Avaleht
uus teema   vasta Tarkvara »  Turvalisus »  Back Trace information märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
adept+
HV vaatleja

liitunud: 09.09.2003




sõnum 25.11.2003 15:33:17 Back Trace information vasta tsitaadiga

Kas on võimalik pahalasel minu arvutisse ka läbi msn-i tungida? Muidu tulemüür on peal ja küsib iga kord kui msn-i hakkan kasutama. Vaatan tulemüüri Traffic Log alt mingid IP-d voorivad sisse välja. Kuidas ma teada saan, kas need on mingid msn programmiga seotud asjad või hoopis msn- i läbi lubamise ajal sisse lipsanud rünnakud? Back trace route info ütleb Unable to get whois information for this IP address.
Mis ma teen?
tagasi üles
vaata kasutaja infot saada privaatsõnum
adept+
HV vaatleja

liitunud: 09.09.2003




sõnum 25.11.2003 17:41:13 Ootan vastuseid vasta tsitaadiga

Igaks juhuks lisan, et mingeid halbu plaane mul kellegi suhtes pole (juhul, kui keegi hakkab kahtlustama). Tean, et siin foorumis ei soodustata mingil viisil häkkerlust ega piraatlust.
Mul on vaid selline tagasihoidlik soov oma hingerahu eest hoolt kanda.
tagasi üles
vaata kasutaja infot saada privaatsõnum
angerjas
Kreisi kasutaja

liitunud: 31.05.2002




sõnum 25.11.2003 19:16:13 Re: Back Trace information vasta tsitaadiga

adept+ kirjutas:
Kas on võimalik pahalasel minu arvutisse ka läbi msn-i tungida?
Näiteks on võimalik saata MSN-ga "mingi äge proge" mille ohver käima paneb ja nii enda masinasse tagaukse saab. Otseselt mingeid kaugligipääsu lubavaid auke levinud MSN-klientidel ma praegu ei tea. Küll aga leiti hiljuti MSN Messengeril (<6.1) viga mis võimaldab teada saada teise poole IP-aadressi ilma, et too faili vastuvõtmist aktsepteeriks.

adept+ kirjutas:
[....] Vaatan tulemüüri Traffic Log alt mingid IP-d voorivad sisse välja. Kuidas ma teada saan, kas need on mingid msn programmiga seotud asjad või hoopis msn- i läbi lubamise ajal sisse lipsanud rünnakud? [....]

http://www.matti.ee/~aivo/smart-questions.html
"mingid IP-d voorivad sisse välja" ei ole just väga hästi arusaadav probleemkirjeldus. Seal logis on kindlasti midagi detailsemat kirjas.

--
Andres Alla
Kommentaarid: 142 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 131
tagasi üles
vaata kasutaja infot saada privaatsõnum
adept+
HV vaatleja

liitunud: 09.09.2003




sõnum 03.12.2003 18:18:40 vasta tsitaadiga

Tegin skännid aadressilt http://scan.sygatetech.com/
TCP scan
Service Ports Status Additional Information

DNS 53 OPEN Domain Name Services are used to resolve host names to IP addresses.
WEB 80 OPEN HTTP web services publish web pages. A misconfigured web server can
not only offer an attacker needed information about his target, but it can allow
for various security breaches.

Results from scan of all ports from 1 to 1024 at TCP/IP address
You are not fully protected:
We have detected that some of our probes connected with your computer.



Results from UDP scan of commonly used ports:
DNS 53 OPEN Domain Name Services are used to resolve host names to IP
addresses.
You are not fully protected:We have detected that some of our probes connected
with your computer.


Results from Trojan scan at TCP/IP address
Trojan 80 OPEN Executor, RingZero
Trojan 3128 OPEN RingZero
Trojan 8080 OPEN RingZero
You are not fully protected
We have detected that some of our probes connected with your computer

