles, et Internet on PUBLIC ja et seal pätte ringi kondab on loomulik.
Switch ei ole küll turvaseade ja ka Firewall ei kaitse sind Interneti sees olles eriti.

Alari case'i puhul aitaks juba tublisti kui webmaili minnes oleks HTTPS:// ees icon_confused.gif

_________________
seda HV foorumit loevad: mitte keegi
Kommentaarid: 1 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 0
tagasi üles
vaata kasutaja infot saada privaatsõnum
Supiplex
HV veteran
Supiplex

liitunud: 11.12.2002




sõnum 14.08.2003 20:18:52 vasta tsitaadiga

Pagan võtaks, ärge käige kõik levitamas müüti nagu ei saaks switchi korral eetrit pealt kuulata. Muidu jääb mõni aus inimene uskuma.
Saab, ja kuidas veel.

Alari - kuna sinu meiliparoolid liiguvad plaintextina üle kohtvõrgu, saab suvaline tegelane need kinni püüda. Selle vastu ei aita üksi tulemüür.

Lahenduseks on sidekanali krüpteerimine. Loe meili üle SSL ühenduse, üksi pahalane ei saa ligi. Kahjuks ei toeta kõik meiliteenuse pakkujad SSL ühendusi. Näiteks mail.ee toetab, aga hot.ee mitte.

Võta oma meilikliendi sätted ette ja pane õigesse kohta linnuke.
Kommentaarid: 38 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 34
tagasi üles
vaata kasutaja infot saada privaatsõnum
prussakas
HV kasutaja

liitunud: 23.09.2002




sõnum 14.08.2003 21:53:26 vasta tsitaadiga

Supiplex kirjutas:
Pagan võtaks, ärge käige kõik levitamas müüti nagu ei saaks switchi korral eetrit pealt kuulata. Muidu jääb mõni aus inimene uskuma.
Saab, ja kuidas veel.


Kindlasti saab kõike pealt kuulata mida inimene loonud on...
Asja mõte on kohtvõrgus naabrimehest "amatöör" kuivale jätta
Las areneb veidi icon_lol.gif

Supiplex kirjutas:

Alari - kuna sinu meiliparoolid liiguvad plaintextina üle kohtvõrgu, saab suvaline tegelane need kinni püüda. Selle vastu ei aita üksi tulemüür.

Täpsustaks... -> plaintextina üle kohtvõrgu kuni mailiserverini välja
Seega jah SSL jms, enne ei jõudnud teemat sinnani aretada icon_redface.gif
Kommentaarid: 27 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 24
tagasi üles
vaata kasutaja infot saada privaatsõnum
Supiplex
HV veteran
Supiplex

liitunud: 11.12.2002




sõnum 14.08.2003 22:08:14 vasta tsitaadiga

prussakas kirjutas:
Kindlasti saab kõike pealt kuulata mida inimene loonud on...
Asja mõte on kohtvõrgus naabrimehest "amatöör" kuivale jätta
Las areneb veidi icon_lol.gif


Pole mingit põhjust arvata, nagu oleks sõbralik naabrimees amatöör. Süstemaatiline paroolide sniffimine nõuab ikkagi veidi ettevalmistust, viitsimist ja erisofti.

Ja kui sõbralik naabrimees ongi amatöör, pole tal "arenemiseks" muud vaja teha kui Googlesse paar märksõna toksida.

Üldse on see vaidlus üpris mõttetu, vaevalt firma hakkaks töötavat varustust ühe kliendi pirina peale millegi muu vastu vahetama. Nii et päästerõngaks on juba korduvalt mainitud SSL.
Kommentaarid: 38 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 34
tagasi üles
vaata kasutaja infot saada privaatsõnum
Markos
HV veteran

liitunud: 10.04.2002




sõnum 14.08.2003 22:44:38 vasta tsitaadiga

Nonii, tasapisi hakkavad siis nende isehakanud isp'de ja kolme musketäri "head" välja tulema. Huvitav palju peab inimesele selgitama, et igal asjal on oma hind ja "odav" on odav otseses mõttes. Naabrimees kes switchi pealt kuulab, ei ole mingi lollpea, pigem ikka targem kui sina, kes sa oma paroole plaintextina mööda võrku kolistad. Ega siin muud lahendust ei olegi, kui see, mida supiplex juba mainis. Kusjuures ssl'id pead sa kasutama igalpool, kus sul on unikaalsed kasutajanimed ja paroolid, siia alla kuuluvad webilehtede loginid, pop3, imap, ftp jpt. Webilehtede puhul on ssl'i kasutamine kõige rohkem levinud, täna õnne, et su hanzaneti paroolikaardist koopiat ei tehta ajapikku. Ülejäänud teenustega on juba raskem, pop3s ja imaps on toetatud väga väheste avalike serverite poolt, sftp on hoopis haruldus. Võimalus on teha muidugi korralik krüptitud tunnel kuhugile turvalisse võrku, aga selleks peab sul see võrk varnast võtta olema. Senikaua, kuni sul seda kõike pole, loeb naabrimees irvitades pealt ka seda, kuidas sa näiteks mõnes jututoas privaatvestlust arendad. Mul on kahju, aga selline on elu.
Kommentaarid: 14 loe/lisa Kasutajad arvavad:  :: 0 :: 2 :: 12
tagasi üles
vaata kasutaja infot saada privaatsõnum
alari
HV vaatleja

