Hinnavaatlus
:: Foorum
:: Uudised
:: Ärifoorumid
:: HV F1 ennustusvõistlus
:: Pangalink
:: Telekavad
:: HV toote otsing
|
|
autor |
|
alari
HV vaatleja
liitunud: 31.07.2003
|
14.08.2003 18:09:15
LAN ja häkerlus |
|
|
Mul on üks suur turvaprobleem ja juba ammu. Liitusin paar aastat tagasi internetiteenust pakkuva firmaga, mis pakub ühendust küllaltki soodsa hinnaga. Ühendus on läbi võrgukaabli. Juba päris tükk aega murtakse kuidagi minu arvutisse sisse ja uuritakse välja kõik paroolid, mida ma netis kasutan. Ei tea, kas paigaldavad keyloggereid vms. Vana arvutiga oli asi lihtne - tegin paar korda kuus formati ja vahetasin paroolid ära ja siis oli paar päeva rahulik. Nüüd ostsin aga uue arvuti ja sellega ma samuti enam teha ei viitsiks. Arvasin, et windows 2000 on suht turvaline, kuid eksisin. Panin nüüd siis XP peale ja keelasin ära kõik sharingud ja panin peale Internet Connection Firewalli ja sada muud imet, aga nädala-paari pärast jälle sama jama. Läinud laupäeval õnnestus mul lausa otsene tõestus saada - olin Tartus ja logisin oma postkasti sisse, mis näitas, et ma olen juba teise IP pealt sisse loginud. Panin igaks juhuks selle IP kirja koos kellaaja ja kuupäevaga, kuid kahtlen, et politsei midagi ette viitsiks võtta kui ma sinna läheks.
Mida teha üldse ja kuidas kaitsta oma arvutit? Kaalusin ka seda, et panen teise arvuti Linuxiga vahele, kuid seda võimalust mul enam ei ole.
Arvake midagi ja pakkuge välja, mida teha...
|
|
Kommentaarid: 2 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
1 |
|
tagasi üles |
|
 |
prussakas
HV kasutaja
liitunud: 23.09.2002
|
14.08.2003 18:18:50
|
|
|
Ei pruugi olla keylogger, piisab kui sul võrk pealtkuulatav, st. kasutavad hubi.
Seega paisatakse kogu traffic igasse porti laiali, ilmselt mõni kavalpea snifferi tööle ajanud.
PS. Piina oma teenuspakkujat ja uuri mida nad kasutavad....
Ja loe seda ka:
https://foorum.hinnavaatlus.ee/viewtopic.php?t=26107
|
|
Kommentaarid: 27 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
24 |
|
tagasi üles |
|
 |
CoperniK
HV kasutaja
liitunud: 17.04.2003
|
14.08.2003 18:22:34
|
|
|
tsitaat: |
Vana arvutiga oli asi lihtne - tegin paar korda kuus formati ja vahetasin paroolid ära ja siis oli paar päeva rahulik.
|
no see nüüd küll normaalne pole....pane mingi firewall peale esitex....ja teiseks mis kuradi teenusepakkuja see on kes su masinas tuulamas käib??????(anna mulle see ip ka)
|
|
Kommentaarid: 14 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
13 |
|
tagasi üles |
|
 |
prussakas
HV kasutaja
liitunud: 23.09.2002
|
14.08.2003 18:28:47
|
|
|
Firewallist on üksi vähe kasu kui krdi hub rõõmsalt liikluse mööda maja laiali röögib.....
Switch peaks olema, siis kaoks see lõbu ära
|
|
Kommentaarid: 27 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
24 |
|
tagasi üles |
|
 |
CoperniK
HV kasutaja
liitunud: 17.04.2003
|
14.08.2003 19:00:35
|
|
|
tsitaat: |
Switch peaks olema, siis kaoks see lõbu ära
|
oleneb firewallist aga switch on küll abix
|
|
Kommentaarid: 14 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
13 |
|
tagasi üles |
|
 |
prussakas
HV kasutaja
liitunud: 23.09.2002
|
14.08.2003 19:11:03
|
|
|
Loomulikult firewall abix ja peale!
Aga firewalli ei ärrita miskit, kui paroole plaintextina hubi suunas kupatad, pealkuulatav on asi ikkagi...
|
|
Kommentaarid: 27 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
24 |
|
tagasi üles |
|
 |
Qkoer
HV vaatleja
liitunud: 13.05.2003
|
14.08.2003 20:07:10
|
|
|
Jah, aga kui oled oma maja suure valuga ära switchinud ja tulemüürinud,
siis pritsib Starman ikkagi su liikluse mööda Lasnamäed laiali, sest mida see
coax kaabel siis veel on kui üks SUUR hub? Tõsi, sniffereid selle jaoks vist veel
Internetist ei saa, aga point ei olegi selles.