Ma ei oska nende asjadega midagi peale hakata. Kustkohast ma neid porte vaatan ja kuidas neid kaitsen? Olen teinud vaid update-i. Sygate tulemüür, adaware ja spysweeper on arvutis olemas.
Tegin formati ja panin xp peale, service pack on ka installitud.
Täna Sygate Security Log ütles, et keegi skännib UDP porte: 1027.135.1026.1028.1029 from 218.101.92.13
Kuidas abi saada?
tagasi üles
vaata kasutaja infot saada privaatsõnum
Porno Parm
mugavuspagulane
Porno Parm

liitunud: 30.11.2003




sõnum 09.12.2003 15:52:13 vasta tsitaadiga

viska googlisse firewall leak test
siis saad häid linke kus kontrollida oma firewalli tublidust
XP built in firekas eriti hea ei olnud sellistes testides
muidugi hea oleks panna ka disable ping,et keegi ei satuks porte skännima
Kommentaarid: 66 loe/lisa Kasutajad arvavad:  :: 1 :: 6 :: 47
tagasi üles
vaata kasutaja infot saada privaatsõnum
marqs
HV veteran
marqs

liitunud: 06.12.2001




sõnum 09.12.2003 19:55:06 vasta tsitaadiga

adept+: ma oletan, et sa brausrist proxy kasuatmist ära ei keelanud enne seda skännimist? või lihtsalt on proksi su jaoks läbipaistev . kuhu ma jõuda tahan, on see, et http://scan.sygatetech.com/ ei skännerdanud mitte sinu masinat, vaid su proksit. ja need udp skännid on ju vaid skännid - koputused uksele. ja neid tuli ja tuleb sinna palju, enne sa lihtsalt ei teadnud/näinud seda icon_wink.gif vähemalt näed, et su tulimüür miskitki pidi töötab
Kommentaarid: 28 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 27
tagasi üles
vaata kasutaja infot saada privaatsõnum
adept+
HV vaatleja

liitunud: 09.09.2003




sõnum 11.12.2003 15:42:40 vasta tsitaadiga

Ei keelanud ma brauserist proxit ära. Ei osanud ju sellise asja peale tullagi. Ja mis tähendab "läbipaistev" proxy?

Igatahes aitäh teile. Arvestan teie soovitusi icon_smile.gif
tagasi üles
vaata kasutaja infot saada privaatsõnum
none
HV kasutaja

liitunud: 10.04.2002




sõnum 11.12.2003 16:49:12 vasta tsitaadiga

Läbipaistva all mõtleb ta ilmselt seda, et kogu sinu neti liiklus suunatakse tuimalt läbi proxy
_________________
mnjah... a võibolla ei ole ka...
Kommentaarid: 2 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 2
tagasi üles
vaata kasutaja infot saada privaatsõnum
marqs
HV veteran
marqs

liitunud: 06.12.2001




sõnum 11.12.2003 23:52:20 vasta tsitaadiga

jup, seda ma mõtlsein. aga kui logisse on sattunud kuksilt uusmeremaalt pärinevad aadressid, siis ilmselt pole tegu jagatud netiga ja transparent-proxy pärast pole ehk vaja muret tunda.
Kommentaarid: 28 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 27
tagasi üles
vaata kasutaja infot saada privaatsõnum
angerjas
Kreisi kasutaja

liitunud: 31.05.2002




sõnum 26.12.2003 05:55:08 vasta tsitaadiga

Nii, leidsin lõpuks aega seda veidi uurida.
adept+ kirjutas:
Tegin skännid aadressilt http://scan.sygatetech.com/

Selle puhul tuleb arvestada, et tegemist on ikkagi Sygate reklaamitööriistaga, nad tahavad selle abil müüa rohkem oma tooteid ning nende huvides on kasutajale jätta mulje, et hetkeolukord on kehva.

adept+ kirjutas:
TCP scan
Service Ports Status Additional Information

DNS 53 OPEN Domain Name Services are used to resolve host names to IP addresses.
WEB 80 OPEN HTTP web services publish web pages. A misconfigured web server can
not only offer an attacker needed information about his target, but it can allow
for various security breaches.
Selgitage välja miks teie masinas töötavad veebi- ja nimeserver ning kui te neid ei rakenda siis tehke nii, et need ei töötaks. Muidugi kui te veebisirvijas proksi kasutamist välja ei lülitanud siis on täiesti võimalik, et skaneeriti hoopis mõnda teie internetiteenusepakkuja masinat mitte teie oma.

adept+ kirjutas:

[....]
Results from Trojan scan at TCP/IP address
Trojan 80 OPEN Executor, RingZero
Trojan 3128 OPEN RingZero
Trojan 8080 OPEN RingZero
[....]

