Hinnavaatlus
:: Foorum
:: Uudised
:: Ärifoorumid
:: HV F1 ennustusvõistlus
:: Pangalink
:: Telekavad
:: HV toote otsing
|
|
autor |
|
adept+
HV vaatleja
liitunud: 09.09.2003
|
25.11.2003 15:33:17
Back Trace information |
|
|
Kas on võimalik pahalasel minu arvutisse ka läbi msn-i tungida? Muidu tulemüür on peal ja küsib iga kord kui msn-i hakkan kasutama. Vaatan tulemüüri Traffic Log alt mingid IP-d voorivad sisse välja. Kuidas ma teada saan, kas need on mingid msn programmiga seotud asjad või hoopis msn- i läbi lubamise ajal sisse lipsanud rünnakud? Back trace route info ütleb Unable to get whois information for this IP address.
Mis ma teen?
|
|
tagasi üles |
|
 |
adept+
HV vaatleja
liitunud: 09.09.2003
|
25.11.2003 17:41:13
Ootan vastuseid |
|
|
Igaks juhuks lisan, et mingeid halbu plaane mul kellegi suhtes pole (juhul, kui keegi hakkab kahtlustama). Tean, et siin foorumis ei soodustata mingil viisil häkkerlust ega piraatlust.
Mul on vaid selline tagasihoidlik soov oma hingerahu eest hoolt kanda.
|
|
tagasi üles |
|
 |
angerjas
Kreisi kasutaja
liitunud: 31.05.2002
|
25.11.2003 19:16:13
Re: Back Trace information |
|
|
adept+ kirjutas: |
Kas on võimalik pahalasel minu arvutisse ka läbi msn-i tungida? |
Näiteks on võimalik saata MSN-ga "mingi äge proge" mille ohver käima paneb ja nii enda masinasse tagaukse saab. Otseselt mingeid kaugligipääsu lubavaid auke levinud MSN-klientidel ma praegu ei tea. Küll aga leiti hiljuti MSN Messengeril (<6.1) viga mis võimaldab teada saada teise poole IP-aadressi ilma, et too faili vastuvõtmist aktsepteeriks.
adept+ kirjutas: |
[....] Vaatan tulemüüri Traffic Log alt mingid IP-d voorivad sisse välja. Kuidas ma teada saan, kas need on mingid msn programmiga seotud asjad või hoopis msn- i läbi lubamise ajal sisse lipsanud rünnakud? [....] |
http://www.matti.ee/~aivo/smart-questions.html
"mingid IP-d voorivad sisse välja" ei ole just väga hästi arusaadav probleemkirjeldus. Seal logis on kindlasti midagi detailsemat kirjas.
--
Andres Alla
|
|
Kommentaarid: 142 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
131 |
|
tagasi üles |
|
 |
adept+
HV vaatleja
liitunud: 09.09.2003
|
03.12.2003 18:18:40
|
|
|
Tegin skännid aadressilt http://scan.sygatetech.com/
TCP scan
Service Ports Status Additional Information
DNS 53 OPEN Domain Name Services are used to resolve host names to IP addresses.
WEB 80 OPEN HTTP web services publish web pages. A misconfigured web server can
not only offer an attacker needed information about his target, but it can allow
for various security breaches.
Results from scan of all ports from 1 to 1024 at TCP/IP address
You are not fully protected:
We have detected that some of our probes connected with your computer.
Results from UDP scan of commonly used ports:
DNS 53 OPEN Domain Name Services are used to resolve host names to IP
addresses.
You are not fully protected:We have detected that some of our probes connected
with your computer.
Results from Trojan scan at TCP/IP address
Trojan 80 OPEN Executor, RingZero
Trojan 3128 OPEN RingZero
Trojan 8080 OPEN RingZero
You are not fully protected
We have detected that some of our probes connected with your computer
Ma ei oska nende asjadega midagi peale hakata. Kustkohast ma neid porte vaatan ja kuidas neid kaitsen? Olen teinud vaid update-i. Sygate tulemüür, adaware ja spysweeper on arvutis olemas.
Tegin formati ja panin xp peale, service pack on ka installitud.
Täna Sygate Security Log ütles, et keegi skännib UDP porte: 1027.135.1026.1028.1029 from 218.101.92.13
Kuidas abi saada?
|
|
tagasi üles |
|
 |
Porno Parm
mugavuspagulane

