Avaleht
uus teema   vasta Tarkvara »  Turvalisus »  RDP viirus märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
sukelduja
HV Guru
sukelduja

liitunud: 14.06.2007




sõnum 29.08.2011 08:18:24 RDP viirus vasta tsitaadiga

Liikvele on läinud RDP protkolli kasutav uss/viirus. Pahavara otsib pordil 3389 vastavaid masinaid ja üritab brute force meetodiga sisselogida. Tegemist on halva uudisega, sest RDP on vägagi kasutatav teenus eriti administreerimiseks.
Täpsemalt:
https://threatpost.com/en_us/blogs/new-worm-morto-using-rdp-infect-windows-pcs-082811
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 24
tagasi üles
vaata kasutaja infot saada privaatsõnum
tahanteada
Lõuapoolik
Lõuapoolik

liitunud: 04.04.2003




sõnum 29.08.2011 08:47:14 vasta tsitaadiga

F-Secure jutt siia kõrvale.

http://www.f-secure.com/weblog/archives/00002227.html
----------------------
Vist kõige täiuslikum jutt "pahalase" kohta Microsofti Malware Protection Center-ist:
Worm:Win32/Morto.A icon_question.gif
http://www.microsoft.com/security/portal/Threat/Encyclopedia/Entry.aspx?Name=Worm%3AWin32%2FMorto.A
Kommentaarid: 284 loe/lisa Kasutajad arvavad:  :: 2 :: 11 :: 211
tagasi üles
vaata kasutaja infot saada privaatsõnum
Betamax
HV Guru
Betamax

liitunud: 29.05.2003



Autoriseeritud ID-kaardiga

sõnum 29.08.2011 10:21:18 vasta tsitaadiga

Nagu ma aru saan, siis (õnneks) suudab see elukas toimetada ainult kohtvõrgus, mitte internetist? icon_confused.gif
Kommentaarid: 730 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 551
tagasi üles
vaata kasutaja infot saada privaatsõnum
Spezz
HV veteran

liitunud: 21.08.2005



Autoriseeritud ID-kaardiga

sõnum 31.08.2011 08:51:08 vasta tsitaadiga

Ei ole ainult kohtvõrguga piiratud.
Kommentaarid: 70 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 66
tagasi üles
vaata kasutaja infot saada privaatsõnum
Dogbert
HV Guru
Dogbert

liitunud: 03.05.2004




sõnum 31.08.2011 18:02:58 vasta tsitaadiga

Ja otsib ainult porti 3389? No milles probleem - vaheta porti. Nagunii on default pordi peal RDP serveri jooksutamine tulega mängimine - iga kuramuse script kiddie võib seda brute force-ma hakata.
_________________
Tee inimesele lõke ja tal on soe üheks päevaks, pista ta põlema ja tal on soe elu lõpuni. (Terry Pratchett)
e.k spikker: muhk on kumer, lohk on nõgus.
Kommentaarid: 33 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 32
tagasi üles
vaata kasutaja infot saada privaatsõnum
mahno
HV kasutaja

liitunud: 25.07.2007



Autoriseeritud ID-kaardiga

sõnum 30.09.2011 15:29:56 vasta tsitaadiga

Teed oma masinatele tulemüüri reegli, mis piirab rdp ip järgi ära. Administreerimiseks on nagunii mõttekas kasutada ühte nö hüppelauda, kust ülejäänud masinaid adminnid. Custom port pole iseenesest suur kaitse - porte scannides tulevad nagunii välja nii kuulavad pordid kui ka teenused mis neis kuulavad.
Kommentaarid: 22 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 20
tagasi üles
vaata kasutaja infot saada privaatsõnum
Dogbert
HV Guru
Dogbert

liitunud: 03.05.2004




sõnum 30.09.2011 19:11:07 vasta tsitaadiga

Jutt oli, et see viirus ei skänni porte, vaid ründab vaid RDP oma ja seega on selle vältimine äärmiselt elementaarne. Jutt ei olnud RDP turvamisest üleüldiselt.
Mis viimasesse puutub, siis RDP porti otse netti välja riputada ei ole iseenesest kuigi hea idee tõepoolest, olen sellega täiesti nõus. Mul endal ka juba mõnda aega nii ebaturvalist auku pole isegi koduses võrgus enam.
Parem on kasutada mõnd krüpteeritud tunnelit, kuhu sisselogimine on piiratud vaid avalike võtmetega (st et paroolid on üldse keelatud) - VPN, ssh tunnel.

Et aga see viirus võib pesitseda ka sisevõrgu masinas (enne kui tal sabast kinni saad), n-ö selle sinu hüppelaua taga, siis iseenesest oleks mõistlik RDP-d serveerida default pordi peal ka sisevõrgus mitte. Sisevõrgus peakski piisama pordi muutmisest enamasti.

_________________
Tee inimesele lõke ja tal on soe üheks päevaks, pista ta põlema ja tal on soe elu lõpuni. (Terry Pratchett)
e.k spikker: muhk on kumer, lohk on nõgus.
Kommentaarid: 33 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 32
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Tarkvara »  Turvalisus »  RDP viirus
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.