liitunud: 31.07.2003




sõnum 15.08.2003 11:04:23 vasta tsitaadiga

Maili loen sellisest kohast nagu https://data.zone.ee
Kahjuks ei ole ma eriti kursis SSL-i kasutamisega, abiks oleks väike juhend või õpetus.
Jah, endalgi hirm, et hanza.net'i paroolikaardist koopia tehakse ajapikku.
Kas kõik probleemid lahendaks teenusepakkuja vahetamine, näiteks üleminek mingile ADSL paketile?
Kommentaarid: 2 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 1
tagasi üles
vaata kasutaja infot saada privaatsõnum
Supiplex
HV veteran
Supiplex

liitunud: 11.12.2002




sõnum 15.08.2003 11:38:06 vasta tsitaadiga

alari kirjutas:
Maili loen sellisest kohast nagu https://data.zone.ee


Webmail? Loed brauseriga?

Siis on sul suuremad probleemid. Või väiksemad, oleneb kuidas võtta. Antud ühendus on juba turvaline ja kasutab SSL krüptokihti.

Tõenäoliselt on sul trooja hobune või midagi veel hullemat. Kõige värskema andmebaasiga antiviirust kasutad? Kui ei, siis esimese sammuna hangi antiviirus ja lase kogu süsteem üle kontrollida. Kindlasti leiad midagi huvitavat.

Näiteks AVG Antivirus:
http://www.grisoft.com/us/us_dwnl_free.php

tsitaat:
Kahjuks ei ole ma eriti kursis SSL-i kasutamisega, abiks oleks väike juhend või õpetus.


Kui surfates on aadressi alguses http asemel https, on tegemist turvalise ühendusega.

Meilikliendi (Outlook, Mozilla Mail, misiganes) kasutamisel tuleb serveri seadistuste juures SSL ette linnuke panna.

tsitaat:
Jah, endalgi hirm, et hanza.net'i paroolikaardist koopia tehakse ajapikku.
Kas kõik probleemid lahendaks teenusepakkuja vahetamine, näiteks üleminek mingile ADSL paketile?


Personaalse ADSL paketi korral ei liigu sinu andmed enam üle kohtvõrgu ja ei ole seega vähemalt sõbralikule naabrimehele kättesaadavad. Troojalase vastu see paraku ei aita.
Kommentaarid: 38 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 34
tagasi üles
vaata kasutaja infot saada privaatsõnum
alari
HV vaatleja

liitunud: 31.07.2003




sõnum 15.08.2003 11:50:47 vasta tsitaadiga

Näiteks Norton Antivirus 2002 puhul jooksis mu arvuti kinni pidevalt. Loodan, et see sama ei tee, muidu pean jälle 3 päeva arvutit installima.
Kommentaarid: 2 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 1
tagasi üles
vaata kasutaja infot saada privaatsõnum
prussakas
HV kasutaja

liitunud: 23.09.2002




sõnum 15.08.2003 13:15:51 vasta tsitaadiga

Kui aga peale oma koduse arvuti kuskilt mujalt webmaili loed siis ka seal troojad jms. huvitavad asjandused võimalikud...
Nii et tuleta meelde kus hulkunud oled kui kodus masin puhtaks osutub!
Hanzaneti paroolide järgi nuhkimine eeldab troojat masinas, hanzanet läbi turvatud kanali käib, võrguliikluse jälgimine naabrimeest sinu rahale ligi ei tohiks lasta.

Supiplex kirjutas:

Webmail? Loed brauseriga?
Kommentaarid: 27 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 24
tagasi üles
vaata kasutaja infot saada privaatsõnum
Deep Fury
Kreisi kasutaja
Deep Fury

liitunud: 13.12.2001




sõnum 19.08.2003 11:46:40 vasta tsitaadiga

Teema algatajale veel lisaks, et loomulikult tasub kisa teha. Anna see IP ja aeg meiliserveri adminnile. Siukse asja eest võib vastavalt §217 max 3a saada. Tõenäolisem muidugi lihtsalt rahaline trahv. Vaikselt pealt vaadates, kuidas keegi su meili jms pealt kaeb pole sobilik. Politseisse saab ka avalduse teha btw.
Enda harimine tasub muidugi ära aga soovitaks mõnel tegijamal tüübil lasta oma arvuti tagauste jms leidmiseks üle kaeda. Tõmba peale uusimad turvalapid microsofti lehelt ning uuenda regulaarselt viirusetõrjetarkvara. Tulemüür ka peale ja siis oled juba enamuse sissetungide eest kaitstud. Edasi ainult näiteks üle SSLi suheldes, ei tohiks su meiliparoolid eriti kergelt välja pudeneda.
Kommentaarid: 1 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 1
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Tarkvara »  Turvalisus »  LAN ja häkerlus
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.