liitunud: 30.11.2003
|
09.12.2003 15:52:13
|
|
|
viska googlisse firewall leak test
siis saad häid linke kus kontrollida oma firewalli tublidust
XP built in firekas eriti hea ei olnud sellistes testides
muidugi hea oleks panna ka disable ping,et keegi ei satuks porte skännima
|
|
Kommentaarid: 66 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
6 :: |
47 |
|
tagasi üles |
|
 |
marqs
HV veteran

liitunud: 06.12.2001
|
09.12.2003 19:55:06
|
|
|
adept+: ma oletan, et sa brausrist proxy kasuatmist ära ei keelanud enne seda skännimist? või lihtsalt on proksi su jaoks läbipaistev . kuhu ma jõuda tahan, on see, et http://scan.sygatetech.com/ ei skännerdanud mitte sinu masinat, vaid su proksit. ja need udp skännid on ju vaid skännid - koputused uksele. ja neid tuli ja tuleb sinna palju, enne sa lihtsalt ei teadnud/näinud seda vähemalt näed, et su tulimüür miskitki pidi töötab
|
|
Kommentaarid: 28 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
27 |
|
tagasi üles |
|
 |
adept+
HV vaatleja
liitunud: 09.09.2003
|
11.12.2003 15:42:40
|
|
|
Ei keelanud ma brauserist proxit ära. Ei osanud ju sellise asja peale tullagi. Ja mis tähendab "läbipaistev" proxy?
Igatahes aitäh teile. Arvestan teie soovitusi
|
|
tagasi üles |
|
 |
none
HV kasutaja
liitunud: 10.04.2002
|
11.12.2003 16:49:12
|
|
|
Läbipaistva all mõtleb ta ilmselt seda, et kogu sinu neti liiklus suunatakse tuimalt läbi proxy
_________________ mnjah... a võibolla ei ole ka... |
|
Kommentaarid: 2 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
2 |
|
tagasi üles |
|
 |
marqs
HV veteran

liitunud: 06.12.2001
|
11.12.2003 23:52:20
|
|
|
jup, seda ma mõtlsein. aga kui logisse on sattunud kuksilt uusmeremaalt pärinevad aadressid, siis ilmselt pole tegu jagatud netiga ja transparent-proxy pärast pole ehk vaja muret tunda.
|
|
Kommentaarid: 28 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
27 |
|
tagasi üles |
|
 |
angerjas
Kreisi kasutaja
liitunud: 31.05.2002
|
26.12.2003 05:55:08
|
|
|
Nii, leidsin lõpuks aega seda veidi uurida.
Selle puhul tuleb arvestada, et tegemist on ikkagi Sygate reklaamitööriistaga, nad tahavad selle abil müüa rohkem oma tooteid ning nende huvides on kasutajale jätta mulje, et hetkeolukord on kehva.
adept+ kirjutas: |
TCP scan
Service Ports Status Additional Information
DNS 53 OPEN Domain Name Services are used to resolve host names to IP addresses.
WEB 80 OPEN HTTP web services publish web pages. A misconfigured web server can
not only offer an attacker needed information about his target, but it can allow
for various security breaches. |
Selgitage välja miks teie masinas töötavad veebi- ja nimeserver ning kui te neid ei rakenda siis tehke nii, et need ei töötaks. Muidugi kui te veebisirvijas proksi kasutamist välja ei lülitanud siis on täiesti võimalik, et skaneeriti hoopis mõnda teie internetiteenusepakkuja masinat mitte teie oma.
adept+ kirjutas: |
[....]
Results from Trojan scan at TCP/IP address
Trojan 80 OPEN Executor, RingZero
Trojan 3128 OPEN RingZero
Trojan 8080 OPEN RingZero
[....] |
Trojan scani kohta tekkis mul kohe alguses omamoodi kõhutunne ja katsed kinnitasid selle õigsust. Tegelikult ei kontrolli see test mitte mingite pahalaste olemasolu vaid ainult seda kas ja kuidas mõne pahalasega seotud pordid vastavad. Ma panin ülalmainitud portidele lihtsalt netcat-i kuulama ning käsitletav test teatas uhkelt, et minu masinas on pahalased. Ühesõnaga labane FUD. Eriti inetu on see, et vastava testi FAQ - "5. What does each scan do? * Trojan Scan will test various known trojan ports for the existence of a listening, active Trojan. [....]" - jätab mulje nagu tõepoolest testitaks pordil kuulavat asja sisuliselt.
adept+ kirjutas: |
Ma ei oska nende asjadega midagi peale hakata. [....]
Täna Sygate Security Log ütles, et keegi skännib [....] |
Esiteks, hoidke tarkvara värske: Windowsupdate, viiruseotsija uuendused jne. Keerake paketifiltrist - aka tulemüür - kogu liiklus kinni ja siis lubage ainult see mida reaalselt tarvis. Ignoreerige teateid skännimisest: te ei saa sinna midagi parata. Keelake e-posti tarkvaral ja veebisirvijal igasugu kellad ja viled, ärge avage manuseid ega käivitage mitte kunagi ühtegi võõrast programmi. Siis on enam vähem kindel, et midagi paha ei juhtu. Distsipliin on oluline, paar libastumist ja kogu eelnev vaev võib osutuda mõtetuks.
Kõige targem turva seisukohast oleks arvutist loobuda: panga ja e-posti jaoks WAP-telefon, mängimise, filmide ja muusika jaoks XB või PS ja televiisor.
--
Andres Alla
|
|
Kommentaarid: 142 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
131 |
|
tagasi üles |
|
 |
Betamax
HV Guru