Trojan scani kohta tekkis mul kohe alguses omamoodi kõhutunne ja katsed kinnitasid selle õigsust. Tegelikult ei kontrolli see test mitte mingite pahalaste olemasolu vaid ainult seda kas ja kuidas mõne pahalasega seotud pordid vastavad. Ma panin ülalmainitud portidele lihtsalt netcat-i kuulama ning käsitletav test teatas uhkelt, et minu masinas on pahalased. Ühesõnaga labane FUD. Eriti inetu on see, et vastava testi FAQ - "5. What does each scan do? * Trojan Scan will test various known trojan ports for the existence of a listening, active Trojan. [....]" - jätab mulje nagu tõepoolest testitaks pordil kuulavat asja sisuliselt.

adept+ kirjutas:
Ma ei oska nende asjadega midagi peale hakata. [....]
Täna Sygate Security Log ütles, et keegi skännib [....]
Esiteks, hoidke tarkvara värske: Windowsupdate, viiruseotsija uuendused jne. Keerake paketifiltrist - aka tulemüür - kogu liiklus kinni ja siis lubage ainult see mida reaalselt tarvis. Ignoreerige teateid skännimisest: te ei saa sinna midagi parata. Keelake e-posti tarkvaral ja veebisirvijal igasugu kellad ja viled, ärge avage manuseid ega käivitage mitte kunagi ühtegi võõrast programmi. Siis on enam vähem kindel, et midagi paha ei juhtu. Distsipliin on oluline, paar libastumist ja kogu eelnev vaev võib osutuda mõtetuks.

Kõige targem turva seisukohast oleks arvutist loobuda: panga ja e-posti jaoks WAP-telefon, mängimise, filmide ja muusika jaoks XB või PS ja televiisor.

--
Andres Alla
Kommentaarid: 142 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 131
tagasi üles
vaata kasutaja infot saada privaatsõnum
Betamax
HV Guru
Betamax

liitunud: 29.05.2003



Autoriseeritud ID-kaardiga

sõnum 05.01.2004 21:36:50 vasta tsitaadiga

Sygate'i optionsite alt pane enamustele asjadele linnuke ette. Mul pole linnukest ainult stealth browsingu ees (kurivaim ei võta portal.hot.ee lahti - ei näe mu browseri versiooni). Siiani on kõik kenasti ära blokitud ja kui tahad kindel olla, et sa Sygate'i reklaami ohver pole, siis netis on teisigi firewalli testimise programme - www.auditmypc.com näiteks.
Kommentaarid: 729 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 550
tagasi üles
vaata kasutaja infot saada privaatsõnum
tulekera
HV vaatleja

liitunud: 28.06.2004




sõnum 30.12.2004 20:59:21 vasta tsitaadiga

Mõtlesin, et teen ka www.auditmypc.com testi. Läksin sinna lehele ja seal kohe selline tekst:

Notice!

Our system detects your internal IP address as ... ... ... ... and your external address as ... ... ... ... . Your internal IP should be hidden whereas your external is always exposed.

Kas peaksin muret tundma? kust ma selle internali siis ära peidan üldse? Kasutan ZAd, seda tasuta varianti. (PS, punktide asemel olid ikka numbrid seal lehel) icon_biggrin.gif
tagasi üles
vaata kasutaja infot saada privaatsõnum
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 30.12.2004 21:53:53 vasta tsitaadiga

See käib su IP kohta. Tõenäoliselt pead oma Java sätted kõvemaks kruvima kuna justnimelt selle kaudu nad selle kätte saavadki. Samas IMO ei tasuks selle pärast eriti muret tunda: reeglina saab siseIP kasvõi vaikimisi väärtustest lähtuvalt lihtsalt ära arvata, see ei tähenda veel tingimata et keegi sulle ka ligi pääseb. Ja seal näidatakse ilusti ka välist IPd, veendu et see ikka sinu omale vastab (mitte, nagu juba eespool mainitud, ISPi proxyle).
_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
tulekera
HV vaatleja

liitunud: 28.06.2004




sõnum 31.12.2004 00:56:03 vasta tsitaadiga

vot seda ma küll ei tea, kellele miski kuulub...kust seda vaadata saab?
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Tarkvara »  Turvalisus »  Back Trace information
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.