Point on selles, et Internet on PUBLIC ja et seal pätte ringi kondab on loomulik.
Switch ei ole küll turvaseade ja ka Firewall ei kaitse sind Interneti sees olles eriti.
Alari case'i puhul aitaks juba tublisti kui webmaili minnes oleks HTTPS:// ees
_________________ seda HV foorumit loevad: mitte keegi |
|
Kommentaarid: 1 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
0 |
|
tagasi üles |
|
 |
Supiplex
HV veteran

liitunud: 11.12.2002
|
14.08.2003 20:18:52
|
|
|
Pagan võtaks, ärge käige kõik levitamas müüti nagu ei saaks switchi korral eetrit pealt kuulata. Muidu jääb mõni aus inimene uskuma.
Saab, ja kuidas veel.
Alari - kuna sinu meiliparoolid liiguvad plaintextina üle kohtvõrgu, saab suvaline tegelane need kinni püüda. Selle vastu ei aita üksi tulemüür.
Lahenduseks on sidekanali krüpteerimine. Loe meili üle SSL ühenduse, üksi pahalane ei saa ligi. Kahjuks ei toeta kõik meiliteenuse pakkujad SSL ühendusi. Näiteks mail.ee toetab, aga hot.ee mitte.
Võta oma meilikliendi sätted ette ja pane õigesse kohta linnuke.
|
|
Kommentaarid: 38 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
34 |
|
tagasi üles |
|
 |
prussakas
HV kasutaja
liitunud: 23.09.2002
|
14.08.2003 21:53:26
|
|
|
Supiplex kirjutas: |
Pagan võtaks, ärge käige kõik levitamas müüti nagu ei saaks switchi korral eetrit pealt kuulata. Muidu jääb mõni aus inimene uskuma.
Saab, ja kuidas veel. |
Kindlasti saab kõike pealt kuulata mida inimene loonud on...
Asja mõte on kohtvõrgus naabrimehest "amatöör" kuivale jätta
Las areneb veidi
Supiplex kirjutas: |
Alari - kuna sinu meiliparoolid liiguvad plaintextina üle kohtvõrgu, saab suvaline tegelane need kinni püüda. Selle vastu ei aita üksi tulemüür.
|
Täpsustaks... -> plaintextina üle kohtvõrgu kuni mailiserverini välja
Seega jah SSL jms, enne ei jõudnud teemat sinnani aretada
|
|
Kommentaarid: 27 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
24 |
|
tagasi üles |
|
 |
Supiplex
HV veteran

liitunud: 11.12.2002
|
14.08.2003 22:08:14
|
|
|
prussakas kirjutas: |
Kindlasti saab kõike pealt kuulata mida inimene loonud on...
Asja mõte on kohtvõrgus naabrimehest "amatöör" kuivale jätta
Las areneb veidi |
Pole mingit põhjust arvata, nagu oleks sõbralik naabrimees amatöör. Süstemaatiline paroolide sniffimine nõuab ikkagi veidi ettevalmistust, viitsimist ja erisofti.
Ja kui sõbralik naabrimees ongi amatöör, pole tal "arenemiseks" muud vaja teha kui Googlesse paar märksõna toksida.
Üldse on see vaidlus üpris mõttetu, vaevalt firma hakkaks töötavat varustust ühe kliendi pirina peale millegi muu vastu vahetama. Nii et päästerõngaks on juba korduvalt mainitud SSL.
|
|
Kommentaarid: 38 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
34 |
|
tagasi üles |
|
 |
Markos
HV veteran
liitunud: 10.04.2002
|
14.08.2003 22:44:38
|
|
|
Nonii, tasapisi hakkavad siis nende isehakanud isp'de ja kolme musketäri "head" välja tulema. Huvitav palju peab inimesele selgitama, et igal asjal on oma hind ja "odav" on odav otseses mõttes. Naabrimees kes switchi pealt kuulab, ei ole mingi lollpea, pigem ikka targem kui sina, kes sa oma paroole plaintextina mööda võrku kolistad. Ega siin muud lahendust ei olegi, kui see, mida supiplex juba mainis. Kusjuures ssl'id pead sa kasutama igalpool, kus sul on unikaalsed kasutajanimed ja paroolid, siia alla kuuluvad webilehtede loginid, pop3, imap, ftp jpt. Webilehtede puhul on ssl'i kasutamine kõige rohkem levinud, täna õnne, et su hanzaneti paroolikaardist koopiat ei tehta ajapikku. Ülejäänud teenustega on juba raskem, pop3s ja imaps on toetatud väga väheste avalike serverite poolt, sftp on hoopis haruldus. Võimalus on teha muidugi korralik krüptitud tunnel kuhugile turvalisse võrku, aga selleks peab sul see võrk varnast võtta olema. Senikaua, kuni sul seda kõike pole, loeb naabrimees irvitades pealt ka seda, kuidas sa näiteks mõnes jututoas privaatvestlust arendad. Mul on kahju, aga selline on elu.
|
|
Kommentaarid: 14 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
2 :: |
12 |
|
tagasi üles |
|
 |
alari
HV vaatleja
liitunud: 31.07.2003
|
15.08.2003 11:04:23
|
|
|
Maili loen sellisest kohast nagu https://data.zone.ee
Kahjuks ei ole ma eriti kursis SSL-i kasutamisega, abiks oleks väike juhend või õpetus.