liitunud: 29.05.2003
|
05.01.2004 21:36:50
|
|
|
Sygate'i optionsite alt pane enamustele asjadele linnuke ette. Mul pole linnukest ainult stealth browsingu ees (kurivaim ei võta portal.hot.ee lahti - ei näe mu browseri versiooni). Siiani on kõik kenasti ära blokitud ja kui tahad kindel olla, et sa Sygate'i reklaami ohver pole, siis netis on teisigi firewalli testimise programme - www.auditmypc.com näiteks.
|
|
Kommentaarid: 729 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
1 :: |
550 |
|
tagasi üles |
|
 |
tulekera
HV vaatleja
liitunud: 28.06.2004
|
30.12.2004 20:59:21
|
|
|
Mõtlesin, et teen ka www.auditmypc.com testi. Läksin sinna lehele ja seal kohe selline tekst:
Notice!
Our system detects your internal IP address as ... ... ... ... and your external address as ... ... ... ... . Your internal IP should be hidden whereas your external is always exposed.
Kas peaksin muret tundma? kust ma selle internali siis ära peidan üldse? Kasutan ZAd, seda tasuta varianti. (PS, punktide asemel olid ikka numbrid seal lehel)
|
|
tagasi üles |
|
 |
HacaX
HV Guru

liitunud: 22.01.2004
|
30.12.2004 21:53:53
|
|
|
See käib su IP kohta. Tõenäoliselt pead oma Java sätted kõvemaks kruvima kuna justnimelt selle kaudu nad selle kätte saavadki. Samas IMO ei tasuks selle pärast eriti muret tunda: reeglina saab siseIP kasvõi vaikimisi väärtustest lähtuvalt lihtsalt ära arvata, see ei tähenda veel tingimata et keegi sulle ka ligi pääseb. Ja seal näidatakse ilusti ka välist IPd, veendu et see ikka sinu omale vastab (mitte, nagu juba eespool mainitud, ISPi proxyle).
_________________ IMO & GPLed |
|
Kommentaarid: 24 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
22 |
|
tagasi üles |
|
 |
tulekera
HV vaatleja
liitunud: 28.06.2004
|
31.12.2004 00:56:03
|
|
|
vot seda ma küll ei tea, kellele miski kuulub...kust seda vaadata saab?
|
|
tagasi üles |
|
 |
|