Jah, endalgi hirm, et hanza.net'i paroolikaardist koopia tehakse ajapikku.
Kas kõik probleemid lahendaks teenusepakkuja vahetamine, näiteks üleminek mingile ADSL paketile?
|
|
Kommentaarid: 2 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
1 |
|
tagasi üles |
|
 |
Supiplex
HV veteran

liitunud: 11.12.2002
|
15.08.2003 11:38:06
|
|
|
Webmail? Loed brauseriga?
Siis on sul suuremad probleemid. Või väiksemad, oleneb kuidas võtta. Antud ühendus on juba turvaline ja kasutab SSL krüptokihti.
Tõenäoliselt on sul trooja hobune või midagi veel hullemat. Kõige värskema andmebaasiga antiviirust kasutad? Kui ei, siis esimese sammuna hangi antiviirus ja lase kogu süsteem üle kontrollida. Kindlasti leiad midagi huvitavat.
Näiteks AVG Antivirus:
http://www.grisoft.com/us/us_dwnl_free.php
tsitaat: |
Kahjuks ei ole ma eriti kursis SSL-i kasutamisega, abiks oleks väike juhend või õpetus. |
Kui surfates on aadressi alguses http asemel https, on tegemist turvalise ühendusega.
Meilikliendi (Outlook, Mozilla Mail, misiganes) kasutamisel tuleb serveri seadistuste juures SSL ette linnuke panna.
tsitaat: |
Jah, endalgi hirm, et hanza.net'i paroolikaardist koopia tehakse ajapikku.
Kas kõik probleemid lahendaks teenusepakkuja vahetamine, näiteks üleminek mingile ADSL paketile? |
Personaalse ADSL paketi korral ei liigu sinu andmed enam üle kohtvõrgu ja ei ole seega vähemalt sõbralikule naabrimehele kättesaadavad. Troojalase vastu see paraku ei aita.
|
|
Kommentaarid: 38 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
34 |
|
tagasi üles |
|
 |
alari
HV vaatleja
liitunud: 31.07.2003
|
15.08.2003 11:50:47
|
|
|
Näiteks Norton Antivirus 2002 puhul jooksis mu arvuti kinni pidevalt. Loodan, et see sama ei tee, muidu pean jälle 3 päeva arvutit installima.
|
|
Kommentaarid: 2 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
1 |
|
tagasi üles |
|
 |
prussakas
HV kasutaja
liitunud: 23.09.2002
|
15.08.2003 13:15:51
|
|
|
Kui aga peale oma koduse arvuti kuskilt mujalt webmaili loed siis ka seal troojad jms. huvitavad asjandused võimalikud...
Nii et tuleta meelde kus hulkunud oled kui kodus masin puhtaks osutub!
Hanzaneti paroolide järgi nuhkimine eeldab troojat masinas, hanzanet läbi turvatud kanali käib, võrguliikluse jälgimine naabrimeest sinu rahale ligi ei tohiks lasta.
Supiplex kirjutas: |
Webmail? Loed brauseriga?
|
|
|
Kommentaarid: 27 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
24 |
|
tagasi üles |
|
 |
Deep Fury
Kreisi kasutaja

liitunud: 13.12.2001
|
19.08.2003 11:46:40
|
|
|
Teema algatajale veel lisaks, et loomulikult tasub kisa teha. Anna see IP ja aeg meiliserveri adminnile. Siukse asja eest võib vastavalt §217 max 3a saada. Tõenäolisem muidugi lihtsalt rahaline trahv. Vaikselt pealt vaadates, kuidas keegi su meili jms pealt kaeb pole sobilik. Politseisse saab ka avalduse teha btw.
Enda harimine tasub muidugi ära aga soovitaks mõnel tegijamal tüübil lasta oma arvuti tagauste jms leidmiseks üle kaeda. Tõmba peale uusimad turvalapid microsofti lehelt ning uuenda regulaarselt viirusetõrjetarkvara. Tulemüür ka peale ja siis oled juba enamuse sissetungide eest kaitstud. Edasi ainult näiteks üle SSLi suheldes, ei tohiks su meiliparoolid eriti kergelt välja pudeneda.
|
|
Kommentaarid: 1 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
1 |
|
tagasi üles |
|
 |
|